ChaoAbOrda
Topic Starter
Hi all,
Recently (2-3 weeks) I noticed that my computer was running a bit more slowly; longer boot times, longer login, slower performance etc. I uninstalled a metric ton of bloatware, and my performance lifted; hence I thought that that was the issue. But shortly afterwards I opened task manager to kill an unresponding program, and noticed a swarm of ping.exe's. My computer started slowing down again, and I looked it up. I found out that the pings can be caused by a virus, so now I am posting this here.
Really would appreciate any help.
.
DDS (Ver_11-03-05.01) - NTFSx86
Run by [removed] at 11:07:53.48 on Sun 20/01/2013
Internet Explorer: 6.0.2900.5512 BrowserJavaVersion: 10.9.2
Microsoft Windows XP Professional 5.1.2600.3.1252.61.1033.18.2046.494 [GMT 11:00]
.
AV: AVG Anti-Virus Free Edition 2013 *Enabled/Updated* {17DDD097-36FF-435F-9E1B-52D74245D6BF}
.
============== Running Processes ===============
.
D:\PROGRA~1\AVG\AVG2013\avgrsx.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe -k DcomLaunch
svchost.exe
D:\WINDOWS\System32\svchost.exe -k netsvcs
E:\Programs\WindowFX\WindowFXSRV.exe
svchost.exe
svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\system32\Ati2evxx.exe
svchost.exe
D:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
D:\Program Files\AVG\AVG2013\avgidsagent.exe
D:\Program Files\AVG\AVG2013\avgwdsvc.exe
D:\Program Files\Bonjour\mDNSResponder.exe
D:\WINDOWS\system32\FsUsbExService.Exe
D:\Program Files\AVG\AVG2013\avgnsx.exe
D:\Program Files\Java\jre7\bin\jqs.exe
D:\Program Files\AVG\AVG2013\avgemcx.exe
D:\Documents and Settings\All Users\Application Data\Philips\Common Database\ProntoDataService.exe
D:\WINDOWS\system32\svchost.exe -k imgsvc
D:\Program Files\Common Files\VMware\USB\vmware-usbarbitrator.exe
D:\WINDOWS\system32\vmnat.exe
E:\Programs\VMware\vmware-authd.exe
D:\WINDOWS\system32\vmnetdhcp.exe
E:\Programs\WindowFX\WFX32.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\RTHDCPL.EXE
D:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
D:\Program Files\Unlocker\UnlockerAssistant.exe
D:\Program Files\iTunes\iTunesHelper.exe
D:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
D:\Program Files\AVG\AVG2013\avgui.exe
D:\Program Files\Razer\Synapse\RzSynapse.exe
E:\Programs\Volumouse\volumouse.exe
D:\Documents and Settings\Nathan\Application Data\Dropbox\bin\Dropbox.exe
D:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
D:\Program Files\iPod\bin\iPodService.exe
D:\WINDOWS\System32\svchost.exe -k HTTPFilter
D:\Program Files\AVG\AVG2013\avgcsrvx.exe
D:\Documents and Settings\Nathan\Local Settings\Apps\2.0\578WLQBO.K77\6YZT81R7.7J6\curs..tion_9e9e83ddf3ed3ead_0005.0001_f88ee66177b243ac\CurseClient.exe
E:\Programs\Vuze\Azureus.exe
D:\WINDOWS\system32\msiexec.exe
D:\Documents and Settings\Nathan\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
D:\Documents and Settings\Nathan\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
D:\Documents and Settings\Nathan\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
D:\Documents and Settings\Nathan\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
D:\Documents and Settings\Nathan\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
D:\Documents and Settings\Nathan\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
D:\Documents and Settings\Nathan\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
d:\program files\java\jre7\bin\java.exe
D:\Documents and Settings\Nathan\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
D:\Documents and Settings\Nathan\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
D:\WINDOWS\system32\MsiExec.exe
D:\WINDOWS\system32\tracert.exe
D:\WINDOWS\system32\tracert.exe
D:\Documents and Settings\Nathan\My Documents\Downloads\dds.scr
D:\WINDOWS\system32\ping.exe
D:\WINDOWS\system32\ping.exe
D:\WINDOWS\system32\ping.exe
D:\WINDOWS\system32\tracert.exe
D:\WINDOWS\system32\tracert.exe
D:\WINDOWS\system32\ping.exe
D:\WINDOWS\system32\ping.exe
D:\WINDOWS\system32\ping.exe
D:\WINDOWS\system32\ping.exe
D:\WINDOWS\system32\ping.exe
D:\WINDOWS\system32\ping.exe
D:\WINDOWS\system32\ping.exe
.
============== Pseudo HJT Report ===============
.
uInternet Settings,ProxyOverride = *.local
BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - d:\program files\common files\adobe\acrobat\activex\AcroIEHelperShim.dll
BHO: AVG Safe Search: {3ca2f312-6f6e-4b53-a66e-4e65e497c8c0} - d:\program files\avg\avg2012\avgssie.dll
BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} - No File
BHO: Windows Live Sign-in Helper: {9030d464-4c02-4abf-8ecc-5164760863c6} - d:\program files\common files\microsoft shared\windows live\WindowsLiveLogin.dll
BHO: Java™ Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - d:\program files\java\jre7\bin\jp2ssv.dll
uRun: [$Volumouse$] "e:\programs\volumouse\volumouse.exe" /nodlg
uRun: [BC9CF3A0DD307CEB6B17914FBC6B1413C7DC1BC0._service_run] "d:\documents and settings\nathan\local settings\application data\google\chrome\application\chrome.exe" –type=service
uRun: [Tiles] e:\programs\tiles\Tiles.exe
mRun: [RTHDCPL] RTHDCPL.EXE
mRun: [Alcmtr] ALCMTR.EXE
mRun: [APSDaemon] "d:\program files\common files\apple\apple application support\APSDaemon.exe"
mRun: [Adobe ARM] "d:\program files\common files\adobe\arm\1.0\AdobeARM.exe"
mRun: [UnlockerAssistant] "d:\program files\unlocker\UnlockerAssistant.exe"
mRun: [StartCCC] "d:\program files\ati technologies\ati.ace\core-static\CLIStart.exe" MSRun
mRun: [Fences] "e:\programs\stardock\fences\Fences.exe" /startup
mRun: [BootSkin Startup Jobs] "e:\programs\bootskin\BootSkin.exe" /StartupJobs
mRun: [iTunesHelper] "d:\program files\itunes\iTunesHelper.exe"
mRun: [AVG_UI] "d:\program files\avg\avg2013\avgui.exe" /TRAYONLY
mRun: []
mRun: [Razer Synapse] "d:\program files\razer\synapse\RzSynapse.exe"
dRun: [CTFMON.EXE] d:\windows\system32\CTFMON.EXE
StartupFolder: d:\documents and settings\nathan\start menu\programs\startup\CurseClientStartup.ccip
StartupFolder: d:\docume~1\nathan\startm~1\programs\startup\dropbox.lnk - d:\documents and settings\nathan\application data\dropbox\bin\Dropbox.exe
StartupFolder: d:\docume~1\nathan\startm~1\programs\startup\fences.lnk - e:\programs\stardock\fences\Fences.exe
StartupFolder: d:\docume~1\alluse~1\startm~1\programs\startup\nostro~1.lnk - d:\windows\installer\{548c7b77-8b04-427e-acd0-d0e6e6e59bcf}\NewShortcut2_548C7B778B04427EACD0D0E6E6E59BCF.exe
mPolicies-system: SoftwareSASGeneration = 1 (0x1)
IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - d:\program files\messenger\msmsgs.exe
LSP: %SystemRoot%\system32\vsocklib.dll
DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} - hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1321082476203
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_09-windows-i586.cab
DPF: {CAFEEFAC-0017-0000-0009-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_09-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_09-windows-i586.cab
Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} -
Notify: AtiExtEvent - Ati2evxx.dll
Notify: WBSrv - e:\programs\windowblinds\wbsrv.dll
SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - d:\windows\system32\WPDShServiceObj.dll
SSODL: EldosMountNotificator - {5FF49FE8-B332-4CB9-B102-FB6951629E55} - d:\windows\system32\CbFsMntNtf3.dll
STS: ObjectDockShlExt Class: {1984d045-52cf-49cd-db77-08f378fea4db} - e:\programs\stardock\objectdockfree\ODMenu.dll
STS: FencesShlExt Class: {1984dd45-52cf-49cd-ab77-18f378fea264} - e:\programs\stardock\fences\FencesMenu.dll
STS: Deskscapes Class: {ec654325-1273-c2a9-2b7c-45d29bce68fb} - e:\programs\stardock\object desktop\deskscapes3\deskscapes.dll
STS: Virtual Storage Mount Notification: {5ff49fe8-b332-4cb9-b102-fb6951629e55} - d:\windows\system32\CbFsMntNtf3.dll
.
============= SERVICES / DRIVERS ===============
.
.
=============== Created Last 30 ================
.
2013-01-17 22:14:05 ——– d—–w- d:\docume~1\nathan\locals~1\applic~1\Black_Tree_Gaming
2013-01-16 05:54:52 ——– d—–w- d:\docume~1\nathan\locals~1\applic~1\Skyrim
2013-01-16 02:10:53 ——– d—–w- d:\docume~1\nathan\locals~1\applic~1\BigHugeEngine
2013-01-15 03:19:55 ——– d—–w- d:\docume~1\nathan\locals~1\applic~1\NBGI
2013-01-14 07:24:39 ——– d—–w- d:\docume~1\nathan\applic~1\Little Inferno
2013-01-13 23:08:52 ——– d—–w- d:\docume~1\alluse~1\applic~1\Philips
2013-01-13 06:54:31 ——– d—–w- d:\docume~1\nathan\applic~1\.techniclauncher
2013-01-12 03:05:02 ——– d—–w- d:\program files\Dropbox
2012-12-28 03:38:45 94592 —-a-w- d:\windows\system32\drivers\rzudd.sys
2012-12-28 03:20:29 ——– d—–w- d:\docume~1\nathan\locals~1\applic~1\Razer
2012-12-27 04:19:49 ——– d—–w- d:\docume~1\nathan\applic~1\logs
.
==================== Find3M ====================
.
2012-12-16 12:23:59 290560 —-a-w- d:\windows\system32\atmfd.dll
2012-11-15 01:44:52 56320 —-a-w- d:\windows\system32\rzdevinfo.dll
2012-11-15 01:44:52 148480 —-a-w- d:\windows\system32\rztouchdll.dll
2012-11-15 01:44:48 617472 —-a-w- d:\windows\system32\rzdevicedll.dll
2012-11-13 01:25:12 1866368 —-a-w- d:\windows\system32\win32k.sys
2012-11-07 07:47:02 182272 —-a-w- d:\windows\system32\rzaudiodll.dll
2012-11-06 02:01:39 1371648 ——w- d:\windows\system32\msxml6.dll
2012-11-04 06:34:22 93672 —-a-w- d:\windows\system32\WindowsAccessBridge.dll
2012-11-04 06:34:20 821736 —-a-w- d:\windows\system32\npdeployJava1.dll
2012-11-04 06:34:20 746984 —-a-w- d:\windows\system32\deployJava1.dll
2012-11-04 06:34:20 143872 —-a-w- d:\windows\system32\javacpl.cpl
2012-11-02 02:02:42 375296 —-a-w- d:\windows\system32\dpnet.dll
2012-10-31 11:33:26 81920 —-a-w- d:\windows\system32\ieencode.dll
2012-10-31 11:33:26 667136 —-a-w- d:\windows\system32\wininet.dll
2012-10-31 11:33:26 61952 —-a-w- d:\windows\system32\tdc.ocx
2012-10-31 09:52:14 369664 —-a-w- d:\windows\system32\html.iec
.
============= FINISH: 11:20:26.14 ===============
P.S:
This is the first time I have gone to a forum for help with a virus, so if there is anything I have to supply, you'll have to let me know. Sorry.