TheTechGuide Forum

General Category => Tech Clinic => Topic started by: wakebrder03 on May 22, 2005, 08:13:56 PM

Title: Help Cleaning up Computer
Post by: wakebrder03 on May 22, 2005, 08:13:56 PM
I just need some help fixing some viruses and spyware.  Norton popped up on me the other day saying I had a virus, however after rescanning I cant locate anything.  Ad-Aware SE also discovers some unremoveable things.  Would love someone to check my Hijack This Log, and inform me of what I need to change to get back to optimum running.

Thanks

( Below is my log as of 8:12 PM May 22. 2005 )

Logfile of HijackThis v1.99.1
Scan saved at 8:13:37 PM, on 5/22/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
C:\Program Files\Executive Software\Diskeeper\DkService.exe
C:\Program Files\Norton SystemWorks\Norton GoBack\GBPoll.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton SystemWorks\Norton Ghost\Agent\PQV2iSvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Apoint\Apoint.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Dell\Media Experience\PCMService.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\WINDOWS\system32\WLTRAY.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Apoint\Apntex.exe
C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
C:\Program Files\Trillian\trillian.exe
C:\PROGRA~1\NORTON~2\NORTON~1\NPROTECT.EXE
C:\PROGRA~1\NORTON~2\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\System32\wltrysvc.exe
C:\WINDOWS\System32\bcmwltry.exe
C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\PROGRA~1\NORTON~2\NORTON~3\navw32.exe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
C:\Program Files\Norton SystemWorks\OBC.exe
C:\Program Files\Common Files\Symantec Shared\SYMUNDO.EXE
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Messenger\msmsgs.exe
C:\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://mail.okstate.edu/exchweb/bin/auth/o...hange/&reason=0 (http://\"https://mail.okstate.edu/exchweb/bin/auth/owalogon.asp?url=https://mail.okstate.edu/exchange/&reason=0\")
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\Media Experience\PCMService.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [Dell Wireless Manager UI] C:\WINDOWS\system32\WLTRAY
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\RunOnce: [AAW] "C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe" "+b1"
O4 - HKCU\..\Run: [Norton SystemWorks] "C:\Program Files\Norton SystemWorks\cfgwiz.exe" /GUID {05858CFD-5CC4-4ceb-AAAF-CF00BF39736A} /MODE CfgWiz
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
O4 - Startup: Trillian.lnk = C:\Program Files\Trillian\trillian.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {01A88BB1-1174-41EC-ACCB-963509EAE56B} (SysProWmi Class) - http://support.dell.com/systemprofiler/SysPro.CAB (http://\"http://support.dell.com/systemprofiler/SysPro.CAB\")
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1110831958629 (http://\"http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1110831958629\")
O16 - DPF: {94B82441-A413-4E43-8422-D49930E69764} (TLIEFlashObj Class) - https://echat.us.dell.com/Media/VisitorChat/TLIEFlash.CAB (http://\"https://echat.us.dell.com/Media/VisitorChat/TLIEFlash.CAB\")
O16 - DPF: {CC05BC12-2AA2-4AC7-AC81-0E40F83B1ADF} (Live365Player Class) - http://www.live365.com/players/play365.cab (http://\"http://www.live365.com/players/play365.cab\")
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
O23 - Service: GoBack Polling Service (GBPoll) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton GoBack\GBPoll.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Ghost\Agent\PQV2iSvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~2\NORTON~1\NPROTECT.EXE
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~2\NORTON~1\SPEEDD~1\NOPDB.EXE
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: WLTRYSVC - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe
Title: Help Cleaning up Computer
Post by: guestolo on May 23, 2005, 01:50:51 PM
Your log looks good,
Can you run another scan with Ad-Aware
After the scan is finished

Can you click the Show Logfile button
Then right click in the box and Select ALL

Use the Ctrl+C keys on your keyboard to Copy the results

Then paste the results back here
Title: Help Cleaning up Computer
Post by: Guest_wakebrder03_* on May 23, 2005, 04:45:02 PM
Ad-Aware SE Build 1.05
Logfile Created on:Monday, May 23, 2005 4:34:22 PM
Created with Ad-Aware SE Personal, free for private use.
Using definitions file:SE1R46 17.05.2005
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

References detected during the scan:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
MRU List(TAC index:0):13 total references
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Ad-Aware SE Settings
===========================
Set : Search for negligible risk entries
Set : Safe mode (always request confirmation)
Set : Scan active processes
Set : Scan registry
Set : Deep-scan registry
Set : Scan my IE Favorites for banned URLs
Set : Scan my Hosts file

Extended Ad-Aware SE Settings
===========================
Set : Unload recognized processes & modules during scan
Set : Scan registry for all users instead of current user only
Set : Always try to unload modules before deletion
Set : During removal, unload Explorer and IE if necessary
Set : Let Windows remove files in use at next reboot
Set : Delete quarantined objects after restoring
Set : Include basic Ad-Aware settings in log file
Set : Include additional Ad-Aware settings in log file
Set : Include reference summary in log file
Set : Include alternate data stream details in log file
Set : Play sound at scan completion if scan locates critical objects


5-23-2005 4:34:22 PM - Scan started. (Full System Scan)

 MRU List Object Recognized!
    Location:          : S-1-5-21-1229272821-1682526488-1417001333-1004\software\microsoft\direct3d\mostrecentapplication
    Description        : most recent application to use microsoft direct3d


 MRU List Object Recognized!
    Location:          : software\microsoft\direct3d\mostrecentapplication
    Description        : most recent application to use microsoft direct3d


 MRU List Object Recognized!
    Location:          : S-1-5-21-1229272821-1682526488-1417001333-1004\software\microsoft\direct3d\mostrecentapplication
    Description        : most recent application to use microsoft direct X


 MRU List Object Recognized!
    Location:          : software\microsoft\direct3d\mostrecentapplication
    Description        : most recent application to use microsoft direct X


 MRU List Object Recognized!
    Location:          : software\microsoft\directdraw\mostrecentapplication
    Description        : most recent application to use microsoft directdraw


 MRU List Object Recognized!
    Location:          : S-1-5-21-1229272821-1682526488-1417001333-1004\software\microsoft\directinput\mostrecentapplication
    Description        : most recent application to use microsoft directinput


 MRU List Object Recognized!
    Location:          : S-1-5-21-1229272821-1682526488-1417001333-1004\software\microsoft\directinput\mostrecentapplication
    Description        : most recent application to use microsoft directinput


 MRU List Object Recognized!
    Location:          : S-1-5-21-1229272821-1682526488-1417001333-1004\software\microsoft\internet explorer
    Description        : last download directory used in microsoft internet explorer


 MRU List Object Recognized!
    Location:          : S-1-5-21-1229272821-1682526488-1417001333-1004\software\microsoft\mediaplayer\preferences
    Description        : last playlist index loaded in microsoft windows media player


 MRU List Object Recognized!
    Location:          : S-1-5-21-1229272821-1682526488-1417001333-1004\software\microsoft\mediaplayer\preferences
    Description        : last playlist loaded in microsoft windows media player


 MRU List Object Recognized!
    Location:          : S-1-5-21-1229272821-1682526488-1417001333-1004\software\microsoft\windows\currentversion\explorer\comdlg32\lastvisitedmru
    Description        : list of recent programs opened


 MRU List Object Recognized!
    Location:          : S-1-5-21-1229272821-1682526488-1417001333-1004\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru
    Description        : list of recently saved files, stored according to file extension


 MRU List Object Recognized!
    Location:          : S-1-5-21-1229272821-1682526488-1417001333-1004\software\microsoft\windows media\wmsdk\general
    Description        : windows media sdk


Listing running processes
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

#:1 [smss.exe]
    FilePath           : \SystemRoot\System32\
    ProcessID          : 908
    ThreadCreationTime : 5-23-2005 9:06:46 PM
    BasePriority       : Normal


#:2 [csrss.exe]
    FilePath           : \??\C:\WINDOWS\system32\
    ProcessID          : 964
    ThreadCreationTime : 5-23-2005 9:06:47 PM
    BasePriority       : Normal


#:3 [winlogon.exe]
    FilePath           : \??\C:\WINDOWS\system32\
    ProcessID          : 988
    ThreadCreationTime : 5-23-2005 9:06:49 PM
    BasePriority       : High


#:4 [services.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 1036
    ThreadCreationTime : 5-23-2005 9:06:49 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Services and Controller app
    InternalName       : services.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : services.exe

#:5 [lsass.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 1072
    ThreadCreationTime : 5-23-2005 9:06:50 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : LSA Shell (Export Version)
    InternalName       : lsass.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : lsass.exe

#:6 [ati2evxx.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 1228
    ThreadCreationTime : 5-23-2005 9:06:50 PM
    BasePriority       : Normal


#:7 [svchost.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 1244
    ThreadCreationTime : 5-23-2005 9:06:50 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:8 [svchost.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 1324
    ThreadCreationTime : 5-23-2005 9:06:50 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:9 [svchost.exe]
    FilePath           : C:\WINDOWS\System32\
    ProcessID          : 1364
    ThreadCreationTime : 5-23-2005 9:06:50 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:10 [svchost.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 1504
    ThreadCreationTime : 5-23-2005 9:06:50 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:11 [svchost.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 1532
    ThreadCreationTime : 5-23-2005 9:06:51 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:12 [ccsetmgr.exe]
    FilePath           : C:\Program Files\Common Files\Symantec Shared\
    ProcessID          : 1672
    ThreadCreationTime : 5-23-2005 9:06:51 PM
    BasePriority       : Normal
    FileVersion        : 103.0.4.3
    ProductVersion     : 103.0.4.3
    ProductName        : Client and Host Security Platform
    CompanyName        : Symantec Corporation
    FileDescription    : Symantec Settings Manager Service
    InternalName       : ccSetMgr
    LegalCopyright     : Copyright © 2000-2004 Symantec Corporation. All rights reserved.
    OriginalFilename   : ccSetMgr.exe

#:13 [sndsrvc.exe]
    FilePath           : C:\Program Files\Common Files\Symantec Shared\
    ProcessID          : 1684
    ThreadCreationTime : 5-23-2005 9:06:51 PM
    BasePriority       : Normal
    FileVersion        : 5.5.1.6
    ProductVersion     : 5.5
    ProductName        : Symantec Security Drivers
    CompanyName        : Symantec Corporation
    FileDescription    : Network Driver Service
    InternalName       : SndSrvc
    LegalCopyright     : Copyright 2002, 2003, 2004 Symantec Corporation
    OriginalFilename   : SndSrvc.exe

#:14 [spbbcsvc.exe]
    FilePath           : C:\Program Files\Common Files\Symantec Shared\SPBBC\
    ProcessID          : 1696
    ThreadCreationTime : 5-23-2005 9:06:51 PM
    BasePriority       : Normal
    FileVersion        : 1,0,1,47
    ProductVersion     : 1,0,1,47
    ProductName        : SPBBC
    CompanyName        : Symantec Corporation
    FileDescription    : SPBBC Service
    InternalName       : SPBBCSvc
    LegalCopyright     : Copyright © 2004 Symantec Corporation. All rights reserved.
    OriginalFilename   : SPBBCSvc.exe

#:15 [ccevtmgr.exe]
    FilePath           : C:\Program Files\Common Files\Symantec Shared\
    ProcessID          : 1804
    ThreadCreationTime : 5-23-2005 9:06:51 PM
    BasePriority       : Normal
    FileVersion        : 103.0.4.3
    ProductVersion     : 103.0.4.3
    ProductName        : Client and Host Security Platform
    CompanyName        : Symantec Corporation
    FileDescription    : Symantec Event Manager Service
    InternalName       : ccEvtMgr
    LegalCopyright     : Copyright © 2000-2004 Symantec Corporation. All rights reserved.
    OriginalFilename   : ccEvtMgr.exe

#:16 [spoolsv.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 2020
    ThreadCreationTime : 5-23-2005 9:06:52 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Spooler SubSystem App
    InternalName       : spoolsv.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : spoolsv.exe

#:17 [ccproxy.exe]
    FilePath           : C:\Program Files\Common Files\Symantec Shared\
    ProcessID          : 292
    ThreadCreationTime : 5-23-2005 9:06:53 PM
    BasePriority       : Normal
    FileVersion        : 2.1.6.3
    ProductVersion     : 2.1.6.3
    ProductName        : Common Client
    CompanyName        : Symantec Corporation
    FileDescription    : Common Client Network Proxy Service
    InternalName       : ccProxy
    LegalCopyright     : Copyright © 2000-2003 Symantec Corporation. All rights reserved.
    OriginalFilename   : ccProxy.exe

#:18 [dkservice.exe]
    FilePath           : C:\Program Files\Executive Software\Diskeeper\
    ProcessID          : 308
    ThreadCreationTime : 5-23-2005 9:06:53 PM
    BasePriority       : Normal
    FileVersion        : 9.0.511.0
    ProductVersion     : 9.0.511.0
    ProductName        : Diskeeper (tm) Disk Defragmenter
    CompanyName        : Executive Software International, Inc.
    FileDescription    : DKSERVICE.EXE
    InternalName       : DKSERVICE
    LegalCopyright     : © 1995-2004 Executive Software Int'l, Inc.
    OriginalFilename   : DKSERVICE

#:19 [gbpoll.exe]
    FilePath           : C:\Program Files\Norton SystemWorks\Norton GoBack\
    ProcessID          : 556
    ThreadCreationTime : 5-23-2005 9:06:53 PM
    BasePriority       : Normal


#:20 [gearsec.exe]
    FilePath           : C:\WINDOWS\System32\
    ProcessID          : 660
    ThreadCreationTime : 5-23-2005 9:06:54 PM
    BasePriority       : Normal
    FileVersion        : 1, 0, 0, 6
    ProductVersion     : 1, 0, 0, 6
    ProductName        :   gearsec
    CompanyName        : GEAR Software
    FileDescription    : gearsec
    InternalName       : gearsec
    LegalCopyright     : Copyright © 2001-2003 GEAR Software
    OriginalFilename   : gearsec.exe

#:21 [navapsvc.exe]
    FilePath           : C:\Program Files\Norton SystemWorks\Norton AntiVirus\
    ProcessID          : 680
    ThreadCreationTime : 5-23-2005 9:06:54 PM
    BasePriority       : Normal
    FileVersion        : 11.0.9.16
    ProductVersion     : 11.0.9
    ProductName        : Norton AntiVirus
    CompanyName        : Symantec Corporation
    FileDescription    : Norton AntiVirus Auto-Protect Service
    InternalName       : NAVAPSVC
    LegalCopyright     : Norton AntiVirus 2005 for Windows 98/ME/2000/XP Copyright © 2004 Symantec Corporation. All rights reserved.
    OriginalFilename   : NAVAPSVC.EXE

#:22 [pqv2isvc.exe]
    FilePath           : C:\Program Files\Norton SystemWorks\Norton Ghost\Agent\
    ProcessID          : 712
    ThreadCreationTime : 5-23-2005 9:06:54 PM
    BasePriority       : Normal
    FileVersion        : 9.0.2.3981
    ProductVersion     : 9.0.2.3981
    ProductName        : Norton Ghost
    CompanyName        : Symantec Corporation
    FileDescription    : Service Module
    InternalName       : PQV2iSvc
    LegalCopyright     : Copyright © 1994-2004 Symantec Corporation. All rights reserved.
    OriginalFilename   : PQV2iSvc.exe

#:23 [ati2evxx.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 740
    ThreadCreationTime : 5-23-2005 9:06:54 PM
    BasePriority       : Normal


#:24 [explorer.exe]
    FilePath           : C:\WINDOWS\
    ProcessID          : 1276
    ThreadCreationTime : 5-23-2005 9:06:54 PM
    BasePriority       : Normal
    FileVersion        : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 6.00.2900.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Windows Explorer
    InternalName       : explorer
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : EXPLORER.EXE

#:25 [nprotect.exe]
    FilePath           : C:\PROGRA~1\NORTON~2\NORTON~1\
    ProcessID          : 1556
    ThreadCreationTime : 5-23-2005 9:06:56 PM
    BasePriority       : Normal
    FileVersion        : 18.0.0.62
    ProductVersion     : 18.0.0.62
    ProductName        : Norton Utilities
    CompanyName        : Symantec Corporation
    FileDescription    : Norton Protection Status
    InternalName       : NPROTECT
    LegalCopyright     : Copyright © 1997-2004 Symantec Corporation
    LegalTrademarks    : Norton Utilities® and UnErase® are registered trademarks of Symantec Corporation.
    OriginalFilename   : NPROTECT.EXE

#:26 [nopdb.exe]
    FilePath           : C:\PROGRA~1\NORTON~2\NORTON~1\SPEEDD~1\
    ProcessID          : 1776
    ThreadCreationTime : 5-23-2005 9:06:56 PM
    BasePriority       : Normal
    FileVersion        : 7.00.0.24
    ProductVersion     : 7.00.0.24
    ProductName        : Norton Speed Disk
    CompanyName        : Symantec Corporation
    FileDescription    : NOPDB
    InternalName       : NOPDB
    LegalCopyright     : Copyright © 1997-2004 Symantec Corporation
    OriginalFilename   : NOPDB.dll

#:27 [symlcsvc.exe]
    FilePath           : C:\Program Files\Common Files\Symantec Shared\CCPD-LC\
    ProcessID          : 1852
    ThreadCreationTime : 5-23-2005 9:06:56 PM
    BasePriority       : Normal
    FileVersion        : 1, 8, 54, 478
    ProductVersion     : 1, 8, 54, 478
    ProductName        : Symantec Core Component
    CompanyName        : Symantec Corporation
    FileDescription    : Symantec Core Component
    InternalName       : symlcsvc
    LegalCopyright     : Copyright © 2003
    OriginalFilename   : symlcsvc.exe

#:28 [wltrysvc.exe]
    FilePath           : C:\WINDOWS\System32\
    ProcessID          : 2100
    ThreadCreationTime : 5-23-2005 9:06:57 PM
    BasePriority       : Normal


#:29 [bcmwltry.exe]
    FilePath           : C:\WINDOWS\System32\
    ProcessID          : 2148
    ThreadCreationTime : 5-23-2005 9:06:57 PM
    BasePriority       : Normal
    FileVersion        : 3.100.41.0
    ProductVersion     : 3.100.41.0
    ProductName        : Dell Wireless WLAN Card Wireless Network Controller
    CompanyName        : Dell Inc
    FileDescription    : Dell Wireless WLAN Card Wireless Network Controller
    InternalName       : bcmwltry.exe
    LegalCopyright     : 1998-2004, Dell Inc All Rights Reserved.
    OriginalFilename   : bcmwltry.exe

#:30 [symwsc.exe]
    FilePath           : C:\Program Files\Common Files\Symantec Shared\Security Center\
    ProcessID          : 2188
    ThreadCreationTime : 5-23-2005 9:06:57 PM
    BasePriority       : Normal
    FileVersion        : 2005.1.2.20
    ProductVersion     : 2005.1
    ProductName        : Norton Security Center
    CompanyName        : Symantec Corporation
    FileDescription    : Norton Security Center Service
    InternalName       : SymWSC.exe
    LegalCopyright     : Copyright © 1997-2004 Symantec Corporation
    OriginalFilename   : SymWSC.exe

#:31 [alg.exe]
    FilePath           : C:\WINDOWS\System32\
    ProcessID          : 2836
    ThreadCreationTime : 5-23-2005 9:07:07 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Application Layer Gateway Service
    InternalName       : ALG.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : ALG.exe

#:32 [apoint.exe]
    FilePath           : C:\Program Files\Apoint\
    ProcessID          : 3520
    ThreadCreationTime : 5-23-2005 9:07:39 PM
    BasePriority       : Normal
    FileVersion        : 5.4.101.118
    ProductVersion     : 5.4.101.118
    ProductName        : Alps Pointing-device Driver
    CompanyName        : Alps Electric Co., Ltd.
    FileDescription    : Alps Pointing-device Driver
    InternalName       : Alps Pointing-device Driver
    LegalCopyright     : Copyright © 1999-2003 Alps Electric Co., Ltd.
    OriginalFilename   : Apoint.exe

#:33 [atiptaxx.exe]
    FilePath           : C:\Program Files\ATI Technologies\ATI Control Panel\
    ProcessID          : 3544
    ThreadCreationTime : 5-23-2005 9:07:40 PM
    BasePriority       : Normal
    FileVersion        : 6.14.10.5065
    ProductVersion     : 6.14.10.5065
    ProductName        : ATI Desktop Component
    CompanyName        : ATI Technologies, Inc.
    FileDescription    : ATI Desktop Control Panel
    InternalName       : Atiptaxx.exe
    LegalCopyright     : Copyright © 1998-2002 ATI Technologies Inc.
    OriginalFilename   : Atiptaxx.exe

#:34 [tfswctrl.exe]
    FilePath           : C:\WINDOWS\system32\dla\
    ProcessID          : 3556
    ThreadCreationTime : 5-23-2005 9:07:40 PM
    BasePriority       : Normal
    FileVersion        : 1.04.08a
    CompanyName        : Sonic Solutions
    FileDescription    : Drive Letter Access Component
    LegalCopyright     : Copyright © 2004 Sonic Solutions

#:35 [pcmservice.exe]
    FilePath           : C:\Program Files\Dell\Media Experience\
    ProcessID          : 3728
    ThreadCreationTime : 5-23-2005 9:07:41 PM
    BasePriority       : Normal
    FileVersion        : 1.0.1611
    ProductVersion     : 1.0.1611
    ProductName        : PCM2Launcher Application
    CompanyName        : CyberLink Corp.
    FileDescription    : PowerCinema Resident Program for Dell
    InternalName       : PowerCinema Resident Program for Dell
    LegalCopyright     : Copyright c 2003 CyberLink Corp.
    OriginalFilename   : PCM2Launcher.EXE

#:36 [ccapp.exe]
    FilePath           : C:\Program Files\Common Files\Symantec Shared\
    ProcessID          : 3736
    ThreadCreationTime : 5-23-2005 9:07:41 PM
    BasePriority       : Normal
    FileVersion        : 103.0.4.3
    ProductVersion     : 103.0.4.3
    ProductName        : Client and Host Security Platform
    CompanyName        : Symantec Corporation
    FileDescription    : Symantec User Session
    InternalName       : ccApp
    LegalCopyright     : Copyright © 2000-2004 Symantec Corporation. All rights reserved.
    OriginalFilename   : ccApp.exe

#:37 [quickset.exe]
    FilePath           : C:\Program Files\Dell\QuickSet\
    ProcessID          : 3788
    ThreadCreationTime : 5-23-2005 9:07:42 PM
    BasePriority       : Normal
    FileVersion        : 1, 0, 0, 1
    ProductVersion     : 1, 0, 0, 1
    ProductName        : QuickSet Application
    FileDescription    : QuickSet MFC Application
    InternalName       : direct
    LegalCopyright     : Copyright © 2001
    OriginalFilename   : direct.EXE

#:38 [apntex.exe]
    FilePath           : C:\Program Files\Apoint\
    ProcessID          : 3800
    ThreadCreationTime : 5-23-2005 9:07:42 PM
    BasePriority       : Normal
    FileVersion        : 5.0.1.15
    ProductVersion     : 5.0.1.15
    ProductName        : Alps Pointing-device Driver for Windows NT/2000/XP
    CompanyName        : Alps Electric Co., Ltd.
    FileDescription    : Alps Pointing-device Driver for Windows NT/2000/XP
    InternalName       : Alps Pointing-device Driver for Windows NT/2000/XP
    LegalCopyright     : Copyright © 1998-2003 Alps Electric Co., Ltd.
    OriginalFilename   : ApntEx.exe

#:39 [wltray.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 3808
    ThreadCreationTime : 5-23-2005 9:07:42 PM
    BasePriority       : Normal
    FileVersion        : 3.100.41.0
    ProductVersion     : 3.100.41.0
    ProductName        : Dell Wireless WLAN Card Wireless Network Tray Applet
    CompanyName        : Dell Inc
    FileDescription    : Dell Wireless WLAN Card Wireless Network Tray Applet
    InternalName       : wltray.exe
    LegalCopyright     : 1998-2004, Dell Inc All Rights Reserved.
    OriginalFilename   : wltray.exe

#:40 [qttask.exe]
    FilePath           : C:\Program Files\QuickTime\
    ProcessID          : 3884
    ThreadCreationTime : 5-23-2005 9:07:42 PM
    BasePriority       : Normal
    FileVersion        : 6.5.1
    ProductVersion     : QuickTime 6.5.1
    ProductName        : QuickTime
    CompanyName        : Apple Computer, Inc.
    InternalName       : QuickTime Task
    LegalCopyright     : © Apple Computer, Inc. 2001-2004
    OriginalFilename   : QTTask.exe

#:41 [realsched.exe]
    FilePath           : C:\Program Files\Common Files\Real\Update_OB\
    ProcessID          : 3936
    ThreadCreationTime : 5-23-2005 9:07:43 PM
    BasePriority       : Normal
    FileVersion        : 0.1.0.3249
    ProductVersion     : 0.1.0.3249
    ProductName        : RealPlayer (32-bit)
    CompanyName        : RealNetworks, Inc.
    FileDescription    : RealNetworks Scheduler
    InternalName       : schedapp
    LegalCopyright     : Copyright © RealNetworks, Inc. 1995-2004
    LegalTrademarks    : RealAudio(tm) is a trademark of RealNetworks, Inc.
    OriginalFilename   : realsched.exe

#:42 [msmsgs.exe]
    FilePath           : C:\Program Files\Messenger\
    ProcessID          : 220
    ThreadCreationTime : 5-23-2005 9:07:45 PM
    BasePriority       : Normal
    FileVersion        : 4.7.3001
    ProductVersion     : Version 4.7.3001
    ProductName        : Messenger
    CompanyName        : Microsoft Corporation
    FileDescription    : Windows Messenger
    InternalName       : msmsgs
    LegalCopyright     : Copyright © Microsoft Corporation 2004
    LegalTrademarks    : Microsoft® is a registered trademark of Microsoft Corporation in the U.S. and/or other countries.
    OriginalFilename   : msmsgs.exe

#:43 [objectdock.exe]
    FilePath           : C:\Program Files\Stardock\ObjectDock\
    ProcessID          : 2696
    ThreadCreationTime : 5-23-2005 9:07:50 PM
    BasePriority       : Normal
    FileVersion        : v1.1.511u
    ProductVersion     : v1.1.511u
    ProductName        : Stardock ObjectDock
    CompanyName        : Stardock
    FileDescription    : ObjectDock
    InternalName       : ObjectDock
    LegalCopyright     : Copyright © 1999-2005 Jeff Bargmann, ©2002-2005 Stardock
    OriginalFilename   : ObjectDock.exe

#:44 [trillian.exe]
    FilePath           : C:\Program Files\Trillian\
    ProcessID          : 2824
    ThreadCreationTime : 5-23-2005 9:07:51 PM
    BasePriority       : Normal
    FileVersion        : 3.1.0.121
    ProductVersion     : 3.1.0.121
    ProductName        : Trillian
    CompanyName        : Cerulean Studios
    FileDescription    : Trillian
    InternalName       : Trillian
    LegalCopyright     : © Cerulean Studios, LLC.  All rights reserved.
    OriginalFilename   : Trillian.exe

#:45 [wmiprvse.exe]
    FilePath           : C:\WINDOWS\system32\wbem\
    ProcessID          : 2628
    ThreadCreationTime : 5-23-2005 9:07:52 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : WMI
    InternalName       : Wmiprvse.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : Wmiprvse.exe

#:46 [wmiprvse.exe]
    FilePath           : C:\WINDOWS\system32\wbem\
    ProcessID          : 3920
    ThreadCreationTime : 5-23-2005 9:08:00 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : WMI
    InternalName       : Wmiprvse.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : Wmiprvse.exe

#:47 [iexplore.exe]
    FilePath           : C:\Program Files\Internet Explorer\
    ProcessID          : 1908
    ThreadCreationTime : 5-23-2005 9:09:00 PM
    BasePriority       : Normal
    FileVersion        : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 6.00.2900.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Internet Explorer
    InternalName       : iexplore
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : IEXPLORE.EXE

#:48 [iexplore.exe]
    FilePath           : C:\Program Files\Internet Explorer\
    ProcessID          : 4080
    ThreadCreationTime : 5-23-2005 9:28:24 PM
    BasePriority       : Normal
    FileVersion        : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 6.00.2900.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Internet Explorer
    InternalName       : iexplore
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : IEXPLORE.EXE

#:49 [ad-aware.exe]
    FilePath           : C:\Program Files\Lavasoft\Ad-Aware SE Personal\
    ProcessID          : 380
    ThreadCreationTime : 5-23-2005 9:32:28 PM
    BasePriority       : Normal
    FileVersion        : 6.2.0.206
    ProductVersion     : VI.Second Edition
    ProductName        : Lavasoft Ad-Aware SE
    CompanyName        : Lavasoft Sweden
    FileDescription    : Ad-Aware SE Core application
    InternalName       : Ad-Aware.exe
    LegalCopyright     : Copyright © Lavasoft Sweden
    OriginalFilename   : Ad-Aware.exe
    Comments           : All Rights Reserved

Memory scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 13


Started registry scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Registry Scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 13


Started deep registry scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Deep registry scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 13


Started Tracking Cookie scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


Tracking cookie scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 13



Deep scanning and examining files (C:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Disk Scan Result for C:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 13


Scanning Hosts file......
Hosts file location:"C:\WINDOWS\system32\drivers\etc\hosts".
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Hosts file scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
1 entries scanned.
New critical objects:0
Objects found so far: 13




Performing conditional scans...
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Conditional scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 13

4:43:28 PM Scan Complete

Summary Of This Scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Total scanning time:00:09:05.594
Objects scanned:159009
Objects identified:0
Objects ignored:0
New critical objects:0
Title: Help Cleaning up Computer
Post by: guestolo on May 23, 2005, 05:02:55 PM
Nothing critical found in that log

The only things flagged by Ad-Aware are the MRU (Most Recently Used) list

You can fix those also after a scan, but they are not an immediate threat
They can be cleaned by clicking on the Negligible risk tab