hi
Computer seems ok as regards to internet connections , e mail downloads and program updates.
Here is ComboFix log -
ComboFix 10-02-11.04 - pete 12/02/2010 12:07:42.1.2 - FAT32x86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.511.236 [GMT 0:00]
Running from: c:\documents and settings\[removed]\Desktop\ComboFix.exe
AV: avast! Antivirus *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
FW: COMODO Firewall *enabled* {043803A3-4F86-4ef6-AFC5-F6E02A79969B}
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\_NIM4711.TMP
c:\documents and settings\gillian\My Documents\ZbThumbnail.info
c:\documents and settings\kate\Local Settings\Application Data\Baidu
c:\documents and settings\kate\My Documents\ZbThumbnail.info
c:\documents and settings\lucy\My Documents\ZbThumbnail.info
c:\documents and settings\pete\My Documents\26.6.06.reg
c:\documents and settings\pete\My Documents\ZbThumbnail.info
C:\LOG569.tmp
c:\program files\AskSearch\bin\DefaultSearch.dll
c:\program files\temp
C:\test.txt
c:\windows\inf\68000.pnf
c:\windows\system32\dumphive.exe
c:\windows\system32\Process.exe
c:\windows\system32\skinboxer43.dll
c:\windows\system32\SrchSTS.exe
c:\windows\system32\tmp.reg
c:\windows\system32\Vbshell.tlb
c:\windows\system32\wbem\mof\good\esery.mof
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
——-\Legacy_I82440BX
((((((((((((((((((((((((( Files Created from 2010-01-12 to 2010-02-12 )))))))))))))))))))))))))))))))
.
2010-02-11 19:14 . 2010-02-11 19:14 ——– d—–w- C:\FOUND.071
2010-02-09 14:30 . 2010-01-07 16:07 38224 —-a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-02-09 14:30 . 2010-01-07 16:07 19160 —-a-w- c:\windows\system32\drivers\mbam.sys
2010-02-09 14:30 . 2010-02-09 14:30 ——– d—–w- c:\program files\Malwarebytes' Anti-Malware
2010-02-09 14:28 . 2010-02-09 14:28 ——– d—–w- c:\program files\ERUNT
2010-02-09 11:18 . 2010-02-09 11:18 ——– d—–w- C:\FOUND.070
2010-02-08 17:10 . 2010-02-08 17:10 ——– d—–w- c:\program files\YouTube Downloader
2010-02-07 21:21 . 2010-02-07 21:21 ——– d—–w- c:\documents and settings\pete\Application Data\Malwarebytes
2010-02-07 21:18 . 2010-02-07 21:18 ——– d—–w- c:\documents and settings\All Users.WINDOWS\Application Data\Malwarebytes
2010-02-05 20:14 . 2010-02-11 18:38 19024 —-a-w- c:\windows\system32\drivers\aswFsBlk.sys
2010-02-05 20:14 . 2010-02-11 18:42 162512 —-a-w- c:\windows\system32\drivers\aswSP.sys
2010-02-05 20:14 . 2010-02-11 18:39 23376 —-a-w- c:\windows\system32\drivers\aswRdr.sys
2010-02-05 20:13 . 2010-02-11 18:42 46672 —-a-w- c:\windows\system32\drivers\aswTdi.sys
2010-02-05 20:13 . 2010-02-11 18:38 100432 —-a-w- c:\windows\system32\drivers\aswmon2.sys
2010-02-05 20:13 . 2010-02-11 18:38 94800 —-a-w- c:\windows\system32\drivers\aswmon.sys
2010-02-05 20:13 . 2010-02-11 18:38 28880 —-a-w- c:\windows\system32\drivers\aavmker4.sys
2010-02-05 20:12 . 2010-02-11 18:53 38848 —-a-w- c:\windows\system32\avastSS.scr
2010-02-05 20:12 . 2010-02-11 18:53 153184 —-a-w- c:\windows\system32\aswBoot.exe
2010-02-05 20:11 . 2010-02-05 20:11 ——– d—–w- c:\program files\Alwil Software
2010-02-05 20:11 . 2010-02-05 20:11 ——– d—–w- c:\documents and settings\All Users.WINDOWS\Application Data\Alwil Software
2010-01-25 12:52 . 2010-01-25 12:52 ——– d—–w- C:\FOUND.069
2010-01-24 19:47 . 2007-03-15 10:13 249856 —-a-w- c:\windows\system32\wnicapi.dll
2010-01-24 19:47 . 2007-03-09 14:00 225280 —-a-w- c:\windows\system32\WlanApp.dll
2010-01-24 19:47 . 2007-02-08 13:55 204800 —-a-w- c:\windows\system32\aIPH.dll
2010-01-24 19:47 . 2005-10-27 08:55 49152 —-a-w- c:\windows\system32\JJAKEn.dll
2010-01-24 19:47 . 2005-10-19 18:19 1327189 —-a-w- c:\windows\system32\odSupp_M.dll
2010-01-24 19:47 . 2007-03-13 15:22 667648 —-a-w- c:\windows\system32\ANIWZCS2.dll
2010-01-24 19:47 . 2006-09-26 13:49 45115 —-a-w- c:\windows\system32\ANICtl.dll
2010-01-24 19:47 . 2005-10-19 18:19 49152 —-a-w- c:\windows\system32\AQCKGen.dll
2010-01-24 19:46 . 2005-12-13 10:38 48128 —-a-w- c:\windows\system32\ANIO64.sys
2010-01-24 19:46 . 2005-12-11 11:55 28195 —-a-w- c:\windows\system32\ANIO.sys
2010-01-24 19:46 . 2005-10-21 15:56 36864 —-a-w- c:\windows\system32\ANIOApi.dll
2010-01-24 19:46 . 2004-10-14 10:29 11904 —-a-w- c:\windows\system32\anio4.sys
2010-01-24 19:46 . 2010-01-24 19:46 ——– d—–w- c:\program files\ANI
2010-01-24 19:45 . 2010-01-24 19:45 ——– d—–w- c:\program files\D-Link
2010-01-24 19:43 . 2007-03-13 12:35 476416 —-a-w- c:\windows\system32\drivers\rt2870.sys
2010-01-23 12:20 . 2010-01-23 12:20 ——– d—–w- C:\FOUND.068
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-02-10 22:11 . 2010-02-10 22:11 8406648 —-a-w- c:\documents and settings\pete\Application Data\Real\Update\setup\gtb_us\GOOGLE_TOOLBAR\GoogleToolbarInstaller.exe
2010-02-10 22:11 . 2010-02-10 22:10 10309448 —-a-w- c:\documents and settings\pete\Application Data\Real\Update\setup\chr\ChromeInstaller.exe
2010-02-10 22:10 . 2010-02-10 22:10 64000 —-a-w- c:\documents and settings\pete\Application Data\Real\Update\setup\RUP\inst_config\gcapi_dll.dll
2010-02-10 22:10 . 2010-02-10 22:10 52288 —-a-w- c:\documents and settings\pete\Application Data\Real\Update\setup\RUP\inst_config\gtapi.dll
2010-02-10 22:10 . 2010-02-10 22:10 50688 —-a-w- c:\documents and settings\pete\Application Data\Real\Update\setup\RUP\inst_config\fftbapi.dll
2010-02-10 22:10 . 2010-02-10 22:10 114688 —-a-w- c:\documents and settings\pete\Application Data\Real\Update\setup\RUP\inst_config\compat.dll
2010-02-02 15:51 . 2009-08-24 22:29 171552 —-a-w- c:\windows\system32\guard32.dll
2010-02-02 15:51 . 2009-08-24 22:29 134344 —-a-w- c:\windows\system32\drivers\cmdguard.sys
2010-01-31 21:11 . 2009-08-24 22:29 87104 —-a-w- c:\windows\system32\drivers\inspect.sys
2010-01-31 21:11 . 2009-08-24 22:29 25160 —-a-w- c:\windows\system32\drivers\cmdhlp.sys
2010-01-04 12:40 . 2010-02-02 15:50 2066200 —-a-w- c:\documents and settings\All Users.WINDOWS\Application Data\avg8\update\backup\avgcorex.dll
2009-12-31 16:14 . 2001-08-23 12:00 352640 —-a-w- c:\windows\system32\drivers\srv.sys
2009-12-22 05:42 . 2002-08-29 03:41 662016 —-a-w- c:\windows\system32\wininet.dll
2009-12-22 05:42 . 2005-04-04 12:25 81920 ——w- c:\windows\system32\ieencode.dll
2009-12-21 22:01 . 2009-12-21 22:01 0 —ha-w- c:\windows\system32\drivers\Msft_Kernel_ggsemc_01007.Wdf
2009-12-21 22:01 . 2009-12-21 22:01 0 —ha-w- c:\windows\system32\drivers\MsftWdf_Kernel_01007_Coinstaller_Critical.Wdf
2009-12-21 21:55 . 2009-12-21 21:55 25512 —-a-w- c:\windows\system32\drivers\ggsemc.sys
2009-12-21 21:55 . 2009-12-21 21:55 13224 —-a-w- c:\windows\system32\drivers\ggflt.sys
2009-12-21 21:55 . 2009-12-21 21:55 1112288 —-a-w- c:\windows\system32\WdfCoInstaller01007.dll
2009-12-16 12:58 . 2006-06-20 12:28 343040 —-a-w- c:\windows\system32\mspaint.exe
2009-12-08 18:53 . 2002-08-29 01:04 2136064 —-a-w- c:\windows\system32\ntoskrnl.exe
2009-12-08 18:19 . 2002-08-29 01:04 2015744 —-a-w- c:\windows\system32\ntkrnlpa.exe
2009-12-04 14:41 . 2002-08-29 01:59 453760 —-a-w- c:\windows\system32\drivers\mrxsmb.sys
2009-11-27 17:33 . 2002-08-29 03:41 1291264 —-a-w- c:\windows\system32\quartz.dll
2009-11-27 17:33 . 2001-08-17 22:36 17920 —-a-w- c:\windows\system32\msyuv.dll
2009-11-27 16:37 . 2002-08-29 03:41 11264 —-a-w- c:\windows\system32\msrle32.dll
2009-11-27 16:37 . 2002-08-29 03:40 84992 —-a-w- c:\windows\system32\avifil32.dll
2009-11-27 16:37 . 2001-08-23 12:00 28672 —-a-w- c:\windows\system32\msvidc32.dll
2009-11-27 16:37 . 2001-08-17 22:36 8704 —-a-w- c:\windows\system32\tsbyuv.dll
2009-11-27 16:37 . 2001-08-17 22:36 48128 —-a-w- c:\windows\system32\iyuv_32.dll
2009-11-22 16:44 . 2009-11-22 16:44 17245680 —-a-w- c:\documents and settings\pete\Application Data\Real\Update\setup\rp\RealPlayerSPGold.exe
2009-11-21 16:36 . 2002-08-29 03:40 470528 —-a-w- c:\windows\AppPatch\AcLayers.dll
2007-02-25 11:58 . 2007-02-25 11:57 132 —-a-w- c:\program files\2.ini
2006-07-06 19:15 . 2006-07-06 19:15 365 —-a-w- c:\program files\Shortcut to iTunes.lnk
2005-04-01 13:11 . 2005-04-01 13:11 11079 —h–w- c:\program files\folder.htt
2006-08-25 16:05 . 2006-08-25 16:05 10856 –sha-w- c:\windows\system32\KGyGaAvL.sys
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SiSUSBRG"="c:\windows\SiSUSBrg.exe" [2002-07-12 106496]
"SiS Tray"="c:\windows\System32\sistray.EXE" [2003-08-19 667648]
"SiS Windows KeyHook"="c:\windows\System32\keyhook.exe" [2003-08-19 241664]
"WireLessKeyboard"="c:\program files\Multimedia Keyboard\PS2USBKbdDrv.exe" [2005-05-12 233472]
"WinPatrol"="c:\program files\BillP Studios\WinPatrol\winpatrol.exe" [2007-10-26 292152]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2006-06-01 86016]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-06-01 7618560]
"D-Link D-Link Wireless N DWA-140"="c:\program files\D-Link\D-Link Wireless N DWA-140\AirNCFG.exe" [2007-03-14 1388544]
"COMODO Internet Security"="c:\program files\COMODO\COMODO Internet Security\cfp.exe" [2010-01-31 1800464]
"avast5"="c:\progra~1\ALWILS~1\Avast5\avastUI.exe" [2010-02-11 2756488]
"TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" [2008-04-17 185896]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2004-08-04 15360]
c:\documents and settings\lucy\Start Menu\Programs\Startup\
LimeWire On Startup.lnk - c:\program files\LimeWire\LimeWire.exe [2006-2-16 81920]
c:\documents and settings\pete\Start Menu\Programs\Startup\
SpywareGuard.lnk - c:\program files\SpywareGuard\sgmain.exe [2003-8-29 360448]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\system32\guard32.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
[HKLM\~\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Start Menu^Programs^Startup^Adobe Gamma Loader.lnk]
backup=c:\windows\pss\Adobe Gamma Loader.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Start Menu^Programs^Startup^Adobe Reader Speed Launch.lnk]
backup=c:\windows\pss\Adobe Reader Speed Launch.lnkCommon Startup
path=c:\documents and settings\All Users.WINDOWS\Start Menu\Programs\Startup\Adobe Reader Speed Launch.lnk
[HKLM\~\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Start Menu^Programs^Startup^RealDownload.lnk]
path=c:\documents and settings\All Users.WINDOWS\Start Menu\Programs\Startup\RealDownload.lnk
backup=c:\windows\pss\RealDownload.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^pete^Start Menu^Programs^Startup^Microsoft Find Fast.lnk]
backup=c:\windows\pss\Microsoft Find Fast.lnkStartup
[HKLM\~\startupfolder\C:^Documents and Settings^pete^Start Menu^Programs^Startup^Office Startup.lnk]
backup=c:\windows\pss\Office Startup.lnkStartup
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DiskeeperSystray
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
c:\windows\system32\dumprep 0 -k [X]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BJCFD]
2003-01-27 17:16 376912 —-a-w- c:\program files\BroadJump\Client Foundation\CFD.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
2008-11-20 13:20 290088 —-a-w- c:\program files\iTunes\iTunesHelper.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroCheck]
2001-07-09 11:50 155648 —-a-w- c:\windows\system32\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PWRISOVM.EXE]
2006-11-06 08:27 200704 —-a-w- c:\program files\PowerISO\PWRISOVM.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2008-11-04 10:30 413696 —-a-w- c:\program files\QuickTime\QTTask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RaidTool]
2005-04-26 04:22 589824 —-a-r- c:\program files\VIA\RAID\raid_tool.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RealTray]
2008-04-17 19:46 214560 —-a-w- c:\program files\Real\RealPlayer\realplay.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2006-12-15 03:23 75520 —-a-w- c:\program files\Java\jre1.5.0_11\bin\jusched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
2008-04-17 19:46 185896 —-a-w- c:\program files\Common Files\Real\Update_OB\realsched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VTTrayp]
2005-03-11 10:33 147456 —-a-r- c:\windows\system32\VTTrayp.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Documents and Settings\\PETE\\My Documents\\my programs\\utorrent.exe"=
"c:\\Program Files\\Outlook Express\\msimn.exe"=
"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Program Files\\LimeWire\\LimeWire.exe"=
"c:\\Program Files\\SopCast\\adv\\SopAdver.exe"=
"c:\\Program Files\\SopCast\\SopCast.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Program Files\\Opera\\opera.exe"=
"c:\\Program Files\\Sony Ericsson\\Update Service\\Update Service.exe"=
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [05/02/2010 20:14 162512]
R1 cmdGuard;COMODO Internet Security Sandbox Driver;c:\windows\system32\drivers\cmdguard.sys [24/08/2009 22:29 134344]
R1 cmdHlp;COMODO Internet Security Helper Driver;c:\windows\system32\drivers\cmdhlp.sys [24/08/2009 22:29 25160]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [05/02/2010 20:14 19024]
R2 GenPort;GenPort;c:\windows\system32\drivers\genport.sys [20/04/2005 21:41 4832]
R2 MapMem;MapMem;c:\windows\system32\drivers\MAPMEM.SYS [20/04/2005 21:41 6816]
R2 NTRemap;NTRemap;c:\windows\system32\drivers\NTREMAP.SYS [20/04/2005 21:41 6336]
S0 bdhabijg;bdhabijg;c:\windows\system32\drivers\bdhabijg.sys –> c:\windows\system32\drivers\bdhabijg.sys [?]
S0 gjhbcdid;gjhbcdid;c:\windows\system32\drivers\gjhbcdid.sys –> c:\windows\system32\drivers\gjhbcdid.sys [?]
S0 hebedgbg;hebedgbg; [x]
S1 SiSEsc;SISLIB_ESC;c:\windows\system32\sisesc.sys [04/04/2005 12:09 28416]
S2 https;https;\??\c:\windows\system32\drivers\https.sys –> c:\windows\system32\drivers\https.sys [?]
S3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\drivers\ggflt.sys [21/12/2009 21:55 13224]
S3 iMSPQMn;iMSPQMn;\??\c:\docume~1\pete\LOCALS~1\Temp\iMSPQMn.sys –> c:\docume~1\pete\LOCALS~1\Temp\iMSPQMn.sys [?]
S3 MadgeTRN;Madge Token-Ring Adapter NDIS5 Driver;c:\windows\system32\drivers\mdgndis5.sys [11/09/2006 16:52 164586]
S3 PAC207;SoC PC-Camer@;c:\windows\system32\DRIVERS\pfc027.sys –> c:\windows\system32\DRIVERS\pfc027.sys [?]
S3 RegGuard;RegGuard;c:\windows\system32\drivers\regguard.sys [09/03/2007 19:32 25773]
S3 rt2870;Ralink 802.11n USB Wireless LAN Card Driver;c:\windows\system32\drivers\rt2870.sys [24/01/2010 19:43 476416]
S3 S6U12BScanner;MUSTEK 1200 UB Still Image Device Service;c:\windows\system32\drivers\usbscan.sys [05/05/2005 09:10 15104]
S3 s816bus;Sony Ericsson Device 816 driver (WDM);c:\windows\system32\drivers\s816bus.sys [11/08/2009 17:58 81832]
S3 s816mdfl;Sony Ericsson Device 816 USB WMC Modem Filter;c:\windows\system32\drivers\s816mdfl.sys [11/08/2009 18:37 13864]
S3 s816mdm;Sony Ericsson Device 816 USB WMC Modem Driver;c:\windows\system32\drivers\s816mdm.sys [11/08/2009 18:37 107304]
S3 s816mgmt;Sony Ericsson Device 816 USB WMC Device Management Drivers (WDM);c:\windows\system32\drivers\s816mgmt.sys [11/08/2009 18:37 99112]
S3 s816nd5;Sony Ericsson Device 816 USB Ethernet Emulation SEMCMR7 (NDIS);c:\windows\system32\drivers\s816nd5.sys [11/08/2009 18:37 21928]
S3 s816obex;Sony Ericsson Device 816 USB WMC OBEX Interface;c:\windows\system32\drivers\s816obex.sys [11/08/2009 18:37 97320]
S3 s816unic;Sony Ericsson Device 816 USB Ethernet Emulation SEMCMR7 (WDM);c:\windows\system32\drivers\s816unic.sys [11/08/2009 18:37 97704]
S3 usb2vcom;USB Data Cable;c:\windows\system32\drivers\usb2vcom.sys [02/08/2006 09:30 29152]
.
Contents of the 'Scheduled Tasks' folder
2010-02-04 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 12:34]
.
.
——- Supplementary Scan ——-
.
uDefault_Search_URL =
uStart Page = hxxp://www.google.co.uk/
mStart Page = Ze2
mSearch Bar = hxxp://www.google.com/ie
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyOverride = 127.0.0.1
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/keyword/%s
IE: &Search
Trusted Zone: moove.com
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
FF - ProfilePath - c:\documents and settings\pete\Application Data\Mozilla\Firefox\Profiles\7be4294a.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.bbc.co.uk/
FF - prefs.js: network.proxy.type - 4
FF - component: c:\documents and settings\pete\Application Data\Mozilla\Firefox\Profiles\7be4294a.default\extensions\[removed]\components\coolirisstub.dll
FF - plugin: c:\program files\Google\Update\1.2.183.13\npGoogleOneClick8.dll
FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll
—- FIREFOX POLICIES —-
c:\program files\Mozilla Firefox\defaults\pref\activex.js - pref("capability.policy.default.ClassID.CIDFE0BD779-44EE-4A4B-AA2E-743C63F2E5E6", "AllAccess");
c:\program files\Mozilla Firefox\defaults\pref\activex.js - pref("capability.policy.default.ClassID.CIDFE0BD779-44EE-4A4B-AA2E-743C63F2E5E6", "AllAccess");
c:\program files\Mozilla Firefox\defaults\pref\activex.js - pref("capability.policy.default.ClassID.CIDFE0BD779-44EE-4A4B-AA2E-743C63F2E5E6", "AllAccess");
.
- - - - ORPHANS REMOVED - - - -
HKLM-Run-Cmaudio - cmicnfg.cpl
MSConfigStartUp-!AVG Anti-Spyware - c:\program files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
MSConfigStartUp-MsnMsgr - c:\program files\MSN Messenger\msnmsgr.exe
MSConfigStartUp-Picasa Media Detector - c:\program files\Picasa2\PicasaMediaDetector.exe
MSConfigStartUp-RealJukeboxSystray - c:\program files\Real\RealJukebox\tsystray.exe
MSConfigStartUp-swg - c:\program files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
MSConfigStartUp-Tau Monitor - c:\program files\Agnitum\Tauscan 1.7\Taumon.exe
MSConfigStartUp-workflow - d:\installs\workflow.exe
MSConfigStartUp-Yahoo! Pager - c:\program files\Yahoo!\Messenger\YahooMessenger.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2010-02-12 12:28
Windows 5.1.2600 Service Pack 2 FAT NTAPI
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
——————— LOCKED REGISTRY KEYS ———————
[HKEY_USERS\S-1-5-21-1614895754-1993962763-682003330-1003\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{0BA455AE-9518-0821-0F5B-9073B48517BA}*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"iabnffplobebhdcpje"=hex:6b,61,6c,65,6e,6b,6b,6d,69,68,6b,68,63,67,62,64,6d,61,
62,6a,6a,69,00,00
"hahmlooiffbeldka"=hex:6b,61,6c,65,6f,6b,68,6d,62,68,6e,67,69,68,69,6e,6b,6b,
70,66,6f,6e,00,00
[HKEY_USERS\S-1-5-21-1614895754-1993962763-682003330-1003\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{30F72C79-D30B-4DEA-0A7F-31336951D0E9}*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"iahnhnljmnedhoehpm"=hex:6b,61,6d,6b,6b,63,6e,6d,69,6c,64,6c,6b,63,6f,6d,70,68,
67,6e,68,64,00,00
"hajnbmidllbnhjoe"=hex:6b,61,6c,6b,64,63,65,6d,63,6d,63,6f,6b,67,63,64,62,68,
67,6b,61,6d,00,00
[HKEY_USERS\S-1-5-21-1614895754-1993962763-682003330-1003\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{F15AC8E5-391A-00C9-1D75-66D955CD3428}*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"oaenkfflgjligbgdjahoboigkhhmfm"=hex:64,61,65,64,6b,6c,64,63,00,80
"oaaakmmgjkfpfeipgifcofnfmmgmop"=hex:6b,61,62,64,65,6d,63,67,61,6b,6d,69,6d,66,
70,68,69,68,67,65,69,6f,00,00
"nagpihkmbcchaglnehdaahnimini"=hex:69,61,6e,66,64,6e,6a,66,70,66,66,6b,68,63,
6b,62,68,70,00,00
.
——————— DLLs Loaded Under Running Processes ———————
- - - - - - - > 'explorer.exe'(3780)
c:\program files\BillP Studios\WinPatrol\PATROLPRO.DLL
c:\program files\Windows Media Player\wmpband.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
———————— Other Running Processes ————————
.
c:\program files\Alwil Software\Avast5\AvastSvc.exe
c:\program files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\windows\system32\nvsvc32.exe
c:\program files\Google\Update\GoogleUpdate.exe
c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\windows\system32\RUNDLL32.EXE
c:\windows\System32\PAStiSvc.exe
c:\program files\SpywareGuard\sgbhp.exe
.
**************************************************************************
.
Completion time: 2010-02-12 12:35:17 - machine was rebooted
ComboFix-quarantined-files.txt 2010-02-12 12:35
ComboFix2.txt 2007-03-13 14:23
Pre-Run: 17,412,128,768 bytes free
Post-Run: 20,180,631,552 bytes free
WindowsXP-KB310994-SP2-Pro-BootDisk-ENU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect /NoExecute=OptIn
- - End Of File - - 36BA2A8E745F54630EC1B040DE6121F3