Hey RpMcMurphy I just ran the scans and here are the logs
ComboFix 10-11-11.01 - cp 11/11/2010 19:24:51.2.2 - x86
Microsoftยฎ Windows Vistaโข Home Premium 6.0.6000.0.1250.36.1033.18.1525.863 [GMT -5:00]
Running from: c:\users\[removed]\Downloads\ComboFix.exe
Command switches used :: c:\users\cp\Desktop\CFScript.txt
SP: Windows Defender *enabled* (Outdated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
.
((((((((((((((((((((((((( Files Created from 2010-10-12 to 2010-11-12 )))))))))))))))))))))))))))))))
.
2010-11-12 00:35 . 2010-11-12 00:35 โโโ dโโw- c:\users\Default\AppData\Local\temp
2010-11-11 04:04 . 2010-11-11 04:12 โโโ dโโw- C:\5c286ca3c051d87fabb34e222b
2010-11-11 03:54 . 2010-11-11 17:37 โโโ dโโw- c:\users\cp\AppData\Local\PMB Files
2010-11-11 03:52 . 2010-11-11 03:52 โโโ dโโw- c:\programdata\CanonIJPLM
2010-11-03 02:37 . 2010-11-05 14:05 โโโ dโโw- c:\program files\Microsoft Application Virtualization Client
2010-11-03 02:22 . 2010-11-03 02:22 โโโ dโโw- c:\programdata\Office Genuine Advantage
2010-11-03 02:07 . 2010-11-03 02:07 โโโ dโโw- C:\PerfLogs
2010-11-03 00:50 . 2010-11-05 13:56 โโโ dโโw- C:\d8a6dc64bfcbb7dce1
2010-11-03 00:41 . 2010-11-03 02:39 โโโ dโโw- c:\users\cp\AppData\Roaming\TP
2010-10-15 07:01 . 2010-10-15 07:06 โโโ dโโw- C:\226acdb74d97d907c29ef1
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2008-12-09 1232896]
"LightScribe Control Panel"="c:\program files\Common Files\LightScribe\LightScribeControlPanel.exe" [2007-04-19 484904]
"WindowsWelcomeCenter"="oobefldr.dll" [2006-11-02 2159104]
"MsnMsgr"="c:\program files\MSN Messenger\MsnMsgr.Exe" [2007-09-05 6856704]
"ampmdm"="c:\program files\Altnet Music Plugin\AMPMDM.exe" [2010-03-11 422136]
"CollaborationHost"="c:\windows\system32\p2phost.exe" [2006-11-02 191488]
"Google Update"="c:\users\cp\AppData\Local\Google\Update\GoogleUpdate.exe" [2010-06-15 136176]
"Pando Media Booster"="c:\program files\Pando Networks\Media Booster\PMB.exe" [2010-09-10 2969496]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Apoint"="c:\program files\Apoint2K\Apoint.exe" [2007-07-01 159744]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2007-06-06 142104]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2007-06-06 154392]
"Persistence"="c:\windows\system32\igfxpers.exe" [2007-06-06 138008]
"QlbCtrl"="c:\program files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2007-06-11 184320]
"hpWirelessAssistant"="c:\program files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe" [2007-03-01 472776]
"WAWifiMessage"="c:\program files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe" [2007-01-10 317128]
"CanonMyPrinter"="c:\program files\Canon\MyPrinter\BJMyPrt.exe" [2006-10-17 1197648]
"DivXUpdate"="c:\program files\DivX\DivX Update\DivXUpdate.exe" [2010-06-03 1144104]
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Adobe Reader Speed Launch.lnk - c:\program files\Adobe\Reader 8.0\Reader\reader_sl.exe [2006-10-23 40048]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
[HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Adobe Reader Synchronizer.lnk]
path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Reader Synchronizer.lnk
backup=c:\windows\pss\Adobe Reader Synchronizer.lnk.CommonStartup
backupExtension=.CommonStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ALUAlert]
2007-09-13 02:27 492912 โ-a-w- c:\program files\Symantec\LiveUpdate\ALUNOTIFY.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Health Check Scheduler]
2007-03-12 18:54 50696 โ-a-w- c:\program files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
2005-02-17 06:11 49152 โ-a-w- c:\program files\HP\HP Software Update\hpwuSchd2.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HPAdvisor]
2007-03-20 22:23 1773568 โ-a-w- c:\program files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
2009-04-02 20:11 342312 โ-a-w- c:\program files\iTunes\iTunesHelper.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OM2_Monitor]
2007-05-28 21:59 95800 โ-a-w- c:\program files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QPService]
2007-03-29 00:45 176128 โ-a-w- c:\program files\HP\QuickPlay\QPService.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2009-01-05 20:18 413696 โ-a-w- c:\program files\QuickTime\QTTask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Symantec PIF AlertEng]
2008-01-30 01:38 583048 โ-a-w- c:\program files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
vvdsvc REG_MULTI_SZ vvdsvc
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
2007-04-19 20:23 452136 โ-a-w- c:\program files\Common Files\LightScribe\LSRunOnce.exe
.
Contents of the 'Scheduled Tasks' folder
2010-09-29 c:\windows\Tasks\File Helper.job
- c:\program files\File Helper\2.2.0.4\FileHelper.exe [2010-03-19 17:58]
2010-11-11 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-04-02 03:40]
2010-11-12 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-04-02 03:40]
2010-11-12 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2736683989-1077094646-2545883737-1000Core.job
- c:\users\cp\AppData\Local\Google\Update\GoogleUpdate.exe [2010-09-02 20:45]
2010-11-12 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2736683989-1077094646-2545883737-1000UA.job
- c:\users\cp\AppData\Local\Google\Update\GoogleUpdate.exe [2010-09-02 20:45]
2010-11-11 c:\windows\Tasks\User_Feed_Synchronization-{40F11DEB-DAD9-4B98-86C0-C3FE42B9D1E3}.job
- c:\windows\system32\msfeedssync.exe [2010-03-31 04:54]
.
.
โโ- Supplementary Scan โโ-
.
uStart Page = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=EN_US&c=73&bd=PRESARIO&pf=laptop
mStart Page = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=EN_US&c=73&bd=PRESARIO&pf=laptop
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2010-11-11 19:36
Windows 6.0.6000 NTFS
scanning hidden processes โฆ
scanning hidden autostart entries โฆ
scanning hidden files โฆ
scan completed successfully
hidden files: 0
**************************************************************************
.
โโโโโโโ LOCKED REGISTRY KEYS โโโโโโโ
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
โโโโโโโ DLLs Loaded Under Running Processes โโโโโโโ
- - - - - - - > 'Explorer.exe'(3804)
c:\program files\Hewlett-Packard\HP Advisor\Pillars\Market\MLDeskBand.dll
.
Completion time: 2010-11-11 19:40:00
ComboFix-quarantined-files.txt 2010-11-12 00:39
ComboFix2.txt 2010-11-11 17:32
Pre-Run: 47,695,486,976 bytes free
Post-Run: 47,675,297,792 bytes free
- - End Of File - - 918E5847D2210DA0334B67048B7E7783
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Database version: 5096
Windows 6.0.6000
Internet Explorer 8.0.6001.18904
11/11/2010 9:31:49 PM
mbam-log-2010-11-11 (21-31-49).txt
Scan type: Full scan (C:\|D:\|)
Objects scanned: 304373
Time elapsed: 1 hour(s), 41 minute(s), 1 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 1
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
(No malicious items detected)
Registry Values Infected:
(No malicious items detected)
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
(No malicious items detected)
Files Infected:
C:\Qoobox\Quarantine\C\Users\cp\AppData\Roaming\Microsoft\Windows\shell.exe.vir (Backdoor.Gbot) -> Quarantined and deleted successfully.