Eigenaar - 06-11-01 15:21:59,37 Service Pack 2
ComboFix 06.10.19 - Running from: "C:\Documents and Settings\Eigenaar\Bureaublad"
((((((((((((((((((((((((((((((( Files Created from 2006-10-01 to 2006-11-01 ))))))))))))))))))))))))))))))))))
2006-11-01 14:02 1,109,491 ---hs---- C:\WINDOWS\rapidshare.exe
2006-10-31 15:44 2,314,332 --a------ C:\WINDOWS\system32\LIBMMD.DLL
2006-10-31 15:28 15,360 --a------ C:\WINDOWS\system32\BASSMOD.dll
2006-10-31 14:41 1,191,621 --a------ C:\WINDOWS\system32\winIogon.exe
2006-10-30 11:19 49,152 --a------ C:\WINDOWS\system32\ChCfg.exe
2006-10-30 11:18 577,536 --a------ C:\WINDOWS\soundman.exe
2006-10-30 11:18 315,392 --a------ C:\WINDOWS\alcupd.exe
2006-10-30 11:18 217,088 --a------ C:\WINDOWS\Alcrmv.exe
2006-10-30 11:18 143,360 --a------ C:\WINDOWS\system32\RtlCPAPI.dll
2006-10-30 11:18 10,528,768 --a------ C:\WINDOWS\system32\RTLCPL.exe
2006-10-30 10:04 39,599 --a------ C:\WINDOWS\system32\winpack32.exe
2006-10-30 09:49 163,924 --a------ C:\WINDOWS\themeui.exe
2006-10-30 09:32 135,168 --a------ C:\WINDOWS\system32\netmsg.exe
2006-10-30 09:27 135,168 --a------ C:\WINDOWS\system32\dxwizard.exe
2006-10-26 19:48 52,736 --a------ C:\WINDOWS\passview.dll
2006-10-14 16:05 1,170,223 --a------ C:\WINDOWS\steam.exe
2006-10-14 13:11 1,592,559 ---hs---- C:\WINDOWS\scvhost.exe
2006-10-14 13:06 33,952 --a------ C:\WINDOWS\system32\drivers\oreans32.sys
2006-10-14 13:06 1,559,819 ---hs---- C:\WINDOWS\svchost.exe
2006-10-12 19:30 1,592,603 ---hs---- C:\WINDOWS\svhost.exe
2006-10-02 20:04 806,912 --a------ C:\WINDOWS\system32\divx_xx0c.dll
2006-10-02 20:04 806,912 --a------ C:\WINDOWS\system32\divx_xx07.dll
2006-10-02 20:04 790,528 --a------ C:\WINDOWS\system32\divx_xx11.dll
2006-10-02 20:04 635,486 --a------ C:\WINDOWS\system32\DivX.dll
2006-10-01 12:56 129,784 --------- C:\WINDOWS\system32\pxafs.dll
(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))
2006-11-01 15:20 -------- d-------- C:\Program Files\Mozilla Firefox
2006-11-01 15:20 -------- d-------- C:\Program Files\Call of Duty
2006-11-01 14:13 -------- d-------- C:\Documents and Settings\Eigenaar\Application Data\uTorrent
2006-11-01 13:26 -------- d-------- C:\Documents and Settings\Eigenaar\Application Data\Xfire
2006-10-31 15:51 -------- d-------- C:\Program Files\VirtualDJ
2006-10-31 14:34 -------- d-------- C:\Program Files\uTorrent
2006-10-31 13:19 -------- d-------- C:\Program Files\Adobe
2006-10-31 13:19 -------- d-------- C:\Documents and Settings\Eigenaar\Application Data\Adobe
2006-10-30 11:24 -------- d-------- C:\Program Files\Common Files
2006-10-30 11:18 -------- d--h----- C:\Program Files\InstallShield Installation Information
2006-10-30 11:18 -------- d-------- C:\Program Files\Common Files\Realtek AC97
2006-10-30 11:15 -------- d-------- C:\Program Files\Common Files\Symantec Shared
2006-10-29 13:09 -------- d-------- C:\Documents and Settings\Eigenaar\Application Data\Lavasoft
2006-10-29 13:08 -------- d-------- C:\Program Files\Lavasoft
2006-10-29 13:05 -------- d-------- C:\Program Files\Java
2006-10-29 09:09 -------- dr------- C:\Program Files\Xfire
2006-10-24 18:02 -------- d-------- C:\Program Files\Windows Media Player
2006-10-24 17:55 -------- d--h----- C:\Program Files\Outlook Express
2006-10-24 17:55 -------- d--h----- C:\Program Files\netmeeting
2006-10-20 19:21 1568 --a------ C:\Documents and Settings\Eigenaar\Application Data\mpauth.dat
2006-10-14 13:18 -------- d-------- C:\Program Files\Google
2006-10-13 17:07 -------- d-------- C:\Program Files\World of Warcraft
2006-10-09 17:29 -------- d-------- C:\Program Files\MSN Messenger
2006-10-04 17:49 163644 --a------ C:\WINDOWS\system32\drivers\secdrv.sys
2006-10-04 15:31 -------- d-------- C:\Documents and Settings\Eigenaar\Application Data\Lionhead Studios
2006-10-04 15:24 -------- d-------- C:\Program Files\Lionhead Studios Ltd
2006-10-03 21:28 -------- d-------- C:\Documents and Settings\Eigenaar\Application Data\DivX
2006-10-03 20:09 -------- d-------- C:\Program Files\DivX
2006-10-01 14:18 -------- d-------- C:\Program Files\iPod
2006-10-01 14:17 -------- d-------- C:\Program Files\QuickTime
2006-10-01 12:57 -------- d-------- C:\Program Files\Winamp
2006-09-26 18:00 611064 --a------ C:\WINDOWS\system32\drivers\sptd.sys
2006-09-24 08:58 8464 --a------ C:\WINDOWS\system32\sporder.dll
2006-09-24 08:58 50688 --a-s---- C:\WINDOWS\NDNuninstall6_38.exe
2006-09-23 14:10 -------- d-------- C:\Program Files\TGTSoft
2006-09-22 16:03 -------- d-------- C:\Program Files\RecordNow
2006-09-20 15:01 4019072 -ra------ C:\WINDOWS\system32\drivers\alcxwdm.sys
2006-09-15 16:34 -------- d-------- C:\Program Files\LimeWire
2006-09-13 06:07 1084416 --a------ C:\WINDOWS\system32\msxml3.dll
2006-09-12 16:51 1245184 --a------ C:\WINDOWS\system32\msxml4.dll
2006-09-10 09:44 -------- d---s---- C:\Documents and Settings\Eigenaar\Application Data\Microsoft
2006-09-10 09:28 286720 --------- C:\WINDOWS\Setup1.exe
2006-09-10 07:48 -------- d-------- C:\Program Files\WinRAR
2006-09-05 17:42 98304 --a------ C:\WINDOWS\system32\CmdLineExt.dll
2006-09-03 18:20 -------- d-------- C:\Documents and Settings\Eigenaar\Application Data\System Requirements Lab
2006-08-25 16:51 617472 --a------ C:\WINDOWS\system32\comctl32.dll
2006-08-25 04:47 115880 --------- C:\WINDOWS\system32\pxinsi64.exe
2006-08-22 12:48 2560 --a------ C:\WINDOWS\_MSRSTRT.EXE
2006-08-21 13:28 16896 --a------ C:\WINDOWS\system32\fltlib.dll
2006-08-21 10:14 23040 --a------ C:\WINDOWS\system32\fltmc.exe
2006-08-16 12:59 100352 --a------ C:\WINDOWS\system32\6to4svc.dll
2006-08-11 20:45 888832 --a------ C:\WINDOWS\system32\nvmobls.dll
2006-08-11 20:45 581632 --a------ C:\WINDOWS\system32\nvhwvid.dll
2006-08-11 20:45 5611520 --a------ C:\WINDOWS\system32\nvdisps.dll
2006-08-11 20:45 5251072 --a------ C:\WINDOWS\system32\nvdispsr.dll
2006-08-11 20:45 458752 --a------ C:\WINDOWS\system32\nvmccssr.dll
2006-08-11 20:45 45056 --a------ C:\WINDOWS\system32\nvmccsrs.dll
2006-08-11 20:45 3039232 --a------ C:\WINDOWS\system32\nvgames.dll
2006-08-11 20:45 2953216 --a------ C:\WINDOWS\system32\nvvitvsr.dll
2006-08-11 20:45 2928640 --a------ C:\WINDOWS\system32\nvgamesr.dll
2006-08-11 20:45 2904064 --a------ C:\WINDOWS\system32\nvvitvs.dll
2006-08-11 20:45 2859008 --a------ C:\WINDOWS\system32\nvmoblsr.dll
2006-08-11 20:45 229376 --a------ C:\WINDOWS\system32\nvmccs.dll
2006-08-11 20:45 188416 --a------ C:\WINDOWS\system32\nvmccss.dll
2006-08-11 20:45 1732608 --a------ C:\WINDOWS\system32\nvwssr.dll
2006-08-11 20:45 1236992 --a------ C:\WINDOWS\system32\nvwss.dll
2006-08-11 20:44 147456 --a------ C:\WINDOWS\system32\nvcolor.exe
2006-08-11 20:43 86016 --a------ C:\WINDOWS\system32\nvmctray.dll
2006-08-11 20:43 81920 --a------ C:\WINDOWS\system32\nvwddi.dll
2006-08-11 20:43 794624 --a------ C:\WINDOWS\system32\nvcplui.exe
2006-08-11 20:43 7630848 --a------ C:\WINDOWS\system32\nvcpl.dll
2006-08-11 20:43 466944 --a------ C:\WINDOWS\system32\nvshell.dll
2006-08-11 20:43 442368 --a------ C:\WINDOWS\system32\nvappbar.exe
2006-08-11 20:43 425984 --a------ C:\WINDOWS\system32\keystone.exe
2006-08-11 20:43 311296 --a------ C:\WINDOWS\system32\nvexpbar.dll
2006-08-11 20:43 286720 --a------ C:\WINDOWS\system32\nvnt4cpl.dll
2006-08-11 20:43 196608 --a------ C:\WINDOWS\system32\nvapi.dll
2006-08-11 20:43 1662976 --a------ C:\WINDOWS\system32\nvwdmcpl.dll
2006-08-11 20:43 1519616 --a------ C:\WINDOWS\system32\nwiz.exe
2006-08-11 20:43 1470464 --a------ C:\WINDOWS\system32\nview.dll
2006-08-11 20:43 1339392 --a------ C:\WINDOWS\system32\nvdspsch.exe
2006-08-11 20:43 1019904 --a------ C:\WINDOWS\system32\nvwimg.dll
2006-08-11 20:43 1011712 --a------ C:\WINDOWS\system32\nvcpluir.dll
2006-08-11 20:42 5636096 --a------ C:\WINDOWS\system32\nvoglnt.dll
2006-08-11 20:42 4496128 --a------ C:\WINDOWS\system32\nv4_disp.dll
2006-08-11 20:42 35840 --a------ C:\WINDOWS\system32\nvcodins.dll
2006-08-11 20:42 35840 --a------ C:\WINDOWS\system32\nvcod.dll
2006-08-11 20:42 155715 --a------ C:\WINDOWS\system32\nvsvc32.exe
2006-08-11 00:03 73728 --a------ C:\WINDOWS\system32\dpl100.dll
2006-08-11 00:03 196608 --a------ C:\WINDOWS\system32\dtu100.dll
(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries are not shown
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
"STYLEXP"="C:\\Program Files\\TGTSoft\\StyleXP\\StyleXP.exe -Hide"
"win32"="C:\\WINDOWS\\system32\\winpack32.exe"
"werters"="C:\\WINDOWS\\system32\\winIogon.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"hpsysdrv"="c:\\windows\\system\\hpsysdrv.exe"
"IgfxTray"="C:\\WINDOWS\\System32\\igfxtray.exe"
"HotKeysCmds"="C:\\WINDOWS\\System32\\hkcmd.exe"
"KYE_Showicon"="\"C:\\Program Files\\USB Storage RW\\shwicon.exe\" -t\"KYE\\USB Storage RW\""
"Recguard"="C:\\WINDOWS\\SMINST\\RECGUARD.EXE"
"nwiz"="nwiz.exe /install"
"AdslTaskBar"="rundll32.exe stmctrl.dll,TaskBar"
"PS2"="C:\\WINDOWS\\system32\\ps2.exe"
"SpeedTouch USB Diagnostics"="\"C:\\Program Files\\Alcatel\\SpeedTouch USB\\Dragdiag.exe\" /icon"
"NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvCpl.dll,NvStartup"
"NvMediaCenter"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvMcTray.dll,NvTaskbarInit"
"QuickTime Task"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime"
"iTunesHelper"="\"C:\\Program Files\\iPod\\iTunesHelper.exe\""
"SunJavaUpdateSched"="\"C:\\Program Files\\Java\\jre1.5.0_09\\bin\\jusched.exe\""
"win32"="C:\\WINDOWS\\system32\\winpack32.exe"
"werters"="C:\\WINDOWS\\system32\\winIogon.exe"
"SoundMan"="SOUNDMAN.EXE"
"MessengerPlus3"="\"C:\\Program Files\\MSN Messenger\\MsgPlus.exe\""
"MSConfig"="C:\\WINDOWS\\PCHealth\\HelpCtr\\Binaries\\MSConfig.exe /auto"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL]
"Installed"="1"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI]
"Installed"="1"
"NoChange"="1"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS]
"Installed"="1"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\runonce]
"Windows Update"="C:\\WINDOWS\\rapidshare.exe"
"msconfig"="C:\\WINDOWS\\rapidshare.exe"
"icq lite"="C:\\WINDOWS\\rapidshare.exe"
"Update Checker"="C:\\WINDOWS\\rapidshare.exe"
"AntiVir"="C:\\WINDOWS\\rapidshare.exe"
@="C:\\WINDOWS\\rapidshare.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\runonceex]
"Windows Update"="C:\\WINDOWS\\rapidshare.exe"
"msconfig"="C:\\WINDOWS\\rapidshare.exe"
"icq lite"="C:\\WINDOWS\\rapidshare.exe"
"Update Checker"="C:\\WINDOWS\\rapidshare.exe"
"AntiVir"="C:\\WINDOWS\\rapidshare.exe"
@="C:\\WINDOWS\\rapidshare.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\runservices]
"Windows Update"="C:\\WINDOWS\\rapidshare.exe"
"msconfig"="C:\\WINDOWS\\rapidshare.exe"
"icq lite"="C:\\WINDOWS\\rapidshare.exe"
"Update Checker"="C:\\WINDOWS\\rapidshare.exe"
"AntiVir"="C:\\WINDOWS\\rapidshare.exe"
@="C:\\WINDOWS\\rapidshare.exe"
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components]
"DeskHtmlVersion"=dword:00000110
"DeskHtmlMinorVersion"=dword:00000005
"Settings"=dword:00000001
"GeneralFlags"=dword:00000005
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Mijn huidige introductiepagina"
"Flags"=dword:00000002
"Position"=hex:2c,00,00,00,cc,00,00,00,00,00,00,00,34,03,00,00,e8,02,00,00,00,\
00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00
"CurrentState"=hex:04,00,00,40
"OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\
ff,ff,04,00,00,00
"RestoredStateInfo"=hex:18,00,00,00,6a,02,00,00,23,00,00,00,a4,00,00,00,9a,00,\
00,00,01,00,00,00
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000000
"NoLowDiskSpaceChecks"=dword:00000001
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\Run]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
"DisableTaskMgr"=dword:00000001
"DisableRegistryTools"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
@=""
"NoDriveTypeAutoRun"=hex:5b,00,00,00
"NoCDBurning"=dword:00000000
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer\run]
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload]
"PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
"CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Start^Programma's^Opstarten^InterVideo WinCinema Manager.lnk]
"path"="C:\\Documents and Settings\\All Users\\Menu Start\\Programma's\\Opstarten\\InterVideo WinCinema Manager.lnk"
"backup"="C:\\WINDOWS\\pss\\InterVideo WinCinema Manager.lnkCommon Startup"
"location"="Common Startup"
"command"="C:\\PROGRA~1\\INTERV~1\\Common\\Bin\\WINCIN~1.EXE "
"item"="InterVideo WinCinema Manager"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="rapidshare"
"hkey"="HKLM"
"command"="C:\\WINDOWS\\rapidshare.exe"
"inimapping"="0"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AntiVir]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="rapidshare"
"hkey"="HKLM"
"command"="C:\\WINDOWS\\rapidshare.exe"
"inimapping"="0"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\icq lite]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="rapidshare"
"hkey"="HKLM"
"command"="C:\\WINDOWS\\rapidshare.exe"
"inimapping"="0"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Load]
"key"="SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Windows"
"item"="themeui"
"hkey"="HKCU"
"command"="C:\\WINDOWS\\themeui.exe"
"inimapping"="1"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msconfig]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="rapidshare"
"hkey"="HKLM"
"command"="C:\\WINDOWS\\rapidshare.exe"
"inimapping"="0"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PWRISOVM.EXE]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="PWRISOVM"
"hkey"="HKLM"
"command"="C:\\Program Files\\PowerISO\\PWRISOVM.EXE"
"inimapping"="0"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="qttask"
"hkey"="HKLM"
"command"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime"
"inimapping"="0"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Run]
"key"="SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Windows"
"item"="rapidshare"
"hkey"="HKCU"
"command"="C:\\WINDOWS\\rapidshare.exe"
"inimapping"="1"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\StorageGuard]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="sgtray"
"hkey"="HKLM"
"command"="\"C:\\Program Files\\VERITAS Software\\Update Manager\\sgtray.exe\" /r"
"inimapping"="0"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SysMetrix]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="SysMetrix"
"hkey"="HKLM"
"command"="C:\\Program Files\\SysMetrix\\SysMetrix.exe"
"inimapping"="0"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Update Checker]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="rapidshare"
"hkey"="HKLM"
"command"="C:\\WINDOWS\\rapidshare.exe"
"inimapping"="0"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Update]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="rapidshare"
"hkey"="HKLM"
"command"="C:\\WINDOWS\\rapidshare.exe"
"inimapping"="0"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"iPodService"=dword:00000003
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"
Completion time: 06-11-01 15:23:06.75
C:\ComboFix.txt ... 06-11-01 15:23
Logfile of HijackThis v1.99.1
Scan saved at 15:24:30, on 1/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\dxwizard.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\netmsg.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\windows\system\hpsysdrv.exe
C:\Program Files\USB Storage RW\shwicon.exe
C:\WINDOWS\system32\ps2.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\Program Files\Xfire\Xfire.exe
C:\Program Files\LIUtilities\WinTasks\wintasks.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\Eigenaar\LOCALS~1\Temp\Rar$EX00.688\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.google.be/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
F2 - REG

ystem.ini: Shell=Explorer.exe rapidshare.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [KYE_Showicon] "C:\Program Files\USB Storage RW\shwicon.exe" -t"KYE\USB Storage RW"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iPod\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [win32] C:\WINDOWS\system32\winpack32.exe
O4 - HKLM\..\Run: [werters] C:\WINDOWS\system32\winIogon.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MSN Messenger\MsgPlus.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\RunServices: [Windows Update] C:\WINDOWS\rapidshare.exe
O4 - HKLM\..\RunServices: [msconfig] C:\WINDOWS\rapidshare.exe
O4 - HKLM\..\RunServices: [icq lite] C:\WINDOWS\rapidshare.exe
O4 - HKLM\..\RunServices: [Update Checker] C:\WINDOWS\rapidshare.exe
O4 - HKLM\..\RunServices: [AntiVir] C:\WINDOWS\rapidshare.exe
O4 - HKLM\..\RunServices: [] C:\WINDOWS\rapidshare.exe
O4 - HKLM\..\RunOnce: [Windows Update] C:\WINDOWS\rapidshare.exe
O4 - HKLM\..\RunOnce: [msconfig] C:\WINDOWS\rapidshare.exe
O4 - HKLM\..\RunOnce: [icq lite] C:\WINDOWS\rapidshare.exe
O4 - HKLM\..\RunOnce: [Update Checker] C:\WINDOWS\rapidshare.exe
O4 - HKLM\..\RunOnce: [AntiVir] C:\WINDOWS\rapidshare.exe
O4 - HKLM\..\RunOnce: [] C:\WINDOWS\rapidshare.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [win32] C:\WINDOWS\system32\winpack32.exe
O4 - HKCU\..\Run: [werters] C:\WINDOWS\system32\winIogon.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\Xfire.exe
O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1156186885217
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1156187273998
O17 - HKLM\System\CCS\Services\Tcpip\..\{5DAD8FD3-4781-49D0-A73F-5B30422A1DAA}: NameServer = 195.238.2.22 195.238.2.21
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: DirectX common - Unknown owner - C:\WINDOWS\system32\dxwizard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Net message Service - Unknown owner - C:\WINDOWS\system32\netmsg.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe