This is a read-only archive. No new posts or registrations. Privacy Page
Spyware / Malware / Virus Removal

malware help [Closed]

5 min read

This thread's last reply is from . Advice, software, and links below may be out of date — treat specific steps and download links with caution.

Looking for the outcome? Ask AI

Well today I woke up and my computer froze at the beginning where the windows logo showed. Computer made its own attempt to fix it and when I logged in a realized a lot of my programs were gone, and things just look strange. Hopefully yall cant help me out here. Thanks. Im trying to post a HJT log but it wont let me, it gives me back a blank log. It cant access host apparently.

**In any case where you happen to be busy or unable to give us a reply, we would be grateful if you keep us informed in advance and we will be more than happy to wait. Failure to do so we will have your thread closed in THREE(3) days. :)


Hello there, blunted

:welcome:

I'm Conspire, I'll be glad to help you with your computer problems.

Please observe these rules while we work:
  • Read the entire procedure
  • It is important to perform ALL actions in sequence.
  • If you don't know, stop and ask! Don't keep going on.
  • Please reply to this thread. Do not start a new topic.
  • Stick with me till you're given the all clear.
  • Remember, absence of symptoms does not mean the infection is all gone.
  • Don't attempt to clean your computer with any tools other than the ones I ask you to use during the cleanup process.

IMPORTANT NOTE : Please do not delete anything unless instructed to. Remember to backup all your important data(if possible) before moving on.
Hello there,

Please download DDS by sUBs from one of the following links and save it to your desktop.
    • DDS.scr
    • DDS.com
    • DDS.pif
  • Disable any script blocking protection (How to Disable your Security Programs)
  • Double click DDS icon to run the tool (may take up to 3 minutes to run)
  • When done, DDS.txt will open.
  • After a few moments, attach.txt will open in a second window.
  • Save both reports to your desktop.
—————————————————
  • Post the contents of the DDS.txt report in your next reply
  • Attach the Attach.txt report to your post by scroling down to the Attachments area and then clicking Browse. Browse to where you saved the file, and click Open and then click UPLOAD.
===================================================

Please download aswMBR.exe and save it to your desktop.
  • Double click aswMBR.exe to start the tool. (Vista/Windows 7 users - right click to run as administrator)
  • Allow it to update where necessary
  • Click Scan

  • Upon completion of the scan, click Save log and save it to your desktop, and post that log in your next reply for review. Note - do NOT attempt any Fix yet.
  • You will also notice another file created on the desktop named MBR.dat. Right click that file and select Send To>Compressed (zipped) file. Attach that zipped file in your next reply as well.
===================================================

Download Security Check by screen317 from here or here.
  • Save it to your Desktop.
  • Double click SecurityCheck.exe and follow the onscreen instructions inside of the black box.
  • A Notepad document should open automatically called checkup.txt; please post the contents of that document.
===================================================

On your next reply please post :
DDS log
aswMBR log
Checkup log

Please STOP and let me know if you have any problems in performing with the steps above or any questions you may have.

Good Day!
DDS scan went good, I had everything set up, but when I was scanning with MBR, about 10 minutes into the scan I got a blue screen and my laptop restarted itself. I had to try everything all over again, including DDS. I restarted and tried again, and I had no problem. . DDS (Ver_2011-08-26.01) - NTFSAMD64 Internet Explorer: 9.0.8112.16421 BrowserJavaVersion: 1.6.0_24 Run by [removed] at 9:24:36 on 2012-07-21 Microsoft Windows 7 Home Premium 6.1.7600.0.1252.1.1033.18.1845.785 [GMT -5:00] . AV: avast! Internet Security *Enabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C} SP: avast! Internet Security *Enabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: avast! Internet Security *Enabled* {131692B0-0864-D491-4E21-3A3A1D8BBB47} . ============== Running Processes =============== . svchost.exe svchost.exe svchost.exe svchost.exe svchost.exe svchost.exe svchost.exe svchost.exe svchost.exe svchost.exe svchost.exe svchost.exe svchost.exe svchost.exe svchost.exe C:\windows\system32\taskhost.exe C:\windows\system32\Dwm.exe C:\windows\Explorer.EXE C:\Windows\System32\igfxtray.exe C:\Windows\System32\hkcmd.exe C:\Windows\System32\igfxpers.exe C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe C:\Program Files\Elantech\ETDCtrl.exe C:\Users\Alan\AppData\Roaming\Spotify\spotify.exe C:\Program Files\Elantech\ETDCtrlHelper.exe C:\Users\Alan\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorIcon.exe C:\Program Files (x86)\USB Camera2\VM332_STI.EXE C:\Program Files\AVAST Software\Avast\AvastUI.exe C:\Program Files (x86)\HP\Digital Imaging\bin\HpqSRmon.exe C:\Program Files (x86)\iTunes\iTunesHelper.exe C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe C:\windows\system32\igfxsrvc.exe C:\windows\system32\wuauclt.exe C:\Program Files (x86)\Mozilla Firefox\firefox.exe svchost.exe C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe C:\windows\SysWOW64\cmd.exe C:\windows\system32\conhost.exe C:\windows\SysWOW64\cscript.exe . ============== Pseudo HJT Report =============== . uStart Page = hxxp://lenovo.msn.com mStart Page = hxxp://lenovo.msn.com uInternet Settings,ProxyOverride = *.local BHO: HP Print Enhancer: {0347c33e-8762-4905-bf09-768834316c61} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll BHO: avast! WebRep: {8e5e2654-ad2d-48bf-ac2d-d17f00898d06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll BHO: Windows Live ID Sign-in Helper: {9030d464-4c02-4abf-8ecc-5164760863c6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll BHO: WeCareReminder Class: {d824f0de-3d60-4f57-9eb1-66033ecd8abb} - C:\ProgramData\WeCareReminder\IEHelperv2.5.0.dll BHO: Java™ Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll BHO: HP Smart BHO Class: {ffffffff-cf4e-4f2b-bdc2-0e72e116a856} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll TB: avast! WebRep: {8e5e2654-ad2d-48bf-ac2d-d17f00898d06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll EB: HP Smart Web Printing: {555d4d79-4bd2-4094-a395-cfc534424a05} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_bho.dll uRun: [uTorrent] "C:\Program Files (x86)\uTorrent\uTorrent.exe" uRun: [Spotify] "C:\Users\Alan\AppData\Roaming\Spotify\Spotify.exe" /uri spotify:autostart uRun: [Spotify Web Helper] "C:\Users\Alan\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe" uRun: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun mRun: [IAStorIcon] C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorIcon.exe mRun: [IMSS] "C:\Program Files (x86)\Intel\Intel® Management Engine Components\IMSS\PIconStartup.exe" mRun: [332BigDog] C:\Program Files (x86)\USB Camera2\VM332_STI.EXE mRun: [UpdatePRCShortCut] "C:\Program Files\Lenovo\OneKey App\OneKey Recovery\MUITransfer\MUIStartMenu.exe" "C:\Program Files\Lenovo\OneKey App\OneKey Recovery" UpdateWithCreateOnce "Software\Lenovo\OneKey App\OneKey Recovery" mRun: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui mRun: [hpqSRMon] C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSRMon.exe mRun: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" mRun: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe" mRun: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe mRun: [AdobeCS5.5ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe" -launchedbylogin mRun: [Malwarebytes' Anti-Malware] "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray StartupFolder: C:\Users\Alan\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\LIMEWI~1.LNK - C:\Program Files (x86)\LimeWire\LimeWire.exe mPolicies-system: ConsentPromptBehaviorUser = 3 (0x3) mPolicies-system: EnableUIADesktopToggle = 0 (0x0) IE: Download with ImTOO YouTube Video Converter - C:\Program Files (x86)\ImTOO\YouTube Video Converter\upod_link.HTM IE: {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - {5F7B1267-94A9-47F5-98DB-E99415F33AEC} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll IE: {DDE87865-83C5-48c4-8357-2F5B1AA84522} - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab TCP: DhcpNameServer = 10.0.0.1 TCP: Interfaces\{5474319E-5E89-4812-BF29-FC0769CD3B2C} : DhcpNameServer = 10.0.0.1 Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL Handler: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll Notify: igfxcui - igfxdev.dll BHO-X64: HP Print Enhancer: {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll BHO-X64: HP Print Enhancer - No File BHO-X64: Adobe PDF Link Helper: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll BHO-X64: AcroIEHelperStub - No File BHO-X64: avast! WebRep: {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll BHO-X64: Windows Live ID Sign-in Helper: {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll BHO-X64: WeCareReminder Class: {D824F0DE-3D60-4F57-9EB1-66033ECD8ABB} - C:\ProgramData\WeCareReminder\IEHelperv2.5.0.dll BHO-X64: WeCareReminder - No File BHO-X64: Java™ Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll BHO-X64: HP Smart BHO Class: {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll BHO-X64: HP Smart BHO Class - No File TB-X64: avast! WebRep: {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll EB-X64: {555D4D79-4BD2-4094-A395-CFC534424A05} - No File mRun-x64: [IAStorIcon] C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorIcon.exe mRun-x64: [IMSS] "C:\Program Files (x86)\Intel\Intel® Management Engine Components\IMSS\PIconStartup.exe" mRun-x64: [332BigDog] C:\Program Files (x86)\USB Camera2\VM332_STI.EXE mRun-x64: [UpdatePRCShortCut] "C:\Program Files\Lenovo\OneKey App\OneKey Recovery\MUITransfer\MUIStartMenu.exe" "C:\Program Files\Lenovo\OneKey App\OneKey Recovery" UpdateWithCreateOnce "Software\Lenovo\OneKey App\OneKey Recovery" mRun-x64: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui mRun-x64: [hpqSRMon] C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSRMon.exe mRun-x64: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" mRun-x64: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe" mRun-x64: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe mRun-x64: [AdobeCS5.5ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe" -launchedbylogin mRun-x64: [Malwarebytes' Anti-Malware] "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray . ================= FIREFOX =================== . FF - ProfilePath - C:\Users\Alan\AppData\Roaming\Mozilla\Firefox\Profiles\3hs2vyqn.default\ FF - prefs.js: browser.startup.homepage - hxxp://www.google.com/ig?hl=en|http://www.gorillagear.ca/index.php?main_page=back_in_stock_notification_subscribe&number_of_uploads=0&products_id=22&cPath=57_11 FF - plugin: C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL FF - plugin: C:\Program Files (x86)\Java\jre6\bin\new_plugin\npdeployJava1.dll FF - plugin: c:\Program Files (x86)\Microsoft Silverlight\5.1.10411.0\npctrlui.dll FF - plugin: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll FF - plugin: C:\ProgramData\Best Buy pc app\npBestBuyPcAppDetector.dll FF - plugin: C:\Users\Alan\AppData\Local\Google\Update\1.3.21.115\npGoogleUpdate3.dll FF - plugin: C:\windows\SysWOW64\Macromed\Flash\NPSWF32_11_2_202_235.dll . ============= SERVICES / DRIVERS =============== . R0 aswNdis;avast! Firewall NDIS Filter Service;C:\windows\system32\DRIVERS\aswNdis.sys –> C:\windows\system32\DRIVERS\aswNdis.sys [?] R0 aswNdis2;avast! Firewall Core Firewall Service;C:\windows\system32\drivers\aswNdis2.sys –> C:\windows\system32\drivers\aswNdis2.sys [?] R0 LHDmgr;LHDmgr;C:\windows\system32\DRIVERS\LhdX64.sys –> C:\windows\system32\DRIVERS\LhdX64.sys [?] R1 aswFW;avast! TDI Firewall driver;C:\windows\system32\drivers\aswFW.sys –> C:\windows\system32\drivers\aswFW.sys [?] R1 aswSnx;aswSnx;C:\windows\system32\drivers\aswSnx.sys –> C:\windows\system32\drivers\aswSnx.sys [?] R1 aswSP;aswSP;C:\windows\system32\drivers\aswSP.sys –> C:\windows\system32\drivers\aswSP.sys [?] R1 vwififlt;Virtual WiFi Filter Driver;C:\windows\system32\DRIVERS\vwififlt.sys –> C:\windows\system32\DRIVERS\vwififlt.sys [?] R2 aswFsBlk;aswFsBlk;C:\windows\system32\drivers\aswFsBlk.sys –> C:\windows\system32\drivers\aswFsBlk.sys [?] R2 aswMonFlt;aswMonFlt;\??\C:\windows\system32\drivers\aswMonFlt.sys –> C:\windows\system32\drivers\aswMonFlt.sys [?] R2 avast! Antivirus;avast! Antivirus;C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2011-6-5 42184] R2 avast! Firewall;avast! Firewall;C:\Program Files\AVAST Software\Avast\afwServ.exe [2011-6-5 121000] R2 cvhsvc;Client Virtualization Handler;C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE [2012-1-4 822624] R2 FPSensor;EgisTec-Corp Fingerprint Reader Driver (FPSensor.sys);C:\windows\system32\Drivers\FPSensor.sys –> C:\windows\system32\Drivers\FPSensor.sys [?] R2 FreemakeVideoCapture;FreemakeVideoCapture;C:\Program Files (x86)\Freemake\CaptureLib\CaptureLibService.exe [2012-6-3 8704] R3 ACPIVPC;Lenovo Virtual Power Controller Driver;C:\windows\system32\DRIVERS\AcpiVpc.sys –> C:\windows\system32\DRIVERS\AcpiVpc.sys [?] R3 ETD;ELAN PS/2 Port Input Device;C:\windows\system32\DRIVERS\ETD.sys –> C:\windows\system32\DRIVERS\ETD.sys [?] R3 HECIx64;Intel® Management Engine Interface;C:\windows\system32\DRIVERS\HECIx64.sys –> C:\windows\system32\DRIVERS\HECIx64.sys [?] R3 Impcd;Impcd;C:\windows\system32\DRIVERS\Impcd.sys –> C:\windows\system32\DRIVERS\Impcd.sys [?] R3 L1C;NDIS Miniport Driver for Atheros AR813x/AR815x PCI-E Ethernet Controller;C:\windows\system32\DRIVERS\L1C62x64.sys –> C:\windows\system32\DRIVERS\L1C62x64.sys [?] R3 MBAMProtector;MBAMProtector;\??\C:\windows\system32\drivers\mbam.sys –> C:\windows\system32\drivers\mbam.sys [?] R3 Sftfs;Sftfs;C:\windows\system32\DRIVERS\Sftfslh.sys –> C:\windows\system32\DRIVERS\Sftfslh.sys [?] R3 Sftplay;Sftplay;C:\windows\system32\DRIVERS\Sftplaylh.sys –> C:\windows\system32\DRIVERS\Sftplaylh.sys [?] R3 Sftredir;Sftredir;C:\windows\system32\DRIVERS\Sftredirlh.sys –> C:\windows\system32\DRIVERS\Sftredirlh.sys [?] R3 Sftvol;Sftvol;C:\windows\system32\DRIVERS\Sftvollh.sys –> C:\windows\system32\DRIVERS\Sftvollh.sys [?] R3 vm332avs;Lenovo Camera2;C:\windows\system32\Drivers\vm332avs.sys –> C:\windows\system32\Drivers\vm332avs.sys [?] R3 vwifimp;Microsoft Virtual WiFi Miniport Service;C:\windows\system32\DRIVERS\vwifimp.sys –> C:\windows\system32\DRIVERS\vwifimp.sys [?] S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384] S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-3-18 138576] S3 k57nd60a;Broadcom NetLink ™ Gigabit Ethernet - NDIS 6.0;C:\windows\system32\DRIVERS\k57nd60a.sys –> C:\windows\system32\DRIVERS\k57nd60a.sys [?] S3 netw5v64;Intel® Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 64 Bit;C:\windows\system32\DRIVERS\netw5v64.sys –> C:\windows\system32\DRIVERS\netw5v64.sys [?] S3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;C:\windows\system32\Drivers\RtsUStor.sys –> C:\windows\system32\Drivers\RtsUStor.sys [?] S3 USBAAPL64;Apple Mobile USB Driver;C:\windows\system32\Drivers\usbaapl64.sys –> C:\windows\system32\Drivers\usbaapl64.sys [?] S3 wsvd;wsvd;C:\windows\system32\DRIVERS\wsvd.sys –> C:\windows\system32\DRIVERS\wsvd.sys [?] S4 0305361307305927mcinstcleanup;McAfee Application Installer Cleanup (0305361307305927);C:\windows\TEMP\030536~1.EXE C:\PROGRA~2\COMMON~1\McAfee\INSTAL~1\cleanup.ini -cleanup -nolog -service –> C:\windows\TEMP\030536~1.EXE C:\PROGRA~2\COMMON~1\McAfee\INSTAL~1\cleanup.ini -cleanup -nolog -service [?] . =============== Created Last 30 ================ . 2012-07-21 00:55:37 9133488 —-a-w- C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{33E539C1-8FC6-4B04-B97D-51533B3CD274}\mpengine.dll 2012-07-20 17:50:12 ——– d—–w- C:\found.001 2012-07-20 16:05:23 388096 —-a-r- C:\Users\Alan\AppData\Roaming\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe 2012-07-20 16:05:23 ——– d—–w- C:\Program Files (x86)\Trend Micro 2012-07-20 15:40:54 ——– d-sh–w- C:\$RECYCLE.BIN 2012-07-20 03:58:08 9133488 —-a-w- C:\ProgramData\Microsoft\Windows Defender\Definition Updates\Backup\mpengine.dll 2012-07-15 01:51:24 ——– d—–r- C:\Program Files (x86)\Skype 2012-07-11 08:24:46 0 —-a-w- C:\windows\SysWow64\shoFE85.tmp 2012-07-11 08:06:21 3147264 —-a-w- C:\windows\System32\win32k.sys 2012-07-11 08:01:56 499200 —-a-w- C:\Program Files\Internet Explorer\jsdbgui.dll 2012-07-11 08:01:56 387584 —-a-w- C:\Program Files (x86)\Internet Explorer\jsdbgui.dll 2012-07-11 08:01:55 678912 —-a-w- C:\Program Files (x86)\Internet Explorer\iedvtool.dll 2012-07-11 08:01:53 887296 —-a-w- C:\Program Files\Internet Explorer\iedvtool.dll 2012-07-10 21:38:44 1880064 —-a-w- C:\windows\System32\msxml3.dll 2012-07-10 21:38:43 2003968 —-a-w- C:\windows\System32\msxml6.dll 2012-07-10 21:38:42 1389568 —-a-w- C:\windows\SysWow64\msxml6.dll 2012-07-10 21:38:42 1236992 —-a-w- C:\windows\SysWow64\msxml3.dll 2012-07-10 21:33:03 459216 —-a-w- C:\windows\System32\drivers\cng.sys 2012-07-10 21:33:03 340992 —-a-w- C:\windows\System32\schannel.dll 2012-07-10 21:33:03 307200 —-a-w- C:\windows\System32\ncrypt.dll 2012-07-10 21:33:02 95088 —-a-w- C:\windows\System32\drivers\ksecdd.sys 2012-07-10 21:33:02 225280 —-a-w- C:\windows\SysWow64\schannel.dll 2012-07-10 21:33:02 219136 —-a-w- C:\windows\SysWow64\ncrypt.dll 2012-07-10 21:33:02 152432 —-a-w- C:\windows\System32\drivers\ksecpkg.sys 2012-07-10 21:33:01 96768 —-a-w- C:\windows\SysWow64\sspicli.dll 2012-07-10 21:33:01 22016 —-a-w- C:\windows\SysWow64\secur32.dll 2012-07-10 21:25:58 1425408 —-a-w- C:\Program Files\Common Files\System\ado\msado15.dll 2012-07-10 21:25:54 987136 —-a-w- C:\Program Files (x86)\Common Files\System\ado\msado15.dll 2012-07-04 08:02:21 ——– d—–w- C:\windows\CheckSur 2012-07-03 20:28:10 1135104 —-a-w- C:\windows\System32\FntCache.dll 2012-07-03 10:10:07 ——– d—–w- C:\windows\SysWow64\Wat 2012-07-03 10:10:07 ——– d—–w- C:\windows\System32\Wat 2012-07-03 09:43:58 367104 —-a-w- C:\windows\System32\wcncsvc.dll 2012-07-03 09:43:58 276992 —-a-w- C:\windows\SysWow64\wcncsvc.dll 2012-07-03 09:01:47 ——– d—–w- C:\Program Files (x86)\MSXML 4.0 2012-07-03 05:34:19 9133488 ——w- C:\ProgramData\Microsoft\Windows Defender\Definition Updates\Updates\mpengine.dll 2012-07-03 04:59:59 1837568 —-a-w- C:\windows\System32\d3d10warp.dll 2012-07-03 04:59:59 1170944 —-a-w- C:\windows\SysWow64\d3d10warp.dll 2012-07-03 04:59:58 902656 —-a-w- C:\windows\System32\d2d1.dll 2012-07-03 04:59:58 739840 —-a-w- C:\windows\SysWow64\d2d1.dll 2012-07-03 04:59:58 1541120 —-a-w- C:\windows\System32\DWrite.dll 2012-07-03 04:59:57 320512 —-a-w- C:\windows\System32\d3d10_1core.dll 2012-07-03 04:59:57 218624 —-a-w- C:\windows\SysWow64\d3d10_1core.dll 2012-07-03 04:59:57 197120 —-a-w- C:\windows\System32\d3d10_1.dll 2012-07-03 04:59:57 161792 —-a-w- C:\windows\SysWow64\d3d10_1.dll 2012-07-03 04:59:57 1074176 —-a-w- C:\windows\SysWow64\DWrite.dll 2012-07-03 04:58:41 886784 —-a-w- C:\Program Files\Common Files\System\wab32.dll 2012-07-03 04:58:40 708608 —-a-w- C:\Program Files (x86)\Common Files\System\wab32.dll 2012-07-03 04:55:03 142336 —-a-w- C:\windows\System32\poqexec.exe 2012-07-03 04:55:03 123904 —-a-w- C:\windows\SysWow64\poqexec.exe 2012-07-03 04:54:26 2870272 —-a-w- C:\windows\explorer.exe 2012-07-03 04:54:25 2614784 —-a-w- C:\windows\SysWow64\explorer.exe 2012-07-03 04:54:14 961024 —-a-w- C:\windows\System32\CPFilters.dll 2012-07-03 04:54:14 642048 —-a-w- C:\windows\SysWow64\CPFilters.dll 2012-07-03 04:54:13 259072 —-a-w- C:\windows\System32\mpg2splt.ax 2012-07-03 04:54:13 1118720 —-a-w- C:\windows\System32\sbe.dll 2012-07-03 04:54:12 850432 —-a-w- C:\windows\SysWow64\sbe.dll 2012-07-03 04:54:12 199680 —-a-w- C:\windows\SysWow64\mpg2splt.ax 2012-07-03 04:48:41 1328640 —-a-w- C:\windows\SysWow64\quartz.dll 2012-07-03 04:48:40 1572864 —-a-w- C:\windows\System32\quartz.dll 2012-07-03 04:48:39 514560 —-a-w- C:\windows\SysWow64\qdvd.dll 2012-07-03 04:48:39 366592 —-a-w- C:\windows\System32\qdvd.dll 2012-07-03 04:48:29 509952 —-a-w- C:\windows\System32\ntshrui.dll 2012-07-03 04:48:29 442880 —-a-w- C:\windows\SysWow64\ntshrui.dll 2012-07-03 04:46:59 31232 —-a-w- C:\windows\System32\lsass.exe 2012-07-03 04:46:59 28672 —-a-w- C:\windows\System32\sspisrv.dll 2012-07-03 04:46:59 28160 —-a-w- C:\windows\System32\secur32.dll 2012-07-03 04:46:42 2080256 —-a-w- C:\Program Files\Windows Mail\msoe.dll 2012-07-03 04:46:42 1619968 —-a-w- C:\Program Files (x86)\Windows Mail\msoe.dll 2012-07-03 04:46:39 43520 —-a-w- C:\windows\System32\csrsrv.dll 2012-07-03 04:36:04 515584 —-a-w- C:\windows\System32\timedate.cpl 2012-07-03 04:36:04 478208 —-a-w- C:\windows\SysWow64\timedate.cpl 2012-07-03 04:36:03 476160 —-a-w- C:\windows\System32\XpsGdiConverter.dll 2012-07-03 04:36:03 288256 —-a-w- C:\windows\SysWow64\XpsGdiConverter.dll 2012-07-03 04:30:35 77312 —-a-w- C:\windows\System32\packager.dll 2012-07-03 04:30:34 67072 —-a-w- C:\windows\SysWow64\packager.dll 2012-07-03 04:28:43 1359872 —-a-w- C:\windows\System32\mfc42u.dll 2012-07-03 04:28:42 1395712 —-a-w- C:\windows\System32\mfc42.dll 2012-07-03 04:28:41 1164288 —-a-w- C:\windows\SysWow64\mfc42u.dll 2012-07-03 04:28:41 1137664 —-a-w- C:\windows\SysWow64\mfc42.dll 2012-07-03 04:19:32 9216 —-a-w- C:\windows\System32\rdrmemptylst.exe 2012-07-03 04:19:31 76288 —-a-w- C:\windows\System32\rdpwsx.dll 2012-07-03 04:19:31 149504 —-a-w- C:\windows\System32\rdpcorekmts.dll 2012-07-03 04:17:36 46080 —-a-w- C:\windows\System32\atmlib.dll 2012-07-03 04:17:36 367104 —-a-w- C:\windows\System32\atmfd.dll 2012-07-03 04:17:36 34304 —-a-w- C:\windows\SysWow64\atmlib.dll 2012-07-03 04:17:36 294912 —-a-w- C:\windows\SysWow64\atmfd.dll 2012-07-03 04:17:30 982912 —-a-w- C:\windows\System32\drivers\dxgkrnl.sys 2012-07-03 04:17:30 1863680 —-a-w- C:\windows\System32\ExplorerFrame.dll 2012-07-03 04:17:29 265088 —-a-w- C:\windows\System32\drivers\dxgmms1.sys 2012-07-03 04:17:29 229888 —-a-w- C:\windows\System32\XpsRasterService.dll 2012-07-03 04:17:29 1495040 —-a-w- C:\windows\SysWow64\ExplorerFrame.dll 2012-07-03 04:17:28 144384 —-a-w- C:\windows\System32\cdd.dll 2012-07-03 04:17:28 135168 —-a-w- C:\windows\SysWow64\XpsRasterService.dll 2012-07-03 04:16:25 27008 —-a-w- C:\windows\System32\drivers\Diskdump.sys 2012-07-03 04:16:24 223448 —-a-w- C:\windows\System32\drivers\fvevol.sys 2012-07-03 04:16:23 208896 —-a-w- C:\windows\System32\profsvc.dll 2012-07-03 04:16:21 30208 —-a-w- C:\windows\System32\dnscacheugc.exe 2012-07-03 04:16:21 182272 —-a-w- C:\windows\System32\dnsrslvr.dll 2012-07-03 04:16:20 28672 —-a-w- C:\windows\SysWow64\dnscacheugc.exe 2012-07-03 04:11:19 5505392 —-a-w- C:\windows\System32\ntoskrnl.exe 2012-07-03 04:11:17 3902320 —-a-w- C:\windows\SysWow64\ntoskrnl.exe 2012-07-03 04:11:16 3958128 —-a-w- C:\windows\SysWow64\ntkrnlpa.exe 2012-07-03 04:04:40 461312 —-a-w- C:\windows\System32\drivers\srv.sys 2012-07-03 04:04:40 399872 —-a-w- C:\windows\System32\drivers\srv2.sys 2012-07-03 04:04:39 161792 —-a-w- C:\windows\System32\drivers\srvnet.sys 2012-07-03 03:53:37 75776 —-a-w- C:\windows\SysWow64\psisrndr.ax 2012-07-03 03:53:37 613888 —-a-w- C:\windows\System32\psisdecd.dll 2012-07-03 03:53:37 465408 —-a-w- C:\windows\SysWow64\psisdecd.dll 2012-07-03 03:53:37 288256 —-a-w- C:\windows\System32\MSNP.ax 2012-07-03 03:53:37 108032 —-a-w- C:\windows\System32\psisrndr.ax 2012-07-03 03:53:36 75776 —-a-w- C:\windows\System32\MSDvbNP.ax 2012-07-03 03:53:36 72704 —-a-w- C:\windows\SysWow64\Mpeg2Data.ax 2012-07-03 03:53:36 59904 —-a-w- C:\windows\SysWow64\MSDvbNP.ax 2012-07-03 03:53:36 204288 —-a-w- C:\windows\SysWow64\MSNP.ax 2012-07-03 03:53:36 104960 —-a-w- C:\windows\System32\Mpeg2Data.ax 2012-07-03 03:52:38 204800 —-a-w- C:\windows\System32\drivers\rdpwd.sys 2012-07-03 03:52:12 499200 —-a-w- C:\windows\System32\drivers\afd.sys 2012-07-03 03:52:11 75632 —-a-w- C:\windows\System32\drivers\partmgr.sys 2012-07-03 03:52:08 3213824 —-a-w- C:\windows\System32\msi.dll 2012-07-03 03:52:08 2342400 —-a-w- C:\windows\SysWow64\msi.dll 2012-07-03 03:48:43 422400 —-a-w- C:\windows\System32\KernelBase.dll 2012-07-03 03:47:57 31232 —-a-w- C:\windows\SysWow64\prevhost.exe 2012-07-03 03:47:57 31232 —-a-w- C:\windows\System32\prevhost.exe 2012-07-03 03:47:56 267776 —-a-w- C:\windows\System32\FXSCOVER.exe 2012-07-03 03:47:54 976896 —-a-w- C:\windows\System32\inetcomm.dll 2012-07-03 03:47:54 740864 —-a-w- C:\windows\SysWow64\inetcomm.dll 2012-07-03 03:47:49 690688 —-a-w- C:\windows\SysWow64\msvcrt.dll 2012-07-03 03:47:49 634368 —-a-w- C:\windows\System32\msvcrt.dll 2012-07-03 03:47:07 90624 —-a-w- C:\windows\System32\drivers\bowser.sys 2012-07-03 03:47:05 861184 —-a-w- C:\windows\System32\oleaut32.dll 2012-07-03 03:47:05 331776 —-a-w- C:\windows\System32\oleacc.dll 2012-07-03 03:47:04 571904 —-a-w- C:\windows\SysWow64\oleaut32.dll 2012-07-03 03:47:04 233472 —-a-w- C:\windows\SysWow64\oleacc.dll 2012-07-03 03:47:00 723456 —-a-w- C:\windows\System32\EncDec.dll 2012-07-03 03:46:59 534528 —-a-w- C:\windows\SysWow64\EncDec.dll 2012-07-03 03:46:52 2048 —-a-w- C:\windows\SysWow64\tzres.dll 2012-07-03 03:46:52 2048 —-a-w- C:\windows\System32\tzres.dll 2012-07-03 03:46:05 1895280 —-a-w- C:\windows\System32\drivers\tcpip.sys 2012-07-03 03:45:35 1732096 —-a-w- C:\Program Files\Windows Journal\NBDoc.DLL 2012-07-03 03:45:34 936960 —-a-w- C:\Program Files (x86)\Common Files\Microsoft Shared\ink\journal.dll 2012-07-03 03:45:34 1367552 —-a-w- C:\Program Files\Common Files\Microsoft Shared\ink\journal.dll 2012-07-03 03:45:33 1402880 —-a-w- C:\Program Files\Windows Journal\JNWDRV.dll 2012-07-03 03:45:33 1393664 —-a-w- C:\Program Files\Windows Journal\JNTFiltr.dll 2012-07-03 03:44:05 720896 —-a-w- C:\windows\System32\odbc32.dll 2012-07-03 03:44:04 573440 —-a-w- C:\windows\SysWow64\odbc32.dll 2012-07-03 03:44:04 495616 —-a-w- C:\Program Files\Common Files\System\ado\msadox.dll 2012-07-03 03:44:04 466944 —-a-w- C:\Program Files\Common Files\System\ado\msadomd.dll 2012-07-03 03:44:04 258048 —-a-w- C:\Program Files\Common Files\System\msadc\msadco.dll 2012-07-03 03:44:03 372736 —-a-w- C:\Program Files (x86)\Common Files\System\ado\msadox.dll 2012-07-03 03:44:03 352256 —-a-w- C:\Program Files (x86)\Common Files\System\ado\msadomd.dll 2012-07-03 03:44:03 208896 —-a-w- C:\Program Files (x86)\Common Files\System\msadc\msadco.dll 2012-07-03 03:42:51 1739160 —-a-w- C:\windows\System32\ntdll.dll 2012-07-03 03:42:50 1292592 —-a-w- C:\windows\SysWow64\ntdll.dll 2012-07-02 22:22:37 1031680 —-a-w- C:\windows\System32\rdpcore.dll 2012-07-02 22:22:36 826368 —-a-w- C:\windows\SysWow64\rdpcore.dll 2012-07-02 22:22:35 23552 —-a-w- C:\windows\System32\drivers\tdtcp.sys 2012-07-02 22:15:48 2622464 —-a-w- C:\windows\System32\wucltux.dll 2012-07-02 22:15:35 99840 —-a-w- C:\windows\System32\wudriver.dll 2012-07-02 22:15:26 186752 —-a-w- C:\windows\System32\wuwebv.dll 2012-07-02 22:15:25 36864 —-a-w- C:\windows\System32\wuapp.exe 2012-07-02 20:13:30 ——– d—–w- C:\Users\Alan\AppData\Local\Spotify 2012-07-02 20:07:15 ——– d—–w- C:\Users\Alan\AppData\Roaming\Spotify 2012-07-02 16:46:07 98816 —-a-w- C:\windows\sed.exe 2012-07-02 16:46:07 518144 —-a-w- C:\windows\SWREG.exe 2012-07-02 16:46:07 256000 —-a-w- C:\windows\PEV.exe 2012-07-02 16:46:07 208896 —-a-w- C:\windows\MBR.exe 2012-06-25 18:40:14 421200 —-a-w- C:\Program Files (x86)\Mozilla Firefox\msvcp100.dll 2012-06-25 18:40:13 770384 —-a-w- C:\Program Files (x86)\Mozilla Firefox\msvcr100.dll 2012-06-23 14:04:38 ——– d—–w- C:\Program Files\mIRC 2012-06-23 13:57:20 ——– d—–w- C:\found.000 . ==================== Find3M ==================== . 2012-06-07 20:44:54 70304 —-a-w- C:\windows\SysWow64\FlashPlayerCPLApp.cpl 2012-06-07 20:44:54 419488 —-a-w- C:\windows\SysWow64\FlashPlayerApp.exe 2012-06-02 12:12:17 2311680 —-a-w- C:\windows\System32\jscript9.dll 2012-06-02 12:05:28 1392128 —-a-w- C:\windows\System32\wininet.dll 2012-06-02 12:04:50 1494528 —-a-w- C:\windows\System32\inetcpl.cpl 2012-06-02 12:01:40 173056 —-a-w- C:\windows\System32\ieUnatt.exe 2012-06-02 11:57:08 2382848 —-a-w- C:\windows\System32\mshtml.tlb 2012-06-02 08:33:25 1800192 —-a-w- C:\windows\SysWow64\jscript9.dll 2012-06-02 08:25:08 1129472 —-a-w- C:\windows\SysWow64\wininet.dll 2012-06-02 08:25:03 1427968 —-a-w- C:\windows\SysWow64\inetcpl.cpl 2012-06-02 08:20:33 142848 —-a-w- C:\windows\SysWow64\ieUnatt.exe 2012-06-02 08:16:52 2382848 —-a-w- C:\windows\SysWow64\mshtml.tlb 2012-05-31 17:25:12 279656 ——w- C:\windows\System32\MpSigStub.exe 2012-04-24 05:59:45 182272 —-a-w- C:\windows\System32\cryptsvc.dll 2012-04-24 05:59:45 1460224 —-a-w- C:\windows\System32\crypt32.dll 2012-04-24 05:59:45 140288 —-a-w- C:\windows\System32\cryptnet.dll 2012-04-24 04:47:04 139264 —-a-w- C:\windows\SysWow64\cryptsvc.dll 2012-04-24 04:47:04 103936 —-a-w- C:\windows\SysWow64\cryptnet.dll 2012-04-24 04:47:03 1156608 —-a-w- C:\windows\SysWow64\crypt32.dll . ============= FINISH: 9:27:55.10 ===============
I see that you ran Combofix prior to asking for help and this is not recommended. I'd like to see the log which can be found in C:\ComboFix.txt

You have ( uTorrent ), a P2P/file sharing programs installed on your computer. P2P applications like it are the largest source of malware we see. You'll be doing yourself a favor by removing it.

We are not here to pass judgment on file-sharing as a concept. However, we will warn you that engaging in this activity and having this kind of software installed on your machine will always make you more susceptible to re-infections. It likely contributed to your current situation. This page will give you further information.
Please note: Even if you are using a "safe" P2P program, it is only the program that is safe. You will be sharing files from uncertified sources, and these are often infected. The bad guys use P2P filesharing as a major conduit to spread their wares.
Please see this topic for more information:
Perils of P2P File Sharing.

I would recommend that you uninstall it, however that choice is up to you. If you choose to remove these programs, you can do so via Control Panel >> Add or Remove Programs.

If you wish to keep it, please do not use it until your computer is cleaned.
ComboFix 12-07-19.02 - Alan 07/20/2012 10:11:01.3.2 - x64 MINIMAL Microsoft Windows 7 Home Premium 6.1.7600.0.1252.1.1033.18.1845.1264 [GMT -5:00] Running from: c:\users\[removed]\Downloads\ComboFix.exe AV: avast! Internet Security *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C} FW: avast! Internet Security *Disabled* {131692B0-0864-D491-4E21-3A3A1D8BBB47} SP: avast! Internet Security *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} * Created a new restore point . . ((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))))))))))))))))))))))))))))))) . . c:\programdata\hkarUPRvGgiU.exe . . ((((((((((((((((((((((((( Files Created from 2012-06-20 to 2012-07-20 ))))))))))))))))))))))))))))))) . . 2012-07-20 17:50 . 2012-07-20 17:50 ——– d—–w- C:\found.001 2012-07-20 15:16 . 2012-07-20 15:16 ——– d—–w- c:\users\Guest\AppData\Local\temp 2012-07-20 15:16 . 2012-07-20 15:16 ——– d—–w- c:\users\Default\AppData\Local\temp 2012-07-20 15:16 . 2012-07-20 15:16 ——– d—–w- c:\users\Aris\AppData\Local\temp 2012-07-20 03:58 . 2012-07-16 07:40 9133488 —-a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{02D77382-439D-4F82-BE2B-EF929538E53E}\mpengine.dll 2012-07-15 01:52 . 2012-07-20 14:53 ——– d—–w- c:\users\Alan\AppData\Roaming\Skype 2012-07-15 01:51 . 2012-07-15 01:51 ——– d—–w- c:\program files (x86)\Common Files\Skype 2012-07-15 01:51 . 2012-07-15 01:51 ——– d—–r- c:\program files (x86)\Skype 2012-07-15 01:51 . 2012-07-15 01:52 ——– d—–w- c:\programdata\Skype 2012-07-11 08:24 . 2012-07-11 08:24 0 —-a-w- c:\windows\SysWow64\shoFE85.tmp 2012-07-11 08:06 . 2012-06-12 03:02 3147264 —-a-w- c:\windows\system32\win32k.sys 2012-07-11 08:01 . 2012-06-02 12:00 818688 —-a-w- c:\windows\system32\jscript.dll 2012-07-11 08:01 . 2012-06-02 12:06 499200 —-a-w- c:\program files\Internet Explorer\jsdbgui.dll 2012-07-11 08:01 . 2012-06-02 08:26 387584 —-a-w- c:\program files (x86)\Internet Explorer\jsdbgui.dll 2012-07-11 08:01 . 2012-06-02 08:27 678912 —-a-w- c:\program files (x86)\Internet Explorer\iedvtool.dll 2012-07-11 08:01 . 2012-06-02 12:07 887296 —-a-w- c:\program files\Internet Explorer\iedvtool.dll 2012-07-11 08:01 . 2012-06-02 12:49 17807360 —-a-w- c:\windows\system32\mshtml.dll 2012-07-11 08:01 . 2012-06-02 12:17 10924032 —-a-w- c:\windows\system32\ieframe.dll 2012-07-10 21:38 . 2012-06-06 05:50 1880064 —-a-w- c:\windows\system32\msxml3.dll 2012-07-10 21:38 . 2012-06-06 05:50 2003968 —-a-w- c:\windows\system32\msxml6.dll 2012-07-10 21:38 . 2012-06-06 05:09 1389568 —-a-w- c:\windows\SysWow64\msxml6.dll 2012-07-10 21:38 . 2012-06-06 05:09 1236992 —-a-w- c:\windows\SysWow64\msxml3.dll 2012-07-10 21:38 . 2012-06-09 05:30 14165504 —-a-w- c:\windows\system32\shell32.dll 2012-07-10 21:33 . 2012-06-02 05:37 459216 —-a-w- c:\windows\system32\drivers\cng.sys 2012-07-10 21:33 . 2012-06-02 05:27 340992 —-a-w- c:\windows\system32\schannel.dll 2012-07-10 21:33 . 2012-06-02 05:27 307200 —-a-w- c:\windows\system32\ncrypt.dll 2012-07-10 21:33 . 2012-06-02 05:38 95088 —-a-w- c:\windows\system32\drivers\ksecdd.sys 2012-07-10 21:33 . 2012-06-02 05:38 152432 —-a-w- c:\windows\system32\drivers\ksecpkg.sys 2012-07-10 21:33 . 2012-06-02 04:48 225280 —-a-w- c:\windows\SysWow64\schannel.dll 2012-07-10 21:33 . 2012-06-02 04:47 219136 —-a-w- c:\windows\SysWow64\ncrypt.dll 2012-07-10 21:33 . 2012-06-02 04:48 22016 —-a-w- c:\windows\SysWow64\secur32.dll 2012-07-10 21:33 . 2012-06-02 04:42 96768 —-a-w- c:\windows\SysWow64\sspicli.dll 2012-07-10 21:25 . 2012-06-06 05:50 1425408 —-a-w- c:\program files\Common Files\System\ado\msado15.dll 2012-07-10 21:25 . 2012-06-06 05:09 987136 —-a-w- c:\program files (x86)\Common Files\System\ado\msado15.dll 2012-07-04 08:02 . 2012-07-04 08:02 ——– d—–w- c:\windows\CheckSur 2012-07-03 20:28 . 2011-02-19 06:37 1135104 —-a-w- c:\windows\system32\FntCache.dll 2012-07-03 10:10 . 2012-07-03 10:10 ——– d—–w- c:\windows\SysWow64\Wat 2012-07-03 10:10 . 2012-07-03 10:10 ——– d—–w- c:\windows\system32\Wat 2012-07-03 09:43 . 2010-09-14 06:45 367104 —-a-w- c:\windows\system32\wcncsvc.dll 2012-07-03 09:43 . 2010-09-14 06:07 276992 —-a-w- c:\windows\SysWow64\wcncsvc.dll 2012-07-03 09:01 . 2012-07-03 09:01 ——– d—–w- c:\program files (x86)\MSXML 4.0 2012-07-03 04:59 . 2012-03-03 06:29 1837568 —-a-w- c:\windows\system32\d3d10warp.dll 2012-07-03 04:59 . 2012-03-03 05:40 1170944 —-a-w- c:\windows\SysWow64\d3d10warp.dll 2012-07-03 04:59 . 2012-03-03 06:29 1541120 —-a-w- c:\windows\system32\DWrite.dll 2012-07-03 04:59 . 2012-03-03 06:29 902656 —-a-w- c:\windows\system32\d2d1.dll 2012-07-03 04:59 . 2012-03-03 05:40 739840 —-a-w- c:\windows\SysWow64\d2d1.dll 2012-07-03 04:59 . 2012-03-03 06:29 320512 —-a-w- c:\windows\system32\d3d10_1core.dll 2012-07-03 04:59 . 2012-03-03 06:29 197120 —-a-w- c:\windows\system32\d3d10_1.dll 2012-07-03 04:59 . 2012-03-03 05:40 1074176 —-a-w- c:\windows\SysWow64\DWrite.dll 2012-07-03 04:59 . 2012-03-03 05:40 218624 —-a-w- c:\windows\SysWow64\d3d10_1core.dll 2012-07-03 04:59 . 2012-03-03 05:40 161792 —-a-w- c:\windows\SysWow64\d3d10_1.dll 2012-07-03 04:58 . 2011-10-01 05:28 886784 —-a-w- c:\program files\Common Files\System\wab32.dll 2012-07-03 04:58 . 2011-10-01 04:43 708608 —-a-w- c:\program files (x86)\Common Files\System\wab32.dll 2012-07-03 04:55 . 2011-04-09 06:58 142336 —-a-w- c:\windows\system32\poqexec.exe 2012-07-03 04:55 . 2011-04-09 05:56 123904 —-a-w- c:\windows\SysWow64\poqexec.exe 2012-07-03 04:54 . 2011-02-26 06:23 2870272 —-a-w- c:\windows\explorer.exe 2012-07-03 04:54 . 2011-02-26 05:33 2614784 —-a-w- c:\windows\SysWow64\explorer.exe 2012-07-03 04:54 . 2010-12-23 06:07 961024 —-a-w- c:\windows\system32\CPFilters.dll 2012-07-03 04:54 . 2010-12-23 05:28 642048 —-a-w- c:\windows\SysWow64\CPFilters.dll 2012-07-03 04:54 . 2010-12-23 06:07 1118720 —-a-w- c:\windows\system32\sbe.dll 2012-07-03 04:54 . 2010-12-23 06:02 259072 —-a-w- c:\windows\system32\mpg2splt.ax 2012-07-03 04:54 . 2010-12-23 05:28 850432 —-a-w- c:\windows\SysWow64\sbe.dll 2012-07-03 04:54 . 2010-12-23 05:24 199680 —-a-w- c:\windows\SysWow64\mpg2splt.ax 2012-07-03 04:48 . 2011-10-26 04:28 1328640 —-a-w- c:\windows\SysWow64\quartz.dll 2012-07-03 04:48 . 2011-10-26 05:22 1572864 —-a-w- c:\windows\system32\quartz.dll 2012-07-03 04:48 . 2011-10-26 05:22 366592 —-a-w- c:\windows\system32\qdvd.dll 2012-07-03 04:48 . 2011-10-26 04:28 514560 —-a-w- c:\windows\SysWow64\qdvd.dll 2012-07-03 04:48 . 2012-01-04 09:58 509952 —-a-w- c:\windows\system32\ntshrui.dll 2012-07-03 04:48 . 2012-01-04 09:03 442880 —-a-w- c:\windows\SysWow64\ntshrui.dll 2012-07-03 04:46 . 2011-11-17 07:11 28672 —-a-w- c:\windows\system32\sspisrv.dll 2012-07-03 04:46 . 2011-11-17 07:11 28160 —-a-w- c:\windows\system32\secur32.dll 2012-07-03 04:46 . 2011-11-17 07:05 31232 —-a-w- c:\windows\system32\lsass.exe 2012-07-03 04:46 . 2010-03-04 07:57 2080256 —-a-w- c:\program files\Windows Mail\msoe.dll 2012-07-03 04:46 . 2010-03-04 07:33 1619968 —-a-w- c:\program files (x86)\Windows Mail\msoe.dll 2012-07-03 04:46 . 2011-10-26 05:19 43520 —-a-w- c:\windows\system32\csrsrv.dll 2012-07-03 04:36 . 2012-01-03 06:24 515584 —-a-w- c:\windows\system32\timedate.cpl 2012-07-03 04:36 . 2012-01-03 05:44 478208 —-a-w- c:\windows\SysWow64\timedate.cpl 2012-07-03 04:36 . 2011-02-24 06:30 476160 —-a-w- c:\windows\system32\XpsGdiConverter.dll 2012-07-03 04:36 . 2011-02-24 05:32 288256 —-a-w- c:\windows\SysWow64\XpsGdiConverter.dll 2012-07-03 04:30 . 2011-11-19 15:07 77312 —-a-w- c:\windows\system32\packager.dll 2012-07-03 04:30 . 2011-11-19 14:06 67072 —-a-w- c:\windows\SysWow64\packager.dll 2012-07-03 04:28 . 2011-03-11 06:19 1359872 —-a-w- c:\windows\system32\mfc42u.dll 2012-07-03 04:28 . 2011-03-11 06:19 1395712 —-a-w- c:\windows\system32\mfc42.dll 2012-07-03 04:28 . 2011-03-11 05:40 1164288 —-a-w- c:\windows\SysWow64\mfc42u.dll 2012-07-03 04:28 . 2011-03-11 05:40 1137664 —-a-w- c:\windows\SysWow64\mfc42.dll 2012-07-03 04:19 . 2012-04-26 05:28 9216 —-a-w- c:\windows\system32\rdrmemptylst.exe 2012-07-03 04:19 . 2012-04-26 05:34 76288 —-a-w- c:\windows\system32\rdpwsx.dll 2012-07-03 04:19 . 2012-04-26 05:34 149504 —-a-w- c:\windows\system32\rdpcorekmts.dll 2012-07-03 04:17 . 2011-02-19 06:36 46080 —-a-w- c:\windows\system32\atmlib.dll 2012-07-03 04:17 . 2011-02-19 05:32 34304 —-a-w- c:\windows\SysWow64\atmlib.dll 2012-07-03 04:17 . 2011-02-19 04:13 367104 —-a-w- c:\windows\system32\atmfd.dll 2012-07-03 04:17 . 2011-02-19 03:37 294912 —-a-w- c:\windows\SysWow64\atmfd.dll 2012-07-03 04:17 . 2011-01-26 06:52 982912 —-a-w- c:\windows\system32\drivers\dxgkrnl.sys 2012-07-03 04:17 . 2010-06-26 05:31 1863680 —-a-w- c:\windows\system32\ExplorerFrame.dll 2012-07-03 04:17 . 2011-01-26 06:52 265088 —-a-w- c:\windows\system32\drivers\dxgmms1.sys 2012-07-03 04:17 . 2010-11-02 05:18 229888 —-a-w- c:\windows\system32\XpsRasterService.dll 2012-07-03 04:17 . 2010-06-26 05:14 1495040 —-a-w- c:\windows\SysWow64\ExplorerFrame.dll 2012-07-03 04:17 . 2011-01-26 06:28 144384 —-a-w- c:\windows\system32\cdd.dll 2012-07-03 04:17 . 2010-11-02 04:41 135168 —-a-w- c:\windows\SysWow64\XpsRasterService.dll 2012-07-03 04:16 . 2011-04-22 20:18 27008 —-a-w- c:\windows\system32\drivers\Diskdump.sys 2012-07-03 04:16 . 2009-09-26 06:20 223448 —-a-w- c:\windows\system32\drivers\fvevol.sys 2012-07-03 04:16 . 2012-05-02 05:32 208896 —-a-w- c:\windows\system32\profsvc.dll 2012-07-03 04:16 . 2011-03-03 06:17 182272 —-a-w- c:\windows\system32\dnsrslvr.dll 2012-07-03 04:16 . 2011-03-03 06:17 356352 —-a-w- c:\windows\system32\dnsapi.dll 2012-07-03 04:16 . 2011-03-03 06:14 30208 —-a-w- c:\windows\system32\dnscacheugc.exe 2012-07-03 04:16 . 2011-03-03 05:27 28672 —-a-w- c:\windows\SysWow64\dnscacheugc.exe 2012-07-03 04:11 . 2012-05-04 10:52 5505392 —-a-w- c:\windows\system32\ntoskrnl.exe 2012-07-03 04:11 . 2012-05-04 10:08 3902320 —-a-w- c:\windows\SysWow64\ntoskrnl.exe 2012-07-03 04:11 . 2012-05-04 10:08 3958128 —-a-w- c:\windows\SysWow64\ntkrnlpa.exe 2012-07-03 04:04 . 2011-04-29 03:13 461312 —-a-w- c:\windows\system32\drivers\srv.sys 2012-07-03 04:04 . 2011-04-29 03:12 399872 —-a-w- c:\windows\system32\drivers\srv2.sys 2012-07-03 04:04 . 2011-04-29 03:12 161792 —-a-w- c:\windows\system32\drivers\srvnet.sys 2012-07-03 03:53 . 2011-08-17 05:32 613888 —-a-w- c:\windows\system32\psisdecd.dll 2012-07-03 03:53 . 2011-08-17 05:27 288256 —-a-w- c:\windows\system32\MSNP.ax 2012-07-03 03:53 . 2011-08-17 05:27 108032 —-a-w- c:\windows\system32\psisrndr.ax 2012-07-03 03:53 . 2011-08-17 04:26 465408 —-a-w- c:\windows\SysWow64\psisdecd.dll 2012-07-03 03:53 . 2011-08-17 04:22 75776 —-a-w- c:\windows\SysWow64\psisrndr.ax 2012-07-03 03:53 . 2011-08-17 05:27 75776 —-a-w- c:\windows\system32\MSDvbNP.ax 2012-07-03 03:53 . 2011-08-17 05:27 104960 —-a-w- c:\windows\system32\Mpeg2Data.ax 2012-07-03 03:53 . 2011-08-17 04:22 72704 —-a-w- c:\windows\SysWow64\Mpeg2Data.ax 2012-07-03 03:53 . 2011-08-17 04:22 59904 —-a-w- c:\windows\SysWow64\MSDvbNP.ax 2012-07-03 03:53 . 2011-08-17 04:22 204288 —-a-w- c:\windows\SysWow64\MSNP.ax 2012-07-03 03:52 . 2012-04-28 03:50 204800 —-a-w- c:\windows\system32\drivers\rdpwd.sys 2012-07-03 03:52 . 2011-12-28 03:59 499200 —-a-w- c:\windows\system32\drivers\afd.sys 2012-07-03 03:52 . 2012-03-17 07:55 75632 —-a-w- c:\windows\system32\drivers\partmgr.sys . . (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-06-07 20:44 . 2012-06-07 20:44 419488 —-a-w- c:\windows\SysWow64\FlashPlayerApp.exe 2012-06-07 20:44 . 2011-06-05 07:57 70304 —-a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl 2012-05-31 17:25 . 2011-06-05 07:53 279656 ——w- c:\windows\system32\MpSigStub.exe . . ((((((((((((((((((((((((((((( SnapShot@2012-07-19_16.30.35 ))))))))))))))))))))))))))))))))))))))))) . - 2009-07-14 04:54 . 2012-07-19 13:00 16384 c:\windows\SysWOW64\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat + 2009-07-14 04:54 . 2012-07-20 15:07 16384 c:\windows\SysWOW64\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat - 2009-07-14 04:54 . 2012-07-19 13:00 32768 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat + 2009-07-14 04:54 . 2012-07-20 15:07 32768 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat - 2009-07-14 04:54 . 2012-07-19 13:00 16384 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat + 2009-07-14 04:54 . 2012-07-20 15:07 16384 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat + 2009-07-14 05:10 . 2012-07-20 14:57 38110 c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin + 2011-06-06 02:22 . 2012-07-20 14:57 10596 c:\windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-893635891-571939354-3906648824-1001_UserData.bin + 2012-07-20 17:50 . 2012-07-19 04:41 67584 c:\windows\system32\LogFiles\Srt\bootstat.dat + 2011-06-05 20:32 . 2012-07-20 00:46 16384 c:\windows\system32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat - 2011-06-05 20:32 . 2012-07-13 19:17 16384 c:\windows\system32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat + 2011-06-05 20:32 . 2012-07-20 00:46 32768 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat - 2011-06-05 20:32 . 2012-07-13 19:17 32768 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat - 2009-07-14 04:54 . 2012-07-13 19:17 16384 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat + 2009-07-14 04:54 . 2012-07-20 00:46 16384 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat - 2012-07-11 08:25 . 2012-07-11 08:25 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat + 2012-07-20 15:09 . 2012-07-20 15:09 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat - 2012-07-11 08:25 . 2012-07-11 08:25 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat + 2012-07-20 15:09 . 2012-07-20 15:09 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat + 2009-07-14 02:36 . 2012-07-20 15:15 624384 c:\windows\system32\perfh009.dat + 2009-07-14 02:36 . 2012-07-20 15:15 106502 c:\windows\system32\perfc009.dat - 2009-07-14 05:01 . 2012-07-04 08:37 377828 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat + 2009-07-14 05:01 . 2012-07-20 15:08 377828 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat - 2011-06-06 02:14 . 2012-07-04 08:37 378596 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-S-1-5-21-893635891-571939354-3906648824-1001-8192.dat + 2011-06-06 02:14 . 2012-07-20 15:08 378596 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-S-1-5-21-893635891-571939354-3906648824-1001-8192.dat - 2009-07-14 02:34 . 2012-07-19 08:41 10485760 c:\windows\system32\SMI\Store\Machine\SCHEMA.DAT + 2009-07-14 02:34 . 2012-07-20 04:08 10485760 c:\windows\system32\SMI\Store\Machine\SCHEMA.DAT - 2012-07-19 08:31 . 2012-07-17 05:34 18213896 c:\windows\SoftwareDistribution\Download\Install\mpas-fe.exe . ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* empty entries & legit default entries are not shown REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "uTorrent"="c:\program files (x86)\uTorrent\uTorrent.exe" [2011-06-05 399736] "Spotify"="c:\users\Alan\AppData\Roaming\Spotify\Spotify.exe" [2012-07-02 7609560] "Spotify Web Helper"="c:\users\Alan\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe" [2012-07-02 1192664] "Skype"="c:\program files (x86)\Skype\Phone\Skype.exe" [2012-07-03 17417392] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "IAStorIcon"="c:\program files (x86)\Intel\Intel® Rapid Storage Technology\IAStorIcon.exe" [2010-03-03 284696] "IMSS"="c:\program files (x86)\Intel\Intel® Management Engine Components\IMSS\PIconStartup.exe" [2009-09-30 111640] "332BigDog"="c:\program files (x86)\USB Camera2\VM332_STI.EXE" [2010-01-19 536576] "UpdatePRCShortCut"="c:\program files\Lenovo\OneKey App\OneKey Recovery\MUITransfer\MUIStartMenu.exe" [2009-05-13 222504] "avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2011-02-23 3451496] "hpqSRMon"="c:\program files (x86)\HP\Digital Imaging\bin\hpqSRMon.exe" [2008-07-23 150528] "APSDaemon"="c:\program files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2011-11-02 59240] "iTunesHelper"="c:\program files (x86)\iTunes\iTunesHelper.exe" [2012-01-16 421736] "SwitchBoard"="c:\program files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe" [2010-02-19 517096] "AdobeCS5.5ServiceManager"="c:\program files (x86)\Common Files\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe" [2011-01-12 1523360] "Malwarebytes' Anti-Malware"="c:\program files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-04-04 462408] . c:\users\Guest\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ OpenOffice.org 3.3.lnk - c:\program files (x86)\OpenOffice.org 3\program\quickstart.exe [2010-12-13 1198592] . c:\users\Alan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ LimeWire On Startup.lnk - c:\program files (x86)\LimeWire\LimeWire.exe [2010-11-7 503808] . c:\users\Aris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ LimeWire On Startup.lnk - c:\program files (x86)\LimeWire\LimeWire.exe [2010-11-7 503808] . c:\users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ Best Buy pc app.lnk - c:\programdata\Best Buy pc app\ClickOnceSetup.exe [2010-10-26 9216] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32] "aux"=wdmaud.drv . [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa] Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS] @="" . R0 sptd;sptd;c:\windows\\SystemRoot\System32\Drivers\sptd.sys [x] R1 aswFW;avast! TDI Firewall driver; [x] R1 aswSnx;aswSnx; [x] R1 aswSP;aswSP; [x] R1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904] R2 aswFsBlk;aswFsBlk; [x] R2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2011-02-23 64344] R2 avast! Firewall;avast! Firewall;c:\program files\AVAST Software\Avast\afwServ.exe [2011-02-23 121000] R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576] R2 cvhsvc;Client Virtualization Handler;c:\program files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [2012-01-04 822624] R2 FPSensor;EgisTec-Corp Fingerprint Reader Driver (FPSensor.sys);c:\windows\system32\Drivers\FPSensor.sys [2011-03-14 35888] R2 FreemakeVideoCapture;FreemakeVideoCapture;c:\program files (x86)\Freemake\CaptureLib\CaptureLibService.exe [2012-05-31 8704] R2 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2012-04-04 654408] R2 sftlist;Application Virtualization Client;c:\program files (x86)\Microsoft Application Virtualization Client\sftlist.exe [2011-10-01 508776] R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe [2012-07-03 160944] R3 Impcd;Impcd;c:\windows\system32\DRIVERS\Impcd.sys [2010-02-26 158976] R3 k57nd60a;Broadcom NetLink ™ Gigabit Ethernet - NDIS 6.0;c:\windows\system32\DRIVERS\k57nd60a.sys [2009-06-10 270848] R3 L1C;NDIS Miniport Driver for Atheros AR813x/AR815x PCI-E Ethernet Controller;c:\windows\system32\DRIVERS\L1C62x64.sys [2010-02-22 75304] R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2012-04-04 24904] R3 MozillaMaintenance;Mozilla Maintenance Service;c:\program files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2012-06-25 113120] R3 netw5v64;Intel® Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 64 Bit;c:\windows\system32\DRIVERS\netw5v64.sys [2009-06-10 5434368] R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-10 4925184] R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUStor.sys [2010-03-24 243744] R3 Sftfs;Sftfs;c:\windows\system32\DRIVERS\Sftfslh.sys [2011-10-01 764264] R3 Sftplay;Sftplay;c:\windows\system32\DRIVERS\Sftplaylh.sys [2011-10-01 268648] R3 Sftredir;Sftredir;c:\windows\system32\DRIVERS\Sftredirlh.sys [2011-10-01 25960] R3 Sftvol;Sftvol;c:\windows\system32\DRIVERS\Sftvollh.sys [2011-10-01 22376] R3 sftvsa;Application Virtualization Service Agent;c:\program files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [2011-10-01 219496] R3 SwitchBoard;Adobe SwitchBoard;c:\program files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [2010-02-19 517096] R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys [2011-05-10 51712] R3 vm332avs;Lenovo Camera2;c:\windows\system32\Drivers\vm332avs.sys [2010-05-11 229488] R3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [2009-07-14 17920] R3 WatAdminSvc;Windows Activation Technologies Service;c:\windows\system32\Wat\WatAdminSvc.exe [2012-07-03 1255736] R3 wsvd;wsvd;c:\windows\system32\DRIVERS\wsvd.sys [2009-07-21 121840] R4 0305361307305927mcinstcleanup;McAfee Application Installer Cleanup (0305361307305927);c:\windows\TEMP\030536~1.EXE [x] R4 IAStorDataMgrSvc;Intel® Rapid Storage Technology;c:\program files (x86)\Intel\Intel® Rapid Storage Technology\IAStorDataMgrSvc.exe [2010-03-03 13336] R4 RtLedService;RtLedService Installer;c:\program files\Realtek\RtLED\RtLEDService.exe [2010-02-05 311296] R4 UNS;Intel® Management & Security Application User Notification Service;c:\program files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.exe [2009-09-30 2320920] R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184] S0 aswNdis;avast! Firewall NDIS Filter Service;c:\windows\system32\DRIVERS\aswNdis.sys [2011-02-23 12368] S0 aswNdis2;avast! Firewall Core Firewall Service; [x] S0 LHDmgr;LHDmgr;c:\windows\System32\DRIVERS\LhdX64.sys [2010-01-15 39008] S3 ACPIVPC;Lenovo Virtual Power Controller Driver;c:\windows\system32\DRIVERS\AcpiVpc.sys [2009-10-19 28176] S3 ETD;ELAN PS/2 Port Input Device;c:\windows\system32\DRIVERS\ETD.sys [2010-03-26 162304] S3 HECIx64;Intel® Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [2009-09-17 56344] . . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost] hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc . Contents of the 'Scheduled Tasks' folder . 2012-07-19 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-893635891-571939354-3906648824-1001Core.job - c:\users\Alan\AppData\Local\Google\Update\GoogleUpdate.exe [2011-06-15 20:07] . 2012-07-20 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-893635891-571939354-3906648824-1001UA.job - c:\users\Alan\AppData\Local\Google\Update\GoogleUpdate.exe [2011-06-15 20:07] . . ——— X64 Entries ———– . . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast] @="{472083B0-C522-11CF-8763-00608CC02F24}" [HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}] 2011-02-23 14:04 134384 —-a-w- c:\program files\AVAST Software\Avast\ashShA64.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\VeriFace Enc] @="{771C7324-DA80-49D3-8017-753B0AF60951}" [HKEY_CLASSES_ROOT\CLSID\{771C7324-DA80-49D3-8017-753B0AF60951}] 2011-03-14 19:14 1502720 —-a-w- c:\windows\System32\IcnOvrly.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "IgfxTray"="c:\windows\system32\igfxtray.exe" [2010-08-09 161304] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2010-08-09 386584] "Persistence"="c:\windows\system32\igfxpers.exe" [2010-08-09 415256] "RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2010-06-02 10821224] "ETDWare"="c:\program files (x86)\Elantech\ETDCtrl.exe" [BU] "UpdatePRCShortCut"="c:\program files\Lenovo\OneKey App\OneKey Recovery\MUITransfer\MUIStartMenu.exe" [2009-05-13 222504] "AdobeAAMUpdater-1.0"="c:\program files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2011-03-15 499608] . ——- Supplementary Scan ——- . uStart Page = hxxp://lenovo.msn.com uLocal Page = c:\windows\system32\blank.htm mStart Page = hxxp://lenovo.msn.com mLocal Page = c:\windows\SysWOW64\blank.htm uInternet Settings,ProxyOverride = *.local IE: Download with ImTOO YouTube Video Converter - c:\program files (x86)\ImTOO\YouTube Video Converter\upod_link.HTM TCP: DhcpNameServer = 10.0.0.1 FF - ProfilePath - c:\users\Alan\AppData\Roaming\Mozilla\Firefox\Profiles\3hs2vyqn.default\ FF - prefs.js: browser.startup.homepage - hxxp://www.google.com/ig?hl=en|http://www.gorillagear.ca/index.php?main_page=back_in_stock_notification_subscribe&number_of_uploads=0&products_id=22&cPath=57_11 . - - - - ORPHANS REMOVED - - - - . Toolbar-Locked - (no file) Wow6432Node-HKCU-Run-hkarUPRvGgiU.exe - c:\programdata\hkarUPRvGgiU.exe . . . ——————— LOCKED REGISTRY KEYS ——————— . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10h_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32] @="c:\\windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10h_ActiveX.exe" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Shockwave Flash Object" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10h.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus] @="0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID] @="ShockwaveFlash.ShockwaveFlash.10" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10h.ocx, 1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="ShockwaveFlash.ShockwaveFlash" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Macromedia Flash Factory Object" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10h.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID] @="FlashFactory.FlashFactory.1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10h.ocx, 1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="FlashFactory.FlashFactory" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}] @Denied: (A 2) (Everyone) @="IFlashBroker4" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Completion time: 2012-07-20 10:18:33 ComboFix-quarantined-files.txt 2012-07-20 15:18 ComboFix2.txt 2012-07-19 16:35 . Pre-Run: 205,869,203,456 bytes free Post-Run: 205,715,914,752 bytes free . - - End Of File - - 2C4AB4FF550E56B17AD9428F2B0BC9E3
2012-07-20 15:17:28 . 2012-07-20 15:17:28 135 —-a-w- C:\Qoobox\Quarantine\Registry_backups\Wow6432Node-HKCU-Run-hkarUPRvGgiU.exe.reg.dat 2012-07-20 05:23:21 . 2012-07-20 05:20:54 340,480 —-a-w- C:\Qoobox\Quarantine\C\ProgramData\hkarUPRvGgiU.exe.vir 2012-07-19 16:33:21 . 2012-07-19 16:33:21 1,380 —-a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-Adobe Shockwave Player.reg.dat 2012-07-19 16:33:06 . 2012-07-19 16:33:06 80 —-a-w- C:\Qoobox\Quarantine\Registry_backups\HKLM-Run-combofix.reg.dat 2012-07-19 16:33:06 . 2012-07-19 16:33:06 80 —-a-w- C:\Qoobox\Quarantine\Registry_backups\HKLM-Run-ETDWare.reg.dat 2012-07-19 16:33:03 . 2012-07-19 16:33:03 92 —-a-w- C:\Qoobox\Quarantine\Registry_backups\Toolbar-Locked.reg.dat 2012-07-19 16:32:28 . 2012-07-20 15:17:28 104 —-a-w- C:\Qoobox\Quarantine\Registry_backups\Wow6432Node-Toolbar-Locked.reg.dat 2012-07-02 17:01:55 . 2012-07-02 17:01:55 1,224 —-a-w- C:\Qoobox\Quarantine\Registry_backups\Service_npf.reg.dat 2012-07-02 17:01:55 . 2012-07-02 17:01:55 1,092 —-a-w- C:\Qoobox\Quarantine\Registry_backups\Legacy_NPF.reg.dat 2012-07-02 17:01:20 . 2012-07-20 15:15:48 6,781 —-a-w- C:\Qoobox\Quarantine\Registry_backups\tcpip.reg 2012-07-02 16:45:53 . 2012-07-20 15:10:10 153 —-a-w- C:\Qoobox\Quarantine\catchme.log 2011-03-14 18:32:58 . 2009-04-22 03:37:37 488 —-a-w- C:\Qoobox\Quarantine\C\Windows\s.bat.vir 2011-02-11 21:23:34 . 2011-02-11 21:23:34 96,784 —-a-w- C:\Qoobox\Quarantine\C\Windows\SysWOW64\Packet.dll.vir 2011-02-11 21:23:34 . 2011-02-11 21:23:34 53,299 —-a-w- C:\Qoobox\Quarantine\C\Windows\SysWOW64\pthreadVC.dll.vir 2011-02-11 21:23:34 . 2011-02-11 21:23:34 281,104 —-a-w- C:\Qoobox\Quarantine\C\Windows\SysWOW64\wpcap.dll.vir
Using Lenovo OneKey Rescue system (without Windows operating system)

OneKey Rescue system.
• Shut down your computer.
• Press the [external image: Posted Image] key to launch OneKey Rescue system.

Do you see restore to original factory status?

Ask AI

AI can make mistakes. Check the cited posts. Archived advice can be out-of-date

Don't include personal information. Questions and selected public posts go to OpenAI. About Ask AI