Ok here it is:
GMER 1.0.15.15641 -
http://www.gmer.net
Rootkit scan 2011-08-07 16:09:03
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 ST3100011A rev.3.02
Running: gmer.exe; Driver: C:\DOCUME~1\Owner\LOCALS~1\Temp\fgwdyaow.sys
—- System - GMER 1.0.15 —-
SSDT 868B4758 ZwAllocateVirtualMemory
SSDT 868B8B28 ZwCreateKey
SSDT 86878118 ZwCreateProcess
SSDT 868E9918 ZwCreateProcessEx
SSDT 86878CC8 ZwCreateThread
SSDT 868B8AB0 ZwDeleteKey
SSDT 8689C238 ZwDeleteValueKey
SSDT 86878190 ZwOpenKey
SSDT \SystemRoot\system32\DRIVERS\AVGIDSShim.Sys (IDS Application Activity Monitor Loader Driver./AVG Technologies CZ, s.r.o. ) ZwOpenProcess [0xF6A33738]
SSDT 868B4A18 ZwQueueApcThread
SSDT 868FCC28 ZwReadVirtualMemory
SSDT 868EA190 ZwRenameKey
SSDT 86823EF0 ZwSetContextThread
SSDT 8689D1D0 ZwSetInformationKey
SSDT 868FE578 ZwSetInformationProcess
SSDT 86823F68 ZwSetInformationThread
SSDT 868B5548 ZwSetValueKey
SSDT 868FE500 ZwSuspendProcess
SSDT 868B4A90 ZwSuspendThread
SSDT \SystemRoot\system32\DRIVERS\AVGIDSShim.Sys (IDS Application Activity Monitor Loader Driver./AVG Technologies CZ, s.r.o. ) ZwTerminateProcess [0xF6A337DC]
SSDT \SystemRoot\system32\DRIVERS\AVGIDSShim.Sys (IDS Application Activity Monitor Loader Driver./AVG Technologies CZ, s.r.o. ) ZwTerminateThread [0xF6A33878]
SSDT \SystemRoot\system32\DRIVERS\AVGIDSShim.Sys (IDS Application Activity Monitor Loader Driver./AVG Technologies CZ, s.r.o. ) ZwWriteVirtualMemory [0xF6A33914]
—- Kernel code sections - GMER 1.0.15 —-
.text C:\WINDOWS\system32\DRIVERS\nv4_mini.sys section is writeable [0xF51FA360, 0x3CDCE5, 0xE8000020]
init C:\WINDOWS\System32\Drivers\sunkfilt.sys entry point in "init" section [0xF1CC3300]
? C:\DOCUME~1\Owner\LOCALS~1\Temp\fgwdyaow.sys The system cannot find the file specified. !
—- User code sections - GMER 1.0.15 —-
.text C:\Program Files\Audible\Bin\AudibleDownloadHelper.exe[2372] kernel32.dll!FindResourceW 7C80BC6E 5 Bytes JMP 00429D40 C:\Program Files\Audible\Bin\AudibleDownloadHelper.exe (Download Manager for Audible content/Audible, Inc.)
.text C:\Program Files\Audible\Bin\AudibleDownloadHelper.exe[2372] kernel32.dll!FindResourceA 7C80BF29 5 Bytes JMP 00429D00 C:\Program Files\Audible\Bin\AudibleDownloadHelper.exe (Download Manager for Audible content/Audible, Inc.)
.text C:\Program Files\Audible\Bin\AudibleDownloadHelper.exe[2372] USER32.dll!LoadStringW 7E419E36 5 Bytes JMP 00429F20 C:\Program Files\Audible\Bin\AudibleDownloadHelper.exe (Download Manager for Audible content/Audible, Inc.)
.text C:\Program Files\Audible\Bin\AudibleDownloadHelper.exe[2372] USER32.dll!CreateDialogParamW 7E41EA3B 5 Bytes JMP 00429DF0 C:\Program Files\Audible\Bin\AudibleDownloadHelper.exe (Download Manager for Audible content/Audible, Inc.)
.text C:\Program Files\Audible\Bin\AudibleDownloadHelper.exe[2372] USER32.dll!LoadStringA 7E42C908 5 Bytes JMP 00429FD0 C:\Program Files\Audible\Bin\AudibleDownloadHelper.exe (Download Manager for Audible content/Audible, Inc.)
.text C:\Program Files\Audible\Bin\AudibleDownloadHelper.exe[2372] USER32.dll!LoadMenuW 7E42EB48 5 Bytes JMP 00429EC0 C:\Program Files\Audible\Bin\AudibleDownloadHelper.exe (Download Manager for Audible content/Audible, Inc.)
.text C:\Program Files\Audible\Bin\AudibleDownloadHelper.exe[2372] USER32.dll!CreateDialogParamA 7E43C7DB 5 Bytes JMP 00429D80 C:\Program Files\Audible\Bin\AudibleDownloadHelper.exe (Download Manager for Audible content/Audible, Inc.)
.text C:\Program Files\Audible\Bin\AudibleDownloadHelper.exe[2372] USER32.dll!LoadMenuA 7E44FA83 5 Bytes JMP 00429E60 C:\Program Files\Audible\Bin\AudibleDownloadHelper.exe (Download Manager for Audible content/Audible, Inc.)
.text C:\Program Files\Mozilla Firefox\plugin-container.exe[3072] USER32.dll!SetWindowLongA 7E42C29D 5 Bytes JMP 1068EDA6 C:\Program Files\Mozilla Firefox\xul.dll (Mozilla Foundation)
.text C:\Program Files\Mozilla Firefox\plugin-container.exe[3072] USER32.dll!SetWindowLongW 7E42C2BB 5 Bytes JMP 1068ED38 C:\Program Files\Mozilla Firefox\xul.dll (Mozilla Foundation)
.text C:\Program Files\Mozilla Firefox\plugin-container.exe[3072] USER32.dll!GetWindowInfo 7E42C49C 5 Bytes JMP 104A5451 C:\Program Files\Mozilla Firefox\xul.dll (Mozilla Foundation)
.text C:\Program Files\Mozilla Firefox\plugin-container.exe[3072] USER32.dll!TrackPopupMenu 7E46531E 5 Bytes JMP 104A5A99 C:\Program Files\Mozilla Firefox\xul.dll (Mozilla Foundation)
.text C:\program files\real\realplayer\update\realsched.exe[3576] kernel32.dll!SetUnhandledExceptionFilter 7C84495D 5 Bytes [33, C0, C2, 04, 00] {XOR EAX, EAX; RET 0x4}
.text C:\Program Files\Mozilla Firefox\firefox.exe[3840] ntdll.dll!LdrLoadDll 7C91632D 5 Bytes JMP 00401410 C:\Program Files\Mozilla Firefox\firefox.exe (Firefox/Mozilla Corporation)
—- Devices - GMER 1.0.15 —-
AttachedDevice \FileSystem\Ntfs \Ntfs AVGIDSFilter.Sys (IDS Application Activity Monitor Filter Driver./AVG Technologies CZ, s.r.o. )
Device \Driver\Tcpip \Device\Ip 85D96D18
AttachedDevice \Driver\Tcpip \Device\Ip avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)
Device \Driver\Tcpip \Device\Tcp 85D96D18
AttachedDevice \Driver\Tcpip \Device\Tcp avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)
Device \Driver\Tcpip \Device\Udp 85D96D18
AttachedDevice \Driver\Tcpip \Device\Udp avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)
Device \Driver\Tcpip \Device\RawIp 85D96D18
AttachedDevice \Driver\Tcpip \Device\RawIp avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)
Device \Driver\Tcpip \Device\IPMULTICAST 85D96D18
AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
AttachedDevice \FileSystem\Fastfat \Fat AVGIDSFilter.Sys (IDS Application Activity Monitor Filter Driver./AVG Technologies CZ, s.r.o. )
—- Registry - GMER 1.0.15 —-
Reg HKLM\SOFTWARE\Classes\AAFFile@PreferExecuteOnMismatch 1
Reg HKLM\SOFTWARE\Classes\AAFFile@ Audible Audio
Reg HKLM\SOFTWARE\Classes\AAFFile@FriendlyTypeName @C:\WINDOWS\inf\unregmp2.exe,-9998
Reg HKLM\SOFTWARE\Classes\AAFFile\DefaultIcon
Reg HKLM\SOFTWARE\Classes\AAFFile\DefaultIcon@ wmplayer.exe,-120
Reg HKLM\SOFTWARE\Classes\AAFFile\shell
Reg HKLM\SOFTWARE\Classes\AAFFile\shell@ play
Reg HKLM\SOFTWARE\Classes\AAFFile\shell\open
Reg HKLM\SOFTWARE\Classes\AAFFile\shell\open@ &Open
Reg HKLM\SOFTWARE\Classes\AAFFile\shell\open@LegacyDisable
Reg HKLM\SOFTWARE\Classes\AAFFile\shell\open\command
Reg HKLM\SOFTWARE\Classes\AAFFile\shell\open\command@ "C:\Program Files\Windows Media Player\wmplayer.exe" /Open "%L"
Reg HKLM\SOFTWARE\Classes\AAFFile\shell\open\DropTarget
Reg HKLM\SOFTWARE\Classes\AAFFile\shell\open\DropTarget@CLSID {CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}
Reg HKLM\SOFTWARE\Classes\AAFFile\shell\play
Reg HKLM\SOFTWARE\Classes\AAFFile\shell\play@MUIVerb @C:\WINDOWS\inf\unregmp2.exe,-9991
Reg HKLM\SOFTWARE\Classes\AAFFile\shell\play@ &Play
Reg HKLM\SOFTWARE\Classes\AAFFile\shell\play@LegacyDisable
Reg HKLM\SOFTWARE\Classes\AAFFile\shell\play\command
Reg HKLM\SOFTWARE\Classes\AAFFile\shell\play\command@ "C:\Program Files\Windows Media Player\wmplayer.exe" /Play "%L"
Reg HKLM\SOFTWARE\Classes\AAFFile\shell\play\DropTarget
Reg HKLM\SOFTWARE\Classes\AAFFile\shell\play\DropTarget@CLSID {CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}
Reg HKLM\SOFTWARE\Classes\AAFFile\shellex
Reg HKLM\SOFTWARE\Classes\AAFFile\shellex\ContextMenuHandlers
Reg HKLM\SOFTWARE\Classes\AAFFile\shellex\ContextMenuHandlers\WMPAddToPlaylist
Reg HKLM\SOFTWARE\Classes\AAFFile\shellex\ContextMenuHandlers\WMPAddToPlaylist@ {F1B9284F-E9DC-4e68-9D7E-42362A59F0FD}
Reg HKLM\SOFTWARE\Classes\AAFFile\shellex\ContextMenuHandlers\WMPBurnAudioCD
Reg HKLM\SOFTWARE\Classes\AAFFile\shellex\ContextMenuHandlers\WMPBurnAudioCD@ {8DD448E6-C188-4aed-AF92-44956194EB1F}
Reg HKLM\SOFTWARE\Classes\AAFFile\shellex\ContextMenuHandlers\WMPPlayAsPlaylist
Reg HKLM\SOFTWARE\Classes\AAFFile\shellex\ContextMenuHandlers\WMPPlayAsPlaylist@ {CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}
Reg HKLM\SOFTWARE\Classes\aAvgAPI.AvgBro@ AvgBro Object
Reg HKLM\SOFTWARE\Classes\aAvgAPI.AvgBro\Clsid
Reg HKLM\SOFTWARE\Classes\aAvgAPI.AvgBro\Clsid@ {18B30EBF-6B58-425E-AC54-831C05D91B5A}
Reg HKLM\SOFTWARE\Classes\AVG.Office@ AVG plugin for the Microsoft Office
Reg HKLM\SOFTWARE\Classes\AVG.Office\CLSID
Reg HKLM\SOFTWARE\Classes\AVG.Office\CLSID@ {04373D9C-5ED8-44f2-BA00-7895D6A5A2DA}
Reg HKLM\SOFTWARE\Classes\AVG.Office\CurVer
Reg HKLM\SOFTWARE\Classes\AVG.Office\CurVer@ AVG.Office.8
Reg HKLM\SOFTWARE\Classes\AVG.Office.8@ AVG plugin for the Microsoft Office
Reg HKLM\SOFTWARE\Classes\AVG.Office.8\CLSID
Reg HKLM\SOFTWARE\Classes\AVG.Office.8\CLSID@ {04373D9C-5ED8-44f2-BA00-7895D6A5A2DA}
Reg HKLM\SOFTWARE\Classes\avgtoolbar.AVGTOOLBAR@ AVGTOOLBAR
Reg HKLM\SOFTWARE\Classes\avgtoolbar.AVGTOOLBAR\Clsid
Reg HKLM\SOFTWARE\Classes\avgtoolbar.AVGTOOLBAR\Clsid@ {A057A204-BACC-4D26-9990-79A187E2698E}
Reg HKLM\SOFTWARE\Classes\avgtoolbar.AVGTOOLBARMenu Button@ AVGTOOLBARMenu Button
Reg HKLM\SOFTWARE\Classes\avgtoolbar.AVGTOOLBARMenu Button\Clsid
Reg HKLM\SOFTWARE\Classes\avgtoolbar.AVGTOOLBARMenu Button\Clsid@ {A057A204-BACC-4D26-9990-79A187E26990}
Reg HKLM\SOFTWARE\Classes\avgtoolbar.AVGTOOLBARToggle Button@ AVGTOOLBARToggle Button
Reg HKLM\SOFTWARE\Classes\avgtoolbar.AVGTOOLBARToggle Button\Clsid
Reg HKLM\SOFTWARE\Classes\avgtoolbar.AVGTOOLBARToggle Button\Clsid@ {A057A204-BACC-4D26-9990-79A187E2698F}
Reg HKLM\SOFTWARE\Classes\CLSID\{A211FD50-104A-552A-E783321B77B5C9DA}\{4E700FFC-D5B6-D24A-08D9C51A05E3FA14}\{72F82311-8741-4D82-9043D22F7FAD5282}
Reg HKLM\SOFTWARE\Classes\CLSID\{A211FD50-104A-552A-E783321B77B5C9DA}\{4E700FFC-D5B6-D24A-08D9C51A05E3FA14}\{72F82311-8741-4D82-9043D22F7FAD5282}@CTXOAUOBU3EISUCMRDYZEULOPG1 0x01 0x00 0x01 0x00 …
Reg HKLM\SOFTWARE\Classes\CLSID\{BF1EE1FE-1932-A99C-B95E9DB4FC5D390D}\{14AB012F-1755-CBB6-E6EC0E63008B2B35}\{6CBF63F5-AF79-823D-FB168B9FCC8939EB}
Reg HKLM\SOFTWARE\Classes\CLSID\{BF1EE1FE-1932-A99C-B95E9DB4FC5D390D}\{14AB012F-1755-CBB6-E6EC0E63008B2B35}\{6CBF63F5-AF79-823D-FB168B9FCC8939EB}@CTXOAUOBU3EISUCMRDYZEULOPG1 0x01 0x00 0x01 0x00 …
Reg HKLM\SOFTWARE\Classes\GUSchedulerCtl.UpdaterScheduler@ Google Updater Scheduler class
Reg HKLM\SOFTWARE\Classes\GUSchedulerCtl.UpdaterScheduler\CLSID
Reg HKLM\SOFTWARE\Classes\GUSchedulerCtl.UpdaterScheduler\CLSID@ {B53B7061-6584-46AA-A033-D610EB10BD9B}
Reg HKLM\SOFTWARE\Classes\GUSchedulerCtl.UpdaterScheduler\CurVer
Reg HKLM\SOFTWARE\Classes\GUSchedulerCtl.UpdaterScheduler\CurVer@ GUSchedulerCtl.UpdaterScheduler.1
Reg HKLM\SOFTWARE\Classes\GUSchedulerCtl.UpdaterScheduler.1@ Google Updater Scheduler class
Reg HKLM\SOFTWARE\Classes\GUSchedulerCtl.UpdaterScheduler.1\CLSID
Reg HKLM\SOFTWARE\Classes\GUSchedulerCtl.UpdaterScheduler.1\CLSID@ {B53B7061-6584-46AA-A033-D610EB10BD9B}
Reg HKLM\SOFTWARE\Classes\GUServiceCtl.SilentUpdater@ Google Silent Updater class
Reg HKLM\SOFTWARE\Classes\GUServiceCtl.SilentUpdater\CLSID
Reg HKLM\SOFTWARE\Classes\GUServiceCtl.SilentUpdater\CLSID@ {89DAE4CD-9F17-4980-902A-99BA84A8F5C8}
Reg HKLM\SOFTWARE\Classes\GUServiceCtl.SilentUpdater\CurVer
Reg HKLM\SOFTWARE\Classes\GUServiceCtl.SilentUpdater\CurVer@ GUServiceCtl.SilentUpdater.1
Reg HKLM\SOFTWARE\Classes\GUServiceCtl.SilentUpdater.1@ Google Silent Updater class
Reg HKLM\SOFTWARE\Classes\GUServiceCtl.SilentUpdater.1\CLSID
Reg HKLM\SOFTWARE\Classes\GUServiceCtl.SilentUpdater.1\CLSID@ {89DAE4CD-9F17-4980-902A-99BA84A8F5C8}
Reg HKLM\SOFTWARE\Classes\LinkScannerIE.NavFilter@ AVG Safe Search
Reg HKLM\SOFTWARE\Classes\LinkScannerIE.NavFilter\CLSID
Reg HKLM\SOFTWARE\Classes\LinkScannerIE.NavFilter\CLSID@ {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
Reg HKLM\SOFTWARE\Classes\LinkScannerIE.NavFilter\CurVer
Reg HKLM\SOFTWARE\Classes\LinkScannerIE.NavFilter\CurVer@ LinkScannerIE.NavFilter.1
Reg HKLM\SOFTWARE\Classes\LinkScannerIE.NavFilter.1@ AVG Safe Search
Reg HKLM\SOFTWARE\Classes\LinkScannerIE.NavFilter.1\CLSID
Reg HKLM\SOFTWARE\Classes\LinkScannerIE.NavFilter.1\CLSID@ {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{21B97117-49FF-7156-32BF-F235B5939E7A}
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{21B97117-49FF-7156-32BF-F235B5939E7A}@eakhpicbpj 0x66 0x61 0x69 0x68 …
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{21B97117-49FF-7156-32BF-F235B5939E7A}@dahmeagi 0x64 0x62 0x61 0x6F …
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{21B97117-49FF-7156-32BF-F235B5939E7A}@iackaopccejgngcdpi 0x6A 0x61 0x66 0x6C …
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{21B97117-49FF-7156-32BF-F235B5939E7A}@haaoobhighhmdneg 0x69 0x61 0x6F 0x6C …
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{630BB371-9612-5497-E4CF-3CE259B7B0D4}
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{630BB371-9612-5497-E4CF-3CE259B7B0D4}@gaaipeacledcko 0x61 0x63 0x6A 0x62 …
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{630BB371-9612-5497-E4CF-3CE259B7B0D4}@halhmcgpagcnefkd 0x6E 0x61 0x64 0x66 …
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{630BB371-9612-5497-E4CF-3CE259B7B0D4}@halhmcgphnfikmdb 0x6E 0x62 0x64 0x69 …
—- EOF - GMER 1.0.15 —-