Thanks for the reply!
TDSSkiller log:
23:02:03.0218 2364 TDSS rootkit removing tool 2.7.20.0 Mar 9 2012 17:10:43
23:02:04.0281 2364 ============================================================
23:02:04.0281 2364 Current date / time: 2012/03/19 23:02:04.0281
23:02:04.0281 2364 SystemInfo:
23:02:04.0281 2364
23:02:04.0281 2364 OS Version: 5.1.2600 ServicePack: 3.0
23:02:04.0281 2364 Product type: Workstation
23:02:04.0281 2364 ComputerName: DANIEL
23:02:04.0281 2364 UserName: Owner
23:02:04.0281 2364 Windows directory: C:\WINDOWS
23:02:04.0281 2364 System windows directory: C:\WINDOWS
23:02:04.0281 2364 Processor architecture: Intel x86
23:02:04.0281 2364 Number of processors: 1
23:02:04.0281 2364 Page size: 0x1000
23:02:04.0281 2364 Boot type: Normal boot
23:02:04.0281 2364 ============================================================
23:02:06.0640 2364 Drive \Device\Harddisk0\DR0 - Size: 0x1315740000 (76.34 Gb), SectorSize: 0x200, Cylinders: 0x295B, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xF0, Type 'K0', Flags 0x00000054
23:02:06.0781 2364 Drive \Device\Harddisk5\DR7 - Size: 0xE8E0DB6000 (931.51 Gb), SectorSize: 0x200, Cylinders: 0x1DB01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'W'
23:02:07.0359 2364 \Device\Harddisk0\DR0:
23:02:07.0375 2364 MBR used
23:02:07.0375 2364 \Device\Harddisk0\DR0\Partition0: MBR, Type 0xB, StartLBA 0x3F, BlocksNum 0x8F4591
23:02:07.0375 2364 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x8F45D0, BlocksNum 0x8FB48E0
23:02:07.0375 2364 \Device\Harddisk5\DR7:
23:02:07.0375 2364 MBR used
23:02:07.0375 2364 \Device\Harddisk5\DR7\Partition0: MBR, Type 0xC, StartLBA 0x3F, BlocksNum 0x74705982
23:02:07.0406 2364 Initialize success
23:02:07.0406 2364 ============================================================
23:02:16.0312 1944 ============================================================
23:02:16.0312 1944 Scan started
23:02:16.0312 1944 Mode: Manual;
23:02:16.0312 1944 ============================================================
23:02:17.0000 1944 Abiosdsk - ok
23:02:17.0140 1944 abp480n5 - ok
23:02:17.0265 1944 ACPI (8fd99680a539792a30e97944fdaecf17) C:\WINDOWS\system32\DRIVERS\ACPI.sys
23:02:17.0281 1944 ACPI - ok
23:02:17.0468 1944 ACPIEC (9859c0f6936e723e4892d7141b1327d5) C:\WINDOWS\system32\drivers\ACPIEC.sys
23:02:17.0468 1944 ACPIEC - ok
23:02:17.0593 1944 adpu160m - ok
23:02:17.0687 1944 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
23:02:17.0703 1944 aec - ok
23:02:17.0875 1944 AFD (7e775010ef291da96ad17ca4b17137d7) C:\WINDOWS\System32\drivers\afd.sys
23:02:17.0875 1944 AFD - ok
23:02:18.0062 1944 agp440 (08fd04aa961bdc77fb983f328334e3d7) C:\WINDOWS\system32\DRIVERS\agp440.sys
23:02:18.0062 1944 agp440 - ok
23:02:18.0203 1944 Aha154x - ok
23:02:18.0359 1944 aic78u2 - ok
23:02:18.0468 1944 aic78xx - ok
23:02:18.0781 1944 ALCXWDM (8d6c30e515717248e0e52b85fd7ac466) C:\WINDOWS\system32\drivers\ALCXWDM.SYS
23:02:18.0812 1944 ALCXWDM - ok
23:02:18.0937 1944 AliIde - ok
23:02:19.0015 1944 AmdK7 (8fce268cdbdd83b23419d1f35f42c7b1) C:\WINDOWS\system32\DRIVERS\amdk7.sys
23:02:19.0015 1944 AmdK7 - ok
23:02:19.0078 1944 amsint - ok
23:02:19.0187 1944 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
23:02:19.0187 1944 Arp1394 - ok
23:02:19.0265 1944 asc - ok
23:02:19.0359 1944 asc3350p - ok
23:02:19.0468 1944 asc3550 - ok
23:02:19.0578 1944 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
23:02:19.0578 1944 AsyncMac - ok
23:02:19.0765 1944 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
23:02:19.0765 1944 atapi - ok
23:02:19.0890 1944 Atdisk - ok
23:02:19.0968 1944 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
23:02:19.0968 1944 Atmarpc - ok
23:02:20.0140 1944 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
23:02:20.0140 1944 audstub - ok
23:02:20.0343 1944 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
23:02:20.0343 1944 Beep - ok
23:02:20.0500 1944 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
23:02:20.0500 1944 cbidf2k - ok
23:02:20.0734 1944 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
23:02:20.0734 1944 CCDECODE - ok
23:02:20.0875 1944 cd20xrnt - ok
23:02:21.0031 1944 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
23:02:21.0031 1944 Cdaudio - ok
23:02:21.0171 1944 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
23:02:21.0171 1944 Cdfs - ok
23:02:21.0281 1944 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
23:02:21.0281 1944 Cdrom - ok
23:02:21.0437 1944 Changer - ok
23:02:21.0593 1944 CmdIde - ok
23:02:21.0671 1944 Cpqarray - ok
23:02:21.0750 1944 CVirtA (b5ecadf7708960f1818c7fa015f4c239) C:\WINDOWS\system32\DRIVERS\CVirtA.sys
23:02:21.0765 1944 CVirtA - ok
23:02:21.0921 1944 CVPNDRVA (720482888c3778f26eeb83d286a6cdc3) C:\WINDOWS\system32\Drivers\CVPNDRVA.sys
23:02:21.0921 1944 CVPNDRVA - ok
23:02:22.0062 1944 dac2w2k - ok
23:02:22.0109 1944 dac960nt - ok
23:02:22.0187 1944 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
23:02:22.0203 1944 Disk - ok
23:02:22.0375 1944 dmboot (d992fe1274bde0f84ad826acae022a41) C:\WINDOWS\system32\drivers\dmboot.sys
23:02:22.0390 1944 dmboot - ok
23:02:22.0562 1944 dmio (7c824cf7bbde77d95c08005717a95f6f) C:\WINDOWS\system32\drivers\dmio.sys
23:02:22.0562 1944 dmio - ok
23:02:22.0734 1944 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
23:02:22.0734 1944 dmload - ok
23:02:22.0890 1944 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
23:02:22.0890 1944 DMusic - ok
23:02:23.0062 1944 DNE (86d52c32a308f84bbc626bff7c1fb710) C:\WINDOWS\system32\DRIVERS\dne2000.sys
23:02:23.0078 1944 DNE - ok
23:02:23.0218 1944 dpti2o - ok
23:02:23.0281 1944 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
23:02:23.0281 1944 drmkaud - ok
23:02:23.0484 1944 DSDrv4 (692ef4d0dc4b2b722e967b1a355564f0) C:\PROGRA~1\K!TV\Plugins\S_Bt8x8\DSDrv4.sys
23:02:23.0500 1944 DSDrv4 - ok
23:02:23.0671 1944 EL90XBC (6e883bf518296a40959131c2304af714) C:\WINDOWS\system32\DRIVERS\el90xbc5.sys
23:02:23.0687 1944 EL90XBC - ok
23:02:23.0859 1944 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
23:02:23.0859 1944 Fastfat - ok
23:02:24.0031 1944 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
23:02:24.0031 1944 Fdc - ok
23:02:24.0171 1944 Fips (d45926117eb9fa946a6af572fbe1caa3) C:\WINDOWS\system32\drivers\Fips.sys
23:02:24.0171 1944 Fips - ok
23:02:24.0312 1944 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
23:02:24.0312 1944 Flpydisk - ok
23:02:24.0453 1944 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
23:02:24.0468 1944 FltMgr - ok
23:02:24.0656 1944 FStarForce (12af49276e2c07505dce63ec0342f267) C:\WINDOWS\system32\DRIVERS\FStarForce.sys
23:02:24.0656 1944 FStarForce - ok
23:02:24.0859 1944 FsVga (455f778ee14368468560bd7cb8c854d0) C:\WINDOWS\system32\DRIVERS\fsvga.sys
23:02:24.0859 1944 FsVga - ok
23:02:25.0046 1944 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
23:02:25.0046 1944 Fs_Rec - ok
23:02:25.0203 1944 Ftdisk (6ac26732762483366c3969c9e4d2259d) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
23:02:25.0218 1944 Ftdisk - ok
23:02:25.0421 1944 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
23:02:25.0421 1944 Gpc - ok
23:02:25.0625 1944 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
23:02:25.0625 1944 HidUsb - ok
23:02:25.0765 1944 hpn - ok
23:02:25.0906 1944 HSFHWBS2 (5ca8ac1409ec583d44e01751a26a331c) C:\WINDOWS\system32\DRIVERS\HSFHWBS2.sys
23:02:25.0906 1944 HSFHWBS2 - ok
23:02:26.0171 1944 HSF_DP (f5bc71977dc2d43995567998084af8e6) C:\WINDOWS\system32\DRIVERS\HSF_DP.sys
23:02:26.0234 1944 HSF_DP - ok
23:02:26.0484 1944 HTTP (f6aacf5bce2893e0c1754afeb672e5c9) C:\WINDOWS\system32\Drivers\HTTP.sys
23:02:26.0484 1944 HTTP - ok
23:02:26.0625 1944 i2omgmt - ok
23:02:26.0687 1944 i2omp - ok
23:02:26.0765 1944 i8042prt (4a0b06aa8943c1e332520f7440c0aa30) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
23:02:26.0765 1944 i8042prt - ok
23:02:26.0921 1944 ialm (ba8a1050e0df758b02cdfbd11f6b4464) C:\WINDOWS\system32\DRIVERS\ialmnt5.sys
23:02:26.0937 1944 ialm - ok
23:02:27.0125 1944 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
23:02:27.0125 1944 Imapi - ok
23:02:27.0281 1944 ini910u - ok
23:02:27.0390 1944 IntelIde (b5466a9250342a7aa0cd1fba13420678) C:\WINDOWS\system32\DRIVERS\intelide.sys
23:02:27.0406 1944 IntelIde - ok
23:02:27.0578 1944 intelppm (8c953733d8f36eb2133f5bb58808b66b) C:\WINDOWS\system32\DRIVERS\intelppm.sys
23:02:27.0578 1944 intelppm - ok
23:02:27.0750 1944 ip6fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
23:02:27.0765 1944 ip6fw - ok
23:02:27.0921 1944 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
23:02:27.0921 1944 IpFilterDriver - ok
23:02:28.0093 1944 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
23:02:28.0093 1944 IpInIp - ok
23:02:28.0265 1944 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
23:02:28.0296 1944 IpNat - ok
23:02:28.0468 1944 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
23:02:28.0468 1944 IPSec - ok
23:02:28.0625 1944 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
23:02:28.0625 1944 IRENUM - ok
23:02:28.0796 1944 isapnp (05a299ec56e52649b1cf2fc52d20f2d7) C:\WINDOWS\system32\DRIVERS\isapnp.sys
23:02:28.0796 1944 isapnp - ok
23:02:28.0968 1944 Kbdclass (463c1ec80cd17420a542b7f36a36f128) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
23:02:28.0984 1944 Kbdclass - ok
23:02:29.0125 1944 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
23:02:29.0140 1944 kmixer - ok
23:02:29.0375 1944 KSecDD (1705745d900dabf2d89f90ebaddc7517) C:\WINDOWS\system32\drivers\KSecDD.sys
23:02:29.0375 1944 KSecDD - ok
23:02:29.0546 1944 Lbd (b7c19ec8b0dd7efa58ad41ffeb8b8cda) C:\WINDOWS\system32\DRIVERS\Lbd.sys
23:02:29.0546 1944 Lbd - ok
23:02:29.0703 1944 lbrtfdc - ok
23:02:29.0906 1944 mdmxsdk (a1e9d936eac07ee9386e87bac1377fad) C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys
23:02:29.0906 1944 mdmxsdk - ok
23:02:30.0062 1944 Micorsoft Windows Service - ok
23:02:30.0218 1944 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
23:02:30.0218 1944 mnmdd - ok
23:02:30.0390 1944 Modem (dfcbad3cec1c5f964962ae10e0bcc8e1) C:\WINDOWS\system32\drivers\Modem.sys
23:02:30.0390 1944 Modem - ok
23:02:30.0562 1944 Mouclass (35c9e97194c8cfb8430125f8dbc34d04) C:\WINDOWS\system32\DRIVERS\mouclass.sys
23:02:30.0562 1944 Mouclass - ok
23:02:30.0734 1944 mouhid (b1c303e17fb9d46e87a98e4ba6769685) C:\WINDOWS\system32\DRIVERS\mouhid.sys
23:02:30.0734 1944 mouhid - ok
23:02:30.0921 1944 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
23:02:30.0937 1944 MountMgr - ok
23:02:31.0093 1944 mraid35x - ok
23:02:31.0265 1944 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
23:02:31.0281 1944 MRxDAV - ok
23:02:31.0500 1944 MRxSmb (60ae98742484e7ab80c3c1450e708148) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
23:02:31.0531 1944 MRxSmb - ok
23:02:31.0703 1944 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
23:02:31.0703 1944 Msfs - ok
23:02:31.0890 1944 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
23:02:31.0890 1944 MSKSSRV - ok
23:02:32.0031 1944 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
23:02:32.0031 1944 MSPCLOCK - ok
23:02:32.0203 1944 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
23:02:32.0203 1944 MSPQM - ok
23:02:32.0359 1944 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
23:02:32.0359 1944 mssmbios - ok
23:02:32.0546 1944 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
23:02:32.0562 1944 MSTEE - ok
23:02:32.0718 1944 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys
23:02:32.0750 1944 Mup - ok
23:02:32.0968 1944 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
23:02:32.0968 1944 NABTSFEC - ok
23:02:33.0125 1944 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
23:02:33.0125 1944 NDIS - ok
23:02:33.0296 1944 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
23:02:33.0296 1944 NdisIP - ok
23:02:33.0562 1944 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
23:02:33.0562 1944 NdisTapi - ok
23:02:33.0718 1944 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
23:02:33.0734 1944 Ndisuio - ok
23:02:33.0906 1944 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
23:02:33.0906 1944 NdisWan - ok
23:02:34.0078 1944 NDProxy (6215023940cfd3702b46abc304e1d45a) C:\WINDOWS\system32\drivers\NDProxy.sys
23:02:34.0078 1944 NDProxy - ok
23:02:34.0250 1944 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
23:02:34.0250 1944 NetBIOS - ok
23:02:34.0437 1944 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
23:02:34.0453 1944 NetBT - ok
23:02:34.0640 1944 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
23:02:34.0640 1944 NIC1394 - ok
23:02:34.0875 1944 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
23:02:34.0875 1944 Npfs - ok
23:02:35.0046 1944 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
23:02:35.0140 1944 Ntfs - ok
23:02:35.0375 1944 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
23:02:35.0390 1944 Null - ok
23:02:35.0750 1944 nv (ba1b732c1a70cfea0c1b64f2850bf44f) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
23:02:36.0484 1944 nv - ok
23:02:36.0640 1944 nv_agp (db36442c20793c53b4128eb85f9a3d32) C:\WINDOWS\system32\DRIVERS\nv_agp.sys
23:02:36.0656 1944 nv_agp - ok
23:02:36.0781 1944 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
23:02:36.0796 1944 NwlnkFlt - ok
23:02:36.0921 1944 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
23:02:36.0937 1944 NwlnkFwd - ok
23:02:37.0031 1944 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
23:02:37.0031 1944 ohci1394 - ok
23:02:37.0203 1944 onyfwev (e6d35f3aa51a65eb35c1f2340154a25e) C:\WINDOWS\system32\drivers\ocltoijp.sys
23:02:37.0203 1944 onyfwev - ok
23:02:37.0312 1944 Parport (5575faf8f97ce5e713d108c2a58d7c7c) C:\WINDOWS\system32\DRIVERS\parport.sys
23:02:37.0328 1944 Parport - ok
23:02:37.0484 1944 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
23:02:37.0484 1944 PartMgr - ok
23:02:37.0671 1944 ParVdm (70e98b3fd8e963a6a46a2e6247e0bea1) C:\WINDOWS\system32\drivers\ParVdm.sys
23:02:37.0671 1944 ParVdm - ok
23:02:37.0765 1944 PCAMPR5 - ok
23:02:37.0890 1944 PCI (a219903ccf74233761d92bef471a07b1) C:\WINDOWS\system32\DRIVERS\pci.sys
23:02:37.0906 1944 PCI - ok
23:02:38.0031 1944 PCIDump - ok
23:02:38.0328 1944 PCIIde (ccf5f451bb1a5a2a522a76e670000ff0) C:\WINDOWS\System32\DRIVERS\pciide.sys
23:02:38.0328 1944 PCIIde - ok
23:02:38.0515 1944 Pcmcia (9e89ef60e9ee05e3f2eef2da7397f1c1) C:\WINDOWS\system32\drivers\Pcmcia.sys
23:02:38.0515 1944 Pcmcia - ok
23:02:38.0640 1944 PDCOMP - ok
23:02:38.0750 1944 PDFRAME - ok
23:02:38.0875 1944 PDRELI - ok
23:02:38.0984 1944 PDRFRAME - ok
23:02:39.0125 1944 perc2 - ok
23:02:39.0234 1944 perc2hib - ok
23:02:39.0437 1944 pfc (da86016f0672ada925f589ede715f185) C:\WINDOWS\system32\drivers\pfc.sys
23:02:39.0437 1944 pfc - ok
23:02:39.0625 1944 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
23:02:39.0625 1944 PptpMiniport - ok
23:02:39.0750 1944 PRAGMAmxnlprpuyc - ok
23:02:39.0796 1944 PRAGMAtspwixrnsk - ok
23:02:39.0859 1944 PRAGMAxnqweeixui - ok
23:02:39.0968 1944 Processor (a32bebaf723557681bfc6bd93e98bd26) C:\WINDOWS\system32\DRIVERS\processr.sys
23:02:39.0968 1944 Processor - ok
23:02:40.0125 1944 Ps2 (bffdb363485501a38f0bca83aec810db) C:\WINDOWS\system32\DRIVERS\PS2.sys
23:02:40.0125 1944 Ps2 - ok
23:02:40.0250 1944 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
23:02:40.0250 1944 PSched - ok
23:02:40.0359 1944 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
23:02:40.0375 1944 Ptilink - ok
23:02:40.0531 1944 PxHelp20 (e42e3433dbb4cffe8fdd91eab29aea8e) C:\WINDOWS\system32\DRIVERS\PxHelp20.sys
23:02:40.0531 1944 PxHelp20 - ok
23:02:40.0671 1944 ql1080 - ok
23:02:40.0765 1944 Ql10wnt - ok
23:02:40.0859 1944 ql12160 - ok
23:02:40.0937 1944 ql1240 - ok
23:02:41.0078 1944 ql1280 - ok
23:02:41.0218 1944 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
23:02:41.0218 1944 RasAcd - ok
23:02:41.0406 1944 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
23:02:41.0406 1944 Rasl2tp - ok
23:02:41.0671 1944 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
23:02:41.0671 1944 RasPppoe - ok
23:02:41.0828 1944 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
23:02:41.0828 1944 Raspti - ok
23:02:41.0984 1944 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
23:02:42.0000 1944 Rdbss - ok
23:02:42.0140 1944 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
23:02:42.0140 1944 RDPCDD - ok
23:02:42.0375 1944 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
23:02:42.0375 1944 RDPWD - ok
23:02:42.0531 1944 redbook (f828dd7e1419b6653894a8f97a0094c5) C:\WINDOWS\system32\DRIVERS\redbook.sys
23:02:42.0531 1944 redbook - ok
23:02:42.0687 1944 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS
23:02:42.0687 1944 rtl8139 - ok
23:02:42.0875 1944 S3Psddr (0dbcc071a268e0340a2ba6bdd98bace4) C:\WINDOWS\system32\DRIVERS\s3gnbm.sys
23:02:42.0890 1944 S3Psddr - ok
23:02:43.0093 1944 SASDIFSV (a3281aec37e0720a2bc28034c2df2a56) C:\DOCUME~1\Owner\LOCALS~1\Temp\SAS_SelfExtract\SASDIFSV.SYS
23:02:43.0093 1944 SASDIFSV - ok
23:02:43.0296 1944 SASKUTIL (61db0d0756a99506207fd724e3692b25) C:\DOCUME~1\Owner\LOCALS~1\Temp\SAS_SelfExtract\SASKUTIL.SYS
23:02:43.0296 1944 SASKUTIL - ok
23:02:43.0546 1944 SAVOnAccessControl (d9df915972694b5274facc8d00492acd) C:\WINDOWS\system32\DRIVERS\savonaccesscontrol.sys
23:02:43.0546 1944 SAVOnAccessControl - ok
23:02:43.0687 1944 SAVOnAccessFilter (31b35cca652a3553fa4fb99ea79c35bf) C:\WINDOWS\system32\DRIVERS\savonaccessfilter.sys
23:02:43.0687 1944 SAVOnAccessFilter - ok
23:02:43.0875 1944 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
23:02:43.0875 1944 Secdrv - ok
23:02:44.0046 1944 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
23:02:44.0062 1944 serenum - ok
23:02:44.0296 1944 Serial (cca207a8896d4c6a0c9ce29a4ae411a7) C:\WINDOWS\system32\DRIVERS\serial.sys
23:02:44.0296 1944 Serial - ok
23:02:44.0484 1944 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
23:02:44.0484 1944 Sfloppy - ok
23:02:44.0625 1944 Simbad - ok
23:02:44.0703 1944 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
23:02:44.0703 1944 SLIP - ok
23:02:44.0953 1944 SONYPVU1 (a1eceeaa5c5e74b2499eb51d38185b84) C:\WINDOWS\system32\DRIVERS\SONYPVU1.SYS
23:02:44.0953 1944 SONYPVU1 - ok
23:02:45.0093 1944 SophosBootDriver (3bdf94e0827d13e44249a646f6c0eb7c) C:\WINDOWS\system32\DRIVERS\SophosBootDriver.sys
23:02:45.0093 1944 SophosBootDriver - ok
23:02:45.0265 1944 sosf (e6d35f3aa51a65eb35c1f2340154a25e) C:\WINDOWS\system32\drivers\vexl.sys
23:02:45.0265 1944 sosf - ok
23:02:45.0406 1944 Sparrow - ok
23:02:45.0484 1944 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
23:02:45.0484 1944 splitter - ok
23:02:45.0640 1944 sptd (71e276f6d189413266ea22171806597b) C:\WINDOWS\system32\Drivers\sptd.sys
23:02:45.0640 1944 Suspicious file (NoAccess): C:\WINDOWS\system32\Drivers\sptd.sys. md5: 71e276f6d189413266ea22171806597b
23:02:45.0640 1944 sptd ( LockedFile.Multi.Generic ) - warning
23:02:45.0640 1944 sptd - detected LockedFile.Multi.Generic (1)
23:02:45.0796 1944 sr (76bb022c2fb6902fd5bdd4f78fc13a5d) C:\WINDOWS\system32\DRIVERS\sr.sys
23:02:45.0796 1944 sr - ok
23:02:46.0031 1944 Srv (3bb03f2ba89d2be417206c373d2af17c) C:\WINDOWS\system32\DRIVERS\srv.sys
23:02:46.0031 1944 Srv - ok
23:02:46.0187 1944 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
23:02:46.0187 1944 streamip - ok
23:02:46.0328 1944 SUPERWEBCAM (88a75bff38e6da6975950c8576442842) C:\WINDOWS\system32\DRIVERS\superwebcam.sys
23:02:46.0328 1944 SUPERWEBCAM - ok
23:02:46.0468 1944 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
23:02:46.0468 1944 swenum - ok
23:02:46.0546 1944 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
23:02:46.0546 1944 swmidi - ok
23:02:46.0640 1944 symc810 - ok
23:02:46.0750 1944 symc8xx - ok
23:02:46.0812 1944 sym_hi - ok
23:02:46.0859 1944 sym_u3 - ok
23:02:46.0953 1944 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
23:02:46.0953 1944 sysaudio - ok
23:02:47.0109 1944 tap0901 (34f1bcb847a924a161422f106a79b9ff) C:\WINDOWS\system32\DRIVERS\tap0901.sys
23:02:47.0109 1944 tap0901 - ok
23:02:47.0328 1944 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
23:02:47.0343 1944 Tcpip - ok
23:02:47.0484 1944 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
23:02:47.0484 1944 TDPIPE - ok
23:02:47.0625 1944 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
23:02:47.0625 1944 TDTCP - ok
23:02:47.0875 1944 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
23:02:47.0890 1944 TermDD - ok
23:02:48.0015 1944 TosIde - ok
23:02:48.0125 1944 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
23:02:48.0125 1944 Udfs - ok
23:02:48.0218 1944 ultra - ok
23:02:48.0312 1944 UnlockerDriver5 (4847639d852763ee39415c929470f672) C:\Program Files\Unlocker\UnlockerDriver5.sys
23:02:48.0312 1944 UnlockerDriver5 - ok
23:02:48.0531 1944 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
23:02:48.0546 1944 Update - ok
23:02:48.0734 1944 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
23:02:48.0734 1944 usbehci - ok
23:02:48.0890 1944 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
23:02:48.0890 1944 usbhub - ok
23:02:49.0078 1944 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
23:02:49.0078 1944 usbohci - ok
23:02:49.0218 1944 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
23:02:49.0218 1944 usbscan - ok
23:02:49.0343 1944 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
23:02:49.0359 1944 USBSTOR - ok
23:02:49.0546 1944 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
23:02:49.0546 1944 usbuhci - ok
23:02:49.0687 1944 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
23:02:49.0687 1944 VgaSave - ok
23:02:49.0812 1944 viaagp1 (f76ea9ae8d32ec50159795d29674465e) C:\WINDOWS\system32\DRIVERS\viaagp1.sys
23:02:49.0828 1944 viaagp1 - ok
23:02:49.0968 1944 ViaIde (3b3efcda263b8ac14fdf9cbdd0791b2e) C:\WINDOWS\System32\DRIVERS\viaide.sys
23:02:49.0968 1944 ViaIde - ok
23:02:50.0125 1944 VolSnap (4c8fcb5cc53aab716d810740fe59d025) C:\WINDOWS\system32\drivers\VolSnap.sys
23:02:50.0125 1944 VolSnap - ok
23:02:50.0296 1944 vsdatant (0354ba3a5ba5e28cc247eb5f5dd8793c) C:\WINDOWS\system32\vsdatant.sys
23:02:50.0343 1944 vsdatant - ok
23:02:50.0531 1944 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
23:02:50.0531 1944 Wanarp - ok
23:02:50.0671 1944 WDICA - ok
23:02:50.0812 1944 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
23:02:50.0812 1944 wdmaud - ok
23:02:51.0000 1944 winachsf (ca4ccfbeab7a0b76e2335e113860e8ee) C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys
23:02:51.0031 1944 winachsf - ok
23:02:51.0234 1944 WLAN(WLAN) (b183823cfa0ec393556261a817cd4ad8) C:\WINDOWS\system32\DRIVERS\zd1211u.sys
23:02:51.0250 1944 WLAN(WLAN) - ok
23:02:51.0500 1944 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
23:02:51.0500 1944 WSTCODEC - ok
23:02:51.0687 1944 yxyhfv (e6d35f3aa51a65eb35c1f2340154a25e) C:\WINDOWS\system32\drivers\ulmqni.sys
23:02:51.0687 1944 yxyhfv - ok
23:02:51.0843 1944 ZD1211U(ZyDAS) (b183823cfa0ec393556261a817cd4ad8) C:\WINDOWS\system32\DRIVERS\zd1211u.sys
23:02:51.0859 1944 ZD1211U(ZyDAS) - ok
23:02:51.0968 1944 ZDBRGSYS (f506a40dc8890f61cc6660efbecc0810) C:\WINDOWS\system32\ZDBRGSYS.SYS
23:02:51.0984 1944 ZDBRGSYS - ok
23:02:52.0093 1944 ZDPNDIS5 (29c917279d79848b3dd94909fc00e2a8) C:\WINDOWS\system32\ZDPNDIS5.SYS
23:02:52.0093 1944 ZDPNDIS5 - ok
23:02:52.0250 1944 {6080A529-897E-4629-A488-ABA0C29B635E} (7829319b296adc8a3bd99f4824effda9) C:\WINDOWS\system32\drivers\ialmsbw.sys
23:02:52.0250 1944 {6080A529-897E-4629-A488-ABA0C29B635E} - ok
23:02:52.0359 1944 {D31A0762-0CEB-444e-ACFF-B049A1F6FE91} (b8c99f314372be1425468d844ce45cee) C:\WINDOWS\system32\drivers\ialmkchw.sys
23:02:52.0359 1944 {D31A0762-0CEB-444e-ACFF-B049A1F6FE91} - ok
23:02:52.0406 1944 MBR (0x1B8) (24bf22b59c30b9b11e1af62cfc3c418e) \Device\Harddisk0\DR0
23:02:52.0421 1944 \Device\Harddisk0\DR0 - ok
23:02:53.0000 1944 MBR (0x1B8) (8ff255184f078c9c04e6a2ce66117c5c) \Device\Harddisk5\DR7
23:02:53.0015 1944 \Device\Harddisk5\DR7 - ok
23:02:53.0031 1944 Boot (0x1200) (c798bd728ce08d6f512e0100988f2fbf) \Device\Harddisk0\DR0\Partition0
23:02:53.0031 1944 \Device\Harddisk0\DR0\Partition0 - ok
23:02:53.0046 1944 Boot (0x1200) (8f9670f3e54c5fd21d61cc4e06b3f4f7) \Device\Harddisk0\DR0\Partition1
23:02:53.0046 1944 \Device\Harddisk0\DR0\Partition1 - ok
23:02:53.0062 1944 Boot (0x1200) (c14cc738c2806f3c80d5725ba61e6ea1) \Device\Harddisk5\DR7\Partition0
23:02:53.0093 1944 \Device\Harddisk5\DR7\Partition0 - ok
23:02:53.0093 1944 ============================================================
23:02:53.0093 1944 Scan finished
23:02:53.0093 1944 ============================================================
23:02:53.0125 1340 Detected object count: 1
23:02:53.0125 1340 Actual detected object count: 1
23:03:30.0484 1340 sptd ( LockedFile.Multi.Generic ) - skipped by user
23:03:30.0484 1340 sptd ( LockedFile.Multi.Generic ) - User select action: Skip
23:03:36.0765 2648 Deinitialize success
ComboFix log:
ComboFix 12-03-18.04 - Owner 19/03/2012 23:20:32.1.1 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.932.81.1033.18.511.231 [GMT 0:00]
Running from: c:\documents and settings\[removed]\Desktop\ComboFix.exe
AV: Sophos Anti-Virus *Disabled/Updated* {3F13C776-3CBE-4DE9-8BF6-09E5183CA2BD}
.
Error: Cfiles.dat
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\All Users\Application Data\pragmamfeklnmal.dll
c:\documents and settings\All Users\Application Data\TEMP
c:\documents and settings\Default User\WINDOWS
c:\documents and settings\Owner\Local Settings\Application Data\alsdfqln\isvrqwhh.exe
c:\documents and settings\Owner\Local Settings\Application Data\ctgwylaw.log
c:\documents and settings\Owner\Local Settings\Application Data\jwyjrymg.log
c:\documents and settings\Owner\Local Settings\Application Data\kndwnvtd.log
c:\documents and settings\Owner\Local Settings\Application Data\lksmldww.log
c:\documents and settings\Owner\Local Settings\Application Data\odtetrgx.log
c:\documents and settings\Owner\Local Settings\Application Data\vmwnloxt.log
c:\documents and settings\Owner\Local Settings\Application Data\xfqhxncw.log
c:\documents and settings\Owner\Local Settings\Tempals_inst.exe
c:\documents and settings\Owner\My Documents\~WRL3292.tmp
c:\documents and settings\Owner\WINDOWS
c:\windows\apppatch\AppLoc.exe
c:\windows\PRAGMAmxnlprpuyc
c:\windows\PRAGMAtspwixrnsk
c:\windows\PRAGMAtspwixrnsk\pragmabbr.dll
c:\windows\PRAGMAtspwixrnsk\PRAGMAc.dll
c:\windows\PRAGMAtspwixrnsk\PRAGMAcfg.ini
c:\windows\PRAGMAtspwixrnsk\pragmaserf.dll
c:\windows\PRAGMAtspwixrnsk\PRAGMAsrcr.dat
c:\windows\PRAGMAxnqweeixui
c:\windows\PRAGMAxnqweeixui\PRAGMAc.dll
c:\windows\PRAGMAxnqweeixui\PRAGMAcfg.ini
c:\windows\PRAGMAxnqweeixui\PRAGMAsrcr.dat
c:\windows\system32\config\systemprofile\WINDOWS
c:\windows\system32\ps2.bat
D:\Autorun.inf
G:\autorun.inf
G:\setup.exe
.
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
——-\Legacy_MICORSOFT_WINDOWS_SERVICE
——-\Legacy_PRAGMAmxnlprpuyc
——-\Legacy_PRAGMATSPWIXRNSK
——-\Legacy_PRAGMAXNQWEEIXUI
——-\Legacy_SVCHOST
——-\Service_Micorsoft Windows Service
——-\Service_PRAGMAmxnlprpuyc
——-\Service_PRAGMAtspwixrnsk
——-\Service_PRAGMAxnqweeixui
.
.
((((((((((((((((((((((((( Files Created from 2012-02-19 to 2012-03-19 )))))))))))))))))))))))))))))))
.
.
2012-03-18 00:32 . 2012-03-18 00:32 ——– d—–w- c:\program files\Norton AntiVirus
2012-03-18 00:11 . 2012-03-18 00:11 717296 —-a-w- c:\windows\system32\drivers\sptd.sys
2012-03-17 23:55 . 2012-03-18 00:43 111808 —ha-w- c:\windows\system32\ohNIy23
2012-03-17 16:36 . 2012-03-17 16:36 139264 —-a-r- c:\documents and settings\Owner\Application Data\Microsoft\Installer\{9559F7CA-5E34-4237-A2D9-D856464AD727}\NewShortcut1_9559F7CA5E344237A2D9D856464AD727.exe
2012-03-17 16:36 . 2012-03-17 16:36 139264 —-a-r- c:\documents and settings\Owner\Application Data\Microsoft\Installer\{9559F7CA-5E34-4237-A2D9-D856464AD727}\ARPPRODUCTICON.exe
2012-03-15 15:28 . 2012-03-15 15:28 ——– d—–w- c:\documents and settings\Owner\Application Data\IObit
2012-03-15 15:28 . 2012-03-15 15:28 ——– d—–w- c:\program files\IObit
2012-03-15 02:13 . 2012-03-19 23:40 ——– d—–w- c:\documents and settings\Owner\Local Settings\Application Data\alsdfqln
2012-03-15 01:46 . 2012-03-15 01:46 ——– d—–w- c:\documents and settings\Owner\Local Settings\Application Data\FLVService
2012-03-10 02:18 . 2012-03-10 02:18 ——– d—–w- c:\documents and settings\Owner\Application Data\sol-fa-soft
2012-03-10 01:40 . 2012-03-10 01:40 ——– d—–w- c:\documents and settings\Owner\.swt
2012-02-26 17:07 . 2012-02-27 01:00 ——– d—–w- c:\documents and settings\Owner\Local Settings\Application Data\Smogon
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-02-18 02:43 . 2012-02-18 02:43 414368 —-a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-02-16 22:46 . 2012-02-16 22:46 5205 —-a-w- C:\fs_3_6.zip
2006-05-03 09:06 163328 –sh–r- c:\windows\system32\flvDX.dll
2007-02-21 10:47 31232 –sh–r- c:\windows\system32\msfDX.dll
2008-03-16 12:30 216064 –sh–r- c:\windows\system32\nbDX.dll
.
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IsvRqwhh"="c:\documents and settings\Owner\Local Settings\Application Data\alsdfqln\isvrqwhh.exe" [2012-03-19 97364]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"hpsysdrv"="c:\windows\system\hpsysdrv.exe" [1998-05-07 52736]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-10-22 7700480]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2006-10-22 86016]
.
c:\documents and settings\Owner\Start Menu\Programs\Startup\
isvrqwhh.exe [2012-3-15 97364]
.
c:\documents and settings\All Users\Start Menu\Programs\Startup\
VPN Client.lnk - c:\windows\Installer\{51FB15F4-AD27-43BC-AD4B-DD0354FB6BBD}\Icon3E5562ED7.ico [2009-4-3 6144]
ZDWlan.lnk - c:\program files\ZyDAS\ZD1211 802.11g Utility\ZDWlan.exe [2008-12-6 438272]
.
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"DisallowRun"= 1 (0x1)
.
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer\disallowrun]
"1"= firefox.exe
"2"= opera.exe
"3"= chrome.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="c:\windows\system32\userinit.exe,,c:\documents and settings\Owner\Local Settings\Application Data\alsdfqln\isvrqwhh.exe"
.
SafeBoot registry key needs repairs. This machine cannot enter Safe Mode.
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\File system]
@="Driver Group"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vgasave.sys]
@="Driver"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}]
@="DiskDrive"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96A-E325-11CE-BFC1-08002BE10318}]
@="Hdc"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96B-E325-11CE-BFC1-08002BE10318}]
@="Keyboard"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96F-E325-11CE-BFC1-08002BE10318}]
@="Mouse"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E97D-E325-11CE-BFC1-08002BE10318}]
@="System"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{71A27CDD-812A-11D0-BEC7-08002BE2092F}]
@="Volume"
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KYE_Showicon]
c:\program files\USB Storage RW\shwicon.exe -tKYE\USB Storage RW [X]
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\rappkill]
它| [X]
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2012-01-03 07:37 843712 —-a-w- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2009-12-22 00:57 35760 —-a-w- c:\program files\Adobe\Reader 9.0\Reader\reader_sl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
2008-04-14 00:12 15360 —-a-w- c:\windows\system32\ctfmon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXUpdate]
2010-09-16 20:04 1164584 —-a-w- c:\program files\DivX\DivX Update\DivXUpdate.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
2010-06-16 02:58 136176 —-atw- c:\documents and settings\Owner\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotKeysCmds]
2002-10-16 13:05 114688 —-a-w- c:\windows\system32\hkcmd.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IsvRqwhh]
2012-03-19 23:40 97364 —-a-w- c:\documents and settings\Owner\Local Settings\Application Data\alsdfqln\isvrqwhh.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KBD]
2001-07-07 03:56 159744 —-a-w- c:\hp\KBD\kbd.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Microsoft Works Update Detection]
2002-07-25 04:20 126976 —-a-w- c:\program files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
2006-10-22 12:22 1622016 —-a-w- c:\windows\system32\nwiz.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Pando Media Booster]
2010-09-24 21:19 2969496 —-a-w- c:\program files\Pando Networks\Media Booster\PMB.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PS2]
2002-10-16 22:57 81920 —-a-w- c:\windows\system32\ps2.EXE
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Recguard]
2002-09-14 04:42 212992 —-a-w- c:\windows\SMINST\Recguard.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sophos AutoUpdate Monitor]
2010-09-21 15:16 439536 —-a-w- c:\program files\Sophos\AutoUpdate\ALMon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer]
2009-03-05 15:07 2260480 ——w- c:\program files\Spybot - Search & Destroy\TeaTimer.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\StorageGuard]
2002-06-18 14:01 253952 —-a-w- c:\program files\VERITAS Software\Update Manager\sgtray.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2011-06-09 12:06 254696 —-a-w- c:\program files\Common Files\Java\Java Update\jusched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VeohPlugin]
2011-08-25 11:13 2816328 —-a-w- c:\program files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WCOLOREAL]
2002-11-27 00:14 233472 —-a-w- c:\program files\Coloreal\COLOREAL.EXE
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"swi_service"=2 (0x2)
"Sophos AutoUpdate Service"=3 (0x3)
"SAVService"=3 (0x3)
"SAVAdminService"=2 (0x2)
"Lavasoft Ad-Aware Service"=2 (0x2)
"JavaQuickStarterService"=2 (0x2)
"idsvc"=3 (0x3)
"CVPND"=2 (0x2)
"CiscoVpnInstallService"=2 (0x2)
"dmadmin"=3 (0x3)
"IMFservice"=2 (0x2)
"Giraffic"=2 (0x2)
"NVSvc"=2 (0x2)
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SophosAntiVirus]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"DisableNotifications"= 1 (0x1)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Magic Workstation\\MWSPlay.exe"=
"c:\\WINDOWS\\Downloaded Program Files\\PLauncher.exe"=
"c:\\WINDOWS\\Downloaded Program Files\\PurpleBean.exe"=
"c:\\Team17\\Worms2\\frontend.exe"=
"c:\\Documents and Settings\\Owner\\My Documents\\Stuff from Uncle Peter\\Emulator\\NESTCL95.EXE"=
"c:\\Program Files\\mIRC\\mirc.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\WINDOWS\\system32\\dxdiag.exe"=
"c:\\WINDOWS\\system32\\dpnsvr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Java\\jre6\\bin\\java.exe"=
"c:\\Program Files\\Pando Networks\\Media Booster\\PMB.exe"=
"c:\\Program Files\\Vuze\\Azureus.exe"=
"c:\\Program Files\\eMule\\emule.exe"=
"c:\\Program Files\\Veoh Networks\\VeohWebPlayer\\veohwebplayer.exe"=
"c:\\Program Files\\Giraffic\\Veoh_Giraffic.exe"=
"c:\\Program Files\\Giraffic\\Veoh_GirafficWatchdog.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"55555:TCP"= 55555:TCP:az
"57080:TCP"= 57080:TCP:Pando Media Booster
"57080:UDP"= 57080:UDP:Pando Media Booster
"55000:TCP"= 55000:TCP:Testmule
.
R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [12/06/2010 21:49 64288]
R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [18/03/2012 00:11 717296]
R1 SAVOnAccessControl;SAVOnAccessControl;c:\windows\system32\drivers\savonaccesscontrol.sys [19/11/2008 17:46 153344]
R1 SAVOnAccessFilter;SAVOnAccessFilter;c:\windows\system32\drivers\savonaccessfilter.sys [19/11/2008 17:46 24064]
R3 FStarForce;FStarForce;c:\windows\system32\drivers\FStarForce.sys [13/07/2009 20:57 9216]
R3 SUPERWEBCAM;SuperWebcam, WDM Virtual Video Capture Device;c:\windows\system32\drivers\superwebcam.sys [03/07/2010 03:48 31872]
R3 WLAN(WLAN);XPC 802.11b/g Wireless Kit Driver(WLAN);c:\windows\system32\drivers\ZD1211U.sys [06/12/2008 14:26 278016]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [18/03/2010 13:16 130384]
S3 nosGetPlusHelper;getPlus® Helper 3004;c:\windows\System32\svchost.exe -k nosGetPlusHelper [13/02/2003 00:55 14336]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [18/03/2010 13:16 753504]
S3 ZDBRGSYS;ZDBRGSYS NDIS Protocol Driver;c:\windows\system32\ZDBRGSYS.sys [06/12/2008 14:26 19200]
S4 Giraffic;Veoh Giraffic Video Accelerator;c:\program files\Giraffic\Veoh_GirafficWatchdog.exe –service –> c:\program files\Giraffic\Veoh_GirafficWatchdog.exe –service [?]
S4 gupdate;Google Update Service (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [17/07/2009 16:03 133104]
S4 gupdatem;Google Update Service (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [17/07/2009 16:03 133104]
S4 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\program files\Lavasoft\Ad-Aware\AAWService.exe [04/02/2010 15:52 1352832]
S4 onyfwev;onyfwev;c:\windows\system32\drivers\ocltoijp.sys [15/06/2010 19:49 54016]
S4 SASDIFSV;SASDIFSV;\??\c:\docume~1\Owner\LOCALS~1\Temp\SAS_SelfExtract\SASDIFSV.SYS –> c:\docume~1\Owner\LOCALS~1\Temp\SAS_SelfExtract\SASDIFSV.SYS [?]
S4 SASKUTIL;SASKUTIL;\??\c:\docume~1\Owner\LOCALS~1\Temp\SAS_SelfExtract\SASKUTIL.SYS –> c:\docume~1\Owner\LOCALS~1\Temp\SAS_SelfExtract\SASKUTIL.SYS [?]
S4 SAVAdminService;Sophos Anti-Virus status reporter;c:\program files\Sophos\Sophos Anti-Virus\SAVAdminService.exe [08/10/2010 14:15 163056]
S4 SAVService;Sophos Anti-Virus;c:\program files\Sophos\Sophos Anti-Virus\SavService.exe [04/06/2010 10:23 97520]
S4 SophosBootDriver;SophosBootDriver;c:\windows\system32\drivers\SophosBootDriver.sys [19/11/2008 17:46 14976]
S4 sosf;sosf;c:\windows\system32\drivers\vexl.sys [15/06/2010 19:34 54016]
S4 swi_service;Sophos Web Intelligence Service;c:\program files\Sophos\Sophos Anti-Virus\Web Intelligence\swi_service.exe [21/02/2012 11:48 1543704]
S4 yxyhfv;yxyhfv;c:\windows\system32\drivers\ulmqni.sys [15/06/2010 19:16 54016]
.
— Other Services/Drivers In Memory —
.
*NewlyCreated* - MICORSOFT_WINDOWS_SERVICE
*NewlyCreated* - WS2IFSL
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
nosGetPlusHelper REG_MULTI_SZ nosGetPlusHelper
.
Contents of the 'Scheduled Tasks' folder
.
2012-03-17 c:\windows\Tasks\Ad-Aware Update (Weekly).job
- c:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2010-02-04 21:50]
.
2011-11-03 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-07-17 16:03]
.
2011-11-03 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-07-17 16:03]
.
2012-03-19 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1012008372-3885175467-2977226436-1003Core.job
- c:\documents and settings\Owner\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2010-08-07 02:58]
.
2012-03-19 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1012008372-3885175467-2977226436-1003UA.job
- c:\documents and settings\Owner\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2010-08-07 02:58]
.
.
——- Supplementary Scan ——-
.
uStart Page = hxxp://www.google.co.uk/
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyOverride =
TCP: DhcpNameServer = 192.168.1.254
DPF: ActiveGS.cab - hxxp://activegs.freetoolsassociation.com/ActiveGS.cab
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
FF - ProfilePath - c:\documents and settings\Owner\Application Data\Mozilla\Firefox\Profiles\361vwpjh.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.co.uk/
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0027-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0027-ABCDEFFEDCBA}
FF - Ext: Java Quick Starter: [removed] - c:\program files\Java\jre6\lib\deploy\jqs\ff
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - Ext: Google Gears: {000a9d1c-beef-4f90-9363-039d445309b8} - c:\program files\Google\Google Gears\Firefox
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF - Ext: Adobe DLM (powered by getPlus®): {E2883E8F-472F-4fb0-9522-AC9BF37916A7} - %profile%\extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7}
FF - Ext: Export Cookies: exportcookies@aag - %profile%\extensions\exportcookies@aag
FF - Ext: Freecorder YouTube Download Wizard: [removed] - %profile%\extensions\[removed]
FF - Ext: Fast Video Download (with SearchMenu): {c50ca3c4-5656-43c2-a061-13e717f73fc8} - %profile%\extensions\{c50ca3c4-5656-43c2-a061-13e717f73fc8}
FF - user.js: network.cookie.cookieBehavior - 0
FF - user.js: privacy.clearOnShutdown.cookies - false
FF - user.js: security.warn_viewing_mixed - false
FF - user.js: security.warn_viewing_mixed.show_once - false
FF - user.js: security.warn_submit_insecure - false
FF - user.js: security.warn_submit_insecure.show_once - false
.
- - - - ORPHANS REMOVED - - - -
.
BHO-{5C255C8A-E604-49b4-9?C - (no file)
MSConfigStartUp-IObit Malware Fighter - c:\program files\IObit\IObit Malware Fighter\IMF.exe
MSConfigStartUp-Malwarebytes Anti-Malware (rootkit-scan) - c:\program files\Malwarebytes' Anti-Malware\mbam.exe
MSConfigStartUp-wmsdk64_32 - c:\docume~1\Owner\LOCALS~1\Temp\wmsdk64_32.exe
MSConfigStartUp-{90C39418-57AC-668B-05A8-414E6CE9FF55} - c:\documents and settings\Owner\Application Data\Idmu\ohivo.exe
AddRemove-Naughty Tic Tac Toe_is1 - k:\backup\Memeo\Daniel's Backup\C_\Documents and Settings\Owner.DANIEL\My Documents\Archive\Folder\Naughty Tic Tac Toe\unins000.exe
AddRemove-{2E4BFFE6-5CCA-4568-A862-37D9FC337AB9}_is1 - c:\documents and settings\Owner\My Documents\Archive\Pokemon\hack\Tilem\unins000.exe
AddRemove-{EF53DD60-C4E2-11DB-3D6C-167690F54AE1} - c:\program files\Notation\Uninst_Notation Composer 2.6.3
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2012-03-19 23:41
Windows 5.1.2600 Service Pack 3 NTFS
.
scanning hidden processes …
.
scanning hidden autostart entries …
.
scanning hidden files …
.
.
c:\windows\system32\wuaucpl.cpl.mui 15072 bytes executable
.
scan completed successfully
hidden files: 1
.
**************************************************************************
.
——————— LOCKED REGISTRY KEYS ———————
.
[HKEY_USERS\S-1-5-21-1012008372-3885175467-2977226436-1003\Software\Microsoft\SystemCertificates\AddressBook*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
.
[HKEY_USERS\S-1-5-21-1012008372-3885175467-2977226436-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\softhouse-seal\f[Wョ[ィ0・o0w0k0・P0 *^、0ッ0\0'`€bn0タ0・ク0・・;eeu^]
"Order"=hex:08,00,00,00,02,00,00,00,78,01,00,00,01,00,00,00,02,00,00,00,bc,00,
00,00,00,00,00,00,ae,00,00,00,41,75,67,4d,02,00,00,00,01,00,00,00,9c,00,36,\
.
[HKEY_USERS\S-1-5-21-1012008372-3885175467-2977226436-1003\Software\SecuROM\License information*]
"datasecu"=hex:07,7b,10,b9,38,0d,cf,97,fe,26,a7,27,27,69,3c,d9,05,3d,47,61,3e,
97,3f,8d,c2,c5,bf,c3,b4,a0,e5,31,2a,20,78,a1,bc,18,90,8e,df,53,9b,58,fe,6c,\
"rkeysecu"=hex:45,d4,e0,c3,78,f1,ab,40,a7,ad,d7,d6,d5,93,1a,74
.
———————— Other Running Processes ————————
.
c:\windows\system32\conime.exe
.
**************************************************************************
.
Completion time: 2012-03-19 23:57:35 - machine was rebooted
ComboFix-quarantined-files.txt 2012-03-19 23:57
.
Pre-Run: 3,121,037,312 bytes free
Post-Run: 4,651,986,944 bytes free
.
WindowsXP-KB310994-SP2-Home-BootDisk-ENU.exe
[boot loader]
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Home Edition" /fastdetect /NoExecute=OptIn
.
- - End Of File - - A643DC469CB6732DDE7CF42EC9512922
An error message appeared after ComboFix rebooted the machine; it said something like "Windows No Disk Exception Processing Message c0000013 Parameters 75b6b7c 4 75b6bf7c 75b6bf7c"
I've also noticed that Windows Media Player and Media Player Classic don't work; Media Player says:
"The file wmplayer.exe has a version number of 9.0.0.3250 where 9.0.0.4503 was expected. Windows Media Player is not installed correctly and must be reinstalled. Do you want to install the Player from the Microsoft Web site?"
(I selected No.)
Media Player Classic says:
"Microsoft Visual C++ Runtime Library
Runtime Error!
Programme: C:…
R6002
-floating point support not loaded"