gaia1995
Topic Starter
I'm back again, another virus on yet another computer. Saw the killvirus file on a memory stick and the sd card for the camera. Tried to delete the file from the sd card, but the camera says the card is now locked, I guess I can reformat that when I geet rid of the killvirus on the computer.
Updated AVG and it found the killvirus, but I have not had it remove it yet, waiting for your instructions
Below is DDS.txt
DDS (Ver_10-03-17.01) - NTFSx86
Run by [removed] at 16:35:24.06 on Wed 09/22/2010
Internet Explorer: 6.0.2900.2180 BrowserJavaVersion: 1.6.0_21
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1033.18.511.174 [GMT 8:00]
AV: AVG Anti-Virus Free *On-access scanning enabled* (Updated) {17DDD097-36FF-435F-9E1B-52D74245D6BF}
============== Running Processes ===============
C:\WINDOWS\system32\svchost -k DcomLaunch
svchost.exe
C:\WINDOWS\System32\svchost.exe -k netsvcs
svchost.exe
svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\common files\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
C:\Program Files\AVG\AVG9\avgwdsvc.exe
C:\WINDOWS\System32\ChgService.exe
C:\WINDOWS\system32\crypserv.exe
C:\Program Files\AVG\AVG9\avgchsvx.exe
C:\Program Files\AVG\AVG9\avgrsx.exe
C:\Program Files\AVG\AVG9\avgcsrvx.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe -k imgsvc
C:\Program Files\AVG\AVG9\avgnsx.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\CameraAssistant.exe
C:\WINDOWS\system32\ElkCtrl.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\PROGRA~1\AVG\AVG9\avgtray.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\HSPA USB Modem\USB Modem.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Documents and Settings\end-user\My Documents\Downloads\dds.scr
============== Pseudo HJT Report ===============
uStart Page = hxxp://goggleonline.blogspot.com/
uSearch Page = hxxp://www.google.com
uSearch Bar = hxxp://www.google.com/ie
uWindow Title = Microsoft Internet explorer
mDefault_Page_URL = hxxp://www.msn.com
mDefault_Search_URL = hxxp://www.google.com/ie
mSearch Page = hxxp://www.google.com
mSearch Bar = hxxp://www.google.com/ie
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
mSearchAssistant = hxxp://www.google.com/ie
mWinlogon: Userinit=c:\windows\system32\userinit.exe,c:\windows\system32\wscript.exe c:\windows\system32\killvirus.vbs
BHO: Yahoo! Toolbar Helper: {02478d38-c3f9-4efb-9b51-7695eca05670} - c:\program files\yahoo!\companion\installs\cpn\yt.dll
BHO: AVG Safe Search: {3ca2f312-6f6e-4b53-a66e-4e65e497c8c0} - c:\program files\avg\avg9\avgssie.dll
BHO: Google Toolbar Helper: {aa58ed58-01dd-4d91-8333-cf10577473f7} - c:\program files\google\google
toolbar\GoogleToolbar_32.dll
BHO: Skype add-on for Internet Explorer: {ae805869-2e5c-4ed4-8f7b-f1f7851a4497} - c:\program files\skype\toolbars\internet
explorer\skypeieplugin.dll
BHO: Google Toolbar Notifier BHO: {af69de43-7d58-4638-b6fa-ce66b5ad205d} - c:\program
files\google\googletoolbarnotifier\5.6.5612.1312\swg.dll
BHO: Java™ Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre6\bin\jp2ssv.dll
BHO: JQSIEStartDetectorImpl Class: {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\program
files\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
TB: Easy-WebPrint: {327c2873-e90d-4c37-aa9d-10ac9baba46c} - c:\program files\canon\easy-webprint\Toolband.dll
TB: Yahoo! Toolbar: {ef99bd32-c1fb-11d2-892f-0090271d4f88} - c:\program files\yahoo!\companion\installs\cpn\yt.dll
TB: Google Toolbar: {2318c2b1-4965-11d4-9b18-009027a5cd4f} - c:\program files\google\google toolbar\GoogleToolbar_32.dll
EB: {32683183-48a0-441b-a342-7c2a440a9478} - No File
uRun: [swg] "c:\program files\google\googletoolbarnotifier\GoogleToolbarNotifier.exe"
mRun: [HPDJ Taskbar Utility] c:\windows\system32\spool\drivers\w32x86\3\hpztsb09.exe
mRun: [DeviceDiscovery] c:\program files\hewlett-packard\digital imaging\bin\hpotdd01.exe
mRun: [TkBellExe] "c:\program files\common files\real\update_ob\realsched.exe" -osboot
mRun: [NvCplDaemon] RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup
mRun: [nwiz] nwiz.exe /install
mRun: [NvMediaCenter] RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit
mRun: [LVCOMSX] c:\windows\system32\LVCOMSX.EXE
mRun: [LogitechCameraAssistant] c:\program files\logitech\video\CameraAssistant.exe
mRun: [LogitechVideo[inspector]] c:\program files\logitech\video\InstallHelper.exe /inspect
mRun: [LogitechCameraService(E)] c:\windows\system32\ElkCtrl.exe /automation
mRun: [SunJavaUpdateSched] "c:\program files\common files\java\java update\jusched.exe"
mRun: [HP Component Manager] "c:\program files\hp\hpcoretech\hpcmpmgr.exe"
mRun: [HP Software Update] "c:\program files\hewlett-packard\hp software update\HPWuSchd.exe"
mRun: [AVG9_TRAY] c:\progra~1\avg\avg9\avgtray.exe
uPolicies-explorer: NoFind = 1 (0x1)
IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe
IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - c:\program
files\skype\toolbars\internet explorer\skypeieplugin.dll
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} -
c:\progra~1\micros~3\office11\REFIEBAR.DLL
DPF: Microsoft XML Parser for Java - file://c:\windows\java\classes\xmldso.cab
DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - hxxp://by111fd.bay111.hotmail.msn.com/resources/MsnPUpld.cab
DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} -
hxxp://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1260065002828
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab
DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
TCP: {A30F48D7-71BF-4FAD-B977-2F69DBFE6D50} = 202.188.0.133
Handler: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - c:\program files\hp\hpcoretech\comp\hpuiprot.dll
Handler: ic32pp - {BBCA9F81-8F4F-11D2-90FF-0080C83D3571} - c:\windows\wc98pp.dll
Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - c:\program files\avg\avg9\avgpp.dll
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - c:\program files\skype\toolbars\internet
explorer\skypeieplugin.dll
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\progra~1\common~1\skype\SKYPE4~1.DLL
Notify: AtiExtEvent - Ati2evxx.dll
Notify: avgrsstarter - avgrsstx.dll
================= FIREFOX ===================
FF - ProfilePath - c:\docume~1\end-user\applic~1\mozilla\firefox\profiles\p1kx5bvr.default\
FF - prefs.js: browser.startup.homepage - hxxp://mail.live.com/default.aspx?wa=wsignin1.0
FF - component: c:\program files\mozilla
firefox\extensions\{ab2ce124-6272-4b12-94a9-7303c7397bd1}\components\SkypeFfComponent.dll
FF - plugin: c:\program files\google\google earth\plugin\npgeplugin.dll
FF - plugin: c:\program files\google\update\1.2.183.29\npGoogleOneClick8.dll
FF - plugin: c:\program files\java\jre6\bin\new_plugin\npdeployJava1.dll
FF - plugin: c:\program files\mozilla firefox\plugins\npdeployJava1.dll
FF - plugin: c:\program files\real\realone player\netscape6\nppl3260.dll
FF - plugin: c:\program files\real\realone player\netscape6\nprjplug.dll
FF - plugin: c:\program files\real\realone player\netscape6\nprpjplug.dll
FF - HiddenExtension: Java Console: No Registry Reference - c:\program files\mozilla
firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
—- FIREFOX POLICIES —-
c:\program files\mozilla firefox\greprefs\security-prefs.js - pref("security.ssl3.rsa_seed_sha", true);
============= SERVICES / DRIVERS ===============
R1 AvgLdx86;AVG Free AVI Loader Driver x86;c:\windows\system32\drivers\avgldx86.sys [2010-9-22 216200]
R1 AvgMfx86;AVG Free On-access Scanner Minifilter Driver x86;c:\windows\system32\drivers\avgmfx86.sys [2010-9-22 29584]
R1 AvgTdiX;AVG Free Network Redirector;c:\windows\system32\drivers\avgtdix.sys [2010-9-22 242896]
R2 avg9wd;AVG Free WatchDog;c:\program files\avg\avg9\avgwdsvc.exe [2010-9-22 308064]
R2 Change Modem Device Service;Change Modem Device Service;c:\windows\system32\ChgService.exe [2009-12-5 135168]
R3 cmnsusbser;Mobile Connector USB Device for Legacy Serial Communication LCT2053s;c:\windows\system32\drivers\cmnsusbser.sys
[2009-12-5 103424]
S2 gupdate;Google Update Service (gupdate);c:\program files\google\update\GoogleUpdate.exe [2010-9-3 136176]
S3 CH341SER;CH341SER;c:\windows\system32\drivers\CH341SER.SYS [2009-3-26 35824]
S3 PxHelper;PxHelper;c:\windows\system32\drivers\PxHelper.sys [2006-4-6 15776]
S3 usbu2a;UsbU2A;c:\windows\system32\drivers\usbu2a.sys [2006-4-6 5108]
============== File Associations ===============
chm.file="hh.exe" %1
=============== Created Last 30 ================
2010-09-21 22:44:43 12464 —-a-w- c:\windows\system32\avgrsstx.dll
2010-09-21 21:52:22 0 d–h–w- C:\$AVG
2010-09-21 21:52:06 242896 —-a-w- c:\windows\system32\drivers\avgtdix.sys
2010-09-21 21:51:59 216200 —-a-w- c:\windows\system32\drivers\avgldx86.sys
2010-09-21 21:51:45 0 d—–w- c:\windows\system32\drivers\Avg
2010-09-21 21:51:22 0 d—–w- c:\program files\AVG
2010-09-21 21:51:21 0 d—–w- c:\docume~1\alluse~1\applic~1\avg9
2010-09-21 08:39:51 0 d—–w- c:\program files\Microsoft COMDisable
2010-09-20 07:52:57 0 d—–w- c:\program files\Com Port Plug and Play Blocker
2010-09-08 04:52:06 266240 —-a-w- c:\windows\system32\hpdj3500
2010-09-08 04:51:24 8890 —-a-w- c:\windows\hpdj3500.hi2
2010-09-08 04:51:24 1891 —-a-w- c:\windows\hpdj3500.bu2
2010-09-08 04:48:32 0 d—–w- c:\program files\VS Revo Group
2010-09-08 01:54:51 9728 —-a-w- c:\windows\system32\HPW9LMN.dll
2010-09-07 04:51:33 0 d—–w- c:\program files\HSPA USB Modem
2010-09-07 04:45:59 872192 —-a-w- c:\windows\system32\drivers\mod7700.sys
2010-09-07 04:45:59 24448 —-a-r- c:\windows\system32\drivers\ewdcsc.sys
2010-09-07 04:45:59 103168 —-a-w- c:\windows\system32\drivers\ewusbfake.sys
2010-09-07 04:45:59 101376 —-a-r- c:\windows\system32\drivers\ewusbmdm.sys
2010-09-07 04:45:59 100992 —-a-w- c:\windows\system32\drivers\ewusbnet.sys
2010-09-07 04:45:24 0 d—–w- c:\program files\Mobile Partner
2010-09-05 15:39:14 54156 —ha-w- c:\windows\QTFont.qfn
2010-09-05 15:39:14 1409 —-a-w- c:\windows\QTFont.for
2010-09-03 10:07:08 73728 —-a-w- c:\windows\system32\javacpl.cpl
2010-09-03 10:07:07 423656 —-a-w- c:\windows\system32\deployJava1.dll
2010-09-03 04:08:28 39424 —-a-r- c:\windows\system32\drivers\LVUSBSta.sys
2010-09-03 04:08:28 2112 —-a-r- c:\windows\system32\Repository.reg
2010-09-03 04:08:28 13126 —-a-r- c:\windows\system32\lvcoinst.ini
2010-09-03 04:08:28 110592 —-a-r- c:\windows\system32\lvcoinst.dll
2010-09-03 04:08:27 380928 —-a-r- c:\windows\system32\LVUI2RC.dll
2010-09-03 04:08:27 217088 —-a-r- c:\windows\system32\LVUI2.dll
2010-09-03 04:08:27 204800 —-a-r- c:\windows\system32\lvcodec2.dll
2010-09-03 04:08:26 287360 —-a-r- c:\windows\system32\drivers\LV561AV.SYS
2010-09-03 04:08:21 53760 -c–a-w- c:\windows\system32\dllcache\vfwwdm32.dll
2010-09-03 04:08:21 53760 —-a-w- c:\windows\system32\vfwwdm32.dll
2010-09-03 04:04:31 245824 —-a-r- c:\windows\Instexec.exe
2010-09-03 04:04:30 719 —-a-r- c:\windows\system32\InstExec.ini
2010-09-03 04:04:30 245824 —-a-r- c:\windows\system32\InstExec.exe
2010-09-03 04:03:49 0 d—–w- c:\program files\common files\Logitech
2010-09-03 03:56:42 56 —ha-w- c:\windows\system32\ezsidmv.dat
2010-09-03 03:32:12 0 d—–r- c:\program files\Skype
==================== Find3M ====================
============= FINISH: 16:36:23.82 ===============