Thankyou for your response. Here is the log from the combofix scan:
ComboFix 09-09-13.05 - Administrator 09/14/2009 23:12.1.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.1790.1108 [GMT 10:00]
Running from: c:\documents and settings\[removed]\My Documents\Downloads\ComboFix.exe
* Created a new restore point
.
ADS - WINDOWS: deleted 48 bytes in 1 streams.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\Administrator\Application Data\inst.exe
c:\program files\Helper
c:\recycler\NPROTECT
c:\windows\desktop
c:\windows\Installer\1b01331.msi
c:\windows\Installer\6bbf28.msi
c:\windows\Installer\b1f970.msi
c:\windows\system32\drivers\d34fa5a9.sys
c:\windows\system32\KB900325.exe
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
——-\Legacy_HDUSB
——-\Service_HDUSB
——-\Service_d34fa5a9
((((((((((((((((((((((((( Files Created from 2009-08-14 to 2009-09-14 )))))))))))))))))))))))))))))))
.
2009-09-14 01:57 . 2009-09-14 01:57 ——– d—–w- c:\documents and settings\All Users\Application Data\RegCure
2009-09-14 01:57 . 2009-09-14 02:03 ——– d—–w- c:\program files\RegCure
2009-09-10 21:42 . 2009-09-10 21:42 ——– d—–w- c:\documents and settings\Administrator\Application Data\Locktime
2009-09-10 21:41 . 2009-09-10 21:41 ——– d-sh–w- c:\documents and settings\LocalService\IETldCache
2009-09-10 21:38 . 2009-09-10 21:38 ——– d—–w- c:\documents and settings\All Users\Application Data\Locktime
2009-09-10 21:38 . 2009-09-10 21:38 ——– d—–w- c:\program files\NetLimiter 2 Monitor
2009-08-31 01:30 . 2009-08-31 01:30 ——– d—–w- c:\documents and settings\All Users\Application Data\Azureus
2009-08-31 01:28 . 2009-08-31 01:29 ——– d—–w- c:\program files\Vuze
2009-08-31 01:28 . 2009-08-31 01:28 ——– d—–w- c:\program files\Common Files\i4j_jres
2009-08-30 05:49 . 2009-08-30 05:49 ——– d—–w- c:\documents and settings\Administrator\Application Data\Malwarebytes
2009-08-30 05:49 . 2009-08-03 03:36 38160 —-a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-08-30 05:49 . 2009-08-30 05:49 ——– d—–w- c:\documents and settings\All Users\Application Data\Malwarebytes
2009-08-30 05:49 . 2009-08-03 03:36 19096 —-a-w- c:\windows\system32\drivers\mbam.sys
2009-08-30 05:49 . 2009-08-30 05:49 ——– d—–w- c:\program files\Malwarebytes' Anti-Malware
2009-08-30 04:43 . 2009-08-30 04:43 120 —-a-w- c:\windows\Fpadutibofepo.dat
2009-08-30 04:14 . 2009-08-30 04:14 ——– d—–w- c:\documents and settings\Administrator\Local Settings\Application Data\{CDE0EC96-084E-4F0E-B5C6-8A81A5B95658}
2009-08-28 02:47 . 2009-08-28 02:53 ——– d—–w- c:\documents and settings\Administrator\Application Data\Cabos
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-09-14 23:02 . 2009-05-17 04:05 ——– d—–w- c:\program files\SPAMfighter
2009-09-14 02:13 . 2007-02-25 19:03 ——– d—–w- c:\documents and settings\Administrator\Application Data\Azureus
2009-08-31 01:31 . 2008-01-06 04:05 ——– d—–w- c:\program files\iTunes
2009-08-11 09:17 . 2009-06-25 06:06 ——– d—–w- c:\documents and settings\Administrator\Application Data\U3
2009-08-11 08:35 . 2007-06-17 08:28 ——– d—–w- c:\program files\Safari
2009-08-11 08:31 . 2008-01-06 04:02 ——– d—–w- c:\program files\iPod
2009-08-11 08:31 . 2008-01-06 04:29 ——– d—–w- c:\program files\Common Files\Apple
2009-08-11 08:28 . 2007-02-27 22:31 ——– d—–w- c:\program files\QuickTime
2009-08-06 21:21 . 2007-02-18 20:16 67112 —-a-w- c:\documents and settings\Administrator\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-08-06 13:47 . 2009-08-06 13:47 ——– d—–w- c:\program files\MSBuild
2009-08-06 13:46 . 2009-08-06 13:46 ——– d—–w- c:\program files\Reference Assemblies
2009-08-05 09:11 . 2004-08-03 21:56 204800 —-a-w- c:\windows\system32\mswebdvd.dll
2009-07-30 10:35 . 2007-02-27 09:55 ——– d—–w- c:\program files\Common Files\Adobe
2009-07-17 18:55 . 2004-08-03 21:56 58880 —-a-w- c:\windows\system32\atl.dll
2009-07-13 13:43 . 2006-12-30 20:03 286208 —-a-w- c:\windows\system32\wmpdxm.dll
2009-07-09 02:16 . 2009-05-10 00:36 2060288 —-a-w- c:\windows\system32\usbaaplrc.dll
2009-07-09 02:16 . 2008-01-06 04:29 39424 —-a-w- c:\windows\system32\drivers\usbaapl.sys
2009-07-08 03:45 . 2009-07-08 03:46 410984 —-a-w- c:\windows\system32\deploytk.dll
2009-07-03 17:09 . 2006-12-30 20:03 915456 —-a-w- c:\windows\system32\wininet.dll
2009-06-25 18:36 . 2004-08-03 21:56 95744 —-a-w- c:\windows\system32\mqsec.dll
2009-06-25 18:36 . 2004-08-03 21:56 661504 —-a-w- c:\windows\system32\mqqm.dll
2009-06-25 18:36 . 2004-08-03 21:56 517120 —-a-w- c:\windows\system32\mqsnap.dll
2009-06-25 18:36 . 2004-08-03 21:56 48640 —-a-w- c:\windows\system32\mqupgrd.dll
2009-06-25 18:36 . 2004-08-03 21:56 471552 —-a-w- c:\windows\system32\mqutil.dll
2009-06-25 18:36 . 2004-08-03 21:56 47104 —-a-w- c:\windows\system32\mqdscli.dll
2009-06-25 18:36 . 2004-08-03 21:56 225280 —-a-w- c:\windows\system32\mqoa.dll
2009-06-25 18:36 . 2004-08-03 21:56 186880 —-a-w- c:\windows\system32\mqtrig.dll
2009-06-25 18:36 . 2004-08-03 21:56 177152 —-a-w- c:\windows\system32\mqrt.dll
2009-06-25 18:36 . 2004-08-03 21:56 16896 —-a-w- c:\windows\system32\mqise.dll
2009-06-25 18:36 . 2004-08-03 21:56 138240 —-a-w- c:\windows\system32\mqad.dll
2009-06-25 18:36 . 2004-08-03 21:56 123392 —-a-w- c:\windows\system32\mqrtdep.dll
2009-06-22 11:49 . 2004-08-03 21:56 19968 —-a-w- c:\windows\system32\mqbkup.exe
2009-06-22 11:49 . 2004-08-03 21:56 117248 —-a-w- c:\windows\system32\mqtgsvc.exe
2009-06-22 11:49 . 2004-08-03 21:56 4608 —-a-w- c:\windows\system32\mqsvc.exe
2009-06-22 11:48 . 2004-08-03 19:58 91776 —-a-w- c:\windows\system32\drivers\mqac.sys
2009-06-02 02:25 . 2008-09-16 07:54 144 –sh–w- c:\windows\S061C833E.tmp
.
——- Sigcheck ——-
[-] 2008-04-14 . ED0EF0A136DEC83DF69F04118870003E . 507904 . . [5.1.2600.5512] . . c:\windows\SoftwareDistribution\Download\79123dd72d0f61d4ed8c7a816ed338d7\winlogon.exe
[-] 2006-12-25 . 6225F14B8CE08CCBA8B25AD27843C674 . 502272 . . [5.1.2600.2180] . . c:\windows\system32\winlogon.exe
[-] 2008-04-14 . 9DD07AF82244867CA36681EA2D29CE79 . 1614848 . . [5.1.2600.5512] . . c:\windows\SoftwareDistribution\Download\79123dd72d0f61d4ed8c7a816ed338d7\sfcfiles.dll
[-] 2006-11-20 . 1DB9B9A7771A1B0AF089D3BD3E640837 . 1580544 . . [5.1.2600.2180] . . c:\windows\system32\sfcfiles.dll
[-] 2006-12-30 20:01 . C51B4A5C05A5475708E3C81C7765B71D . 27136 . . [11.0.5721.5145] . . c:\windows\system32\mspmsnsv.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2}"= "c:\program files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL" [2008-03-14 66912]
[HKEY_CLASSES_ROOT\clsid\{0579b4b6-0293-4d73-b02d-5ebb0ba0f0a2}]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2}]
2008-03-14 11:53 66912 —-a-w- c:\program files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PC Suite Tray"="c:\program files\Nokia\Nokia PC Suite 6\PCSuite.exe" [2007-12-10 695808]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WinFast Schedule"="c:\program files\WinFast\WFTVFM\WFWIZ.exe" [2006-03-20 327680]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2006-01-12 155648]
"vptray"="c:\program files\NavNT\vptray.exe" [2001-09-23 73728]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-01-21 61440]
"D-Link AirPlus G"="c:\program files\D-Link\AirPlus G\AirGCFG.exe" [2005-07-21 1519616]
"ANIWZCS2Service"="c:\program files\ANI\ANIWZCS2 Service\WZCSLDR2.exe" [2004-12-16 49152]
"SPAMfighter Agent"="c:\program files\SPAMfighter\SFAgent.exe" [2009-03-12 326792]
"dvd43"="c:\program files\dvd43\dvd43_tray.exe" [2008-11-17 827904]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-07-08 136600]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-05-26 413696]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-07-13 292128]
"SpySweeper"="c:\program files\Webroot\Spy Sweeper\SpySweeperUI.exe" [2008-01-04 5367664]
"RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2008-05-14 16862720]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"Nokia.PCSync"="c:\program files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-11-07 1294336]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"TSClientMSIUninstaller"="c:\windows\Installer\TSClientMsiTrans\tscuinst.vbs" [2006-12-30 12451]
c:\documents and settings\Administrator\Start Menu\Programs\Startup\
Adobe Gamma.lnk - c:\program files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2005-3-17 113664]
c:\documents and settings\All Users\Start Menu\Programs\Startup\
Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ pdboot.exe\0autocheck autochk *
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WebrootSpySweeperService]
@="Service"
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Program Files\\LimeWire\\LimeWire.exe"=
"c:\\Program Files\\Ipswitch\\WS_FTP Professional\\UpWiz.exe"=
"c:\\Program Files\\Ipswitch\\WS_FTP Professional\\ftpsync.exe"=
"c:\\Program Files\\Ipswitch\\WS_FTP Professional\\ftpfind.exe"=
"c:\\Program Files\\Ipswitch\\WS_FTP Professional\\ftpsched.exe"=
"c:\\Program Files\\Ipswitch\\WS_FTP Professional\\ftpscrpt.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"c:\\Program Files\\MSN Messenger\\livecall.exe"=
"f:\\Program Files\\Azureus\\Azureus.exe"=
"f:\\Program Files\\LimeWire\\LimeWire.exe"=
"c:\\Program Files\\TVAnts\\Tvants.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\WINDOWS\\system32\\java.exe"=
"c:\\Program Files\\Vuze\\Azureus.exe"=
R1 nltdi;nltdi;c:\windows\system32\drivers\nltdi.sys [4/24/2007 2:08 AM 81688]
R2 SPAMfighter Update Service;SPAMfighter Update Service;c:\program files\SPAMfighter\sfus.exe [3/12/2009 10:44 AM 184968]
R3 WFIOCTL;WFIOCTL;c:\program files\WinFast\WFTVFM\WFIOCTL.sys [2/27/2007 1:37 PM 9446]
S3 rockusb;Driver for rockusb Device;c:\windows\system32\drivers\rockusb.sys [3/22/2006 7:57 PM 73984]
— Other Services/Drivers In Memory —
*Deregistered* - uphcleanhlp
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
"c:\windows\system32\rundll32.exe" "c:\windows\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
.
Contents of the 'Scheduled Tasks' folder
2009-09-08 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2007-08-29 01:34]
2009-09-14 c:\windows\Tasks\RegCure Program Check.job
- c:\program files\RegCure\RegCure.exe [2009-06-10 22:28]
2009-09-14 c:\windows\Tasks\RegCure Startup.job
- c:\program files\RegCure\RegCure.exe [2009-06-10 22:28]
2009-09-14 c:\windows\Tasks\RegCure.job
- c:\program files\RegCure\RegCure.exe [2009-06-10 22:28]
2009-09-14 c:\windows\Tasks\wrSpySweeper_L273E26F1664D4AE6A482C69BF6C9B4B5.job
- c:\program files\Webroot\Spy Sweeper\SpySweeperUI.exe [2007-05-16 09:56]
2009-09-14 c:\windows\Tasks\wrSpySweeper_L273E26F1664D4AE6A482C69BF6C9B4B5.job
- c:\program files\Webroot\Spy Sweeper\SpySweeperUI.exe [2007-05-16 09:56]
2009-09-14 c:\windows\Tasks\wrSpySweeper_LD322EB73E5F04A2CA204053251143322.job
- c:\program files\Webroot\Spy Sweeper\SpySweeperUI.exe [2007-05-16 09:56]
2009-09-14 c:\windows\Tasks\wrSpySweeper_LD322EB73E5F04A2CA204053251143322.job
- c:\program files\Webroot\Spy Sweeper\SpySweeperUI.exe [2007-05-16 09:56]
.
.
——- Supplementary Scan ——-
.
uStart Page = about:blank
uSearch Page = hxxp://www.google.com
uInternet Settings,ProxyOverride = *.local
mSearchAssistant = hxxp://www.google.com/ie
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000
IE: Sothink SWF Catcher - c:\program files\Common Files\SourceTec\SWF Catcher\InternetExplorer.htm
Name-Space Handler: ftp\* - {419A0123-4312-1122-A0C0-434FDA6DA542} - c:\program files\CoreFTP\pftpns.dll
FF - ProfilePath - c:\documents and settings\Administrator\Application Data\Mozilla\Firefox\Profiles\aa4jjpxu.default\
FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\NPAskSBr.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF - HiddenExtension: XUL Cache: {CDE0EC96-084E-4F0E-B5C6-8A81A5B95658} - c:\documents and settings\Administrator\Local Settings\Application Data\{CDE0EC96-084E-4F0E-B5C6-8A81A5B95658}\
.
- - - - ORPHANS REMOVED - - - -
Notify-dimsntfy - (no file)
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2009-09-15 09:01
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
——————— LOCKED REGISTRY KEYS ———————
[HKEY_USERS\S-1-5-21-57989841-1500820517-839522115-500\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (Administrator)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,2f,8f,d7,96,d5,ab,7d,4c,80,49,3c,\
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,2f,8f,d7,96,d5,ab,7d,4c,80,49,3c,\
[HKEY_USERS\S-1-5-21-57989841-1500820517-839522115-500\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:07,bd,df,68,b2,62,cc,21,c8,76,19,de,44,af,40,5c,8b,2b,18,d2,c4,08,42,
f1,32,69,bc,76,40,2c,13,2f,9f,4e,98,98,80,2e,3d,d3,70,08,21,18,03,95,5f,6b,\
"??"=hex:f4,d4,4f,7b,51,2b,38,30,19,5d,48,55,ef,4d,5f,96
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{17739CC8-1062-40F7-1C3862585ABD2CDA}\{84278681-95F8-776A-6C175249145B2CFC}\{113E55B4-CE67-C34A-F065E12B6143C7DD}*]
"SE4K5INHHR1EDZYY15BVZC6TKG1"=hex:01,00,01,00,00,00,00,00,7e,c3,c3,8e,86,b4,21,
5e,35,81,92,71,e8,29,5a,84,14,35,16,70,d8,6e,ff,61
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{32D8DBD4-B955-25F6-FF2FD67811A2C9DA}\{94CF5F21-4368-969C-99FE195940743E13}\{15E9DC49-AD27-6FBF-ADF6ADCA641CD874}*]
"{3EE4C831-B7E0-4ed1-B9FC-EDC523C9612F}1"=hex:01,00,01,00,0c,00,00,00,10,03,60,
9a,42,60,22,bb,87,7c,ee,d6,38,10,b5,7e,19,6d,c0,23,a8,0a,35,56,38,d9,d6,06,\
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32*]
"ThreadingModel"="Apartment"
@="c:\\WINDOWS\\system32\\OLE32.DLL"
"cd042efbbd7f7af1647644e76e06692b"=hex:c8,28,51,af,b0,29,a3,98,fc,2e,a8,b4,77,
74,47,13,e2,63,26,f1,3f,c8,ff,68,41,78,54,6b,cb,25,73,5e,e2,63,26,f1,3f,c8,\
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{512F71DC-3CBC-2B47-1A3BBA2110007DA7}\{3581E3EE-9609-7F22-508FFD480F192236}\{AD70F944-B806-2E49-AC620EB899FA98F6}*]
"SE4K5INHHR1EDZYY15BVZC6TKG1"=hex:01,00,01,00,00,00,00,00,7e,c3,c3,8e,86,b4,21,
5e,35,81,92,71,e8,29,5a,84,14,35,16,70,d8,6e,ff,61
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{551E7168-6B6B-73F4-2358001EBB1BFA13}\{9EB39097-9AF5-4CC7-A66D04881D6D8211}\{B54D5FC9-25C8-0FB7-F96BD94B39BD18AF}*]
"SE4K5INHHR1EDZYY15BVZC6TKG1"=hex:01,00,01,00,00,00,00,00,7e,c3,c3,8e,86,b4,21,
5e,35,81,92,71,e8,29,5a,84,14,35,16,70,d8,6e,ff,61
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{564572D7-BA6B-A81E-17332C14105A24EF}\{35AC4256-1B84-66D8-7C4583AC3B4AA35B}\{791C0703-8CF5-813B-67470F66B09458B3}*]
"{3EE4C831-B7E0-4ed1-B9FC-EDC523C9612F}1"=hex:01,00,01,00,0c,00,00,00,10,03,60,
9a,42,60,22,bb,87,7c,ee,d6,38,10,b5,7e,19,6d,c0,23,a8,0a,35,56,38,d9,d6,06,\
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32*]
"ThreadingModel"="Apartment"
@="c:\\WINDOWS\\system32\\OLE32.DLL"
"bca643cdc5c2726b20d2ecedcc62c59b"=hex:71,3b,04,66,8b,46,0d,96,72,c8,6b,ac,1f,
7d,c2,74,6a,9c,d6,61,af,45,84,18,38,bb,d5,45,c2,68,70,5c,6a,9c,d6,61,af,45,\
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32*]
"ThreadingModel"="Apartment"
@="c:\\WINDOWS\\system32\\OLE32.DLL"
"2c81e34222e8052573023a60d06dd016"=hex:ff,7c,85,e0,43,d4,0e,fe,5a,ad,5b,bb,d9,
50,32,45,ff,7c,85,e0,43,d4,0e,fe,e7,38,ef,42,95,63,97,c3,ff,7c,85,e0,43,d4,\
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32*]
"ThreadingModel"="Apartment"
@="c:\\WINDOWS\\system32\\OLE32.DLL"
"2582ae41fb52324423be06337561aa48"=hex:6b,65,49,6a,7e,99,74,f7,ff,5b,aa,dd,2f,
ce,19,a2,86,8c,21,01,be,91,eb,e7,ba,33,a5,03,1a,41,48,16,86,8c,21,01,be,91,\
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32*]
"ThreadingModel"="Apartment"
@="c:\\WINDOWS\\system32\\OLE32.DLL"
"caaeda5fd7a9ed7697d9686d4b818472"=hex:cd,44,cd,b9,a6,33,6c,cd,d9,04,52,64,74,
e0,f3,de,f5,1d,4d,73,a8,13,5c,05,1d,83,69,e8,ac,fb,66,38,f5,1d,4d,73,a8,13,\
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32*]
"ThreadingModel"="Apartment"
@="c:\\WINDOWS\\system32\\OLE32.DLL"
"a4a1bcf2cc2b8bc3716b74b2b4522f5d"=hex:b0,18,ed,a7,3f,8d,37,a4,68,68,fc,4b,a1,
91,90,97,df,20,58,62,78,6b,cf,c8,4e,9e,52,48,ec,c0,a7,1c,df,20,58,62,78,6b,\
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A3898AE7-11D1-364C-50B629D3BDD33730}\{75E2AEA1-D0D7-F395-00074BFE3B49B652}\{C6A3DC00-042F-33E6-17A49D873A8D73F7}*]
"{3EE4C831-B7E0-4ed1-B9FC-EDC523C9612F}1"=hex:01,00,01,00,0c,00,00,00,10,03,60,
9a,42,60,22,bb,87,7c,ee,d6,38,10,b5,7e,19,6d,c0,23,a8,0a,35,56,38,d9,d6,06,\
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32*]
"ThreadingModel"="Apartment"
@="c:\\WINDOWS\\system32\\OLE32.DLL"
"4d370831d2c43cd13623e232fed27b7b"=hex:31,77,e1,ba,b1,f8,68,02,cc,e7,c9,12,a0,
b0,66,19,fb,a7,78,e6,12,2f,9a,ea,e2,c6,0d,83,3a,45,f8,77,fb,a7,78,e6,12,2f,\
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{ADCDC452-5950-0BD6-5DEB640DBA321648}\{0A2FAA8F-EDBD-61CA-231081ECE2D6CFC4}\{38D3EADC-5C2C-A096-9079D739DE5BCFA9}*]
"SE4K5INHHR1EDZYY15BVZC6TKG1"=hex:01,00,01,00,00,00,00,00,7e,c3,c3,8e,86,b4,21,
5e,35,81,92,71,e8,29,5a,84,14,35,16,70,d8,6e,ff,61
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{CE901474-3557-00BE-0B74D16C6C9B8223}\{8B1B0984-A0E2-36AE-AE0ABC7DD3EE1D9C}\{C1D3D6EB-516B-0CD4-D732D0B608CDF1EA}*]
"{3EE4C831-B7E0-4ed1-B9FC-EDC523C9612F}1"=hex:01,00,01,00,0c,00,00,00,10,03,60,
9a,42,60,22,bb,87,7c,ee,d6,38,10,b5,7e,19,6d,c0,23,a8,0a,35,56,38,d9,d6,06,\
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32*]
"ThreadingModel"="Apartment"
@="c:\\WINDOWS\\system32\\OLE32.DLL"
"1d68fe701cdea33e477eb204b76f993d"=hex:01,3a,48,fc,e8,04,4a,f1,66,aa,94,bf,fa,
ff,63,6c,01,3a,48,fc,e8,04,4a,f1,82,29,83,2f,7d,40,7b,d2,01,3a,48,fc,e8,04,\
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32*]
"ThreadingModel"="Apartment"
@="c:\\WINDOWS\\system32\\OLE32.DLL"
"1fac81b91d8e3c5aa4b0a51804d844a3"=hex:f6,0f,4e,58,98,5b,89,c9,ac,fb,ab,6c,3a,
be,55,a2,f6,0f,4e,58,98,5b,89,c9,25,df,65,00,2e,63,32,b1,f6,0f,4e,58,98,5b,\
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32*]
"ThreadingModel"="Apartment"
@="c:\\WINDOWS\\system32\\OLE32.DLL"
"f5f62a6129303efb32fbe080bb27835b"=hex:3d,ce,ea,26,2d,45,aa,78,79,64,77,16,e2,
4b,45,be,3d,ce,ea,26,2d,45,aa,78,37,32,9f,41,5c,1f,78,77,3d,ce,ea,26,2d,45,\
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32*]
"ThreadingModel"="Apartment"
@="c:\\WINDOWS\\system32\\OLE32.DLL"
"fd4e2e1a3940b94dceb5a6a021f2e3c6"=hex:e3,0e,66,d5,eb,bc,2f,6b,e9,db,9b,3d,fb,
e7,78,d0,2a,b7,cc,b5,b9,7f,41,e7,8b,2c,6d,d9,31,77,a6,50,2a,b7,cc,b5,b9,7f,\
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32*]
"ThreadingModel"="Apartment"
@="c:\\WINDOWS\\system32\\OLE32.DLL"
"8a8aec57dd6508a385616fbc86791ec2"=hex:6c,43,2d,1e,aa,22,2f,9c,84,44,7d,17,2b,
f4,1f,fe,6c,43,2d,1e,aa,22,2f,9c,92,e1,1e,0f,d6,06,73,36,6c,43,2d,1e,aa,22,\
.
——————— DLLs Loaded Under Running Processes ———————
- - - - - - - > 'winlogon.exe'(924)
c:\windows\system32\Ati2evxx.dll
c:\windows\system32\WRLogonNTF.dll
c:\windows\system32\NavLogon.dll
- - - - - - - > 'explorer.exe'(7676)
c:\windows\system32\WININET.dll
c:\program files\iTunes\iTunesMiniPlayer.dll
c:\program files\iTunes\iTunesMiniPlayer.Resources\en.lproj\iTunesMiniPlayerLocalized.dll
c:\program files\iTunes\iTunesMiniPlayer.Resources\iTunesMiniPlayer.dll
c:\windows\system32\ieframe.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\webcheck.dll
c:\program files\Nokia\Nokia PC Suite 6\phonebrowser.dll
c:\program files\Nokia\Nokia PC Suite 6\PCSCM.dll
c:\windows\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.3053_x-ww_b80fa8ca\MSVCR80.dll
c:\program files\Nokia\Nokia PC Suite 6\Lang\PhoneBrowser_eng.nlr
c:\program files\Nokia\Nokia PC Suite 6\Resource\PhoneBrowser_Nokia.ngr
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
———————— Other Running Processes ————————
.
c:\windows\system32\ati2evxx.exe
c:\windows\system32\ati2evxx.exe
c:\windows\system32\WgaTray.exe
c:\program files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\Symantec\LiveUpdate\AluSchedulerSvc.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\NavNT\defwatch.exe
c:\windows\ehome\ehrecvr.exe
c:\windows\ehome\ehSched.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\NetLimiter 2 Monitor\nlsvc.exe
c:\program files\NavNT\rtvscan.exe
c:\program files\RAXCO\PerfectDisk\PDAgent.exe
c:\program files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
c:\program files\UPHClean\uphclean.exe
c:\program files\NetLimiter 2 Monitor\NLClient.exe
c:\program files\Webroot\Spy Sweeper\SpySweeper.exe
c:\windows\system32\MSGSYS.EXE
c:\windows\ehome\mcrdsvc.exe
c:\program files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
c:\windows\system32\dllhost.exe
c:\program files\RAXCO\PerfectDisk\PDEngine.exe
c:\program files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
c:\windows\system32\msiexec.exe
c:\program files\PC Connectivity Solution\ServiceLayer.exe
c:\program files\iPod\bin\iPodService.exe
c:\program files\PC Connectivity Solution\Transports\NclIrSrv.exe
c:\program files\PC Connectivity Solution\Transports\NclRSSrv.exe
c:\program files\PC Connectivity Solution\Transports\NclUSBSrv.exe
c:\program files\Webroot\Spy Sweeper\ssu.exe
c:\progra~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
c:\program files\Symantec\LiveUpdate\AUPDATE.EXE
.
**************************************************************************
.
Completion time: 2009-09-14 9:06 - machine was rebooted
ComboFix-quarantined-files.txt 2009-09-14 23:06
Pre-Run: 15,898,828,800 bytes free
Post-Run: 17,543,598,080 bytes free
WindowsXP-KB310994-SP2-Pro-BootDisk-ENU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Windows XP Media Center Edition" /noexecute=optin /fastdetect
369 — E O F — 2009-08-29 23:56