Hi LD
I Did all 3 things you said to do and here is the Log:
ComboFix 10-07-06.05 - Administrator 07/07/2010 9:54.2.1 - x86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1033.18.511.210 [GMT -5:00]
Running from: c:\documents and settings\[removed]\My Documents\Downloads\ComboFix.exe
AV: Microsoft Security Essentials *On-access scanning disabled* (Updated) {BCF43643-A118-4432-AEDE-D861FCBCFCDF}
.
((((((((((((((((((((((((( Files Created from 2010-06-07 to 2010-07-07 )))))))))))))))))))))))))))))))
.
2010-07-06 19:27 . 2010-06-01 17:37 221568 ——w- c:\windows\system32\MpSigStub.exe
2010-07-06 19:23 . 2010-07-06 19:23 ——– d—–w- c:\program files\Microsoft Security Essentials
2010-07-05 12:46 . 2010-07-05 12:46 388096 —-a-r- c:\documents and settings\Administrator\Application Data\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
2010-07-05 11:46 . 2010-07-05 11:46 503808 —-a-w- c:\documents and settings\Administrator\Application Data\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-3a668bad-n\msvcp71.dll
2010-07-05 11:46 . 2010-07-05 11:46 499712 —-a-w- c:\documents and settings\Administrator\Application Data\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-3a668bad-n\jmc.dll
2010-07-05 11:46 . 2010-07-05 11:46 348160 —-a-w- c:\documents and settings\Administrator\Application Data\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-3a668bad-n\msvcr71.dll
2010-07-05 11:46 . 2010-07-05 11:46 61440 —-a-w- c:\documents and settings\Administrator\Application Data\Sun\Java\Deployment\SystemCache\6.0\50\5535ab32-771a66d8-n\decora-sse.dll
2010-07-05 11:46 . 2010-07-05 11:46 12800 —-a-w- c:\documents and settings\Administrator\Application Data\Sun\Java\Deployment\SystemCache\6.0\50\5535ab32-771a66d8-n\decora-d3d.dll
2010-07-05 11:45 . 2010-07-05 11:45 411368 —-a-w- c:\windows\system32\deployJava1.dll
2010-07-05 11:36 . 2010-07-05 11:36 ——– d—–w- c:\program files\Trend Micro
2010-07-05 00:37 . 2010-07-05 00:37 ——– d-sh–w- c:\documents and settings\Administrator\PrivacIE
2010-07-05 00:37 . 2010-07-05 00:37 ——– d—–w- c:\documents and settings\Administrator\Local Settings\Application Data\Google
2010-07-03 21:52 . 2010-07-03 21:52 ——– d—–w- c:\documents and settings\Administrator\Application Data\Malwarebytes
2010-07-03 21:31 . 2010-07-03 21:31 ——– d—–w- c:\documents and settings\Administrator\Application Data\IObit
2010-07-03 21:24 . 2010-07-03 21:24 ——– d—–w- c:\documents and settings\Administrator\Local Settings\Application Data\Mozilla
2010-07-03 21:15 . 2010-07-03 21:15 ——– d-sh–w- c:\documents and settings\Administrator\IETldCache
2010-07-02 00:29 . 2010-07-06 18:39 ——– d—–w- c:\documents and settings\All Users\Application Data\avg9
2010-07-01 21:24 . 2010-07-01 21:24 ——– d—–w- c:\program files\Auslogics
2010-07-01 20:30 . 2010-04-29 20:39 38224 —-a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-07-01 20:30 . 2010-07-01 20:30 ——– d—–w- c:\program files\Malwarebytes' Anti-Malware
2010-07-01 20:30 . 2010-04-29 20:39 20952 —-a-w- c:\windows\system32\drivers\mbam.sys
2010-06-30 21:45 . 2010-06-30 21:45 ——– d—–w- c:\documents and settings\Kerry Baxter\Application Data\Malwarebytes
2010-06-30 21:45 . 2010-06-30 21:45 ——– d—–w- c:\documents and settings\All Users\Application Data\Malwarebytes
2010-06-30 20:58 . 2010-06-30 21:25 ——– d—–w- c:\documents and settings\Kerry Baxter\Application Data\IObit
2010-06-30 20:58 . 2010-06-30 20:58 ——– d—–w- c:\program files\IObit
2010-06-30 15:44 . 2009-11-21 15:51 471552 ——w- c:\windows\system32\dllcache\aclayers.dll
2010-06-30 15:39 . 2008-06-13 11:05 272128 ——w- c:\windows\system32\dllcache\bthport.sys
2010-06-30 15:29 . 2008-05-08 14:02 203136 ——w- c:\windows\system32\dllcache\rmcast.sys
2010-06-30 15:22 . 2008-10-15 16:34 337408 ——w- c:\windows\system32\dllcache\netapi32.dll
2010-06-30 15:19 . 2009-05-14 01:40 709248 —-a-r- c:\windows\system32\drivers\rt2870.sys
2010-06-30 15:19 . 2009-05-14 01:40 221184 —-a-r- c:\windows\system32\RaCoInst.dll
2010-06-30 15:11 . 2010-06-30 15:11 ——– d-sh–w- c:\documents and settings\LocalService\IETldCache
2010-06-30 14:54 . 2010-06-30 14:54 ——– d—–w- c:\windows\system32\scripting
2010-06-30 14:54 . 2010-06-30 14:54 ——– d—–w- c:\windows\l2schemas
2010-06-30 14:54 . 2010-06-30 14:54 ——– d—–w- c:\windows\system32\en
2010-06-30 14:24 . 2010-06-30 14:24 ——– d—–w- c:\program files\Universal
2010-06-30 14:05 . 2010-06-30 14:05 ——– d—–w- c:\documents and settings\Kerry Baxter\Local Settings\Application Data\Mozilla
2010-06-30 11:39 . 2010-06-30 11:39 ——– d-sh–w- c:\documents and settings\Kerry Baxter\IECompatCache
2010-06-30 11:38 . 2010-06-30 11:38 ——– d-sh–w- c:\documents and settings\Kerry Baxter\PrivacIE
2010-06-30 11:36 . 2010-06-30 11:36 ——– d—–w- c:\documents and settings\All Users\Application Data\Office Genuine Advantage
2010-06-30 11:36 . 2010-06-30 11:36 ——– d-sh–w- c:\documents and settings\Kerry Baxter\IETldCache
2010-06-30 08:17 . 2010-06-30 08:17 ——– d-sh–w- c:\windows\system32\config\systemprofile\IETldCache
2010-06-29 21:02 . 2010-05-06 10:41 12800 ——w- c:\windows\system32\dllcache\xpshims.dll
2010-06-29 21:02 . 2010-05-06 10:41 247808 ——w- c:\windows\system32\dllcache\ieproxy.dll
2010-06-29 21:02 . 2010-05-06 10:41 743424 ——w- c:\windows\system32\dllcache\iedvtool.dll
2010-06-29 21:02 . 2010-06-29 21:02 ——– d—–w- c:\windows\ie8updates
2010-06-29 21:01 . 2010-04-16 11:43 41984 ——w- c:\windows\system32\dllcache\iecompat.dll
2010-06-29 20:58 . 2010-06-29 21:00 ——– dc-h–w- c:\windows\ie8
2010-06-29 20:34 . 2010-02-24 13:11 455680 ——w- c:\windows\system32\dllcache\mrxsmb.sys
2010-06-29 18:27 . 2009-12-31 16:50 353792 ——w- c:\windows\system32\dllcache\srv.sys
2010-06-29 17:54 . 2010-06-29 17:57 ——– d—–w- c:\program files\Common Files\Research In Motion
2010-06-29 16:22 . 2010-06-29 16:22 ——– d—–w- c:\windows\system32\wbem\Repository
2010-06-29 16:14 . 2010-06-29 16:14 ——– d—–w- c:\windows\system32\KB905474
2010-06-29 15:51 . 2010-06-29 15:51 ——– d—–w- c:\program files\Common Files\Pure Networks Shared
2010-06-29 15:45 . 2010-06-29 16:14 ——– d—–w- c:\documents and settings\All Users\Application Data\Pure Networks
2010-06-29 15:34 . 2009-05-14 01:40 13931 —-a-r- c:\windows\system32\RaCoInst.dat
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-07-07 14:43 . 2006-11-11 18:48 ——– d—–w- c:\program files\Google
2010-07-05 11:46 . 2004-02-19 14:29 ——– d—–w- c:\program files\Common Files\Java
2010-07-05 11:44 . 2004-02-19 14:29 ——– d—–w- c:\program files\Java
2010-07-03 21:18 . 2004-02-19 15:03 94432 -c–a-w- c:\documents and settings\Administrator\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2010-07-03 19:50 . 2008-12-15 23:11 256 —-a-w- c:\windows\system32\pool.bin
2010-07-03 19:41 . 2004-04-05 19:34 94432 -c–a-w- c:\documents and settings\Kerry Baxter\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2010-07-01 21:22 . 2008-01-01 21:04 ——– d—–w- c:\program files\AusLogics Disk Defrag
2010-07-01 16:10 . 2008-12-15 22:13 ——– d—–w- c:\program files\V CAST Music with Rhapsody
2010-07-01 16:08 . 2004-02-19 14:40 ——– d–h–w- c:\program files\InstallShield Installation Information
2010-07-01 16:08 . 2004-02-19 14:35 ——– d—–w- c:\program files\Dell
2010-06-30 14:58 . 2002-09-03 19:34 88475 —-a-w- c:\windows\PCHealth\HelpCtr\OfflineCache\index.dat
2010-06-30 08:16 . 2009-03-19 22:03 ——– d—–w- c:\program files\Microsoft Silverlight
2010-06-29 18:36 . 2007-12-08 23:27 ——– d—–w- c:\program files\CCleaner
2010-06-29 18:28 . 2006-01-20 19:31 ——– d—–w- c:\program files\Yahoo!
2010-06-29 18:24 . 2004-02-19 14:49 ——– d—–w- c:\program files\MUSICMATCH
2010-06-29 18:20 . 2004-02-19 14:50 ——– d—–w- c:\program files\Jasc Software Inc
2010-06-29 17:46 . 2005-06-09 03:49 ——– d—–w- c:\documents and settings\Kerry Baxter\Application Data\Gtek
2010-06-29 17:46 . 2005-06-09 03:48 ——– d–ha-w- c:\documents and settings\All Users\Application Data\GTek
2010-06-29 16:21 . 2010-02-12 21:40 ——– d—–w- c:\program files\epson
2010-06-29 16:21 . 2010-02-12 21:49 ——– d—–w- c:\program files\EpsonNet
2010-06-29 16:21 . 2010-02-12 21:41 ——– d—–w- c:\documents and settings\All Users\Application Data\EPSON
2010-06-29 16:21 . 2010-02-12 21:53 ——– d—–w- c:\documents and settings\Kerry Baxter\Application Data\Epson
2010-05-06 10:41 . 2004-02-06 23:05 916480 —-a-w- c:\windows\system32\wininet.dll
2010-05-04 17:20 . 2010-05-04 17:20 78336 ——w- c:\windows\system32\ieencode.dll
2010-05-02 05:22 . 2002-08-29 11:00 1851264 —-a-w- c:\windows\system32\win32k.sys
2010-04-20 05:51 . 2002-08-29 11:00 285696 —-a-w- c:\windows\system32\atmfd.dll
.
((((((((((((((((((((((((((((( SnapShot@2010-07-06_19.10.29 )))))))))))))))))))))))))))))))))))))))))
.
+ 2010-07-07 14:24 . 2010-07-07 14:24 16384 c:\windows\Temp\Perflib_Perfdata_69c.dat
+ 2010-07-07 14:24 . 2010-07-07 14:24 16384 c:\windows\Temp\Perflib_Perfdata_57c.dat
+ 2010-07-07 14:44 . 2010-07-07 14:44 24064 c:\windows\Installer\12764c.msi
+ 2010-03-26 02:30 . 2010-03-26 02:30 151216 c:\windows\SYSTEM32\DRIVERS\MpFilter.sys
+ 2010-07-06 19:23 . 2010-07-06 19:23 272384 c:\windows\Installer\2991cc.msi
+ 2010-07-06 19:23 . 2010-07-06 19:23 254976 c:\windows\Installer\2991c7.msi
+ 2010-07-06 19:23 . 2010-07-06 19:23 301056 c:\windows\Installer\2991c2.msi
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-02-18 248040]
"MSSE"="c:\program files\Microsoft Security Essentials\msseces.exe" [2010-06-01 1093208]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Authentication Packages REG_MULTI_SZ msv1_0 nwprovau
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Reader Speed Launch.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Adobe Reader Speed Launch.lnk
backup=c:\windows\pss\Adobe Reader Speed Launch.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^America Online 9.0 Tray Icon.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\America Online 9.0 Tray Icon.lnk
backup=c:\windows\pss\America Online 9.0 Tray Icon.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Desktop Manager.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Desktop Manager.lnk
backup=c:\windows\pss\Desktop Manager.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^eFax 4.1.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\eFax 4.1.lnk
backup=c:\windows\pss\eFax 4.1.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^HP Digital Imaging Monitor.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk
backup=c:\windows\pss\HP Digital Imaging Monitor.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^HP Photosmart Premier Fast Start.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\HP Photosmart Premier Fast Start.lnk
backup=c:\windows\pss\HP Photosmart Premier Fast Start.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^hp psc 2000 Series.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\hp psc 2000 Series.lnk
backup=c:\windows\pss\hp psc 2000 Series.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Photo Loader supervisory.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Photo Loader supervisory.lnk
backup=c:\windows\pss\Photo Loader supervisory.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Picture Package Menu.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Picture Package Menu.lnk
backup=c:\windows\pss\Picture Package Menu.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Picture Package VCD Maker.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Picture Package VCD Maker.lnk
backup=c:\windows\pss\Picture Package VCD Maker.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^QuickBooks Update Agent.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\QuickBooks Update Agent.lnk
backup=c:\windows\pss\QuickBooks Update Agent.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Venturi 2.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Venturi 2.lnk
backup=c:\windows\pss\Venturi 2.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UserFaultCheck]
c:\windows\system32\dumprep 0 -u [X]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Photo Downloader]
2005-06-07 05:46 57344 -c–a-w- c:\program files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2008-06-12 07:38 34672 —-a-w- c:\program files\Adobe\Reader 9.0\Reader\reader_sl.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AirCardEnabler]
2003-05-08 00:04 163840 -c–a-w- c:\program files\Sierra Wireless Inc\Network Adapter Manager\Network Adapter Manager.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATIModeChange]
2002-08-28 23:17 28672 —-a-w- c:\windows\SYSTEM32\Ati2mdxx.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATIPTA]
2003-05-22 22:15 327680 —-a-w- c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BCMSMMSG]
2003-08-29 11:59 122880 —-a-w- c:\windows\BCMSMMSG.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BlackBerryAutoUpdate]
2008-11-04 18:09 615696 —-a-w- c:\program files\Common Files\Research In Motion\Auto Update\RIMAutoUpdate.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CamMonitor]
2002-10-07 06:23 90112 -c–a-w- c:\program files\Hewlett-Packard\Digital Imaging\Unload\HpqCmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
2008-04-14 00:12 15360 —-a-w- c:\windows\SYSTEM32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Dell QuickSet]
2003-06-20 20:18 368640 -c–a-r- c:\program files\Dell\QuickSet\quickset.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\dla]
2003-08-06 07:04 114741 -c–a-w- c:\windows\SYSTEM32\dla\tfswctrl.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DVDSentry]
2003-08-13 16:27 28672 -c–a-w- c:\windows\SYSTEM32\DSentry.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
2007-03-12 02:34 49152 —-a-w- c:\program files\Hewlett-Packard\HP Software Update\hpwuSchd2.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSPM]
2007-08-30 16:50 205480 —-a-w- c:\program files\Common Files\InstallShield\UpdateService\ISUSPM.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
2008-04-14 00:12 10752 —-a-w- c:\windows\SYSTEM32\dumprep.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OdTray.exe]
2004-03-15 22:26 626746 -c–a-w- c:\program files\ZyXEL\Odyssey Client for ZyXEL\OdTray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2008-05-27 15:50 413696 —-a-w- c:\program files\QuickTime\QTTask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RoxWatchTray]
2008-09-19 16:37 236016 —-a-w- c:\program files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
2007-07-27 13:25 68856 —-a-w- c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPEnh]
2003-05-02 23:15 610304 —-a-w- c:\program files\Synaptics\SynTP\SynTPEnh.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPLpr]
2003-05-02 23:21 110592 —-a-w- c:\program files\Synaptics\SynTP\SynTPLpr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
2004-02-19 14:46 151597 —-a-w- c:\program files\Common Files\Real\Update_OB\realsched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UpdateManager]
2003-08-19 07:01 110592 -c–a-w- c:\program files\Common Files\Sonic\Update Manager\sgtray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"Bonjour Service"=2 (0x2)
"SSDPSRV"=3 (0x3)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite XII.SP1\\Win32\\RpcDataSrv.exe"=
"c:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite XII.SP1\\RpcSandraSrv.exe"=
"c:\\Program Files\\Hewlett-Packard\\Digital Imaging\\bin\\hpqtra08.exe"=
"c:\\Program Files\\Hewlett-Packard\\Digital Imaging\\bin\\hpqste08.exe"=
"c:\\Program Files\\Hewlett-Packard\\Digital Imaging\\bin\\hpofxm08.exe"=
"c:\\Program Files\\Hewlett-Packard\\Digital Imaging\\bin\\hposfx08.exe"=
"c:\\Program Files\\Hewlett-Packard\\Digital Imaging\\bin\\hposid01.exe"=
"c:\\Program Files\\Hewlett-Packard\\Digital Imaging\\bin\\hpqscnvw.exe"=
"c:\\Program Files\\Hewlett-Packard\\Digital Imaging\\bin\\hpqkygrp.exe"=
"c:\\Program Files\\Hewlett-Packard\\Digital Imaging\\bin\\hpqCopy.exe"=
"c:\\Program Files\\Hewlett-Packard\\Digital Imaging\\bin\\hpzwiz01.exe"=
"c:\\Program Files\\Hewlett-Packard\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"c:\\Program Files\\Hewlett-Packard\\Digital Imaging\\bin\\hpoews01.exe"=
"c:\\Program Files\\Hewlett-Packard\\Digital Imaging\\bin\\hpqnrs08.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\WINDOWS\\SYSTEM32\\dpvsetup.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
S3 AIR555;Sierra Wireless AirCard 555 NIC + Modem (NIC Interface);c:\windows\SYSTEM32\DRIVERS\air555.sys [4/12/2004 4:13 PM 125608]
S3 L2XPSR;L2XPSR;\??\d:\release\L2XPSR.SYS –> d:\release\L2XPSR.SYS [?]
S3 NUVision;NUVision II Video Service;c:\windows\SYSTEM32\DRIVERS\nuvvid2.sys [2/27/2004 7:05 PM 153760]
S3 TNET1130x;Wireless-G Notebook Adapter v.2.0;c:\windows\SYSTEM32\DRIVERS\TNET1130x.sys [1/17/2005 3:25 PM 385536]
S3 ZD1202Service;ZyAIR B-122 IEEE 802.11b Wireless LAN Driver (CARDBUS);c:\windows\system32\DRIVERS\zd1202.sys –> c:\windows\system32\DRIVERS\zd1202.sys [?]
S3 ZDNDIS5;ZDNDIS5 NDIS Protocol Driver;\??\c:\windows\System32\ZDNDIS5.SYS –> c:\windows\System32\ZDNDIS5.SYS [?]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
HPService REG_MULTI_SZ HPSLPSVC
.
Contents of the 'Scheduled Tasks' folder
2006-04-13 c:\windows\Tasks\FRU Task 2003-04-06 08:52ewlett-Packard2003-04-06 08:52p psc 2170 series5E771253C1676EBED677BF361FDFC537825E15B8137164575.job
- c:\program files\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe [2003-04-06 06:52]
2010-07-07 c:\windows\Tasks\MP Scheduled Scan.job
- c:\program files\Microsoft Security Essentials\MpCmdRun.exe [2010-03-26 02:40]
.
.
——- Supplementary Scan ——-
.
uStart Page = hxxp://www.dell4me.com/myway
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
LSP: vlsp.dll
FF - ProfilePath - c:\documents and settings\Administrator\Application Data\Mozilla\Firefox\Profiles\mzlnjcx0.default\
FF - prefs.js: browser.startup.homepage - only2clicks.com
FF - prefs.js: network.proxy.type - 0
FF - plugin: c:\program files\Java\jre6\bin\new_plugin\npdeployJava1.dll
FF - plugin: c:\program files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll
—- FIREFOX POLICIES —-
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.lu", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nu", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nz", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn–mgberp4a5d4ar", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn–p1ai", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn–mgbayh7gpa", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.tel", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.proxy.type", 5);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("dom.ipc.plugins.timeoutSecs", 45);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("accelerometer.enabled", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pr
ef", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.nptest.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npswf32.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npctrl.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npqtplugin.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2010-07-07 10:02
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
——————— LOCKED REGISTRY KEYS ———————
[HKEY_USERS\S-1-5-21-4002866782-2937772122-484953761-500\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (Administrator)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,4c,d6,66,d3,36,ce,ab,46,bb,d8,77,\
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,4c,d6,66,d3,36,ce,ab,46,bb,d8,77,\
.
——————— DLLs Loaded Under Running Processes ———————
- - - - - - - > 'explorer.exe'(3280)
c:\windows\system32\WININET.dll
c:\windows\system32\ieframe.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
Completion time: 2010-07-07 10:10:28
ComboFix-quarantined-files.txt 2010-07-07 15:10
ComboFix2.txt 2010-07-06 19:16
Pre-Run: 93,735,120,896 bytes free
Post-Run: 93,720,330,240 bytes free
- - End Of File - - 6D88A38C2789AF6918B6ED999930AB41
Thank You
Joe