This is a read-only archive. No new posts or registrations. Privacy Page
Spyware / Malware / Virus Removal

[Closed] Browser won't start at all

3 min read

This thread's last reply is from . Advice, software, and links below may be out of date — treat specific steps and download links with caution.

Looking for the outcome? Ask AI

This is a continuation of the thread i have started earlier, but due to the lack of time lately my forum got closed.

This is a combofix log in safemode

ComboFix 09-06-17.02 - Kathey 11/07/2009 23:03.2 - NTFSx86 MINIMAL
Microsoft® Windows Vista™ Home Premium 6.0.6000.0.1252.2.1033.18.2038.1665 [GMT -4:00]
Running from: c:\users\[removed]\Desktop\Combofix.exe.exe
AV: Norton Internet Security *On-access scanning enabled* (Outdated) {E10A9785-9598-4754-B552-92431C1C35F8}
FW: Norton Internet Security *disabled* {7C21A4C9-F61F-4AC4-B722-A6E19C16F220}
SP: Norton Internet Security *enabled* (Outdated) {CBB7EE13-8244-4DAB-8B55-D5C7AA91E59A}
SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
* Created a new restore point
.
- REDUCED FUNCTIONALITY MODE -
.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\program files\PAV
c:\program files\PAV\pav.exe
c:\windows\system32\drivers\glaide32.sys
c:\windows\system32\uacinit.dll
c:\windows\system32\winexplorer.dll

.
((((((((((((((((((((((((( Files Created from 2009-06-12 to 2009-07-12 )))))))))))))))))))))))))))))))
.

2009-06-18 03:58 . 2009-06-18 03:59 ——– d-s—w- C:\program.exe
2009-06-16 03:21 . 2007-05-16 06:24 172032 —-a-w- c:\windows\system32\igfxres.dll

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-06-16 03:30 . 2008-04-17 17:38 1356 —-a-w- c:\users\Kathey\AppData\Local\d3d9caps.dat
2009-06-05 00:15 . 2009-06-01 17:09 ——– d—–w- c:\progra~2\rajadeda
2009-06-05 00:06 . 2009-06-05 00:06 ——– d—–w- c:\progra~2\fudoneze
2009-06-05 00:06 . 2009-06-05 00:06 ——– d—–w- c:\progra~2\senifetu
2009-06-01 17:09 . 2009-06-01 17:09 ——– d—–w- c:\progra~2\kebivozu
2009-06-01 05:09 . 2009-06-01 05:09 ——– d—–w- c:\progra~2\modisemi
2009-06-01 05:09 . 2009-06-01 05:09 ——– d—–w- c:\progra~2\lugarine
2009-05-31 18:40 . 2009-05-31 18:40 ——– d—–w- c:\program files\Common Files\Uninstall
2009-05-31 17:09 . 2009-05-31 17:09 ——– d—–w- c:\progra~2\rinihuye
2009-05-31 17:09 . 2009-05-31 17:09 ——– d—–w- c:\progra~2\wimavogu
2009-05-31 04:35 . 2009-05-30 21:49 ——– d—–w- c:\progra~2\nilezisu
2009-05-30 21:49 . 2009-05-30 21:49 ——– d—–w- c:\progra~2\zidutufi
2009-05-30 10:10 . 2009-05-30 09:49 ——– d—–w- c:\progra~2\rojideze
2009-05-30 09:49 . 2009-05-30 09:49 ——– d—–w- c:\progra~2\lusajuwo
2009-05-29 22:11 . 2009-05-29 21:49 ——– d—–w- c:\progra~2\tutepega
2009-05-29 21:49 . 2009-05-29 21:49 ——– d—–w- c:\progra~2\zahuzihi
2009-05-28 23:12 . 2009-05-28 00:23 ——– d—–w- c:\progra~2\dararudi
2009-05-28 22:51 . 2009-05-28 22:51 ——– d—–w- c:\progra~2\vuseyiju
2009-05-28 22:51 . 2009-05-28 22:51 ——– d—–w- c:\progra~2\mohohimu
2009-05-28 00:23 . 2009-05-28 00:23 ——– d—–w- c:\progra~2\ganoseho
2009-05-27 02:20 . 2009-05-26 23:07 ——– d—–w- c:\progra~2\lezuyawo
2009-05-26 23:07 . 2009-05-26 23:07 ——– d—–w- c:\progra~2\weyalomi
2009-05-26 23:07 . 2009-05-26 23:07 ——– d—–w- c:\progra~2\tesidaye
2009-05-26 23:07 . 2009-05-26 23:07 ——– d—–w- c:\progra~2\bemetanu
2009-05-26 23:07 . 2009-05-05 22:59 ——– d—–w- c:\progra~2\tosilihu
2009-05-26 23:07 . 2009-05-05 22:59 ——– d—–w- c:\progra~2\lotibuye
2009-05-26 23:07 . 2009-05-05 22:59 ——– d—–w- c:\progra~2\giseyeyi
2009-05-26 23:07 . 2009-05-26 23:07 ——– d—–w- c:\progra~2\mahogiwe
2009-05-26 23:07 . 2009-05-26 23:07 ——– d—–w- c:\progra~2\dayugapu
2009-05-26 11:28 . 2009-05-26 11:07 ——– d—–w- c:\progra~2\jezegunu
2009-05-26 11:07 . 2009-05-26 11:07 ——– d—–w- c:\progra~2\fupuvuyu
2009-05-26 02:49 . 2009-01-08 18:41 ——– d—–w- c:\users\Kathey\AppData\Roaming\ZoomBrowser EX
2009-05-26 02:15 . 2009-01-08 18:39 ——– d—–w- c:\users\Kathey\AppData\Roaming\CameraWindowDC
2009-05-25 23:28 . 2009-05-25 23:07 ——– d—–w- c:\progra~2\vabuwida
2009-05-25 23:07 . 2009-05-25 23:07 ——– d—–w- c:\progra~2\moyomego
2009-05-25 02:14 . 2009-05-25 01:53 ——– d—–w- c:\progra~2\muzupera
2009-05-25 01:53 . 2009-05-25 01:53 ——– d—–w- c:\progra~2\vajetezo
2009-05-24 00:15 . 2009-05-22 22:29 ——– d—–w- c:\progra~2\lakopayi
2009-05-22 22:29 . 2009-05-20 22:24 ——– d—–w- c:\progra~2\wupoyahi
2009-05-22 22:29 . 2009-05-22 22:29 ——– d—–w- c:\progra~2\yeteyohi
2009-05-21 22:09 . 2009-05-21 22:09 ——– d—–w- c:\progra~2\wojigovu
2009-05-21 22:09 . 2009-05-21 22:09 ——– d—–w- c:\progra~2\sunufajo
2009-05-20 22:24 . 2009-05-20 22:24 ——– d—–w- c:\progra~2\hozefudu
2009-05-20 10:45 . 2009-05-20 10:24 ——– d—–w- c:\progra~2\yilipagi
2009-05-20 10:24 . 2009-05-20 10:24 ——– d—–w- c:\progra~2\wupuyera
2009-05-19 22:45 . 2009-05-19 22:23 ——– d—–w- c:\progra~2\vibevije
2009-05-19 22:23 . 2009-05-19 22:23 ——– d—–w- c:\progra~2\kagejade
2009-05-19 22:23 . 2009-05-18 19:55 ——– d—–w- c:\progra~2\gosezale
2009-05-18 19:55 . 2009-05-18 19:55 ——– d—–w- c:\progra~2\yadubupi
2009-05-18 08:16 . 2009-05-18 07:55 ——– d—–w- c:\progra~2\rahawufi
2009-05-18 07:55 . 2009-05-18 07:55 ——– d—–w- c:\progra~2\dunahewa
2009-05-17 20:16 . 2009-05-17 19:55 ——– d—–w- c:\progra~2\navaguke
2009-05-17 19:55 . 2009-05-17 19:55 ——– d—–w- c:\progra~2\lugopuko
2009-05-17 17:54 . 2009-05-15 22:03 ——– d—–w- c:\progra~2\nifolije
2009-05-17 01:54 . 2009-05-17 01:54 ——– d—–w- c:\progra~2\kanejuhe
2009-05-17 01:54 . 2009-05-17 01:54 ——– d—–w- c:\progra~2\pozofohu
2009-05-15 22:03 . 2009-05-15 22:03 ——– d—–w- c:\progra~2\hutudoki
2009-05-15 03:46 . 2009-05-15 03:25 ——– d—–w- c:\progra~2\poroyoju
2009-05-15 03:25 . 2009-05-15 03:25 ——– d—–w- c:\progra~2\simageme
2009-05-14 11:54 . 2009-05-14 11:33 ——– d—–w- c:\progra~2\dupopazi
2009-05-14 11:33 . 2009-05-14 11:33 ——– d—–w- c:\progra~2\hitihofi
2009-05-13 23:57 . 2009-05-13 23:36 ——– d—–w- c:\progra~2\kiwasuge
2009-05-13 23:36 . 2009-05-13 23:36 ——– d—–w- c:\progra~2\zudawahi
2009-05-13 23:36 . 2009-05-13 23:36 ——– d—–w- c:\progra~2\zadoleso
2009-05-13 22:49 . 2009-05-13 03:14 ——– d—–w- c:\progra~2\tefiyuvu
2009-05-13 22:42 . 2007-08-15 23:39 ——– d—–w- c:\progra~2\Microsoft Help
2009-05-13 22:36 . 2006-11-02 11:18 ——– d—–w- c:\program files\Windows Mail
2009-05-13 03:14 . 2009-05-13 03:14 ——– d—–w- c:\progra~2\ginameye
2009-05-03 17:17 . 2009-05-03 17:17 48128 —-a-w- c:\users\Kathey\a.exe
2009-04-19 02:55 . 2007-08-28 08:20 130895 —-a-w- c:\windows\hpoins18.dat
2007-08-16 07:17 . 2007-08-16 07:14 8192 –sha-w- c:\windows\Users\Default\NTUSER.DAT
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Ida"="c:\program files\Ida\IdaLaunch.exe" [2007-09-01 32136]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2006-11-02 125440]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 5724184]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2006-11-02 201728]
"henugamupu"="c:\programdata\bemetanu\bemetanu.dll" [2009-02-26 48640]
"ee74d711"="c:\programdata\rajadeda\rajadeda.dll" [2009-06-01 80384]
"CPMed47e48d"="c:\programdata\senifetu\senifetu.dll" [2009-06-05 81408]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SigmatelSysTrayApp"="c:\program files\SigmaTel\C-Major Audio\WDM\sttray.exe" [2007-06-25 405504]
"ccApp"="c:\program files\Common Files\Symantec Shared\ccApp.exe" [2006-12-03 107112]
"osCheck"="c:\program files\Norton Internet Security\osCheck.exe" [2006-12-03 22696]
"ECenter"="c:\dell\E-Center\EULALauncher.exe" [2007-03-16 17920]
"Symantec PIF AlertEng"="c:\program files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2007-11-29 583048]
"nmapp"="c:\program files\Pure Networks\Network Magic\nmapp.exe" [2007-03-14 321088]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-01-05 413696]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-01-06 290088]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"GrpConv"="grpconv -o" [X]

c:\users\Kathey\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OneNote 2007 Screen Clipper and Launcher.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [2007-12-7 101440]
OneNote Table Of Contents.onetoc2 [2008-9-1 3656]
rncsys32.exe [2006-11-2 19968]

c:\progra~2\MICROS~1\Windows\STARTM~1\Programs\Startup\
Adobe Reader Speed Launch.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-9-23 29696]
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2007-1-2 210520]

c:\users\Kathey\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\
OneNote 2007 Screen Clipper and Launcher.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [2007-12-7 101440]
OneNote Table Of Contents.onetoc2 [2008-9-1 3656]
rncsys32.exe [2006-11-2 19968]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UacDisableNotify"=dword:00000001
"InternetSettingsDisableNotify"=dword:00000001
"AutoUpdateDisableNotify"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\DomainProfile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{A41F51A2-4BA6-4E0F-B976-D8211BFB577B}"= UDP:c:\program files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
"{5641C23F-8F46-4572-8DAD-CD59187E4E37}"= TCP:c:\program files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
"{37EBEF9F-C5CA-4598-B6DA-7FCF8169D93D}"= c:\program files\Dell\MediaDirect\PowerCinema.exe:CyberLink PowerCinema
"{060318CD-695E-4F0C-8610-A2DC3A7C2382}"= c:\program files\Dell\MediaDirect\PCMService.exe:CyberLink PowerCinema Resident Program
"{0C67E48B-1053-4B5D-9730-E261DBE817DA}"= c:\program files\Dell\MediaDirect\Kernel\DMP\CLBrowserEngine.exe:Cyberlink Media Server Browser Engine
"{52AF30A5-0192-4ED4-A819-D89F48896206}"= c:\program files\Dell\MediaDirect\Kernel\DMS\CLMSService.exe:CyberLink Media Server
"{FEDFD9DB-6160-4A91-A360-78E801541C68}"= UDP:c:\program files\FrostWire\FrostWire.exe:LimeWire
"{5D3E2CB8-50A8-4653-A34E-7A479CFDBC89}"= TCP:c:\program files\FrostWire\FrostWire.exe:LimeWire
"{8C9B90A2-E9D4-4501-8E87-B8F1227D4151}"= UDP:c:\program files\ApexDC++\ApexDC.exe:ApexDC++ - Pinnacle of File Sharing
"{18BCBFE1-72A5-4EDD-91FF-DBB4CED7CC00}"= TCP:c:\program files\ApexDC++\ApexDC.exe:ApexDC++ - Pinnacle of File Sharing
"{3A3DEC64-8C1C-4626-8E0D-8B91B9293D7D}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{8AE5B72A-B5E3-4E6B-94A0-3DDC8E3CA09A}"= TCP:67:0.0.0.0:DHCP Discovery Service
"{34AF3807-0DA3-48F9-BA7C-ED7B7810CCD4}"= UDP:c:\program files\Pure Networks\Network Magic\nmsrvc.exe:Pure Networks Network Magic Service
"{F7956B14-E376-4FA0-A88C-DCD45C525207}"= TCP:c:\program files\Pure Networks\Network Magic\nmsrvc.exe:Pure Networks Network Magic Service
"{36D686CA-ED61-4EC6-821B-43177FAB1350}"= UDP:c:\program files\Bonjour\mDNSResponder.exe:Bonjour
"{D433F1D4-DF77-4873-94EF-AC3EFDBD4266}"= TCP:c:\program files\Bonjour\mDNSResponder.exe:Bonjour
"{62A7A877-505A-4B41-8FE6-F68782D6E84D}"= UDP:c:\program files\iTunes\iTunes.exe:iTunes
"{7F71CED3-2BF7-430E-9D7B-C82C2508475F}"= TCP:c:\program files\iTunes\iTunes.exe:iTunes

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\PublicProfile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\RestrictedServices\Static\System]
"DFSR-1"= RPort=5722|UDP:%SystemRoot%\system32\svchost.exe|Svc=DFSR:Allow inbound TCP traffic|

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile]
"EnableFirewall"= 0 (0x0)

R1 glaide32;glaide32;c:\windows\system32\drivers\glaide32.sys [x]
R1 IDSvix86;Symantec Intrusion Prevention Driver;c:\progra~2\Symantec\DEFINI~1\SymcData\idsdefs\20070921.001\IDSvix86.sys [2007-09-13 180272]
R2 MrHealthyService;MrHealthy;c:\program files\Norton PC Checkup\executables\mrHealthy\MrHealthy.exe [2009-01-29 578920]
R3 EraserUtilRebootDrv;EraserUtilRebootDrv;c:\program files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [2009-02-25 101936]
R3 SYMNDISV;SYMNDISV;c:\windows\System32\Drivers\SYMNDISV.SYS [2006-12-03 37008]


— Other Services/Drivers In Memory —

*NewlyCreated* - COMHOST

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5a8a65ff-88bf-11dd-b205-ff778f8db775}]
\shell\AutoRun\command - G:\LaunchU3.exe -a
.
- - - - ORPHANS REMOVED - - - -

HKLM-RunOnce- - (no file)


.
——- Supplementary Scan ——-
.
uStart Page = hxxp://queensu.ca/
uInternet Settings,ProxyOverride = *.local
FF - ProfilePath -
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-07-11 23:05
Windows 6.0.6000 NTFS

scanning hidden processes …

scanning hidden autostart entries …

scanning hidden files …


c:\windows\system32\drivers\UACmsvcpmbnjrreeoe.sys 53248 bytes executable
c:\users\Kathey\AppData\Local\Temp\UAC000 0 bytes
c:\users\Kathey\AppData\Local\Temp\UAC3fdc.tmp 681472 bytes executable
c:\windows\system32\UACghpaeitblnkhinx.dll 19456 bytes executable
c:\windows\system32\UACgxqmwdruqbnpobi.dat 224 bytes
c:\windows\system32\UACmguycyymworakgv.log 21689 bytes
c:\windows\system32\UACmiloxhibjbfvkts.dll 25088 bytes executable
c:\windows\system32\UACnkxqyjttufbgusk.dll 17408 bytes executable
c:\windows\system32\UACrsjllydicbuwyrj.dll 66560 bytes executable
c:\windows\system32\UACrtvnpwpdtoksjqt.dll 19968 bytes executable

scan completed successfully
hidden files: 10

**************************************************************************

[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\UACd.sys]
"imagepath"="\systemroot\system32\drivers\UACmsvcpmbnjrreeoe.sys"
.
——————— LOCKED REGISTRY KEYS ———————

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
——————— DLLs Loaded Under Running Processes ———————

- - - - - - - > 'Explorer.exe'(1920)
c:\program files\Pure Networks\Network Magic\nmrsrc.dll
.
Completion time: 2009-07-12 23:07
ComboFix-quarantined-files.txt 2009-07-12 03:07
ComboFix2.txt 2008-06-12 02:34

Pre-Run: 64,766,668,800 bytes free
Post-Run: 64,646,119,424 bytes free

233 — E O F — 2009-05-13 22:42

And then this is in normal mode

ComboFix 09-07-09.08 - Kathey 11/07/2009 23:26.2.2 - NTFSx86
Microsoft® Windows Vista™ Home Premium 6.0.6000.0.1252.2.1033.18.2038.1233 [GMT -4:00]
Running from: c:\users\[removed]\Desktop\Combofix.exe.exe
SP: Windows Defender *enabled* (Outdated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\programdata\Microsoft\Windows\Start Menu\PAV
c:\programdata\Microsoft\Windows\Start Menu\PAV\Personal Antivirus.lnk
c:\programdata\Microsoft\Windows\Start Menu\PAV\Uninstall.lnk
c:\programdata\rajadeda\rajadeda.dll
c:\users\Kathey\a.exe
c:\users\Kathey\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\rncsys32.exe
c:\users\Kathey\AppData\Roaming\wiaserva.log
c:\users\Kathey\Desktop\Personal Antivirus.lnk
c:\windows\Installer\216f4.msi
c:\windows\system32\drivers\UACmsvcpmbnjrreeoe.sys
c:\windows\system32\UACghpaeitblnkhinx.dll
c:\windows\system32\UACgxqmwdruqbnpobi.dat
c:\windows\system32\uacinit.dll
c:\windows\system32\UACiojvwmyhcknuvsv.log
c:\windows\system32\UACmguycyymworakgv.log
c:\windows\system32\UACmiloxhibjbfvkts.dll
c:\windows\system32\UACnkxqyjttufbgusk.dll
c:\windows\system32\UACrsjllydicbuwyrj.dll
c:\windows\system32\UACrtvnpwpdtoksjqt.dll
c:\windows\system32\UACtwwmixarcjocwok.log

.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

——-\Service_UACd.sys
——-\Service_glaide32


((((((((((((((((((((((((( Files Created from 2009-06-12 to 2009-07-12 )))))))))))))))))))))))))))))))
.

2009-07-12 03:30 . 2009-07-12 03:33 ——– d—–w- c:\users\Kathey\AppData\Local\temp
2009-07-12 03:10 . 2009-07-12 03:10 ——– d—–w- c:\programdata\pipiwuhi
2009-07-12 03:10 . 2009-07-12 03:10 ——– d—–w- c:\programdata\judinoyo
2009-07-12 03:10 . 2009-07-12 03:10 ——– d—–w- c:\programdata\babetafu
2009-07-12 03:10 . 2009-07-12 03:10 ——– d—–w- c:\programdata\jakonehu
2009-07-12 03:10 . 2009-07-12 03:10 ——– d—–w- c:\programdata\bufetoyo
2009-07-12 03:10 . 2009-07-12 03:10 ——– d—–w- c:\programdata\fuyayeka
2009-06-18 03:58 . 2009-06-18 03:59 ——– d-s—w- C:\program.exe
2009-06-16 03:21 . 2007-05-16 06:24 172032 —-a-w- c:\windows\system32\igfxres.dll

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-07-12 03:30 . 2009-06-01 17:09 ——– d—–w- c:\programdata\rajadeda
2009-07-12 03:17 . 2007-08-15 23:42 ——– d—–w- c:\program files\Common Files\Symantec Shared
2009-07-12 03:17 . 2007-08-15 23:42 ——– d—–w- c:\programdata\Symantec
2009-07-12 03:17 . 2007-08-15 23:42 ——– d—–w- c:\program files\Symantec
2009-07-12 03:10 . 2009-05-26 23:07 ——– d—–w- c:\programdata\weyalomi
2009-07-12 03:10 . 2009-05-26 23:07 ——– d—–w- c:\programdata\tesidaye
2009-07-12 03:10 . 2009-05-26 23:07 ——– d—–w- c:\programdata\bemetanu
2009-07-12 03:10 . 2009-04-12 03:10 49664 –sha-w- c:\programdata\fuyayeka\fuyayeka.dll
2009-07-12 03:10 . 2009-04-12 03:10 84992 –sha-w- c:\programdata\bufetoyo\bufetoyo.dll
2009-07-12 03:10 . 2009-04-12 03:10 79872 –sha-w- c:\programdata\jakonehu\jakonehu.dll
2009-06-16 03:30 . 2008-04-17 17:38 1356 —-a-w- c:\users\Kathey\AppData\Local\d3d9caps.dat
2009-06-05 00:06 . 2009-06-05 00:06 ——– d—–w- c:\programdata\fudoneze
2009-06-05 00:06 . 2009-03-05 00:06 81408 –sha-w- c:\programdata\senifetu\senifetu.dll
2009-06-05 00:06 . 2009-03-05 00:06 80384 –sha-w- c:\programdata\fudoneze\fudoneze.dll
2009-06-05 00:06 . 2009-06-05 00:06 ——– d—–w- c:\programdata\senifetu
2009-06-01 17:09 . 2009-03-01 17:09 82432 –sha-w- c:\programdata\kebivozu\kebivozu.dll
2009-06-01 17:09 . 2009-06-01 17:09 ——– d—–w- c:\programdata\kebivozu
2009-06-01 05:09 . 2009-06-01 05:09 ——– d—–w- c:\programdata\modisemi
2009-06-01 05:09 . 2009-03-01 05:09 80896 –sha-w- c:\programdata\lugarine\lugarine.dll
2009-06-01 05:09 . 2009-03-01 05:09 79360 ——w- c:\programdata\modisemi\modisemi.dll
2009-06-01 05:09 . 2009-06-01 05:09 ——– d—–w- c:\programdata\lugarine
2009-05-31 18:40 . 2009-05-31 18:40 ——– d—–w- c:\program files\Common Files\Uninstall
2009-05-31 17:09 . 2009-05-31 17:09 ——– d—–w- c:\programdata\rinihuye
2009-05-31 17:09 . 1601-01-01 00:12 80896 –sha-w- c:\programdata\wimavogu\wimavogu.dll
2009-05-31 17:09 . 1601-01-01 00:12 79360 ——w- c:\programdata\rinihuye\rinihuye.dll
2009-05-31 17:09 . 2009-05-31 17:09 ——– d—–w- c:\programdata\wimavogu
2009-05-31 04:35 . 2009-05-30 21:49 ——– d—–w- c:\programdata\nilezisu
2009-05-30 21:49 . 1601-01-01 00:12 79360 ——w- c:\programdata\nilezisu\nilezisu.dll
2009-05-30 21:49 . 1601-01-01 00:12 80896 –sha-w- c:\programdata\zidutufi\zidutufi.dll
2009-05-30 21:49 . 2009-05-30 21:49 ——– d—–w- c:\programdata\zidutufi
2009-05-30 10:10 . 2009-05-30 09:49 ——– d—–w- c:\programdata\rojideze
2009-05-30 09:49 . 1601-01-01 00:12 81408 –sha-w- c:\programdata\lusajuwo\lusajuwo.dll
2009-05-30 09:49 . 1601-01-01 00:12 80896 ——w- c:\programdata\rojideze\rojideze.dll
2009-05-30 09:49 . 2009-05-30 09:49 ——– d—–w- c:\programdata\lusajuwo
2009-05-29 22:11 . 2009-05-29 21:49 ——– d—–w- c:\programdata\tutepega
2009-05-29 21:49 . 1601-01-01 00:12 80896 ——w- c:\programdata\tutepega\tutepega.dll
2009-05-29 21:49 . 1601-01-01 00:12 81408 –sha-w- c:\programdata\zahuzihi\zahuzihi.dll
2009-05-29 21:49 . 2009-05-29 21:49 ——– d—–w- c:\programdata\zahuzihi
2009-05-28 23:12 . 2009-05-28 00:23 ——– d—–w- c:\programdata\dararudi
2009-05-28 22:51 . 2009-05-28 22:51 ——– d—–w- c:\programdata\vuseyiju
2009-05-28 22:51 . 2009-02-28 22:51 79872 –sha-w- c:\programdata\vuseyiju\vuseyiju.dll
2009-05-28 22:51 . 2009-02-28 22:51 81920 –sha-w- c:\programdata\mohohimu\mohohimu.dll
2009-05-28 22:51 . 2009-05-28 22:51 ——– d—–w- c:\programdata\mohohimu
2009-05-28 00:23 . 2009-05-28 00:23 ——– d—–w- c:\programdata\ganoseho
2009-05-28 00:23 . 2009-02-28 00:23 82432 –sha-w- c:\programdata\ganoseho\ganoseho.dll
2009-05-28 00:23 . 2009-02-28 00:23 80384 ——w- c:\programdata\dararudi\dararudi.dll
2009-05-27 02:20 . 2009-05-26 23:07 ——– d—–w- c:\programdata\lezuyawo
2009-05-26 23:07 . 2009-05-05 22:59 ——– d—–w- c:\programdata\tosilihu
2009-05-26 23:07 . 2009-05-05 22:59 ——– d—–w- c:\programdata\lotibuye
2009-05-26 23:07 . 2009-05-05 22:59 ——– d—–w- c:\programdata\giseyeyi
2009-05-26 23:07 . 2009-02-26 23:07 48640 –sha-w- c:\programdata\dayugapu\dayugapu.dll
2009-05-26 23:07 . 2009-02-26 23:07 80896 ——w- c:\programdata\lezuyawo\lezuyawo.dll
2009-05-26 23:07 . 2009-05-26 23:07 ——– d—–w- c:\programdata\mahogiwe
2009-05-26 23:07 . 2009-05-26 23:07 ——– d—–w- c:\programdata\dayugapu
2009-05-26 23:07 . 2009-02-26 23:07 81408 –sha-w- c:\programdata\mahogiwe\mahogiwe.dll
2009-05-26 11:28 . 2009-05-26 11:07 ——– d—–w- c:\programdata\jezegunu
2009-05-26 11:07 . 2009-02-26 11:07 78848 ——w- c:\programdata\jezegunu\jezegunu.dll
2009-05-26 11:07 . 2009-02-26 11:07 81920 –sha-w- c:\programdata\fupuvuyu\fupuvuyu.dll
2009-05-26 11:07 . 2009-05-26 11:07 ——– d—–w- c:\programdata\fupuvuyu
2009-05-26 02:49 . 2009-01-08 18:41 ——– d—–w- c:\users\Kathey\AppData\Roaming\ZoomBrowser EX
2009-05-26 02:15 . 2009-01-08 18:39 ——– d—–w- c:\users\Kathey\AppData\Roaming\CameraWindowDC
2009-05-25 23:28 . 2009-05-25 23:07 ——– d—–w- c:\programdata\vabuwida
2009-05-25 23:07 . 2009-02-25 23:07 81920 –sha-w- c:\programdata\moyomego\moyomego.dll
2009-05-25 23:07 . 2009-02-25 23:07 78848 ——w- c:\programdata\vabuwida\vabuwida.dll
2009-05-25 23:07 . 2009-05-25 23:07 ——– d—–w- c:\programdata\moyomego
2009-05-25 02:14 . 2009-05-25 01:53 ——– d—–w- c:\programdata\muzupera
2009-05-25 01:53 . 2009-05-25 01:53 ——– d—–w- c:\programdata\vajetezo
2009-05-25 01:53 . 2009-02-25 01:53 81920 –sha-w- c:\programdata\vajetezo\vajetezo.dll
2009-05-25 01:53 . 2009-02-25 01:53 78848 ——w- c:\programdata\muzupera\muzupera.dll
2009-05-24 00:15 . 2009-05-22 22:29 ——– d—–w- c:\programdata\lakopayi
2009-05-22 22:29 . 2009-05-20 22:24 ——– d—–w- c:\programdata\wupoyahi
2009-05-22 22:29 . 2009-02-22 22:29 81920 –sha-w- c:\programdata\yeteyohi\yeteyohi.dll
2009-05-22 22:29 . 2009-02-22 22:29 78848 ——w- c:\programdata\lakopayi\lakopayi.dll
2009-05-22 22:29 . 2009-05-22 22:29 ——– d—–w- c:\programdata\yeteyohi
2009-05-21 22:09 . 2009-05-21 22:09 ——– d—–w- c:\programdata\wojigovu
2009-05-21 22:09 . 2009-02-21 22:09 81920 –sha-w- c:\programdata\sunufajo\sunufajo.dll
2009-05-21 22:09 . 2009-02-21 22:09 78848 –sha-w- c:\programdata\wojigovu\wojigovu.dll
2009-05-21 22:09 . 2009-05-21 22:09 ——– d—–w- c:\programdata\sunufajo
2009-05-20 22:24 . 2009-05-20 22:24 ——– d—–w- c:\programdata\hozefudu
2009-05-20 22:24 . 2009-02-20 22:24 81920 –sha-w- c:\programdata\hozefudu\hozefudu.dll
2009-05-20 22:24 . 2009-02-20 22:24 78848 ——w- c:\programdata\wupoyahi\wupoyahi.dll
2009-05-20 10:45 . 2009-05-20 10:24 ——– d—–w- c:\programdata\yilipagi
2009-05-20 10:24 . 2009-02-20 10:24 81920 –sha-w- c:\programdata\wupuyera\wupuyera.dll
2009-05-20 10:24 . 2009-02-20 10:24 78848 ——w- c:\programdata\yilipagi\yilipagi.dll
2009-05-20 10:24 . 2009-05-20 10:24 ——– d—–w- c:\programdata\wupuyera
2009-05-19 22:45 . 2009-05-19 22:23 ——– d—–w- c:\programdata\vibevije
2009-05-19 22:23 . 2009-02-19 22:23 81920 –sha-w- c:\programdata\kagejade\kagejade.dll
2009-05-19 22:23 . 2009-05-19 22:23 ——– d—–w- c:\programdata\kagejade
2009-05-19 22:23 . 2009-02-19 22:23 78848 ——w- c:\programdata\vibevije\vibevije.dll
2009-05-19 22:23 . 2009-05-18 19:55 ——– d—–w- c:\programdata\gosezale
2009-05-18 19:55 . 2009-02-18 19:55 81920 –sha-w- c:\programdata\yadubupi\yadubupi.dll
2009-05-18 19:55 . 2009-02-18 19:55 78848 ——w- c:\programdata\gosezale\gosezale.dll
2009-05-18 19:55 . 2009-05-18 19:55 ——– d—–w- c:\programdata\yadubupi
2009-05-18 08:16 . 2009-05-18 07:55 ——– d—–w- c:\programdata\rahawufi
2009-05-18 07:55 . 2009-02-18 07:55 81920 –sha-w- c:\programdata\dunahewa\dunahewa.dll
2009-05-18 07:55 . 2009-02-18 07:55 78848 ——w- c:\programdata\rahawufi\rahawufi.dll
2009-05-18 07:55 . 2009-05-18 07:55 ——– d—–w- c:\programdata\dunahewa
2009-05-17 20:16 . 2009-05-17 19:55 ——– d—–w- c:\programdata\navaguke
2009-05-17 19:55 . 2009-02-17 19:55 81920 –sha-w- c:\programdata\lugopuko\lugopuko.dll
2009-05-17 19:55 . 2009-02-17 19:55 78848 ——w- c:\programdata\navaguke\navaguke.dll
2007-08-16 07:17 . 2007-08-16 07:14 8192 –sha-w- c:\windows\Users\Default\NTUSER.DAT
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Ida"="c:\program files\Ida\IdaLaunch.exe" [2007-09-01 32136]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2006-11-02 125440]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 5724184]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2006-11-02 201728]
"CPMed47e48d"="c:\programdata\bufetoyo\bufetoyo.dll" [2009-07-12 84992]
"henugamupu"="c:\programdata\pipiwuhi\pipiwuhi.dll" [2009-04-12 49664]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SigmatelSysTrayApp"="c:\program files\SigmaTel\C-Major Audio\WDM\sttray.exe" [2007-06-25 405504]
"ECenter"="c:\dell\E-Center\EULALauncher.exe" [2007-03-16 17920]
"Symantec PIF AlertEng"="c:\program files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2007-11-29 583048]
"nmapp"="c:\program files\Pure Networks\Network Magic\nmapp.exe" [2007-03-14 321088]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-01-05 413696]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-01-06 290088]

c:\users\Kathey\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OneNote 2007 Screen Clipper and Launcher.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [2007-12-7 101440]
OneNote Table Of Contents.onetoc2 [2008-9-1 3656]

c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Adobe Reader Speed Launch.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-9-23 29696]
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2007-1-2 210520]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UacDisableNotify"=dword:00000001
"InternetSettingsDisableNotify"=dword:00000001
"AutoUpdateDisableNotify"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\DomainProfile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{A41F51A2-4BA6-4E0F-B976-D8211BFB577B}"= UDP:c:\program files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
"{5641C23F-8F46-4572-8DAD-CD59187E4E37}"= TCP:c:\program files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
"{37EBEF9F-C5CA-4598-B6DA-7FCF8169D93D}"= c:\program files\Dell\MediaDirect\PowerCinema.exe:CyberLink PowerCinema
"{060318CD-695E-4F0C-8610-A2DC3A7C2382}"= c:\program files\Dell\MediaDirect\PCMService.exe:CyberLink PowerCinema Resident Program
"{0C67E48B-1053-4B5D-9730-E261DBE817DA}"= c:\program files\Dell\MediaDirect\Kernel\DMP\CLBrowserEngine.exe:Cyberlink Media Server Browser Engine
"{52AF30A5-0192-4ED4-A819-D89F48896206}"= c:\program files\Dell\MediaDirect\Kernel\DMS\CLMSService.exe:CyberLink Media Server
"{FEDFD9DB-6160-4A91-A360-78E801541C68}"= UDP:c:\program files\FrostWire\FrostWire.exe:LimeWire
"{5D3E2CB8-50A8-4653-A34E-7A479CFDBC89}"= TCP:c:\program files\FrostWire\FrostWire.exe:LimeWire
"{8C9B90A2-E9D4-4501-8E87-B8F1227D4151}"= UDP:c:\program files\ApexDC++\ApexDC.exe:ApexDC++ - Pinnacle of File Sharing
"{18BCBFE1-72A5-4EDD-91FF-DBB4CED7CC00}"= TCP:c:\program files\ApexDC++\ApexDC.exe:ApexDC++ - Pinnacle of File Sharing
"{3A3DEC64-8C1C-4626-8E0D-8B91B9293D7D}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{8AE5B72A-B5E3-4E6B-94A0-3DDC8E3CA09A}"= TCP:67:0.0.0.0:DHCP Discovery Service
"{34AF3807-0DA3-48F9-BA7C-ED7B7810CCD4}"= UDP:c:\program files\Pure Networks\Network Magic\nmsrvc.exe:Pure Networks Network Magic Service
"{F7956B14-E376-4FA0-A88C-DCD45C525207}"= TCP:c:\program files\Pure Networks\Network Magic\nmsrvc.exe:Pure Networks Network Magic Service
"{36D686CA-ED61-4EC6-821B-43177FAB1350}"= UDP:c:\program files\Bonjour\mDNSResponder.exe:Bonjour
"{D433F1D4-DF77-4873-94EF-AC3EFDBD4266}"= TCP:c:\program files\Bonjour\mDNSResponder.exe:Bonjour
"{62A7A877-505A-4B41-8FE6-F68782D6E84D}"= UDP:c:\program files\iTunes\iTunes.exe:iTunes
"{7F71CED3-2BF7-430E-9D7B-C82C2508475F}"= TCP:c:\program files\iTunes\iTunes.exe:iTunes

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\PublicProfile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\RestrictedServices\Static\System]
"DFSR-1"= RPort=5722|UDP:%SystemRoot%\system32\svchost.exe|Svc=DFSR:Allow inbound TCP traffic|

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile]
"EnableFirewall"= 0 (0x0)

R2 MrHealthyService;MrHealthy;c:\program files\Norton PC Checkup\executables\mrHealthy\MrHealthy.exe -service –> c:\program files\Norton PC Checkup\executables\mrHealthy\MrHealthy.exe -service [?]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
.
Contents of the 'Scheduled Tasks' folder
.
- - - - ORPHANS REMOVED - - - -

HKCU-Run-ee74d711 - c:\programdata\rajadeda\rajadeda.dll


.
——- Supplementary Scan ——-
.
uStart Page = hxxp://queensu.ca/
uInternet Settings,ProxyOverride = *.local
FF - ProfilePath - c:\users\Kathey\AppData\Roaming\Mozilla\Firefox\Profiles\jnjnyspw.default\
FF - prefs.js: browser.startup.homepage - hxxp://facebook.com/
FF - plugin: c:\program files\Java\jre1.6.0\bin\npjava11.dll
FF - plugin: c:\program files\Java\jre1.6.0\bin\npjava12.dll
FF - plugin: c:\program files\Java\jre1.6.0\bin\npjava13.dll
FF - plugin: c:\program files\Java\jre1.6.0\bin\npjava14.dll
FF - plugin: c:\program files\Java\jre1.6.0\bin\npjava32.dll
FF - plugin: c:\program files\Java\jre1.6.0\bin\npjpi160.dll
FF - plugin: c:\program files\Java\jre1.6.0\bin\npoji610.dll
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-07-11 23:33
Windows 6.0.6000 NTFS

scanning hidden processes …

scanning hidden autostart entries …

scanning hidden files …


c:\users\Kathey\AppData\Roaming\Microsoft\Windows\Cookies\kathey@purenetworks[1].txt 114 bytes

scan completed successfully
hidden files: 1

**************************************************************************
.
——————— LOCKED REGISTRY KEYS ———————

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
——————— DLLs Loaded Under Running Processes ———————

- - - - - - - > 'Explorer.exe'(4012)
c:\programdata\bufetoyo\bufetoyo.dll
c:\programdata\pipiwuhi\pipiwuhi.dll
c:\program files\Pure Networks\Network Magic\nmrsrc.dll
.
———————— Other Running Processes ————————
.
c:\windows\System32\audiodg.exe
c:\program files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\Symantec\LiveUpdate\AluSchedulerSvc.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Norton PC Checkup\executables\mrHealthy\MrHealthy.exe
c:\program files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
c:\windows\System32\stacsv.exe
c:\progra~1\COMMON~1\SYMANT~1\CCPD-LC\symlcsvc.exe
c:\windows\System32\drivers\XAudio.exe
c:\program files\Pure Networks\Network Magic\nmsrvc.exe
c:\windows\System32\conime.exe
c:\windows\System32\wbem\unsecapp.exe
c:\program files\Windows Media Player\wmpnetwk.exe
c:\windows\ehome\ehmsas.exe
c:\program files\iPod\bin\iPodService.exe
c:\windows\System32\wbem\WMIADAP.exe
.
**************************************************************************
.
Completion time: 2009-07-12 23:37 - machine was rebooted
ComboFix-quarantined-files.txt 2009-07-12 03:37
ComboFix2.txt 2009-07-12 03:07
ComboFix3.txt 2008-06-12 02:34

Pre-Run: 61,904,211,968 bytes free
Post-Run: 61,518,245,888 bytes free

288 — E O F — 2009-05-13 22:42
Hi, Hopefully you have more time now :) Please re-run ComboFix and let it update itself if asked for permission to do so. Post back its report & a fresh dds.txt log.
ComboFix 09-07-14.07 - Kathey 14/07/2009 21:05.3.2 - NTFSx86
Microsoft® Windows Vista™ Home Premium 6.0.6000.0.1252.2.1033.18.2038.1013 [GMT -4:00]
Running from: c:\users\[removed]\Desktop\Combofix.exe.exe
SP: Windows Defender *enabled* (Outdated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
.

((((((((((((((((((((((((( Files Created from 2009-06-15 to 2009-07-15 )))))))))))))))))))))))))))))))
.

2009-07-12 03:37 . 2009-07-15 01:08 ——– d—–w- c:\users\Kathey\AppData\Local\temp
2009-07-12 03:10 . 2009-07-12 03:10 ——– d—–w- c:\programdata\pipiwuhi
2009-07-12 03:10 . 2009-07-12 03:10 ——– d—–w- c:\programdata\judinoyo
2009-07-12 03:10 . 2009-07-12 03:10 ——– d—–w- c:\programdata\babetafu
2009-07-12 03:10 . 2009-07-12 03:10 ——– d—–w- c:\programdata\jakonehu
2009-07-12 03:10 . 2009-07-12 03:10 ——– d—–w- c:\programdata\bufetoyo
2009-07-12 03:10 . 2009-07-12 03:10 ——– d—–w- c:\programdata\fuyayeka
2009-06-18 03:58 . 2009-06-18 03:59 ——– d-s—w- C:\program.exe
2009-06-16 03:21 . 2007-05-16 06:24 172032 —-a-w- c:\windows\system32\igfxres.dll

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-07-15 00:22 . 2007-08-15 23:39 ——– d—–w- c:\programdata\Microsoft Help
2009-07-12 03:30 . 2009-06-01 17:09 ——– d—–w- c:\programdata\rajadeda
2009-07-12 03:17 . 2007-08-15 23:42 ——– d—–w- c:\program files\Common Files\Symantec Shared
2009-07-12 03:17 . 2007-08-15 23:42 ——– d—–w- c:\programdata\Symantec
2009-07-12 03:17 . 2007-08-15 23:42 ——– d—–w- c:\program files\Symantec
2009-07-12 03:10 . 2009-05-26 23:07 ——– d—–w- c:\programdata\weyalomi
2009-07-12 03:10 . 2009-05-26 23:07 ——– d—–w- c:\programdata\tesidaye
2009-07-12 03:10 . 2009-05-26 23:07 ——– d—–w- c:\programdata\bemetanu
2009-07-12 03:10 . 2009-04-12 03:10 49664 –sha-w- c:\programdata\fuyayeka\fuyayeka.dll
2009-07-12 03:10 . 2009-04-12 03:10 84992 –sha-w- c:\programdata\bufetoyo\bufetoyo.dll
2009-07-12 03:10 . 2009-04-12 03:10 79872 –sha-w- c:\programdata\jakonehu\jakonehu.dll
2009-06-16 03:30 . 2008-04-17 17:38 1356 —-a-w- c:\users\Kathey\AppData\Local\d3d9caps.dat
2009-06-05 00:06 . 2009-06-05 00:06 ——– d—–w- c:\programdata\fudoneze
2009-06-05 00:06 . 2009-03-05 00:06 81408 –sha-w- c:\programdata\senifetu\senifetu.dll
2009-06-05 00:06 . 2009-03-05 00:06 80384 –sha-w- c:\programdata\fudoneze\fudoneze.dll
2009-06-05 00:06 . 2009-06-05 00:06 ——– d—–w- c:\programdata\senifetu
2009-06-01 17:09 . 2009-03-01 17:09 82432 –sha-w- c:\programdata\kebivozu\kebivozu.dll
2009-06-01 17:09 . 2009-06-01 17:09 ——– d—–w- c:\programdata\kebivozu
2009-06-01 05:09 . 2009-06-01 05:09 ——– d—–w- c:\programdata\modisemi
2009-06-01 05:09 . 2009-03-01 05:09 80896 –sha-w- c:\programdata\lugarine\lugarine.dll
2009-06-01 05:09 . 2009-03-01 05:09 79360 ——w- c:\programdata\modisemi\modisemi.dll
2009-06-01 05:09 . 2009-06-01 05:09 ——– d—–w- c:\programdata\lugarine
2009-05-31 18:40 . 2009-05-31 18:40 ——– d—–w- c:\program files\Common Files\Uninstall
2009-05-31 17:09 . 2009-05-31 17:09 ——– d—–w- c:\programdata\rinihuye
2009-05-31 17:09 . 1601-01-01 00:12 80896 –sha-w- c:\programdata\wimavogu\wimavogu.dll
2009-05-31 17:09 . 1601-01-01 00:12 79360 ——w- c:\programdata\rinihuye\rinihuye.dll
2009-05-31 17:09 . 2009-05-31 17:09 ——– d—–w- c:\programdata\wimavogu
2009-05-31 04:35 . 2009-05-30 21:49 ——– d—–w- c:\programdata\nilezisu
2009-05-30 21:49 . 1601-01-01 00:12 79360 ——w- c:\programdata\nilezisu\nilezisu.dll
2009-05-30 21:49 . 1601-01-01 00:12 80896 –sha-w- c:\programdata\zidutufi\zidutufi.dll
2009-05-30 21:49 . 2009-05-30 21:49 ——– d—–w- c:\programdata\zidutufi
2009-05-30 10:10 . 2009-05-30 09:49 ——– d—–w- c:\programdata\rojideze
2009-05-30 09:49 . 1601-01-01 00:12 81408 –sha-w- c:\programdata\lusajuwo\lusajuwo.dll
2009-05-30 09:49 . 1601-01-01 00:12 80896 ——w- c:\programdata\rojideze\rojideze.dll
2009-05-30 09:49 . 2009-05-30 09:49 ——– d—–w- c:\programdata\lusajuwo
2009-05-29 22:11 . 2009-05-29 21:49 ——– d—–w- c:\programdata\tutepega
2009-05-29 21:49 . 1601-01-01 00:12 80896 ——w- c:\programdata\tutepega\tutepega.dll
2009-05-29 21:49 . 1601-01-01 00:12 81408 –sha-w- c:\programdata\zahuzihi\zahuzihi.dll
2009-05-29 21:49 . 2009-05-29 21:49 ——– d—–w- c:\programdata\zahuzihi
2009-05-28 23:12 . 2009-05-28 00:23 ——– d—–w- c:\programdata\dararudi
2009-05-28 22:51 . 2009-05-28 22:51 ——– d—–w- c:\programdata\vuseyiju
2009-05-28 22:51 . 2009-02-28 22:51 79872 –sha-w- c:\programdata\vuseyiju\vuseyiju.dll
2009-05-28 22:51 . 2009-02-28 22:51 81920 –sha-w- c:\programdata\mohohimu\mohohimu.dll
2009-05-28 22:51 . 2009-05-28 22:51 ——– d—–w- c:\programdata\mohohimu
2009-05-28 00:23 . 2009-05-28 00:23 ——– d—–w- c:\programdata\ganoseho
2009-05-28 00:23 . 2009-02-28 00:23 82432 –sha-w- c:\programdata\ganoseho\ganoseho.dll
2009-05-28 00:23 . 2009-02-28 00:23 80384 ——w- c:\programdata\dararudi\dararudi.dll
2009-05-27 02:20 . 2009-05-26 23:07 ——– d—–w- c:\programdata\lezuyawo
2009-05-26 23:07 . 2009-05-05 22:59 ——– d—–w- c:\programdata\tosilihu
2009-05-26 23:07 . 2009-05-05 22:59 ——– d—–w- c:\programdata\lotibuye
2009-05-26 23:07 . 2009-05-05 22:59 ——– d—–w- c:\programdata\giseyeyi
2009-05-26 23:07 . 2009-02-26 23:07 48640 –sha-w- c:\programdata\dayugapu\dayugapu.dll
2009-05-26 23:07 . 2009-02-26 23:07 80896 ——w- c:\programdata\lezuyawo\lezuyawo.dll
2009-05-26 23:07 . 2009-05-26 23:07 ——– d—–w- c:\programdata\mahogiwe
2009-05-26 23:07 . 2009-05-26 23:07 ——– d—–w- c:\programdata\dayugapu
2009-05-26 23:07 . 2009-02-26 23:07 81408 –sha-w- c:\programdata\mahogiwe\mahogiwe.dll
2009-05-26 11:28 . 2009-05-26 11:07 ——– d—–w- c:\programdata\jezegunu
2009-05-26 11:07 . 2009-02-26 11:07 78848 ——w- c:\programdata\jezegunu\jezegunu.dll
2009-05-26 11:07 . 2009-02-26 11:07 81920 –sha-w- c:\programdata\fupuvuyu\fupuvuyu.dll
2009-05-26 11:07 . 2009-05-26 11:07 ——– d—–w- c:\programdata\fupuvuyu
2009-05-26 02:49 . 2009-01-08 18:41 ——– d—–w- c:\users\Kathey\AppData\Roaming\ZoomBrowser EX
2009-05-26 02:15 . 2009-01-08 18:39 ——– d—–w- c:\users\Kathey\AppData\Roaming\CameraWindowDC
2009-05-25 23:28 . 2009-05-25 23:07 ——– d—–w- c:\programdata\vabuwida
2009-05-25 23:07 . 2009-02-25 23:07 81920 –sha-w- c:\programdata\moyomego\moyomego.dll
2009-05-25 23:07 . 2009-02-25 23:07 78848 ——w- c:\programdata\vabuwida\vabuwida.dll
2009-05-25 23:07 . 2009-05-25 23:07 ——– d—–w- c:\programdata\moyomego
2009-05-25 02:14 . 2009-05-25 01:53 ——– d—–w- c:\programdata\muzupera
2009-05-25 01:53 . 2009-05-25 01:53 ——– d—–w- c:\programdata\vajetezo
2009-05-25 01:53 . 2009-02-25 01:53 81920 –sha-w- c:\programdata\vajetezo\vajetezo.dll
2009-05-25 01:53 . 2009-02-25 01:53 78848 ——w- c:\programdata\muzupera\muzupera.dll
2009-05-24 00:15 . 2009-05-22 22:29 ——– d—–w- c:\programdata\lakopayi
2009-05-22 22:29 . 2009-05-20 22:24 ——– d—–w- c:\programdata\wupoyahi
2009-05-22 22:29 . 2009-02-22 22:29 81920 –sha-w- c:\programdata\yeteyohi\yeteyohi.dll
2009-05-22 22:29 . 2009-02-22 22:29 78848 ——w- c:\programdata\lakopayi\lakopayi.dll
2009-05-22 22:29 . 2009-05-22 22:29 ——– d—–w- c:\programdata\yeteyohi
2009-05-21 22:09 . 2009-05-21 22:09 ——– d—–w- c:\programdata\wojigovu
2009-05-21 22:09 . 2009-02-21 22:09 81920 –sha-w- c:\programdata\sunufajo\sunufajo.dll
2009-05-21 22:09 . 2009-02-21 22:09 78848 –sha-w- c:\programdata\wojigovu\wojigovu.dll
2009-05-21 22:09 . 2009-05-21 22:09 ——– d—–w- c:\programdata\sunufajo
2009-05-20 22:24 . 2009-05-20 22:24 ——– d—–w- c:\programdata\hozefudu
2009-05-20 22:24 . 2009-02-20 22:24 81920 –sha-w- c:\programdata\hozefudu\hozefudu.dll
2009-05-20 22:24 . 2009-02-20 22:24 78848 ——w- c:\programdata\wupoyahi\wupoyahi.dll
2009-05-20 10:45 . 2009-05-20 10:24 ——– d—–w- c:\programdata\yilipagi
2009-05-20 10:24 . 2009-02-20 10:24 81920 –sha-w- c:\programdata\wupuyera\wupuyera.dll
2009-05-20 10:24 . 2009-02-20 10:24 78848 ——w- c:\programdata\yilipagi\yilipagi.dll
2009-05-20 10:24 . 2009-05-20 10:24 ——– d—–w- c:\programdata\wupuyera
2009-05-19 22:45 . 2009-05-19 22:23 ——– d—–w- c:\programdata\vibevije
2009-05-19 22:23 . 2009-02-19 22:23 81920 –sha-w- c:\programdata\kagejade\kagejade.dll
2009-05-19 22:23 . 2009-05-19 22:23 ——– d—–w- c:\programdata\kagejade
2009-05-19 22:23 . 2009-02-19 22:23 78848 ——w- c:\programdata\vibevije\vibevije.dll
2009-05-19 22:23 . 2009-05-18 19:55 ——– d—–w- c:\programdata\gosezale
2009-05-18 19:55 . 2009-02-18 19:55 81920 –sha-w- c:\programdata\yadubupi\yadubupi.dll
2009-05-18 19:55 . 2009-02-18 19:55 78848 ——w- c:\programdata\gosezale\gosezale.dll
2009-05-18 19:55 . 2009-05-18 19:55 ——– d—–w- c:\programdata\yadubupi
2009-05-18 08:16 . 2009-05-18 07:55 ——– d—–w- c:\programdata\rahawufi
2009-05-18 07:55 . 2009-02-18 07:55 81920 –sha-w- c:\programdata\dunahewa\dunahewa.dll
2009-05-18 07:55 . 2009-02-18 07:55 78848 ——w- c:\programdata\rahawufi\rahawufi.dll
2009-05-18 07:55 . 2009-05-18 07:55 ——– d—–w- c:\programdata\dunahewa
2009-05-17 20:16 . 2009-05-17 19:55 ——– d—–w- c:\programdata\navaguke
2009-05-17 19:55 . 2009-02-17 19:55 81920 –sha-w- c:\programdata\lugopuko\lugopuko.dll
2009-05-28 22:54 . 2008-09-17 16:55 134648 —-a-w- c:\program files\mozilla firefox\components\brwsrcmp.dll
2007-08-16 07:17 . 2007-08-16 07:14 8192 –sha-w- c:\windows\Users\Default\NTUSER.DAT
.

((((((((((((((((((((((((((((( SnapShot@2009-07-12_03.33.28 )))))))))))))))))))))))))))))))))))))))))
.
+ 2006-11-02 08:38 . 2006-11-02 09:46 34304 c:\windows\winsxs\x86_microsoft-windows-gdi_31bf3856ad364e35_6.0.6001.18272_none_a9896d645abd4ddf\atmlib.dll
+ 2007-08-16 00:00 . 2009-07-15 00:16 51764 c:\windows\System32\WDI\ShutdownPerformanceDiagnostics_SystemData.bin
+ 2006-11-02 13:05 . 2009-07-15 00:16 70446 c:\windows\System32\WDI\BootPerformanceDiagnostics_SystemData.bin
+ 2007-08-22 23:24 . 2009-07-15 00:16 15106 c:\windows\System32\WDI\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-3261917596-3207183373-396831734-1000_UserData.bin
+ 2007-08-22 23:23 . 2009-07-15 00:14 32768 c:\windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2007-08-22 23:23 . 2009-07-12 03:14 32768 c:\windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2007-08-22 23:23 . 2009-07-15 00:14 16384 c:\windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2007-08-22 23:23 . 2009-07-12 03:14 16384 c:\windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2007-08-15 23:42 . 2009-05-13 22:42 35088 c:\windows\Installer\{91120000-002F-0000-0000-0000000FF1CE}\oisicon.exe
+ 2007-08-15 23:42 . 2009-07-15 00:22 35088 c:\windows\Installer\{91120000-002F-0000-0000-0000000FF1CE}\oisicon.exe
- 2007-08-15 23:42 . 2009-05-13 22:42 18704 c:\windows\Installer\{91120000-002F-0000-0000-0000000FF1CE}\mspicons.exe
+ 2007-08-15 23:42 . 2009-07-15 00:22 18704 c:\windows\Installer\{91120000-002F-0000-0000-0000000FF1CE}\mspicons.exe
+ 2007-08-15 23:42 . 2009-07-15 00:22 20240 c:\windows\Installer\{91120000-002F-0000-0000-0000000FF1CE}\cagicon.exe
- 2007-08-15 23:42 . 2009-05-13 22:42 20240 c:\windows\Installer\{91120000-002F-0000-0000-0000000FF1CE}\cagicon.exe
+ 2009-07-15 00:14 . 2009-07-15 00:14 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
+ 2009-07-15 00:14 . 2009-07-15 00:14 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
- 2006-11-02 10:33 . 2009-07-12 03:31 623342 c:\windows\System32\perfh009.dat
+ 2006-11-02 10:33 . 2009-07-12 03:41 623342 c:\windows\System32\perfh009.dat
+ 2006-11-02 10:33 . 2009-07-12 03:41 108526 c:\windows\System32\perfc009.dat
- 2006-11-02 10:33 . 2009-07-12 03:31 108526 c:\windows\System32\perfc009.dat
+ 2007-08-22 23:23 . 2009-07-15 00:14 114688 c:\windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2007-08-22 23:23 . 2009-07-12 03:14 114688 c:\windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2009-05-26 22:53 . 2009-05-26 22:53 579072 c:\windows\Installer\362dc.msp
- 2007-08-15 23:42 . 2009-05-13 22:42 888080 c:\windows\Installer\{91120000-002F-0000-0000-0000000FF1CE}\wordicon.exe
+ 2007-08-15 23:42 . 2009-07-15 00:22 888080 c:\windows\Installer\{91120000-002F-0000-0000-0000000FF1CE}\wordicon.exe
+ 2007-08-15 23:42 . 2009-07-15 00:22 922384 c:\windows\Installer\{91120000-002F-0000-0000-0000000FF1CE}\pptico.exe
- 2007-08-15 23:42 . 2009-05-13 22:42 922384 c:\windows\Installer\{91120000-002F-0000-0000-0000000FF1CE}\pptico.exe
+ 2007-08-15 23:42 . 2009-07-15 00:22 217864 c:\windows\Installer\{91120000-002F-0000-0000-0000000FF1CE}\misc.exe
- 2007-08-15 23:42 . 2009-05-13 22:42 217864 c:\windows\Installer\{91120000-002F-0000-0000-0000000FF1CE}\misc.exe
+ 2007-08-15 23:42 . 2009-07-15 00:22 184080 c:\windows\Installer\{91120000-002F-0000-0000-0000000FF1CE}\joticon.exe
- 2007-08-15 23:42 . 2009-05-13 22:42 184080 c:\windows\Installer\{91120000-002F-0000-0000-0000000FF1CE}\joticon.exe
+ 2006-11-02 10:22 . 2009-07-15 00:18 6225920 c:\windows\System32\SMI\Store\Machine\schema.dat
- 2006-11-02 10:22 . 2009-07-12 03:30 6225920 c:\windows\System32\SMI\Store\Machine\schema.dat
+ 2009-04-24 16:30 . 2009-04-24 16:30 2583552 c:\windows\Installer\362f0.msp
+ 2009-04-24 16:29 . 2009-04-24 16:29 9013760 c:\windows\Installer\362ca.msp
+ 2007-08-15 23:42 . 2009-07-15 00:22 1172240 c:\windows\Installer\{91120000-002F-0000-0000-0000000FF1CE}\xlicons.exe
- 2007-08-15 23:42 . 2009-05-13 22:42 1172240 c:\windows\Installer\{91120000-002F-0000-0000-0000000FF1CE}\xlicons.exe
+ 2009-07-12 03:20 . 2009-07-15 01:05 6225920 c:\windows\erdnt\Hiv-backup\schema.dat
- 2009-07-12 03:20 . 2009-07-12 03:25 6225920 c:\windows\erdnt\Hiv-backup\schema.dat
+ 2009-05-02 07:01 . 2009-07-15 00:27 85423000 c:\windows\winsxs\ManifestCache\6.0.6002.18005_001c11ba_blobs.bin
+ 2006-11-02 10:24 . 2009-06-01 16:51 23635392 c:\windows\System32\mrt.exe
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Ida"="c:\program files\Ida\IdaLaunch.exe" [2007-09-01 32136]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2006-11-02 125440]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 5724184]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2006-11-02 201728]
"CPMed47e48d"="c:\programdata\bufetoyo\bufetoyo.dll" [2009-07-12 84992]
"henugamupu"="c:\programdata\pipiwuhi\pipiwuhi.dll" [2009-04-12 49664]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SigmatelSysTrayApp"="c:\program files\SigmaTel\C-Major Audio\WDM\sttray.exe" [2007-06-25 405504]
"ECenter"="c:\dell\E-Center\EULALauncher.exe" [2007-03-16 17920]
"Symantec PIF AlertEng"="c:\program files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2007-11-29 583048]
"nmapp"="c:\program files\Pure Networks\Network Magic\nmapp.exe" [2007-03-14 321088]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-01-05 413696]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-01-06 290088]

c:\users\Kathey\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OneNote 2007 Screen Clipper and Launcher.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [2007-12-7 101440]
OneNote Table Of Contents.onetoc2 [2008-9-1 3656]

c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Adobe Reader Speed Launch.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-9-23 29696]
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2007-1-2 210520]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UacDisableNotify"=dword:00000001
"InternetSettingsDisableNotify"=dword:00000001
"AutoUpdateDisableNotify"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\DomainProfile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{A41F51A2-4BA6-4E0F-B976-D8211BFB577B}"= UDP:c:\program files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
"{5641C23F-8F46-4572-8DAD-CD59187E4E37}"= TCP:c:\program files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
"{37EBEF9F-C5CA-4598-B6DA-7FCF8169D93D}"= c:\program files\Dell\MediaDirect\PowerCinema.exe:CyberLink PowerCinema
"{060318CD-695E-4F0C-8610-A2DC3A7C2382}"= c:\program files\Dell\MediaDirect\PCMService.exe:CyberLink PowerCinema Resident Program
"{0C67E48B-1053-4B5D-9730-E261DBE817DA}"= c:\program files\Dell\MediaDirect\Kernel\DMP\CLBrowserEngine.exe:Cyberlink Media Server Browser Engine
"{52AF30A5-0192-4ED4-A819-D89F48896206}"= c:\program files\Dell\MediaDirect\Kernel\DMS\CLMSService.exe:CyberLink Media Server
"{FEDFD9DB-6160-4A91-A360-78E801541C68}"= UDP:c:\program files\FrostWire\FrostWire.exe:LimeWire
"{5D3E2CB8-50A8-4653-A34E-7A479CFDBC89}"= TCP:c:\program files\FrostWire\FrostWire.exe:LimeWire
"{8C9B90A2-E9D4-4501-8E87-B8F1227D4151}"= UDP:c:\program files\ApexDC++\ApexDC.exe:ApexDC++ - Pinnacle of File Sharing
"{18BCBFE1-72A5-4EDD-91FF-DBB4CED7CC00}"= TCP:c:\program files\ApexDC++\ApexDC.exe:ApexDC++ - Pinnacle of File Sharing
"{3A3DEC64-8C1C-4626-8E0D-8B91B9293D7D}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{8AE5B72A-B5E3-4E6B-94A0-3DDC8E3CA09A}"= TCP:67:0.0.0.0:DHCP Discovery Service
"{34AF3807-0DA3-48F9-BA7C-ED7B7810CCD4}"= UDP:c:\program files\Pure Networks\Network Magic\nmsrvc.exe:Pure Networks Network Magic Service
"{F7956B14-E376-4FA0-A88C-DCD45C525207}"= TCP:c:\program files\Pure Networks\Network Magic\nmsrvc.exe:Pure Networks Network Magic Service
"{36D686CA-ED61-4EC6-821B-43177FAB1350}"= UDP:c:\program files\Bonjour\mDNSResponder.exe:Bonjour
"{D433F1D4-DF77-4873-94EF-AC3EFDBD4266}"= TCP:c:\program files\Bonjour\mDNSResponder.exe:Bonjour
"{62A7A877-505A-4B41-8FE6-F68782D6E84D}"= UDP:c:\program files\iTunes\iTunes.exe:iTunes
"{7F71CED3-2BF7-430E-9D7B-C82C2508475F}"= TCP:c:\program files\iTunes\iTunes.exe:iTunes

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\PublicProfile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\RestrictedServices\Static\System]
"DFSR-1"= RPort=5722|UDP:%SystemRoot%\system32\svchost.exe|Svc=DFSR:Allow inbound TCP traffic|

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile]
"EnableFirewall"= 0 (0x0)

R2 MrHealthyService;MrHealthy;c:\program files\Norton PC Checkup\executables\mrHealthy\MrHealthy.exe -service –> c:\program files\Norton PC Checkup\executables\mrHealthy\MrHealthy.exe -service [?]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
.
.
——- Supplementary Scan ——-
.
uStart Page = hxxp://queensu.ca/
uInternet Settings,ProxyOverride = *.local
FF - ProfilePath - c:\users\Kathey\AppData\Roaming\Mozilla\Firefox\Profiles\jnjnyspw.default\
FF - prefs.js: browser.startup.homepage - hxxp://facebook.com/
FF - plugin: c:\program files\Java\jre1.6.0\bin\npjava11.dll
FF - plugin: c:\program files\Java\jre1.6.0\bin\npjava12.dll
FF - plugin: c:\program files\Java\jre1.6.0\bin\npjava13.dll
FF - plugin: c:\program files\Java\jre1.6.0\bin\npjava14.dll
FF - plugin: c:\program files\Java\jre1.6.0\bin\npjava32.dll
FF - plugin: c:\program files\Java\jre1.6.0\bin\npjpi160.dll
FF - plugin: c:\program files\Java\jre1.6.0\bin\npoji610.dll
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-07-14 21:08
Windows 6.0.6000 NTFS

scanning hidden processes …

scanning hidden autostart entries …

scanning hidden files …

scan completed successfully
hidden files: 0

**************************************************************************
.
——————— LOCKED REGISTRY KEYS ———————

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
——————— DLLs Loaded Under Running Processes ———————

- - - - - - - > 'Explorer.exe'(4352)
c:\programdata\bufetoyo\bufetoyo.dll
c:\programdata\pipiwuhi\pipiwuhi.dll
c:\program files\Pure Networks\Network Magic\nmrsrc.dll
.
Completion time: 2009-07-15 21:10
ComboFix-quarantined-files.txt 2009-07-15 01:10
ComboFix2.txt 2009-07-12 03:37
ComboFix3.txt 2009-07-12 03:07
ComboFix4.txt 2008-06-12 02:34

Pre-Run: 60,305,301,504 bytes free
Post-Run: 60,224,720,896 bytes free

281 — E O F — 2009-07-15 00:22
DDS (Ver_09-05-14.01) - NTFSx86 Run by [removed] at 19:56:57.30 on 15/07/2009 Internet Explorer: 7.0.6000.16830 Microsoft® Windows Vista™ Home Premium 6.0.6000.0.1252.2.1033.18.2038.1022 [GMT -4:00] SP: Windows Defender *enabled* (Outdated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46} ============== Running Processes =============== C:\Windows\system32\wininit.exe C:\Windows\system32\lsm.exe C:\Windows\system32\svchost.exe -k DcomLaunch C:\Windows\system32\svchost.exe -k rpcss C:\Windows\System32\svchost.exe -k secsvcs C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted C:\Windows\system32\svchost.exe -k netsvcs C:\Windows\system32\SLsvc.exe C:\Windows\system32\svchost.exe -k LocalService C:\Windows\system32\svchost.exe -k NetworkService C:\Windows\System32\spoolsv.exe C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe C:\Program Files\Bonjour\mDNSResponder.exe C:\Windows\system32\svchost.exe -k hpdevmgmt C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe C:\Program Files\Norton PC Checkup\executables\mrHealthy\MrHealthy.exe C:\Windows\System32\svchost.exe -k HPZ12 C:\Windows\System32\svchost.exe -k HPZ12 C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe C:\Windows\system32\STacSV.exe C:\Windows\system32\svchost.exe -k imgsvc C:\PROGRA~1\COMMON~1\SYMANT~1\CCPD-LC\symlcsvc.exe C:\Windows\System32\svchost.exe -k WerSvcGroup C:\Windows\system32\SearchIndexer.exe C:\Windows\system32\DRIVERS\xaudio.exe C:\Program Files\Pure Networks\Network Magic\nmsrvc.exe C:\Windows\system32\wbem\unsecapp.exe C:\Windows\servicing\TrustedInstaller.exe C:\Windows\system32\taskeng.exe C:\Windows\system32\vssvc.exe C:\Windows\system32\taskeng.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Windows\system32\SearchProtocolHost.exe C:\Program Files\Sigmatel\C-Major Audio\WDM\sttray.exe C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe C:\Program Files\Pure Networks\Network Magic\nmapp.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Windows\ehome\ehtray.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Program Files\Windows Media Player\wmpnscfg.exe C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE C:\Windows\ehome\ehmsas.exe C:\Windows\System32\svchost.exe -k swprv C:\Program Files\Windows Media Player\wmpnetwk.exe C:\Program Files\Internet Explorer\ieuser.exe C:\Windows\system32\SearchFilterHost.exe C:\Windows\system32\wuauclt.exe C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe C:\Program Files\iPod\bin\iPodService.exe C:\Users\Kathey\Desktop\dds.com C:\Windows\system32\conime.exe C:\Windows\system32\wbem\wmiprvse.exe ============== Pseudo HJT Report =============== uStart Page = hxxp://queensu.ca/ uInternet Settings,ProxyOverride = *.local BHO: Adobe PDF Reader Link Helper: {06849e9f-c8d7-4d59-b87d-784b7d6be0b3} - c:\program files\adobe\acrobat 7.0\activex\AcroIEHelper.dll BHO: {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - No File BHO: Skype add-on (mastermind): {22bf413b-c6d2-4d91-82a9-a0f997ba588c} - c:\program files\skype\toolbars\internet explorer\SkypeIEPlugin.dll BHO: SSVHelper Class: {761497bb-d6f0-462c-b6eb-d4daf1d92d43} - c:\program files\java\jre1.6.0\bin\ssv.dll BHO: Windows Live Sign-in Helper: {9030d464-4c02-4abf-8ecc-5164760863c6} - c:\program files\common files\microsoft shared\windows live\WindowsLiveLogin.dll uRun: [Ida] "c:\program files\ida\IdaLaunch.exe" uRun: [ehTray.exe] c:\windows\ehome\ehTray.exe uRun: [msnmsgr] "c:\program files\windows live\messenger\msnmsgr.exe" /background uRun: [WMPNSCFG] c:\program files\windows media player\WMPNSCFG.exe uRun: [CPMed47e48d] Rundll32.exe "c:\programdata\bufetoyo\bufetoyo.dll",a uRun: [henugamupu] Rundll32.exe "c:\programdata\pipiwuhi\pipiwuhi.dll",s mRun: [SigmatelSysTrayApp] c:\program files\sigmatel\c-major audio\wdm\sttray.exe mRun: [ECenter] c:\dell\e-center\EULALauncher.exe mRun: [Symantec PIF AlertEng] "c:\program files\common files\symantec shared\pif\{b8e1dd85-8582-4c61-b58f-2f227fca9a08}\pifsvc.exe" /a /m "c:\program files\common files\symantec shared\pif\{b8e1dd85-8582-4c61-b58f-2f227fca9a08}\AlertEng.dll" mRun: [nmapp] "c:\program files\pure networks\network magic\nmapp.exe" -autorun -nosplash mRun: [QuickTime Task] "c:\program files\quicktime\QTTask.exe" -atboottime mRun: [iTunesHelper] "c:\program files\itunes\iTunesHelper.exe" StartupFolder: c:\users\kathey\appdata\roaming\micros~1\windows\startm~1\programs\startup\onenot~1.lnk - c:\program files\microsoft office\office12\ONENOTEM.EXE StartupFolder: c:\users\kathey\appdata\roaming\microsoft\windows\start menu\programs\startup\OneNote Table Of Contents.onetoc2 StartupFolder: c:\progra~2\micros~1\windows\startm~1\programs\startup\adober~1.lnk - c:\program files\adobe\acrobat 7.0\reader\reader_sl.exe StartupFolder: c:\progra~2\micros~1\windows\startm~1\programs\startup\hpdigi~1.lnk - c:\program files\hp\digital imaging\bin\hpqtra08.exe IE: {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - {CAFEEFAC-0016-0000-0000-ABCDEFFEDCBC} - c:\program files\java\jre1.6.0\bin\npjpi160.dll IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - c:\progra~1\micros~2\office12\ONBttnIE.dll IE: {77BF5300-1474-4EC7-9980-D32B190E9B07} - {77BF5300-1474-4EC7-9980-D32B190E9B07} - c:\program files\skype\toolbars\internet explorer\SkypeIEPlugin.dll IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - c:\progra~1\micros~2\office12\REFIEBAR.DLL DPF: {001EE746-A1F9-460E-80AD-269E088D6A01} - hxxp://site.ebrary.com/lib/queenpubpolicy/support/plugins/ebraryRdr.cab DPF: {166B1BCA-3F9C-11CF-8075-444553540000} - hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab DPF: {17492023-C23A-453E-A040-C7C580BBF700} - hxxp://download.microsoft.com/download/8/b/d/8bd77752-5704-4d68-a152-f7252adaa4f2/LegitCheckControl.cab DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} - hxxp://photos.walmart.com/WalmartActivia.cab DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - hxxp://gfx1.hotmail.com/mail/w2/pr02/resources/VistaMSNPUplden-ca.cab DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} - hxxp://upload.facebook.com/controls/FacebookPhotoUploader3.cab DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} - hxxp://upload.facebook.com/controls/FacebookPhotoUploader.cab DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - hxxp://download.divx.com/player/DivXBrowserPlugin.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0-windows-i586.cab DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} - hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} - hxxps://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx DPF: {CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0-windows-i586.cab Handler: pure-go - {4746C79A-2042-4332-8650-48966E44ABA8} - c:\program files\common files\pure networks shared\puresp3.dll Notify: igfxcui - igfxdev.dll ================= FIREFOX =================== FF - ProfilePath - c:\users\kathey\appdata\roaming\mozilla\firefox\profiles\jnjnyspw.default\ FF - prefs.js: browser.startup.homepage - hxxp://facebook.com/ FF - plugin: c:\program files\java\jre1.6.0\bin\npjava11.dll FF - plugin: c:\program files\java\jre1.6.0\bin\npjava12.dll FF - plugin: c:\program files\java\jre1.6.0\bin\npjava13.dll FF - plugin: c:\program files\java\jre1.6.0\bin\npjava14.dll FF - plugin: c:\program files\java\jre1.6.0\bin\npjava32.dll FF - plugin: c:\program files\java\jre1.6.0\bin\npjpi160.dll FF - plugin: c:\program files\java\jre1.6.0\bin\npoji610.dll ============= SERVICES / DRIVERS =============== R2 MrHealthyService;MrHealthy;c:\program files\norton pc checkup\executables\mrhealthy\mrhealthy.exe -service –> c:\program files\norton pc checkup\executables\mrhealthy\MrHealthy.exe -service [?] =============== Created Last 30 ================ 2009-07-14 21:09 –dsh— C:\$RECYCLE.BIN 2009-07-14 21:04 –ds—- C:\Combofix.exe 2009-07-11 23:10 –d—– c:\programdata\pipiwuhi 2009-07-11 23:10 –d—– c:\programdata\judinoyo 2009-07-11 23:10 –d—– c:\programdata\babetafu 2009-07-11 23:10 –d—– c:\progra~2\pipiwuhi 2009-07-11 23:10 –d—– c:\progra~2\judinoyo 2009-07-11 23:10 –d—– c:\progra~2\babetafu 2009-07-11 23:10 –d—– c:\programdata\jakonehu 2009-07-11 23:10 –d—– c:\programdata\bufetoyo 2009-07-11 23:10 –d—– c:\progra~2\jakonehu 2009-07-11 23:10 –d—– c:\progra~2\bufetoyo 2009-07-11 23:10 –d—– c:\programdata\fuyayeka 2009-07-11 23:10 –d—– c:\progra~2\fuyayeka 2009-06-18 00:00 219,648 a——- c:\windows\PEV.exe 2009-06-17 23:58 –ds—- C:\program.exe 2009-06-15 23:21 172,032 a——- c:\windows\system32\igfxres.dll ==================== Find3M ==================== 2009-04-18 22:55 130,895 a——- c:\windows\hpoins18.dat 2009-03-20 16:21 86,016 a——- c:\windows\inf\infstor.dat 2009-03-20 16:21 51,200 a——- c:\windows\inf\infpub.dat 2009-03-20 16:21 86,016 a——- c:\windows\inf\infstrng.dat 2009-03-15 03:05 665,600 a——- c:\windows\inf\drvindex.dat 2008-12-10 04:18 174 a–sh— c:\program files\desktop.ini 2006-11-02 08:42 287,440 a——- c:\windows\inf\perflib\0409\perfi.dat 2006-11-02 08:42 287,440 a——- c:\windows\inf\perflib\0409\perfh.dat 2006-11-02 08:42 30,674 a——- c:\windows\inf\perflib\0409\perfd.dat 2006-11-02 08:42 30,674 a——- c:\windows\inf\perflib\0409\perfc.dat 2006-11-02 05:20 287,440 a——- c:\windows\inf\perflib\0000\perfi.dat 2006-11-02 05:20 287,440 a——- c:\windows\inf\perflib\0000\perfh.dat 2006-11-02 05:20 30,674 a——- c:\windows\inf\perflib\0000\perfd.dat 2006-11-02 05:20 30,674 a——- c:\windows\inf\perflib\0000\perfc.dat 2007-08-16 03:17 8,192 a–sh— c:\windows\users\default\NTUSER.DAT ============= FINISH: 20:00:13.63 ===============
Hi again,


Upload following file to Virustotal (select re-scan if asked) and post back the results or a link to the results:
C:\program.exe


Open notepad and copy/paste the text in the quotebox below into it:

Folder::
c:\programdata\pipiwuhi
c:\programdata\judinoyo
c:\programdata\babetafu
c:\programdata\jakonehu
c:\programdata\bufetoyo
c:\programdata\fuyayeka
c:\programdata\rajadeda
c:\programdata\weyalomi
c:\programdata\tesidaye
c:\programdata\bemetanu
c:\programdata\fudoneze
c:\programdata\senifetu
c:\programdata\kebivozu
c:\programdata\modisemi
c:\programdata\lugarine
c:\programdata\rinihuye
c:\programdata\wimavogu
c:\programdata\nilezisu
c:\programdata\zidutufi
c:\programdata\rojideze
c:\programdata\lusajuwo
c:\programdata\tutepega
c:\programdata\zahuzihi
c:\programdata\dararudi
c:\programdata\vuseyiju
c:\programdata\mohohimu
c:\programdata\ganoseho
c:\programdata\dararudi
c:\programdata\lezuyawo
c:\programdata\tosilihu
c:\programdata\lotibuye
c:\programdata\giseyeyi
c:\programdata\dayugapu
c:\programdata\mahogiwe
c:\programdata\jezegunu
c:\programdata\fupuvuyu
c:\programdata\vabuwida
c:\programdata\moyomego
c:\programdata\muzupera
c:\programdata\vajetezo
c:\programdata\lakopayi
c:\programdata\wupoyahi
c:\programdata\yeteyohi
c:\programdata\lakopayi
c:\programdata\wojigovu
c:\programdata\sunufajo
c:\programdata\hozefudu
c:\programdata\yilipagi
c:\programdata\wupuyera
c:\programdata\vibevije
c:\programdata\kagejade
c:\programdata\gosezale
c:\programdata\yadubupi
c:\programdata\rahawufi
c:\programdata\dunahewa
c:\programdata\navaguke
c:\programdata\lugopuko

DDS::
BHO: {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - No File

Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CPMed47e48d"=-
"henugamupu"=-
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UacDisableNotify"=-
"InternetSettingsDisableNotify"=-
"AutoUpdateDisableNotify"=-
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=-
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=-
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=-


Save this as
CFScript

A word of warning: Neither I nor sUBs are responsible for any damage you may have caused your machine. This tool is not a toy and not for everyday use.

[external image: Posted Image]

Close all browser windows and refering to the picture above, drag CFScript into ComboFix.exe
Then post the resultant log.


Combofix should never take more that 20 minutes including the reboot if malware is detected.
If it does, open Task Manager then Processes tab (press ctrl, alt and del at the same time) and end any processes of findstr, find, sed or swreg, then combofix should continue.
If that happened we want to know, and also what process you had to end.


Uninstall old Adobe Reader versions and get the latest one (9.1 + update 9.1.2 for it) here or get Foxit Reader here. Make sure you don't install toolbar if choose Foxit Reader! You may also check free readers introduced here.


Your Java is out of date. Older versions have vulnerabilities that malware can use to infect your system. Please follow these steps to remove older version Java components and update to the latest version…

Updating Java:
  • Download the latest version of Java Runtime Environment (JRE) 6 Update 14.
  • Click the
    Download
    button to the right.
  • Select Windows on platform combobox and check the box that says:
    Accept License Agreement. Click continue.
  • The page will refresh.
  • Click on the link to download Windows Offline Installation with or without Multi-language and save to your desktop.
  • Close any programs you may have running - especially your web browser.
  • Go to Start > Control Panel double-click on Add/Remove programs and remove all older versions of Java.
  • Check any item with Java Runtime Environment (JRE or J2SE) in the name.
  • Click the Remove or Change/Remove button.
  • Repeat as many times as necessary to remove each Java versions.
  • Reboot your computer once all Java components are removed.
  • Then from your desktop double-click on jre-6u14-windows-i586-p.exe to install the newest version. Uncheck MSN toolbar if it's offered there.




Download ATF (Atribune Temp File) Cleaner© by Atribune to your desktop.

Double-click ATF Cleaner.exe to open it

Under Main choose:
Windows Temp
Current User Temp
All Users Temp
Cookies
Temporary Internet Files
Java Cache

*The other boxes are optional*
Then click the Empty Selected button.

If you use Firefox:
Click Firefox at the top and choose: Select All
Click the Empty Selected button.
NOTE: If you would like to keep your saved passwords, please click NO at the prompt.

If you use Opera:
Click Opera at the top and choose: Select All
Click the Empty Selected button.
NOTE: If you would like to keep your saved passwords, please click NO at the prompt.

Click Exit on the Main menu to close the program.


Please run an online scan with Kaspersky Online Scanner as instructed in the screenshot here.


Post back its report, a fresh dds.txt log and above mentioned ComboFix resultant log. Let me also know if you uninstalled Norton since it's not visible in the latest logs.

Ask AI

AI can make mistakes. Check the cited posts. Archived advice can be out-of-date

Don't include personal information. Questions and selected public posts go to OpenAI. About Ask AI