ComboFix 09-08-10.06 - Deep 08/18/2009 14:38.1.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1033.18.1791.1333 [GMT -7:00]
Running from: e:\documents and settings\[removed]\Desktop\ComboFix.exe
AV: AVG Internet Security 3-pack *On-access scanning enabled* (Updated) {17DDD097-36FF-435F-9E1B-52D74245D6BF}
FW: AVG Firewall *enabled* {8decf618-9569-4340-b34a-d78d28969b66}
* Created a new restore point
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
E:\_NIM4711.TMP
E:\ALCXDEV.EXE
e:\recycler\S-1-5-21-1547161642-1078081533-725345543-1003
e:\recycler\S-1-5-21-1757981266-1972579041-725345543-1003
e:\recycler\S-1-5-21-3757435101-3305645547-1862811806-1006
e:\windows2\system32\drivers\SKYNETavqbbprq.sys
e:\windows2\system32\SKYNETnswrqpgt.dat
e:\windows2\system32\SKYNETplhonvtr.dll
e:\windows2\system32\SKYNETtonkrjoo.dll
e:\windows2\system32\SKYNETwpuyfqjw.dat
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
——-\Service_SKYNETotsniqlt
——-\Legacy_SKYNETotsniqlt
——-\Legacy_6TO4
——-\Legacy_IAS
——-\Legacy_NETCARD
((((((((((((((((((((((((( Files Created from 2009-07-18 to 2009-08-18 )))))))))))))))))))))))))))))))
.
2009-08-18 15:29 . 2009-08-18 21:01 ——– d—–w- e:\documents and settings\Deep\Application Data\.purple
2009-08-18 05:53 . 2008-10-16 21:06 268648 —-a-w- e:\windows2\system32\mucltui.dll
2009-08-18 05:53 . 2008-10-16 21:06 208744 —-a-w- e:\windows2\system32\muweb.dll
2009-08-17 19:51 . 2009-08-17 19:51 ——– d—–w- E:\Rooter$
2009-08-16 22:36 . 2009-08-16 22:36 ——– d-sh–w- e:\documents and settings\Deep\PrivacIE
2009-08-16 22:33 . 2009-08-16 22:34 ——– d—–w- e:\documents and settings\Deep\Local Settings\Application Data\Adobe
2009-08-14 16:46 . 2009-08-14 16:46 ——– d—–w- e:\documents and settings\NetworkService.NT AUTHORITY.000\Local Settings\Application Data\Apple
2009-08-13 17:57 . 2009-08-13 17:57 ——– d-sh–w- e:\documents and settings\NetworkService.NT AUTHORITY.000\IETldCache
2009-08-11 21:09 . 2009-07-10 13:27 1315328 -c—-w- e:\windows2\system32\dllcache\msoe.dll
2009-08-10 13:33 . 2009-08-10 13:33 ——– d-sh–w- e:\windows2\system32\config\systemprofile\IETldCache
2009-08-08 21:30 . 2009-08-03 20:36 38160 —-a-w- e:\windows2\system32\drivers\mbamswissarmy.sys
2009-08-08 21:30 . 2009-08-08 21:30 ——– d—–w- e:\documents and settings\Deep\Application Data\Malwarebytes
2009-08-08 21:30 . 2009-08-08 21:30 ——– d—–w- e:\documents and settings\All Users.WINDOWS2\Application Data\Malwarebytes
2009-08-08 21:30 . 2009-08-03 20:36 19096 —-a-w- e:\windows2\system32\drivers\mbam.sys
2009-08-08 19:29 . 2009-08-18 21:48 ——– d—a-w- e:\documents and settings\All Users.WINDOWS2\Application Data\TEMP
2009-08-08 19:29 . 2009-08-08 19:29 ——– d—–w- e:\documents and settings\All Users.WINDOWS2\Application Data\SpeedBit
2009-08-08 19:29 . 2009-08-08 19:29 50688 —-a-w- e:\windows2\system32\wbhelp2.dll
2009-08-07 04:12 . 2009-08-07 04:12 ——– d-sh–w- e:\documents and settings\Deep\IETldCache
2009-08-07 04:12 . 2009-08-07 04:12 ——– d-sh–w- e:\documents and settings\LocalService.NT AUTHORITY.000\IETldCache
2009-08-07 04:09 . 2009-08-07 04:09 ——– d—–w- e:\windows2\system32\LogFiles
2009-08-07 04:05 . 2009-07-20 01:48 11067392 -c—-w- e:\windows2\system32\dllcache\ieframe.dll
2009-08-07 04:05 . 2009-07-03 17:09 12800 -c—-w- e:\windows2\system32\dllcache\xpshims.dll
2009-08-07 04:05 . 2009-07-03 17:09 594432 -c—-w- e:\windows2\system32\dllcache\msfeeds.dll
2009-08-07 04:05 . 2009-07-03 17:09 55296 -c—-w- e:\windows2\system32\dllcache\msfeedsbs.dll
2009-08-07 04:05 . 2009-07-03 17:09 1985536 -c—-w- e:\windows2\system32\dllcache\iertutil.dll
2009-08-07 04:05 . 2009-07-03 17:09 246272 -c—-w- e:\windows2\system32\dllcache\ieproxy.dll
2009-08-07 04:04 . 2009-08-07 04:04 ——– d—–w- e:\windows2\ie8updates
2009-08-07 04:04 . 2009-07-01 07:08 101376 -c—-w- e:\windows2\system32\dllcache\iecompat.dll
2009-08-07 04:03 . 2009-08-07 04:04 ——– dc-h–w- e:\windows2\ie8
2009-08-07 02:51 . 2008-04-14 12:40 102912 -c—-w- e:\windows2\system32\dllcache\dpcdll.dll
2009-08-07 02:50 . 2008-04-14 12:42 32768 —-a-w- e:\windows2\system32\setupn.exe
2009-08-07 02:47 . 2008-04-14 12:41 33792 -c—-w- e:\windows2\system32\dllcache\custsat.dll
2009-08-07 02:44 . 2008-04-14 05:06 144384 ——w- e:\windows2\system32\drivers\hdaudbus.sys
2009-08-07 02:44 . 2008-04-14 07:10 10240 ——w- e:\windows2\system32\drivers\sffp_mmc.sys
2009-08-06 17:02 . 2009-08-18 12:22 ——– d–h–w- E:\$AVG8.VAULT$
2009-08-06 16:29 . 2009-08-06 16:29 11952 —-a-w- e:\windows2\system32\avgrsstx.dll
2009-08-06 16:29 . 2009-08-06 16:29 12552 —-a-w- e:\windows2\system32\drivers\avgrkx86.sys
2009-08-06 16:29 . 2009-08-06 16:29 108552 —-a-w- e:\windows2\system32\drivers\avgtdix.sys
2009-08-06 16:29 . 2009-08-06 16:29 335240 —-a-w- e:\windows2\system32\drivers\avgldx86.sys
2009-08-06 16:29 . 2009-08-06 16:29 27784 —-a-w- e:\windows2\system32\drivers\avgmfx86.sys
2009-08-06 16:29 . 2009-08-18 09:52 ——– d—–w- e:\windows2\system32\drivers\Avg
2009-08-06 16:27 . 2009-08-06 16:27 50968 —-a-w- e:\windows2\system32\avgfwdx.dll
2009-08-06 16:27 . 2009-08-06 16:27 29208 —-a-w- e:\windows2\system32\drivers\avgfwdx.sys
2009-08-06 16:27 . 2009-08-06 16:27 ——– d—–w- e:\program files\AVG
2009-08-06 16:27 . 2009-08-14 05:15 ——– d—–w- e:\documents and settings\All Users.WINDOWS2\Application Data\avg8
2009-08-06 16:25 . 2009-08-06 16:25 ——– d—–w- e:\documents and settings\Deep\Application Data\AVG8
2009-08-06 16:00 . 2008-04-14 12:42 221184 —-a-w- e:\windows2\system32\wmpns.dll
2009-08-06 15:36 . 2009-08-06 15:36 102664 —-a-w- e:\windows2\system32\drivers\tmcomm.sys
2009-08-06 15:36 . 2009-08-06 17:07 ——– d—–w- e:\documents and settings\Deep\.housecall6.6
2009-08-06 15:36 . 2009-08-06 15:36 ——– d—–w- e:\windows2\Sun
2009-08-06 15:30 . 2009-08-06 15:30 411368 —-a-w- e:\windows2\system32\deploytk.dll
2009-08-06 15:07 . 2009-08-06 15:07 ——– d—–w- e:\documents and settings\Deep\Application Data\Apple Computer
2009-08-06 15:06 . 2009-03-19 23:32 23400 —-a-w- e:\windows2\system32\drivers\GEARAspiWDM.sys
2009-08-06 15:06 . 2008-04-17 19:12 107368 —-a-w- e:\windows2\system32\GEARAspi.dll
2009-08-06 15:06 . 2009-08-06 15:06 ——– d—–w- e:\documents and settings\All Users.WINDOWS2\Application Data\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
2009-08-06 15:04 . 2009-08-06 15:06 ——– d—–w- e:\documents and settings\All Users.WINDOWS2\Application Data\Apple Computer
2009-08-06 15:04 . 2009-08-06 15:04 ——– d—–w- e:\documents and settings\Deep\Local Settings\Application Data\Apple
2009-08-06 15:03 . 2009-08-06 15:03 ——– d—–w- e:\program files\Apple Software Update
2009-08-06 15:03 . 2009-08-06 15:06 ——– dc—-w- e:\windows2\system32\DRVSTORE
2009-08-06 15:03 . 2009-08-06 15:03 ——– d—–w- e:\documents and settings\All Users.WINDOWS2\Application Data\Apple
2009-08-06 15:00 . 2009-08-06 15:07 ——– d—–w- e:\documents and settings\Deep\Local Settings\Application Data\Apple Computer
2009-08-06 01:06 . 2009-08-06 01:06 ——– d—–w- e:\documents and settings\Deep\Application Data\Blackberry Desktop
2009-08-06 00:46 . 2008-06-13 11:05 272128 -c—-w- e:\windows2\system32\dllcache\bthport.sys
2009-08-06 00:43 . 2009-02-06 11:08 2189056 -c—-w- e:\windows2\system32\dllcache\ntoskrnl.exe
2009-08-06 00:43 . 2009-02-06 10:32 2023936 -c—-w- e:\windows2\system32\dllcache\ntkrpamp.exe
2009-08-06 00:43 . 2008-10-24 11:21 455296 -c—-w- e:\windows2\system32\dllcache\mrxsmb.sys
2009-08-06 00:42 . 2008-10-15 16:34 337408 -c—-w- e:\windows2\system32\dllcache\netapi32.dll
2009-08-06 00:41 . 2008-09-04 17:15 1106944 -c—-w- e:\windows2\system32\dllcache\msxml3.dll
2009-08-06 00:39 . 2008-05-03 11:55 2560 ——w- e:\windows2\system32\xpsp4res.dll
2009-08-06 00:39 . 2008-04-21 12:08 215552 -c—-w- e:\windows2\system32\dllcache\wordpad.exe
2009-08-06 00:26 . 2009-08-14 01:34 ——– d–h–w- e:\windows2\$hf_mig$
2009-08-06 00:24 . 2008-04-14 07:15 32128 —-a-w- e:\windows2\system32\drivers\usbccgp.sys
2009-08-05 19:12 . 2009-08-18 21:49 256 —-a-w- e:\windows2\system32\pool.bin
2009-08-05 19:12 . 2009-08-05 19:12 ——– d—–w- e:\documents and settings\Deep\Application Data\Research In Motion
2009-08-05 19:07 . 2009-08-05 19:07 ——– d—–w- e:\documents and settings\All Users.WINDOWS2\Application Data\InstallShield
2009-08-05 19:07 . 2009-08-05 19:07 ——– d—–w- e:\documents and settings\All Users.WINDOWS2\Application Data\Sonic
2009-08-05 18:57 . 2009-08-05 19:11 ——– d—–w- e:\documents and settings\All Users.WINDOWS2\Application Data\Roxio
2009-08-05 18:45 . 2007-01-18 17:24 26496 —-a-r- e:\windows2\system32\drivers\RimSerial.sys
2009-08-05 18:35 . 2009-08-05 18:35 ——– d-sh–w- e:\windows2\ftpcache
2009-08-05 09:01 . 2009-08-05 09:01 204800 -c—-w- e:\windows2\system32\dllcache\mswebdvd.dll
2009-08-05 06:06 . 2006-10-27 02:56 32592 —-a-w- e:\windows2\system32\msonpmon.dll
2009-08-05 05:50 . 2009-08-05 05:56 ——– d—–w- e:\windows2\SHELLNEW
2009-08-05 05:49 . 2009-08-05 05:49 ——– d—–w- e:\documents and settings\Deep\Local Settings\Application Data\Microsoft Help
2009-08-05 05:49 . 2009-08-05 15:02 ——– d—–w- e:\documents and settings\All Users.WINDOWS2\Application Data\Microsoft Help
2009-08-05 05:35 . 2009-08-07 02:54 ——– d—–w- e:\windows2\system32\wbem\AutoRecover
2009-08-05 05:35 . 2009-08-05 05:35 ——– d-s—w- e:\windows2\system32\Microsoft
2009-08-05 05:24 . 2009-08-07 02:50 ——– d—–w- e:\windows2\peernet
2009-08-05 05:24 . 2009-08-05 05:24 ——– d—–w- e:\windows2\provisioning
2009-08-05 05:22 . 2009-08-05 05:22 ——– d—–w- e:\windows2\ServicePackFiles
2009-08-05 05:19 . 2009-01-08 01:21 26144 —-a-w- e:\windows2\system32\spupdsvc.exe
2009-08-05 05:18 . 2009-08-07 02:39 ——– d—–w- e:\windows2\EHome
2009-08-05 05:13 . 2008-04-14 12:42 11264 —-a-w- e:\windows2\system32\spnpinst.exe
2009-08-05 05:13 . 2004-08-02 21:20 4569 —-a-w- e:\windows2\system32\secupd.dat
2009-08-05 04:57 . 2008-04-14 12:42 239104 —-a-w- e:\windows2\system32\srrstr.dll
2009-08-05 04:55 . 2009-08-05 05:00 ——– dc-h–w- e:\windows2\$xpsp1hfm$
2009-08-05 04:55 . 2003-08-02 04:14 25600 —-a-w- e:\windows2\system32\xpsp1hfm.exe
2009-08-05 04:52 . 1999-12-13 08:01 44032 —-a-w- e:\windows2\system32\CTSVCCDA.EXE
2009-08-05 04:52 . 1999-11-18 08:00 25088 —-a-w- e:\windows2\system32\CTSVCCTL.EXE
2009-08-05 04:20 . 2009-08-05 04:20 ——– d—–w- e:\documents and settings\All Users.WINDOWS2\Application Data\Creative
2009-08-05 04:17 . 2009-08-05 04:20 ——– d—–w- e:\windows2\system32\Defaults
2009-08-05 04:15 . 2008-04-14 07:15 10624 —-a-w- e:\windows2\system32\drivers\gameenum.sys
2009-08-05 04:15 . 2009-08-05 04:15 ——– d—–w- e:\program files\Common Files\Creative Labs Shared
2009-08-05 04:13 . 2008-04-14 12:42 23552 —-a-w- e:\windows2\system32\wdmaud.drv
2009-08-05 04:13 . 2008-04-14 12:41 4096 —-a-w- e:\windows2\system32\ksuser.dll
2009-08-05 04:13 . 2008-04-14 07:49 146048 —-a-w- e:\windows2\system32\drivers\portcls.sys
2009-08-05 04:13 . 2008-04-14 07:46 141056 —-a-w- e:\windows2\system32\drivers\ks.sys
2009-08-05 04:13 . 2008-04-14 07:15 60160 —-a-w- e:\windows2\system32\drivers\drmk.sys
2009-08-05 04:13 . 2008-04-14 07:15 49408 —-a-w- e:\windows2\system32\drivers\stream.sys
2009-08-05 04:13 . 2009-08-05 04:13 ——– d—–w- e:\windows2\system32\Data
2009-08-05 04:09 . 2009-08-07 02:50 ——– d—–w- e:\windows2\system32\bits
2009-08-05 04:06 . 2008-12-16 12:30 354304 —-a-w- e:\windows2\system32\winhttp.dll
2009-08-05 04:06 . 2008-04-14 12:42 18944 —-a-w- e:\windows2\system32\qmgrprxy.dll
2009-08-05 04:06 . 2008-04-14 12:41 8192 —-a-w- e:\windows2\system32\bitsprx2.dll
2009-08-05 04:06 . 2008-04-14 12:41 7168 —-a-w- e:\windows2\system32\bitsprx3.dll
2009-08-05 04:06 . 2008-04-14 06:09 438784 —-a-w- e:\windows2\system32\xpob2res.dll
2009-08-05 03:48 . 2009-08-05 03:48 ——– d—–w- e:\documents and settings\All Users.WINDOWS2\Application Data\Office Genuine Advantage
2009-08-05 03:31 . 2009-08-06 01:03 85128 —-a-w- e:\documents and settings\Deep\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-08-05 03:31 . 2009-08-05 03:31 ——– d—–w- e:\documents and settings\All Users.WINDOWS2\Application Data\Azureus
2009-08-05 03:31 . 2009-08-10 06:02 ——– d—–w- e:\documents and settings\Deep\Application Data\Azureus
2009-08-05 03:31 . 2009-08-05 03:31 ——– d—–w- e:\program files\Vuze
2009-08-05 03:31 . 2009-08-05 03:31 ——– d—–w- e:\program files\Common Files\i4j_jres
2009-08-05 03:30 . 2009-08-05 03:30 ——– d—–w- e:\program files\AskBarDis
2009-08-05 03:20 . 2009-08-05 03:20 0 —-a-w- e:\windows2\ativpsrm.bin
2009-08-05 03:07 . 2009-04-28 04:20 593920 —-a-w- e:\windows2\system32\ati2sgag.exe
2009-08-05 02:52 . 2009-08-05 02:52 ——– dc-h–w- e:\windows2\$MSI30UninstallMSI30-KB884016$
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-08-07 02:58 . 2009-08-05 01:03 86333 —-a-w- e:\windows2\PCHEALTH\HELPCTR\OfflineCache\index.dat
2009-08-06 15:05 . 2006-05-03 04:21 ——– d—–w- e:\program files\QuickTime
2009-08-05 19:05 . 2008-09-03 23:24 ——– d—–w- e:\program files\Common Files\Sonic Shared
2009-08-05 19:04 . 2008-09-03 23:24 ——– d—–w- e:\program files\Roxio
2009-08-05 09:01 . 2001-08-23 12:00 204800 —-a-w- e:\windows2\system32\mswebdvd.dll
2009-08-05 04:53 . 2005-02-24 05:31 ——– d–h–w- e:\program files\InstallShield Installation Information
2009-08-05 04:17 . 2005-07-21 02:03 ——– d—–w- e:\program files\Common Files\Macromedia
2009-08-05 04:17 . 2005-05-23 05:18 ——– d—–w- e:\program files\Common Files\InterVideo
2009-08-05 04:17 . 2008-03-13 01:00 ——– dcsh–w- e:\program files\Common Files\WindowsLiveInstaller
2009-08-05 04:17 . 2005-02-23 02:03 ——– d—–w- e:\program files\Google
2009-08-05 04:17 . 2006-08-20 01:31 ——– d—–w- e:\program files\HP
2009-08-05 04:17 . 2008-03-04 01:00 ——– d—–w- e:\program files\Microsoft Visual Studio 8
2009-08-05 04:17 . 2005-02-24 06:12 ——– d—–w- e:\program files\OfficeUpdate11
2009-08-05 04:17 . 2005-02-23 15:00 ——– d—–w- e:\program files\MSN Messenger
2009-08-05 04:17 . 2006-09-09 19:36 ——– d—–w- e:\program files\The Playa
2009-08-05 04:17 . 2006-07-14 00:27 ——– d—–w- e:\program files\Yahoo!
2009-08-05 04:17 . 2005-05-23 00:36 ——– d—–w- e:\program files\vso
2009-08-05 04:14 . 2005-02-24 05:21 ——– d—–w- e:\program files\Creative
2009-08-05 04:14 . 2009-08-05 04:14 444952 —-a-w- e:\windows2\system32\wrap_oal.dll
2009-08-05 04:14 . 2009-08-05 04:14 109080 —-a-w- e:\windows2\system32\OpenAL32.dll
2009-08-05 04:14 . 2009-08-05 04:14 ——– d—–w- e:\documents and settings\Deep\Application Data\Creative
2009-08-05 01:00 . 2009-08-05 01:00 21640 —-a-w- e:\windows2\system32\emptyregdb.dat
2009-07-31 15:57 . 2009-04-15 01:08 ——– d—–w- e:\program files\Microsoft Silverlight
2009-07-20 13:29 . 2006-10-06 00:42 ——– d—–w- d:\documents and settings\kuldip.KULDIP-WP3MGP0C\Application Data\Azureus
2009-07-17 19:01 . 2001-08-23 12:00 58880 —-a-w- e:\windows2\system32\atl.dll
2009-07-12 19:21 . 2004-08-04 07:56 233472 —-a-w- e:\windows2\system32\wmpdxm.dll
2009-07-03 17:09 . 2001-08-23 12:00 915456 —-a-w- e:\windows2\system32\wininet.dll
2009-06-26 16:50 . 2009-06-26 16:50 81920 ——w- e:\windows2\system32\ieencode.dll
2009-06-23 20:38 . 2009-06-23 20:38 15896 —-a-w- e:\windows2\system32\drivers\pfmodnt.sys
2009-06-23 20:38 . 2009-06-23 20:38 189464 —-a-w- e:\windows2\system32\drivers\haP17v2k.sys
2009-06-23 20:38 . 2009-06-23 20:38 162840 —-a-w- e:\windows2\system32\drivers\haP16v2k.sys
2009-06-23 20:38 . 2009-06-23 20:38 798744 —-a-w- e:\windows2\system32\drivers\ha10kx2k.sys
2009-06-23 20:37 . 2009-06-23 20:37 92696 —-a-w- e:\windows2\system32\drivers\emupia2k.sys
2009-06-23 20:37 . 2009-06-23 20:37 157208 —-a-w- e:\windows2\system32\drivers\ctsfm2k.sys
2009-06-23 20:37 . 2009-06-23 20:37 14360 —-a-w- e:\windows2\system32\drivers\ctprxy2k.sys
2009-06-23 20:37 . 2009-06-23 20:37 127512 —-a-w- e:\windows2\system32\drivers\ctoss2k.sys
2009-06-23 20:37 . 2009-06-23 20:37 1396120 —-a-w- e:\windows2\system32\drivers\CTMMFILT.SYS
2009-06-23 20:36 . 2009-06-23 20:36 18840 —-a-w- e:\windows2\system32\drivers\CTGAME.SYS
2009-06-23 20:36 . 2009-06-23 20:36 347080 —-a-w- e:\windows2\system32\drivers\ctdvda2k.sys
2009-06-23 20:36 . 2009-06-23 20:36 528408 —-a-w- e:\windows2\system32\drivers\ctaud2k.sys
2009-06-23 20:36 . 2009-06-23 20:36 511000 —-a-w- e:\windows2\system32\drivers\ctac32k.sys
2009-06-23 20:36 . 2009-06-23 20:36 1366424 —-a-w- e:\windows2\system32\drivers\CT0531FL.SYS
2009-06-23 20:35 . 2009-06-23 20:35 100888 —-a-w- e:\windows2\system32\drivers\CTERFXFX.sys
2009-06-23 20:34 . 2009-06-23 20:34 566296 —-a-w- e:\windows2\system32\drivers\CTSBLFX.sys
2009-06-23 20:34 . 2009-06-23 20:34 555032 —-a-w- e:\windows2\system32\drivers\CTAUDFX.sys
2009-06-23 20:34 . 2009-06-23 20:34 99352 —-a-w- e:\windows2\system32\drivers\COMMONFX.sys
2009-06-23 18:51 . 2009-06-23 18:51 43520 —-a-w- e:\windows2\system32\CTBurst.dll
2009-06-23 18:50 . 2009-06-23 18:50 11776 —-a-w- e:\windows2\system32\inres.dll
2009-06-23 18:50 . 2009-06-23 18:50 11776 —-a-w- e:\windows2\INRES.DLL
2009-06-23 18:50 . 2009-06-23 18:50 86528 —-a-w- e:\windows2\system32\ctcoinst.dll
2009-06-23 18:50 . 2009-06-23 18:50 182272 —-a-w- e:\windows2\system32\ctdvinst.dll
2009-06-23 18:49 . 2009-06-23 18:49 10752 —-a-w- e:\windows2\system32\a3d.dll
2009-06-23 18:48 . 2009-06-23 18:48 11776 —-a-w- e:\windows2\system32\ac3api.dll
2009-06-23 18:48 . 2009-06-23 18:48 38400 —-a-w- e:\windows2\system32\readreg.exe
2009-06-23 18:48 . 2009-06-23 18:48 37888 —-a-w- e:\windows2\system32\psconv.exe
2009-06-23 18:48 . 2009-06-23 18:48 19456 —-a-w- e:\windows2\system32\CtHelper.exe
2009-06-23 18:48 . 2009-06-23 18:48 8704 —-a-w- e:\windows2\system32\ctagent.dll
2009-06-23 18:48 . 2009-06-23 18:48 45568 —-a-w- e:\windows2\system32\ctspkhlp.dll
2009-06-23 18:47 . 2009-06-23 18:47 56832 —-a-w- e:\windows2\system32\CTpcmcia.dll
2009-06-23 18:47 . 2009-06-23 18:47 12800 —-a-w- e:\windows2\system32\ctmmep.dll
2009-06-23 18:46 . 2009-06-23 18:46 9216 —-a-w- e:\windows2\system32\ctpres.dll
2009-06-23 18:46 . 2009-06-23 18:46 9216 —-a-w- e:\windows2\CTPRES.DLL
2009-06-23 18:46 . 2009-06-23 18:46 32768 —-a-w- e:\windows2\system32\ctthxcal.dll
2009-06-23 18:46 . 2009-06-23 18:46 41472 —-a-w- e:\windows2\system32\ctscal.dll
2009-06-23 18:46 . 2009-06-23 18:46 131072 —-a-w- e:\windows2\system32\ctdcifce.dll
2009-06-23 18:46 . 2009-06-23 18:46 330752 —-a-w- e:\windows2\system32\ctdc0001.dll
2009-06-23 18:46 . 2009-06-23 18:46 227840 —-a-w- e:\windows2\system32\ctdc0000.dll
2009-06-23 18:46 . 2009-06-23 18:46 10240 —-a-w- e:\windows2\system32\ctdcres.dll
2009-06-23 18:46 . 2009-06-23 18:46 10240 —-a-w- e:\windows2\CTDCRES.DLL
2009-06-23 18:28 . 2009-06-23 18:28 51787 —-a-w- e:\windows2\system32\ctdlang.dat
2009-06-23 18:28 . 2009-06-23 18:28 386852 —-a-w- e:\windows2\system32\ctdnlstr.dat
2009-06-23 18:28 . 2009-06-23 18:28 196096 —-a-w- e:\windows2\system32\ctemupia.dll
2009-06-23 18:24 . 2009-06-23 18:24 176128 —-a-w- e:\windows2\system32\ct_oal.dll
2009-06-23 18:24 . 2009-06-23 18:24 46592 —-a-w- e:\windows2\system32\ctasio.dll
2009-06-23 18:24 . 2009-06-23 18:24 49152 —-a-w- e:\windows2\system32\ctdproxy.dll
2009-06-23 18:23 . 2009-06-23 18:23 69632 —-a-w- e:\windows2\system32\ctosuser.dll
2009-06-23 18:23 . 2009-06-23 18:23 6144 —-a-w- e:\windows2\system32\sfman32.dll
2009-06-23 18:23 . 2009-06-23 18:23 125952 —-a-w- e:\windows2\system32\sfms32.dll
2009-06-23 18:23 . 2009-06-23 18:23 13312 —-a-w- e:\windows2\system32\regplib.exe
2009-06-23 18:23 . 2009-06-23 18:23 64512 —-a-w- e:\windows2\system32\piaproxy.dll
2009-06-23 18:22 . 2009-06-23 18:22 149838 —-a-w- e:\windows2\system32\ctbas2w.dat
2009-06-23 18:20 . 2009-06-23 18:20 274587 —-a-w- e:\windows2\system32\ctsbas2w.dat
2009-06-23 18:20 . 2009-06-23 18:20 241084 —-a-w- e:\windows2\system32\CTSBASW.DAT
2009-06-23 18:20 . 2009-06-23 18:20 115166 —-a-w- e:\windows2\system32\CTBASICW.DAT
2009-06-23 18:20 . 2009-06-23 18:20 53932 —-a-w- e:\windows2\system32\ctdaught.dat
2009-06-23 18:20 . 2009-06-23 18:20 313207 —-a-w- e:\windows2\system32\ctstatic.dat
2009-06-23 18:20 . 2009-06-23 18:20 5120 —-a-w- e:\windows2\system32\enlocstr.exe
2009-06-23 18:20 . 2009-06-23 18:20 10240 —-a-w- e:\windows2\system32\killapps.exe
2009-06-23 18:19 . 2009-06-23 18:19 28672 —-a-w- e:\windows2\system32\MIDIDEF.EXE
2009-06-23 18:19 . 2009-06-23 18:19 33792 —-a-w- e:\windows2\system32\devreg.dll
2009-06-16 14:36 . 2001-08-23 12:00 81920 —-a-w- e:\windows2\system32\fontsub.dll
2009-06-16 14:36 . 2001-08-23 12:00 119808 —-a-w- e:\windows2\system32\t2embed.dll
2009-06-12 12:31 . 2001-08-23 12:00 80896 —-a-w- e:\windows2\system32\tlntsess.exe
2009-06-12 12:31 . 2001-08-23 12:00 76288 —-a-w- e:\windows2\system32\telnet.exe
2009-06-12 04:10 . 2009-06-12 04:10 47104 —-a-w- e:\windows2\system32\udapld32.dll
2009-06-12 04:10 . 2009-06-12 04:10 508928 —-a-w- e:\windows2\system32\UDAAPO32.dll
2009-06-10 16:19 . 2009-08-05 00:59 2066432 —-a-w- e:\windows2\system32\mstscax.dll
2009-06-10 14:13 . 2001-08-23 12:00 84992 —-a-w- e:\windows2\system32\avifil32.dll
2009-06-10 06:14 . 2001-08-23 12:00 132096 —-a-w- e:\windows2\system32\wkssvc.dll
2009-06-03 19:09 . 2001-08-23 12:00 1291264 —-a-w- e:\windows2\system32\quartz.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
2009-04-02 19:47 333192 —-a-w- e:\program files\AskBarDis\bar\bin\askBar.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{FF6C3CF0-4B15-11D1-ABED-709549C10000}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{3041d03e-fd4b-44e0-b742-2d9b88305f98}"= "e:\program files\AskBarDis\bar\bin\askBar.dll" [2009-04-02 333192]
[HKEY_CLASSES_ROOT\clsid\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[HKEY_CLASSES_ROOT\TypeLib\{4b1c1e16-6b34-430e-b074-5928eca4c150}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{3041D03E-FD4B-44E0-B742-2D9B88305F98}"= "e:\program files\AskBarDis\bar\bin\askBar.dll" [2009-04-02 333192]
[HKEY_CLASSES_ROOT\clsid\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[HKEY_CLASSES_ROOT\TypeLib\{4b1c1e16-6b34-430e-b074-5928eca4c150}]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSMSGS"="e:\program files\Messenger\msmsgs.exe" [2008-04-14 1695232]
"Creative Detector"="d:\program files\Creative\MediaSource\Detector\CTDetect.exe" [2004-12-03 102400]
"DownloadAccelerator"="d:\program files\DAP\DAP.EXE" [2009-08-08 2754048]
"ctfmon.exe"="e:\windows2\system32\ctfmon.exe" [2008-04-14 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GrooveMonitor"="d:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-27 31016]
"RoxWatchTray"="e:\program files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe" [2007-08-16 236016]
"iTunesHelper"="d:\program files\iTunes\iTunesHelper.exe" [2009-07-13 292128]
"SunJavaUpdateSched"="d:\program files\Java\jre6\bin\jusched.exe" [2009-08-06 149280]
"AVG8_TRAY"="e:\progra~1\AVG\AVG8\avgtray.exe" [2009-08-12 2007832]
"FileZilla Server Interface"="d:\program files\FileZilla Server\FileZilla Server Interface.exe" [2009-06-21 1226240]
"Adobe Reader Speed Launcher"="d:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-28 35696]
"CTHelper"="CTHELPER.EXE" - e:\windows2\system32\CtHelper.exe [2009-06-23 19456]
e:\documents and settings\All Users.WINDOWS2\Start Menu\Programs\Startup\
Desktop Manager.lnk - d:\program files\Research In Motion\BlackBerry\DesktopMgr.exe [2007-11-12 1447184]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avgrsstarter]
2009-08-06 16:29 11952 —-a-w- e:\windows2\system32\avgrsstx.dll
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"d:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"d:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
"d:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"e:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"d:\\Program Files\\iTunes\\iTunes.exe"=
"e:\\Program Files\\AVG\\AVG8\\avgam.exe"=
"e:\\Program Files\\AVG\\AVG8\\avgdiag.exe"=
"e:\\Program Files\\AVG\\AVG8\\avgdiagex.exe"=
"e:\\Program Files\\AVG\\AVG8\\avgupd.exe"=
"e:\\Program Files\\AVG\\AVG8\\avgnsx.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"e:\\Program Files\\Messenger\\msmsgs.exe"=
R0 AvgRkx86;avgrkx86.sys;e:\windows2\system32\drivers\avgrkx86.sys [8/6/2009 9:29 AM 12552]
R1 AvgLdx86;AVG AVI Loader Driver x86;e:\windows2\system32\drivers\avgldx86.sys [8/6/2009 9:29 AM 335240]
R1 AvgTdiX;AVG8 Network Redirector;e:\windows2\system32\drivers\avgtdix.sys [8/6/2009 9:29 AM 108552]
R2 ASKService;ASKService;e:\program files\AskBarDis\bar\bin\AskService.exe [8/4/2009 8:30 PM 464264]
R2 ASKUpgrade;ASKUpgrade;e:\program files\AskBarDis\bar\bin\ASKUpgrade.exe [8/4/2009 8:31 PM 234888]
R2 avg8wd;AVG8 WatchDog;e:\progra~1\AVG\AVG8\avgwdsvc.exe [8/6/2009 9:28 AM 297752]
R2 avgfws8;AVG8 Firewall;e:\progra~1\AVG\AVG8\avgfws8.exe [8/6/2009 9:28 AM 1370488]
R3 Avgfwdx;Avgfwdx;e:\windows2\system32\drivers\avgfwdx.sys [8/6/2009 9:27 AM 29208]
R3 COMMONFX.SYS;COMMONFX.SYS;e:\windows2\system32\drivers\COMMONFX.sys [6/23/2009 1:34 PM 99352]
R3 CTAUDFX.SYS;CTAUDFX.SYS;e:\windows2\system32\drivers\CTAUDFX.sys [6/23/2009 1:34 PM 555032]
R3 CTSBLFX.SYS;CTSBLFX.SYS;e:\windows2\system32\drivers\CTSBLFX.sys [6/23/2009 1:34 PM 566296]
S3 Avgfwfd;AVG network filter service;e:\windows2\system32\drivers\avgfwdx.sys [8/6/2009 9:27 AM 29208]
S3 COMMONFX;COMMONFX;e:\windows2\system32\drivers\COMMONFX.sys [6/23/2009 1:34 PM 99352]
S3 Creative Audio Engine Licensing Service;Creative Audio Engine Licensing Service;e:\program files\Common Files\Creative Labs Shared\Service\CTAELicensing.exe [8/4/2009 9:15 PM 79360]
S3 CTAUDFX;CTAUDFX;e:\windows2\system32\drivers\CTAUDFX.sys [6/23/2009 1:34 PM 555032]
S3 CTERFXFX.SYS;CTERFXFX.SYS;e:\windows2\system32\drivers\CTERFXFX.sys [6/23/2009 1:35 PM 100888]
S3 CTERFXFX;CTERFXFX;e:\windows2\system32\drivers\CTERFXFX.sys [6/23/2009 1:35 PM 100888]
S3 CTSBLFX;CTSBLFX;e:\windows2\system32\drivers\CTSBLFX.sys [6/23/2009 1:34 PM 566296]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
"e:\windows2\system32\rundll32.exe" "e:\windows2\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
.
Contents of the 'Scheduled Tasks' folder
2009-08-14 e:\windows2\Tasks\AppleSoftwareUpdate.job
- e:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 19:34]
.
.
——- Supplementary Scan ——-
.
uInternet Settings,ProxyOverride = *.local
IE: &Clean Traces - d:\program files\DAP\Privacy Package\dapcleanerie.htm
IE: &Download with &DAP - d:\program files\DAP\dapextie.htm
IE: Download &all with DAP - d:\program files\DAP\dapextie2.htm
IE: E&xport to Microsoft Excel - d:\progra~1\MICROS~4\Office12\EXCEL.EXE/3000
DPF: {3AF4DACE-36ED-42EF-9DFC-ADC34DA30CFF} - file://f:\content\include\XPPatchInstaller.CAB
FF - ProfilePath - e:\documents and settings\Deep\Application Data\Mozilla\Firefox\Profiles\fuq9teiy.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.cbc.ca/
FF - component: d:\program files\DAP\DAPFireFox\components\DAPFireFox.dll
FF - component: e:\program files\AVG\AVG8\Firefox\components\avgssff.dll
FF - plugin: d:\program files\Adobe\Reader 9.0\Reader\browser\nppdf32.dll
FF - plugin: d:\program files\iTunes\Mozilla Plugins\npitunes.dll
FF - plugin: d:\program files\Java\jre6\bin\new_plugin\npdeploytk.dll
FF - plugin: d:\program files\Java\jre6\bin\new_plugin\npjp2.dll
FF - plugin: e:\program files\Mozilla Firefox\plugins\npmozax.dll
—- FIREFOX POLICIES —-
e:\program files\Mozilla Firefox\greprefs\all.js - pref("media.enforce_same_site_origin", false);
e:\program files\Mozilla Firefox\greprefs\all.js - pref("media.cache_size", 51200);
e:\program files\Mozilla Firefox\greprefs\all.js - pref("media.ogg.enabled", true);
e:\program files\Mozilla Firefox\greprefs\all.js - pref("media.wave.enabled", true);
e:\program files\Mozilla Firefox\greprefs\all.js - pref("media.autoplay.enabled", true);
e:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.urlbar.autocomplete.enabled", true);
e:\program files\Mozilla Firefox\greprefs\all.js - pref("capability.policy.mailnews.*.wholeText", "noAccess");
e:\program files\Mozilla Firefox\greprefs\all.js - pref("dom.storage.default_quota", 5120);
e:\program files\Mozilla Firefox\greprefs\all.js - pref("content.sink.event_probe_rate", 3);
e:\program files\Mozilla Firefox\greprefs\all.js - pref("network.http.prompt-temp-redirect", true);
e:\program files\Mozilla Firefox\greprefs\all.js - pref("layout.css.dpi", -1);
e:\program files\Mozilla Firefox\greprefs\all.js - pref("layout.css.devPixelsPerPx", -1);
e:\program files\Mozilla Firefox\greprefs\all.js - pref("gestures.enable_single_finger_input", true);
e:\program files\Mozilla Firefox\greprefs\all.js - pref("dom.max_chrome_script_run_time", 0);
e:\program files\Mozilla Firefox\greprefs\all.js - pref("network.tcp.sendbuffer", 131072);
e:\program files\Mozilla Firefox\greprefs\all.js - pref("geo.enabled", true);
e:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.remember_cert_checkbox_default_setting", true);
e:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr", "moz35");
e:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-cjkt", "moz35");
e:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.blocklist.level", 2);
e:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.urlbar.restrict.typed", "~");
e:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.urlbar.default.behavior", 0);
e:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.history", true);
e:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.formdata", true);
e:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.passwords", false);
e:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.downloads", true);
e:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cookies", true);
e:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cache", true);
e:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.sessions", true);
e:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.offlineApps", false);
e:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.siteSettings", false);
e:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.history", true);
e:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.formdata", true);
e:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.passwords", false);
e:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.downloads", true);
e:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.cookies", true);
e:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.cache", true);
e:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.sessions", true);
e:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.offlineApps", false);
e:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.siteSettings", false);
e:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.sanitize.migrateFx3Prefs", false);
e:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.ssl_override_behavior", 2);
e:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("security.alternate_certificate_error_page", "certerror");
e:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.autostart", false);
e:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.dont_prompt_on_enter", false);
e:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("geo.wifi.uri", "https://www.google.com/loc/json");
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2009-08-18 14:48
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes …
scanning hidden autostart entries …
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
CTHelper = CTHELPER.EXE?
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
——————— DLLs Loaded Under Running Processes ———————
- - - - - - - > 'winlogon.exe'(800)
e:\windows2\system32\Ati2evxx.dll
- - - - - - - > 'explorer.exe'(2852)
e:\windows2\system32\WININET.dll
e:\windows2\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCR80.dll
e:\windows2\system32\ieframe.dll
e:\windows2\system32\webcheck.dll
.
———————— Other Running Processes ————————
.
e:\windows2\system32\ati2evxx.exe
e:\windows2\system32\ati2evxx.exe
e:\program files\Creative\Shared Files\CTAudSvc.exe
e:\program files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
e:\program files\Bonjour\mDNSResponder.exe
e:\windows2\system32\CTSVCCDA.EXE
d:\program files\FileZilla Server\FileZilla Server.exe
d:\program files\Java\jre6\bin\jqs.exe
e:\progra~1\AVG\AVG8\avgam.exe
e:\progra~1\AVG\AVG8\avgrsx.exe
e:\windows2\system32\wdfmgr.exe
e:\program files\iPod\bin\iPodService.exe
e:\program files\Common Files\Research In Motion\RIMDeviceManager\RIMDeviceManager.exe
e:\program files\Common Files\Research In Motion\USB Drivers\BbDevMgr.exe
e:\progra~1\AVG\AVG8\avgnsx.exe
.
**************************************************************************
.
Completion time: 2009-08-18 14:52 - machine was rebooted
ComboFix-quarantined-files.txt 2009-08-18 21:52
Pre-Run: 20,897,419,264 bytes free
Post-Run: 21,239,025,664 bytes free
WindowsXP-KB310994-SP2-Pro-BootDisk-ENU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS2
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS2="Microsoft Windows XP Professional" /fastdetect /NoExecute=OptIn
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professional" /fastdetect
453