ComboFix 09-07-01.04 - Albert Lee 07/02/2009 10:19.5 - NTFSx86
Microsoft® Windows Vista™ Ultimate 6.0.6001.1.1252.1.1033.18.1022.278 [GMT -4:00]
Running from: c:\users\[removed]\Desktop\ComboFix.exe
AV: avast! antivirus 4.8.1335 [VPS 090513-0] *On-access scanning enabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
SP: avast! antivirus 4.8.1335 [VPS 090513-0] *enabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
SP: Lavasoft Ad-Watch Live! *disabled* (Updated) {67844DAE-4F77-4D69-9457-98E8CFFDAA22}
SP: Windows Defender *enabled* (Outdated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
* Created a new restore point
.
/wow section - STAGE 1
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\Installer\231fd96.msi
c:\windows\Installer\c6640c.msp
.
((((((((((((((((((((((((( Files Created from 2009-06-02 to 2009-07-02 )))))))))))))))))))))))))))))))
.
2009-07-01 17:11 . 2009-07-01 17:12 127872 —-a-w- c:\users\Albert Lee\AppData\Roaming\Move Networks\uninstall.exe
2009-07-01 17:11 . 2009-07-01 20:56 ——– d—–w- c:\users\Albert Lee\AppData\Roaming\Move Networks
2009-06-30 03:37 . 2009-06-30 03:37 ——– d—–w- c:\users\Albert Lee\AppData\Roaming\Malwarebytes
2009-06-30 03:37 . 2009-06-17 15:27 38160 —-a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-06-30 03:37 . 2009-06-30 03:37 ——– d—–w- c:\program files\Malwarebytes' Anti-Malware
2009-06-30 03:37 . 2009-06-30 03:37 ——– d—–w- c:\programdata\Malwarebytes
2009-06-30 03:37 . 2009-06-17 15:27 19096 —-a-w- c:\windows\system32\drivers\mbam.sys
2009-06-26 21:14 . 2009-06-26 21:14 ——– d—–w- c:\program files\Viewpoint
2009-06-26 21:14 . 2009-06-26 21:14 ——– d—–w- c:\programdata\acccore
2009-06-25 15:30 . 2009-06-25 15:30 ——– d—–w- c:\programdata\WindowsSearch
2009-06-22 17:46 . 2009-06-22 17:47 34898 —-a-w- c:\windows\scunin.dat
2009-06-22 17:46 . 2009-06-22 17:47 967 —-a-w- c:\windows\ScUnin.pif
2009-06-22 17:46 . 2009-06-22 17:47 70656 —-a-w- c:\windows\ScUnin.exe
2009-06-22 14:54 . 2009-06-22 14:54 ——– d—–w- c:\program files\iPod
2009-06-22 14:54 . 2009-06-22 14:55 ——– d—–w- c:\program files\iTunes
2009-06-22 14:51 . 2009-06-22 14:52 ——– d—–w- c:\program files\QuickTime
2009-06-22 14:42 . 2009-06-22 14:42 75048 —-a-w- c:\programdata\Apple Computer\Installer Cache\iTunes 8.2.0.23\SetupAdmin.exe
2009-06-22 03:56 . 2009-06-22 03:56 314200 —-a-w- c:\programdata\Lavasoft\Ad-Aware\Update\threatwork.exe
2009-06-22 03:56 . 2009-06-22 03:56 25440 —-a-w- c:\programdata\Lavasoft\Ad-Aware\Update\savapibridge.dll
2009-06-22 03:56 . 2009-06-22 03:56 169312 —-a-w- c:\programdata\Lavasoft\Ad-Aware\Update\lavamessage.dll
2009-06-22 03:56 . 2009-06-22 03:56 348496 —-a-w- c:\programdata\Lavasoft\Ad-Aware\Update\lavalicense.dll
2009-06-22 03:56 . 2009-06-22 03:56 296800 —-a-w- c:\programdata\Lavasoft\Ad-Aware\Update\UpdateManager.dll
2009-06-22 03:56 . 2009-06-22 03:56 1630048 —-a-w- c:\programdata\Lavasoft\Ad-Aware\Update\Resources.dll
2009-06-22 03:55 . 2009-06-22 03:55 72704 —-a-w- c:\programdata\Lavasoft\Ad-Aware\Update\Drivers\32\AAWDriverTool.exe
2009-06-22 03:55 . 2009-06-22 03:55 640360 —-a-w- c:\programdata\Lavasoft\Ad-Aware\Update\CEAPI.dll
2009-06-22 03:55 . 2009-06-22 03:55 561016 —-a-w- c:\programdata\Lavasoft\Ad-Aware\Update\Ad-AwareCommand.exe
2009-06-22 03:55 . 2009-06-22 03:55 565096 —-a-w- c:\programdata\Lavasoft\Ad-Aware\Update\Ad-AwareAdmin.exe
2009-06-22 03:55 . 2009-06-22 03:55 2349384 —-a-w- c:\programdata\Lavasoft\Ad-Aware\Update\Ad-Aware.exe
2009-06-22 03:55 . 2009-06-22 03:55 627536 —-a-w- c:\programdata\Lavasoft\Ad-Aware\Update\AAWWSC.exe
2009-06-22 03:55 . 2009-06-22 03:55 518488 —-a-w- c:\programdata\Lavasoft\Ad-Aware\Update\AAWTray.exe
2009-06-22 03:55 . 2009-06-22 03:55 1003344 —-a-w- c:\programdata\Lavasoft\Ad-Aware\Update\AAWService.exe
2009-06-21 23:05 . 2007-03-22 10:46 126976 —-a-w- c:\users\Albert Lee\AppData\Roaming\GRETECH\GomPlayer\GrLauncher.exe
2009-06-16 06:35 . 2009-06-16 06:35 97144 —-a-w- c:\users\Albert Lee\AppData\Roaming\Move Networks\ie_bin\MovePlayerUpgrade.exe
2009-06-16 06:35 . 2009-07-01 17:11 4183416 —-a-w- c:\users\Albert Lee\AppData\Roaming\Move Networks\plugins\npqmp071503000010.dll
2009-06-15 03:58 . 2009-06-15 03:58 15688 —-a-w- c:\programdata\Lavasoft\Ad-Aware\Update\lsdelete.exe
2009-06-15 03:58 . 2009-06-15 03:58 83808 —-a-w- c:\programdata\Lavasoft\Ad-Aware\Update\ShellExt.dll
2009-06-15 03:57 . 2009-06-15 03:57 212848 —-a-w- c:\programdata\Lavasoft\Ad-Aware\Update\RPAPI.dll
2009-06-15 03:57 . 2009-06-15 03:57 40288 —-a-w- c:\programdata\Lavasoft\Ad-Aware\Update\PrivacyClean.dll
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-07-02 14:23 . 2008-01-05 03:16 ——– d—–w- c:\users\Albert Lee\AppData\Roaming\DNA
2009-07-02 04:13 . 2007-07-16 03:46 ——– d—–w- c:\users\Albert Lee\AppData\Roaming\BitTorrent
2009-07-01 21:57 . 2008-05-16 21:26 ——– d—–w- c:\program files\Steam
2009-06-28 00:50 . 2007-08-30 00:59 ——– d—–w- c:\program files\Starcraft
2009-06-26 21:15 . 2008-01-05 03:25 ——– d—–w- c:\program files\AIM6
2009-06-26 21:14 . 2007-07-16 15:47 ——– d—–w- c:\programdata\Viewpoint
2009-05-18 00:17 . 2007-07-16 03:39 ——– d—–w- c:\program files\BitTorrent
2009-05-13 19:35 . 2006-11-02 12:35 ——– d—–w- c:\program files\Windows Calendar
2009-05-13 19:35 . 2006-11-02 12:35 ——– d—–w- c:\program files\Windows Sidebar
2009-05-13 19:35 . 2006-11-02 11:18 ——– d—–w- c:\program files\Windows Mail
2009-05-13 19:35 . 2006-11-02 12:35 ——– d—–w- c:\program files\Windows Photo Gallery
2009-05-13 19:35 . 2006-11-02 12:35 ——– d—–w- c:\program files\Windows Journal
2009-05-13 19:35 . 2006-11-02 12:35 ——– d—–w- c:\program files\Windows Collaboration
2009-05-13 19:35 . 2006-11-02 12:35 ——– d—–w- c:\program files\Windows Defender
2009-05-13 19:33 . 2006-11-02 10:25 665600 —-a-w- c:\windows\inf\drvindex.dat
2009-05-13 19:18 . 2006-11-02 10:32 101888 —-a-w- c:\windows\system32\ifxcardm.dll
2009-05-13 19:17 . 2006-11-02 10:32 82432 —-a-w- c:\windows\system32\axaltocm.dll
2009-05-13 18:28 . 2009-05-13 19:09 47560 —-a-w- c:\windows\system32\SPReview.exe
2009-05-13 18:28 . 2009-05-13 19:09 152576 —-a-w- c:\windows\system32\SPWizUI.dll
2009-05-09 03:10 . 2009-05-09 03:10 ——– d—–w- c:\program files\Common Files\INCA Shared
2009-05-08 04:09 . 2009-05-08 04:09 ——– d—–w- c:\program files\softnyx
2009-04-27 03:55 . 2009-04-27 19:17 64160 —-a-w- c:\windows\system32\drivers\Lbd.sys
2009-04-27 03:55 . 2009-04-27 03:55 64160 —-a-w- c:\programdata\Lavasoft\Ad-Aware\Update\Drivers\32\lbd.sys
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2008-01-19 1233920]
"Rainlendar2"="c:\program files\Rainlendar2\Rainlendar2.exe" [2007-12-30 1365504]
"BitTorrent DNA"="c:\users\Albert Lee\Program Files\DNA\btdna.exe" [2009-06-11 318272]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IntelWireless"="c:\program files\Intel\Wireless\Bin\ifrmewrk.exe" [2008-01-05 974848]
"IntelZeroConfig"="c:\program files\Intel\Wireless\bin\ZCfgSvc.exe" [2008-01-05 823296]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-02-05 81000]
"TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" [2008-06-29 185896]
"Ad-Watch"="c:\program files\Lavasoft\Ad-Aware\AAWTray.exe" [2009-06-22 518488]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-03-09 148888]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-10-15 39792]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-05-26 413696]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-06-05 292136]
"VF0070 STISvc"="V0070Pin.dll" - c:\windows\System32\V0070Pin.dll [2004-11-16 36864]
"SigmatelSysTrayApp"="stsystra.exe" - c:\windows\stsystra.exe [2006-03-24 282624]
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Post-itr Software Notes Lite.lnk - c:\program files\3M\PSNLite\PsnLite.exe [2004-10-15 2080768]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
[HKLM\~\startupfolder\C:^Documents and Settings^Albert Lee^Start Menu^Programs^Startup^Adobe Gamma.lnk]
backup=c:\windows\pss\Adobe Gamma.lnkStartup
path=c:\users\Albert Lee\Start Menu\Programs\Startup\Adobe Gamma.lnk
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SigmatelSysTrayApp
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"Bonjour Service"=2 (0x2)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"c:\\Program Files\\BitTorrent\\bittorrent.exe-UDP-Standard"= TCP:Profile=Public|c:\program files\BitTorrent\bittorrent.exe:BitTorrent
"c:\\Program Files\\BitTorrent\\bittorrent.exe-TCP-Standard"= UDP:Profile=Public|c:\program files\BitTorrent\bittorrent.exe:BitTorrent
"TCP Query User{D5757EED-F74A-499F-BBAD-12FBA1EEEAE7}c:\\program files\\starcraft\\starcraft.exe"= UDP:c:\program files\starcraft\starcraft.exe:StarCraft
"UDP Query User{F5F6D034-F5F8-4C92-B6B6-619F858F5DE2}c:\\program files\\starcraft\\starcraft.exe"= TCP:c:\program files\starcraft\starcraft.exe:StarCraft
"TCP Query User{37E5B258-26A2-43E7-8E37-0E25E827BCCF}c:\\program files\\ruckus player\\ruckus.exe"= UDP:c:\program files\ruckus player\ruckus.exe:Ruckus
"UDP Query User{1AFD6596-E2F2-4D81-901F-D51774E09E49}c:\\program files\\ruckus player\\ruckus.exe"= TCP:c:\program files\ruckus player\ruckus.exe:Ruckus
"TCP Query User{8E6CEF71-CB13-4BE6-AB60-45C1EA787FCF}c:\\users\\albert lee\\program files\\dna\\btdna.exe"= UDP:c:\users\albert lee\program files\dna\btdna.exe:btdna.exe
"UDP Query User{FA3797A7-B8FB-4A78-BE45-48D4C7256192}c:\\users\\albert lee\\program files\\dna\\btdna.exe"= TCP:c:\users\albert lee\program files\dna\btdna.exe:btdna.exe
"TCP Query User{C2B8DBE3-3E1E-4AB9-AB61-570C919848C2}c:\\program files\\starcraft\\starcraft.exe"= UDP:c:\program files\starcraft\starcraft.exe:StarCraft
"UDP Query User{B2C0E71F-2DAF-4EED-9B43-F0B9DD2BD215}c:\\program files\\starcraft\\starcraft.exe"= TCP:c:\program files\starcraft\starcraft.exe:StarCraft
"TCP Query User{3970F293-B73C-48B5-ADE0-83B361C4FDBD}c:\\program files\\veoh networks\\veoh\\veohclient.exe"= UDP:c:\program files\veoh networks\veoh\veohclient.exe:Veoh Client
"UDP Query User{14FE63B0-E228-4E31-87C0-89F73F0058C6}c:\\program files\\veoh networks\\veoh\\veohclient.exe"= TCP:c:\program files\veoh networks\veoh\veohclient.exe:Veoh Client
"TCP Query User{C521F059-30FF-404D-B674-03AF1E5B1212}c:\\program files\\world of warcraft\\wow-1.12.0-enus-downloader.exe"= UDP:c:\program files\world of warcraft\wow-1.12.0-enus-downloader.exe:Blizzard Downloader
"UDP Query User{C99B5304-03A7-4BA1-9482-2556289C16E9}c:\\program files\\world of warcraft\\wow-1.12.0-enus-downloader.exe"= TCP:c:\program files\world of warcraft\wow-1.12.0-enus-downloader.exe:Blizzard Downloader
"TCP Query User{B5775D1B-F2E0-4A73-97EB-2C595FE18C0B}c:\\program files\\world of warcraft\\wow-1.12.x-to-2.0.1-enus-patch-downloader.exe"= UDP:c:\program files\world of warcraft\wow-1.12.x-to-2.0.1-enus-patch-downloader.exe:Blizzard Downloader
"UDP Query User{D6CD5192-C770-4811-8B0A-B4DA5A42A61C}c:\\program files\\world of warcraft\\wow-1.12.x-to-2.0.1-enus-patch-downloader.exe"= TCP:c:\program files\world of warcraft\wow-1.12.x-to-2.0.1-enus-patch-downloader.exe:Blizzard Downloader
"{DBB3067F-F8FA-445B-B6C3-897353BC7DBA}"= UDP:c:\program files\World of Warcraft\Launcher.exe:World of Warcraft
"{A76EA8D3-A237-4FF6-822C-660343402014}"= TCP:c:\program files\World of Warcraft\Launcher.exe:World of Warcraft
"{A6209509-535E-45F9-8640-5522ADCD8D6A}"= Disabled:UDP:c:\program files\Yahoo!\Messenger\YServer.exe:Yahoo! FT Server
"{9D344878-47E5-48C8-AE62-ADF2D12009D3}"= Disabled:TCP:c:\program files\Yahoo!\Messenger\YServer.exe:Yahoo! FT Server
"{62F5CC8E-4ADC-4C4E-93DF-50D3032E4E99}"= Disabled:UDP:c:\program files\Yahoo!\Messenger\YahooMessenger.exe:Yahoo! Messenger
"{CB4C4014-F82C-4EE8-8AFC-E7F129960F2F}"= Disabled:TCP:c:\program files\Yahoo!\Messenger\YahooMessenger.exe:Yahoo! Messenger
"{EF65840D-6A8C-4207-9C8C-5CDE525AB5AB}"= UDP:6112:Blizzard Downloader
"TCP Query User{5F80F4D8-EFAC-42B7-83E1-22BE5A03117B}c:\\program files\\veoh networks\\veoh\\veohclient.exe"= UDP:c:\program files\veoh networks\veoh\veohclient.exe:Veoh Client
"UDP Query User{48AE1E38-1F7F-4E0E-ACFE-4281228C43FC}c:\\program files\\veoh networks\\veoh\\veohclient.exe"= TCP:c:\program files\veoh networks\veoh\veohclient.exe:Veoh Client
"TCP Query User{8805738F-A7FD-46AE-A161-4FD0D7ECB715}c:\\users\\albert lee\\desktop\\wow-burningcrusade-trial-enus-installer-downloader.exe"= UDP:c:\users\albert lee\desktop\wow-burningcrusade-trial-enus-installer-downloader.exe:wow-burningcrusade-trial-enus-installer-downloader.exe
"UDP Query User{6450E46E-CCD8-4E22-8F10-6FE800F79BDF}c:\\users\\albert lee\\desktop\\wow-burningcrusade-trial-enus-installer-downloader.exe"= TCP:c:\users\albert lee\desktop\wow-burningcrusade-trial-enus-installer-downloader.exe:wow-burningcrusade-trial-enus-installer-downloader.exe
"TCP Query User{1A771F36-AC6A-4AFA-B95B-B3725DFA3AB2}c:\\program files\\steam\\steamapps\\pluue\\team fortress 2\\hl2.exe"= UDP:c:\program files\steam\steamapps\pluue\team fortress 2\hl2.exe:hl2
"UDP Query User{29289495-090B-4BBD-AE81-0993DAA5FEE1}c:\\program files\\steam\\steamapps\\pluue\\team fortress 2\\hl2.exe"= TCP:c:\program files\steam\steamapps\pluue\team fortress 2\hl2.exe:hl2
"TCP Query User{73E67F1A-144E-4CC9-97F5-A3FDA108D078}c:\\program files\\steam\\steamapps\\pluue\\team fortress 2\\hl2.exe"= UDP:c:\program files\steam\steamapps\pluue\team fortress 2\hl2.exe:hl2
"UDP Query User{F621F7B8-8959-47CF-BD14-B1F06A839B47}c:\\program files\\steam\\steamapps\\pluue\\team fortress 2\\hl2.exe"= TCP:c:\program files\steam\steamapps\pluue\team fortress 2\hl2.exe:hl2
"TCP Query User{701ABE02-2541-4E96-BC69-D1CBB8FD5744}c:\\program files\\aim6\\aim6.exe"= UDP:c:\program files\aim6\aim6.exe:AIM
"UDP Query User{64CB9143-51C2-4A2B-B275-4E7E60CE1CFB}c:\\program files\\aim6\\aim6.exe"= TCP:c:\program files\aim6\aim6.exe:AIM
"TCP Query User{854C2CEF-4CC0-4831-B44B-1F4F9539F3E8}c:\\program files\\yahoo!\\messenger\\yahoomessenger.exe"= UDP:c:\program files\yahoo!\messenger\yahoomessenger.exe:Yahoo! Messenger
"UDP Query User{E96F507E-F233-414A-8B00-6121DF700ECC}c:\\program files\\yahoo!\\messenger\\yahoomessenger.exe"= TCP:c:\program files\yahoo!\messenger\yahoomessenger.exe:Yahoo! Messenger
"{D69276DE-1B28-406C-B573-C72F2C4EFDAC}"= UDP:c:\program files\DNA\btdna.exe:DNA
"{74C493CD-D67E-4916-8330-04AEDA748490}"= TCP:c:\program files\DNA\btdna.exe:DNA
"{31320048-F556-4344-AC4B-3C045239C975}"= UDP:c:\program files\Bonjour\mDNSResponder.exe:Bonjour
"{65BB9E2D-99A5-4FFB-B728-7EEB5C3696FE}"= TCP:c:\program files\Bonjour\mDNSResponder.exe:Bonjour
"TCP Query User{F41F35FF-7B14-4BE8-B96A-BDD851DF73E3}c:\\program files\\mozilla firefox\\firefox.exe"= UDP:c:\program files\mozilla firefox\firefox.exe:Firefox
"UDP Query User{ECED7B39-22C3-4A0F-AA9F-9F35994BCE75}c:\\program files\\mozilla firefox\\firefox.exe"= TCP:c:\program files\mozilla firefox\firefox.exe:Firefox
"TCP Query User{4BEDA59C-3D4D-4D72-9538-AD9FD6C5A47F}c:\\program files\\softnyx\\gunboundwc\\gunbound.gme"= UDP:c:\program files\softnyx\gunboundwc\gunbound.gme:GunBound
"UDP Query User{1507782D-342B-4639-BBC7-2ECC4FF65D60}c:\\program files\\softnyx\\gunboundwc\\gunbound.gme"= TCP:c:\program files\softnyx\gunboundwc\gunbound.gme:GunBound
"{1129E2F9-900B-41C6-8F4F-B29AB67606CF}"= UDP:c:\program files\DNA\btdna.exe:DNA (TCP-In)
"{BE28CF76-8DBB-464A-A683-6FA829CAEEAA}"= TCP:c:\program files\DNA\btdna.exe:DNA (UDP-In)
"{DFDFF086-1E9E-4D1A-B7B9-3589C8A8DF53}"= UDP:c:\program files\iTunes\iTunes.exe:iTunes
"{D0550527-E78D-4CE6-A750-5F786BB24D9D}"= TCP:c:\program files\iTunes\iTunes.exe:iTunes
"{46C7332E-59C0-46AA-8C89-EB7058A1A98C}"= UDP:c:\program files\Common Files\AOL\Loader\aolload.exe:AOL Loader
"{D2747375-1639-4E49-AF1B-6CF3E63E5354}"= TCP:c:\program files\Common Files\AOL\Loader\aolload.exe:AOL Loader
"{8DA25739-9C59-481A-8904-52DDCD58A2AB}"= UDP:c:\program files\AIM6\aim6.exe:AIM
"{E1F3B417-912A-4BA9-A4FC-BD4386B0BCFF}"= TCP:c:\program files\AIM6\aim6.exe:AIM
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\PublicProfile]
"DoNotAllowExceptions"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile]
"DoNotAllowExceptions"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile\AuthorizedApplications\List]
"c:\\Program Files\\BitTorrent\\bittorrent.exe"= c:\program files\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile\GloballyOpenPorts\List]
"137:UDP"= 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001
"138:UDP"= 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002
"139:TCP"= 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004
"1900:UDP"= 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP"= 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
"445:TCP"= 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005
R0 Lbd;Lbd;c:\windows\System32\drivers\Lbd.sys [4/27/2009 3:17 PM 64160]
R1 aswSP;avast! Self Protection;c:\windows\System32\drivers\aswSP.sys [4/4/2008 10:50 AM 114768]
R2 aswFsBlk;aswFsBlk;c:\windows\System32\drivers\aswFsBlk.sys [4/4/2008 10:50 AM 20560]
R2 aswMonFlt;aswMonFlt;c:\windows\System32\drivers\aswMonFlt.sys [1/14/2008 9:20 PM 51792]
R2 Viewpoint Manager Service;Viewpoint Manager Service;c:\program files\Viewpoint\Common\ViewpointService.exe [6/26/2009 5:14 PM 24652]
S2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\program files\Lavasoft\Ad-Aware\AAWService.exe [3/9/2009 3:06 PM 1003344]
S2 MSSQL$CSSQL05;SQL Server (CSSQL05);c:\program files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe [2/10/2007 10:29 AM 29178224]
S3 npggsvc;nProtect GameGuard Service;c:\windows\system32\GameMon.des -service –> c:\windows\system32\GameMon.des -service [?]
— Other Services/Drivers In Memory —
*Deregistered* - Aavmker4
*Deregistered* - aswMon2
.
Contents of the 'Scheduled Tasks' folder
2009-06-23 c:\windows\Tasks\Ad-Aware Update (Weekly).job
- c:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-03-09 03:55]
2009-07-02 c:\windows\Tasks\User_Feed_Synchronization-{EE9A0994-833A-4C64-80A7-E23A0CBA5CEE}.job
- c:\windows\system32\msfeedssync.exe [2009-05-13 03:33]
.
- - - - ORPHANS REMOVED - - - -
HKCU-Run-Aim6 - (no file)
MSConfigStartUp-CTFMON - (no file)
.
——- Supplementary Scan ——-
.
uInternet Settings,ProxyOverride = *.local
IE: E&xport; to Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
Trusted Zone: microsoft.com\*.update
Trusted Zone: microsoft.com\update
Trusted Zone: microsoft.com\windowsupdate
FF - ProfilePath - c:\users\Albert Lee\AppData\Roaming\Mozilla\Firefox\Profiles\zg7n5rql.default\
FF - prefs.js: browser.startup.homepage - google.com
FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npbittorrent.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npmusicn.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npViewpoint.dll
FF - plugin: c:\program files\Viewpoint\Viewpoint Media Player\npViewpoint.dll
FF - plugin: c:\users\Albert Lee\AppData\Roaming\Move Networks\plugins\npqmp071503000010.dll
FF - plugin: c:\users\Albert Lee\Program Files\DNA\plugins\npbtdna.dll
FF - HiddenExtension: Java Console: No Registry Reference - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}
FF - HiddenExtension: Java Console: No Registry Reference - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}
FF - HiddenExtension: Java Console: No Registry Reference - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}
FF - HiddenExtension: Java Console: No Registry Reference - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}
—- FIREFOX POLICIES —-
FF - user.js: yahoo.homepage.dontask - true.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2009-07-02 10:28
Windows 6.0.6001 Service Pack 1 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\npggsvc]
"ImagePath"="c:\windows\system32\GameMon.des -service"
.
——————— LOCKED REGISTRY KEYS ———————
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
——————— DLLs Loaded Under Running Processes ———————
- - - - - - - > 'lsass.exe'(648)
c:\program files\Bonjour\mdnsNSP.dll
.
Completion time: 2009-07-02 10:31
ComboFix-quarantined-files.txt 2009-07-02 14:31
ComboFix2.txt 2008-01-14 19:49
Pre-Run: 8,060,960,768 bytes free
Post-Run: 8,324,780,032 bytes free
258 — E O F — 2008-05-07 13:42