yes.. i was in adminstrator.. but i figured out a different way to do it. Anyway.. here are my logs
ComboFix 09-06-14.02 - Administrator 06/15/2009 14:27.5 - NTFSx86
Running from: c:\users\[removed]\Desktop\ComboFix.exe
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\system32\404Fix.exe
c:\windows\system32\Agent.OMZ.Fix.exe
c:\windows\system32\dumphive.exe
c:\windows\system32\IEDFix.C.exe
c:\windows\system32\IEDFix.exe
c:\windows\system32\o4Patch.exe
c:\windows\system32\Process.exe
c:\windows\system32\SrchSTS.exe
c:\windows\system32\tmp.reg
c:\windows\system32\VACFix.exe
c:\windows\system32\VCCLSID.exe
c:\windows\system32\WS2Fix.exe
D:\Desktop.ini
.
((((((((((((((((((((((((( Files Created from 2009-05-15 to 2009-06-15 )))))))))))))))))))))))))))))))
.
2009-06-15 18:36 . 2009-06-15 18:36 ——– d—–w- c:\users\Administrator\AppData\Local\temp
2009-06-15 18:36 . 2009-06-15 18:36 ——– d—–w- c:\users\Sarah\AppData\Local\temp
2009-06-15 18:36 . 2009-06-15 18:36 ——– d—–w- c:\users\Paul\AppData\Local\temp
2009-06-15 17:51 . 2009-06-15 17:53 ——– d—–w- c:\program files\ERUNT
2009-06-15 11:56 . 2009-06-15 11:56 ——– d—–w- c:\program files\OceanDive
2009-06-15 01:40 . 2009-06-15 01:40 3371383 —-a-w- c:\programdata\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe
2009-06-14 19:52 . 2009-06-14 19:53 ——– d—–w- c:\users\Administrator\AppData\Roaming\HP
2009-06-13 21:11 . 2009-06-14 13:22 ——– d–h–w- C:\$AVG8.VAULT$
2009-06-13 16:48 . 2009-06-02 17:37 1004800 —-a-w- c:\programdata\AVG Security Toolbar\IEToolbar.dll
2009-06-13 16:43 . 2009-06-13 16:43 11952 —-a-w- c:\windows\system32\avgrsstx.dll
2009-06-13 16:43 . 2009-06-13 16:43 108552 —-a-w- c:\windows\system32\drivers\avgtdix.sys
2009-06-13 16:43 . 2009-06-13 16:43 327688 —-a-w- c:\windows\system32\drivers\avgldx86.sys
2009-06-13 16:43 . 2009-06-13 16:43 27784 —-a-w- c:\windows\system32\drivers\avgmfx86.sys
2009-06-13 16:43 . 2009-06-15 13:17 ——– d—–w- c:\windows\system32\drivers\Avg
2009-06-13 16:43 . 2009-06-15 16:41 ——– d—–w- c:\programdata\AVG Security Toolbar
2009-06-13 16:42 . 2009-06-13 16:42 ——– d—–w- c:\program files\AVG
2009-06-13 16:42 . 2009-06-13 16:42 ——– d—–w- c:\programdata\avg8
2009-06-12 21:15 . 2009-06-12 21:18 680 —-a-w- c:\users\Paul\AppData\Local\d3d9caps.dat
2009-06-11 20:40 . 2009-06-11 20:40 ——– d—–w- C:\!KillBox
2009-06-11 19:59 . 2009-06-11 19:59 ——– d—–w- C:\ERDNT
2009-06-11 19:59 . 2009-06-11 19:59 ——– d—–w- c:\windows\ERUNT
2009-06-11 19:59 . 2009-06-11 20:00 ——– d—–w- C:\!FixIEDef
2009-06-11 19:57 . 2009-06-11 19:57 ——– d—–w- c:\programdata\Comodo
2009-06-11 19:57 . 2009-06-11 19:56 28704 —-a-w- c:\windows\system32\drivers\cmdhlp.sys
2009-06-11 19:57 . 2009-06-11 19:56 168208 —-a-w- c:\windows\system32\guard32.dll
2009-06-11 19:57 . 2009-06-11 19:56 130080 —-a-w- c:\windows\system32\drivers\cmdguard.sys
2009-06-11 19:56 . 2009-06-11 19:56 ——– d—–w- c:\program files\COMODO
2009-06-11 19:56 . 2009-06-11 19:56 ——– d—–w- C:\VundoFix Backups
2009-06-11 16:33 . 2009-06-11 16:33 ——– d—–w- c:\windows\system32\ca-ES
2009-06-11 16:33 . 2009-06-11 16:33 ——– d—–w- c:\windows\system32\eu-ES
2009-06-11 16:33 . 2009-06-11 16:33 ——– d—–w- c:\windows\system32\vi-VN
2009-06-11 16:12 . 2009-06-11 16:12 ——– d—–w- c:\windows\system32\EventProviders
2009-06-11 16:09 . 2009-04-11 05:03 12240896 —-a-w- c:\windows\system32\NlsLexicons0007.dll
2009-06-11 16:09 . 2009-04-11 06:28 1081344 —-a-w- c:\windows\system32\SLCExt.dll
2009-06-11 16:09 . 2009-04-11 06:27 3408896 —-a-w- c:\windows\system32\SLsvc.exe
2009-06-11 16:09 . 2009-04-11 06:28 2134528 —-a-w- c:\windows\system32\FunctionDiscoveryFolder.dll
2009-06-11 16:09 . 2009-04-11 06:27 65536 —-a-w- c:\windows\system32\DevicePairingWizard.exe
2009-06-11 16:07 . 2009-04-11 06:28 241664 —-a-w- c:\windows\system32\msltus40.dll
2009-06-11 16:05 . 2009-04-11 06:28 533504 —-a-w- c:\windows\system32\wmdrmsdk.dll
2009-06-11 16:04 . 2009-04-11 06:28 265728 —-a-w- c:\windows\system32\wbem\repdrvfs.dll
2009-06-11 16:04 . 2009-04-11 06:28 614912 —-a-w- c:\windows\system32\wbem\fastprox.dll
2009-06-11 16:04 . 2009-04-11 06:28 705536 —-a-w- c:\windows\system32\SmiEngine.dll
2009-06-11 16:04 . 2009-04-11 06:28 218624 —-a-w- c:\windows\system32\wdscore.dll
2009-06-11 16:04 . 2009-04-11 06:27 130560 —-a-w- c:\windows\system32\PkgMgr.exe
2009-06-11 16:04 . 2009-04-11 06:28 247808 —-a-w- c:\windows\system32\drvstore.dll
2009-06-10 11:19 . 2009-04-23 12:15 784896 —-a-w- c:\windows\system32\rpcrt4.dll
2009-06-09 22:19 . 2009-06-09 22:19 ——– d—–w- c:\program files\Hewlett-Packard
2009-06-09 22:12 . 2009-06-09 22:25 148959 —-a-w- c:\windows\hpoins19.dat
2009-06-09 22:12 . 2007-03-13 19:24 26952 —-a-w- c:\windows\hpomdl19.dat
2009-06-09 22:07 . 2009-06-09 22:29 ——– d—–w- c:\temp\FixEngine
2009-06-09 22:06 . 2009-06-09 22:06 10134 —-a-r- c:\users\Paul\AppData\Roaming\Microsoft\Installer\{0EC7C406-B592-4686-BAC1-AD29A85EAE6A}\ARPPRODUCTICON.exe
2009-06-02 01:46 . 2009-06-02 01:47 ——– d—–w- c:\users\Paul\AppData\Roaming\DC++
2009-06-02 01:46 . 2009-06-02 01:46 ——– d—–w- c:\users\Paul\AppData\Local\DC++
2009-05-26 13:22 . 2009-05-26 13:22 ——– d—–w- c:\users\COMPAQ
2009-05-26 13:08 . 2009-05-26 13:15 116843 —-a-w- c:\windows\hpqins00.dat
2009-05-17 13:56 . 2009-05-17 13:56 335 —-a-w- c:\windows\nsreg.dat
2009-05-17 13:55 . 2009-06-09 22:07 ——– d–h–w- C:\TEMP
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-06-15 18:20 . 2007-12-14 08:57 12 —-a-w- c:\windows\bthservsdp.dat
2009-06-15 16:03 . 2009-01-19 19:34 ——– d—–w- c:\program files\Spybot - Search & Destroy
2009-06-15 16:00 . 2008-03-03 03:14 ——– d—–w- c:\programdata\Spybot - Search & Destroy
2009-06-15 12:10 . 2008-02-09 20:25 27744 —-a-w- c:\users\Paul\AppData\Roaming\nvModes.dat
2009-06-15 12:02 . 2008-06-03 00:04 42743 —-a-w- c:\users\Administrator\AppData\Roaming\nvModes.dat
2009-06-15 02:04 . 2008-03-08 14:32 ——– d—–w- c:\program files\Windows Live Toolbar
2009-06-15 01:41 . 2009-01-19 19:32 ——– d—–w- c:\program files\Malwarebytes' Anti-Malware
2009-06-14 20:28 . 2009-02-01 15:15 ——– d—–w- c:\users\Administrator\AppData\Roaming\Skype
2009-06-14 19:52 . 2008-05-25 13:02 70176 —-a-w- c:\users\Administrator\AppData\Local\GDIPFONTCACHEV1.DAT
2009-06-11 20:50 . 2007-12-14 09:34 ——– d—–w- c:\program files\Google
2009-06-11 20:50 . 2009-06-11 20:50 691 —-a-w- c:\users\Paul\AppData\Roaming\GetValue.vbs
2009-06-11 16:33 . 2006-11-02 12:37 ——– d—–w- c:\program files\Windows Sidebar
2009-06-11 16:33 . 2006-11-02 12:37 ——– d—–w- c:\program files\Windows Journal
2009-06-11 16:33 . 2006-11-02 12:37 ——– d—–w- c:\program files\Windows Collaboration
2009-06-11 16:33 . 2006-11-02 12:37 ——– d—–w- c:\program files\Windows Calendar
2009-06-11 16:33 . 2006-11-02 11:18 ——– d—–w- c:\program files\Windows Mail
2009-06-11 16:33 . 2006-11-02 12:37 ——– d—–w- c:\program files\Windows Photo Gallery
2009-06-11 16:33 . 2006-11-02 12:37 ——– d—–w- c:\program files\Windows Defender
2009-06-11 16:33 . 2006-11-02 10:25 665600 —-a-w- c:\windows\inf\drvindex.dat
2009-06-11 02:45 . 2007-12-14 09:34 ——– d—–w- c:\program files\Java
2009-06-10 19:27 . 2007-12-14 09:29 ——– d—–w- c:\program files\Microsoft Works
2009-06-10 19:26 . 2007-12-14 09:31 ——– d—–w- c:\programdata\Microsoft Help
2009-06-09 22:30 . 2009-04-07 00:38 ——– d—–w- c:\users\Paul\AppData\Roaming\Image Zone Express
2009-06-09 22:20 . 2008-02-09 02:59 ——– d—–w- c:\programdata\HP
2009-06-09 22:00 . 2009-04-07 00:38 ——– d—–w- c:\users\Paul\AppData\Roaming\Printer Info Cache
2009-06-09 01:06 . 2009-05-01 00:56 164 —-a-w- c:\windows\install.dat
2009-06-04 21:07 . 2009-02-01 15:19 ——– d—–w- c:\users\Paul\AppData\Roaming\Skype
2009-06-04 20:02 . 2009-02-01 15:22 ——– d—–w- c:\users\Paul\AppData\Roaming\skypePM
2009-06-03 21:12 . 2008-02-09 11:53 70176 —-a-w- c:\users\Paul\AppData\Local\GDIPFONTCACHEV1.DAT
2009-05-26 17:20 . 2009-01-19 19:32 40160 —-a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-05-26 17:19 . 2009-01-19 19:32 19096 —-a-w- c:\windows\system32\drivers\mbam.sys
2009-05-13 19:39 . 2008-02-09 02:41 1563008 —-a-w- c:\windows\WRSetup.dll
2009-05-09 05:50 . 2009-06-10 11:20 915456 —-a-w- c:\windows\system32\wininet.dll
2009-05-09 05:34 . 2009-06-10 11:20 71680 —-a-w- c:\windows\system32\iesetup.dll
2009-04-23 12:14 . 2009-06-10 11:20 623616 —-a-w- c:\windows\system32\localspl.dll
2009-04-21 22:27 . 2009-04-21 22:27 23152 —-a-w- c:\windows\system32\drivers\sshrmd.sys
2009-04-21 22:27 . 2009-04-21 22:27 176752 —-a-w- c:\windows\system32\drivers\ssidrv.sys
2009-04-21 22:27 . 2009-04-21 22:27 29808 —-a-w- c:\windows\system32\drivers\ssfs0bbc.sys
2009-04-21 11:39 . 2009-06-10 11:20 2034688 —-a-w- c:\windows\system32\win32k.sys
2009-04-11 06:33 . 2009-06-11 16:08 986600 —-a-w- c:\windows\system32\winload.exe
2009-04-11 06:33 . 2009-06-11 16:07 926184 —-a-w- c:\windows\system32\winresume.exe
2009-04-11 06:33 . 2009-06-11 16:07 292840 —-a-w- c:\windows\system32\drivers\volmgrx.sys
2009-04-11 06:33 . 2009-06-11 16:08 897000 —-a-w- c:\windows\system32\drivers\tcpip.sys
2009-04-11 06:33 . 2009-06-11 16:07 614376 —-a-w- c:\windows\system32\ci.dll
2009-04-11 06:28 . 2009-06-11 16:07 56320 —-a-w- c:\windows\system32\xmlfilter.dll
2009-04-11 06:27 . 2009-06-11 16:08 441344 —-a-w- c:\windows\system32\SearchIndexer.exe
2009-04-11 06:22 . 2009-06-11 16:05 7168 —-a-w- c:\windows\system32\f3ahvoas.dll
2009-04-11 06:21 . 2009-06-11 16:05 37376 —-a-w- c:\windows\system32\cdd.dll
2009-04-11 05:42 . 2009-06-11 16:05 93696 —-a-w- c:\windows\system32\drivers\bridge.sys
2009-04-11 05:03 . 2009-06-11 16:08 2644480 —-a-w- c:\windows\system32\NlsLexicons0009.dll
2009-04-11 04:57 . 2009-06-11 16:05 8147456 —-a-w- c:\windows\system32\wmploc.DLL
2009-04-11 04:54 . 2009-06-11 16:05 2048 —-a-w- c:\windows\system32\mferror.dll
2009-04-11 04:51 . 2009-06-11 16:05 180736 —-a-w- c:\windows\system32\drivers\rdpwd.sys
2009-04-11 04:47 . 2009-06-11 16:06 273920 —-a-w- c:\windows\system32\drivers\afd.sys
2009-04-11 04:46 . 2009-06-11 16:05 69120 —-a-w- c:\windows\system32\drivers\rassstp.sys
2009-04-11 04:46 . 2009-06-11 16:05 121344 —-a-w- c:\windows\system32\drivers\ndiswan.sys
2009-04-11 04:46 . 2009-06-11 16:05 41472 —-a-w- c:\windows\system32\drivers\raspppoe.sys
2009-04-11 04:46 . 2009-06-11 16:05 15872 —-a-w- c:\windows\system32\drivers\usb8023.sys
2009-04-11 04:46 . 2009-06-11 16:05 33280 —-a-w- c:\windows\system32\drivers\RNDISMP.sys
2009-04-11 04:46 . 2009-06-11 16:06 30720 —-a-w- c:\windows\system32\drivers\tcpipreg.sys
2009-04-11 04:45 . 2009-06-11 16:06 72192 —-a-w- c:\windows\system32\drivers\tdx.sys
2009-04-11 04:45 . 2009-06-11 16:06 72192 —-a-w- c:\windows\system32\drivers\pacer.sys
2009-04-11 04:45 . 2009-06-11 16:07 185856 —-a-w- c:\windows\system32\drivers\netbt.sys
2009-04-11 04:45 . 2009-06-11 16:07 401408 —-a-w- c:\windows\system32\drivers\http.sys
2009-04-11 04:45 . 2009-06-11 16:05 113664 —-a-w- c:\windows\system32\drivers\rmcast.sys
2009-04-11 04:45 . 2009-06-11 16:05 66560 —-a-w- c:\windows\system32\drivers\smb.sys
2009-04-11 04:43 . 2009-06-11 16:05 148480 —-a-w- c:\windows\system32\drivers\nwifi.sys
2009-04-11 04:43 . 2009-06-11 16:07 196096 —-a-w- c:\windows\system32\drivers\usbhub.sys
2009-04-11 04:43 . 2009-06-11 16:08 148992 —-a-w- c:\windows\system32\drivers\rfcomm.sys
2009-04-11 04:43 . 2009-06-11 16:08 507904 —-a-w- c:\windows\system32\drivers\bthport.sys
2009-04-11 04:43 . 2009-06-11 16:07 22528 —-a-w- c:\windows\system32\drivers\bthenum.sys
2009-04-11 04:43 . 2009-06-11 16:06 29696 —-a-w- c:\windows\system32\drivers\BTHUSB.SYS
2009-04-11 04:43 . 2009-06-11 16:05 62208 —-a-w- c:\windows\system32\drivers\ohci1394.sys
2009-04-11 04:42 . 2009-06-11 16:07 226304 —-a-w- c:\windows\system32\drivers\usbport.sys
2009-04-11 04:42 . 2009-06-11 16:06 25856 —-a-w- c:\windows\system32\drivers\USBCAMD2.sys
2009-04-11 04:42 . 2009-06-11 16:06 25856 —-a-w- c:\windows\system32\drivers\USBCAMD.sys
2009-04-11 04:42 . 2009-06-11 16:06 73216 —-a-w- c:\windows\system32\drivers\USBAUDIO.sys
2009-04-11 04:42 . 2009-06-11 16:06 39936 —-a-w- c:\windows\system32\drivers\usbehci.sys
2009-04-11 04:42 . 2009-06-11 16:06 167936 —-a-w- c:\windows\system32\drivers\portcls.sys
2009-04-11 04:42 . 2009-06-11 16:05 12800 —-a-w- c:\windows\system32\drivers\hidusb.sys
2009-04-11 04:42 . 2009-06-11 16:05 39424 —-a-w- c:\windows\system32\drivers\hidclass.sys
2009-04-11 04:42 . 2009-06-11 16:05 52992 —-a-w- c:\windows\system32\drivers\stream.sys
2009-04-11 04:42 . 2009-06-11 16:08 561152 —-a-w- c:\windows\system32\drivers\hdaudbus.sys
2009-04-11 04:39 . 2009-06-11 16:05 16384 —-a-w- c:\windows\system32\iscsilog.dll
2009-04-11 04:39 . 2009-06-11 16:05 67072 —-a-w- c:\windows\system32\drivers\cdrom.sys
2009-04-11 04:39 . 2009-06-11 16:05 19456 —-a-w- c:\windows\system32\drivers\Diskdump.sys
2009-04-11 04:38 . 2009-06-11 16:06 149504 —-a-w- c:\windows\system32\drivers\ks.sys
2009-04-11 04:27 . 2009-06-11 16:05 2560 —-a-w- c:\windows\system32\msimsg.dll
2009-04-11 04:23 . 2009-06-11 16:07 626176 —-a-w- c:\windows\system32\drivers\dxgkrnl.sys
2009-04-11 04:23 . 2009-06-11 16:05 76288 —-a-w- c:\windows\system32\drivers\dxg.sys
2009-04-11 04:23 . 2009-06-11 16:05 289792 —-a-w- c:\windows\system32\atmfd.dll
2009-04-11 04:22 . 2009-06-11 16:05 33280 —-a-w- c:\windows\system32\drivers\watchdog.sys
2009-04-11 04:15 . 2009-06-11 16:07 288768 —-a-w- c:\windows\system32\drivers\srv.sys
2009-04-11 04:15 . 2009-06-11 16:07 144896 —-a-w- c:\windows\system32\drivers\srv2.sys
2009-04-11 04:15 . 2009-06-11 16:07 98816 —-a-w- c:\windows\system32\drivers\srvnet.sys
2009-04-11 04:14 . 2009-06-11 16:07 114688 —-a-w- c:\windows\system32\drivers\mrxdav.sys
2009-04-11 04:14 . 2009-06-11 16:07 212992 —-a-w- c:\windows\system32\drivers\mrxsmb10.sys
2009-04-11 04:14 . 2009-06-11 16:07 225280 —-a-w- c:\windows\system32\drivers\rdbss.sys
2009-04-11 04:14 . 2009-06-11 16:06 79360 —-a-w- c:\windows\system32\drivers\mrxsmb20.sys
2009-04-11 04:14 . 2009-06-11 16:07 105984 —-a-w- c:\windows\system32\drivers\mrxsmb.sys
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{A3BC75A2-1F87-4686-AA43-5347D756017C}]
2009-06-02 17:37 1004800 —-a-w- c:\program files\AVG\AVG8\Toolbar\IEToolbar.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\BackupIconOverlayId]
@="{2EE61E5C-8F94-4AAB-8A80-D2A8CD1FEDAD}"
[HKEY_CLASSES_ROOT\CLSID\{2EE61E5C-8F94-4AAB-8A80-D2A8CD1FEDAD}]
2009-04-06 17:26 238968 —-a-w- c:\program files\Webroot\Spy Sweeper\Backup\CtxMenu_1_0_0_10.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\EnhancedStorageShell]
@="{D9144DCD-E998-4ECA-AB6A-DCD83CCBA16D}"
[HKEY_CLASSES_ROOT\CLSID\{D9144DCD-E998-4ECA-AB6A-DCD83CCBA16D}]
2009-04-11 06:28 114176 —-a-w- c:\windows\System32\EhStorShell.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-01-19 39408]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 202240]
"WindowsWelcomeCenter"="oobefldr.dll" - c:\windows\System32\oobefldr.dll [2009-04-11 2153472]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\Iaanotif.exe" [2007-02-12 174872]
"NvSvc"="c:\windows\system32\nvsvc.dll" [2007-11-15 86016]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2007-11-15 8534560]
"Webroot Desktop Firewall"="c:\program files\Webroot\Webroot Desktop Firewall\WDF.exe" [2008-07-31 2401672]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-10-15 39792]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-03-09 148888]
"SysTrayApp"="c:\program files\IDT\WDM\sttray.exe" [2007-11-09 409600]
"AVG8_TRAY"="c:\progra~1\AVG\AVG8\avgtray.exe" [2009-06-13 1948440]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 5724184]
c:\users\Paul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OneNote 2007 Screen Clipper and Launcher.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [2008-10-25 98696]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"BindDirectlyToPropertySetStorage"= 0 (0x0)
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoSimpleStartMenu"= 1 (0x1)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\progra~1\Google\GOOGLE~1\GoogleDesktopNetwork3.dll c:\windows\System32\avgrsstx.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WebrootSpySweeperService]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WRConsumerService]
@="Service"
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"Skype"="c:\program files\Skype\Phone\Skype.exe" /nosplash /minimized
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" /autoRun
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" /background
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
"NeroCheck"=c:\windows\system32\NeroCheck.exe
"Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
"SysTrayApp"="c:\program files\IDT\WDM\sttray.exe"
"Spare Backup"="c:\program files\Spare Backup\SpareBackup.exe" /silent
"Camera Assistant Software"="c:\program files\Camera Assistant Software for Gateway\traybar.exe"
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe"
"NvMediaCenter"="c:\windows\system32\RUNDLL32.EXE" c:\windows\system32\NvMcTray.dll,NvTaskbarInit
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AutoUpdateDisableNotify"=dword:00000001
"AntiVirusDisableNotify"="0x00000000"
"UpdatesDisableNotify"="0x00000000"
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiSpyware]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"VistaSp2"=hex(

:c8,9c,0a,61,b4,ea,c9,01
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{B1AB1ED7-7DD6-4AAA-94C3-23E9C1064E8D}"= UDP:c:\program files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
"{6FCDA6AF-DDBF-44B5-AA47-3C69429EAE67}"= TCP:c:\program files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
"{6B363E27-D9C6-4F23-8548-A4C16561F68F}"= Disabled:UDP:c:\users\Paul\AppData\Local\Temp\7zSFDED.tmp\setup\HPZnui01.exe:hpznui01.exe
"{C07D3C9C-EA24-4602-86A9-9A417541CFC6}"= Disabled:TCP:c:\users\Paul\AppData\Local\Temp\7zSFDED.tmp\setup\HPZnui01.exe:hpznui01.exe
"{4DE108DC-7E5D-4127-ACC1-DF78B79D0D0D}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{C7A32620-8607-4EBC-9EDB-09C6E7A45354}"= UDP:c:\users\Paul\AppData\Local\Temp\Rar$EX00.649\ApexDC.exe:ApexDC++ - Pinnacle of File Sharing
"{B06E2354-B140-491B-9D7A-EC15BCB79853}"= TCP:c:\users\Paul\AppData\Local\Temp\Rar$EX00.649\ApexDC.exe:ApexDC++ - Pinnacle of File Sharing
"{20776DE0-FABF-437C-9F68-4301EE4218E5}"= UDP:c:\users\Paul\AppData\Local\Temp\Rar$EX00.028\ApexDC.exe:ApexDC++ - Pinnacle of File Sharing
"{13AF5563-3E2B-4557-8021-A9E13618A518}"= TCP:c:\users\Paul\AppData\Local\Temp\Rar$EX00.028\ApexDC.exe:ApexDC++ - Pinnacle of File Sharing
"{C5230BC1-D3CA-494F-A376-BD0D8AA8C6C3}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"TCP Query User{1F1FE50B-4513-4592-9659-851FCED12F0F}c:\\program files\\mcafee\\mbk\\mcafeedatabackup.exe"= UDP:c:\program files\mcafee\mbk\mcafeedatabackup.exe:McAfee Data Backup
"UDP Query User{12DC15A5-8785-41C8-99A2-6719BE12EAA1}c:\\program files\\mcafee\\mbk\\mcafeedatabackup.exe"= TCP:c:\program files\mcafee\mbk\mcafeedatabackup.exe:McAfee Data Backup
"TCP Query User{ACB33E05-419F-4BE8-B3AE-B6BC91E9951B}c:\\users\\paul\\appdata\\roaming\\microsoft\\windows\\start menu\\programs\\dc++\\dcplusplus.exe"= UDP:c:\users\paul\appdata\roaming\microsoft\windows\start menu\programs\dc++\dcplusplus.exe:dcplusplus.exe
"UDP Query User{AF87F0BD-5A9E-439E-A32A-842DDA2E476C}c:\\users\\paul\\appdata\\roaming\\microsoft\\windows\\start menu\\programs\\dc++\\dcplusplus.exe"= TCP:c:\users\paul\appdata\roaming\microsoft\windows\start menu\programs\dc++\dcplusplus.exe:dcplusplus.exe
"TCP Query User{40C050C9-DB0B-4C6A-9C4A-96FA15275472}c:\\program files\\mcafee\\mbk\\mcafeedatabackup.exe"= UDP:c:\program files\mcafee\mbk\mcafeedatabackup.exe:McAfee Data Backup
"UDP Query User{C1E3EF96-3D17-442D-8E5E-675D26A5E3C8}c:\\program files\\mcafee\\mbk\\mcafeedatabackup.exe"= TCP:c:\program files\mcafee\mbk\mcafeedatabackup.exe:McAfee Data Backup
"TCP Query User{42B4D92F-A07B-4DAA-9C26-D138F9332F23}c:\\program files\\internet explorer\\iexplore.exe"= UDP:c:\program files\internet explorer\iexplore.exe:Internet Explorer
"UDP Query User{EEF683B7-AA77-45CF-979D-B205D060D282}c:\\program files\\internet explorer\\iexplore.exe"= TCP:c:\program files\internet explorer\iexplore.exe:Internet Explorer
"{03FB7EDA-8810-4418-9E7A-B82DD4A81262}"= UDP:c:\program files\uTorrent\uTorrent.exe:µTorrent (TCP-In)
"{ACFAE458-DFF6-4D89-BF32-D4C428424193}"= TCP:c:\program files\uTorrent\uTorrent.exe:µTorrent (UDP-In)
"{EAE9058B-4430-449F-B294-52956C1DDD8D}"= c:\program files\Skype\Phone\Skype.exe:Skype
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\PublicProfile]
"DoNotAllowExceptions"= 1 (0x1)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile\AuthorizedApplications\List]
"c:\\Program Files\\Yahoo!\\Yahoo! Music Jukebox\\YahooMusicEngine.exe"= c:\program files\Yahoo!\Yahoo! Music Jukebox\YahooMusicEngine.exe:*:Enabled:Yahoo! Music Jukebox
R0 Si3531;SiI-3531 SATA Controller;c:\windows\System32\drivers\Si3531.sys [7/25/2008 6:25 PM 212008]
R0 ssfs0bbc;ssfs0bbc;c:\windows\System32\drivers\ssfs0bbc.sys [4/21/2009 6:27 PM 29808]
R1 AvgLdx86;AVG Free AVI Loader Driver x86;c:\windows\System32\drivers\avgldx86.sys [6/13/2009 12:43 PM 327688]
R1 AvgTdiX;AVG Free8 Network Redirector;c:\windows\System32\drivers\avgtdix.sys [6/13/2009 12:43 PM 108552]
R1 pwipf6;Privacyware Filter Driver;c:\windows\System32\drivers\pwipf6.sys [7/31/2008 3:19 PM 95624]
R1 tmlwf;Trend Micro NDIS 6.0 Filter Driver;c:\windows\System32\drivers\tmlwf.sys [2/15/2008 11:39 PM 141840]
R2 avg8emc;AVG Free8 E-mail Scanner;c:\progra~1\AVG\AVG8\avgemc.exe [6/13/2009 12:42 PM 908568]
R2 avg8wd;AVG Free8 WatchDog;c:\progra~1\AVG\AVG8\avgwdsvc.exe [6/13/2009 12:42 PM 298776]
R2 tmwfp;Trend Micro WFP Callout Driver;c:\windows\System32\drivers\tmwfp.sys [2/15/2008 11:39 PM 234512]
R2 WDFNet;Webroot Desktop Firewall network service;c:\program files\Webroot\Webroot Desktop Firewall\wdfsvc.exe [7/31/2008 3:19 PM 353672]
R2 WRConsumerService;Webroot Client Service;c:\program files\Webroot\Spy Sweeper\WRConsumerService.exe [2/20/2009 7:40 PM 1205760]
S3 NETw2v32;Intel® PRO/Wireless 2200BG Network Connection Driver for Windows Vista;c:\windows\System32\drivers\NETw2v32.sys [11/2/2006 6:25 AM 2589184]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bthsvcs REG_MULTI_SZ BthServ
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
HPService REG_MULTI_SZ HPSLPSVC
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{A509B1FF-37FF-4bFF-8CFF-4F3A747040FF}]
c:\windows\system32\rundll32.exe c:\windows\system32\advpack.dll,LaunchINFSectionEx c:\program files\Internet Explorer\clrtour.inf,DefaultInstall.ResetTour,,12
.
Contents of the 'Scheduled Tasks' folder
2009-06-15 c:\windows\Tasks\1-Click Maintenance.job
- c:\program files\TuneUp Utilities 2008\OneClickStarter.exe [2008-02-29 19:24]
2008-09-09 c:\windows\Tasks\wrSpySweeperFullSweep.job
- c:\program files\Webroot\Spy Sweeper\SpySweeperUI.exe [2008-02-09 19:40]
2008-09-09 c:\windows\Tasks\wrSpySweeperFullSweep.job
- c:\program files\Webroot\Spy Sweeper\SpySweeperUI.exe [2008-02-09 19:40]
2009-06-14 c:\windows\Tasks\wrSpySweeper_L8D64876762704246AEA03E719976972D.job
- c:\program files\Webroot\Spy Sweeper\SpySweeperUI.exe [2008-02-09 19:40]
2009-06-14 c:\windows\Tasks\wrSpySweeper_L8D64876762704246AEA03E719976972D.job
- c:\program files\Webroot\Spy Sweeper\SpySweeperUI.exe [2008-02-09 19:40]
.
- - - - ORPHANS REMOVED - - - -
BHO-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
HKCU-Run-DLD.EXE - c:\program files\Download Direct\DLD.exe
HKLM-Run-Microsoft Default Manager - c:\program files\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe
.
——- Supplementary Scan ——-
.
uStart Page = hxxp://www.gateway.com/g/startpage.html?Ch=Retail&SubCH;=BB&Br;=GTW&Loc;=ENG_US&Sys;=PTB&M;=P-6831FX
mStart Page = hxxp://www.gateway.com/g/startpage.html?Ch=Retail&SubCH;=BB&Br;=GTW&Loc;=ENG_US&Sys;=PTB&M;=P-6831FX
IE: &Windows; Live Search
IE: Add to Windows &Live; Favorites
IE: E&xport; to Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2009-06-15 14:36
Windows 6.0.6002 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
——————— LOCKED REGISTRY KEYS ———————
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (Administrator)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,8f,b1,9a,72,88,fb,4f,41,bd,5f,40,\
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,8f,b1,9a,72,88,fb,4f,41,bd,5f,40,\
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.3g2\UserChoice]
@Denied: (2) (Administrator)
"Progid"="3gpfile"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.3gp\UserChoice]
@Denied: (2) (Administrator)
"Progid"="3gpfile"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.3gp2\UserChoice]
@Denied: (2) (Administrator)
"Progid"="3gpfile"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.3gpp\UserChoice]
@Denied: (2) (Administrator)
"Progid"="3gpfile"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ac3\UserChoice]
@Denied: (2) (Administrator)
"Progid"="ac3file"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.aif\UserChoice]
@Denied: (2) (Administrator)
"Progid"="WMP11.AssocFile.AIFF"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.aifc\UserChoice]
@Denied: (2) (Administrator)
"Progid"="WMP11.AssocFile.AIFF"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.aiff\UserChoice]
@Denied: (2) (Administrator)
"Progid"="WMP11.AssocFile.AIFF"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.alac\UserChoice]
@Denied: (2) (Administrator)
"Progid"="alacfile"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ape\UserChoice]
@Denied: (2) (Administrator)
"Progid"="apefile"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.asf\UserChoice]
@Denied: (2) (Administrator)
"Progid"="WMP11.AssocFile.ASF"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.asx\UserChoice]
@Denied: (2) (Administrator)
"Progid"="WMP11.AssocFile.ASX"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.au\UserChoice]
@Denied: (2) (Administrator)
"Progid"="WMP11.AssocFile.AU"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.avi\UserChoice]
@Denied: (2) (Administrator)
"Progid"="WMP11.AssocFile.avi"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.cda\UserChoice]
@Denied: (2) (Administrator)
"Progid"="WMP11.AssocFile.CDA"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.divx\UserChoice]
@Denied: (2) (Administrator)
"Progid"="AVIfile"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.EVO\UserChoice]
@Denied: (2) (Administrator)
"Progid"="evofile"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.flac\UserChoice]
@Denied: (2) (Administrator)
"Progid"="flacfile"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.flv\UserChoice]
@Denied: (2) (Administrator)
"Progid"="flvfile"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.hdmov\UserChoice]
@Denied: (2) (Administrator)
"Progid"="hdmovfile"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ifo\UserChoice]
@Denied: (2) (Administrator)
"Progid"="ifofile"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m1v\UserChoice]
@Denied: (2) (Administrator)
"Progid"="WMP11.AssocFile.MPEG"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m2ts\UserChoice]
@Denied: (2) (Administrator)
"Progid"="WMP11.AssocFile.MPEG"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.M2V\UserChoice]
@Denied: (2) (Administrator)
"Progid"="WMP11.AssocFile.MPEG"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m3u\UserChoice]
@Denied: (2) (Administrator)
"Progid"="WMP11.AssocFile.M3U"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m4a\UserChoice]
@Denied: (2) (Administrator)
"Progid"="MatroskaVideo"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mid\UserChoice]
@Denied: (2) (Administrator)
"Progid"="WMP11.AssocFile.MIDI"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.midi\UserChoice]
@Denied: (2) (Administrator)
"Progid"="WMP11.AssocFile.MIDI"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mka\UserChoice]
@Denied: (2) (Administrator)
"Progid"="MatroskaVideo"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mkv\UserChoice]
@Denied: (2) (Administrator)
"Progid"="MatroskaVideo"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.MOD\UserChoice]
@Denied: (2) (Administrator)
"Progid"="WMP11.AssocFile.MPEG"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mov\UserChoice]
@Denied: (2) (Administrator)
"Progid"="movfile"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mp2\UserChoice]
@Denied: (2) (Administrator)
"Progid"="WMP11.AssocFile.MPEG"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mp2v\UserChoice]
@Denied: (2) (Administrator)
"Progid"="WMP11.AssocFile.MPEG"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mp3\UserChoice]
@Denied: (2) (Administrator)
"Progid"="WMP11.AssocFile.MP3"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mp4\UserChoice]
@Denied: (2) (Administrator)
"Progid"="mp4file"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mpa\UserChoice]
@Denied: (2) (Administrator)
"Progid"="WMP11.AssocFile.MPEG"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mpc\UserChoice]
@Denied: (2) (Administrator)
"Progid"="mpcfile"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mpe\UserChoice]
@Denied: (2) (Administrator)
"Progid"="WMP11.AssocFile.MPEG"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mpeg\UserChoice]
@Denied: (2) (Administrator)
"Progid"="WMP11.AssocFile.MPEG"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mpg\UserChoice]
@Denied: (2) (Administrator)
"Progid"="WMP11.AssocFile.MPEG"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mpv2\UserChoice]
@Denied: (2) (Administrator)
"Progid"="WMP11.AssocFile.MPEG"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ogg\UserChoice]
@Denied: (2) (Administrator)
"Progid"="ogmfile"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ogm\UserChoice]
@Denied: (2) (Administrator)
"Progid"="ogmfile"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ra\UserChoice]
@Denied: (2) (Administrator)
"Progid"="RaFile"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.rm\UserChoice]
@Denied: (2) (Administrator)
"Progid"="RmFile"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.rmi\UserChoice]
@Denied: (2) (Administrator)
"Progid"="WMP11.AssocFile.MIDI"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.rmvb\UserChoice]
@Denied: (2) (Administrator)
"Progid"="RmvbFile"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.snd\UserChoice]
@Denied: (2) (Administrator)
"Progid"="WMP11.AssocFile.AU"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ts\UserChoice]
@Denied: (2) (Administrator)
"Progid"="WMP11.AssocFile.MPEG"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.tta\UserChoice]
@Denied: (2) (Administrator)
"Progid"="ttafile"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wav\UserChoice]
@Denied: (2) (Administrator)
"Progid"="WMP11.AssocFile.WAV"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wax\UserChoice]
@Denied: (2) (Administrator)
"Progid"="WMP11.AssocFile.WAX"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wm\UserChoice]
@Denied: (2) (Administrator)
"Progid"="WMP11.AssocFile.ASF"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wma\UserChoice]
@Denied: (2) (Administrator)
"Progid"="WMP11.AssocFile.WMA"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wmd\UserChoice]
@Denied: (2) (Administrator)
"Progid"="WMP11.AssocFile.WMD"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wms\UserChoice]
@Denied: (2) (Administrator)
"Progid"="WMP11.AssocFile.WMS"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wmv\UserChoice]
@Denied: (2) (Administrator)
"Progid"="WMP11.AssocFile.WMV"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wmx\UserChoice]
@Denied: (2) (Administrator)
"Progid"="WMP11.AssocFile.ASX"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wmz\UserChoice]
@Denied: (2) (Administrator)
"Progid"="WMP11.AssocFile.WMZ"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wpl\UserChoice]
@Denied: (2) (Administrator)
"Progid"="WMP11.AssocFile.WPL"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wv\UserChoice]
@Denied: (2) (Administrator)
"Progid"="wvfile"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wvx\UserChoice]
@Denied: (2) (Administrator)
"Progid"="WMP11.AssocFile.WVX"
[HKEY_USERS\S-1-5-21-2857160768-3149739328-402376366-500\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{57022231-E11D-D8B9-890D-B9DEE146109B}*]
"haoajeoginopodhb"=hex:6a,61,6a,63,66,6a,6b,69,67,61,70,66,62,6f,61,6b,61,6d,
68,66,00,00
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\
0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
"MSCurrentCountry"=dword:000000b5
.
Completion time: 2009-06-15 14:41
ComboFix-quarantined-files.txt 2009-06-15 18:41
ComboFix2.txt 2008-03-20 00:53
ComboFix3.txt 2008-03-20 00:43
ComboFix4.txt 2008-03-17 23:58
ComboFix5.txt 2009-06-15 16:27
Pre-Run: 69,859,549,184 bytes free
Post-Run: 69,769,142,272 bytes free
556 — E O F — 2009-06-13 16:33
hijack log
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 2:46:46 PM, on 6/15/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\notepad.exe
C:\Windows\Explorer.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.gateway.com/g/startpage.html?Ch…&M;=P-6831FX
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.gateway.com/g/startpage.html?Ch…&M;=P-6831FX
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: (no name) - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - (no file)
O2 - BHO: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [NvSvc] "C:\Windows\system32\RUNDLL32.EXE" C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] "C:\Windows\system32\RUNDLL32.EXE" C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Webroot Desktop Firewall] "C:\Program Files\Webroot\Webroot Desktop Firewall\WDF.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [SysTrayApp] "C:\Program Files\IDT\WDM\sttray.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] "C:\PROGRA~1\AVG\AVG8\avgtray.exe"
O4 - HKCU\..\Run: [WindowsWelcomeCenter] "C:\Windows\system32\rundll32.exe" oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [WMPNSCFG] "C:\Program Files\Windows Media Player\WMPNSCFG.exe"
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
O8 - Extra context menu item: E&xport; to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end; to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O13 - Gopher Prefix:
O16 - DPF: {80AEEC0E-A2BE-4B8D-985F-350FE869DC40} (HPDDClientExec Class) -
http://h20264.www2.hp.com/ediags/dd/instal…osticsVista.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
http://fpdownload2.macromedia.com/get/shoc…ash/swflash.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: c:\PROGRA~1\Google\GOOGLE~1\GoogleDesktopNetwork3.dll C:\Windows\System32\avgrsstx.dll
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\Gateway Games\Gateway Game Console\GameConsoleService.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel® Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\system32\STacSV.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe
O23 - Service: Webroot Desktop Firewall network service (WDFNet) - Webroot Software Inc (www.webroot.com) - C:\Program Files\Webroot\Webroot Desktop Firewall\wdfsvc.exe
O23 - Service: Webroot Spy Sweeper Engine (WebrootSpySweeperService) - Webroot Software, Inc. (www.webroot.com) - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
O23 - Service: Webroot Client Service (WRConsumerService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRConsumerService.exe
O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
–
End of file - 8148 bytes
my computers security components are still turned off… please let me know what i should do next..
Thanks,
Paul