Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- .
- DDS (Ver_2011-08-26.01) - NTFSx86
- Internet Explorer: 8.0.6001.18702 BrowserJavaVersion: 1.6.0_20
- Run by Administrator at 9:36:23 on 2012-05-23
- .
- ============== Running Processes ===============
- .
- C:\WINDOWS\Explorer.EXE
- C:\WINDOWS\system32\spoolsv.exe
- C:\WINDOWS\system32\acs.exe
- C:\Program Files\Avira\AntiVir Desktop\sched.exe
- C:\Program Files\Avira\AntiVir Desktop\avguard.exe
- C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
- C:\WINDOWS\system32\AstSrv.exe
- C:\Program Files\Bonjour\mDNSResponder.exe
- C:\WINDOWS\system32\crypserv.exe
- C:\Program Files\Java\jre6\bin\jqs.exe
- C:\Program Files\Common Files\LightScribe\LSSrvc.exe
- C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
- C:\WINDOWS\system32\IoctlSvc.exe
- C:\WINDOWS\system32\PrintCtrl.exe
- C:\Program Files\CyberLink\Shared files\RichVideo.exe
- C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
- C:\Program Files\Virtual CD v9\System\VC9SecS.exe
- C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
- C:\WINDOWS\System32\alg.exe
- C:\Program Files\TP-LINK\TWCU\TWCU.exe
- C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
- C:\WINDOWS\system32\PrintDisp.exe
- C:\Program Files\WebMoney Agent\wmagent.exe
- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
- C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
- C:\WINDOWS\system32\ctfmon.exe
- C:\Program Files\GAUS24\Gaus.Client\Gaus.Launcher.exe
- C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
- C:\PROGRA~1\MI3AA1~1\rapimgr.exe
- C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
- C:\PTPLA\Programs\jre\bin\javaw.exe
- C:\Program Files\Google\Chrome\Application\chrome.exe
- C:\Program Files\Google\Chrome\Application\chrome.exe
- C:\Program Files\Google\Chrome\Application\chrome.exe
- C:\Program Files\Google\Chrome\Application\chrome.exe
- F:\Piranti Lunak\Security & Anti Virus\DDS Tool\dds.scr
- C:\WINDOWS\System32\svchost.exe -k netsvcs
- C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup
- C:\WINDOWS\system32\svchost.exe -k NetworkService
- C:\WINDOWS\system32\svchost.exe -k LocalService
- C:\WINDOWS\system32\svchost.exe -k imgsvc
- .
- ============== Pseudo HJT Report ===============
- .
- uStart Page = hxxp://www.google.com/
- uInternet Connection Wizard,ShellNext = iexplore
- mWinlogon: SfcDisable=-99 (0xffffff9d)
- BHO: DAPHelper Class: {0000cc75-acf3-4cac-a0a9-dd3868e06852} - c:\program files\dap\DAPBHO.dll
- BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - c:\program files\common files\adobe\acrobat\activex\AcroIEHelperShim.dll
- BHO: Groove GFS Browser Helper: {72853161-30c5-4d22-b7f9-0bbc1d38a37e} - c:\program files\microsoft office\office12\GrooveShellExtensions.dll
- BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre6\bin\jp2ssv.dll
- BHO: WebMoneyAdvisorBHO: {e7d2cb77-6e2d-4c1f-b485-d50506b9fa6b} - c:\program files\webmoney advisor\2.2.4\wmadvisor.dll
- BHO: JQSIEStartDetectorImpl Class: {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\program files\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
- TB: Easy-WebPrint: {327c2873-e90d-4c37-aa9d-10ac9baba46c} - c:\program files\canon\easy-webprint\Toolband.dll
- TB: WebMoney Advisor: {405dfeae-1d2f-4649-be08-c92313c3e1ce} - c:\program files\webmoney advisor\2.2.4\wmadvisor.dll
- TB: {D4027C7F-154A-4066-A1AD-4243D8127440} - No File
- EB: Groove Folder Synchronization: {2a541ae1-5bf6-4665-a8a3-cfa9672e4291} - c:\program files\microsoft office\office12\GrooveShellExtensions.dll
- uRun: [H/PC Connection Agent] "c:\program files\microsoft activesync\Wcescomm.exe"
- uRun: [ctfmon.exe] c:\windows\system32\ctfmon.exe
- uRun: [Gaus.Launcher] c:\program files\gaus24\gaus.client\Gaus.Launcher.exe
- uRun: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "c:\program files\common files\nero\lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
- mRun: [TWCU] "c:\program files\tp-link\twcu\TWCU.exe" -nogui
- mRun: [SoundMAXPnP] c:\program files\analog devices\soundmax\SMax4PNP.exe
- mRun: [PrintDisp] c:\windows\system32\PrintDisp.exe
- mRun: [Adobe ARM] "c:\program files\common files\adobe\arm\1.0\AdobeARM.exe"
- mRun: [wmagent.exe] "c:\program files\webmoney agent\wmagent.exe"
- mRun: [Gaus.Launcher] c:\program files\gaus24\gaus.client\Gaus.Launcher.exe
- mRun: [APSDaemon] "c:\program files\common files\apple\apple application support\APSDaemon.exe"
- mRun: [NeroFilterCheck] c:\program files\common files\nero\lib\NeroCheck.exe
- mRun: [avgnt] "c:\program files\avira\antivir desktop\avgnt.exe" /min
- dRun: [ctfmon.exe] c:\windows\system32\ctfmon.exe
- IE: {669695BC-A811-4A9D-8CDF-BA8C795F261C} - c:\progra~1\dap\DAP.EXE
- IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
- IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe
- IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - c:\progra~1\micros~1\office12\ONBttnIE.dll
- IE: {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - {2EAF5BB0-070F-11D3-9307-00C04FAE2D4F} - c:\progra~1\mi3aa1~1\INetRepl.dll
- IE: {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - {2EAF5BB0-070F-11D3-9307-00C04FAE2D4F} - c:\progra~1\mi3aa1~1\INetRepl.dll
- IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - c:\progra~1\micros~1\office12\REFIEBAR.DLL
- Trusted Zone: capitaller.ru
- Trusted Zone: enum.ru
- Trusted Zone: enum.ru\www
- Trusted Zone: exchanger.ru
- Trusted Zone: google.co.id\www
- Trusted Zone: megastock.com
- Trusted Zone: megastock.ru
- Trusted Zone: paymer.com
- Trusted Zone: softactivation.com
- Trusted Zone: telepat.ru
- Trusted Zone: webmoney.ru
- Trusted Zone: webmoney.ru\security
- Trusted Zone: wmcert.com
- Trusted Zone: wmkeeper.com
- Trusted Zone: wmtransfer.com
- DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab
- DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab
- DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab
- TCP: Interfaces\{F2FD10BA-07F9-4EDF-8F02-8E8A8FE005D5} : NameServer = 10.0.28.18 10.0.18.42
- Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - c:\program files\microsoft office\office12\GrooveSystemServices.dll
- Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\progra~1\common~1\skype\SKYPE4~1.DLL
- Name-Space Handler: ftp\ZDA - {5BFA1DAF-5EDC-11D2-959E-00C00C02DA5E} - c:\progra~1\dap\dapie.dll
- Name-Space Handler: http\ZDA - {5BFA1DAF-5EDC-11D2-959E-00C00C02DA5E} - c:\progra~1\dap\dapie.dll
- Name-Space Handler: HTTPS\ZDA - {5BFA1DAF-5EDC-11D2-959E-00C00C02DA5E} - c:\progra~1\dap\dapie.dll
- Notify: igfxcui - igfxdev.dll
- SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll
- STS: IE Component Categories cache daemon: {553858a7-4922-4e7e-b1c1-97140c1c16ef} - c:\windows\system32\ieframe.dll
- SEH: Groove GFS Stub Execution Hook: {b5a7f190-dda6-4420-b3ba-52453494e6cd} - c:\program files\microsoft office\office12\GrooveShellExtensions.dll
- .
- ================= FIREFOX ===================
- .
- FF - ProfilePath - c:\documents and settings\administrator\application data\mozilla\firefox\profiles\ofh1d420.default\
- FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2790392&SearchSource=3&q={searchTerms}
- FF - prefs.js: browser.startup.homepage - hxxp://www.facebook.com
- FF - prefs.js: keyword.URL - hxxp://search.yahoo.com/search?fr=panda&type=PCAFSI1190&p=
- FF - prefs.js: network.proxy.ftp - 193.252.219.44
- FF - prefs.js: network.proxy.ftp_port - 3128
- FF - prefs.js: network.proxy.http - 193.252.219.44
- FF - prefs.js: network.proxy.http_port - 3128
- FF - prefs.js: network.proxy.socks - 193.252.219.44
- FF - prefs.js: network.proxy.socks_port - 3128
- FF - prefs.js: network.proxy.ssl - 193.252.219.44
- FF - prefs.js: network.proxy.ssl_port - 3128
- FF - prefs.js: network.proxy.type - 1
- FF - component: c:\program files\mozilla firefox\extensions\{ab2ce124-6272-4b12-94a9-7303c7397bd1}\components\SkypeFfComponent.dll
- FF - plugin: c:\program files\adobe\reader 10.0\reader\air\nppdf32.dll
- FF - plugin: c:\program files\common files\research in motion\bbwebsllauncher\NPWebSLLauncher.dll
- FF - plugin: c:\program files\google\google earth\plugin\npgeplugin.dll
- FF - plugin: c:\program files\google\update\1.3.21.111\npGoogleUpdate3.dll
- FF - plugin: c:\program files\java\jre6\bin\new_plugin\npdeployJava1.dll
- FF - plugin: c:\program files\mozilla firefox\plugins\npdeployJava1.dll
- FF - plugin: c:\program files\mozilla firefox\plugins\npwachk.dll
- FF - plugin: c:\windows\system32\macromed\flash\NPSWF32_11_2_202_233.dll
- .
- ---- FIREFOX POLICIES ----
- FF - user.js: network.http.max-persistent-connections-per-server - 4
- FF - user.js: nglayout.initialpaint.delay - 600
- FF - user.js: content.notify.interval - 600000
- FF - user.js: content.max.tokenizing.time - 1800000
- FF - user.js: content.switch.threshold - 600000
- FF - user.js: network.http.max-connections-per-server - 8
- FF - user.js: browser.blink_allowed - true
- FF - user.js: network.prefetch-next - true
- FF - user.js: layout.spellcheckDefault - 1
- FF - user.js: browser.search.openintab - false
- FF - user.js: browser.tabs.closeButtons - 1
- FF - user.js: browser.tabs.opentabfor.middleclick - true
- FF - user.js: browser.tabs.tabMinWidth - 100
- .
- ============= SERVICES / DRIVERS ===============
- .
- R? AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service
- R? clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86
- R? gupdate1cafbbff1d5c748;Google
- R? gupdatem;Google Update Service (gupdatem)
- R? HH9Help.sys;HH9Help.sys
- R? s1018bus;Sony Ericsson Device 1018 driver (WDM)
- R? s1018mdfl;Sony Ericsson Device 1018 USB WMC Modem Filter
- R? s1018mdm;Sony Ericsson Device 1018 USB WMC Modem Driver
- R? s1018mgmt;Sony Ericsson Device 1018 USB WMC Device Management Drivers (WDM)
- R? s1018nd5;Sony Ericsson Device 1018 USB Ethernet Emulation (NDIS)
- R? s1018obex;Sony Ericsson Device 1018 USB WMC OBEX Interface
- R? s1018unic;Sony Ericsson Device 1018 USB Ethernet Emulation (WDM)
- R? smierrsm32;WMI SNMP MIB Compiler Semantic Error Messages
- R? Sony Ericsson PCCompanion;Sony Ericsson PCCompanion
- R? SwitchBoard;SwitchBoard
- R? VQ680;VQ680 4 in 1 Digital Camera
- R? VQ680BLK;%PA7333I.SvcDesc%
- R? WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0
- S? AntiVirSchedulerService;Avira Scheduler
- S? AntiVirService;Avira Realtime Protection
- S? Ast Service;Ast Service
- S? avgntflt;avgntflt
- S? avkmgr;avkmgr
- S? Printer Control;Printer Control
- S? VC9SecS;Virtual CD v9 Management Service
- S? vdrv9000;vdrv9000
- .
- =============== Created Last 30 ================
- .
- 2012-05-02 09:16:12 -------- d-----w- c:\windows\system32\NtmsData
- 2012-05-02 09:13:15 -------- d-----w- c:\documents and settings\administrator\application data\Avira
- 2012-05-02 09:07:33 74640 ----a-w- c:\windows\system32\drivers\avgntflt.sys
- 2012-05-02 09:07:33 36000 ----a-w- c:\windows\system32\drivers\avkmgr.sys
- 2012-05-02 09:07:32 -------- d-----w- c:\program files\Avira
- 2012-05-02 09:07:32 -------- d-----w- c:\documents and settings\all users\application data\Avira
- 2012-05-02 04:05:45 -------- d-----w- c:\documents and settings\administrator\local settings\application data\Ahead
- 2012-05-02 04:05:38 -------- d-----w- c:\program files\NeroInstall.bak
- 2012-05-01 15:31:29 0 ----a-w- c:\windows\system32\asr_71111.exe
- 2012-04-24 15:46:31 0 ----a-w- c:\windows\system32\asr_37063.exe
- 2012-04-24 15:34:26 0 ----a-w- c:\windows\system32\asr_34286.exe
- .
- ==================== Find3M ====================
- .
- 2012-04-22 10:35:33 0 ----a-w- c:\windows\system32\asr_46208.exe
- 2012-04-19 04:18:10 70304 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
- 2012-04-19 04:18:10 418464 ----a-w- c:\windows\system32\FlashPlayerApp.exe
- 2008-10-06 20:41:56 7746928 ----a-w- c:\program files\Adobe DNG Converter.exe
- .
- ============= FINISH: 9:37:03.95 ===============
Advertisement
Add Comment
Please, Sign In to add comment