ComboFix 11-05-14.03 - Ryan 05/15/2011 12:45:54.4.2 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.1.1033.18.1015.459 [GMT -4:00]
Running from: c:\documents and settings\[removed]\Desktop\iexplore2.exe
Command switches used :: c:\documents and settings\Ryan\Desktop\CFScript.txt
AV: Trend Micro AntiVirus *Disabled/Updated* {7D2296BC-32CC-4519-917E-52E652474AF5}
.
FILE ::
"c:\windows\system32\drivers\twhxykwd.sys"
"c:\windows\system32\drivers\yfojj.sys"
.
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
——-\Service_nkrinjkl
——-\Service_qugd
.
.
((((((((((((((((((((((((( Files Created from 2011-04-15 to 2011-05-15 )))))))))))))))))))))))))))))))
.
.
2011-05-15 11:37 . 2009-08-06 23:23 274288 —-a-w- c:\windows\system32\mucltui.dll
2011-05-15 01:19 . 2009-07-27 23:17 135168 -c—-w- c:\windows\system32\dllcache\shsvcs.dll
2011-05-15 01:18 . 2010-11-02 15:17 40960 -c—-w- c:\windows\system32\dllcache\ndproxy.sys
2011-05-15 01:17 . 2010-10-11 14:59 45568 -c—-w- c:\windows\system32\dllcache\wab.exe
2011-05-15 01:17 . 2011-02-08 13:33 978944 -c—-w- c:\windows\system32\dllcache\mfc42.dll
2011-05-15 01:17 . 2010-09-18 06:53 953856 -c—-w- c:\windows\system32\dllcache\mfc40u.dll
2011-05-15 01:17 . 2010-08-23 16:12 617472 -c—-w- c:\windows\system32\dllcache\comctl32.dll
2011-05-14 16:43 . 2011-02-22 23:06 12800 -c—-w- c:\windows\system32\dllcache\xpshims.dll
2011-05-14 16:43 . 2011-02-22 23:06 602112 -c—-w- c:\windows\system32\dllcache\msfeeds.dll
2011-05-14 16:43 . 2011-02-22 23:06 55296 -c—-w- c:\windows\system32\dllcache\msfeedsbs.dll
2011-05-14 16:43 . 2011-02-22 23:06 743424 -c—-w- c:\windows\system32\dllcache\iedvtool.dll
2011-05-14 16:43 . 2011-02-22 23:06 247808 -c—-w- c:\windows\system32\dllcache\ieproxy.dll
2011-05-14 16:43 . 2011-02-22 23:06 1991680 -c—-w- c:\windows\system32\dllcache\iertutil.dll
2011-05-14 16:43 . 2011-02-22 23:06 11080704 -c—-w- c:\windows\system32\dllcache\ieframe.dll
2011-05-14 16:29 . 2009-07-31 14:05 1372672 -c—-w- c:\windows\system32\dllcache\msxml6.dll
2011-05-14 16:29 . 2008-04-13 17:27 79872 -c—-w- c:\windows\system32\dllcache\msxml6r.dll
2011-05-14 16:28 . 2008-04-14 00:11 81920 ——w- c:\windows\system32\ieencode.dll
2011-05-14 16:28 . 2006-12-28 19:01 19569 —-a-w- c:\windows\005981_.tmp
2011-05-14 15:57 . 2011-05-14 15:57 ——– d—–w- c:\program files\MSXML 6.0
2011-05-14 15:40 . 2011-02-17 13:18 455936 -c—-w- c:\windows\system32\dllcache\mrxsmb.sys
2011-05-14 15:40 . 2010-06-18 13:36 3558912 -c—-w- c:\windows\system32\dllcache\moviemk.exe
2011-05-14 15:39 . 2011-02-17 13:18 357888 -c—-w- c:\windows\system32\dllcache\srv.sys
2011-05-14 15:38 . 2010-08-27 08:02 119808 -c—-w- c:\windows\system32\dllcache\t2embed.dll
2011-05-14 15:38 . 2009-10-15 16:28 81920 -c—-w- c:\windows\system32\dllcache\fontsub.dll
2011-05-14 15:38 . 2009-11-21 15:51 471552 -c—-w- c:\windows\system32\dllcache\aclayers.dll
2011-05-14 15:34 . 2009-06-21 22:04 153088 -c—-w- c:\windows\system32\dllcache\triedit.dll
2011-05-14 15:32 . 2009-06-10 13:19 2066432 -c—-w- c:\windows\system32\dllcache\mstscax.dll
2011-05-14 15:30 . 2009-03-06 14:22 284160 -c—-w- c:\windows\system32\dllcache\pdh.dll
2011-05-14 15:30 . 2009-02-09 12:10 473600 -c—-w- c:\windows\system32\dllcache\fastprox.dll
2011-05-14 15:30 . 2009-02-09 12:10 401408 -c—-w- c:\windows\system32\dllcache\rpcss.dll
2011-05-14 15:30 . 2009-02-06 11:11 110592 -c—-w- c:\windows\system32\dllcache\services.exe
2011-05-14 15:30 . 2010-12-20 17:26 730112 -c—-w- c:\windows\system32\dllcache\lsasrv.dll
2011-05-14 15:30 . 2010-12-09 15:15 718336 -c—-w- c:\windows\system32\dllcache\ntdll.dll
2011-05-14 15:30 . 2009-02-09 12:10 617472 -c—-w- c:\windows\system32\dllcache\advapi32.dll
2011-05-14 15:30 . 2009-02-09 12:10 453120 -c—-w- c:\windows\system32\dllcache\wmiprvsd.dll
2011-05-14 15:30 . 2009-02-06 10:10 227840 -c—-w- c:\windows\system32\dllcache\wmiprvse.exe
2011-05-14 15:30 . 2010-12-09 13:42 2148864 -c—-w- c:\windows\system32\dllcache\ntkrnlmp.exe
2011-05-14 15:30 . 2010-12-09 13:38 2192768 -c—-w- c:\windows\system32\dllcache\ntoskrnl.exe
2011-05-14 15:30 . 2010-12-09 13:07 2027008 -c—-w- c:\windows\system32\dllcache\ntkrpamp.exe
2011-05-14 15:28 . 2008-10-15 16:34 337408 -c—-w- c:\windows\system32\dllcache\netapi32.dll
2011-05-14 15:28 . 2008-05-01 14:33 331776 -c—-w- c:\windows\system32\dllcache\msadce.dll
2011-05-14 15:27 . 2008-05-08 14:02 203136 -c—-w- c:\windows\system32\dllcache\rmcast.sys
2011-05-14 13:26 . 2008-04-14 00:11 1082368 —-a-w- c:\windows\system32\esent.dll
2011-05-14 13:00 . 2009-08-25 09:17 354816 —-a-w- c:\windows\system32\winhttp.dll
2011-05-14 13:00 . 2008-04-14 00:12 18944 —-a-w- c:\windows\system32\qmgrprxy.dll
2011-05-13 20:10 . 2009-08-06 23:24 217816 —-a-w- c:\windows\system32\wuaucpl.cpl
2011-05-13 20:06 . 2005-11-03 19:21 135168 —-a-w- c:\windows\system32\igfxres.dll
2011-05-13 18:24 . 2002-09-03 16:25 98304 -c–a-w- c:\windows\system32\dllcache\msir3jp.dll
2011-05-13 18:23 . 2002-09-03 16:29 18944 -c–a-w- c:\windows\system32\dllcache\cprofile.exe
2011-05-13 18:21 . 2008-04-14 00:12 45568 —-a-w- c:\windows\system32\safrslv.dll
2011-05-13 18:20 . 2008-04-14 00:12 281088 —-a-w- c:\program files\Windows NT\Pinball\pinball.exe
2011-05-13 18:19 . 2009-02-09 12:10 453120 —-a-w- c:\windows\system32\wbem\wmiprvsd.dll
2011-05-13 18:18 . 2008-04-13 18:40 57600 —-a-w- c:\windows\system32\drivers\redbook.sys
2011-05-13 18:18 . 2004-08-04 05:31 20992 —-a-w- c:\windows\system32\drivers\rtl8139.sys
2011-05-13 18:18 . 2008-04-14 00:12 129536 —-a-w- c:\windows\system32\ksproxy.ax
2011-05-13 18:18 . 2008-04-14 00:11 4096 —-a-w- c:\windows\system32\ksuser.dll
2011-05-13 18:17 . 2008-04-14 00:13 40840 —-a-w- c:\windows\system32\drivers\termdd.sys
2011-05-13 18:17 . 2008-04-14 00:12 741376 —-a-w- c:\program files\Common Files\Microsoft Shared\Speech\sapi.dll
2011-05-13 18:17 . 2008-04-14 00:12 146432 —-a-w- c:\windows\system\winspool.drv
2011-05-13 18:17 . 2008-04-13 18:54 11264 —-a-w- c:\windows\system32\drivers\irenum.sys
2011-05-13 18:17 . 2002-09-03 17:04 24661 -c–a-w- c:\windows\system32\dllcache\spxcoins.dll
2011-05-13 18:17 . 2002-09-03 17:04 24661 —-a-w- c:\windows\system32\spxcoins.dll
2011-05-13 18:17 . 2002-09-03 16:35 13312 -c–a-w- c:\windows\system32\dllcache\irclass.dll
2011-05-13 18:17 . 2002-09-03 16:35 13312 —-a-w- c:\windows\system32\irclass.dll
2011-05-13 18:17 . 2008-04-14 00:12 74752 —-a-w- c:\windows\system32\storprop.dll
2011-05-13 18:16 . 2002-09-03 17:16 7046 —-a-r- c:\windows\SET102.tmp
2011-05-13 18:16 . 2002-09-03 16:35 13608 —-a-r- c:\windows\SETE4.tmp
2011-05-13 18:16 . 2002-09-03 16:50 1086182 —-a-r- c:\windows\SETCF.tmp
2011-05-13 14:21 . 2011-05-13 20:58 ——– d—–w- c:\documents and settings\Administrator
2011-05-12 00:34 . 2011-05-14 15:21 ——– d—–w- c:\windows\system32\wbem\Repository
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-03-04 06:37 . 2002-09-03 17:09 420864 —-a-w- c:\windows\system32\vbscript.dll
2011-03-03 13:21 . 2002-09-03 17:11 1857920 —-a-w- c:\windows\system32\win32k.sys
2011-02-22 23:06 . 2002-09-03 16:39 43520 —-a-w- c:\windows\system32\licmgr10.dll
2011-02-22 23:06 . 2002-09-03 16:35 1469440 ——w- c:\windows\system32\inetcpl.cpl
2011-02-22 11:41 . 2004-08-04 05:59 385024 —-a-w- c:\windows\system32\html.iec
2011-02-18 21:36 . 2010-08-28 22:23 41984 —-a-w- c:\windows\system32\drivers\usbaapl.sys
2011-02-18 21:36 . 2010-08-28 22:23 4184352 —-a-w- c:\windows\system32\usbaaplrc.dll
2011-02-17 13:18 . 2002-09-03 16:42 455936 —-a-w- c:\windows\system32\drivers\mrxsmb.sys
2011-02-17 13:18 . 2002-09-03 17:04 357888 —-a-w- c:\windows\system32\drivers\srv.sys
2011-02-17 12:32 . 2010-08-27 18:28 5120 —-a-w- c:\windows\system32\xpsp4res.dll
2011-02-16 20:52 . 2010-09-02 16:45 11520 —-a-w- c:\windows\system32\drivers\wdcsam.sys
2011-02-15 12:56 . 2002-09-03 16:27 290432 —-a-w- c:\windows\system32\atmfd.dll
.
.
——- Sigcheck ——-
.
[-] 2009-01-31 00:33 . 051B1BDECD6DEE18C771B5D5EC7F044D . 27136 . . [11.0.5721.5262] . . c:\windows\ERDNT\cache\mspmsnsv.dll
[-] 2009-01-31 00:33 . 051B1BDECD6DEE18C771B5D5EC7F044D . 27136 . . [11.0.5721.5262] . . c:\windows\system32\mspmsnsv.dll
[7] 2008-04-14 00:12 . C7E39EA41233E9F5B86C8DA3A9F1E4A8 . 52224 . . [9.0.1.56] . . c:\windows\$NtUninstallWMFDist11$\mspmsnsv.dll
[7] 2004-08-04 07:56 . C086483E3DBA8C1C0A687EC8D5B3D4C1 . 52224 . . [9.0.1.56] . . c:\windows\ServicePackFiles\i386\mspmsnsv.dll
[7] 2004-08-04 07:56 . C086483E3DBA8C1C0A687EC8D5B3D4C1 . 52224 . . [9.0.1.56] . . c:\windows\SoftwareDistribution\Download\16b2c96a0c41f4dfdb4d3cc228a4f819\mspmsnsv.dll
.
((((((((((((((((((((((((((((( SnapShot@2011-05-15_15.36.26 )))))))))))))))))))))))))))))))))))))))))
.
+ 2011-05-15 16:56 . 2011-05-15 16:56 16384 c:\windows\temp\Perflib_Perfdata_200.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"tscuninstall"="c:\windows\system32\tscupgrd.exe" [2004-08-04 44544]
"MPlayer2_FixUp"="c:\windows\inf\unregmp2.exe" [2008-04-14 208896]
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Kodak EasyShare software.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Kodak EasyShare software.lnk
backup=c:\windows\pss\Kodak EasyShare software.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^WDDMStatus.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\WDDMStatus.lnk
backup=c:\windows\pss\WDDMStatus.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Documents and Settings^Ryan^Start Menu^Programs^Startup^Picture Motion Browser Media Check Tool.lnk]
path=c:\documents and settings\Ryan\Start Menu\Programs\Startup\Picture Motion Browser Media Check Tool.lnk
backup=c:\windows\pss\Picture Motion Browser Media Check Tool.lnkStartup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdaptecDirectCD]
2002-12-17 16:28 684032 —-a-w- c:\program files\Roxio\Easy CD Creator 5\DirectCD\Directcd.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2010-09-21 03:07 932288 —-a-r- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2011-01-31 08:44 35760 —-a-w- c:\program files\Adobe\Reader 9.0\Reader\reader_sl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AGRSMMSG]
2004-06-29 13:06 88363 —-a-w- c:\windows\AGRSMMSG.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Alcmtr]
2005-04-12 05:10 65536 —-a-w- c:\windows\ALCMTR.EXE
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AlcWzrd]
2005-04-06 22:53 2805248 —-a-w- c:\windows\ALCWZRD.EXE
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
2008-04-14 00:12 15360 —-a-w- c:\windows\system32\ctfmon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXUpdate]
2011-03-21 18:56 1230704 —-a-w- c:\program files\DivX\DivX Update\DivXUpdate.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DWQueuedReporting]
2007-03-22 23:29 39264 —-a-w- c:\progra~1\COMMON~1\MICROS~1\DW\DWTRIG20.EXE
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EKIJ5000StatusMonitor]
2008-10-22 11:54 1310720 —-a-w- c:\windows\system32\spool\drivers\w32x86\3\EKIJ5000MUI.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxhkcmd]
2005-11-03 19:22 77824 —-a-w- c:\windows\system32\hkcmd.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxpers]
2005-11-03 19:26 118784 —-a-w- c:\windows\system32\igfxpers.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxtray]
2005-11-03 19:25 98304 —-a-w- c:\windows\system32\igfxtray.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
2011-03-07 20:33 421160 —-a-w- c:\program files\iTunes\iTunesHelper.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2010-11-29 22:38 421888 —-a-w- c:\program files\QuickTime\QTTask.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
2005-04-13 03:21 14156800 —-a-w- c:\windows\RTHDCPL.EXE
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
2005-04-06 22:57 90112 —-a-w- c:\windows\SOUNDMAN.EXE
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2010-05-14 15:44 248552 —-a-w- c:\program files\Common Files\Java\Java Update\jusched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UfSeAgnt.exe]
2009-10-20 08:50 995528 —-a-w- c:\program files\Trend Micro\Internet Security\UfSeAgnt.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\TrendAntiVirus]
"DisableMonitoring"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
"DisableNotifications"= 1 (0x1)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Kodak\\Kodak EasyShare software\\bin\\EasyShare.exe"=
"c:\\Program Files\\eMule\\emule.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"9322:TCP"= 9322:TCP:EKDiscovery
"9323:TCP"= 9323:TCP:EKDiscovery
.
R2 Kodak AiO Network Discovery Service;Kodak AiO Network Discovery Service;c:\program files\Kodak\Printer\Center\EKDiscovery.exe [10/10/2008 12:33 PM 274432]
R2 KodakSvc;Kodak AiO Device Service;c:\program files\Kodak\Printer\Center\KodakSvc.exe [10/30/2008 10:58 AM 28672]
R2 tmpreflt;tmpreflt;c:\windows\system32\drivers\tmpreflt.sys [8/27/2010 4:07 PM 36432]
R2 WDDMService;WDDMService;c:\program files\Western Digital\WD SmartWare\WD Drive Manager\WDDMService.exe [3/9/2011 11:07 AM 238592]
R2 WDFME;WD File Management Engine;c:\program files\Western Digital\WD SmartWare\Front Parlor\WDFME\WDFME.exe [3/9/2011 11:18 AM 1060864]
R2 WDSC;WD File Management Shadow Engine;c:\program files\Western Digital\WD SmartWare\Front Parlor\WDSC.exe [3/9/2011 11:16 AM 484352]
S2 tmevtmgr;tmevtmgr;c:\windows\system32\drivers\tmevtmgr.sys [8/27/2010 4:10 PM 50256]
S2 TmProxy;Trend Micro Proxy Service;c:\program files\Trend Micro\Internet Security\TmProxy.exe [8/27/2010 4:10 PM 677128]
S3 ivusb;Initio Driver for USB Default Controller;c:\windows\system32\DRIVERS\ivusb.sys –> c:\windows\system32\DRIVERS\ivusb.sys [?]
S3 Normandy;Normandy SR2; [x]
S3 WDC_SAM;WD SCSI Pass Thru driver;c:\windows\system32\drivers\wdcsam.sys [9/2/2010 12:45 PM 11520]
.
.
——- Supplementary Scan ——-
.
uInternet Settings,ProxyOverride = *.local
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2011-05-15 12:57
Windows 5.1.2600 Service Pack 3 NTFS
.
scanning hidden processes …
.
scanning hidden autostart entries …
.
scanning hidden files …
.
scan completed successfully
hidden files: 0
.
**************************************************************************
.
——————— LOCKED REGISTRY KEYS ———————
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10p_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10p_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
——————— DLLs Loaded Under Running Processes ———————
.
- - - - - - - > 'explorer.exe'(1880)
c:\windows\system32\WININET.dll
c:\windows\system32\ieframe.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
———————— Other Running Processes ————————
.
c:\program files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Juniper Networks\Common Files\dsNcService.exe
c:\program files\Java\jre6\bin\jqs.exe
.
**************************************************************************
.
Completion time: 2011-05-15 13:02:07 - machine was rebooted
ComboFix-quarantined-files.txt 2011-05-15 17:02
ComboFix2.txt 2011-05-15 15:39
ComboFix3.txt 2011-04-16 05:12
.
Pre-Run: 136,360,652,800 bytes free
Post-Run: 136,327,073,792 bytes free
.
- - End Of File - - B346EB3A1A06D21835666A10DDA2B568