I think the computer is running alright now. My friend had me run some anti virus stuff. This is what he said to do, which I did:
kindly do the following:
ERUNT - download and install and use… just in case this could be useful later if the programs screw up your computer.
http://www.pcworld.com/downloads/file/fid,…escription.html
(also, run CCleaner or ATF Cleaner or another cleaner to clear temp files… this will make things go a bit faster)
Then:
download and run Rooter, a rootkit detection program (fwiw, I am a G2Ger… most of my advice you could get there… they are amazing, but slower and its just someone else doing the same thing).
http://eric71.geekstogo.com/tools/Rooter.exe
Then:
MBAM is claiming your file is via Vundo trojan. There is an EXCELLENT Vundo remover. Download and run this, save the log, and kindly pm it to me.
http://vundofix.atribune.org/
After thats done can you rerun MBAM one last time, and then
PM me: vundofix log, Rooter log, and MBAM log.
Thank you so much for your help! Here are my 2 logs:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:35:31 PM, on 4/24/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\X3watch\x3watch.exe
C:\Program Files\Dell AIO Printer A920\dlbkbmgr.exe
C:\Program Files\Apoint\Apoint.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Program Files\Dell AIO Printer A920\dlbkbmon.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Apoint\Apntex.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\sniper.exe.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [x3watch] C:\Program Files\X3watch\x3watch.exe
O4 - HKLM\..\Run: [Dell AIO Printer A920] "C:\Program Files\Dell AIO Printer A920\dlbkbmgr.exe"
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: ERUNT AutoBackup.lnk = C:\Program Files\ERUNT\AUTOBACK.EXE
O16 - DPF: {86F81E8A-C05C-4495-A235-8693E8D08AE3} (CRDCInstallerAX Object) -
https://ssl.selectpayment.com/clientfiles/RDCInstall.CAB
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: C:\WINDOWS\system32\laraguji.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
–
End of file - 3886 bytes
=============================
=============================
=============================
ComboFix 09-04-25.03 - Martha 04/24/2009 22:22.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.1.1033.18.511.167 [GMT -4:00]
Running from: c:\documents and settings\[removed]\Desktop\ComboFix.exe
AV: AVG Anti-Virus Free *On-access scanning enabled* (Updated)
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\system32\encapi32.dll
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
——-\Legacy_ABEL
——-\Service_Abel
((((((((((((((((((((((((( Files Created from 2009-05-25 to 2009-4-25 )))))))))))))))))))))))))))))))
.
2009-04-21 20:51 . 2009-04-21 20:51 ——– d—–w C:\VundoFix Backups
2009-04-21 20:48 . 2009-04-23 23:20 ——– d—–w C:\Rooter$
2009-04-21 20:47 . 2009-04-21 20:47 ——– d—–w c:\program files\ERUNT
2009-04-21 00:04 . 2009-04-21 00:04 ——– d—–w c:\documents and settings\Martha\Application Data\Malwarebytes
2009-04-21 00:04 . 2009-04-06 19:32 15504 —-a-w c:\windows\system32\drivers\mbam.sys
2009-04-21 00:04 . 2009-04-06 19:32 38496 —-a-w c:\windows\system32\drivers\mbamswissarmy.sys
2009-04-21 00:04 . 2009-04-21 00:04 ——– d—–w c:\program files\Malwarebytes' Anti-Malware
2009-04-21 00:04 . 2009-04-21 00:04 ——– d—–w c:\documents and settings\All Users\Application Data\Malwarebytes
2009-04-20 21:21 . 2009-04-20 21:21 ——– d—–w c:\documents and settings\All Users\Application Data\SUPERAntiSpyware.com
2009-04-20 21:19 . 2009-04-20 21:19 ——– d—–w c:\program files\SUPERAntiSpyware
2009-04-20 21:19 . 2009-04-20 21:19 ——– d—–w c:\documents and settings\Martha\Application Data\SUPERAntiSpyware.com
2009-04-20 21:18 . 2009-04-20 21:18 ——– d—–w c:\program files\Common Files\Wise Installation Wizard
2009-04-20 21:11 . 2009-04-20 21:12 ——– d—–w c:\program files\CCleaner
2009-04-20 18:16 . 2009-04-20 18:28 1409558 –sh–w c:\windows\system32\ibokipog.ini
2009-04-20 05:14 . 2009-04-20 05:14 2713 –sh–w c:\windows\system32\vegozadi.exe
2009-04-19 06:39 . 2009-04-19 06:39 ——– d—–w c:\documents and settings\All Users\Application Data\FLEXnet
2009-04-18 20:28 . 2009-04-18 20:28 36 —-a-w c:\windows\hdd.ini
2009-04-18 20:28 . 2009-04-18 20:31 ——– d—–w c:\documents and settings\Martha\Application Data\R-Wipe&Clean
2009-04-18 18:57 . 2009-04-18 18:57 ——– d—–w c:\program files\Trend Micro
2009-04-18 17:05 . 2009-04-18 17:05 ——– d—–w c:\program files\Adobe Media Player
2009-04-18 16:58 . 2009-04-18 16:58 ——– d—–w c:\program files\Common Files\Adobe AIR
2009-04-18 16:48 . 2009-04-18 16:48 ——– d—–w c:\program files\Common Files\Macrovision Shared
2009-04-18 15:54 . 2009-04-18 16:04 ——– d—–w c:\documents and settings\Martha\Application Data\Download Manager
2009-04-14 10:09 . 2009-04-21 01:45 ——– d–h–w C:\$AVG8.VAULT$
2009-04-13 18:49 . 2009-04-13 18:49 10520 —-a-w c:\windows\system32\avgrsstx.dll
2009-04-13 18:49 . 2009-04-14 16:00 108552 —-a-w c:\windows\system32\drivers\avgtdix.sys
2009-04-13 18:49 . 2009-04-13 18:49 325640 —-a-w c:\windows\system32\drivers\avgldx86.sys
2009-04-13 18:48 . 2009-04-24 22:06 ——– d—–w c:\windows\system32\drivers\Avg
2009-04-13 18:48 . 2009-04-13 18:48 ——– d—–w c:\program files\AVG
2009-04-13 18:48 . 2009-04-25 02:13 ——– d—–w c:\documents and settings\All Users\Application Data\avg8
2009-03-31 20:26 . 2009-03-31 20:28 ——– d—–w c:\program files\Windows Live Safety Center
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-04-24 12:38 . 2009-04-21 20:51 345 —-a-w C:\VundoFix.txt
2009-04-23 23:20 . 2009-04-21 20:48 1890 —-a-w C:\Rooter.txt
2009-04-20 18:15 . 2009-01-20 18:15 47104 –sha-w c:\windows\SYSTEM32\fugudipi.exe
2009-04-20 15:44 . 2006-06-15 22:11 ——– d—–w c:\program files\Warcraft III
2009-04-20 14:18 . 2009-02-18 21:28 ——– d—–w c:\program files\PokerStars
2009-04-20 07:58 . 2004-08-05 03:01 125800 —-a-w c:\documents and settings\Martha\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-04-18 20:16 . 2004-07-29 13:25 ——– d–h–w c:\program files\InstallShield Installation Information
2009-04-18 20:16 . 2005-09-01 17:56 ——– d—–w c:\program files\Canon
2009-04-18 17:08 . 2005-02-16 18:38 ——– d—–w c:\program files\Common Files\Adobe
2009-04-16 10:42 . 2007-02-17 19:58 ——– d—–w c:\program files\Holotable
2009-04-15 10:44 . 2009-02-17 21:43 ——– d—–w c:\program files\Mozilla Thunderbird
2009-04-02 23:57 . 2009-03-13 01:18 ——– d—–w c:\program files\Full Tilt Poker
2009-04-01 18:02 . 2004-07-29 13:22 ——– d—–w c:\program files\Java
2009-03-21 14:06 . 2009-03-21 14:06 989696 ——w c:\windows\SYSTEM32\DLLCACHE\kernel32.dll
2009-03-20 18:12 . 2009-03-20 18:12 ——– d—–w c:\program files\Panini
2009-03-20 18:11 . 2009-03-20 18:11 ——– d—–w c:\documents and settings\Martha\Application Data\InstallShield
2009-03-19 23:38 . 2008-08-25 02:10 103640 —-a-w c:\windows\War3Unin.dat
2009-03-13 04:16 . 2009-03-05 15:04 ——– d—–w c:\program files\The Cleaner Demo
2009-03-09 09:19 . 2008-11-22 23:31 410984 —-a-w c:\windows\SYSTEM32\deploytk.dll
2009-03-06 14:22 . 2009-04-16 13:29 284160 ——w c:\windows\SYSTEM32\DLLCACHE\pdh.dll
2009-03-06 14:22 . 2002-08-29 10:00 284160 —-a-w c:\windows\SYSTEM32\pdh.dll
2009-03-05 15:05 . 2009-03-05 15:05 5376 —-a-w c:\windows\system32\drivers\MS1000.sys
2009-03-03 00:18 . 2006-05-10 05:23 826368 —-a-w c:\windows\SYSTEM32\DLLCACHE\wininet.dll
2009-03-03 00:18 . 2006-02-24 19:26 826368 —-a-w c:\windows\SYSTEM32\wininet.dll
2009-02-28 04:55 . 2009-03-19 20:02 105984 ——w c:\windows\SYSTEM32\DLLCACHE\iecompat.dll
2009-02-28 04:54 . 2006-10-17 17:04 636072 —-a-w c:\windows\SYSTEM32\DLLCACHE\iexplore.exe
2009-02-27 06:52 . 2009-02-27 06:52 ——– d—–w c:\documents and settings\Martha\Application Data\DivX
2009-02-20 10:20 . 2007-04-24 14:26 13824 ——w c:\windows\SYSTEM32\DLLCACHE\ieudinit.exe
2009-02-20 10:20 . 2006-11-07 08:26 70656 —-a-w c:\windows\SYSTEM32\DLLCACHE\ie4uinit.exe
2009-02-20 05:14 . 2006-11-07 08:25 161792 —-a-w c:\windows\SYSTEM32\DLLCACHE\ieakui.dll
2009-02-09 12:10 . 2009-04-16 13:29 729088 ——w c:\windows\SYSTEM32\DLLCACHE\lsasrv.dll
2009-02-09 12:10 . 2004-03-30 01:48 729088 —-a-w c:\windows\SYSTEM32\lsasrv.dll
2009-02-09 12:10 . 2009-04-16 13:29 473600 ——w c:\windows\SYSTEM32\DLLCACHE\fastprox.dll
2009-02-09 12:10 . 2009-04-16 13:29 401408 ——w c:\windows\SYSTEM32\DLLCACHE\rpcss.dll
2009-02-09 12:10 . 2009-04-16 13:29 714752 ——w c:\windows\SYSTEM32\DLLCACHE\ntdll.dll
2009-02-09 12:10 . 2009-04-16 13:29 617472 ——w c:\windows\SYSTEM32\DLLCACHE\advapi32.dll
2009-02-09 12:10 . 2009-04-16 13:29 453120 ——w c:\windows\SYSTEM32\DLLCACHE\wmiprvsd.dll
2009-02-09 12:10 . 2005-07-26 04:31 401408 —-a-w c:\windows\SYSTEM32\rpcss.dll
2009-02-09 12:10 . 2002-08-29 10:00 714752 —-a-w c:\windows\SYSTEM32\ntdll.dll
2009-02-09 12:10 . 2002-08-29 10:00 617472 —-a-w c:\windows\SYSTEM32\advapi32.dll
2009-02-09 11:13 . 2008-10-14 21:24 1846784 ——w c:\windows\SYSTEM32\DLLCACHE\win32k.sys
2009-02-09 11:13 . 2002-08-29 10:00 1846784 —-a-w c:\windows\SYSTEM32\win32k.sys
2009-02-07 23:02 . 2008-10-14 21:24 2066048 ——w c:\windows\SYSTEM32\DLLCACHE\ntkrnlpa.exe
2009-02-06 11:11 . 2009-04-16 13:29 110592 ——w c:\windows\SYSTEM32\DLLCACHE\services.exe
2009-02-06 11:11 . 2002-08-29 10:00 110592 —-a-w c:\windows\SYSTEM32\services.exe
2009-02-06 11:08 . 2008-10-14 21:24 2189056 ——w c:\windows\SYSTEM32\DLLCACHE\ntoskrnl.exe
2009-02-06 11:06 . 2008-10-14 21:24 2145280 ——w c:\windows\SYSTEM32\DLLCACHE\ntkrnlmp.exe
2009-02-06 11:06 . 1980-01-01 05:00 2145280 —-a-w c:\windows\SYSTEM32\ntoskrnl.exe
2009-02-06 10:39 . 2009-04-16 13:29 35328 ——w c:\windows\SYSTEM32\DLLCACHE\sc.exe
2009-02-06 10:39 . 2002-08-29 10:00 35328 —-a-w c:\windows\SYSTEM32\sc.exe
2009-02-06 10:32 . 2008-10-14 21:24 2023936 ——w c:\windows\SYSTEM32\DLLCACHE\ntkrpamp.exe
2009-02-06 10:32 . 1980-01-01 05:00 2023936 —-a-w c:\windows\SYSTEM32\ntkrnlpa.exe
2009-02-06 10:10 . 2009-04-16 13:29 227840 ——w c:\windows\SYSTEM32\DLLCACHE\wmiprvse.exe
2009-02-03 19:59 . 2009-02-03 19:59 56832 ——w c:\windows\SYSTEM32\DLLCACHE\secur32.dll
2009-02-03 19:59 . 2002-08-29 10:00 56832 —-a-w c:\windows\SYSTEM32\secur32.dll
2006-07-18 17:32 . 2006-07-18 17:31 74560 —-a-w c:\documents and settings\Guest\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2004-11-23 00:38 . 2004-11-23 00:38 129 —-a-w c:\documents and settings\Martha\Local Settings\Application Data\fusioncache.dat
2004-07-29 13:43 . 2008-09-04 01:52 38176 —-a-w c:\documents and settings\Administrator\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2007-03-21 19:2006-06-27 18:41 09:48 . c:\program files\mozilla firefox\components\jar50.dll
2007-03-21 19:2006-06-27 18:41 09:49 . c:\program files\mozilla firefox\components\jsd3250.dll
2007-03-21 19:2007-02-17 07:10 09:49 . c:\program files\mozilla firefox\components\myspell.dll
2007-03-21 19:2007-02-17 07:10 09:49 . c:\program files\mozilla firefox\components\spellchk.dll
2007-03-21 19:2006-06-27 18:41 09:49 . c:\program files\mozilla firefox\components\xpinstal.dll
2008-08-20 12:52 . 2008-08-20 12:52 32768 –sha-w c:\windows\SYSTEM32\CONFIG\systemprofile\Local Settings\History\History.IE5\MSHist012008082020080821\index.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2005-05-31 1415824]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"x3watch"="c:\program files\X3watch\x3watch.exe" [2005-08-13 376832]
"Dell AIO Printer A920"="c:\program files\Dell AIO Printer A920\dlbkbmgr.exe" [2003-05-12 270336]
"Apoint"="c:\program files\Apoint\Apoint.exe" [2004-02-02 155648]
"AVG8_TRAY"="c:\progra~1\AVG\AVG8\avgtray.exe" [2009-04-13 1932568]
"TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" [2008-06-28 185896]
c:\documents and settings\Martha\Start Menu\Programs\Startup\
ERUNT AutoBackup.lnk - c:\program files\ERUNT\AUTOBACK.EXE [2005-10-20 38912]
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\program files\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2008-12-22 16:05 356352 —-a-w c:\program files\SUPERAntiSpyware\SASWINLO.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avgrsstarter]
2009-04-13 18:49 10520 —-a-w c:\windows\SYSTEM32\avgrsstx.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\system32\laraguji.dll
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Reader Speed Launch.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Adobe Reader Speed Launch.lnk
backup=c:\windows\pss\Adobe Reader Speed Launch.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Event Planner Reminders Tray Icon.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Event Planner Reminders Tray Icon.lnk
backup=c:\windows\pss\Event Planner Reminders Tray Icon.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Microsoft Office.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Microsoft Office.lnk
backup=c:\windows\pss\Microsoft Office.lnkCommon Startup
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVG7_CC
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mmtask
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"WLTRYSVC"=2 (0x2)
"LexBceS"=2 (0x2)
"iPodService"=3 (0x3)
"IDriverT"=3 (0x3)
"Ati HotKey Poller"=2 (0x2)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Warcraft III\\Warcraft III.exe"=
"c:\\Program Files\\Real\\RealPlayer\\realplay.exe"=
"c:\\Program Files\\DNA\\btdna.exe"=
"c:\\Program Files\\Starcraft\\StarCraft.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\WINDOWS\\SYSTEM32\\LEXPPS.EXE"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\Steam\\SteamApps\\throdo\\team fortress 2\\hl2.exe"=
"c:\\Program Files\\AVG\\AVG8\\avgupd.exe"=
"c:\\Program Files\\AVG\\AVG8\\avgnsx.exe"=
"c:\\Program Files\\Common Files\\Adobe\\CS4ServiceManager\\CS4ServiceManager.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"6112:TCP"= 6112:TCP:wc3port6112
"6113:TCP"= 6113:TCP:wc3port6113
"6114:TCP"= 6114:TCP:wc3port6114
"6115:TCP"= 6115:TCP:wc3port6115
"6116:TCP"= 6116:TCP:wc3port6116
"6117:TCP"= 6117:TCP:wc3port6117
"6118:TCP"= 6118:TCP:wc3port6118
"6119:TCP"= 6119:TCP:wc3port6119
"5353:TCP"= 5353:TCP:Adobe CSI CS4
R2 SSPORT;SSPORT; [x]
R3 iMSPCLOj;iMSPCLOj; [x]
R3 NPF;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [2007-11-06 34064]
R3 SASENUM;SASENUM;c:\program files\SUPERAntiSpyware\SASENUM.SYS [2009-03-23 7408]
S1 AvgLdx86;AVG Free AVI Loader Driver x86;c:\windows\System32\Drivers\avgldx86.sys [2009-04-13 325640]
S1 AvgTdiX;AVG Free8 Network Redirector;c:\windows\System32\Drivers\avgtdix.sys [2009-04-14 108552]
S1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\SASDIFSV.SYS [2009-03-23 9968]
S1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL.sys [2009-03-23 72944]
S2 avg8wd;AVG Free8 WatchDog;c:\progra~1\AVG\AVG8\avgwdsvc.exe [2009-04-13 298264]
.
Contents of the 'Scheduled Tasks' folder
2009-04-24 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2696987157-2951269213-3466700681-1007.job
- c:\documents and settings\Martha\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2009-04-19 10:40]
.
.
——- Supplementary Scan ——-
.
Trusted Zone: turbotax.com
DPF: {86F81E8A-C05C-4495-A235-8693E8D08AE3} - hxxps://ssl.selectpayment.com/clientfiles/RDCInstall.CAB
FF - ProfilePath - c:\documents and settings\Martha\Application Data\Mozilla\Firefox\Profiles\h5i2xwao.default\
FF - prefs.js: browser.startup.homepage - hxxps://login.yahoo.com/config/login_verify2?&.src=ym
FF - component: c:\program files\AVG\AVG8\Firefox\components\avgssff.dll
FF - component: c:\program files\Mozilla Firefox\components\xpinstal.dll
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2009-04-24 22:27
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
——————— DLLs Loaded Under Running Processes ———————
- - - - - - - > 'winlogon.exe'(900)
c:\program files\SUPERAntiSpyware\SASWINLO.dll
c:\windows\system32\Ati2evxx.dll
.
———————— Other Running Processes ————————
.
c:\program files\Java\jre6\bin\jqs.exe
c:\windows\SYSTEM32\wdfmgr.exe
c:\program files\AVG\AVG8\avgrsx.exe
c:\progra~1\AVG\AVG8\avgnsx.exe
c:\windows\SYSTEM32\wscntfy.exe
c:\program files\Dell AIO Printer A920\dlbkbmon.exe
c:\program files\Apoint\ApntEx.exe
.
**************************************************************************
.
Completion time: 2009-04-25 22:32 - machine was rebooted
ComboFix-quarantined-files.txt 2009-04-25 02:32
Pre-Run: 8,864,665,600 bytes free
Post-Run: 8,768,200,704 bytes free
234 — E O F — 2009-04-16 14:18