I just received new viruses today when checked my comp. today, so that malwarebytes log shouldn't be of that much use i think, but i posted it anyway. And also posted another hijack log.
UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT
DDS (Ver_09-07-30.01)
Microsoft Windows XP Professional
Boot Device: \Device\HarddiskVolume1
Install Date: 2005-04-20 9:33:16 PM
System Uptime: 2009-09-18 3:04:52 PM (0 hours ago)
Motherboard: MICRO-STAR INTERNATIONAL CO., LTD | | MS-6577
Processor: Intel® Celeron® CPU 2.80GHz | Socket 478 | 2801/100mhz
==== Disk Partitions =========================
A: is Removable
C: is FIXED (NTFS) - 112 GiB total, 1.215 GiB free.
D: is CDROM ()
E: is CDROM ()
F: is Removable
G: is Removable
H: is Removable
I: is Removable
J: is CDROM ()
==== Disabled Device Manager Items =============
==== System Restore Points ===================
RP145: 2009-07-11 1:24:27 PM - System Checkpoint
RP146: 2009-07-12 1:47:32 PM - System Checkpoint
RP147: 2009-07-13 4:44:19 PM - System Checkpoint
RP148: 2009-07-14 6:31:03 PM - System Checkpoint
RP149: 2009-07-15 10:37:53 AM - Software Distribution Service 3.0
RP150: 2009-07-16 11:23:50 AM - System Checkpoint
RP151: 2009-07-17 6:58:01 PM - System Checkpoint
RP152: 2009-07-18 7:05:46 PM - System Checkpoint
RP153: 2009-07-19 8:58:45 PM - System Checkpoint
RP154: 2009-07-21 11:54:40 AM - System Checkpoint
RP155: 2009-07-22 12:09:19 PM - System Checkpoint
RP156: 2009-07-23 12:43:29 PM - System Checkpoint
RP157: 2009-07-24 4:25:47 PM - System Checkpoint
RP158: 2009-07-25 4:52:05 PM - System Checkpoint
RP159: 2009-07-26 6:18:47 PM - System Checkpoint
RP160: 2009-07-27 7:45:47 PM - System Checkpoint
RP161: 2009-07-28 7:57:36 PM - System Checkpoint
RP162: 2009-07-29 10:56:13 AM - Software Distribution Service 3.0
RP163: 2009-07-30 11:39:12 AM - System Checkpoint
RP164: 2009-07-31 3:47:15 PM - System Checkpoint
RP165: 2009-08-01 4:15:00 PM - System Checkpoint
RP166: 2009-08-03 1:04:10 PM - System Checkpoint
RP167: 2009-08-04 1:06:14 PM - System Checkpoint
RP168: 2009-08-05 1:41:26 PM - System Checkpoint
RP169: 2009-08-06 1:52:42 PM - System Checkpoint
RP170: 2009-08-07 4:30:25 PM - System Checkpoint
RP171: 2009-08-08 4:42:12 PM - System Checkpoint
RP172: 2009-08-09 5:32:26 PM - System Checkpoint
RP173: 2009-08-10 7:30:27 PM - System Checkpoint
RP174: 2009-08-11 8:49:03 PM - System Checkpoint
RP175: 2009-08-12 9:20:14 PM - System Checkpoint
RP176: 2009-08-14 12:33:20 PM - Software Distribution Service 3.0
RP177: 2009-08-15 3:45:39 PM - System Checkpoint
RP178: 2009-08-16 6:55:59 PM - System Checkpoint
RP179: 2009-08-18 5:12:38 PM - System Checkpoint
RP180: 2009-08-19 6:01:20 PM - System Checkpoint
RP181: 2009-08-20 6:16:22 PM - System Checkpoint
RP182: 2009-08-21 9:22:35 PM - System Checkpoint
RP183: 2009-08-22 1:46:41 AM - Software Distribution Service 3.0
RP184: 2009-08-22 1:27:50 PM - Software Distribution Service 3.0
RP185: 2009-08-23 1:35:44 PM - Software Distribution Service 3.0
RP186: 2009-08-24 11:06:57 AM - Software Distribution Service 3.0
RP187: 2009-08-25 1:35:01 PM - System Checkpoint
RP188: 2009-08-26 1:42:47 PM - Software Distribution Service 3.0
RP189: 2009-08-27 3:56:49 PM - System Checkpoint
RP190: 2009-08-28 4:47:30 PM - System Checkpoint
RP191: 2009-08-29 6:28:43 PM - System Checkpoint
RP192: 2009-08-30 8:51:25 PM - System Checkpoint
RP193: 2009-09-01 7:49:44 PM - System Checkpoint
RP194: 2009-09-02 12:49:16 PM - Software Distribution Service 3.0
RP195: 2009-09-02 9:03:02 PM - Installed TI Connect 1.6
RP196: 2009-09-02 9:09:12 PM - Unsigned driver install
RP197: 2009-09-03 10:10:49 PM - System Checkpoint
RP198: 2009-09-05 2:49:25 PM - System Checkpoint
RP199: 2009-09-06 4:31:45 PM - System Checkpoint
RP200: 2009-09-07 8:27:39 PM - System Checkpoint
RP201: 2009-09-08 8:42:05 PM - System Checkpoint
RP202: 2009-09-10 3:10:03 PM - Software Distribution Service 3.0
RP203: 2009-09-11 9:33:01 PM - System Checkpoint
RP204: 2009-09-12 10:37:07 PM - System Checkpoint
RP205: 2009-09-13 11:22:16 PM - System Checkpoint
RP206: 2009-09-15 6:40:58 PM - System Checkpoint
RP207: 2009-09-17 3:47:20 PM - System Checkpoint
==== Installed Programs ======================
2Wire Wireless Client
Action Replay Code Manager
Ad-Aware SE Personal
Adobe Anchor Service CS3
Adobe Asset Services CS3
Adobe Bridge CS3
Adobe Bridge Start Meeting
Adobe Camera Raw 4.0
Adobe CMaps
Adobe Color - Photoshop Specific
Adobe Color Common Settings
Adobe Color EU Extra Settings
Adobe Color JA Extra Settings
Adobe Color NA Recommended Settings
Adobe Default Language CS3
Adobe Device Central CS3
Adobe ExtendScript Toolkit 2
Adobe Flash Player 10 Plugin
Adobe Flash Player 9 ActiveX
Adobe Fonts All
Adobe Help Viewer CS3
Adobe Linguistics CS3
Adobe PDF Library Files
Adobe Photoshop CS3
Adobe Reader 7.0.5 Language Support
Adobe Reader 7.0.9
Adobe Reader Japanese Fonts
Adobe Setup
Adobe Stock Photos CS3
Adobe Type Support
Adobe Update Manager CS3
Adobe Version Cue CS3 Client
Adobe WinSoft Linguistics Plugin
Adobe XMP Panels CS3
Adobe® Photoshop® Album Starter Edition 3.0
AIM 6
AIM Location Info
AOL Instant Messenger
Apple Mobile Device Support
Apple Software Update
Auto Cleaner XP
AutoUpdate
Avanquest update
AVG Anti-Spyware 7.5
Avira AntiVir Personal - Free Antivirus
AviSynth 2.5
BitComet 1.03
Bonjour
Canon PhotoRecord
Canon PIXMA iP3000
Canon Utilities Easy-PhotoPrint
Combined Community Codec Pack 2008-01-24
Costco Photo Organizer
Critical Update for Windows Media Player 11 (KB959772)
DivX Codec
DivX Converter
DivX Player
DivX Web Player
DNA
Easy-WebPrint
FrostWire 4.13.3
GameGuard
Google Earth
Google Update Helper
Google Video Player
Graph paper printer
GTK+ 2.10.11 runtime environment
Hijackthis 1.99.1
HijackThis 2.0.2
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotfix for Windows Media Player 11 (KB939683)
Hotfix for Windows XP (KB915865)
Hotfix for Windows XP (KB926239)
Hotfix for Windows XP (KB952287)
Hotfix for Windows XP (KB954550-v5)
Hotfix for Windows XP (KB961118)
Hotfix for Windows XP (KB970653-v3)
ijji
Intel® Extreme Graphics Driver
InterActual Player
iPod for Windows 2005-10-12
iPod for Windows 2006-01-10
iTunes
Java™ 6 Update 11
Java™ 6 Update 3
Java™ 6 Update 5
Java™ 6 Update 7
Kaspersky Online Scanner
LimeWire 4.12.6
Macromedia Shockwave Player
Magic Starter 7th Edition
Malwarebytes' Anti-Malware
MapleStory
MediaMonkey 2.5
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0 Service Pack 2
Microsoft .NET Framework 3.5 SP1
Microsoft ActiveX Control Pad
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Downlevel APIs
Microsoft Office 2003 Web Components
Microsoft Office Access 2003 Runtime
Microsoft Office Professional Edition 2003
Microsoft Office Word Viewer 2003
Microsoft Office XP Web Components
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft VC9 runtime libraries
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
Microsoft Works 7.0
Microsoft XML Parser
mIRC
MobMap 1.42
Move Media Player
Mozilla Firefox (3.0.14)
MSXML 4.0 SP2 (KB927978)
MSXML 4.0 SP2 (KB936181)
MSXML 4.0 SP2 (KB954430)
MSXML 4.0 SP2 Parser and SDK
MSXML 6 Service Pack 2 (KB954459)
MSXML4 Parser
Netscape Browser (remove only)
NJStar Japanese WP
NVIDIA Drivers
oggcodecs 0.71.0946
Opera 9.0
Orca
Pando Media Booster
PDF Settings
Plaxo Toolbar for Outlook (with AIM Enhancements)
Project64 1.6
QuickTime
RealPlayer
Safari
SBC Yahoo! DSL Home Networking Installer
Search Assistant - My Search
Security Update for Windows Internet Explorer 7 (KB938127-v2)
Security Update for Windows Internet Explorer 7 (KB938127)
Security Update for Windows Internet Explorer 7 (KB953838)
Security Update for Windows Internet Explorer 7 (KB956390)
Security Update for Windows Internet Explorer 7 (KB958215)
Security Update for Windows Internet Explorer 7 (KB960714)
Security Update for Windows Internet Explorer 7 (KB961260)
Security Update for Windows Internet Explorer 7 (KB963027)
Security Update for Windows Internet Explorer 7 (KB969897)
Security Update for Windows Internet Explorer 7 (KB972260)
Security Update for Windows Media Player (KB911564)
Security Update for Windows Media Player (KB952069)
Security Update for Windows Media Player (KB968816)
Security Update for Windows Media Player (KB973540)
Security Update for Windows Media Player 10 (KB911565)
Security Update for Windows Media Player 10 (KB917734)
Security Update for Windows Media Player 11 (KB936782)
Security Update for Windows Media Player 11 (KB954154)
Security Update for Windows Media Player 6.4 (KB925398)
Security Update for Windows XP (KB883939)
Security Update for Windows XP (KB890046)
Security Update for Windows XP (KB893756)
Security Update for Windows XP (KB896358)
Security Update for Windows XP (KB896422)
Security Update for Windows XP (KB896423)
Security Update for Windows XP (KB896424)
Security Update for Windows XP (KB896428)
Security Update for Windows XP (KB896688)
Security Update for Windows XP (KB899587)
Security Update for Windows XP (KB899588)
Security Update for Windows XP (KB899589)
Security Update for Windows XP (KB899591)
Security Update for Windows XP (KB900725)
Security Update for Windows XP (KB901017)
Security Update for Windows XP (KB901214)
Security Update for Windows XP (KB902400)
Security Update for Windows XP (KB904706)
Security Update for Windows XP (KB905414)
Security Update for Windows XP (KB905749)
Security Update for Windows XP (KB905915)
Security Update for Windows XP (KB908519)
Security Update for Windows XP (KB908531)
Security Update for Windows XP (KB911280)
Security Update for Windows XP (KB911562)
Security Update for Windows XP (KB911567)
Security Update for Windows XP (KB911927)
Security Update for Windows XP (KB912812)
Security Update for Windows XP (KB912919)
Security Update for Windows XP (KB913446)
Security Update for Windows XP (KB913580)
Security Update for Windows XP (KB914388)
Security Update for Windows XP (KB914389)
Security Update for Windows XP (KB916281)
Security Update for Windows XP (KB917159)
Security Update for Windows XP (KB917344)
Security Update for Windows XP (KB917422)
Security Update for Windows XP (KB917953)
Security Update for Windows XP (KB918118)
Security Update for Windows XP (KB918439)
Security Update for Windows XP (KB918899)
Security Update for Windows XP (KB919007)
Security Update for Windows XP (KB920213)
Security Update for Windows XP (KB920214)
Security Update for Windows XP (KB920670)
Security Update for Windows XP (KB920683)
Security Update for Windows XP (KB920685)
Security Update for Windows XP (KB921398)
Security Update for Windows XP (KB921503)
Security Update for Windows XP (KB921883)
Security Update for Windows XP (KB922616)
Security Update for Windows XP (KB922760)
Security Update for Windows XP (KB922819)
Security Update for Windows XP (KB923191)
Security Update for Windows XP (KB923414)
Security Update for Windows XP (KB923561)
Security Update for Windows XP (KB923689)
Security Update for Windows XP (KB923694)
Security Update for Windows XP (KB923980)
Security Update for Windows XP (KB924191)
Security Update for Windows XP (KB924270)
Security Update for Windows XP (KB924496)
Security Update for Windows XP (KB924667)
Security Update for Windows XP (KB925454)
Security Update for Windows XP (KB925486)
Security Update for Windows XP (KB925902)
Security Update for Windows XP (KB926255)
Security Update for Windows XP (KB926436)
Security Update for Windows XP (KB927779)
Security Update for Windows XP (KB927802)
Security Update for Windows XP (KB928090)
Security Update for Windows XP (KB928255)
Security Update for Windows XP (KB928843)
Security Update for Windows XP (KB929123)
Security Update for Windows XP (KB929969)
Security Update for Windows XP (KB930178)
Security Update for Windows XP (KB931261)
Security Update for Windows XP (KB931768)
Security Update for Windows XP (KB931784)
Security Update for Windows XP (KB932168)
Security Update for Windows XP (KB933566)
Security Update for Windows XP (KB933729)
Security Update for Windows XP (KB935839)
Security Update for Windows XP (KB935840)
Security Update for Windows XP (KB936021)
Security Update for Windows XP (KB937143)
Security Update for Windows XP (KB937894)
Security Update for Windows XP (KB938127)
Security Update for Windows XP (KB938464)
Security Update for Windows XP (KB938829)
Security Update for Windows XP (KB939653)
Security Update for Windows XP (KB941202)
Security Update for Windows XP (KB941568)
Security Update for Windows XP (KB941569)
Security Update for Windows XP (KB941644)
Security Update for Windows XP (KB941693)
Security Update for Windows XP (KB942615)
Security Update for Windows XP (KB943055)
Security Update for Windows XP (KB943460)
Security Update for Windows XP (KB943485)
Security Update for Windows XP (KB944338)
Security Update for Windows XP (KB944533)
Security Update for Windows XP (KB944653)
Security Update for Windows XP (KB945553)
Security Update for Windows XP (KB946026)
Security Update for Windows XP (KB946648)
Security Update for Windows XP (KB947864)
Security Update for Windows XP (KB948590)
Security Update for Windows XP (KB948881)
Security Update for Windows XP (KB950749)
Security Update for Windows XP (KB950759)
Security Update for Windows XP (KB950760)
Security Update for Windows XP (KB950762)
Security Update for Windows XP (KB950974)
Security Update for Windows XP (KB951066)
Security Update for Windows XP (KB951376-v2)
Security Update for Windows XP (KB951376)
Security Update for Windows XP (KB951698)
Security Update for Windows XP (KB951748)
Security Update for Windows XP (KB952004)
Security Update for Windows XP (KB952954)
Security Update for Windows XP (KB953838)
Security Update for Windows XP (KB953839)
Security Update for Windows XP (KB954211)
Security Update for Windows XP (KB954600)
Security Update for Windows XP (KB955069)
Security Update for Windows XP (KB956391)
Security Update for Windows XP (KB956572)
Security Update for Windows XP (KB956802)
Security Update for Windows XP (KB956803)
Security Update for Windows XP (KB956841)
Security Update for Windows XP (KB956844)
Security Update for Windows XP (KB957095)
Security Update for Windows XP (KB957097)
Security Update for Windows XP (KB958470)
Security Update for Windows XP (KB958644)
Security Update for Windows XP (KB958687)
Security Update for Windows XP (KB958690)
Security Update for Windows XP (KB959426)
Security Update for Windows XP (KB960225)
Security Update for Windows XP (KB960715)
Security Update for Windows XP (KB960803)
Security Update for Windows XP (KB960859)
Security Update for Windows XP (KB961371)
Security Update for Windows XP (KB961373)
Security Update for Windows XP (KB961501)
Security Update for Windows XP (KB968537)
Security Update for Windows XP (KB969898)
Security Update for Windows XP (KB970238)
Security Update for Windows XP (KB971032)
Security Update for Windows XP (KB971557)
Security Update for Windows XP (KB971633)
Security Update for Windows XP (KB971657)
Security Update for Windows XP (KB971961)
Security Update for Windows XP (KB973346)
Security Update for Windows XP (KB973354)
Security Update for Windows XP (KB973507)
Security Update for Windows XP (KB973869)
Sega Smash Pack II
SEGA Swirl
Shoddy Battle
Softnyx Launcher
Sony Ericsson PC Suite 3.209.00
Spybot - Search & Destroy 1.3
SpywareBlaster 4.1
System Requirements Lab
The GIMP 2.2.17
TI Connect 1.6
TubeHunter Ultra
Ultimate Hack Pack
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)
Update for Windows XP (KB894391)
Update for Windows XP (KB896727)
Update for Windows XP (KB898461)
Update for Windows XP (KB900485)
Update for Windows XP (KB910437)
Update for Windows XP (KB916595)
Update for Windows XP (KB920872)
Update for Windows XP (KB922582)
Update for Windows XP (KB925720)
Update for Windows XP (KB927891)
Update for Windows XP (KB929338)
Update for Windows XP (KB930916)
Update for Windows XP (KB931836)
Update for Windows XP (KB932823-v3)
Update for Windows XP (KB933360)
Update for Windows XP (KB936357)
Update for Windows XP (KB938828)
Update for Windows XP (KB942763)
Update for Windows XP (KB942840)
Update for Windows XP (KB946627)
Update for Windows XP (KB951072-v2)
Update for Windows XP (KB955839)
Update for Windows XP (KB967715)
Update for Windows XP (KB973815)
Update Service
URGE
Viewpoint Media Player
VLC media player 1.0.1
War Rock Toolbar
WebFldrs XP
Windows Genuine Advantage Notifications (KB905474)
Windows Genuine Advantage Validation Tool
Windows Imaging Component
Windows Installer 3.1 (KB893803)
Windows Internet Explorer 7
Windows Live Messenger
Windows Media Format 11 runtime
Windows Media Player 11
Windows XP Hotfix - KB873333
Windows XP Hotfix - KB873339
Windows XP Hotfix - KB885250
Windows XP Hotfix - KB885835
Windows XP Hotfix - KB885836
Windows XP Hotfix - KB886185
Windows XP Hotfix - KB887472
Windows XP Hotfix - KB887742
Windows XP Hotfix - KB888113
Windows XP Hotfix - KB888302
Windows XP Hotfix - KB890175
Windows XP Hotfix - KB890859
Windows XP Hotfix - KB890923
Windows XP Hotfix - KB891781
Windows XP Hotfix - KB893066
Windows XP Hotfix - KB893086
WinPatrol 2008
winpcap-nmap 4.02
WinRAR archiver
WOW2 ActiveX Control Sample
WoWscape Server Browser
X-Chat 2 (remove only)
XviD MPEG-4 Video Codec
Yahoo! Install Manager
Yahoo! Toolbar
YouTube Downloader App 1.01
==== Event Viewer Messages From Past Week ========
2009-09-18 3:06:26 PM, error: SideBySide [59] - Generate Activation Context failed for C:\WINDOWS\system32\nepivoyi.dll. Reference error message: The operation completed successfully. .
2009-09-18 3:06:26 PM, error: SideBySide [58] - Syntax error in manifest or policy file "C:\WINDOWS\system32\nepivoyi.dll" on line 6.
2009-09-17 11:17:17 PM, error: DCOM [10000] - Unable to start a DCOM Server: {2692A9D5-61DF-46D5-A5A1-A6CCA921D578}. The error: "%2" Happened while starting this command: "C:\Program Files\Apple Software Update\SoftwareUpdate.exe" -Embedding
2009-09-13 12:36:04 PM, error: iviVD [9] - The device, \Device\Scsi\iviVD1, did not respond within the timeout period.
==== End Of File ===========================
DDS (Ver_09-07-30.01) - NTFSx86
Run by [removed] at 15:11:56.78 on 2009-09-18
Internet Explorer: 7.0.5730.13 BrowserJavaVersion: 1.6.0_11
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.503.97 [GMT -7:00]
AV: AntiVir PersonalEdition Classic Virus Protection *On-access scanning enabled* (Updated) {00000000-0000-0000-0000-000000000000}
AV: AntiVir Desktop *On-access scanning enabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
AV: AntiVir PersonalEdition Classic Virus Protection *On-access scanning enabled* (Updated) {804E5358-FFA4-00DA-0D24-347CA8A3377C}
AV: AntiVir PersonalEdition Classic Virus Protection *On-access scanning enabled* (Updated) {804E5358-FFA4-00F0-0D24-347CA8A3377C}
AV: AntiVir PersonalEdition Classic Virus Protection *On-access scanning enabled* (Updated) {804E5358-FFA4-00EB-0D24-347CA8A3377C}
AV: AntiVir PersonalEdition Classic Virus Protection *On-access scanning enabled* (Updated) {804E5358-FFA4-00FC-0D24-347CA8A3377C}
FW: Outpost Firewall Pro *disabled* {8A20CA2A-9E02-4A64-923B-0A38208EB7FD}
============== Running Processes ===============
C:\WINDOWS\system32\svchost -k DcomLaunch
svchost.exe
C:\WINDOWS\System32\svchost.exe -k netsvcs
svchost.exe
svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe -k HTTPFilter
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\AIM6\aim6.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\AIM6\aolsoftware.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Paul Chiu\Desktop\dds.pif
============== Pseudo HJT Report ===============
uStart Page = hxxp://www.youtube.com/
uInternet Settings,ProxyOverride = *.local
BHO: Yahoo! Companion BHO: {02478d38-c3f9-4efb-9b51-7695eca05670} - c:\program files\yahoo!\companion\installs\cpn\ycomp5_5_7_0.dll
TB: Easy-WebPrint: {327c2873-e90d-4c37-aa9d-10ac9baba46c} - c:\program files\canon\easy-webprint\Toolband.dll
TB: Yahoo! Companion: {ef99bd32-c1fb-11d2-892f-0090271d4f88} - c:\program files\yahoo!\companion\installs\cpn\ycomp5_5_7_0.dll
TB: War Rock Toolbar: {5d956a61-05e7-427b-a2b1-bf32fb18b1be} - c:\program files\war rock toolbar\v3.2.0.0\War_Rock_Toolbar.dll
EB: Real.com: {fe54fa40-d68c-11d2-98fa-00c0f0318afe} - c:\windows\system32\Shdocvw.dll
uRun: [Aim6] "c:\program files\aim6\aim6.exe" /d locale=en-US ee://aol/imApp
uRun: [ctfmon.exe] c:\windows\system32\ctfmon.exe
uRun: [updateMgr] "c:\program files\adobe\acrobat 7.0\reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
uRun: [WMPNSCFG] c:\program files\windows media player\WMPNSCFG.exe
mRun: [WinPatrol] c:\program files\billp studios\winpatrol\winpatrol.exe -expressboot
mRun: [iTunesHelper] "c:\program files\itunes\iTunesHelper.exe"
mRun: [avgnt] "c:\program files\avira\antivir desktop\avgnt.exe" /min
mRun: [Malwarebytes Anti-Malware (reboot)] "c:\program files\malwarebytes' anti-malware\mbam.exe" /runcleanupscript
mRun: [relulumaf] Rundll32.exe "c:\windows\system32\mirikiri.dll",a
IE: &D&ownload &with BitComet - c:\program files\bitcomet\BitComet.exe/AddLink.htm
IE: &D&ownload all video with BitComet - c:\program files\bitcomet\BitComet.exe/AddVideo.htm
IE: &D&ownload all with BitComet - c:\program files\bitcomet\BitComet.exe/AddAllLink.htm
IE: E&xport to Microsoft Excel - c:\progra~1\micros~3\office11\EXCEL.EXE/3000
IE: Easy-WebPrint Add To Print List - c:\program files\canon\easy-webprint\Resource.dll/RC_AddToList.html
IE: Easy-WebPrint High Speed Print - c:\program files\canon\easy-webprint\Resource.dll/RC_HSPrint.html
IE: Easy-WebPrint Preview - c:\program files\canon\easy-webprint\Resource.dll/RC_Preview.html
IE: Easy-WebPrint Print - c:\program files\canon\easy-webprint\Resource.dll/RC_Print.html
IE: {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - c:\program files\aim\aim.exe
IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe
IE: {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBC} - c:\program files\java\jre6\bin\npjpi160_11.dll
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - c:\progra~1\micros~3\office11\REFIEBAR.DLL
IE: {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - {FE54FA40-D68C-11d2-98FA-00C0F0318AFE} - c:\windows\system32\Shdocvw.dll
DPF: {17492023-C23A-453E-A040-C7C580BBF700} - hxxp://go.microsoft.com/fwlink/?linkid=39204
DPF: {4EFA317A-8569-4788-B175-5BAF9731A549} - hxxp://www.vistatestdrive.com/ActiveX/VMRCActiveXClient1.cab
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_11-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_11-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_11-windows-i586.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Handler: asp - {8D32BA61-D15B-11d4-894B-000000000000} - c:\program files\common files\eztools\hsppp.dll
Handler: ezstor - {8D32BA61-D15B-11d4-894B-000000000000} - c:\program files\common files\eztools\hsppp.dll
Handler: hsp - {8D32BA61-D15B-11d4-894B-000000000000} - c:\program files\common files\eztools\hsppp.dll
Handler: x-asp - {8D32BA61-D15B-11d4-894B-000000000000} - c:\program files\common files\eztools\hsppp.dll
Handler: x-cnote - {8D32BA61-D15B-11d4-894B-000000000000} - c:\program files\common files\eztools\hsppp.dll
Handler: x-hsp - {8D32BA61-D15B-11d4-894B-000000000000} - c:\program files\common files\eztools\hsppp.dll
Handler: x-mem1 - {C3719F83-7EF8-4BA0-89B0-3360C7AFB7CC} -
Handler: x-zip - {8D32BA61-D15B-11d4-894B-000000000000} - c:\program files\common files\eztools\hsppp.dll
Handler: zip - {8D32BA61-D15B-11d4-894B-000000000000} - c:\program files\common files\eztools\hsppp.dll
Notify: igfxcui - igfxsrvc.dll
AppInit_DLLs: c:\windows\system32\mirikiri.dll,nevoputo.dll
SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll
SSODL: sihunirid - {8dc14433-b4d6-4a0f-aa05-42732e6dc20c} - c:\windows\system32\mirikiri.dll
STS: gahurihor: {8dc14433-b4d6-4a0f-aa05-42732e6dc20c} - c:\windows\system32\mirikiri.dll
SEH: CShellExecuteHookImpl Object: {57b86673-276a-48b2-bae7-c6dbb3020eb8} - c:\program files\grisoft\avg anti-spyware 7.5\shellexecutehook.dll
LSA: Notification Packages = scecli lulakodu.dll
================= FIREFOX ===================
FF - ProfilePath - c:\docume~1\paulch~1\applic~1\mozilla\firefox\profiles\42yxb7s1.default\
FF - prefs.js: browser.startup.homepage - hxxp://att.my.yahoo.com/
FF - component: c:\documents and settings\paul chiu\application data\mozilla\firefox\profiles\42yxb7s1.default\extensions\{b042753d-f57e-4e8e-a01b-7379a6d4cefb}\components\IBitCometExtension.dll
FF - plugin: c:\documents and settings\paul chiu\application data\move networks\plugins\npqmp071503000010.dll
FF - plugin: c:\program files\google\update\1.2.183.7\npGoogleOneClick8.dll
FF - plugin: c:\program files\mozilla firefox\plugins\np32dsw.dll
FF - plugin: c:\program files\mozilla firefox\plugins\npBitCometAgent.dll
FF - plugin: c:\program files\mozilla firefox\plugins\npdeploytk.dll
FF - plugin: c:\program files\mozilla firefox\plugins\npdivx32.dll
FF - plugin: c:\program files\mozilla firefox\plugins\npDivxPlayerPlugin.dll
FF - plugin: c:\program files\mozilla firefox\plugins\npLegitCheckPlugin.dll
FF - plugin: c:\program files\mozilla firefox\plugins\npmozax.dll
FF - plugin: c:\program files\mozilla firefox\plugins\npnul32.dll
FF - plugin: c:\program files\mozilla firefox\plugins\NPOFFICE.DLL
FF - plugin: c:\program files\mozilla firefox\plugins\npPandoWebInst.dll
FF - plugin: c:\program files\mozilla firefox\plugins\nppdf32.dll
FF - plugin: c:\program files\mozilla firefox\plugins\nppl3260.dll
FF - plugin: c:\program files\mozilla firefox\plugins\npqtplugin.dll
FF - plugin: c:\program files\mozilla firefox\plugins\npqtplugin2.dll
FF - plugin: c:\program files\mozilla firefox\plugins\npqtplugin3.dll
FF - plugin: c:\program files\mozilla firefox\plugins\npqtplugin4.dll
FF - plugin: c:\program files\mozilla firefox\plugins\npqtplugin5.dll
FF - plugin: c:\program files\mozilla firefox\plugins\npqtplugin6.dll
FF - plugin: c:\program files\mozilla firefox\plugins\npqtplugin7.dll
FF - plugin: c:\program files\mozilla firefox\plugins\nprjplug.dll
FF - plugin: c:\program files\mozilla firefox\plugins\nprpjplug.dll
FF - plugin: c:\program files\mozilla firefox\plugins\npunagi2.dll
FF - plugin: c:\program files\mozilla firefox\plugins\npViewpoint.dll
FF - plugin: c:\program files\viewpoint\viewpoint media player\npViewpoint.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\microsoft.net\framework\v3.5\windows presentation foundation\dotnetassistantextension\
FF - HiddenExtension: Java Console: No Registry Reference - c:\progra~1\mozill~1\extensions\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}
FF - HiddenExtension: Java Console: No Registry Reference - c:\progra~1\mozill~1\extensions\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}
FF - HiddenExtension: Java Console: No Registry Reference - c:\progra~1\mozill~1\extensions\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}
FF - HiddenExtension: Java Console: No Registry Reference - c:\progra~1\mozill~1\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}
============= SERVICES / DRIVERS ===============
R1 AVG Anti-Spyware Driver;AVG Anti-Spyware Driver;c:\program files\grisoft\avg anti-spyware 7.5\guard.sys [2007-5-30 11000]
R1 AvgAsCln;AVG Anti-Spyware Clean Driver;c:\windows\system32\drivers\AvgAsCln.sys [2007-8-29 10872]
R1 avgio;avgio;c:\program files\avira\antivir desktop\avgio.sys [2009-4-30 11608]
R2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\program files\avira\antivir desktop\sched.exe [2009-4-30 108289]
R2 AntiVirService;Avira AntiVir Guard;c:\program files\avira\antivir desktop\avguard.exe [2009-4-30 185089]
R2 AVG Anti-Spyware Guard;AVG Anti-Spyware Guard;c:\program files\grisoft\avg anti-spyware 7.5\guard.exe [2007-5-30 312880]
R2 avgntflt;avgntflt;c:\windows\system32\drivers\avgntflt.sys [2009-4-30 55656]
R2 npf;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [2008-6-1 34064]
S2 gupdate1c98595e29fb20f;Google Update Service (gupdate1c98595e29fb20f);c:\program files\google\update\GoogleUpdate.exe [2009-2-2 133104]
S3 ASPI;Advanced SCSI Programming Interface Driver;c:\windows\system32\drivers\ASPI32.SYS [2006-9-18 16512]
S4 Viewpoint Manager Service;Viewpoint Manager Service;c:\program files\viewpoint\common\ViewpointService.exe [2009-7-1 24652]
=============== Created Last 30 ================
2009-09-18 15:11 –d-h— c:\windows\PIF
2009-09-18 15:06 –d—– c:\docume~1\alluse~1\applic~1\10979534
2009-09-02 21:03 21,456 a——- c:\windows\system32\drivers\SilvrLnk.sys
2009-09-02 21:03 49,536 a——- c:\windows\system32\drivers\tiehdusb.sys
2009-09-02 21:03 –d—– c:\program files\TI Education
2009-09-02 21:03 –d—– c:\program files\common files\TI Shared
2009-09-02 20:59 –d—– c:\program files\common files\Wise Installation Wizard
2009-08-22 13:46 –d—– c:\windows\system32\XPSViewer
2009-08-22 13:44 597,504 -c—— c:\windows\system32\dllcache\printfilterpipelinesvc.exe
2009-08-22 13:44 575,488 -c—— c:\windows\system32\dllcache\xpsshhdr.dll
2009-08-22 13:44 89,088 -c—— c:\windows\system32\dllcache\filterpipelineprintproc.dll
2009-08-22 13:44 575,488 ——– c:\windows\system32\xpsshhdr.dll
2009-08-22 13:44 117,760 ——– c:\windows\system32\prntvpt.dll
2009-08-22 13:44 1,676,288 -c—— c:\windows\system32\dllcache\xpssvcs.dll
2009-08-22 13:44 1,676,288 ——– c:\windows\system32\xpssvcs.dll
2009-08-22 13:44 –d—– C:\11fc082f55ecf673cfe7
2009-08-22 01:48 –d—– c:\program files\MSXML 6.0
2009-08-22 01:46 –d—– C:\a94f94f55f732b4a2aa0
2009-08-22 01:46 –d—– C:\92e3433eded05acf81b800
==================== Find3M ====================
2009-09-18 15:06 52,224 a–sh— c:\windows\system32\gifepujo.dll
2009-09-18 15:06 91,136 a–sh— c:\windows\system32\mirikiri.dll
2009-09-18 15:06 39,424 a–sh— c:\windows\system32\nepivoyi.dll
2009-09-18 15:06 983,076 a–sh— c:\windows\system32\rezizafo.exe
2009-09-17 22:15 712,228 a–sh— c:\windows\system32\biyadeva.exe
2009-09-10 14:54 38,224 a——- c:\windows\system32\drivers\mbamswissarmy.sys
2009-09-10 14:53 19,160 a——- c:\windows\system32\drivers\mbam.sys
2009-08-07 23:28 55,656 a——- c:\windows\system32\drivers\avgntflt.sys
2009-08-05 02:11 204,800 a——- c:\windows\system32\mswebdvd.dll
2009-07-17 11:55 58,880 a——- c:\windows\system32\atl.dll
2009-07-13 23:43 286,208 a——- c:\windows\system32\wmpdxm.dll
2009-06-29 09:12 827,392 a——- c:\windows\system32\wininet.dll
2009-06-29 09:12 78,336 a——- c:\windows\system32\ieencode.dll
2009-06-29 09:12 17,408 a——- c:\windows\system32\corpol.dll
2009-06-25 11:36 661,504 a——- c:\windows\system32\mqqm.dll
2009-06-25 11:36 517,120 a——- c:\windows\system32\mqsnap.dll
2009-06-25 11:36 471,552 a——- c:\windows\system32\mqutil.dll
2009-06-25 11:36 225,280 a——- c:\windows\system32\mqoa.dll
2009-06-25 11:36 186,880 a——- c:\windows\system32\mqtrig.dll
2009-06-25 11:36 177,152 a——- c:\windows\system32\mqrt.dll
2009-06-25 11:36 138,240 a——- c:\windows\system32\mqad.dll
2009-06-25 11:36 123,392 a——- c:\windows\system32\mqrtdep.dll
2009-06-25 11:36 95,744 a——- c:\windows\system32\mqsec.dll
2009-06-25 11:36 48,640 a——- c:\windows\system32\mqupgrd.dll
2009-06-25 11:36 47,104 a——- c:\windows\system32\mqdscli.dll
2009-06-25 11:36 16,896 a——- c:\windows\system32\mqise.dll
2009-06-22 04:49 117,248 a——- c:\windows\system32\mqtgsvc.exe
2009-06-22 04:49 19,968 a——- c:\windows\system32\mqbkup.exe
2009-06-22 04:49 4,608 a——- c:\windows\system32\mqsvc.exe
2007-09-13 22:45 5,632 a–sh— c:\program files\Thumbs.db
2006-03-25 23:57 59,904 ac—— c:\program files\Judge Miller.ppt
2005-09-26 16:11 21 ac—— c:\program files\AVPersonalAVWIN.INI
2009-06-18 15:06 52,224 a–sh— c:\windows\system32\fakubija.dll
2009-06-18 15:06 52,224 a–sh— c:\windows\system32\lulakodu.dll
2009-06-18 15:06 52,224 a–sh— c:\windows\system32\nevoputo.dll
2008-12-28 21:00 32,768 a–sh— c:\windows\system32\config\systemprofile\local settings\history\history.ie5\mshist012008122820081229\index.dat
============= FINISH: 15:14:00.78 ===============
GMER 1.0.15.15087 -
http://www.gmer.net
Rootkit scan 2009-09-18 15:25:51
Windows 5.1.2600 Service Pack 2
Running: gmer.exe; Driver: C:\DOCUME~1\PAULCH~1\LOCALS~1\Temp\pxtdapod.sys
—- System - GMER 1.0.15 —-
SSDT F8C19C96 ZwCreateKey
SSDT F8C19C8C ZwCreateThread
SSDT F8C19C9B ZwDeleteKey
SSDT F8C19CA5 ZwDeleteValueKey
SSDT F8C19CAA ZwLoadKey
SSDT \??\C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.sys ZwOpenProcess [0xF8C1B8AC]
SSDT F8C19C7D ZwOpenThread
SSDT F8C19CB4 ZwReplaceKey
SSDT F8C19CAF ZwRestoreKey
SSDT F8C19CA0 ZwSetValueKey
SSDT \??\C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.sys ZwTerminateProcess [0xF8C1B812]
—- Devices - GMER 1.0.15 —-
AttachedDevice \FileSystem\Fastfat \Fat fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
—- Processes - GMER 1.0.15 —-
Library C:\WINDOWS\system32\bebufizu.dll (*** hidden *** ) @ C:\Program Files\Google\Update\GoogleUpdate.exe [448] 0x10000000
Library C:\WINDOWS\system32\bebufizu.dll (*** hidden *** ) @ C:\WINDOWS\system32\winlogon.exe [740] 0x10000000
Library C:\WINDOWS\system32\bebufizu.dll (*** hidden *** ) @ C:\WINDOWS\system32\services.exe [788] 0x10000000
Library C:\WINDOWS\system32\bebufizu.dll (*** hidden *** ) @ C:\WINDOWS\system32\lsass.exe [800] 0x10000000
Library C:\WINDOWS\system32\bebufizu.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [984] 0x10000000
Library C:\WINDOWS\system32\bebufizu.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1044] 0x10000000
Library C:\WINDOWS\System32\bebufizu.dll (*** hidden *** ) @ C:\WINDOWS\System32\svchost.exe [1192] 0x10000000
Library C:\WINDOWS\system32\bebufizu.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1244] 0x10000000
Library C:\WINDOWS\system32\bebufizu.dll (*** hidden *** ) @ C:\Program Files\Windows Media Player\WMPNetwk.exe [1308] 0x10000000
Library C:\WINDOWS\system32\bebufizu.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1376] 0x10000000
Library C:\WINDOWS\system32\bebufizu.dll (*** hidden *** ) @ C:\WINDOWS\system32\spoolsv.exe [1536] 0x10000000
Library C:\WINDOWS\System32\bebufizu.dll (*** hidden *** ) @ C:\WINDOWS\System32\alg.exe [1584] 0x10000000
Library C:\WINDOWS\system32\bebufizu.dll (*** hidden *** ) @ C:\Program Files\Avira\AntiVir Desktop\sched.exe [1592] 0x10000000
Library C:\WINDOWS\system32\bebufizu.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1636] 0x10000000
Library C:\WINDOWS\system32\bebufizu.dll (*** hidden *** ) @ C:\Program Files\Avira\AntiVir Desktop\avguard.exe [1740] 0x10000000
Library C:\WINDOWS\system32\bebufizu.dll (*** hidden *** ) @ C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [1756] 0x10000000
Library C:\WINDOWS\system32\bebufizu.dll (*** hidden *** ) @ C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe [1772] 0x00630000
Library C:\WINDOWS\system32\bebufizu.dll (*** hidden *** ) @ C:\Program Files\Bonjour\mDNSResponder.exe [1828] 0x10000000
Library C:\WINDOWS\System32\bebufizu.dll (*** hidden *** ) @ C:\WINDOWS\System32\svchost.exe [1948] 0x10000000
—- Registry - GMER 1.0.15 —-
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}\iexplore@Count 922
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}\iexplore@Count 909
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{327C2873-E90D-4C37-AA9D-10AC9BABA46C}\iexplore@Count 1122
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{92780B25-18CC-41C8-B9BE-3C9C571A8263}\iexplore@Count 293
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AC9E2541-2814-11D5-BC6D-00B0D0A1DE45}\iexplore@Count 379
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CD67F990-D8E9-11D2-98FE-00C0F0318AFE}\iexplore@Count 949
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88}\iexplore@Count 2936
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FB5F1910-F110-11D2-BB9E-00C04F795683}\iexplore@Count 951
—- EOF - GMER 1.0.15 —-
Malwarebytes' Anti-Malware 1.41
Database version: 2775
Windows 5.1.2600 Service Pack 2
2009-09-17 10:31:05 PM
mbam-log-2009-09-17 (22-31-02).txt
Scan type: Quick Scan
Objects scanned: 91646
Time elapsed: 11 minute(s), 39 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 1
Registry Keys Infected: 1
Registry Values Infected: 3
Registry Data Items Infected: 3
Folders Infected: 1
Files Infected: 4
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
C:\WINDOWS\system32\dogatidi.dll (Trojan.Vundo.H) -> No action taken.
Registry Keys Infected:
HKEY_CLASSES_ROOT\CLSID\{dccd13b8-a1a4-4867-9ab2-3e0c1efe99ab} (Trojan.Vundo.H) -> No action taken.
Registry Values Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\relulumaf (Trojan.Vundo.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\{dccd13b8-a1a4-4867-9ab2-3e0c1efe99ab} (Trojan.Vundo.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\palapebud (Trojan.Vundo.H) -> No action taken.
Registry Data Items Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Vundo.H) -> Data: c:\windows\system32\dogatidi.dll -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Vundo.H) -> Data: system32\dogatidi.dll -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
Folders Infected:
C:\Documents and Settings\All Users\Application Data\10320004 (Rogue.Multiple) -> No action taken.
Files Infected:
c:\WINDOWS\system32\dogatidi.dll (Trojan.Vundo.H) -> No action taken.
C:\Documents and Settings\All Users\Application Data\10320004\10320004.exe (Rogue.Multiple) -> No action taken.
C:\WINDOWS\system32\niwofuzu.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\yeyapoyu.dll (Trojan.Vundo) -> No action taken.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 3:29:37 PM, on 2009-09-18
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\AIM6\aim6.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\AIM6\aolsoftware.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.youtube.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O4 - HKLM\..\Run: [WinPatrol] C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe -expressboot
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [relulumaf] Rundll32.exe "c:\windows\system32\mirikiri.dll",a
O4 - HKCU\..\Run: [Aim6] "C:\Program Files\AIM6\aim6.exe" /d locale=en-US ee://aol/imApp
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\npjpi160_11.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\npjpi160_11.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .xml: C:\Program Files\Netscape\Netscape Browser\PLUGINS\npTrident.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4EFA317A-8569-4788-B175-5BAF9731A549} (Microsoft Virtual Server VMRC Advanced Control) -
http://www.vistatestdrive.com/ActiveX/VMRCActiveXClient1.cab
O18 - Protocol: x-cnote - {8D32BA61-D15B-11D4-894B-000000000000} - C:\Program Files\Common Files\EzTools\hsppp.dll
O20 - AppInit_DLLs: c:\windows\system32\mirikiri.dll,nevoputo.dll
O21 - SSODL: sihunirid - {8dc14433-b4d6-4a0f-aa05-42732e6dc20c} - c:\windows\system32\mirikiri.dll
O22 - SharedTaskScheduler: gahurihor - {8dc14433-b4d6-4a0f-aa05-42732e6dc20c} - c:\windows\system32\mirikiri.dll
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Update Service (gupdate1c98595e29fb20f) (gupdate1c98595e29fb20f) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
–
End of file - 6983 bytes