GMER 2.1.19163 -
http://www.gmer.net
Rootkit scan 2013-07-15 00:56:42
Windows 5.1.2600 Service Pack 3 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 WDC_WD200BB-60CJA0 rev.16.06V16 18.65GB
Running: uogmy735.exe; Driver: C:\DOCUME~1\Jerry\LOCALS~1\Temp\uftdypob.sys
—- System - GMER 2.1 —-
SSDT \SystemRoot\system32\DRIVERS\avgidsshimx.sys ZwNotifyChangeKey [0xF88285D0]
SSDT \SystemRoot\system32\DRIVERS\avgidsshimx.sys ZwNotifyChangeMultipleKeys [0xF8828700]
SSDT \SystemRoot\system32\DRIVERS\avgidsshimx.sys ZwOpenProcess [0xF8828010]
SSDT \SystemRoot\system32\DRIVERS\avgidsshimx.sys ZwSuspendProcess [0xF8828300]
SSDT \SystemRoot\system32\DRIVERS\avgidsshimx.sys ZwSuspendThread [0xF88283E0]
SSDT \SystemRoot\system32\DRIVERS\avgidsshimx.sys ZwTerminateProcess [0xF8828120]
SSDT \SystemRoot\system32\DRIVERS\avgidsshimx.sys ZwTerminateThread [0xF8828210]
SSDT \SystemRoot\system32\DRIVERS\avgidsshimx.sys ZwWriteVirtualMemory [0xF88284D0]
—- Kernel code sections - GMER 2.1 —-
? C:\DOCUME~1\Jerry\LOCALS~1\Temp\mbr.sys The filename, directory name, or volume label syntax is incorrect. !
—- User code sections - GMER 2.1 —-
.text C:\Program Files\IObit\Advanced SystemCare 6\Monitor.exe[1836] kernel32.dll!CreateThread + 1A 7C810721 4 Bytes CALL 5983DB6D C:\Program Files\IObit\Advanced SystemCare 6\madExcept_.bpl
—- Devices - GMER 2.1 —-
AttachedDevice \Driver\Tcpip \Device\Ip avgtdix.sys
AttachedDevice \Driver\Tcpip \Device\Tcp avgtdix.sys
AttachedDevice \Driver\Tcpip \Device\Udp avgtdix.sys
AttachedDevice \Driver\Tcpip \Device\RawIp avgtdix.sys
AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys
—- Registry - GMER 2.1 —-
Reg HKLM\SOFTWARE\Classes\CLSID\{32C0D695-970E-464D-5B5C-F043F042CA9A}\InProcServer32@ %SystemRoot%\System32\browseui.dll
Reg HKLM\SOFTWARE\Classes\CLSID\{32C0D695-970E-464D-5B5C-F043F042CA9A}\InProcServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{3F5A5DAD-35D4-23AC-30AE-FA217445208F}\InprocServer32@ThreadingModel Both
Reg HKLM\SOFTWARE\Classes\CLSID\{3F5A5DAD-35D4-23AC-30AE-FA217445208F}\InprocServer32@ mapi32.dll
Reg HKLM\SOFTWARE\Classes\CLSID\{806D8188-10B6-89D5-FB7C-3EC3580C1DD4}\DefaultIcon@ %SystemRoot%\system32\SHELL32.dll,-40
Reg HKLM\SOFTWARE\Classes\CLSID\{806D8188-10B6-89D5-FB7C-3EC3580C1DD4}\Shell\Open
Reg HKLM\SOFTWARE\Classes\CLSID\{806D8188-10B6-89D5-FB7C-3EC3580C1DD4}\Shell\Open\Command
Reg HKLM\SOFTWARE\Classes\CLSID\{806D8188-10B6-89D5-FB7C-3EC3580C1DD4}\Shell\Open\Command@ rundll32.exe shell32.dll,Options_RunDLL 1
Reg HKLM\SOFTWARE\Classes\CLSID\{806D8188-10B6-89D5-FB7C-3EC3580C1DD4}\ShellFolder@Attributes 0
—- EOF - GMER 2.1 —-