ComboFix 09-07-24.01 - Wesley 07/25/2009 8:56.6.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1033.18.511.252 [GMT -5:00]
Running from: c:\documents and settings\[removed]\Desktop\ComboFix.exe
AV: AVG Anti-Virus 7.0.344 *On-access scanning disabled* (Outdated) {41564737-3200-1071-989B-0000E87B4FB1}
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\934fdfg34fgjf23
.
—- Previous Run ——-
.
C:\benfuse.exe
c:\documents and settings\Wesley\Application Data\tisa.bat
c:\documents and settings\Wesley\Local Settings\Application Data\zaqi.pif
c:\documents and settings\Wesley\Start Menu\Programs\Startup\ihaupd32.exe
C:\fhlyeby.exe
C:\fwot.exe
C:\myacngu.exe
C:\nvvehfq.exe
c:\program files\Common Files\dazid.reg
c:\program files\Common Files\gihe.exe
c:\program files\Common Files\nilusufy.vbs
c:\program files\PC_Security2009\Uninstall.exe
C:\rjqaorcp.exe
C:\rtdasr.exe
C:\vphih.exe
c:\windows\bplyv.dll
c:\windows\dajezigeja.scr
c:\windows\msb.exe
c:\windows\system32\azivi.dat
c:\windows\system32\drivers\OLD120.tmp
c:\windows\system32\drivers\OLD122.tmp
c:\windows\system32\drivers\OLD124.tmp
c:\windows\system32\drivers\OLD126.tmp
c:\windows\system32\drivers\OLD128.tmp
c:\windows\system32\drivers\OLD12A.tmp
c:\windows\system32\drivers\OLD12C.tmp
c:\windows\system32\drivers\OLD12E.tmp
c:\windows\system32\drivers\OLD130.tmp
c:\windows\system32\drivers\OLD132.tmp
c:\windows\system32\drivers\OLD134.tmp
c:\windows\system32\drivers\OLD136.tmp
c:\windows\system32\drivers\OLD138.tmp
c:\windows\system32\drivers\OLD13A.tmp
c:\windows\system32\drivers\OLD13C.tmp
c:\windows\system32\drivers\OLD13E.tmp
c:\windows\system32\drivers\OLD140.tmp
c:\windows\system32\drivers\OLD142.tmp
c:\windows\system32\drivers\OLD144.tmp
c:\windows\system32\drivers\OLD146.tmp
c:\windows\system32\drivers\OLD148.tmp
c:\windows\system32\drivers\OLD14A.tmp
c:\windows\system32\drivers\OLD14C.tmp
c:\windows\system32\drivers\OLD14E.tmp
c:\windows\system32\drivers\OLD150.tmp
c:\windows\system32\drivers\OLD152.tmp
c:\windows\system32\drivers\OLD154.tmp
c:\windows\system32\drivers\OLD156.tmp
c:\windows\system32\drivers\OLD158.tmp
c:\windows\system32\drivers\OLD15A.tmp
c:\windows\system32\drivers\OLD15C.tmp
c:\windows\system32\drivers\OLD15E.tmp
c:\windows\system32\drivers\OLD160.tmp
c:\windows\system32\drivers\OLD162.tmp
c:\windows\system32\drivers\OLD164.tmp
c:\windows\system32\drivers\OLD166.tmp
c:\windows\system32\drivers\OLD168.tmp
c:\windows\system32\drivers\OLD16A.tmp
c:\windows\system32\drivers\OLD16C.tmp
c:\windows\system32\drivers\OLD16E.tmp
c:\windows\system32\drivers\OLD170.tmp
c:\windows\system32\drivers\OLD172.tmp
c:\windows\system32\drivers\OLD174.tmp
c:\windows\system32\drivers\OLD176.tmp
c:\windows\system32\drivers\OLD178.tmp
c:\windows\system32\drivers\OLD17A.tmp
c:\windows\system32\drivers\OLD17C.tmp
c:\windows\system32\drivers\OLD17E.tmp
c:\windows\system32\drivers\OLD180.tmp
c:\windows\system32\drivers\OLD182.tmp
c:\windows\system32\drivers\OLD184.tmp
c:\windows\system32\drivers\OLD186.tmp
c:\windows\system32\drivers\OLD188.tmp
c:\windows\system32\drivers\OLD18A.tmp
c:\windows\system32\drivers\OLD18C.tmp
c:\windows\system32\drivers\OLD18E.tmp
c:\windows\system32\drivers\OLD190.tmp
c:\windows\system32\drivers\OLD192.tmp
c:\windows\system32\drivers\OLD194.tmp
c:\windows\system32\drivers\OLD196.tmp
c:\windows\system32\drivers\OLD198.tmp
c:\windows\system32\drivers\OLD19A.tmp
c:\windows\system32\drivers\OLD19C.tmp
c:\windows\system32\drivers\OLD19E.tmp
c:\windows\system32\drivers\OLD1A0.tmp
c:\windows\system32\drivers\OLD1A2.tmp
c:\windows\system32\drivers\OLD1A4.tmp
c:\windows\system32\drivers\OLD1A6.tmp
c:\windows\system32\drivers\OLD1A8.tmp
c:\windows\system32\drivers\OLD1AA.tmp
c:\windows\system32\drivers\OLD1AC.tmp
c:\windows\system32\drivers\OLD1AE.tmp
c:\windows\system32\drivers\OLD1B0.tmp
c:\windows\system32\drivers\OLD1B2.tmp
c:\windows\system32\drivers\OLD1B4.tmp
c:\windows\system32\drivers\OLD1B6.tmp
c:\windows\system32\drivers\OLD1B8.tmp
c:\windows\system32\drivers\OLD1BA.tmp
c:\windows\system32\drivers\OLD1BC.tmp
c:\windows\system32\drivers\OLD1BE.tmp
c:\windows\system32\drivers\OLD1C0.tmp
c:\windows\system32\drivers\OLD1C2.tmp
c:\windows\system32\drivers\OLD1C4.tmp
c:\windows\system32\drivers\OLD1C6.tmp
c:\windows\system32\drivers\OLD1C8.tmp
c:\windows\system32\drivers\OLD1CA.tmp
c:\windows\system32\drivers\OLD1CC.tmp
c:\windows\system32\drivers\OLD1CE.tmp
c:\windows\system32\drivers\OLD1D0.tmp
c:\windows\system32\drivers\OLD1D2.tmp
c:\windows\system32\drivers\OLD1D4.tmp
c:\windows\system32\drivers\OLD1D6.tmp
c:\windows\system32\drivers\OLD1D8.tmp
c:\windows\system32\drivers\OLD1DA.tmp
c:\windows\system32\drivers\OLD1DC.tmp
c:\windows\system32\drivers\OLD1DE.tmp
c:\windows\system32\drivers\OLD1E0.tmp
c:\windows\system32\drivers\OLD1E2.tmp
c:\windows\system32\fequfabulu.exe
c:\windows\system32\haxfn.dat
c:\windows\system32\iagru.dat
c:\windows\system32\rajefiwyk.exe
c:\windows\system32\wisdstr.exe
c:\windows\udccg.dat
c:\windows\vbgzn.dat
c:\windows\vvsjp.dat
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
——-\Legacy_IMSPCLOJ
——-\Service_iMSPCLOj
((((((((((((((((((((((((( Files Created from 2009-06-25 to 2009-07-25 )))))))))))))))))))))))))))))))
.
2009-07-23 11:16 . 2009-07-24 03:02 ——– d-s—w- C:\Combo-Fix
2009-07-22 10:38 . 2009-07-22 10:38 ——– d-sh–w- c:\documents and settings\Wesley\UserData
2009-07-22 03:42 . 2004-08-04 07:56 50176 —-a-w- c:\windows\system32\proquota.exe
2009-07-22 03:01 . 2009-07-22 03:01 ——– d—–w- c:\documents and settings\Wesley\Local Settings\Application Data\Mozilla
2009-07-13 02:49 . 2009-07-13 02:50 24576 —-a-w- C:\jpvgh.exe
2009-07-13 02:44 . 2009-07-13 02:44 ——– d—–w- c:\program files\SDHelper (Spybot - Search & Destroy)
2009-07-13 02:44 . 2009-07-13 02:44 ——– d—–w- c:\program files\Misc. Support Library (Spybot - Search & Destroy)
2009-07-13 02:44 . 2009-07-13 02:44 ——– d—–w- c:\program files\TeaTimer (Spybot - Search & Destroy)
2009-07-13 02:44 . 2009-07-13 02:44 ——– d—–w- c:\program files\File Scanner Library (Spybot - Search & Destroy)
2009-07-12 22:26 . 2009-07-12 22:26 ——– d—–w- c:\documents and settings\Seth\Application Data\ErrorSweeper
2009-07-12 22:03 . 2009-07-20 23:24 20992 ——w- c:\windows\system32\winhelper.dll
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-07-25 13:47 . 2002-08-02 04:57 5135 —-a-w- c:\windows\compaq.reg
2009-07-25 13:46 . 2006-11-02 01:53 ——– d—–w- c:\documents and settings\All Users\Application Data\Google Updater
2009-07-13 03:07 . 2009-07-13 03:07 93772 —-a-w- c:\windows\system32\drivers\OLD11E.tmp
2009-07-13 03:07 . 2009-07-13 03:07 93772 —-a-w- c:\windows\system32\drivers\OLD11C.tmp
2009-07-13 03:07 . 2009-07-13 03:07 93772 —-a-w- c:\windows\system32\drivers\OLD11A.tmp
2009-07-13 03:07 . 2009-07-13 03:07 93772 —-a-w- c:\windows\system32\drivers\OLD118.tmp
2009-07-13 03:07 . 2009-07-13 03:07 93772 —-a-w- c:\windows\system32\drivers\OLD116.tmp
2009-07-13 03:07 . 2009-07-13 03:07 93772 —-a-w- c:\windows\system32\drivers\OLD114.tmp
2009-07-13 03:06 . 2009-07-13 03:07 93772 —-a-w- c:\windows\system32\drivers\OLD112.tmp
2009-07-13 03:06 . 2009-07-13 03:06 93772 —-a-w- c:\windows\system32\drivers\OLD110.tmp
2009-07-13 03:06 . 2009-07-13 03:06 93772 —-a-w- c:\windows\system32\drivers\OLD10C.tmp
2009-07-13 03:06 . 2009-07-13 03:06 93772 —-a-w- c:\windows\system32\drivers\OLD10A.tmp
2009-07-13 03:06 . 2009-07-13 03:06 93772 —-a-w- c:\windows\system32\drivers\OLD108.tmp
2009-07-13 03:06 . 2009-07-13 03:06 93772 —-a-w- c:\windows\system32\drivers\OLD106.tmp
2009-07-13 03:06 . 2009-07-13 03:06 93772 —-a-w- c:\windows\system32\drivers\OLD104.tmp
2009-07-13 03:06 . 2009-07-13 03:06 93772 —-a-w- c:\windows\system32\drivers\OLDFB.tmp
2009-07-13 03:05 . 2009-07-13 03:05 93772 —-a-w- c:\windows\system32\drivers\OLDF9.tmp
2009-07-13 03:05 . 2009-07-13 03:05 93772 —-a-w- c:\windows\system32\drivers\OLDF7.tmp
2009-07-13 03:05 . 2009-07-13 03:05 93772 —-a-w- c:\windows\system32\drivers\OLDF5.tmp
2009-07-13 03:05 . 2009-07-13 03:05 93772 —-a-w- c:\windows\system32\drivers\OLDEE.tmp
2009-07-13 03:05 . 2009-07-13 03:05 93772 —-a-w- c:\windows\system32\drivers\OLDEB.tmp
2009-07-13 03:05 . 2009-07-13 03:05 93772 —-a-w- c:\windows\system32\drivers\OLDE4.tmp
2009-07-13 03:05 . 2009-07-13 03:05 93772 —-a-w- c:\windows\system32\drivers\OLDE2.tmp
2009-07-13 03:05 . 2009-07-13 03:05 93772 —-a-w- c:\windows\system32\drivers\OLDDF.tmp
2009-07-13 03:04 . 2009-07-13 03:05 93772 —-a-w- c:\windows\system32\drivers\OLDDD.tmp
2009-07-13 03:04 . 2009-07-13 03:04 93772 —-a-w- c:\windows\system32\drivers\OLDD6.tmp
2009-07-13 03:04 . 2009-07-13 03:04 93772 —-a-w- c:\windows\system32\drivers\OLDCF.tmp
2009-07-13 03:04 . 2009-07-13 03:04 93772 —-a-w- c:\windows\system32\drivers\OLDCD.tmp
2009-07-13 03:04 . 2009-07-13 03:04 93772 —-a-w- c:\windows\system32\drivers\OLDC9.tmp
2009-07-13 03:04 . 2009-07-13 03:04 93772 —-a-w- c:\windows\system32\drivers\OLDC6.tmp
2009-07-13 03:04 . 2009-07-13 03:04 93772 —-a-w- c:\windows\system32\drivers\OLDC4.tmp
2009-07-13 03:03 . 2009-07-13 03:03 93772 —-a-w- c:\windows\system32\drivers\OLDC2.tmp
2009-07-13 03:03 . 2009-07-13 03:03 93772 —-a-w- c:\windows\system32\drivers\OLDC0.tmp
2009-07-13 03:03 . 2009-07-13 03:03 93772 —-a-w- c:\windows\system32\drivers\OLDBE.tmp
2009-07-13 03:03 . 2009-07-13 03:03 93772 —-a-w- c:\windows\system32\drivers\OLDBC.tmp
2009-07-13 03:03 . 2009-07-13 03:03 93772 —-a-w- c:\windows\system32\drivers\OLDBA.tmp
2009-07-13 03:03 . 2009-07-13 03:03 93772 —-a-w- c:\windows\system32\drivers\OLDB8.tmp
2009-07-13 03:03 . 2009-07-13 03:03 93772 —-a-w- c:\windows\system32\drivers\OLDB6.tmp
2009-07-13 03:03 . 2009-07-13 03:03 93772 —-a-w- c:\windows\system32\drivers\OLDB4.tmp
2009-07-13 03:03 . 2009-07-13 03:03 93772 —-a-w- c:\windows\system32\drivers\OLDB2.tmp
2009-07-13 03:02 . 2009-07-13 03:03 93772 —-a-w- c:\windows\system32\drivers\OLDB0.tmp
2009-07-13 03:02 . 2009-07-13 03:02 93772 —-a-w- c:\windows\system32\drivers\OLDAE.tmp
2009-07-13 03:02 . 2009-07-13 03:02 93772 —-a-w- c:\windows\system32\drivers\OLDAC.tmp
2009-07-13 03:02 . 2009-07-13 03:02 93772 —-a-w- c:\windows\system32\drivers\OLDAA.tmp
2009-07-13 03:02 . 2009-07-13 03:02 93772 —-a-w- c:\windows\system32\drivers\OLDA8.tmp
2009-07-13 03:02 . 2009-07-13 03:02 93772 —-a-w- c:\windows\system32\drivers\OLDA6.tmp
2009-07-13 03:02 . 2009-07-13 03:02 93772 —-a-w- c:\windows\system32\drivers\OLDA4.tmp
2009-07-13 03:02 . 2009-07-13 03:02 93772 —-a-w- c:\windows\system32\drivers\OLDA2.tmp
2009-07-13 03:02 . 2009-07-13 03:02 93772 —-a-w- c:\windows\system32\drivers\OLDA0.tmp
2009-07-13 03:02 . 2009-07-13 03:02 93772 —-a-w- c:\windows\system32\drivers\OLD9E.tmp
2009-07-13 03:02 . 2009-07-13 03:02 93772 —-a-w- c:\windows\system32\drivers\OLD9C.tmp
2009-07-13 03:01 . 2009-07-13 03:01 93772 —-a-w- c:\windows\system32\drivers\OLD9A.tmp
2009-07-13 03:01 . 2009-07-13 03:01 93772 —-a-w- c:\windows\system32\drivers\OLD98.tmp
2009-07-13 03:01 . 2009-07-13 03:01 93772 —-a-w- c:\windows\system32\drivers\OLD96.tmp
2009-07-13 03:01 . 2009-07-13 03:01 93772 —-a-w- c:\windows\system32\drivers\OLD94.tmp
2009-07-13 03:01 . 2009-07-13 03:01 93772 —-a-w- c:\windows\system32\drivers\OLD92.tmp
2009-07-13 03:01 . 2009-07-13 03:01 93772 —-a-w- c:\windows\system32\drivers\OLD90.tmp
2009-07-13 03:01 . 2009-07-13 03:01 93772 —-a-w- c:\windows\system32\drivers\OLD8E.tmp
2009-07-13 03:01 . 2009-07-13 03:01 93772 —-a-w- c:\windows\system32\drivers\OLD8C.tmp
2009-07-13 03:01 . 2009-07-13 03:01 93772 —-a-w- c:\windows\system32\drivers\OLD8A.tmp
2009-07-13 03:01 . 2009-07-13 03:01 93772 —-a-w- c:\windows\system32\drivers\OLD88.tmp
2009-07-13 03:01 . 2009-07-13 03:01 93772 —-a-w- c:\windows\system32\drivers\OLD86.tmp
2009-07-13 03:00 . 2009-07-13 03:00 93772 —-a-w- c:\windows\system32\drivers\OLD84.tmp
2009-07-13 03:00 . 2009-07-13 03:00 93772 —-a-w- c:\windows\system32\drivers\OLD82.tmp
2009-07-13 03:00 . 2009-07-13 03:00 93772 —-a-w- c:\windows\system32\drivers\OLD80.tmp
2009-07-13 03:00 . 2009-07-13 03:00 93772 —-a-w- c:\windows\system32\drivers\OLD7E.tmp
2009-07-13 03:00 . 2009-07-13 03:00 93772 —-a-w- c:\windows\system32\drivers\OLD7C.tmp
2009-07-13 03:00 . 2009-07-13 03:00 93772 —-a-w- c:\windows\system32\drivers\OLD7A.tmp
2009-07-13 03:00 . 2009-07-13 03:00 93772 —-a-w- c:\windows\system32\drivers\OLD78.tmp
2009-07-13 03:00 . 2009-07-13 03:00 93772 —-a-w- c:\windows\system32\drivers\OLD76.tmp
2009-07-13 03:00 . 2009-07-13 03:00 93772 —-a-w- c:\windows\system32\drivers\OLD74.tmp
2009-07-13 03:00 . 2009-07-13 03:00 93772 —-a-w- c:\windows\system32\drivers\OLD72.tmp
2009-07-13 03:00 . 2009-07-13 03:00 93772 —-a-w- c:\windows\system32\drivers\OLD70.tmp
2009-07-13 02:59 . 2009-07-13 02:59 93772 —-a-w- c:\windows\system32\drivers\OLD6E.tmp
2009-07-13 02:59 . 2009-07-13 02:59 93772 —-a-w- c:\windows\system32\drivers\OLD6C.tmp
2009-07-13 02:59 . 2009-07-13 02:59 93772 —-a-w- c:\windows\system32\drivers\OLD6A.tmp
2009-07-13 02:59 . 2009-07-13 02:59 93772 —-a-w- c:\windows\system32\drivers\OLD68.tmp
2009-07-13 02:59 . 2009-07-13 02:59 93772 —-a-w- c:\windows\system32\drivers\OLD66.tmp
2009-07-13 02:59 . 2009-07-13 02:59 93772 —-a-w- c:\windows\system32\drivers\OLD64.tmp
2009-07-13 02:59 . 2009-07-13 02:59 93772 —-a-w- c:\windows\system32\drivers\OLD62.tmp
2009-07-13 02:59 . 2009-07-13 02:59 93772 —-a-w- c:\windows\system32\drivers\OLD60.tmp
2009-07-13 02:59 . 2009-07-13 02:59 93772 —-a-w- c:\windows\system32\drivers\OLD5E.tmp
2009-07-13 02:59 . 2009-07-13 02:59 93772 —-a-w- c:\windows\system32\drivers\OLD5C.tmp
2009-07-13 02:58 . 2009-07-13 02:59 93772 —-a-w- c:\windows\system32\drivers\OLD5A.tmp
2009-07-13 02:58 . 2009-07-13 02:58 93772 —-a-w- c:\windows\system32\drivers\OLD58.tmp
2009-07-13 02:58 . 2009-07-13 02:58 93772 —-a-w- c:\windows\system32\drivers\OLD56.tmp
2009-07-13 02:58 . 2009-07-13 02:58 93772 —-a-w- c:\windows\system32\drivers\OLD54.tmp
2009-07-13 02:58 . 2009-07-13 02:58 93772 —-a-w- c:\windows\system32\drivers\OLD52.tmp
2009-07-13 02:58 . 2009-07-13 02:58 93772 —-a-w- c:\windows\system32\drivers\OLD50.tmp
2009-07-13 02:58 . 2009-07-13 02:58 93772 —-a-w- c:\windows\system32\drivers\OLD4E.tmp
2009-07-13 02:58 . 2009-07-13 02:58 93772 —-a-w- c:\windows\system32\drivers\OLD4C.tmp
2009-07-13 02:58 . 2009-07-13 02:58 93772 —-a-w- c:\windows\system32\drivers\OLD4A.tmp
2009-07-13 02:58 . 2009-07-13 02:58 93772 —-a-w- c:\windows\system32\drivers\OLD48.tmp
2009-07-13 02:58 . 2009-07-13 02:58 93772 —-a-w- c:\windows\system32\drivers\OLD46.tmp
2009-07-13 02:57 . 2009-07-13 02:58 93772 —-a-w- c:\windows\system32\drivers\OLD44.tmp
2009-07-13 02:57 . 2009-07-13 02:57 93772 —-a-w- c:\windows\system32\drivers\OLD42.tmp
2009-07-13 02:57 . 2009-07-13 02:57 93772 —-a-w- c:\windows\system32\drivers\OLD40.tmp
2009-07-13 02:57 . 2009-07-13 02:57 93772 —-a-w- c:\windows\system32\drivers\OLD3E.tmp
2009-07-13 02:57 . 2009-07-13 02:57 93772 —-a-w- c:\windows\system32\drivers\OLD3C.tmp
2009-07-13 02:57 . 2009-07-13 02:57 93772 —-a-w- c:\windows\system32\drivers\OLD3A.tmp
2008-07-03 01:52 . 2008-11-23 21:43 134144 —-a-w- c:\program files\mozilla firefox\components\brwsrcmp.dll
2007-05-09 17:14 . 2006-12-20 04:44 135168 —-a-w- c:\program files\mozilla firefox\components\GoogleDesktopMozilla.dll
.
((((((((((((((((((((((((((((( SnapShot@2009-07-22_07.38.14 )))))))))))))))))))))))))))))))))))))))))
.
+ 2008-08-30 23:30 . 2008-07-08 13:02 17272 c:\windows\system32\spmsg.dll
- 2008-08-30 23:30 . 2008-07-09 07:38 17272 c:\windows\system32\spmsg.dll
+ 2002-08-13 05:19 . 2009-06-16 14:55 82432 c:\windows\system32\fontsub.dll
+ 2002-08-13 05:19 . 2009-06-16 14:55 82432 c:\windows\system32\dllcache\fontsub.dll
+ 2002-08-13 05:20 . 2009-06-16 14:55 119808 c:\windows\system32\t2embed.dll
+ 2009-06-16 14:55 . 2009-06-16 14:55 119808 c:\windows\system32\dllcache\t2embed.dll
+ 2004-10-29 02:11 . 2009-06-03 19:27 1290752 c:\windows\system32\quartz.dll
+ 2007-10-29 22:43 . 2009-06-03 19:27 1290752 c:\windows\system32\dllcache\quartz.dll
+ 2005-12-14 18:54 . 2009-07-07 15:10 24539592 c:\windows\system32\MRT.exe
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Microsoft Works Update Detection"="c:\program files\Microsoft Works\WkDetect.exe" [BU]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2004-08-04 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HotKeysCmds"="c:\windows\System32\hkcmd.exe" [2002-05-15 114688]
"dla"="c:\windows\system32\dla\tfswctrl.exe" [2002-07-16 106549]
"HostManager"="c:\program files\Common Files\AOL\1130275944\ee\AOLSoftware.exe" [2008-06-24 41824]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"WCOLOREAL"="c:\program files\COMPAQ\Coloreal\coloreal.exe" [2002-02-21 143360]
"StorageGuard"="c:\program files\VERITAS Software\Update Manager\sgtray.exe" [2002-05-09 155648]
"Share-to-Web Namespace Daemon"="c:\program files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe" [2002-04-17 69632]
"Recguard"="c:\windows\SMINST\RECGUARD.EXE" [2002-07-05 212992]
"NAV Agent"="c:\progra~1\NORTON~1\navapw32.exe" [2002-02-27 75384]
"IgfxTray"="c:\windows\System32\igfxtray.exe" [2002-05-15 155648]
"hpsysdrv"="c:\windows\system\hpsysdrv.exe" [1998-05-07 52736]
"HPHUPD04"="c:\program files\HP Photosmart 11\hphinstall\UniPatch\hphupd04.exe" [2002-05-24 49152]
"HPHmon04"="c:\windows\System32\hphmon04.exe" [2002-06-20 339968]
"HPDJ Taskbar Utility"="c:\windows\System32\spool\drivers\w32x86\3\hpztsb05.exe" [2002-05-24 188416]
"CPQEASYACC"="c:\program files\COMPAQ\Easy Access Button Support\StartEAK.exe" [2001-12-15 32768]
"Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2007-05-09 1831424]
"ErrorSweeper"="c:\program files\Error Sweeper\ErrorSweeper.exe" [2008-12-16 3028200]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2006-12-23 282624]
"TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" [2009-04-06 198160]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-10-15 39792]
c:\documents and settings\Administrator\Start Menu\Programs\Startup\
SpywareGuard.lnk - c:\program files\SpywareGuard\sgmain.exe [2003-8-29 360448]
c:\documents and settings\Wesley\Start Menu\Programs\Startup\
SpywareGuard.lnk - c:\program files\SpywareGuard\sgmain.exe [2003-8-29 360448]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"Avg7UpdSvc"=2 (0x2)
"Avg7Alrt"=2 (0x2)
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"msnmsgr"="c:\program files\MSN Messenger\MsnMsgr.Exe" /background
"PhilipsLime"="c:\program files\Philips\Philips Lime Service\bin\LimeAlive.exe"
"Aim6"=
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" -atboottime
"PhilipsDM"="c:\program files\Philips\Philips Device Manager\Bin\DeviceManager.exe"
"WildTangent CDA"=RUNDLL32.exe "c:\program files\WildTangent\Apps\CDA\cdaEngine0400.dll",cdaEngineMain
"WeirdOnTheWeb"="c:\program files\WeirdOnTheWeb\WeirdOnTheWeb.exe"
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Program Files\\Common Files\\AOL\\ACS\\AOLDial.exe"=
"c:\\Program Files\\Common Files\\AOL\\ACS\\AOLacsd.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"c:\\Program Files\\MSN Messenger\\livecall.exe"=
"c:\\Program Files\\America Online 9.0a\\waol.exe"=
"c:\\Program Files\\AOL 9.1\\waol.exe"=
"%windir%\\system32\\sessmgr.exe"=
R1 ewido security suite driver;ewido security suite driver;c:\program files\ewido\security suite\guard.sys [11/22/2004 9:15 AM 3072]
R2 IntuitUpdateService;Intuit Update Service;c:\program files\Common Files\Intuit\Update Service\IntuitUpdateService.exe [1/14/2009 7:12 PM 13088]
R2 Viewpoint Manager Service;Viewpoint Manager Service;c:\program files\Viewpoint\Common\ViewpointService.exe [10/5/2007 4:21 PM 24652]
S2 msCMTSrvc;Content Monitoring Tool; [x]
.
Contents of the 'Scheduled Tasks' folder
2009-07-24 c:\windows\Tasks\Check Updates for Windows Live Toolbar.job
- c:\program files\Windows Live Toolbar\MSNTBUP.EXE [2007-10-19 17:20]
2009-07-25 c:\windows\Tasks\ErrorSweeper Scheduled Scan.job
- c:\program files\Error Sweeper\ErrorSweeper.exe [2008-12-16 20:41]
2009-07-25 c:\windows\Tasks\Google Software Updater.job
- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2006-12-28 03:49]
2009-07-04 c:\windows\Tasks\Norton AntiVirus - Scan my computer.job
- c:\progra~1\NORTON~1\NAVW32.exe [2003-02-08 17:28]
2009-07-25 c:\windows\Tasks\Symantec NetDetect.job
- c:\program files\Symantec\LiveUpdate\NDETECT.EXE [2002-08-02 15:04]
.
.
——- Supplementary Scan ——-
.
uStart Page = hxxp://www.rushlimbaugh.com/home/today.guest.html
uInternet Settings,ProxyOverride = 127.0.0.1
IE: &AOL Toolbar Search - c:\program files\aol\aol toolbar 5.0\resources\en-US\local\search.html
IE: &Windows Live Search - c:\program files\Windows Live Toolbar\msntb.dll/search.htm
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
Trusted Zone: turbotax.com
Trusted Zone: usda.gov\indianocean.sc.egov
Trusted Zone: usda.gov\pws.sc.egov
Trusted Zone: usda.gov\webmail-central.one
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
DPF: Texas Hold'em Poker by pogo - hxxp://game4.pogo.com/applet-6.0.4.31/holdem/holdem-ob-assets.cab
FF - ProfilePath - c:\documents and settings\Wesley\Application Data\Mozilla\Firefox\Profiles\fe5er71d.default\
FF - component: c:\program files\Mozilla Firefox\components\GoogleDesktopMozilla.dll
FF - component: c:\program files\Real\RealPlayer\browserrecord\components\nprpbrowserrecordplugin.dll
FF - plugin: c:\program files\Google\Google Updater\2.4.1536.6592\npCIDetect13.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npunagi2.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npViewpoint.dll
FF - plugin: c:\program files\Picasa2\npPicasa2.dll
FF - plugin: c:\program files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2009-07-25 09:11
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2009-07-25 9:19
ComboFix-quarantined-files.txt 2009-07-25 14:18
ComboFix2.txt 2009-07-23 01:43
ComboFix3.txt 2009-07-22 22:17
ComboFix4.txt 2009-07-22 21:50
ComboFix5.txt 2009-07-23 11:14
Pre-Run: 51,603,849,216 bytes free
Post-Run: 51,591,946,240 bytes free
393 — E O F — 2009-07-24 10:14