Thank you so much heres what you needed it wouldn't let me attach the gmer.text file so I just copied and pasted it into this
GMER 1.0.15.15281 -
http://www.gmer.net
Rootkit scan 2010-05-19 10:08:29
Windows 5.1.2600 Service Pack 3
Running: gmer.exe; Driver: C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\kfkdyfod.sys
—- Kernel code sections - GMER 1.0.15 —-
.rsrc C:\WINDOWS\system32\drivers\atapi.sys entry point in ".rsrc" section [0xF86717A4]
—- User code sections - GMER 1.0.15 —-
.text C:\WINDOWS\system32\WgaTray.exe[124] kernel32.dll!TerminateProcess 7C801E1A 1 Byte [C3]
.text C:\WINDOWS\system32\WgaTray.exe[124] kernel32.dll!TerminateThread 7C81CB3B 1 Byte [C3]
.text C:\Program Files\Microsoft Windows OneCare Live\winss.exe[236] kernel32.dll!TerminateProcess 7C801E1A 1 Byte [C3]
.text C:\Program Files\Microsoft Windows OneCare Live\winss.exe[236] kernel32.dll!TerminateThread 7C81CB3B 1 Byte [C3]
.text C:\WINDOWS\system32\svchost.exe[352] kernel32.dll!TerminateThread 7C81CB3B 1 Byte [C3]
.text C:\Program Files\comcasttb\ComcastSpywareScan\ComcastAntiSpyService.exe[388] kernel32.dll!TerminateProcess 7C801E1A 1 Byte [C3]
.text C:\Program Files\comcasttb\ComcastSpywareScan\ComcastAntiSpyService.exe[388] kernel32.dll!TerminateThread 7C81CB3B 1 Byte [C3]
.text C:\Program Files\CA\PPRT\bin\ITMRTSVC.exe[472] kernel32.dll!TerminateProcess 7C801E1A 1 Byte [C3]
.text C:\Program Files\CA\PPRT\bin\ITMRTSVC.exe[472] kernel32.dll!TerminateThread 7C81CB3B 1 Byte [C3]
.text C:\Program Files\Java\jre6\bin\jqs.exe[508] kernel32.dll!TerminateProcess 7C801E1A 1 Byte [C3]
.text C:\Program Files\Java\jre6\bin\jqs.exe[508] kernel32.dll!TerminateThread 7C81CB3B 1 Byte [C3]
.text C:\WINDOWS\system32\csrss.exe[644] KERNEL32.dll!TerminateThread 7C81CB3B 1 Byte [C3]
.text C:\WINDOWS\system32\winlogon.exe[668] kernel32.dll!TerminateThread 7C81CB3B 1 Byte [C3]
.text C:\WINDOWS\system32\services.exe[716] kernel32.dll!TerminateThread 7C81CB3B 1 Byte [C3]
.text C:\WINDOWS\system32\lsass.exe[728] kernel32.dll!TerminateThread 7C81CB3B 1 Byte [C3]
.text C:\Program Files\Microsoft Windows OneCare Live\Firewall\msfwsvc.exe[760] kernel32.dll!TerminateProcess 7C801E1A 1 Byte [C3]
.text C:\Program Files\Microsoft Windows OneCare Live\Firewall\msfwsvc.exe[760] kernel32.dll!TerminateThread 7C81CB3B 1 Byte [C3]
.text C:\WINDOWS\system32\svchost.exe[884] kernel32.dll!TerminateThread 7C81CB3B 1 Byte [C3]
.text C:\WINDOWS\system32\svchost.exe[964] kernel32.dll!TerminateThread 7C81CB3B 1 Byte [C3]
.text C:\Program Files\Microsoft Windows OneCare Live\Antivirus\MsMpEng.exe[1060] kernel32.dll!TerminateProcess 7C801E1A 1 Byte [C3]
.text C:\Program Files\Microsoft Windows OneCare Live\Antivirus\MsMpEng.exe[1060] kernel32.dll!TerminateThread 7C81CB3B 1 Byte [C3]
.text C:\WINDOWS\System32\svchost.exe[1104] ntdll.dll!NtProtectVirtualMemory 7C90D6EE 5 Bytes JMP 008B000A
.text C:\WINDOWS\System32\svchost.exe[1104] ntdll.dll!NtWriteVirtualMemory 7C90DFAE 5 Bytes JMP 008C000A
.text C:\WINDOWS\System32\svchost.exe[1104] ntdll.dll!KiUserExceptionDispatcher 7C90E47C 5 Bytes JMP 008A000C
.text C:\WINDOWS\System32\svchost.exe[1104] kernel32.dll!TerminateThread 7C81CB3B 1 Byte [C3]
.text C:\WINDOWS\System32\svchost.exe[1104] USER32.dll!GetCursorPos 7E42974E 5 Bytes JMP 00F5000A
.text C:\WINDOWS\System32\svchost.exe[1104] ole32.dll!CoCreateInstance 7750057E 5 Bytes JMP 00E8000A
.text C:\WINDOWS\system32\svchost.exe[1252] kernel32.dll!TerminateThread 7C81CB3B 1 Byte [C3]
.text C:\WINDOWS\system32\svchost.exe[1356] kernel32.dll!TerminateThread 7C81CB3B 1 Byte [C3]
.text C:\WINDOWS\system32\wscntfy.exe[1428] kernel32.dll!TerminateProcess 7C801E1A 1 Byte [C3]
.text C:\WINDOWS\system32\wscntfy.exe[1428] kernel32.dll!TerminateThread 7C81CB3B 1 Byte [C3]
.text C:\WINDOWS\System32\alg.exe[1500] kernel32.dll!TerminateThread 7C81CB3B 1 Byte [C3]
.text C:\WINDOWS\system32\spoolsv.exe[1596] kernel32.dll!TerminateThread 7C81CB3B 1 Byte [C3]
.text C:\WINDOWS\system32\wuauclt.exe[1668] ntdll.dll!NtProtectVirtualMemory 7C90D6EE 5 Bytes JMP 007C000A
.text C:\WINDOWS\system32\wuauclt.exe[1668] ntdll.dll!NtWriteVirtualMemory 7C90DFAE 5 Bytes JMP 007D000A
.text C:\WINDOWS\system32\wuauclt.exe[1668] ntdll.dll!KiUserExceptionDispatcher 7C90E47C 5 Bytes JMP 003E000C
.text C:\WINDOWS\system32\wuauclt.exe[1668] kernel32.dll!TerminateProcess 7C801E1A 1 Byte [C3]
.text C:\WINDOWS\system32\wuauclt.exe[1668] kernel32.dll!TerminateThread 7C81CB3B 1 Byte [C3]
.text C:\Program Files\Microsoft Windows OneCare Live\OcHealthMon.exe[1680] kernel32.dll!TerminateProcess 7C801E1A 1 Byte [C3]
.text C:\Program Files\Microsoft Windows OneCare Live\OcHealthMon.exe[1680] kernel32.dll!TerminateThread 7C81CB3B 1 Byte [C3]
.text C:\Program Files\Comcast\Desktop Doctor\bin\sprtsvc.exe[1800] kernel32.dll!TerminateProcess 7C801E1A 1 Byte [C3]
.text C:\Program Files\Comcast\Desktop Doctor\bin\sprtsvc.exe[1800] kernel32.dll!TerminateThread 7C81CB3B 1 Byte [C3]
.text C:\WINDOWS\system32\svchost.exe[1888] kernel32.dll!TerminateThread 7C81CB3B 1 Byte [C3]
.text C:\Program Files\Viewpoint\Common\ViewpointService.exe[1920] kernel32.dll!TerminateProcess 7C801E1A 1 Byte [C3]
.text C:\Program Files\Viewpoint\Common\ViewpointService.exe[1920] kernel32.dll!TerminateThread 7C81CB3B 1 Byte [C3]
.text C:\WINDOWS\Explorer.EXE[2164] ntdll.dll!NtProtectVirtualMemory 7C90D6EE 5 Bytes JMP 00B2000A
.text C:\WINDOWS\Explorer.EXE[2164] ntdll.dll!NtWriteVirtualMemory 7C90DFAE 5 Bytes JMP 00B8000A
.text C:\WINDOWS\Explorer.EXE[2164] ntdll.dll!KiUserExceptionDispatcher 7C90E47C 5 Bytes JMP 00B1000C
.text C:\WINDOWS\Explorer.EXE[2164] kernel32.dll!TerminateThread 7C81CB3B 1 Byte [C3]
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[2308] kernel32.dll!TerminateProcess 7C801E1A 1 Byte [C3]
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[2308] kernel32.dll!TerminateThread 7C81CB3B 1 Byte [C3]
.text C:\Documents and Settings\Compaq Evo\Desktop\gmer\gmer.exe[2432] kernel32.dll!TerminateProcess 7C801E1A 1 Byte [C3]
.text C:\Documents and Settings\Compaq Evo\Desktop\gmer\gmer.exe[2432] kernel32.dll!TerminateThread 7C81CB3B 1 Byte [C3]
.text C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe[2956] kernel32.dll!TerminateProcess 7C801E1A 1 Byte [C3]
.text C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe[2956] kernel32.dll!TerminateThread 7C81CB3B 1 Byte [C3]
.text C:\Program Files\Microsoft Windows OneCare Live\winssnotify.exe[2968] kernel32.dll!TerminateProcess 7C801E1A 1 Byte [C3]
.text C:\Program Files\Microsoft Windows OneCare Live\winssnotify.exe[2968] kernel32.dll!TerminateThread 7C81CB3B 1 Byte [C3]
.text C:\Program Files\Java\jre6\bin\jusched.exe[2992] kernel32.dll!TerminateProcess 7C801E1A 1 Byte [C3]
.text C:\Program Files\Java\jre6\bin\jusched.exe[2992] kernel32.dll!TerminateThread 7C81CB3B 1 Byte [C3]
.text C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe[3032] kernel32.dll!TerminateProcess 7C801E1A 1 Byte [C3]
.text C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe[3032] kernel32.dll!TerminateThread 7C81CB3B 1 Byte [C3]
.text C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe[3040] kernel32.dll!TerminateProcess 7C801E1A 1 Byte [C3]
.text C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe[3040] kernel32.dll!TerminateThread 7C81CB3B 1 Byte [C3]
.text C:\Program Files\Comcast\Desktop Doctor\bin\sprtcmd.exe[3140] kernel32.dll!TerminateProcess 7C801E1A 1 Byte [C3]
.text C:\Program Files\Comcast\Desktop Doctor\bin\sprtcmd.exe[3140] kernel32.dll!TerminateThread 7C81CB3B 1 Byte [C3]
.text C:\WINDOWS\system32\wuauclt.exe[3484] ntdll.dll!NtProtectVirtualMemory 7C90D6EE 5 Bytes JMP 00A4000A
.text C:\WINDOWS\system32\wuauclt.exe[3484] ntdll.dll!NtWriteVirtualMemory 7C90DFAE 5 Bytes JMP 00A5000A
.text C:\WINDOWS\system32\wuauclt.exe[3484] ntdll.dll!KiUserExceptionDispatcher 7C90E47C 5 Bytes JMP 003E000C
.text C:\WINDOWS\system32\wuauclt.exe[3484] kernel32.dll!TerminateProcess 7C801E1A 1 Byte [C3]
.text C:\WINDOWS\system32\wuauclt.exe[3484] kernel32.dll!TerminateThread 7C81CB3B 1 Byte [C3]
.text C:\Program Files\Internet Explorer\iexplore.exe[3544] ntdll.dll!NtProtectVirtualMemory 7C90D6EE 5 Bytes JMP 00AE000A
.text C:\Program Files\Internet Explorer\iexplore.exe[3544] ntdll.dll!NtWriteVirtualMemory 7C90DFAE 5 Bytes JMP 00AF000A
.text C:\Program Files\Internet Explorer\iexplore.exe[3544] ntdll.dll!KiUserExceptionDispatcher 7C90E47C 5 Bytes JMP 009C000C
.text C:\Program Files\Internet Explorer\iexplore.exe[3544] kernel32.dll!TerminateProcess 7C801E1A 1 Byte [C3]
.text C:\Program Files\Internet Explorer\iexplore.exe[3544] kernel32.dll!TerminateThread 7C81CB3B 1 Byte [C3]
.text C:\Program Files\Messenger\msmsgs.exe[3668] kernel32.dll!TerminateProcess 7C801E1A 1 Byte [C3]
.text C:\Program Files\Messenger\msmsgs.exe[3668] kernel32.dll!TerminateThread 7C81CB3B 1 Byte [C3]
.text C:\Program Files\comcasttb\ComcastSpywareScan\ComcastAntispy.exe[3680] kernel32.dll!TerminateProcess 7C801E1A 1 Byte [C3]
.text C:\Program Files\comcasttb\ComcastSpywareScan\ComcastAntispy.exe[3680] kernel32.dll!TerminateThread 7C81CB3B 1 Byte [C3]
.text C:\Documents and Settings\Compaq Evo\ceoduug.exe[3696] kernel32.dll!TerminateThread 7C81CB3B 1 Byte [C3]
—- Devices - GMER 1.0.15 —-
AttachedDevice \Driver\Tcpip \Device\Ip msfwhlpr.sys (OneCare Firewall Helper Driver/Microsoft Corporation)
AttachedDevice \Driver\Tcpip \Device\Tcp msfwhlpr.sys (OneCare Firewall Helper Driver/Microsoft Corporation)
AttachedDevice \Driver\Tcpip \Device\Udp msfwhlpr.sys (OneCare Firewall Helper Driver/Microsoft Corporation)
AttachedDevice \Driver\Tcpip \Device\RawIp msfwhlpr.sys (OneCare Firewall Helper Driver/Microsoft Corporation)
Device -> \Driver\atapi \Device\Harddisk0\DR0 82F10618
—- Files - GMER 1.0.15 —-
File C:\WINDOWS\system32\drivers\atapi.sys suspicious modification
—- EOF - GMER 1.0.15 —-