Hi Silver,
you are correct, I did have to run OtMoveIt twice as I thought once it was complete I would have to reboot the machine and the final result would open in notepad, but did not happen. So I ran OtMoveIt again and just copied and pasted the results after I pushed
move it. I hope that it is not a problem??
Other than that, my system seems to be running alot smoother responding to my commands more efficiently, and do not seem to have any popups regarding TSPY ONLINE.FXG
Below I have pasted what you have asked for.
CONTENTS OF LOOK.TXT FILE
Volume in drive C has no label.
Volume Serial Number is BC26-4043
Directory of c:\_OTMoveIt
07/24/2008 05:58 PM <DIR> .
07/24/2008 05:58 PM <DIR> ..
07/24/2008 06:07 PM <DIR> MovedFiles
0 File(s) 0 bytes
Directory of c:\_OTMoveIt\MovedFiles
07/24/2008 06:07 PM <DIR> .
07/24/2008 06:07 PM <DIR> ..
07/24/2008 05:58 PM <DIR> 07242008_175827
07/24/2008 05:58 PM 152 07242008_175827.log
07/24/2008 05:58 PM 2 07242008_175827.res
07/24/2008 05:58 PM <DIR> 07242008_175853
07/24/2008 06:01 PM <DIR> 07242008_180114
07/24/2008 06:01 PM 5,804 07242008_180114.log
07/24/2008 06:01 PM 9,822 07242008_180114.res
07/24/2008 06:07 PM <DIR> 07242008_180721
07/24/2008 06:07 PM 1,420 07242008_180721.log
07/24/2008 06:07 PM 2 07242008_180721.res
6 File(s) 17,202 bytes
Directory of c:\_OTMoveIt\MovedFiles\07242008_175827
07/24/2008 05:58 PM <DIR> .
07/24/2008 05:58 PM <DIR> ..
0 File(s) 0 bytes
Directory of c:\_OTMoveIt\MovedFiles\07242008_175853
07/24/2008 05:58 PM <DIR> .
07/24/2008 05:58 PM <DIR> ..
0 File(s) 0 bytes
Directory of c:\_OTMoveIt\MovedFiles\07242008_180114
07/24/2008 06:01 PM <DIR> .
07/24/2008 06:01 PM <DIR> ..
07/24/2008 06:01 PM <DIR> WINDOWS
0 File(s) 0 bytes
Directory of c:\_OTMoveIt\MovedFiles\07242008_180114\WINDOWS
07/24/2008 06:01 PM <DIR> .
07/24/2008 06:01 PM <DIR> ..
07/24/2008 06:01 PM <DIR> system32
07/24/2008 06:01 PM <DIR> Tasks
0 File(s) 0 bytes
Directory of c:\_OTMoveIt\MovedFiles\07242008_180114\WINDOWS\system32
07/24/2008 06:01 PM <DIR> .
07/24/2008 06:01 PM <DIR> ..
07/05/2008 06:09 PM 29,760 M6lImI0M.exe
06/29/2008 05:27 PM 29,760 qXB4xo2g.exe
2 File(s) 59,520 bytes
Directory of c:\_OTMoveIt\MovedFiles\07242008_180114\WINDOWS\Tasks
07/24/2008 06:01 PM <DIR> .
07/24/2008 06:01 PM <DIR> ..
07/19/2008 12:44 AM 350 At1.job
07/19/2008 09:00 AM 350 At10.job
07/24/2008 10:00 AM 350 At11.job
07/24/2008 11:00 AM 350 At12.job
07/24/2008 12:00 PM 350 At13.job
07/24/2008 01:00 PM 350 At14.job
07/24/2008 02:00 PM 350 At15.job
07/24/2008 03:00 PM 350 At16.job
07/24/2008 04:00 PM 350 At17.job
07/24/2008 05:00 PM 350 At18.job
07/24/2008 06:00 PM 350 At19.job
07/19/2008 01:00 AM 350 At2.job
07/22/2008 07:00 PM 350 At20.job
07/22/2008 08:00 PM 350 At21.job
07/22/2008 09:00 PM 350 At22.job
07/23/2008 10:00 PM 350 At23.job
07/22/2008 11:00 PM 350 At24.job
07/19/2008 12:27 AM 350 At25.job
07/19/2008 01:00 AM 350 At26.job
07/19/2008 02:00 AM 350 At27.job
07/19/2008 03:00 AM 350 At28.job
07/19/2008 04:00 AM 350 At29.job
07/19/2008 02:00 AM 350 At3.job
07/19/2008 05:00 AM 350 At30.job
07/19/2008 06:00 AM 350 At31.job
07/19/2008 07:00 AM 350 At32.job
07/19/2008 08:00 AM 350 At33.job
07/19/2008 09:00 AM 350 At34.job
07/24/2008 10:00 AM 350 At35.job
07/24/2008 11:00 AM 350 At36.job
07/24/2008 12:00 PM 350 At37.job
07/24/2008 01:00 PM 350 At38.job
07/24/2008 02:00 PM 350 At39.job
07/19/2008 03:00 AM 350 At4.job
07/24/2008 03:00 PM 350 At40.job
07/24/2008 04:00 PM 350 At41.job
07/24/2008 05:00 PM 350 At42.job
07/24/2008 06:00 PM 350 At43.job
07/22/2008 07:00 PM 350 At44.job
07/22/2008 08:00 PM 350 At45.job
07/22/2008 09:00 PM 350 At46.job
07/23/2008 10:00 PM 350 At47.job
07/22/2008 11:00 PM 350 At48.job
07/19/2008 04:00 AM 350 At5.job
07/19/2008 05:00 AM 350 At6.job
07/19/2008 06:00 AM 350 At7.job
07/19/2008 07:00 AM 350 At8.job
07/19/2008 08:00 AM 350 At9.job
48 File(s) 16,800 bytes
Directory of c:\_OTMoveIt\MovedFiles\07242008_180721
07/24/2008 06:07 PM <DIR> .
07/24/2008 06:07 PM <DIR> ..
0 File(s) 0 bytes
Total Files Listed:
56 File(s) 93,522 bytes
26 Dir(s) 24,535,867,392 bytes free
DSS MAIN.TXT REPORT
Deckard's System Scanner v20071014.68
Run by [removed] on 2008-07-25 09:51:27
Computer is in Normal Mode.
--------------------------------------------------------------------------------
-- System Restore --------------------------------------------------------------
-- Last 5 Restore Point(s) --
7: 2008-07-24 02:36:53 UTC - RP88 - Deckard's System Scanner Restore Point
6: 2008-07-22 03:19:59 UTC - RP87 - System Checkpoint
5: 2008-07-20 11:46:40 UTC - RP86 - System Checkpoint
4: 2008-07-18 14:56:21 UTC - RP85 - System Checkpoint
3: 2008-07-14 13:31:31 UTC - RP84 - System Checkpoint
-- First Restore Point --
1: 2008-07-12 15:16:12 UTC - RP82 - System Checkpoint
Performed disk cleanup.
-- HijackThis (run as Jase.exe) ------------------------------------------------
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 9:51:38 AM, on 7/25/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Analog Devices\Core\smax4pnp.exe
F:\DVD Software\AnyDvD\AnyDVD.exe
C:\Program Files\Trend Micro\Internet Security\UfSeAgnt.exe
C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe
C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Trend Micro\Internet Security\SfCtlCom.exe
C:\Program Files\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
C:\Program Files\Trend Micro\BM\TMBMSRV.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\system32\wscntfy.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
C:\Program Files\Trend Micro\Internet Security\TmProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\Jase\desktop\dss.exe
C:\PROGRA~1\TRENDM~1\HIJACK~1\Jase.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.0.1225.9868\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [nTrayFw] C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [CloneDVDElbyDelay] "F:\DVD Software\CloneDvD\ElbyCheck.exe" /L ElbyDelay
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AnyDVD] F:\DVD Software\AnyDvD\AnyDVD.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "F:\Adobe Reader\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [UfSeAgnt.exe] "C:\Program Files\Trend Micro\Internet Security\UfSeAgnt.exe"
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe"
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) -
http://www.eset.eu/OnlineScanner.cab
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Trend Micro Central Control Component (SfCtlCom) - Trend Micro Inc. - C:\Program Files\Trend Micro\Internet Security\SfCtlCom.exe
O23 - Service: Trend Micro Unauthorized Change Prevention Service (TMBMServer) - Trend Micro Inc. - C:\Program Files\Trend Micro\BM\TMBMSRV.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\Program Files\Trend Micro\Internet Security\TmProxy.exe
O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - C:\Program Files\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe
--
End of file - 6740 bytes
-- HijackThis Fixed Entries (C:\PROGRA~1\TRENDM~1\HIJACK~1\backups\) -----------
backup-20080724-103245-140 O2 - BHO: - {0B428C12-8F5E-4D26-9ABF-7876339DBCA1} - C:\WINDOWS\system32\Qq8q8lPS.dll
backup-20080724-103245-181 O2 - BHO: solution Class - {99C6D1BB-7555-474C-91DA-D8FB62A9CC75} - C:\WINDOWS\system32\Tt2t2oSV.dll
-- File Associations -----------------------------------------------------------
All associations okay.
-- Drivers: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled ---------------------
R2 ElbyCDIO (ElbyCDIO Driver) - c:\windows\system32\drivers\elbycdio.sys <Not Verified; Elaborate Bytes AG; CDRTools>
R3 AnyDVD - c:\windows\system32\drivers\anydvd.sys <Not Verified; SlySoft, Inc.; AnyDVD>
R3 ElbyDelay - c:\windows\system32\drivers\elbydelay.sys <Not Verified; Elaborate Bytes; CDRTools>
-- Services: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled --------------------
R2 ForceWare Intelligent Application Manager (IAM) - c:\program files\nvidia corporation\networkaccessmanager\bin\nsvcappflt.exe <Not Verified; ; app_filter Module>
R2 ForcewareWebInterface (Forceware Web Interface) - "c:\program files\nvidia corporation\networkaccessmanager\apache group\apache2\bin\apache.exe" -k runservice <Not Verified; Apache Software Foundation; Apache HTTP Server>
R2 nSvcLog (ForceWare user log service) - c:\program files\nvidia corporation\networkaccessmanager\bin\nsvclog.exe <Not Verified; NVIDIA; NVIDIA nSvcLog>
S3 aspnet_state (ASP.NET State Service) - c:\windows\microsoft.net\framework\v2.0.50727\aspnet_state.exe (file missing)
-- Device Manager: Disabled ----------------------------------------------------
No disabled devices found.
-- Process Modules -------------------------------------------------------------
C:\WINDOWS\system32\svchost.exe (pid 1716)
2006-02-17 10:39:14 131072 --a------ C:\WINDOWS\system32\nvappfilter.dll <Not Verified; NVIDIA; NVIDIA Application Filter>
-- Files created between 2008-06-25 and 2008-07-25 -----------------------------
2008-07-24 18:13:46 0 d-------- C:\Program Files\EsetOnlineScanner
2008-07-22 10:10:31 10752 --a------ C:\WINDOWS\DCEBoot.exe
2008-07-04 19:16:35 0 d-------- C:\WINDOWS\CSC
2008-06-29 22:28:15 0 d-------- C:\Documents and Settings\Jase\Application Data\Acronis
2008-06-29 22:04:48 0 d-------- C:\Documents and Settings\LocalService\Application Data\Acronis
2008-06-29 21:55:05 0 d-------- C:\Documents and Settings\All Users\Application Data\Acronis
2008-06-29 21:53:46 0 d-------- C:\Program Files\Common Files\Acronis
2008-06-29 21:53:46 0 d-------- C:\Program Files\Acronis
2008-06-29 18:19:55 0 d-------- C:\WINDOWS\system32\appmgmt
2008-06-29 17:30:03 0 d-------- C:\Documents and Settings\Jase\Application Data\Symantec
2008-06-28 10:59:08 0 d------c- C:\WINDOWS\system32\DRVSTORE
2008-06-28 10:57:24 0 d-------- C:\Program Files\Common Files\Symantec Shared
2008-06-28 10:57:24 0 d-------- C:\Documents and Settings\All Users\Application Data\Symantec
2008-06-25 18:22:16 0 d-------- C:\Program Files\Trend Micro
-- Find3M Report ---------------------------------------------------------------
2008-07-07 11:13:48 0 d-------- C:\Documents and Settings\Jase\Application Data\Ahead
2008-06-29 21:53:46 0 d-------- C:\Program Files\Common Files
-- Registry Dump ---------------------------------------------------------------
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"nTrayFw"="C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe" [02/17/2006 10:40 AM]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [01/24/2006 06:15 PM]
"nwiz"="nwiz.exe" [01/24/2006 06:15 PM C:\WINDOWS\system32\nwiz.exe]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [01/24/2006 06:15 PM]
"High Definition Audio Property Page Shortcut"="HDAShCut.exe" [10/27/2004 03:21 PM C:\WINDOWS\system32\HdAShCut.exe]
"SoundMAXPnP"="C:\Program Files\Analog Devices\Core\smax4pnp.exe" [05/20/2005 09:11 AM]
"CloneDVDElbyDelay"="F:\DVD Software\CloneDvD\ElbyCheck.exe" [11/02/2002 02:33 PM]
"NWEReboot"="" []
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [01/12/2006 04:40 PM]
"AnyDVD"="F:\DVD Software\AnyDvD\AnyDVD.exe" [04/19/2008 10:49 AM]
"Adobe Reader Speed Launcher"="F:\Adobe Reader\Reader\Reader_sl.exe" [01/11/2008 10:16 PM]
"UfSeAgnt.exe"="C:\Program Files\Trend Micro\Internet Security\UfSeAgnt.exe" [02/16/2008 12:56 AM]
"TrueImageMonitor.exe"="C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe" [10/31/2007 12:53 PM]
"AcronisTimounterMonitor"="C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe" [10/30/2007 08:11 PM]
"Acronis Scheduler2 Service"="C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe" [10/30/2007 08:07 PM]
"KernelFaultCheck"="C:\WINDOWS\system32\dumprep 0 -k" []
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTSyncU.exe"="C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe" [08/07/2006 10:06 AM]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [05/31/2008 09:29 AM]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [08/04/2004 01:06 AM]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe" [02/01/2006 05:45 PM]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
"Authentication Packages"= msv1_0 relog_ap
-- Hosts -----------------------------------------------------------------------
127.0.0.1 http://www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 010402.com
127.0.0.1 http://www.032439.com
127.0.0.1 032439.com
127.0.0.1 http://www.1001-search.info
127.0.0.1 1001-search.info
127.0.0.1 http://www.100888290cs.com
127.0.0.1 100888290cs.com
127.0.0.1 http://www.100sexlinks.com
7934 more entries in hosts file.
-- End of Deckard's System Scanner: finished at 2008-07-25 09:52:31 ------------