Novice123
Topic Starter
My husband has downloaded a nasty virus that webroot has not gotten rid of-it keeps showing up on the virus removal.How do I completely romove this virus?
GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2010-04-08 19:00:28
Windows 6.0.6002 Service Pack 2
Running: hxdyzq38[1].exe; Driver: C:\Users\Vince\AppData\Local\Temp\kwlcypog.sys
—- System - GMER 1.0.15 —-
SSDT \SystemRoot\system32\DRIVERS\pwipf6.sys (pwipf6/Privacyware/PWI, Inc.) ZwAdjustPrivilegesToken [0x8D216F00]
SSDT 85055BA0 ZwAllocateVirtualMemory
SSDT \SystemRoot\system32\DRIVERS\pwipf6.sys (pwipf6/Privacyware/PWI, Inc.) ZwConnectPort [0x8D217400]
SSDT \SystemRoot\system32\DRIVERS\pwipf6.sys (pwipf6/Privacyware/PWI, Inc.) ZwCreateFile [0x8D215D60]
SSDT \SystemRoot\system32\DRIVERS\pwipf6.sys (pwipf6/Privacyware/PWI, Inc.) ZwCreateKey [0x8D216BC0]
SSDT \SystemRoot\system32\DRIVERS\pwipf6.sys (pwipf6/Privacyware/PWI, Inc.) ZwCreatePort [0x8D217760]
SSDT 8500E658 ZwCreateProcess
SSDT 850331C8 ZwCreateProcessEx
SSDT \SystemRoot\system32\DRIVERS\pwipf6.sys (pwipf6/Privacyware/PWI, Inc.) ZwCreateThread [0x8D217A60]
SSDT \SystemRoot\system32\DRIVERS\pwipf6.sys (pwipf6/Privacyware/PWI, Inc.) ZwDebugActiveProcess [0x8D2166D0]
SSDT \SystemRoot\system32\DRIVERS\pwipf6.sys (pwipf6/Privacyware/PWI, Inc.) ZwDeleteKey [0x8D214920]
SSDT \SystemRoot\system32\DRIVERS\pwipf6.sys (pwipf6/Privacyware/PWI, Inc.) ZwDeleteValueKey [0x8D214A80]
SSDT \SystemRoot\system32\DRIVERS\pwipf6.sys (pwipf6/Privacyware/PWI, Inc.) ZwDeviceIoControlFile [0x8D2167D0]
SSDT \SystemRoot\system32\DRIVERS\pwipf6.sys (pwipf6/Privacyware/PWI, Inc.) ZwOpenFile [0x8D215FF0]
SSDT \SystemRoot\system32\DRIVERS\pwipf6.sys (pwipf6/Privacyware/PWI, Inc.) ZwOpenProcess [0x8D214C40]
SSDT \SystemRoot\system32\DRIVERS\pwipf6.sys (pwipf6/Privacyware/PWI, Inc.) ZwOpenSection [0x8D216260]
SSDT \SystemRoot\system32\DRIVERS\pwipf6.sys (pwipf6/Privacyware/PWI, Inc.) ZwOpenThread [0x8D216DC0]
SSDT 8504BFA8 ZwQueueApcThread
SSDT 850544F8 ZwReadVirtualMemory
SSDT \SystemRoot\system32\DRIVERS\pwipf6.sys (pwipf6/Privacyware/PWI, Inc.) ZwResumeThread [0x8D214EB0]
SSDT \SystemRoot\system32\DRIVERS\pwipf6.sys (pwipf6/Privacyware/PWI, Inc.) ZwSecureConnectPort [0x8D2175B0]
SSDT 85055C88 ZwSetContextThread
SSDT 842867E8 ZwSetInformationProcess
SSDT 85054020 ZwSetInformationThread
SSDT \SystemRoot\system32\DRIVERS\pwipf6.sys (pwipf6/Privacyware/PWI, Inc.) ZwSetValueKey [0x8D214780]
SSDT 84286180 ZwSuspendProcess
SSDT 85054900 ZwSuspendThread
SSDT \SystemRoot\system32\DRIVERS\pwipf6.sys (pwipf6/Privacyware/PWI, Inc.) ZwTerminateProcess [0x8D214670]
SSDT \SystemRoot\system32\DRIVERS\pwipf6.sys (pwipf6/Privacyware/PWI, Inc.) ZwTerminateThread [0x8D214D90]
SSDT 84287920 ZwWriteVirtualMemory
SSDT 85037298 ZwCreateThreadEx
SSDT \SystemRoot\system32\DRIVERS\pwipf6.sys (pwipf6/Privacyware/PWI, Inc.) ZwCreateUserProcess [0x8D214F60]
—- Devices - GMER 1.0.15 —-
AttachedDevice \FileSystem\Ntfs \Ntfs ssfs0bbc.sys (Spy Sweeper FileSystem Filter Driver/Webroot Software, Inc. (www.webroot.com))
AttachedDevice \Driver\kbdclass \Device\KeyboardClass0 Wdf01000.sys (WDF Dynamic/Microsoft Corporation)
AttachedDevice \Driver\kbdclass \Device\KeyboardClass1 Wdf01000.sys (WDF Dynamic/Microsoft Corporation)
AttachedDevice \Driver\tdx \Device\Tcp pwipf6.sys (pwipf6/Privacyware/PWI, Inc.)
Device \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-0 850D090A
Device \Driver\atapi \Device\Ide\IdeDeviceP2T0L0-2 850D090A
Device \Driver\atapi \Device\Ide\IdePort0 850D090A
Device \Driver\atapi \Device\Ide\IdePort1 850D090A
Device \Driver\atapi \Device\Ide\IdePort2 850D090A
Device \Driver\atapi \Device\Ide\IdePort3 850D090A
Device \Driver\atapi \Device\Ide\IdePort4 850D090A
Device \Driver\atapi \Device\Ide\IdePort5 850D090A
Device \Driver\atapi \Device\Ide\IdePort6 850D090A
Device \Driver\atapi \Device\Ide\IdePort7 850D090A
AttachedDevice \Driver\tdx \Device\Udp pwipf6.sys (pwipf6/Privacyware/PWI, Inc.)
AttachedDevice \Driver\tdx \Device\RawIp pwipf6.sys (pwipf6/Privacyware/PWI, Inc.)
—- EOF - GMER 1.0.15 —-
GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2010-04-08 19:00:28
Windows 6.0.6002 Service Pack 2
Running: hxdyzq38[1].exe; Driver: C:\Users\Vince\AppData\Local\Temp\kwlcypog.sys
—- System - GMER 1.0.15 —-
SSDT \SystemRoot\system32\DRIVERS\pwipf6.sys (pwipf6/Privacyware/PWI, Inc.) ZwAdjustPrivilegesToken [0x8D216F00]
SSDT 85055BA0 ZwAllocateVirtualMemory
SSDT \SystemRoot\system32\DRIVERS\pwipf6.sys (pwipf6/Privacyware/PWI, Inc.) ZwConnectPort [0x8D217400]
SSDT \SystemRoot\system32\DRIVERS\pwipf6.sys (pwipf6/Privacyware/PWI, Inc.) ZwCreateFile [0x8D215D60]
SSDT \SystemRoot\system32\DRIVERS\pwipf6.sys (pwipf6/Privacyware/PWI, Inc.) ZwCreateKey [0x8D216BC0]
SSDT \SystemRoot\system32\DRIVERS\pwipf6.sys (pwipf6/Privacyware/PWI, Inc.) ZwCreatePort [0x8D217760]
SSDT 8500E658 ZwCreateProcess
SSDT 850331C8 ZwCreateProcessEx
SSDT \SystemRoot\system32\DRIVERS\pwipf6.sys (pwipf6/Privacyware/PWI, Inc.) ZwCreateThread [0x8D217A60]
SSDT \SystemRoot\system32\DRIVERS\pwipf6.sys (pwipf6/Privacyware/PWI, Inc.) ZwDebugActiveProcess [0x8D2166D0]
SSDT \SystemRoot\system32\DRIVERS\pwipf6.sys (pwipf6/Privacyware/PWI, Inc.) ZwDeleteKey [0x8D214920]
SSDT \SystemRoot\system32\DRIVERS\pwipf6.sys (pwipf6/Privacyware/PWI, Inc.) ZwDeleteValueKey [0x8D214A80]
SSDT \SystemRoot\system32\DRIVERS\pwipf6.sys (pwipf6/Privacyware/PWI, Inc.) ZwDeviceIoControlFile [0x8D2167D0]
SSDT \SystemRoot\system32\DRIVERS\pwipf6.sys (pwipf6/Privacyware/PWI, Inc.) ZwOpenFile [0x8D215FF0]
SSDT \SystemRoot\system32\DRIVERS\pwipf6.sys (pwipf6/Privacyware/PWI, Inc.) ZwOpenProcess [0x8D214C40]
SSDT \SystemRoot\system32\DRIVERS\pwipf6.sys (pwipf6/Privacyware/PWI, Inc.) ZwOpenSection [0x8D216260]
SSDT \SystemRoot\system32\DRIVERS\pwipf6.sys (pwipf6/Privacyware/PWI, Inc.) ZwOpenThread [0x8D216DC0]
SSDT 8504BFA8 ZwQueueApcThread
SSDT 850544F8 ZwReadVirtualMemory
SSDT \SystemRoot\system32\DRIVERS\pwipf6.sys (pwipf6/Privacyware/PWI, Inc.) ZwResumeThread [0x8D214EB0]
SSDT \SystemRoot\system32\DRIVERS\pwipf6.sys (pwipf6/Privacyware/PWI, Inc.) ZwSecureConnectPort [0x8D2175B0]
SSDT 85055C88 ZwSetContextThread
SSDT 842867E8 ZwSetInformationProcess
SSDT 85054020 ZwSetInformationThread
SSDT \SystemRoot\system32\DRIVERS\pwipf6.sys (pwipf6/Privacyware/PWI, Inc.) ZwSetValueKey [0x8D214780]
SSDT 84286180 ZwSuspendProcess
SSDT 85054900 ZwSuspendThread
SSDT \SystemRoot\system32\DRIVERS\pwipf6.sys (pwipf6/Privacyware/PWI, Inc.) ZwTerminateProcess [0x8D214670]
SSDT \SystemRoot\system32\DRIVERS\pwipf6.sys (pwipf6/Privacyware/PWI, Inc.) ZwTerminateThread [0x8D214D90]
SSDT 84287920 ZwWriteVirtualMemory
SSDT 85037298 ZwCreateThreadEx
SSDT \SystemRoot\system32\DRIVERS\pwipf6.sys (pwipf6/Privacyware/PWI, Inc.) ZwCreateUserProcess [0x8D214F60]
—- Devices - GMER 1.0.15 —-
AttachedDevice \FileSystem\Ntfs \Ntfs ssfs0bbc.sys (Spy Sweeper FileSystem Filter Driver/Webroot Software, Inc. (www.webroot.com))
AttachedDevice \Driver\kbdclass \Device\KeyboardClass0 Wdf01000.sys (WDF Dynamic/Microsoft Corporation)
AttachedDevice \Driver\kbdclass \Device\KeyboardClass1 Wdf01000.sys (WDF Dynamic/Microsoft Corporation)
AttachedDevice \Driver\tdx \Device\Tcp pwipf6.sys (pwipf6/Privacyware/PWI, Inc.)
Device \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-0 850D090A
Device \Driver\atapi \Device\Ide\IdeDeviceP2T0L0-2 850D090A
Device \Driver\atapi \Device\Ide\IdePort0 850D090A
Device \Driver\atapi \Device\Ide\IdePort1 850D090A
Device \Driver\atapi \Device\Ide\IdePort2 850D090A
Device \Driver\atapi \Device\Ide\IdePort3 850D090A
Device \Driver\atapi \Device\Ide\IdePort4 850D090A
Device \Driver\atapi \Device\Ide\IdePort5 850D090A
Device \Driver\atapi \Device\Ide\IdePort6 850D090A
Device \Driver\atapi \Device\Ide\IdePort7 850D090A
AttachedDevice \Driver\tdx \Device\Udp pwipf6.sys (pwipf6/Privacyware/PWI, Inc.)
AttachedDevice \Driver\tdx \Device\RawIp pwipf6.sys (pwipf6/Privacyware/PWI, Inc.)
—- EOF - GMER 1.0.15 —-