brewsterbaker
Topic Starter
I am having serious problems with my pc. There are not too many symptoms to describe here but, IE is very slow to open (if at all) and it redirects me to various pages including a fake walmart ad. Whatever I have also, has interfered with me being able to post to any type of forums - will not save. I was also sent to a site called zamm.com at one point. Further, I am unable to access Windows Update. At times, the machine freezes altogether. I have successfully downloaded DDS, GMER and RSIT, but when I attempt to run DDS or GMER they hang the machine indefinately (i.e. overnight). I was able to run HijackThis and I have included the HJT Log for review.
I hope that this information is helpful and any assistance will be greatly appreciated.
Thanks.
Logfile of random's system information tool 1.08 (written by random/random)
Run by [removed] at 2010-12-26 12:04:43
Microsoft Windows XP Professional Service Pack 2
System drive C: has 25 GB (66%) free of 38 GB
Total RAM: 511 MB (27% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:05:49 PM, on 12/26/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17055)
Boot mode: Normal
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe
C:\Program Files\Trend Micro\UniClient\UiFrmWrk\uiWatchDog.exe
C:\Program Files\Trend Micro\AMSP\coreFrameworkHost.exe
C:\ICVERIFY\ICWin404\Jcard\JCardService.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINNT\System32\nvsvc32.exe
C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\WINNT\SOUNDMAN.EXE
C:\WINNT\system32\rundll32.exe
C:\WINNT\system32\rundll32.exe
C:\WINNT\system32\RUNDLL32.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINNT\system32\ctfmon.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Trend Micro\UniClient\UiFrmWrk\uiSeAgnt.exe
C:\WINNT\explorer.exe
C:\Program Files\internet explorer\iexplore.exe
C:\ICVERIFY\ICWin404\Jre1.6.0\bin\javaw.exe
C:\Documents and Settings\dj\Desktop\RSIT.exe
C:\Program Files\trend micro\DJ.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.111.11:80
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Trend Micro NSC BHO - {1CA1377B-DC1D-4A52-9585-6E06050FAC53} - C:\Program Files\Trend Micro\AMSP\Module\20004\1.5.1381\6.5.1234\TmIEPlg.dll
O2 - BHO: Trend Micro Toolbar BHO - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.6.5805.1910\swg.dll
O2 - BHO: TmBpIeBHO - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\Trend Micro\AMSP\Module\20002\6.5.1234\6.5.1234\TmBpIe32.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Trend Micro Toolbar - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINNT\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINNT\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINNT\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [Cdamuli] rundll32.exe "C:\WINNT\avaxujabowi.dll",Startup
O4 - HKLM\..\Run: [Trend Micro Client Framework] "C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe"
O4 - HKLM\..\Run: [Trend Micro Titanium] "C:\Program Files\Trend Micro\Titanium\UIFramework\uiWinMgr.exe" -set Silent "1" SplashURL ""
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINNT\system32\ctfmon.exe
O4 - HKCU\..\Run: [DriverScanner] "C:\Program Files\Uniblue\DriverScanner\launcher.exe" delay 20000
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Quicken Scheduled Updates.lnk = C:\Program Files\Quicken\bagent.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki… - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_E11712C84EA7E12B.dll/cmsidewiki.html
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {3299935F-2C5A-499A-9908-95CFFF6EF8C1} (Quicksilver Class) - http://ca1mikpws003.ops.placeware.com/etc/…quicksilver.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co…b?1095708580546
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = extremepittsburgh.local
O17 - HKLM\Software\..\Telephony: DomainName = extremepittsburgh.local
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = extremepittsburgh.local
O18 - Protocol: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\Trend Micro\AMSP\Module\20002\6.5.1234\6.5.1234\TmBpIe32.dll
O18 - Protocol: tmpx - {0E526CB5-7446-41D1-A403-19BFE95E8C23} - C:\Program Files\Trend Micro\AMSP\Module\20004\1.5.1381\6.5.1234\TmIEPlg.dll
O18 - Protocol: tmtb - {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O18 - Protocol: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\Trend Micro\Titanium\UIFramework\ProToolbarIMRatingActiveX.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINNT\System32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINNT\System32\browseui.dll
O23 - Service: Trend Micro Solution Platform (Amsp) - Trend Micro Inc. - C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: icvmlt32 - Unknown owner - C:\ICVERIFY\ICWin404\PCVXWinServiceManager.exe
O23 - Service: JCard Service - Unknown owner - C:\ICVERIFY\ICWin404\Jcard\JCardService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
O23 - Service: PEVSystemStart - Unknown owner - C:\iexplorer\PEV.cfxxe
–
End of file - 7157 bytes
======Scheduled tasks folder======
C:\WINNT\tasks\GoogleUpdateTaskMachineCore.job
C:\WINNT\tasks\GoogleUpdateTaskMachineUA.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2004-12-14 63136]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1CA1377B-DC1D-4A52-9585-6E06050FAC53}]
TmIEPlugInBHO Class - C:\Program Files\Trend Micro\AMSP\Module\20004\1.5.1381\6.5.1234\TmIEPlg.dll [2010-12-22 185680]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{43C6D902-A1C5-45c9-91F6-FD9E90337E18}]
TSToolbarBHO - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll [2010-12-22 189776]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2010-12-02 297648]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.6.5805.1910\swg.dll [2010-10-27 843832]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC}]
TmBpIeBHO Class - C:\Program Files\Trend Micro\AMSP\Module\20002\6.5.1234\6.5.1234\TmBpIe32.dll [2010-12-22 234832]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2010-12-02 297648]
{CCAC5586-44D7-4c43-B64A-F042461A97D2} - Trend Micro Toolbar - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll [2010-12-22 189776]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"IMJPMIG8.1"=C:\WINNT\IME\imjp8_1\IMJPMIG.EXE [2004-08-04 208952]
"PHIME2002ASync"=C:\WINNT\System32\IME\TINTLGNT\TINTSETP.EXE [2003-03-31 455168]
"PHIME2002A"=C:\WINNT\System32\IME\TINTLGNT\TINTSETP.EXE [2003-03-31 455168]
"NvCplDaemon"=C:\WINNT\System32\NvCpl.dll [2003-10-06 5058560]
"nwiz"=nwiz.exe /install []
"SoundMan"=C:\WINNT\SOUNDMAN.EXE [2003-02-27 47104]
"Synchronization Manager"=C:\WINNT\system32\mobsync.exe [2004-08-04 143360]
"Cdamuli"=C:\WINNT\avaxujabowi.dll,Startup []
"Trend Micro Client Framework"=C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe [2010-12-22 112632]
"Trend Micro Titanium"=C:\Program Files\Trend Micro\Titanium\UIFramework\uiWinMgr.exe [2010-12-22 1062224]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"NvMediaCenter"=C:\WINNT\System32\NVMCTRAY.DLL [2003-10-06 49152]
"swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2007-06-19 68856]
"ctfmon.exe"=C:\WINNT\system32\ctfmon.exe [2004-08-04 15360]
"DriverScanner"=C:\Program Files\Uniblue\DriverScanner\launcher.exe delay 20000 []
C:\Documents and Settings\All Users\Start Menu\Programs\Startup
Adobe Reader Speed Launch.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
Quicken Scheduled Updates.lnk - C:\Program Files\Quicken\bagent.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINNT\system32\WgaLogon.dll [2009-03-10 239496]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\klmdb.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\klmdb.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PEVSystemStart]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\procexp90.Sys]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDriveAutoRun"=67108863
"NoDrives"=0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
"NoDriveAutoRun"=67108863
"NoDriveTypeAutoRun"=323
"NoDrives"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
======List of files/folders created in the last 1 months======
2010-12-22 18:34:26 —-A—- C:\WINNT\system32\drivers\tmtdi.sys
2010-12-22 18:34:10 —-A—- C:\WINNT\system32\drivers\tmevtmgr.sys
2010-12-22 18:34:10 —-A—- C:\WINNT\system32\drivers\tmcomm.sys
2010-12-22 18:34:10 —-A—- C:\WINNT\system32\drivers\tmactmon.sys
2010-12-22 18:27:47 —-D—- C:\Documents and Settings\All Users\Application Data\Trend Micro
2010-12-20 19:04:30 —-D—- C:\Documents and Settings\dj\Application Data\Uniblue
2010-12-20 18:56:22 —-D—- C:\Documents and Settings\dj\Application Data\Registry Mechanic
2010-12-20 18:50:13 —-AD—- C:\Documents and Settings\All Users\Application Data\TEMP
2010-12-17 20:18:22 —-D—- C:\Program Files\trend micro
2010-12-17 20:18:21 —-D—- C:\rsit
2010-12-17 19:53:52 —-ASH—- C:\hiberfil.sys
2010-12-09 21:08:06 —-SD—- C:\iexplorer
2010-12-09 20:53:57 —-SHD—- C:\RECYCLER
2010-12-09 20:27:17 —-A—- C:\TDSSKiller.2.4.2.1_09.12.2010_20.27.17_log.txt
2010-12-09 19:00:00 —-A—- C:\TDSSKiller.2.4.2.1_09.12.2010_19.00.00_log.txt
2010-12-09 18:27:17 —-A—- C:\Boot.bak
2010-12-09 18:27:08 —-RASHD—- C:\cmdcons
2010-12-09 18:20:01 —-A—- C:\TDSSKiller.2.4.2.1_09.12.2010_18.20.01_log.txt
2010-12-09 18:08:51 —-A—- C:\TDSSKiller.2.4.2.1_09.12.2010_18.08.51_log.txt
2010-12-09 17:56:36 —-AH—- C:\WINNT\system32\findstub.dll
2010-12-09 17:56:34 —-A—- C:\TDSSKiller.2.4.2.1_09.12.2010_17.56.34_log.txt
2010-12-09 17:45:22 —-A—- C:\WINNT\zip.exe
2010-12-09 17:45:22 —-A—- C:\WINNT\SWXCACLS.exe
2010-12-09 17:45:22 —-A—- C:\WINNT\SWSC.exe
2010-12-09 17:45:22 —-A—- C:\WINNT\SWREG.exe
2010-12-09 17:45:22 —-A—- C:\WINNT\sed.exe
2010-12-09 17:45:22 —-A—- C:\WINNT\PEV.exe
2010-12-09 17:45:22 —-A—- C:\WINNT\NIRCMD.exe
2010-12-09 17:45:22 —-A—- C:\WINNT\MBR.exe
2010-12-09 17:45:22 —-A—- C:\WINNT\grep.exe
2010-12-09 17:44:54 —-D—- C:\WINNT\ERDNT
2010-12-09 17:43:29 —-D—- C:\Qoobox
2010-12-09 17:39:23 —-D—- C:\WINNT\pss
2010-12-09 17:36:52 —-A—- C:\WINNT\system32\drivers\USBSTOR.SYS
2010-12-08 20:48:33 —-HD—- C:\WINNT\PIF
======List of files/folders modified in the last 1 months======
2010-12-26 12:04:43 —-D—- C:\WINNT\Prefetch
2010-12-26 12:03:56 —-D—- C:\WINNT\Temp
2010-12-26 12:03:29 —-D—- C:\WINNT\system32\CatRoot2
2010-12-26 12:02:08 —-D—- C:\WINNT\security
2010-12-22 23:01:07 —-A—- C:\WINNT\SchedLgU.Txt
2010-12-22 22:54:52 —-D—- C:\WINNT
2010-12-22 22:52:40 —-D—- C:\Program Files\Common Files
2010-12-22 22:48:44 —-D—- C:\WINNT\system32
2010-12-22 22:48:11 —-D—- C:\Program Files\CrossLoop
2010-12-22 20:15:23 —-D—- C:\WINNT\system32\drivers\etc
2010-12-22 19:13:39 —-SD—- C:\WINNT\Tasks
2010-12-22 19:13:32 —-RD—- C:\Program Files
2010-12-22 18:41:16 —-SHD—- C:\WINNT\Installer
2010-12-22 18:34:50 —-HD—- C:\WINNT\inf
2010-12-22 18:34:50 —-D—- C:\WINNT\system32\drivers
2010-12-22 18:33:56 —-A—- C:\WINNT\system32\PerfStringBackup.INI
2010-12-22 18:28:45 —-D—- C:\WINNT\WinSxS
2010-12-22 18:28:45 —-D—- C:\Program Files\Common Files\Microsoft Shared
2010-12-22 18:17:59 —-D—- C:\Program Files\Malwarebytes' Anti-Malware
2010-12-22 17:47:18 —-SHD—- C:\WINNT\CSC
2010-12-20 18:37:45 —-D—- C:\Program Files\Common Files\Symantec Shared
2010-12-20 18:37:09 —-D—- C:\Program Files\Java
2010-12-20 18:32:09 —-D—- C:\Program Files\Microsoft AntiSpyware
2010-12-17 19:44:43 —-A—- C:\WINNT\ntbtlog.txt
2010-12-09 20:48:56 —-HDC—- C:\WINNT\$NtUninstallKB933360$
2010-12-09 19:51:33 —-N—- C:\WINNT\system.ini
2010-12-09 19:38:54 —-RSHDC—- C:\WINNT\system32\dllcache
2010-12-09 19:38:46 —-D—- C:\Documents and Settings\dj\Application Data\Adobe
2010-12-09 19:33:57 —-D—- C:\WINNT\AppPatch
2010-12-09 18:27:18 —-RASH—- C:\boot.ini
2010-12-08 19:33:21 —-D—- C:\WINNT\addins
2010-12-07 08:44:31 —-D—- C:\Program Files\verify-it
2010-12-06 15:15:29 —-A—- C:\WINNT\QUICKEN.INI
2010-12-02 13:05:49 —-A—- C:\WINNT\system32\MRT.INI
2010-12-02 13:03:42 —-A—- C:\WINNT\system32\MRT.exe
2010-11-29 19:50:09 —-HDC—- C:\WINNT\$NtUninstallKB890046$
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 agp440;Intel AGP Bus Filter; C:\WINNT\System32\DRIVERS\agp440.sys [2004-08-04 42368]
R1 intelppm;Intel Processor Driver; C:\WINNT\System32\DRIVERS\intelppm.sys [2004-08-04 36096]
R1 tmtdi;Trend Micro TDI Driver; C:\WINNT\system32\DRIVERS\tmtdi.sys [2010-12-22 92112]
R2 tmactmon;tmactmon; C:\WINNT\system32\DRIVERS\tmactmon.sys [2010-12-22 80464]
R2 tmcomm;tmcomm; C:\WINNT\system32\DRIVERS\tmcomm.sys [2010-12-22 189520]
R2 tmevtmgr;tmevtmgr; C:\WINNT\system32\DRIVERS\tmevtmgr.sys [2010-12-22 64080]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINNT\system32\drivers\ALCXWDM.SYS [2003-02-27 701676]
R3 ms_mpu401;Microsoft MPU-401 MIDI UART Driver; C:\WINNT\system32\drivers\msmpu401.sys [2001-08-17 2944]
R3 nv;nv; C:\WINNT\System32\DRIVERS\nv4_mini.sys [2003-10-06 1550043]
R3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver; C:\WINNT\System32\DRIVERS\RTL8139.SYS [2004-08-04 20992]
R3 usbuhci;Microsoft USB Universal Host Controller Miniport Driver; C:\WINNT\System32\DRIVERS\usbuhci.sys [2004-08-04 20480]
S3 bcm4sbxp;Broadcom 440x 10/100 Integrated Controller XP Driver; C:\WINNT\System32\DRIVERS\bcm4sbxp.sys [2002-12-17 42368]
S3 catchme;catchme; \??\C:\DOCUME~1\dj\LOCALS~1\Temp\catchme.sys []
S3 OSIUSB2;USB Cable Service B; C:\WINNT\system32\DRIVERS\slabser.sys []
S3 USBSTOR;USB Mass Storage Driver; C:\WINNT\system32\DRIVERS\USBSTOR.SYS [2004-08-04 26496]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 Amsp;Trend Micro Solution Platform; C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe [2010-10-01 196320]
R2 JCard Service;JCard Service; C:\ICVERIFY\ICWin404\Jcard\JCardService.exe [2010-03-26 148776]
R2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-19 322120]
R2 MSSQL$ICV;SQL Server (ICV); C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe [2007-02-10 29178224]
R2 NVSvc;NVIDIA Display Driver Service; C:\WINNT\System32\nvsvc32.exe [2003-10-06 81920]
R2 SQLBrowser;SQL Server Browser; C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe [2007-02-10 242544]
R2 SQLWriter;SQL Server VSS Writer; C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe [2007-02-10 89968]
S2 gupdate;Google Update Service (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-01-29 135664]
S2 PEVSystemStart;PEVSystemStart; C:\iexplorer\PEV.cfxxe [2010-04-26 256512]
S3 aspnet_state;ASP.NET State Service; C:\WINNT\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2005-09-23 29896]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINNT\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2005-09-23 66240]
S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-04-21 182768]
S3 icvmlt32;icvmlt32; C:\ICVERIFY\ICWin404\PCVXWinServiceManager.exe [2010-03-26 54568]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S4 MSSQLServerADHelper;SQL Server Active Directory Helper; C:\Program Files\Microsoft SQL Server\90\Shared\sqladhlp90.exe [2005-10-14 45272]
—————–EOF—————–
I hope that this information is helpful and any assistance will be greatly appreciated.
Thanks.
Logfile of random's system information tool 1.08 (written by random/random)
Run by [removed] at 2010-12-26 12:04:43
Microsoft Windows XP Professional Service Pack 2
System drive C: has 25 GB (66%) free of 38 GB
Total RAM: 511 MB (27% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:05:49 PM, on 12/26/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17055)
Boot mode: Normal
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe
C:\Program Files\Trend Micro\UniClient\UiFrmWrk\uiWatchDog.exe
C:\Program Files\Trend Micro\AMSP\coreFrameworkHost.exe
C:\ICVERIFY\ICWin404\Jcard\JCardService.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINNT\System32\nvsvc32.exe
C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\WINNT\SOUNDMAN.EXE
C:\WINNT\system32\rundll32.exe
C:\WINNT\system32\rundll32.exe
C:\WINNT\system32\RUNDLL32.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINNT\system32\ctfmon.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Trend Micro\UniClient\UiFrmWrk\uiSeAgnt.exe
C:\WINNT\explorer.exe
C:\Program Files\internet explorer\iexplore.exe
C:\ICVERIFY\ICWin404\Jre1.6.0\bin\javaw.exe
C:\Documents and Settings\dj\Desktop\RSIT.exe
C:\Program Files\trend micro\DJ.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.111.11:80
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Trend Micro NSC BHO - {1CA1377B-DC1D-4A52-9585-6E06050FAC53} - C:\Program Files\Trend Micro\AMSP\Module\20004\1.5.1381\6.5.1234\TmIEPlg.dll
O2 - BHO: Trend Micro Toolbar BHO - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.6.5805.1910\swg.dll
O2 - BHO: TmBpIeBHO - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\Trend Micro\AMSP\Module\20002\6.5.1234\6.5.1234\TmBpIe32.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Trend Micro Toolbar - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINNT\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINNT\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINNT\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [Cdamuli] rundll32.exe "C:\WINNT\avaxujabowi.dll",Startup
O4 - HKLM\..\Run: [Trend Micro Client Framework] "C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe"
O4 - HKLM\..\Run: [Trend Micro Titanium] "C:\Program Files\Trend Micro\Titanium\UIFramework\uiWinMgr.exe" -set Silent "1" SplashURL ""
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINNT\system32\ctfmon.exe
O4 - HKCU\..\Run: [DriverScanner] "C:\Program Files\Uniblue\DriverScanner\launcher.exe" delay 20000
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Quicken Scheduled Updates.lnk = C:\Program Files\Quicken\bagent.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki… - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_E11712C84EA7E12B.dll/cmsidewiki.html
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {3299935F-2C5A-499A-9908-95CFFF6EF8C1} (Quicksilver Class) - http://ca1mikpws003.ops.placeware.com/etc/…quicksilver.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co…b?1095708580546
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = extremepittsburgh.local
O17 - HKLM\Software\..\Telephony: DomainName = extremepittsburgh.local
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = extremepittsburgh.local
O18 - Protocol: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\Trend Micro\AMSP\Module\20002\6.5.1234\6.5.1234\TmBpIe32.dll
O18 - Protocol: tmpx - {0E526CB5-7446-41D1-A403-19BFE95E8C23} - C:\Program Files\Trend Micro\AMSP\Module\20004\1.5.1381\6.5.1234\TmIEPlg.dll
O18 - Protocol: tmtb - {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O18 - Protocol: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\Trend Micro\Titanium\UIFramework\ProToolbarIMRatingActiveX.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINNT\System32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINNT\System32\browseui.dll
O23 - Service: Trend Micro Solution Platform (Amsp) - Trend Micro Inc. - C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: icvmlt32 - Unknown owner - C:\ICVERIFY\ICWin404\PCVXWinServiceManager.exe
O23 - Service: JCard Service - Unknown owner - C:\ICVERIFY\ICWin404\Jcard\JCardService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
O23 - Service: PEVSystemStart - Unknown owner - C:\iexplorer\PEV.cfxxe
–
End of file - 7157 bytes
======Scheduled tasks folder======
C:\WINNT\tasks\GoogleUpdateTaskMachineCore.job
C:\WINNT\tasks\GoogleUpdateTaskMachineUA.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2004-12-14 63136]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1CA1377B-DC1D-4A52-9585-6E06050FAC53}]
TmIEPlugInBHO Class - C:\Program Files\Trend Micro\AMSP\Module\20004\1.5.1381\6.5.1234\TmIEPlg.dll [2010-12-22 185680]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{43C6D902-A1C5-45c9-91F6-FD9E90337E18}]
TSToolbarBHO - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll [2010-12-22 189776]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2010-12-02 297648]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.6.5805.1910\swg.dll [2010-10-27 843832]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC}]
TmBpIeBHO Class - C:\Program Files\Trend Micro\AMSP\Module\20002\6.5.1234\6.5.1234\TmBpIe32.dll [2010-12-22 234832]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2010-12-02 297648]
{CCAC5586-44D7-4c43-B64A-F042461A97D2} - Trend Micro Toolbar - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll [2010-12-22 189776]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"IMJPMIG8.1"=C:\WINNT\IME\imjp8_1\IMJPMIG.EXE [2004-08-04 208952]
"PHIME2002ASync"=C:\WINNT\System32\IME\TINTLGNT\TINTSETP.EXE [2003-03-31 455168]
"PHIME2002A"=C:\WINNT\System32\IME\TINTLGNT\TINTSETP.EXE [2003-03-31 455168]
"NvCplDaemon"=C:\WINNT\System32\NvCpl.dll [2003-10-06 5058560]
"nwiz"=nwiz.exe /install []
"SoundMan"=C:\WINNT\SOUNDMAN.EXE [2003-02-27 47104]
"Synchronization Manager"=C:\WINNT\system32\mobsync.exe [2004-08-04 143360]
"Cdamuli"=C:\WINNT\avaxujabowi.dll,Startup []
"Trend Micro Client Framework"=C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe [2010-12-22 112632]
"Trend Micro Titanium"=C:\Program Files\Trend Micro\Titanium\UIFramework\uiWinMgr.exe [2010-12-22 1062224]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"NvMediaCenter"=C:\WINNT\System32\NVMCTRAY.DLL [2003-10-06 49152]
"swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2007-06-19 68856]
"ctfmon.exe"=C:\WINNT\system32\ctfmon.exe [2004-08-04 15360]
"DriverScanner"=C:\Program Files\Uniblue\DriverScanner\launcher.exe delay 20000 []
C:\Documents and Settings\All Users\Start Menu\Programs\Startup
Adobe Reader Speed Launch.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
Quicken Scheduled Updates.lnk - C:\Program Files\Quicken\bagent.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINNT\system32\WgaLogon.dll [2009-03-10 239496]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\klmdb.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\klmdb.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PEVSystemStart]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\procexp90.Sys]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDriveAutoRun"=67108863
"NoDrives"=0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
"NoDriveAutoRun"=67108863
"NoDriveTypeAutoRun"=323
"NoDrives"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
======List of files/folders created in the last 1 months======
2010-12-22 18:34:26 —-A—- C:\WINNT\system32\drivers\tmtdi.sys
2010-12-22 18:34:10 —-A—- C:\WINNT\system32\drivers\tmevtmgr.sys
2010-12-22 18:34:10 —-A—- C:\WINNT\system32\drivers\tmcomm.sys
2010-12-22 18:34:10 —-A—- C:\WINNT\system32\drivers\tmactmon.sys
2010-12-22 18:27:47 —-D—- C:\Documents and Settings\All Users\Application Data\Trend Micro
2010-12-20 19:04:30 —-D—- C:\Documents and Settings\dj\Application Data\Uniblue
2010-12-20 18:56:22 —-D—- C:\Documents and Settings\dj\Application Data\Registry Mechanic
2010-12-20 18:50:13 —-AD—- C:\Documents and Settings\All Users\Application Data\TEMP
2010-12-17 20:18:22 —-D—- C:\Program Files\trend micro
2010-12-17 20:18:21 —-D—- C:\rsit
2010-12-17 19:53:52 —-ASH—- C:\hiberfil.sys
2010-12-09 21:08:06 —-SD—- C:\iexplorer
2010-12-09 20:53:57 —-SHD—- C:\RECYCLER
2010-12-09 20:27:17 —-A—- C:\TDSSKiller.2.4.2.1_09.12.2010_20.27.17_log.txt
2010-12-09 19:00:00 —-A—- C:\TDSSKiller.2.4.2.1_09.12.2010_19.00.00_log.txt
2010-12-09 18:27:17 —-A—- C:\Boot.bak
2010-12-09 18:27:08 —-RASHD—- C:\cmdcons
2010-12-09 18:20:01 —-A—- C:\TDSSKiller.2.4.2.1_09.12.2010_18.20.01_log.txt
2010-12-09 18:08:51 —-A—- C:\TDSSKiller.2.4.2.1_09.12.2010_18.08.51_log.txt
2010-12-09 17:56:36 —-AH—- C:\WINNT\system32\findstub.dll
2010-12-09 17:56:34 —-A—- C:\TDSSKiller.2.4.2.1_09.12.2010_17.56.34_log.txt
2010-12-09 17:45:22 —-A—- C:\WINNT\zip.exe
2010-12-09 17:45:22 —-A—- C:\WINNT\SWXCACLS.exe
2010-12-09 17:45:22 —-A—- C:\WINNT\SWSC.exe
2010-12-09 17:45:22 —-A—- C:\WINNT\SWREG.exe
2010-12-09 17:45:22 —-A—- C:\WINNT\sed.exe
2010-12-09 17:45:22 —-A—- C:\WINNT\PEV.exe
2010-12-09 17:45:22 —-A—- C:\WINNT\NIRCMD.exe
2010-12-09 17:45:22 —-A—- C:\WINNT\MBR.exe
2010-12-09 17:45:22 —-A—- C:\WINNT\grep.exe
2010-12-09 17:44:54 —-D—- C:\WINNT\ERDNT
2010-12-09 17:43:29 —-D—- C:\Qoobox
2010-12-09 17:39:23 —-D—- C:\WINNT\pss
2010-12-09 17:36:52 —-A—- C:\WINNT\system32\drivers\USBSTOR.SYS
2010-12-08 20:48:33 —-HD—- C:\WINNT\PIF
======List of files/folders modified in the last 1 months======
2010-12-26 12:04:43 —-D—- C:\WINNT\Prefetch
2010-12-26 12:03:56 —-D—- C:\WINNT\Temp
2010-12-26 12:03:29 —-D—- C:\WINNT\system32\CatRoot2
2010-12-26 12:02:08 —-D—- C:\WINNT\security
2010-12-22 23:01:07 —-A—- C:\WINNT\SchedLgU.Txt
2010-12-22 22:54:52 —-D—- C:\WINNT
2010-12-22 22:52:40 —-D—- C:\Program Files\Common Files
2010-12-22 22:48:44 —-D—- C:\WINNT\system32
2010-12-22 22:48:11 —-D—- C:\Program Files\CrossLoop
2010-12-22 20:15:23 —-D—- C:\WINNT\system32\drivers\etc
2010-12-22 19:13:39 —-SD—- C:\WINNT\Tasks
2010-12-22 19:13:32 —-RD—- C:\Program Files
2010-12-22 18:41:16 —-SHD—- C:\WINNT\Installer
2010-12-22 18:34:50 —-HD—- C:\WINNT\inf
2010-12-22 18:34:50 —-D—- C:\WINNT\system32\drivers
2010-12-22 18:33:56 —-A—- C:\WINNT\system32\PerfStringBackup.INI
2010-12-22 18:28:45 —-D—- C:\WINNT\WinSxS
2010-12-22 18:28:45 —-D—- C:\Program Files\Common Files\Microsoft Shared
2010-12-22 18:17:59 —-D—- C:\Program Files\Malwarebytes' Anti-Malware
2010-12-22 17:47:18 —-SHD—- C:\WINNT\CSC
2010-12-20 18:37:45 —-D—- C:\Program Files\Common Files\Symantec Shared
2010-12-20 18:37:09 —-D—- C:\Program Files\Java
2010-12-20 18:32:09 —-D—- C:\Program Files\Microsoft AntiSpyware
2010-12-17 19:44:43 —-A—- C:\WINNT\ntbtlog.txt
2010-12-09 20:48:56 —-HDC—- C:\WINNT\$NtUninstallKB933360$
2010-12-09 19:51:33 —-N—- C:\WINNT\system.ini
2010-12-09 19:38:54 —-RSHDC—- C:\WINNT\system32\dllcache
2010-12-09 19:38:46 —-D—- C:\Documents and Settings\dj\Application Data\Adobe
2010-12-09 19:33:57 —-D—- C:\WINNT\AppPatch
2010-12-09 18:27:18 —-RASH—- C:\boot.ini
2010-12-08 19:33:21 —-D—- C:\WINNT\addins
2010-12-07 08:44:31 —-D—- C:\Program Files\verify-it
2010-12-06 15:15:29 —-A—- C:\WINNT\QUICKEN.INI
2010-12-02 13:05:49 —-A—- C:\WINNT\system32\MRT.INI
2010-12-02 13:03:42 —-A—- C:\WINNT\system32\MRT.exe
2010-11-29 19:50:09 —-HDC—- C:\WINNT\$NtUninstallKB890046$
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 agp440;Intel AGP Bus Filter; C:\WINNT\System32\DRIVERS\agp440.sys [2004-08-04 42368]
R1 intelppm;Intel Processor Driver; C:\WINNT\System32\DRIVERS\intelppm.sys [2004-08-04 36096]
R1 tmtdi;Trend Micro TDI Driver; C:\WINNT\system32\DRIVERS\tmtdi.sys [2010-12-22 92112]
R2 tmactmon;tmactmon; C:\WINNT\system32\DRIVERS\tmactmon.sys [2010-12-22 80464]
R2 tmcomm;tmcomm; C:\WINNT\system32\DRIVERS\tmcomm.sys [2010-12-22 189520]
R2 tmevtmgr;tmevtmgr; C:\WINNT\system32\DRIVERS\tmevtmgr.sys [2010-12-22 64080]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINNT\system32\drivers\ALCXWDM.SYS [2003-02-27 701676]
R3 ms_mpu401;Microsoft MPU-401 MIDI UART Driver; C:\WINNT\system32\drivers\msmpu401.sys [2001-08-17 2944]
R3 nv;nv; C:\WINNT\System32\DRIVERS\nv4_mini.sys [2003-10-06 1550043]
R3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver; C:\WINNT\System32\DRIVERS\RTL8139.SYS [2004-08-04 20992]
R3 usbuhci;Microsoft USB Universal Host Controller Miniport Driver; C:\WINNT\System32\DRIVERS\usbuhci.sys [2004-08-04 20480]
S3 bcm4sbxp;Broadcom 440x 10/100 Integrated Controller XP Driver; C:\WINNT\System32\DRIVERS\bcm4sbxp.sys [2002-12-17 42368]
S3 catchme;catchme; \??\C:\DOCUME~1\dj\LOCALS~1\Temp\catchme.sys []
S3 OSIUSB2;USB Cable Service B; C:\WINNT\system32\DRIVERS\slabser.sys []
S3 USBSTOR;USB Mass Storage Driver; C:\WINNT\system32\DRIVERS\USBSTOR.SYS [2004-08-04 26496]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 Amsp;Trend Micro Solution Platform; C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe [2010-10-01 196320]
R2 JCard Service;JCard Service; C:\ICVERIFY\ICWin404\Jcard\JCardService.exe [2010-03-26 148776]
R2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-19 322120]
R2 MSSQL$ICV;SQL Server (ICV); C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe [2007-02-10 29178224]
R2 NVSvc;NVIDIA Display Driver Service; C:\WINNT\System32\nvsvc32.exe [2003-10-06 81920]
R2 SQLBrowser;SQL Server Browser; C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe [2007-02-10 242544]
R2 SQLWriter;SQL Server VSS Writer; C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe [2007-02-10 89968]
S2 gupdate;Google Update Service (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-01-29 135664]
S2 PEVSystemStart;PEVSystemStart; C:\iexplorer\PEV.cfxxe [2010-04-26 256512]
S3 aspnet_state;ASP.NET State Service; C:\WINNT\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2005-09-23 29896]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINNT\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2005-09-23 66240]
S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-04-21 182768]
S3 icvmlt32;icvmlt32; C:\ICVERIFY\ICWin404\PCVXWinServiceManager.exe [2010-03-26 54568]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S4 MSSQLServerADHelper;SQL Server Active Directory Helper; C:\Program Files\Microsoft SQL Server\90\Shared\sqladhlp90.exe [2005-10-14 45272]
—————–EOF—————–