Sorry for the wait! but i kept getting blue screened on normal boot so i just gave up and got on safe mode then forgot to get on networking it was just a mess.
Anyways here's the Log.txt and i ran ATF cleaner.
ComboFix 09-02-27.01 - Admin 2009-02-27 16:50:17.8 - NTFSx86 NETWORK
Running from: c:\documents and settings\[removed]\Desktop\ComboFix.exe
.
((((((((((((((((((((((((( Files Created from 2009-01-27 to 2009-02-27 )))))))))))))))))))))))))))))))
.
2009-02-25 21:22 . 2009-02-25 21:22 d——– c:\program files\Common Files\Agnitum Shared
2009-02-25 21:22 . 2009-02-25 21:22 d——– c:\program files\Agnitum
2009-02-24 15:56 . 2009-02-24 15:56 552 –a—— c:\windows\system32\d3d8caps.dat
2009-02-24 12:25 . 2009-02-24 14:51 d——– c:\documents and settings\Admin\Application Data\Apple Computer
2009-02-23 08:12 . 2009-02-23 08:12 d——– c:\documents and settings\Admin\Contacts
2009-02-22 19:29 . 2009-02-24 14:53 d——– c:\documents and settings\Admin\Application Data\mIRC
2009-02-22 15:54 . 2009-02-22 15:54 d——– c:\documents and settings\Admin\Application Data\Publish Providers
2009-02-21 13:22 . 2009-02-21 13:34 d——– c:\program files\RegCure
2009-02-21 13:14 . 2009-02-21 13:21 d——– c:\documents and settings\Admin\Application Data\LimeWire
2009-02-21 12:04 . 2009-02-21 12:04 d——– c:\documents and settings\Admin\Application Data\Malwarebytes
2009-02-21 12:03 . 2009-02-21 12:03 d——– c:\documents and settings\All Users\Application Data\Malwarebytes
2009-02-21 05:23 . 2009-02-21 05:23 d——– c:\program files\Trend Micro
2009-02-20 16:35 . 2009-02-27 13:38 34 –a—— c:\documents and settings\Admin\jagex_runescape_preferences.dat
2009-02-20 16:02 . 2009-02-23 10:09 d——– c:\documents and settings\Admin\Application Data\Sony
2009-02-20 15:48 . 2009-02-20 15:48 d——– c:\documents and settings\Admin\Application Data\Yahoo!
2009-02-20 15:48 . 2009-02-20 15:48 d——– c:\documents and settings\Admin\Application Data\WINDOW~1
2009-02-20 15:48 . 2009-02-20 15:48 d——– c:\documents and settings\Admin\Application Data\VundoFixTool
2009-02-20 15:48 . 2009-02-20 15:48 d——– c:\documents and settings\Admin\Application Data\vlc
2009-02-20 15:48 . 2009-02-20 15:48 d——– c:\documents and settings\Admin\Application Data\Ventrilo
2009-02-20 15:48 . 2009-02-20 15:48 d——– c:\documents and settings\Admin\Application Data\teamspeak2
2009-02-20 15:48 . 2009-02-20 15:48 d——– c:\documents and settings\Admin\Application Data\Talkback
2009-02-20 15:48 . 2009-02-20 15:48 d——– c:\documents and settings\Admin\.thumbnails
2009-02-20 15:45 . 2009-02-23 13:34 7,168 –ahs—- c:\windows\Thumbs.db
2009-02-20 10:59 . 2004-08-09 02:55 d——– c:\documents and settings\Admin\WINDOWS
2009-02-20 10:59 . 2004-08-10 17:45 d——– c:\documents and settings\Admin\Application Data\Symantec
2009-02-20 10:59 . 2004-08-09 02:57 d——– c:\documents and settings\Admin\Application Data\SampleView
2009-02-20 10:59 . 2009-02-25 21:23 d——– c:\documents and settings\Admin
2009-02-20 02:10 . 2009-02-20 02:10 d——– c:\documents and settings\Administrator.YOUR-22CA86D5C4\Application Data\Motive
2009-02-19 05:59 . 2009-02-27 09:00 d–h—– C:\$AVG8.VAULT$
2009-02-19 05:52 . 2009-02-19 05:52 10,520 –a—— c:\windows\system32\avgrsstx.dll
2009-02-19 05:42 . 2009-02-27 11:42 d——– c:\windows\system32\drivers\Avg
2009-02-19 05:42 . 2009-02-19 05:52 325,128 –a—— c:\windows\system32\drivers\avgldx86.sys
2009-02-19 05:42 . 2009-02-19 05:52 107,272 –a—— c:\windows\system32\drivers\avgtdix.sys
2009-02-19 05:42 . 2009-02-19 05:51 12,552 –a—— c:\windows\system32\drivers\avgrkx86.sys
2009-02-19 05:14 . 2009-02-25 11:19 d——– c:\documents and settings\All Users\Application Data\Avg8
2009-02-19 05:13 . 2009-02-19 05:13 d——– c:\documents and settings\Administrator.YOUR-22CA86D5C4\Application Data\AVGTOOLBAR
2009-02-19 04:58 . 2009-02-19 04:58 d——– c:\program files\AVG
2009-02-17 04:55 . 2004-08-09 02:55 d——– c:\documents and settings\Administrator.YOUR-22CA86D5C4\WINDOWS
2009-02-17 04:55 . 2004-08-10 17:45 d——– c:\documents and settings\Administrator.YOUR-22CA86D5C4\Application Data\Symantec
2009-02-17 04:55 . 2004-08-09 02:57 d——– c:\documents and settings\Administrator.YOUR-22CA86D5C4\Application Data\SampleView
2009-02-17 04:55 . 2009-02-17 04:55 d——– c:\documents and settings\Administrator.YOUR-22CA86D5C4
2009-02-17 00:14 . 2009-02-27 11:39 181 –a—— c:\windows\system\hpsysdrv.DAT
2009-02-07 16:33 . 2009-02-07 16:32 73,728 –a—— c:\windows\system32\javacpl.cpl
2009-02-07 14:15 . 2009-02-07 14:15 d——– c:\program files\WinCustomize
2009-02-07 06:17 . 2007-09-30 22:05 849,413 –a—— c:\windows\system32\Windows Vista Ultimate.Scr
2009-02-07 01:53 . 2009-02-07 01:53 d——– c:\program files\Common Files\Stardock
2009-02-06 23:26 . 2009-02-06 23:26 d——– c:\program files\Alky for Applications
2009-02-06 20:51 . 2009-02-07 14:49 d——– c:\program files\Stardock
2009-02-06 19:05 . 2009-02-06 19:07 d—s—- c:\documents and settings\Compaq_Owner.YOUR-22CA86D5C4
2009-02-01 12:32 . 2009-02-01 12:44 d——– c:\program files\RocketDock
2009-02-01 09:15 . 2009-02-07 14:28 24 –a—— c:\windows\LogonStudio.ini
2009-02-01 09:14 . 2000-05-17 09:52 187,392 –a—— c:\windows\system32\JPGUtils.dll
2009-02-01 08:13 . 2008-04-26 16:14 42,672 –a—— c:\windows\system32\wbsys.dll
2009-02-01 06:01 . 2008-04-13 18:12 218,624 –a—— c:\windows\system32\uxtheme.uxtender
2009-01-31 16:36 . 2009-01-31 16:59 d—s—- c:\documents and settings\Administrator
2009-01-31 16:17 . 2004-08-04 06:00 195,618 –a—— c:\windows\system32\dllcache\c_10002.nls
2009-01-31 15:48 . 2008-04-13 18:12 218,624 –a—— c:\windows\system32\uxtheme.backup
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-02-24 18:42 ——— d—a-w c:\documents and settings\All Users\Application Data\TEMP
2009-02-24 13:04 ——— d—–w c:\program files\mIRC
2009-02-20 19:00 ——— d—–w c:\program files\SwiftKit
2009-02-19 11:31 ——— d—–w c:\program files\CA
2009-02-19 11:31 ——— d—–w c:\documents and settings\All Users\Application Data\AT&T
2009-02-19 11:27 ——— d—–w c:\program files\InstallShield Installation Information
2009-02-17 06:16 ——— d—–w c:\program files\Easy Internet signup
2009-02-14 11:03 ——— d—a-w c:\program files\PC-Doctor for Windows
2009-02-08 05:38 ——— d—–w c:\program files\Replay Media Catcher
2009-02-08 05:32 237,568 —-a-w c:\windows\system32\rmc_rtspdl.dll
2009-02-08 05:32 156,672 —-a-w c:\windows\system32\rmc_fixasf.exe
2009-02-08 05:31 323,584 —-a-w c:\windows\system32\AUDIOGENIE2.DLL
2009-02-07 22:32 410,984 —-a-w c:\windows\system32\deploytk.dll
2009-02-07 21:54 ——— d—–w c:\program files\Java
2009-02-07 20:19 1,403,392 —-a-w c:\windows\system32\logonuiX.exe
2009-02-04 19:42 ——— d—–w c:\program files\LimeWire
2009-02-04 02:26 ——— d—–w c:\program files\Microsoft Works
2009-02-01 12:01 218,624 —-a-w c:\windows\system32\uxtheme.dll
2008-12-20 23:15 826,368 —-a-w c:\windows\system32\wininet.dll
2008-02-19 22:13 88 –sha-r c:\windows\system32\29A65455AF.sys
2008-02-19 22:21 2,516 –sha-w c:\windows\system32\KGyGaAvL.sys
2008-09-30 13:27 32,768 –sha-w c:\windows\system32\config\systemprofile\Local Settings\History\History.IE5\MSHist012008093020081001\index.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2008-04-13 1695232]
"RocketDock"="c:\program files\RocketDock\RocketDock.exe" [2007-09-02 495616]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-13 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-02-07 136600]
"KBD"="c:\hp\KBD\KBD.EXE" [2005-02-02 61440]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2008-11-20 290088]
"hpsysdrv"="c:\windows\system\hpsysdrv.exe" [1998-05-07 52736]
"AVG8_TRAY"="c:\progra~1\AVG\AVG8\avgtray.exe" [2009-02-19 1601304]
"Outpost Firewall"="c:\progra~1\Agnitum\OUTPOS~1.0\outpost.exe" [2002-06-14 78848]
"VTTimer"="VTTimer.exe" [2004-10-22 c:\windows\system32\VTTimer.exe]
"AGRSMMSG"="AGRSMMSG.exe" [2004-06-29 c:\windows\AGRSMMSG.exe]
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoSetActiveDesktop"= 1 (0x1)
"NoActiveDesktopChanges"= 1 (0x1)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"="c:\windows\system32\logonuiX.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\WBSrv]
2008-09-16 08:44 174328 c:\program files\Stardock\Object Desktop\WindowBlinds\WbSrv.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avgrsstarter]
2009-02-19 05:52 10520 c:\windows\system32\avgrsstx.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=wbsys.dll
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ PDBoot.exe\
0autocheck autochk *
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
–a—— 2008-04-13 18:12 15360 c:\windows\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Recguard]
–a—— 2004-04-14 21:43 233472 c:\windows\SMINST\Recguard.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"gusvc"=2 (0x2)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Compaq Connections\\6750491\\Program\\Compaq Connections.exe"=
"c:\\Program Files\\mIRC\\mirc.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Veoh Networks\\Veoh\\VeohClient.exe"=
"c:\\Program Files\\LimeWire\\LimeWire.exe"=
"c:\\Program Files\\Veoh Networks\\VeohWebPlayer\\veohwebplayer.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"c:\\Program Files\\MSN Messenger\\livecall.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\AVG\\AVG8\\avgupd.exe"=
R0 aqqqnthr;aqqqnthr; [x]
R0 aylnlfdx;aylnlfdx; [x]
R0 cwzmmonr;cwzmmonr; [x]
R0 gwrqevmu;gwrqevmu; [x]
R0 iewzvkjk;iewzvkjk; [x]
R0 ifjozhvg;ifjozhvg; [x]
R0 nyriflxo;nyriflxo; [x]
R0 oqmnnbav;oqmnnbav; [x]
R1 AvgLdx86;AVG AVI Loader Driver x86;c:\windows\System32\Drivers\avgldx86.sys [2009-02-19 325128]
R2 avg8wd;AVG8 WatchDog;c:\progra~1\AVG\AVG8\avgwdsvc.exe [2009-02-19 298264]
R3 ADBLOCK.DLL;Outpost Firewall PlugIn (ADBLOCK.DLL);c:\progra~1\Agnitum\OUTPOS~1.0\kernel\ADBLOCK.DLL [2002-06-14 15552]
R3 CONTENT.DLL;Outpost Firewall PlugIn (CONTENT.DLL);c:\progra~1\Agnitum\OUTPOS~1.0\kernel\CONTENT.DLL [2002-06-14 3904]
R3 DNSCACHE.DLL;Outpost Firewall PlugIn (DNSCACHE.DLL);c:\progra~1\Agnitum\OUTPOS~1.0\kernel\DNSCACHE.DLL [2002-06-14 6144]
R3 FTPFILT.DLL;Outpost Firewall PlugIn (FTPFILT.DLL);c:\progra~1\Agnitum\OUTPOS~1.0\kernel\FTPFILT.DLL [2002-06-14 6304]
R3 HTMLFILT.DLL;Outpost Firewall PlugIn (HTMLFILT.DLL);c:\progra~1\Agnitum\OUTPOS~1.0\kernel\HTMLFILT.DLL [2002-06-14 7776]
R3 HTTPFILT.DLL;Outpost Firewall PlugIn (HTTPFILT.DLL);c:\progra~1\Agnitum\OUTPOS~1.0\kernel\HTTPFILT.DLL [2002-06-14 9152]
R3 IMAPFILT.DLL;Outpost Firewall PlugIn (IMAPFILT.DLL);c:\progra~1\Agnitum\OUTPOS~1.0\kernel\IMAPFILT.DLL [2002-06-14 7072]
R3 MAILFILT.DLL;Outpost Firewall PlugIn (MAILFILT.DLL);c:\progra~1\Agnitum\OUTPOS~1.0\kernel\MAILFILT.DLL [2002-06-14 9920]
R3 NNTPFILT.DLL;Outpost Firewall PlugIn (NNTPFILT.DLL);c:\progra~1\Agnitum\OUTPOS~1.0\kernel\NNTPFILT.DLL [2002-06-14 6656]
R3 POP3FILT.DLL;Outpost Firewall PlugIn (POP3FILT.DLL);c:\progra~1\Agnitum\OUTPOS~1.0\kernel\POP3FILT.DLL [2002-06-14 7136]
R3 PROTECT.DLL;Outpost Firewall PlugIn (PROTECT.DLL);c:\progra~1\Agnitum\OUTPOS~1.0\kernel\PROTECT.DLL [2002-06-14 15584]
R3 sdAuxService;PC Tools Auxiliary Service; [x]
S0 AvgRkx86;avgrkx86.sys;c:\windows\System32\Drivers\avgrkx86.sys [2009-02-19 12552]
S1 AvgTdiX;AVG8 Network Redirector;c:\windows\System32\Drivers\avgtdix.sys [2009-02-19 107272]
S1 VFILT;Outpost Firewall Kernel Driver;c:\progra~1\Agnitum\OUTPOS~1.0\kernel\2000\FILTNT.SYS [2002-06-14 90368]
— Other Services/Drivers In Memory —
*Deregistered* - AFD
*Deregistered* - AvgRkx86
*Deregistered* - AvgTdiX
*Deregistered* - Beep
*Deregistered* - Browser
*Deregistered* - Cdfs
*Deregistered* - CryptSvc
*Deregistered* - DcomLaunch
*Deregistered* - DefragFS
*Deregistered* - Dhcp
*Deregistered* - Dnscache
*Deregistered* - FltMgr
*Deregistered* - Ftdisk
*Deregistered* - Gpc
*Deregistered* - helpsvc
*Deregistered* - IpNat
*Deregistered* - IPSec
*Deregistered* - KSecDD
*Deregistered* - lanmanserver
*Deregistered* - lanmanworkstation
*Deregistered* - LmHosts
*Deregistered* - Mouclass
*Deregistered* - MountMgr
*Deregistered* - MRxSmb
*Deregistered* - Msfs
*Deregistered* - mssmbios
*Deregistered* - Mup
*Deregistered* - NDIS
*Deregistered* - NdisTapi
*Deregistered* - Ndisuio
*Deregistered* - NdisWan
*Deregistered* - NDProxy
*Deregistered* - NetBIOS
*Deregistered* - NetBT
*Deregistered* - Netman
*Deregistered* - Npfs
*Deregistered* - Ntfs
*Deregistered* - Null
*Deregistered* - PartMgr
*Deregistered* - PptpMiniport
*Deregistered* - PSched
*Deregistered* - RasAcd
*Deregistered* - Rasl2tp
*Deregistered* - RasPppoe
*Deregistered* - Raspti
*Deregistered* - Rdbss
*Deregistered* - RDPCDD
*Deregistered* - RpcSs
*Deregistered* - SharedAccess
*Deregistered* - sr
*Deregistered* - srservice
*Deregistered* - Srv
*Deregistered* - swenum
*Deregistered* - Tcpip
*Deregistered* - TermDD
*Deregistered* - TermService
*Deregistered* - uagp35
*Deregistered* - Update
*Deregistered* - VFILT
*Deregistered* - VgaSave
*Deregistered* - VolSnap
*Deregistered* - winmgmt
*Deregistered* - WudfPf
*Deregistered* - WZCSVC
.
Contents of the 'Scheduled Tasks' folder
2009-02-26 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 12:34]
2009-02-27 c:\windows\Tasks\RegCure Program Check.job
- c:\program files\RegCure\RegCure.exe [2009-02-13 17:20]
2009-02-21 c:\windows\Tasks\RegCure.job
- c:\program files\RegCure\RegCure.exe [2009-02-13 17:20]
2009-02-27 c:\windows\Tasks\User_Feed_Synchronization-{6A1D6230-D015-41F1-AB0C-79D816D9BB0B}.job
- c:\windows\system32\msfeedssync.exe [2007-08-13 17:36]
.
.
——- Supplementary Scan ——-
.
mStart Page = hxxp://www.yahoo.com
IE: E&xport to Microsoft Excel - c:\progra~1\MI1933~1\OFFICE11\EXCEL.EXE/3000
IE: {{d9288080-1baa-4bc4-9cf8-a92d743db949}
FF - ProfilePath - c:\documents and settings\Admin\Application Data\Mozilla\Firefox\Profiles\6mbw0o8e.default\
FF - component: c:\program files\AVG\AVG8\Firefox\components\avgssff.dll
FF - plugin: c:\program files\Veoh Networks\Veoh\Plugins\noreg\NPVeohVersion.dll
FF - plugin: c:\program files\Veoh Networks\VeohWebPlayer\NPVeohTVPlugin.dll
FF - plugin: c:\program files\Veoh Networks\VeohWebPlayer\npWebPlayerVideoPluginATL.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2009-02-27 16:52:46
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet002\Services\PCDRSRVC]
"ImagePath"="system32\drivers\PCDRSRVC.pkms"
.
——————— DLLs Loaded Under Running Processes ———————
- - - - - - - > 'winlogon.exe'(572)
c:\program files\Stardock\Object Desktop\WindowBlinds\wbsrv.dll
.
Completion time: 2009-02-27 16:54:21
ComboFix-quarantined-files.txt 2009-02-27 22:53:57
ComboFix2.txt 2009-02-26 02:14:03
Pre-Run: 108,060,168,192 bytes free
Post-Run: 108,044,070,912 bytes free
273 — E O F — 2009-02-25 13:10:15