That seemed to work
ComboFix 10-12-28.02 - Kiki Wiki 12/28/2010 21:23:24.1.2 - x86
Microsoft® Windows Vista™ Home Premium 6.0.6002.2.1252.1.1033.18.3453.2448 [GMT -7:00]
Running from: c:\users\[removed]\Desktop\jgh.exe
AV: avast! Antivirus *Disabled/Outdated* {C37D8F93-0602-E43C-40AA-47DAD597F308}
SP: avast! Antivirus *Disabled/Outdated* {781C6E77-2038-EBB2-7A1A-7CA8AE10B9B5}
SP: IObit Security 360 *Disabled/Updated* {FAE2835A-B90A-9E7A-85DA-82DBDA7C1E3A}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\users\Kiki Wiki\isofix.exe
c:\users\Kiki Wiki\raw2wav.exe
.
((((((((((((((((((((((((( Files Created from 2010-11-28 to 2010-12-29 )))))))))))))))))))))))))))))))
.
2010-12-29 04:32 . 2010-12-29 04:32 ——– d—–w- c:\users\Kiki Wiki\AppData\Local\temp
2010-12-29 04:32 . 2010-12-29 04:32 ——– d—–w- c:\users\Guest\AppData\Local\temp
2010-12-29 04:32 . 2010-12-29 04:32 ——– d—–w- c:\users\Default\AppData\Local\temp
2010-12-29 02:49 . 2010-12-29 04:18 ——– d—–w- C:\ComboFix
2010-12-28 02:52 . 2010-12-28 02:52 ——– d—–w- C:\_OTL
2010-12-26 04:52 . 2010-12-26 04:52 ——– d—–w- c:\program files\CCleaner
2010-12-26 03:48 . 2010-12-26 03:50 56400 —-a-w- c:\windows\system32\drivers\tmrkb.sys
2010-12-26 03:48 . 2010-12-26 03:50 190032 —-a-w- c:\windows\system32\drivers\tmcomm.sys
2010-12-25 17:09 . 2010-12-25 17:09 ——– d—–w- c:\users\Kiki Wiki\AppData\Local\Apps
2010-12-24 22:20 . 2010-12-27 00:03 ——– d—–w- c:\programdata\Spybot - Search & Destroy
2010-12-24 22:20 . 2010-12-24 22:23 ——– d—–w- c:\program files\Spybot - Search & Destroy
2010-12-24 18:31 . 2010-12-24 18:31 98392 —-a-w- c:\windows\system32\drivers\SBREDrv.sys
2010-12-24 18:27 . 2010-12-24 18:27 ——– d—–w- c:\users\Kiki Wiki\AppData\Local\Sunbelt Software
2010-12-24 18:26 . 2010-12-24 18:31 ——– d—–w- c:\programdata\Lavasoft
2010-12-24 18:26 . 2010-12-24 18:26 ——– d—–w- c:\program files\Lavasoft
2010-12-23 16:48 . 2010-12-23 16:48 241664 —-a-w- c:\windows\Wbegua.exe
2010-12-23 16:48 . 2010-12-23 16:48 61440 –sha-r- c:\windows\system32\rasgcwh.dll
2010-12-22 03:47 . 2010-11-10 04:33 6273872 —-a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{776D7CC6-4B5C-4C22-AC26-3D1887B4B614}\mpengine.dll
2010-12-16 20:10 . 2010-12-22 17:08 ——– d—–w- c:\programdata\regid.1986-12.com.adobe
2010-12-16 20:02 . 2010-12-16 20:02 ——– d—–w- c:\program files\Adobe Media Player
2010-12-16 18:45 . 2010-12-16 19:45 1228400 —-a-w- c:\users\Kiki Wiki\Photoshop_12_LS1.exe
2010-12-16 18:41 . 2010-12-29 04:11 ——– d—–w- c:\program files\Common Files\Akamai
2010-12-14 22:03 . 2010-10-12 13:41 66048 —-a-w- c:\program files\Windows Mail\wabmig.exe
2010-12-14 22:03 . 2010-10-12 13:41 515584 —-a-w- c:\program files\Windows Mail\wab.exe
2010-12-14 22:03 . 2010-10-12 15:53 33280 —-a-w- c:\program files\Windows Mail\wabfind.dll
2010-12-14 22:03 . 2010-10-28 13:20 2048 —-a-w- c:\windows\system32\tzres.dll
2010-12-14 22:00 . 2010-11-04 18:55 352768 —-a-w- c:\windows\system32\taskschd.dll
2010-12-14 22:00 . 2010-11-04 18:55 601600 —-a-w- c:\windows\system32\schedsvc.dll
2010-12-14 22:00 . 2010-11-04 18:56 345600 —-a-w- c:\windows\system32\wmicmiplugin.dll
2010-12-14 22:00 . 2010-11-04 18:55 270336 —-a-w- c:\windows\system32\taskcomp.dll
2010-12-14 22:00 . 2010-11-04 16:34 171520 —-a-w- c:\windows\system32\taskeng.exe
2010-12-14 21:59 . 2010-10-18 13:31 2038272 —-a-w- c:\windows\system32\win32k.sys
2010-12-14 21:59 . 2010-11-03 10:51 2409784 —-a-w- c:\program files\Windows Mail\OESpamFilter.dat
2010-12-04 04:53 . 2010-12-04 04:53 ——– d—–w- c:\program files\MSN Toolbar
2010-11-30 00:38 . 2010-11-30 00:38 94208 —-a-w- c:\windows\system32\QuickTimeVR.qtx
2010-11-30 00:38 . 2010-11-30 00:38 69632 —-a-w- c:\windows\system32\QuickTime.qts
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-11-18 22:41 . 2010-11-18 22:32 319456 —-a-w- c:\windows\DIFxAPI.dll
2010-11-03 02:29 . 2010-11-18 22:41 1084008 —-a-w- c:\windows\system32\RTSndMgr.cpl
2010-11-03 02:29 . 2010-11-18 22:41 3228712 —-a-w- c:\windows\system32\drivers\RTKVHDA.sys
2010-11-03 02:29 . 2010-11-18 22:41 1889896 —-a-w- c:\windows\system32\RtkPgExt.dll
2010-11-03 02:29 . 2010-11-18 22:41 68200 —-a-w- c:\windows\system32\RtkCoInst.dll
2010-11-03 02:28 . 2010-11-18 22:41 461416 —-a-w- c:\windows\system32\RtkApoApi.dll
2010-11-03 02:28 . 2010-11-18 22:41 3633256 —-a-w- c:\windows\system32\RtkAPO.dll
2010-11-03 02:28 . 2010-11-18 22:41 561256 —-a-w- c:\windows\system32\RCoRes.dat
2010-11-03 02:28 . 2010-11-18 22:41 406120 —-a-w- c:\windows\system32\DTSVoiceClarityDLL.dll
2010-11-03 02:28 . 2010-11-18 22:41 962664 —-a-w- c:\windows\system32\DTSS2HeadphoneDLL.dll
2010-11-03 02:28 . 2010-11-18 22:41 429160 —-a-w- c:\windows\system32\DTSSymmetryDLL.dll
2010-11-03 02:28 . 2010-11-18 22:41 291432 —-a-w- c:\windows\system32\DTSNeoPCDLL.dll
2010-11-03 02:28 . 2010-11-18 22:41 1132648 —-a-w- c:\windows\system32\DTSS2SpeakerDLL.dll
2010-11-03 02:28 . 2010-11-18 22:41 224360 —-a-w- c:\windows\system32\DTSLimiterDLL.dll
2010-11-03 02:28 . 2010-11-18 22:41 107112 —-a-w- c:\windows\system32\DTSLFXAPO.dll
2010-11-03 02:28 . 2010-11-18 22:41 107112 —-a-w- c:\windows\system32\DTSGFXAPO.dll
2010-11-03 02:28 . 2010-11-18 22:41 106600 —-a-w- c:\windows\system32\DTSGFXAPONS.dll
2010-11-03 02:27 . 2010-11-18 22:41 901224 —-a-w- c:\windows\system32\DTSBoostDLL.dll
2010-11-03 02:27 . 2010-11-18 22:41 448616 —-a-w- c:\windows\system32\DTSBassEnhancementDLL.dll
2010-11-03 02:27 . 2010-11-18 22:41 236648 —-a-w- c:\windows\system32\DTSGainCompensatorDLL.dll
2010-10-28 17:46 . 2010-11-18 22:41 1251944 —-a-w- c:\windows\RtlExUpd.dll
2010-10-26 20:02 . 2010-11-18 22:41 1558432 —-a-w- c:\windows\system32\FMAPO.dll
2010-10-26 16:15 . 2010-11-18 22:41 94352 —-a-w- c:\windows\system32\R4EEL32A.dll
2010-10-26 16:15 . 2010-11-18 22:41 59536 —-a-w- c:\windows\system32\R4EEG32A.dll
2010-10-26 16:15 . 2010-11-18 22:41 339600 —-a-w- c:\windows\system32\R4EED32A.dll
2010-10-26 16:15 . 2010-11-18 22:41 1703568 —-a-w- c:\windows\system32\R4EEP32A.dll
2010-10-26 16:15 . 2010-11-18 22:41 78992 —-a-w- c:\windows\system32\R4EEA32A.dll
2010-10-19 17:41 . 2009-10-02 21:50 222080 ——w- c:\windows\system32\MpSigStub.exe
2010-10-04 23:12 . 2010-11-18 22:41 1725784 —-a-w- c:\windows\system32\WavesGUILib.dll
2010-10-04 23:12 . 2010-11-18 22:41 1336664 —-a-w- c:\windows\system32\MaxxAudioRealtek.dll
2010-10-03 20:45 . 2010-11-18 22:41 259928 —-a-w- c:\windows\system32\MaxxAudioAPO30.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2010-04-17 3872080]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 202240]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2009-03-20 1451304]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2010-11-03 9808488]
"Microsoft Default Manager"="c:\program files\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" [2010-05-10 439568]
"AdobeAAMUpdater-1.0"="c:\program files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2010-03-06 500208]
"SwitchBoard"="c:\program files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe" [2010-02-19 517096]
"AdobeCS5ServiceManager"="c:\program files\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe" [2010-07-23 402432]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2010-11-30 421888]
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
NETGEAR WG111T Smart Wizard.lnk - c:\program files\NETGEAR\WG111T\wlan111t.exe [2007-10-1 884840]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2010-09-21 06:07 932288 —-a-r- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2010-09-23 11:47 35760 —-a-w- c:\program files\Adobe\Reader 9.0\Reader\reader_sl.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AppleSyncNotifier]
2010-09-22 07:28 47904 —-a-w- c:\program files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Bing Bar]
2010-10-11 23:12 273672 —-a-w- c:\program files\MSN Toolbar\Platform\6.3.2348.0\mswinext.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXUpdate]
2010-09-16 20:04 1164584 —-a-w- c:\program files\DivX\DivX Update\DivXUpdate.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
2010-12-14 00:16 421160 —-a-w- c:\program files\iTunes\iTunesHelper.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Lingoes]
2009-10-09 07:50 2203648 —-a-w- c:\program files\Lingoes\Translator2\Lingoes.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2010-05-14 18:44 248552 —-a-w- c:\program files\Common Files\Java\Java Update\jusched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"AntiVirusOverride"=dword:00000001
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 SBSDWSCService;SBSD Security Center Service;c:\program files\Spybot - Search & Destroy\SDWinSec.exe [2009-01-26 1153368]
R3 Lavasoft Kernexplorer;Lavasoft helper driver;c:\program files\Lavasoft\Ad-Aware\KernExplorer.sys [x]
R3 npggsvc;nProtect GameGuard Service;c:\windows\system32\GameMon.des [2010-05-23 3518368]
R3 SwitchBoard;Adobe SwitchBoard;c:\program files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [2010-02-19 517096]
R3 TipCtrl;TipCtrl;c:\program files\uTIPu\TipCtrl.exe [x]
R3 wacmoumonitor;Wacom Mode Helper;c:\windows\system32\DRIVERS\wacmoumonitor.sys [2009-08-27 16168]
R3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
R3 XDva277;XDva277;c:\windows\system32\XDva277.sys [x]
R3 XDva285;XDva285;c:\windows\system32\XDva285.sys [x]
R3 XDva296;XDva296;c:\windows\system32\XDva296.sys [x]
R4 IS360service;IS360service;c:\program files\IObit\IObit Security 360\IS360srv.exe [2010-06-12 312152]
R4 MSSQLServerADHelper100;SQL Active Directory Helper Service;c:\program files\Microsoft SQL Server\100\Shared\SQLADHLP.EXE [2009-03-31 47128]
R4 RsFx0103;RsFx0103 Driver;c:\windows\system32\DRIVERS\RsFx0103.sys [2009-03-30 239336]
R4 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2010-09-03 691696]
R4 SQLAgent$SQLEXPRESS;SQL Server Agent (SQLEXPRESS);c:\program files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\SQLAGENT.EXE [2010-09-17 370008]
S1 aswSP;avast! Self Protection; [x]
S1 ElRawDisk;ElRawDisk;c:\windows\system32\drivers\elrawdsk.sys [2008-12-09 20392]
S2 Akamai;Akamai NetSession Interface;c:\windows\System32\svchost.exe [2008-01-19 21504]
S2 aswFsBlk;aswFsBlk; [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\DRIVERS\aswMonFlt.sys [2009-09-06 51792]
S2 TabletServicePen;TabletServicePen;c:\windows\system32\Pen_Tablet.exe [2009-11-24 4497704]
S2 WTouchService;WTouch Service;c:\program files\WTouch\WTouchService.exe [2009-11-24 113448]
S3 dfmirage;dfmirage;c:\windows\system32\DRIVERS\dfmirage.sys [2008-03-26 34128]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
Akamai REG_MULTI_SZ Akamai
.
Contents of the 'Scheduled Tasks' folder
2010-12-29 c:\windows\Tasks\AWC Startup.job
- c:\program files\IObit\Advanced SystemCare 3\AWC.exe [2010-12-25 23:19]
.
.
——- Supplementary Scan ——-
.
uInternet Settings,ProxyOverride = *.local
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
IE: Free YouTube Download - c:\users\Kiki Wiki\AppData\Roaming\DVDVideoSoftIEHelpers\youtubedownload.htm
IE: Free YouTube to Mp3 Converter - c:\users\Kiki Wiki\AppData\Roaming\DVDVideoSoftIEHelpers\youtubetomp3.htm
IE: Save YouTube Video as MP3 - c:\program files\Common Files\DVDVideoSoft\Dll\IEContextMenuY.dll/scriptY2MP3.htm
DPF: {0B386B45-B2CF-4525-82FE-D3489C2D26C9} - hxxp://www.latale.com/Launcher/ActozWebLauncher.cab
DPF: {C49134CC-B5EF-458C-A442-E8DFE7B4645F} - hxxp://www.yoyogames.com/downloads/activex/YoYo.cab
FF - ProfilePath - c:\users\Kiki Wiki\AppData\Roaming\Mozilla\Firefox\Profiles\ibtx2mq3.default\
FF - prefs.js: browser.search.selectedEngine - Bing
FF - prefs.js: browser.startup.homepage - hxxp://go.microsoft.com/fwlink/?LinkId=69157
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF - Ext: YoYo Games InstantPlay: [removed] - %profile%\extensions\[removed]
FF - Ext: Adblock Plus: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} - %profile%\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
FF - Ext: FireShot: {0b457cAA-602d-484a-8fe7-c1d894a011ba} - %profile%\extensions\{0b457cAA-602d-484a-8fe7-c1d894a011ba}
FF - Ext: DVDVideoSoft Menu: {ACAA314B-EEBA-48e4-AD47-84E31C44796C} - %profile%\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
FF - Ext: Greasemonkey: {e4a8a97b-f2ed-450b-b12d-ee082ba24781} - %profile%\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}
FF - user.js: browser.cache.memory.capacity - 65536
FF - user.js: browser.chrome.favicons - false
FF - user.js: browser.display.show_image_placeholders - true
FF - user.js: browser.turbo.enabled - true
FF - user.js: browser.urlbar.autocomplete.enabled - true
FF - user.js: browser.urlbar.autofill - true
FF - user.js: content.interrupt.parsing - true
FF - user.js: content.max.tokenizing.time - 2250000
FF - user.js: content.notify.backoffcount - 5
FF - user.js: content.notify.interval - 750000
FF - user.js: content.notify.ontimer - true
FF - user.js: content.switch.threshold - 750000
FF - user.js: network.http.max-connections - 48
FF - user.js: network.http.max-connections-per-server - 16
FF - user.js: network.http.max-persistent-connections-per-proxy - 16
FF - user.js: network.http.max-persistent-connections-per-server - 8
FF - user.js: network.http.pipelining - true
FF - user.js: network.http.pipelining.firstrequest - true
FF - user.js: network.http.pipelining.maxrequests - 8
FF - user.js: network.http.proxy.pipelining - true
FF - user.js: network.http.request.max-start-delay - 0
FF - user.js: nglayout.initialpaint.delay - 0
FF - user.js: plugin.expose_full_path - true
FF - user.js: ui.submenuDelay - 0
FF - user.js: general.useragent.extra.brc - BRI/1
.
.
——- File Associations ——-
.
JSEFile=NOTEPAD.EXE %1
.
- - - - ORPHANS REMOVED - - - -
HKLM-Run-SunJavaUpdateSched - c:\program files\Java\jre6\bin\jusched.exe
MSConfigStartUp-BitTorrent DNA - c:\users\Kiki Wiki\Program Files\DNA\btdna.exe
MSConfigStartUp-JP595IR86O - c:\users\KIKIWI~1\AppData\Local\Temp\Wzd.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2010-12-28 21:32
Windows 6.0.6002 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
QuickTime Task = "c:\program files\QuickTime\QTTask.exe" -atboottime???????3?"c:\program files\QuickTime\QTTask.exe" -a
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Akamai]
"ServiceDll"="C:/Program Files/Common Files/Akamai/netsession_win_aeec0f0.dll"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Akamai]
"ServiceDll"="C:/Program Files/Common Files/Akamai/netsession_win_aeec0f0.dll"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\npggsvc]
"ImagePath"="c:\windows\system32\GameMon.des -service"
.
——————— LOCKED REGISTRY KEYS ———————
[HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (LocalSystem)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,8e,0a,cb,c4,7f,04,7a,44,ae,84,f4,\
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,8e,0a,cb,c4,7f,04,7a,44,ae,84,f4,\
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
"MSCurrentCountry"=dword:000000b5
.
Completion time: 2010-12-28 21:36:19
ComboFix-quarantined-files.txt 2010-12-29 04:36
Pre-Run: 61,799,940,096 bytes free
Post-Run: 61,722,337,280 bytes free
- - End Of File - - 0E81F4932A1D969AF4F99BF1034822B3