JoHawk
Okie-doke, Tom. Named it schrauberB this time. Here's combofix log
ComboFix 10-03-15.04 - Owner 03/15/2010 20:54:02.2.1 - x86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1033.18.894.440 [GMT -4:00]
Running from: c:\documents and settings\[removed]\Desktop\schrauberB.exe
AV: ZoneAlarm Security Suite Antivirus *On-access scanning disabled* (Updated) {5D467B10-818C-4CAB-9FF7-6893B5B8F3CF}
FW: ZoneAlarm Security Suite Firewall *disabled* {829BDA32-94B3-44F4-8446-F8FCFF809F8B}
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\TEMP\logishrd\LVPrcInj01.dll
.
((((((((((((((((((((((((( Files Created from 2010-02-16 to 2010-03-16 )))))))))))))))))))))))))))))))
.
2010-03-10 22:30 . 2010-03-10 22:30 ——– d—–w- C:\_OTL
2010-03-10 13:15 . 2009-10-23 15:28 3558912 -c—-w- c:\windows\system32\dllcache\moviemk.exe
2010-03-10 12:19 . 2010-03-10 12:19 ——– d—–w- c:\program files\Common Files\Java
2010-03-10 12:18 . 2010-03-10 12:18 ——– d—–w- c:\program files\Java
2010-03-09 00:33 . 2010-03-09 00:33 ——– d—–w- c:\program files\ESET
2010-03-05 15:43 . 2010-03-05 15:43 ——– d—–w- c:\windows\system32\XPSViewer
2010-03-05 15:43 . 2010-03-05 15:43 ——– d—–w- c:\program files\MSBuild
2010-03-05 15:43 . 2010-03-05 15:43 ——– d—–w- c:\program files\Reference Assemblies
2010-03-05 15:42 . 2008-07-06 12:06 89088 —-a-w- c:\windows\system32\Spool\prtprocs\w32x86\filterpipelineprintproc.dll
2010-03-05 15:42 . 2008-07-06 12:06 89088 -c—-w- c:\windows\system32\dllcache\filterpipelineprintproc.dll
2010-03-05 15:42 . 2008-07-06 12:06 575488 -c—-w- c:\windows\system32\dllcache\xpsshhdr.dll
2010-03-05 15:42 . 2008-07-06 12:06 575488 ——w- c:\windows\system32\xpsshhdr.dll
2010-03-05 15:42 . 2008-07-06 12:06 117760 ——w- c:\windows\system32\prntvpt.dll
2010-03-05 15:42 . 2008-07-06 10:50 597504 -c—-w- c:\windows\system32\dllcache\printfilterpipelinesvc.exe
2010-03-05 15:42 . 2008-07-06 10:50 597504 ——w- c:\windows\system32\Spool\prtprocs\w32x86\printfilterpipelinesvc.exe
2010-03-05 15:42 . 2008-07-06 12:06 1676288 -c—-w- c:\windows\system32\dllcache\xpssvcs.dll
2010-03-05 15:42 . 2008-07-06 12:06 1676288 ——w- c:\windows\system32\xpssvcs.dll
2010-03-05 15:42 . 2010-03-05 15:42 ——– d—–w- C:\54e28b4d65b8699388263bd778
2010-03-04 12:56 . 2010-03-04 12:56 ——– d—–w- c:\program files\ERUNT
2010-02-25 12:14 . 2010-02-25 12:14 ——– d—–w- c:\documents and settings\Owner\Local Settings\Application Data\Temp
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-03-16 01:11 . 2007-01-20 13:55 915735328 –sha-w- c:\windows\system32\drivers\fidbox.dat
2010-03-16 01:04 . 2007-01-20 13:55 12264404 –sha-w- c:\windows\system32\drivers\fidbox.idx
2010-03-16 01:03 . 2010-03-16 01:05 192000 —-a-w- c:\windows\Internet Logs\xDBC2.tmp
2010-03-16 00:40 . 2009-08-30 20:24 ——– d—–w- c:\program files\SpywareBlaster
2010-03-15 22:49 . 2010-01-22 14:11 3947 —-a-w- c:\documents and settings\Owner\Application Data\Trillian\users\default\buddyicons\[removed]
2010-03-15 16:49 . 2007-02-24 11:02 65189385 —-a-w- c:\windows\Internet Logs\tvDebug.zip
2010-03-13 17:10 . 2010-03-13 22:16 53248 —-a-w- c:\windows\Internet Logs\xDBC1.tmp
2010-03-13 15:09 . 2010-03-13 16:06 60928 —-a-w- c:\windows\Internet Logs\xDBC0.tmp
2010-03-13 00:52 . 2010-03-13 00:52 127998 —-a-w- c:\windows\Internet Logs\vsmon_2nd_2010_03_12_19_46_42_small.dmp.zip
2010-03-13 00:44 . 2010-03-13 00:47 1839104 —-a-w- c:\windows\Internet Logs\xDBBF.tmp
2010-03-11 11:47 . 2007-01-20 13:49 4212 —ha-w- c:\windows\system32\zllictbl.dat
2010-03-10 12:19 . 2010-03-10 12:19 348160 —-a-w- c:\documents and settings\Owner\Application Data\Sun\Java\Deployment\SystemCache\6.0\54\1a209876-6b2d2e64-n\msvcr71.dll
2010-03-10 12:19 . 2010-03-10 12:19 61440 —-a-w- c:\documents and settings\Owner\Application Data\Sun\Java\Deployment\SystemCache\6.0\17\6d0ad391-623155e9-n\decora-sse.dll
2010-03-10 12:19 . 2010-03-10 12:19 503808 —-a-w- c:\documents and settings\Owner\Application Data\Sun\Java\Deployment\SystemCache\6.0\54\1a209876-6b2d2e64-n\msvcp71.dll
2010-03-10 12:19 . 2010-03-10 12:19 499712 —-a-w- c:\documents and settings\Owner\Application Data\Sun\Java\Deployment\SystemCache\6.0\54\1a209876-6b2d2e64-n\jmc.dll
2010-03-10 12:19 . 2010-03-10 12:19 12800 —-a-w- c:\documents and settings\Owner\Application Data\Sun\Java\Deployment\SystemCache\6.0\17\6d0ad391-623155e9-n\decora-d3d.dll
2010-03-10 12:18 . 2008-11-29 13:42 411368 —-a-w- c:\windows\system32\deploytk.dll
2010-03-10 12:17 . 2010-03-10 12:17 79488 —-a-w- c:\documents and settings\Owner\Application Data\Sun\Java\jre1.6.0_18\gtapi.dll
2010-03-10 12:17 . 2010-03-10 12:17 152576 —-a-w- c:\documents and settings\Owner\Application Data\Sun\Java\jre1.6.0_18\lzma.dll
2010-03-10 11:57 . 2005-08-03 15:34 ——– d—–w- c:\documents and settings\All Users\Application Data\Viewpoint
2010-03-08 02:31 . 2010-03-08 02:32 3284480 —-a-w- c:\windows\Internet Logs\xDBBE.tmp
2010-03-05 16:16 . 2005-11-13 17:44 59168 —-a-w- c:\documents and settings\Owner\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2010-03-02 12:17 . 2010-03-02 12:17 118653 —-a-w- c:\windows\Internet Logs\vsmon_2nd_2010_03_02_07_12_23_small.dmp.zip
2010-03-02 12:12 . 2010-03-03 15:30 8704 —-a-w- c:\windows\Internet Logs\xDBBD.tmp
2010-03-02 12:12 . 2010-03-02 12:12 729600 —-a-w- c:\windows\Internet Logs\xDBBC.tmp
2010-03-02 03:36 . 2009-08-30 20:05 ——– d—–w- c:\program files\CCleaner
2010-03-02 02:24 . 2009-08-30 20:24 ——– d—a-w- c:\documents and settings\All Users\Application Data\TEMP
2010-02-23 22:22 . 2010-02-23 22:22 115990 —-a-w- c:\windows\Internet Logs\vsmon_2nd_2010_02_23_17_17_19_small.dmp.zip
2010-02-23 22:17 . 2010-02-24 00:54 8704 —-a-w- c:\windows\Internet Logs\xDBBB.tmp
2010-02-23 22:17 . 2010-02-23 22:17 539648 —-a-w- c:\windows\Internet Logs\xDBBA.tmp
2010-02-20 23:27 . 2010-02-21 16:17 2689024 —-a-w- c:\windows\Internet Logs\xDBB9.tmp
2010-02-17 12:18 . 2010-02-17 12:18 118853 —-a-w- c:\windows\Internet Logs\vsmon_2nd_2010_02_17_07_13_22_small.dmp.zip
2010-02-17 12:11 . 2010-02-17 12:13 3065856 —-a-w- c:\windows\Internet Logs\xDBB8.tmp
2010-02-17 03:08 . 2010-02-17 03:08 23058 —-a-w- c:\documents and settings\Owner\Application Data\Trillian\users\default\buddyicons\[removed]
2010-01-30 18:08 . 2005-08-03 15:36 ——– d—–w- c:\program files\Google
2010-01-23 20:23 . 2006-04-28 15:30 ——– d—–w- c:\program files\Trillian
2010-01-20 01:38 . 2010-01-20 01:19 ——– d—–w- c:\documents and settings\Owner\Application Data\Trillian
2010-01-18 14:48 . 2010-01-18 14:48 131161 —-a-w- c:\windows\Internet Logs\vsmon_2nd_2010_01_18_09_42_59_small.dmp.zip
2010-01-18 14:43 . 2010-01-18 14:43 3585024 —-a-w- c:\windows\Internet Logs\xDBB7.tmp
2010-01-08 09:15 . 2009-08-22 12:19 5115824 —-a-w- c:\documents and settings\All Users\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe
2010-01-07 21:07 . 2009-04-27 14:37 38224 —-a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-01-07 21:07 . 2009-04-27 14:37 19160 —-a-w- c:\windows\system32\drivers\mbam.sys
2010-01-07 02:53 . 2010-01-07 11:42 3220480 —-a-w- c:\windows\Internet Logs\xDBB6.tmp
2010-01-05 10:00 . 2005-04-13 16:56 832512 ——w- c:\windows\system32\wininet.dll
2010-01-05 10:00 . 2005-04-13 16:55 78336 —-a-w- c:\windows\system32\ieencode.dll
2010-01-05 10:00 . 2005-04-13 16:55 17408 —-a-w- c:\windows\system32\corpol.dll
2009-12-31 16:50 . 2008-08-24 13:31 353792 —-a-w- c:\windows\system32\drivers\srv.sys
2009-12-16 18:43 . 2005-04-13 17:12 343040 —-a-w- c:\windows\system32\mspaint.exe
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-05-31 68856]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray"="c:\windows\ehome\ehtray.exe" [2004-08-10 59392]
"CHotkey"="zHotkey.exe" [2004-05-18 543232]
"ShowWnd"="ShowWnd.exe" [2003-09-19 36864]
"AOL Spyware Protection"="c:\progra~1\COMMON~1\AOL\AOLSPY~1\AOLSP Scheduler.exe" [2004-03-19 78960]
"SunKistEM"="c:\program files\Digital Media Reader\shwiconem.exe" [2004-11-15 135168]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2005-08-03 98304]
"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-03-18 339968]
"RemoteControl"="c:\program files\CyberLink\PowerDVD\PDVDServ.exe" [2004-11-03 32768]
"Recguard"="c:\windows\SMINST\RECGUARD.EXE" [2002-09-14 212992]
"SoundMan"="SOUNDMAN.EXE" [2004-12-01 77824]
"Adobe Photo Downloader"="c:\program files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" [2005-06-07 57344]
"ADUserMon"="c:\program files\Iomega\AutoDisk\ADUserMon.exe" [2002-09-24 147456]
"Iomega Drive Icons"="c:\program files\Iomega\DriveIcons\ImgIcon.exe" [2002-08-13 86016]
"Deskup"="c:\program files\Iomega\DriveIcons\deskup.exe" [2002-07-16 32768]
"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2006-11-03 866584]
"LogitechQuickCamRibbon"="c:\program files\Logitech\QuickCam\Quickcam.exe" [2008-12-20 2656528]
"ZoneAlarm Client"="c:\program files\Zone Labs\ZoneAlarm\zlclient.exe" [2009-05-29 1005960]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-02-18 248040]
c:\documents and settings\All Users\Start Menu\Programs\Startup\
Adobe Reader Speed Launch.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2008-4-23 29696]
HPAiODevice(hp officejet g series) - 1.lnk - c:\program files\Hewlett-Packard\AiO\hp officejet g series\Bin\hpoavn07.exe [2002-11-20 151552]
Logitech Desktop Messenger.lnk - c:\program files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe [2008-7-20 67128]
Quicken Scheduled Updates.lnk - c:\program files\Quicken\bagent.exe [2006-9-16 57344]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Common Files\\AOL\\ACS\\AOLacsd.exe"=
"c:\\Program Files\\Common Files\\AOL\\ACS\\AOLDial.exe"=
"c:\\Program Files\\America Online 9.0\\waol.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Hewlett-Packard\\AiO\\hp officejet g series\\Bin\\hpoavn07.exe"=
"c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
S2 gupdate;Google Update Service (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [1/30/2010 2:08 PM 135664]
S2 WinDefend;Windows Defender;c:\program files\Windows Defender\MsMpEng.exe [11/3/2006 7:19 PM 13592]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
getPlusHelper REG_MULTI_SZ getPlusHelper
.
Contents of the 'Scheduled Tasks' folder
2010-03-16 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-01-30 18:08]
2010-03-16 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-01-30 18:08]
.
.
——- Supplementary Scan ——-
.
uStart Page = about:blank
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uInternet Settings,ProxyOverride = 127.0.0.1
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: &AOL Toolbar search - c:\program files\AOL Toolbar\toolbar.dll/SEARCH.HTML
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: Google Sidewiki… - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - c:\program files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
DPF: {EF6E7E56-9229-4C73-AAD0-15316405DB95} - hxxp://lmitchell619.photosite.com/~site/UploadBox/UploadBox_live.cab
FF - ProfilePath - c:\documents and settings\Owner\Application Data\Mozilla\Firefox\Profiles\0vop8812.default\
FF - plugin: c:\program files\Google\Update\1.2.183.17\npGoogleOneClick8.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
—- FIREFOX POLICIES —-
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_popup_windows", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.enable_click_image_resizing", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("accessibility.browsewithcaret_shortcut.enabled", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.high_water_mark", 32);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.gc_frequency", 1600);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.trackpoint_hack.enabled", -1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.debug", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.agedWeight", 2);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.bucketSize", 1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.maxTimeGroupings", 25);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.timeGroupingSize", 604800);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.boundaryWeight", 25);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.prefixWeight", 5);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("html5.enable", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.download.backgroundInterval", 600);
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.url.manual", "http://www.firefox.com");
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-ja", "mozff");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add", "addons.mozilla.org");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add.36", "getpersonas.com");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("lightweightThemes.update.enabled", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.allTabs.previews", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.hide_infobar_for_outdated_plugin", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("toolbar.customization.usesheet", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.enable", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.max", 20);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.cachetime", 20);
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-03-15 21:06
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Iomega Activity Disk2]
"ImagePath"="\"\""
.
——————— DLLs Loaded Under Running Processes ———————
- - - - - - - > 'winlogon.exe'(608)
c:\windows\system32\Ati2evxx.dll
- - - - - - - > 'explorer.exe'(7892)
c:\windows\system32\WININET.dll
c:\windows\TEMP\logishrd\LVPrcInj01.dll
c:\progra~1\ZONELA~1\ZONEAL~1\MAILFR~1\mlfhook.dll
c:\program files\Iomega\DriveIcons\IMGHOOK.DLL
c:\windows\system32\ieframe.dll
.
———————— Other Running Processes ————————
.
c:\windows\system32\Ati2evxx.exe
c:\progra~1\COMMON~1\AOL\ACS\AOLacsd.exe
c:\windows\eHome\ehRecvr.exe
c:\windows\eHome\ehSched.exe
c:\progra~1\Iomega\System32\AppServices.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
c:\program files\Common Files\New Boundary\PrismXL\PRISMXL.SYS
c:\windows\system32\wdfmgr.exe
c:\program files\Iomega\AutoDisk\ADService.exe
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\dllhost.exe
c:\windows\zHotkey.exe
c:\windows\eHome\ehmsas.exe
c:\windows\SOUNDMAN.EXE
c:\windows\system32\wscntfy.exe
c:\program files\Common Files\Logishrd\LQCVFX\COCIManager.exe
c:\progra~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe
c:\progra~1\HEWLET~1\AiO\Shared\Bin\hpoevm07.exe
c:\windows\system32\hpoipm07.exe
c:\program files\Hewlett-Packard\AiO\Shared\bin\hpOSTS07.exe
c:\program files\Hewlett-Packard\AiO\Shared\bin\hpOFXM07.exe
.
**************************************************************************
.
Completion time: 2010-03-15 21:14:08 - machine was rebooted
ComboFix-quarantined-files.txt 2010-03-16 01:14
ComboFix2.txt 2010-03-08 03:09
Pre-Run: 164,770,549,760 bytes free
Post-Run: 164,874,366,976 bytes free
Current=1 Default=1 Failed=0 LastKnownGood=5 Sets=1,2,3,4,5
- - End Of File - - 65A8573D1DBE7D8C1871233FAED60F7B
ComboFix 10-03-15.04 - Owner 03/15/2010 20:54:02.2.1 - x86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1033.18.894.440 [GMT -4:00]
Running from: c:\documents and settings\[removed]\Desktop\schrauberB.exe
AV: ZoneAlarm Security Suite Antivirus *On-access scanning disabled* (Updated) {5D467B10-818C-4CAB-9FF7-6893B5B8F3CF}
FW: ZoneAlarm Security Suite Firewall *disabled* {829BDA32-94B3-44F4-8446-F8FCFF809F8B}
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\TEMP\logishrd\LVPrcInj01.dll
.
((((((((((((((((((((((((( Files Created from 2010-02-16 to 2010-03-16 )))))))))))))))))))))))))))))))
.
2010-03-10 22:30 . 2010-03-10 22:30 ——– d—–w- C:\_OTL
2010-03-10 13:15 . 2009-10-23 15:28 3558912 -c—-w- c:\windows\system32\dllcache\moviemk.exe
2010-03-10 12:19 . 2010-03-10 12:19 ——– d—–w- c:\program files\Common Files\Java
2010-03-10 12:18 . 2010-03-10 12:18 ——– d—–w- c:\program files\Java
2010-03-09 00:33 . 2010-03-09 00:33 ——– d—–w- c:\program files\ESET
2010-03-05 15:43 . 2010-03-05 15:43 ——– d—–w- c:\windows\system32\XPSViewer
2010-03-05 15:43 . 2010-03-05 15:43 ——– d—–w- c:\program files\MSBuild
2010-03-05 15:43 . 2010-03-05 15:43 ——– d—–w- c:\program files\Reference Assemblies
2010-03-05 15:42 . 2008-07-06 12:06 89088 —-a-w- c:\windows\system32\Spool\prtprocs\w32x86\filterpipelineprintproc.dll
2010-03-05 15:42 . 2008-07-06 12:06 89088 -c—-w- c:\windows\system32\dllcache\filterpipelineprintproc.dll
2010-03-05 15:42 . 2008-07-06 12:06 575488 -c—-w- c:\windows\system32\dllcache\xpsshhdr.dll
2010-03-05 15:42 . 2008-07-06 12:06 575488 ——w- c:\windows\system32\xpsshhdr.dll
2010-03-05 15:42 . 2008-07-06 12:06 117760 ——w- c:\windows\system32\prntvpt.dll
2010-03-05 15:42 . 2008-07-06 10:50 597504 -c—-w- c:\windows\system32\dllcache\printfilterpipelinesvc.exe
2010-03-05 15:42 . 2008-07-06 10:50 597504 ——w- c:\windows\system32\Spool\prtprocs\w32x86\printfilterpipelinesvc.exe
2010-03-05 15:42 . 2008-07-06 12:06 1676288 -c—-w- c:\windows\system32\dllcache\xpssvcs.dll
2010-03-05 15:42 . 2008-07-06 12:06 1676288 ——w- c:\windows\system32\xpssvcs.dll
2010-03-05 15:42 . 2010-03-05 15:42 ——– d—–w- C:\54e28b4d65b8699388263bd778
2010-03-04 12:56 . 2010-03-04 12:56 ——– d—–w- c:\program files\ERUNT
2010-02-25 12:14 . 2010-02-25 12:14 ——– d—–w- c:\documents and settings\Owner\Local Settings\Application Data\Temp
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-03-16 01:11 . 2007-01-20 13:55 915735328 –sha-w- c:\windows\system32\drivers\fidbox.dat
2010-03-16 01:04 . 2007-01-20 13:55 12264404 –sha-w- c:\windows\system32\drivers\fidbox.idx
2010-03-16 01:03 . 2010-03-16 01:05 192000 —-a-w- c:\windows\Internet Logs\xDBC2.tmp
2010-03-16 00:40 . 2009-08-30 20:24 ——– d—–w- c:\program files\SpywareBlaster
2010-03-15 22:49 . 2010-01-22 14:11 3947 —-a-w- c:\documents and settings\Owner\Application Data\Trillian\users\default\buddyicons\[removed]
2010-03-15 16:49 . 2007-02-24 11:02 65189385 —-a-w- c:\windows\Internet Logs\tvDebug.zip
2010-03-13 17:10 . 2010-03-13 22:16 53248 —-a-w- c:\windows\Internet Logs\xDBC1.tmp
2010-03-13 15:09 . 2010-03-13 16:06 60928 —-a-w- c:\windows\Internet Logs\xDBC0.tmp
2010-03-13 00:52 . 2010-03-13 00:52 127998 —-a-w- c:\windows\Internet Logs\vsmon_2nd_2010_03_12_19_46_42_small.dmp.zip
2010-03-13 00:44 . 2010-03-13 00:47 1839104 —-a-w- c:\windows\Internet Logs\xDBBF.tmp
2010-03-11 11:47 . 2007-01-20 13:49 4212 —ha-w- c:\windows\system32\zllictbl.dat
2010-03-10 12:19 . 2010-03-10 12:19 348160 —-a-w- c:\documents and settings\Owner\Application Data\Sun\Java\Deployment\SystemCache\6.0\54\1a209876-6b2d2e64-n\msvcr71.dll
2010-03-10 12:19 . 2010-03-10 12:19 61440 —-a-w- c:\documents and settings\Owner\Application Data\Sun\Java\Deployment\SystemCache\6.0\17\6d0ad391-623155e9-n\decora-sse.dll
2010-03-10 12:19 . 2010-03-10 12:19 503808 —-a-w- c:\documents and settings\Owner\Application Data\Sun\Java\Deployment\SystemCache\6.0\54\1a209876-6b2d2e64-n\msvcp71.dll
2010-03-10 12:19 . 2010-03-10 12:19 499712 —-a-w- c:\documents and settings\Owner\Application Data\Sun\Java\Deployment\SystemCache\6.0\54\1a209876-6b2d2e64-n\jmc.dll
2010-03-10 12:19 . 2010-03-10 12:19 12800 —-a-w- c:\documents and settings\Owner\Application Data\Sun\Java\Deployment\SystemCache\6.0\17\6d0ad391-623155e9-n\decora-d3d.dll
2010-03-10 12:18 . 2008-11-29 13:42 411368 —-a-w- c:\windows\system32\deploytk.dll
2010-03-10 12:17 . 2010-03-10 12:17 79488 —-a-w- c:\documents and settings\Owner\Application Data\Sun\Java\jre1.6.0_18\gtapi.dll
2010-03-10 12:17 . 2010-03-10 12:17 152576 —-a-w- c:\documents and settings\Owner\Application Data\Sun\Java\jre1.6.0_18\lzma.dll
2010-03-10 11:57 . 2005-08-03 15:34 ——– d—–w- c:\documents and settings\All Users\Application Data\Viewpoint
2010-03-08 02:31 . 2010-03-08 02:32 3284480 —-a-w- c:\windows\Internet Logs\xDBBE.tmp
2010-03-05 16:16 . 2005-11-13 17:44 59168 —-a-w- c:\documents and settings\Owner\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2010-03-02 12:17 . 2010-03-02 12:17 118653 —-a-w- c:\windows\Internet Logs\vsmon_2nd_2010_03_02_07_12_23_small.dmp.zip
2010-03-02 12:12 . 2010-03-03 15:30 8704 —-a-w- c:\windows\Internet Logs\xDBBD.tmp
2010-03-02 12:12 . 2010-03-02 12:12 729600 —-a-w- c:\windows\Internet Logs\xDBBC.tmp
2010-03-02 03:36 . 2009-08-30 20:05 ——– d—–w- c:\program files\CCleaner
2010-03-02 02:24 . 2009-08-30 20:24 ——– d—a-w- c:\documents and settings\All Users\Application Data\TEMP
2010-02-23 22:22 . 2010-02-23 22:22 115990 —-a-w- c:\windows\Internet Logs\vsmon_2nd_2010_02_23_17_17_19_small.dmp.zip
2010-02-23 22:17 . 2010-02-24 00:54 8704 —-a-w- c:\windows\Internet Logs\xDBBB.tmp
2010-02-23 22:17 . 2010-02-23 22:17 539648 —-a-w- c:\windows\Internet Logs\xDBBA.tmp
2010-02-20 23:27 . 2010-02-21 16:17 2689024 —-a-w- c:\windows\Internet Logs\xDBB9.tmp
2010-02-17 12:18 . 2010-02-17 12:18 118853 —-a-w- c:\windows\Internet Logs\vsmon_2nd_2010_02_17_07_13_22_small.dmp.zip
2010-02-17 12:11 . 2010-02-17 12:13 3065856 —-a-w- c:\windows\Internet Logs\xDBB8.tmp
2010-02-17 03:08 . 2010-02-17 03:08 23058 —-a-w- c:\documents and settings\Owner\Application Data\Trillian\users\default\buddyicons\[removed]
2010-01-30 18:08 . 2005-08-03 15:36 ——– d—–w- c:\program files\Google
2010-01-23 20:23 . 2006-04-28 15:30 ——– d—–w- c:\program files\Trillian
2010-01-20 01:38 . 2010-01-20 01:19 ——– d—–w- c:\documents and settings\Owner\Application Data\Trillian
2010-01-18 14:48 . 2010-01-18 14:48 131161 —-a-w- c:\windows\Internet Logs\vsmon_2nd_2010_01_18_09_42_59_small.dmp.zip
2010-01-18 14:43 . 2010-01-18 14:43 3585024 —-a-w- c:\windows\Internet Logs\xDBB7.tmp
2010-01-08 09:15 . 2009-08-22 12:19 5115824 —-a-w- c:\documents and settings\All Users\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe
2010-01-07 21:07 . 2009-04-27 14:37 38224 —-a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-01-07 21:07 . 2009-04-27 14:37 19160 —-a-w- c:\windows\system32\drivers\mbam.sys
2010-01-07 02:53 . 2010-01-07 11:42 3220480 —-a-w- c:\windows\Internet Logs\xDBB6.tmp
2010-01-05 10:00 . 2005-04-13 16:56 832512 ——w- c:\windows\system32\wininet.dll
2010-01-05 10:00 . 2005-04-13 16:55 78336 —-a-w- c:\windows\system32\ieencode.dll
2010-01-05 10:00 . 2005-04-13 16:55 17408 —-a-w- c:\windows\system32\corpol.dll
2009-12-31 16:50 . 2008-08-24 13:31 353792 —-a-w- c:\windows\system32\drivers\srv.sys
2009-12-16 18:43 . 2005-04-13 17:12 343040 —-a-w- c:\windows\system32\mspaint.exe
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-05-31 68856]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray"="c:\windows\ehome\ehtray.exe" [2004-08-10 59392]
"CHotkey"="zHotkey.exe" [2004-05-18 543232]
"ShowWnd"="ShowWnd.exe" [2003-09-19 36864]
"AOL Spyware Protection"="c:\progra~1\COMMON~1\AOL\AOLSPY~1\AOLSP Scheduler.exe" [2004-03-19 78960]
"SunKistEM"="c:\program files\Digital Media Reader\shwiconem.exe" [2004-11-15 135168]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2005-08-03 98304]
"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-03-18 339968]
"RemoteControl"="c:\program files\CyberLink\PowerDVD\PDVDServ.exe" [2004-11-03 32768]
"Recguard"="c:\windows\SMINST\RECGUARD.EXE" [2002-09-14 212992]
"SoundMan"="SOUNDMAN.EXE" [2004-12-01 77824]
"Adobe Photo Downloader"="c:\program files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" [2005-06-07 57344]
"ADUserMon"="c:\program files\Iomega\AutoDisk\ADUserMon.exe" [2002-09-24 147456]
"Iomega Drive Icons"="c:\program files\Iomega\DriveIcons\ImgIcon.exe" [2002-08-13 86016]
"Deskup"="c:\program files\Iomega\DriveIcons\deskup.exe" [2002-07-16 32768]
"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2006-11-03 866584]
"LogitechQuickCamRibbon"="c:\program files\Logitech\QuickCam\Quickcam.exe" [2008-12-20 2656528]
"ZoneAlarm Client"="c:\program files\Zone Labs\ZoneAlarm\zlclient.exe" [2009-05-29 1005960]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-02-18 248040]
c:\documents and settings\All Users\Start Menu\Programs\Startup\
Adobe Reader Speed Launch.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2008-4-23 29696]
HPAiODevice(hp officejet g series) - 1.lnk - c:\program files\Hewlett-Packard\AiO\hp officejet g series\Bin\hpoavn07.exe [2002-11-20 151552]
Logitech Desktop Messenger.lnk - c:\program files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe [2008-7-20 67128]
Quicken Scheduled Updates.lnk - c:\program files\Quicken\bagent.exe [2006-9-16 57344]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Common Files\\AOL\\ACS\\AOLacsd.exe"=
"c:\\Program Files\\Common Files\\AOL\\ACS\\AOLDial.exe"=
"c:\\Program Files\\America Online 9.0\\waol.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Hewlett-Packard\\AiO\\hp officejet g series\\Bin\\hpoavn07.exe"=
"c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
S2 gupdate;Google Update Service (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [1/30/2010 2:08 PM 135664]
S2 WinDefend;Windows Defender;c:\program files\Windows Defender\MsMpEng.exe [11/3/2006 7:19 PM 13592]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
getPlusHelper REG_MULTI_SZ getPlusHelper
.
Contents of the 'Scheduled Tasks' folder
2010-03-16 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-01-30 18:08]
2010-03-16 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-01-30 18:08]
.
.
——- Supplementary Scan ——-
.
uStart Page = about:blank
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uInternet Settings,ProxyOverride = 127.0.0.1
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: &AOL Toolbar search - c:\program files\AOL Toolbar\toolbar.dll/SEARCH.HTML
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: Google Sidewiki… - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - c:\program files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
DPF: {EF6E7E56-9229-4C73-AAD0-15316405DB95} - hxxp://lmitchell619.photosite.com/~site/UploadBox/UploadBox_live.cab
FF - ProfilePath - c:\documents and settings\Owner\Application Data\Mozilla\Firefox\Profiles\0vop8812.default\
FF - plugin: c:\program files\Google\Update\1.2.183.17\npGoogleOneClick8.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
—- FIREFOX POLICIES —-
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_popup_windows", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.enable_click_image_resizing", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("accessibility.browsewithcaret_shortcut.enabled", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.high_water_mark", 32);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.gc_frequency", 1600);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.trackpoint_hack.enabled", -1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.debug", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.agedWeight", 2);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.bucketSize", 1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.maxTimeGroupings", 25);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.timeGroupingSize", 604800);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.boundaryWeight", 25);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.prefixWeight", 5);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("html5.enable", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.download.backgroundInterval", 600);
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.url.manual", "http://www.firefox.com");
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-ja", "mozff");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add", "addons.mozilla.org");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add.36", "getpersonas.com");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("lightweightThemes.update.enabled", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.allTabs.previews", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.hide_infobar_for_outdated_plugin", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("toolbar.customization.usesheet", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.enable", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.max", 20);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.cachetime", 20);
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-03-15 21:06
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Iomega Activity Disk2]
"ImagePath"="\"\""
.
——————— DLLs Loaded Under Running Processes ———————
- - - - - - - > 'winlogon.exe'(608)
c:\windows\system32\Ati2evxx.dll
- - - - - - - > 'explorer.exe'(7892)
c:\windows\system32\WININET.dll
c:\windows\TEMP\logishrd\LVPrcInj01.dll
c:\progra~1\ZONELA~1\ZONEAL~1\MAILFR~1\mlfhook.dll
c:\program files\Iomega\DriveIcons\IMGHOOK.DLL
c:\windows\system32\ieframe.dll
.
———————— Other Running Processes ————————
.
c:\windows\system32\Ati2evxx.exe
c:\progra~1\COMMON~1\AOL\ACS\AOLacsd.exe
c:\windows\eHome\ehRecvr.exe
c:\windows\eHome\ehSched.exe
c:\progra~1\Iomega\System32\AppServices.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
c:\program files\Common Files\New Boundary\PrismXL\PRISMXL.SYS
c:\windows\system32\wdfmgr.exe
c:\program files\Iomega\AutoDisk\ADService.exe
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\dllhost.exe
c:\windows\zHotkey.exe
c:\windows\eHome\ehmsas.exe
c:\windows\SOUNDMAN.EXE
c:\windows\system32\wscntfy.exe
c:\program files\Common Files\Logishrd\LQCVFX\COCIManager.exe
c:\progra~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe
c:\progra~1\HEWLET~1\AiO\Shared\Bin\hpoevm07.exe
c:\windows\system32\hpoipm07.exe
c:\program files\Hewlett-Packard\AiO\Shared\bin\hpOSTS07.exe
c:\program files\Hewlett-Packard\AiO\Shared\bin\hpOFXM07.exe
.
**************************************************************************
.
Completion time: 2010-03-15 21:14:08 - machine was rebooted
ComboFix-quarantined-files.txt 2010-03-16 01:14
ComboFix2.txt 2010-03-08 03:09
Pre-Run: 164,770,549,760 bytes free
Post-Run: 164,874,366,976 bytes free
Current=1 Default=1 Failed=0 LastKnownGood=5 Sets=1,2,3,4,5
- - End Of File - - 65A8573D1DBE7D8C1871233FAED60F7B