done the kapersky scan. wow.
why do the other virus scanners miss all these?
logs follow…
thanx beynac
cheers
lars
VundoFix V6.3.21
Checking Java version…
Java version is 1.5.0.3
Old versions of java are exploitable and should be removed.
Scan started at 11:26:42 PM 6/05/2007
Listing files found while scanning….
C:\WINDOWS\system32\dcbeg.bak1
C:\WINDOWS\system32\dcbeg.bak2
C:\WINDOWS\system32\dcbeg.ini
C:\WINDOWS\system32\dcbeg.ini2
C:\WINDOWS\system32\dcbeg.tmp
C:\WINDOWS\system32\gebcd.dll
C:\WINDOWS\system32\prktplts.dll
C:\WINDOWS\system32\vtsqn.dll
C:\WINDOWS\system32\xxyvusr.dll
Beginning removal…
Attempting to delete C:\WINDOWS\system32\dcbeg.bak1
C:\WINDOWS\system32\dcbeg.bak1 Has been deleted!
Attempting to delete C:\WINDOWS\system32\dcbeg.bak2
C:\WINDOWS\system32\dcbeg.bak2 Has been deleted!
Attempting to delete C:\WINDOWS\system32\dcbeg.ini
C:\WINDOWS\system32\dcbeg.ini Has been deleted!
Attempting to delete C:\WINDOWS\system32\dcbeg.ini2
C:\WINDOWS\system32\dcbeg.ini2 Has been deleted!
Attempting to delete C:\WINDOWS\system32\dcbeg.tmp
C:\WINDOWS\system32\dcbeg.tmp Has been deleted!
Attempting to delete C:\WINDOWS\system32\vtsqn.dll
C:\WINDOWS\system32\vtsqn.dll Could not be deleted.
Attempting to delete C:\WINDOWS\system32\xxyvusr.dll
C:\WINDOWS\system32\xxyvusr.dll Has been deleted!
Performing Repairs to the registry.
Done!
Beginning removal…
Attempting to delete C:\WINDOWS\system32\vtsqn.dll
C:\WINDOWS\system32\vtsqn.dll Has been deleted!
Performing Repairs to the registry.
Done!
VundoFix V6.3.21
Checking Java version…
Java version is 1.5.0.3
Old versions of java are exploitable and should be removed.
Scan started at 11:44:52 PM 6/05/2007
Listing files found while scanning….
C:\WINDOWS\system32\gebcd.dll
Beginning removal…
Performing Repairs to the registry.
Done!
VundoFix V6.3.21
Checking Java version…
Java version is 1.5.0.3
Old versions of java are exploitable and should be removed.
Scan started at 12:12:57 AM 7/05/2007
Listing files found while scanning….
C:\WINDOWS\system32\gebcd.dll
Beginning removal…
Performing Repairs to the registry.
Done!
VundoFix V6.3.21
Checking Java version…
Java version is 1.5.0.3
Old versions of java are exploitable and should be removed.
Scan started at 12:27:11 AM 7/05/2007
Listing files found while scanning….
C:\WINDOWS\system32\gebcd.dll
Beginning removal…
Performing Repairs to the registry.
Done!
VundoFix V6.3.21
Checking Java version…
Java version is 1.5.0.3
Old versions of java are exploitable and should be removed.
Scan started at 12:50:43 AM 7/05/2007
Listing files found while scanning….
C:\WINDOWS\system32\gebcd.dll
Beginning removal…
Performing Repairs to the registry.
Done!
VundoFix V6.3.21
Checking Java version…
Java version is 1.5.0.3
Old versions of java are exploitable and should be removed.
Scan started at 7:40:53 PM 7/05/2007
Listing files found while scanning….
C:\WINDOWS\system32\gebcd.dll
Beginning removal…
Performing Repairs to the registry.
Done!
VundoFix V6.3.21
Checking Java version…
Scan started at 8:29:32 PM 8/05/2007
Listing files found while scanning….
No infected files were found.
Beginning removal…
——————
kapersky log
——————
——————————————————————————-
KASPERSKY ONLINE SCANNER REPORT
Wednesday, May 09, 2007 7:36:08 AM
Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.83.0
Kaspersky Anti-Virus database last update: 8/05/2007
Kaspersky Anti-Virus database records: 315395
——————————————————————————-
Scan Settings:
Scan using the following antivirus database: extended
Scan Archives: true
Scan Mail Bases: true
Scan Target - My Computer:
A:\
C:\
D:\
E:\
Scan Statistics:
Total number of scanned objects: 157795
Number of viruses found: 18
Number of infected objects: 51 / 0
Number of suspicious objects: 0
Duration of the scan process: 02:42:28
Infected Object Name / Virus Name / Last Action
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\settings.dat Object is locked skipped
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\C00001.VBN/Setup.exe Infected: Worm.Win32.VB.an skipped
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\C00001.VBN ZIP: infected - 1 skipped
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\C00001.VBN CryptZ: infected - 1 skipped
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine4200000.VBN/Setup.exe Infected: P2P-Worm.Win32.VB.dw skipped
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine4200000.VBN ZIP: infected - 1 skipped
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine4200000.VBN CryptZ: infected - 1 skipped
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine5E00000.VBN Infected: not-a-virus:AdWare.Win32.Virtumonde.ir skipped
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine5E00001.VBN Infected: not-a-virus:AdWare.Win32.Virtumonde.ir skipped
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine9A80000.VBN Infected: not-a-virus:AdWare.Win32.Virtumonde.iy skipped
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\QuarantineA140000.VBN Infected: not-a-virus:AdWare.Win32.Virtumonde.hb skipped
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\QuarantineAEC0000.VBN/Setup.exe Infected: P2P-Worm.Win32.VB.dw skipped
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\QuarantineAEC0000.VBN ZIP: infected - 1 skipped
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\QuarantineAEC0000.VBN CryptZ: infected - 1 skipped
C:\Documents and Settings\Lars\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\Lars\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\Lars\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\Lars\Local Settings\History\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Lars\Local Settings\History\History.IE5\MSHist012007050820070509\index.dat Object is locked skipped
C:\Documents and Settings\Lars\Local Settings\Temp\hpodvd09.log Object is locked skipped
C:\Documents and Settings\Lars\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Lars\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\Lars\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\History\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\Program Files\Common Files\Symantec Shared\SPBBC\LOGS\BBConfig.log Object is locked skipped
C:\Program Files\Common Files\Symantec Shared\SPBBC\LOGS\BBDebug.log Object is locked skipped
C:\Program Files\Common Files\Symantec Shared\SPBBC\LOGS\BBDetect.log Object is locked skipped
C:\Program Files\Common Files\Symantec Shared\SPBBC\LOGS\BBNotify.log Object is locked skipped
C:\Program Files\Common Files\Symantec Shared\SPBBC\LOGS\BBRefr.log Object is locked skipped
C:\Program Files\Common Files\Symantec Shared\SPBBC\LOGS\BBSetCfg.log Object is locked skipped
C:\Program Files\Common Files\Symantec Shared\SPBBC\LOGS\BBSetDev.log Object is locked skipped
C:\Program Files\Common Files\Symantec Shared\SPBBC\LOGS\BBSetLoc.log Object is locked skipped
C:\Program Files\Common Files\Symantec Shared\SPBBC\LOGS\BBSetUsr.log Object is locked skipped
C:\Program Files\Common Files\Symantec Shared\SPBBC\LOGS\BBStHash.log Object is locked skipped
C:\Program Files\Common Files\Symantec Shared\SPBBC\LOGS\BBStMSI.log Object is locked skipped
C:\Program Files\Common Files\Symantec Shared\SPBBC\LOGS\BBValid.log Object is locked skipped
C:\Program Files\Common Files\Symantec Shared\SPBBC\LOGS\SPPolicy.log Object is locked skipped
C:\Program Files\Common Files\Symantec Shared\SPBBC\LOGS\SPStart.log Object is locked skipped
C:\Program Files\Common Files\Symantec Shared\SPBBC\LOGS\SPStop.log Object is locked skipped
C:\Program Files\Symantec AntiVirus\SAVRT121NAV~.TMP Object is locked skipped
C:\Program Files\Symantec AntiVirus\SAVRT731NAV~.TMP Object is locked skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\System Volume Information\_restore{178CB59C-380A-496F-BAEC-B1466C614182}\RP97\A0025062.dll Infected: Packed.Win32.Klone.j skipped
C:\System Volume Information\_restore{178CB59C-380A-496F-BAEC-B1466C614182}\RP99\change.log Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped
E:\Documents and Settings\Carol\Desktop\Tristan\bs\Installer\BSInstall5.2.5.1.exe/WISE0026.BIN/clientax.dll Infected: not-a-virus:AdWare.Win32.180Solutions.ao skipped
E:\Documents and Settings\Carol\Desktop\Tristan\bs\Installer\BSInstall5.2.5.1.exe/WISE0026.BIN Infected: not-a-virus:AdWare.Win32.180Solutions.ao skipped
E:\Documents and Settings\Carol\Desktop\Tristan\bs\Installer\BSInstall5.2.5.1.exe WiseSFX: infected - 2 skipped
E:\Documents and Settings\Carol\Desktop\Tristan\bs\Installer\BSInstall5.2.5.1.exe WiseSFX Dropper: infected - 2 skipped
E:\Documents and Settings\Carol\Desktop\Tristan\BSINSTALL.exe/WISE0023.BIN/clientax.dll Infected: not-a-virus:AdWare.Win32.180Solutions.ao skipped
E:\Documents and Settings\Carol\Desktop\Tristan\BSINSTALL.exe/WISE0023.BIN Infected: not-a-virus:AdWare.Win32.180Solutions.ao skipped
E:\Documents and Settings\Carol\Desktop\Tristan\BSINSTALL.exe WiseSFX: infected - 2 skipped
E:\Documents and Settings\Carol\Desktop\Tristan\BSINSTALL.exe WiseSFX Dropper: infected - 2 skipped
E:\Documents and Settings\Carol\My Documents\Back up, Aug 04\Inbox.dbx/[From "Returned mail" <[removed]>][Date Tue, 27 Jul 2004 08:27:03 +1000]/UNNAMED/optusnet.com.au Infected: Email-Worm.Win32.Mydoom.m skipped
E:\Documents and Settings\Carol\My Documents\Back up, Aug 04\Inbox.dbx/[From "Returned mail" <[removed]>][Date Tue, 27 Jul 2004 08:27:03 +1000]/UNNAMED Infected: Email-Worm.Win32.Mydoom.m skipped
E:\Documents and Settings\Carol\My Documents\Back up, Aug 04\Inbox.dbx/[From [removed]][Date Tue, 25 May 2004 15:41:52 +1000]/UNNAMED/document_4351.pif Infected: Email-Worm.Win32.NetSky.d skipped
E:\Documents and Settings\Carol\My Documents\Back up, Aug 04\Inbox.dbx/[From [removed]][Date Tue, 25 May 2004 15:41:52 +1000]/UNNAMED Infected: Email-Worm.Win32.NetSky.d skipped
E:\Documents and Settings\Carol\My Documents\Back up, Aug 04\Inbox.dbx/[From [removed]][Date Mon, 9 Aug 2004 00:57:04 -0700]/UNNAMED/UNNAMED/[From <[removed]>][Date Mon, 9 Aug 2004 17:31:05 +0900]/Old/Old Excel Documents.txt .scr Infected: Email-Worm.Win32.Mabutu.a skipped
E:\Documents and Settings\Carol\My Documents\Back up, Aug 04\Inbox.dbx/[From [removed]][Date Mon, 9 Aug 2004 00:57:04 -0700]/UNNAMED/UNNAMED/[From <[removed]>][Date Mon, 9 Aug 2004 17:31:05 +0900]/Old Infected: Email-Worm.Win32.Mabutu.a skipped
E:\Documents and Settings\Carol\My Documents\Back up, Aug 04\Inbox.dbx/[From [removed]][Date Mon, 9 Aug 2004 00:57:04 -0700]/UNNAMED/UNNAMED Infected: Email-Worm.Win32.Mabutu.a skipped
E:\Documents and Settings\Carol\My Documents\Back up, Aug 04\Inbox.dbx/[From [removed]][Date Mon, 9 Aug 2004 00:57:04 -0700]/UNNAMED Infected: Email-Worm.Win32.Mabutu.a skipped
E:\Documents and Settings\Carol\My Documents\Back up, Aug 04\Inbox.dbx Mail MS Outlook 5: infected - 8 skipped
E:\Documents and Settings\Carol\My Documents\Downloaded Files\setupwavtomp3.exe/WISE0015.BIN/data0002 Infected: not-a-virus:AdWare.Win32.BargainBuddy.h skipped
E:\Documents and Settings\Carol\My Documents\Downloaded Files\setupwavtomp3.exe/WISE0015.BIN/data0003 Infected: not-a-virus:AdWare.Win32.BargainBuddy.e skipped
E:\Documents and Settings\Carol\My Documents\Downloaded Files\setupwavtomp3.exe/WISE0015.BIN/data0005 Infected: not-a-virus:AdWare.Win32.BargainBuddy.h skipped
E:\Documents and Settings\Carol\My Documents\Downloaded Files\setupwavtomp3.exe/WISE0015.BIN Infected: not-a-virus:AdWare.Win32.BargainBuddy.h skipped
E:\Documents and Settings\Carol\My Documents\Downloaded Files\setupwavtomp3.exe/WISE0016.BIN Infected: not-a-virus:AdWare.Win32.EZula.o skipped
E:\Documents and Settings\Carol\My Documents\Downloaded Files\setupwavtomp3.exe/WISE0023.BIN/data0001.cab/Save.exe Infected: not-a-virus:AdWare.Win32.SaveNow.e skipped
E:\Documents and Settings\Carol\My Documents\Downloaded Files\setupwavtomp3.exe/WISE0023.BIN/data0001.cab/SaveUninst.exe Infected: not-a-virus:AdWare.Win32.SaveNow.bl skipped
E:\Documents and Settings\Carol\My Documents\Downloaded Files\setupwavtomp3.exe/WISE0023.BIN/data0001.cab/Weather/Weather.exe Infected: not-a-virus:AdWare.Win32.SaveNow skipped
E:\Documents and Settings\Carol\My Documents\Downloaded Files\setupwavtomp3.exe/WISE0023.BIN/data0001.cab/Weather/Uninst.exe Infected: not-a-virus:AdWare.Win32.SaveNow.bl skipped
E:\Documents and Settings\Carol\My Documents\Downloaded Files\setupwavtomp3.exe/WISE0023.BIN/data0001.cab Infected: not-a-virus:AdWare.Win32.SaveNow.bl skipped
E:\Documents and Settings\Carol\My Documents\Downloaded Files\setupwavtomp3.exe/WISE0023.BIN Infected: not-a-virus:AdWare.Win32.SaveNow.bl skipped
E:\Documents and Settings\Carol\My Documents\Downloaded Files\setupwavtomp3.exe WiseSFX: infected - 11 skipped
E:\Lars\downloaded programs\wavtomp3.exe/WISE0015.BIN/wbhshare.dll Infected: not-a-virus:AdWare.Win32.WebHancer.214 skipped
E:\Lars\downloaded programs\wavtomp3.exe/WISE0015.BIN/Webhdll.dll Infected: not-a-virus:AdWare.Win32.WebHancer skipped
E:\Lars\downloaded programs\wavtomp3.exe/WISE0015.BIN/WhAgent.exe Infected: not-a-virus:AdWare.Win32.WebHancer.214 skipped
E:\Lars\downloaded programs\wavtomp3.exe/WISE0015.BIN/whiehlpr.dll Infected: not-a-virus:AdWare.Win32.WebHancer.214 skipped
E:\Lars\downloaded programs\wavtomp3.exe/WISE0015.BIN/whieshm.dll Infected: not-a-virus:AdWare.Win32.WebHancer.214 skipped
E:\Lars\downloaded programs\wavtomp3.exe/WISE0015.BIN/whInstaller.exe Infected: not-a-virus:AdWare.Win32.WebHancer.214 skipped
E:\Lars\downloaded programs\wavtomp3.exe/WISE0015.BIN Infected: not-a-virus:AdWare.Win32.WebHancer.214 skipped
E:\Lars\downloaded programs\wavtomp3.exe WiseSFX: infected - 7 skipped
E:\Program Files\Symantec AntiVirus\SAVRT789NAV~.TMP Object is locked skipped
E:\WINDOWS\$NtUninstallKB824141$\user32.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB824141$\win32k.sys Object is locked skipped
E:\WINDOWS\$NtUninstallKB826939$\accwiz.exe Object is locked skipped
E:\WINDOWS\$NtUninstallKB826939$\crypt32.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB826939$\cryptsvc.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB826939$\hh.exe Object is locked skipped
E:\WINDOWS\$NtUninstallKB826939$\hhctrl.ocx Object is locked skipped
E:\WINDOWS\$NtUninstallKB826939$\hhsetup.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB826939$\html32.cnv Object is locked skipped
E:\WINDOWS\$NtUninstallKB826939$\itss.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB826939$\locator.exe Object is locked skipped
E:\WINDOWS\$NtUninstallKB826939$\magnify.exe Object is locked skipped
E:\WINDOWS\$NtUninstallKB826939$\migwiz.exe Object is locked skipped
E:\WINDOWS\$NtUninstallKB826939$\mrxsmb.sys Object is locked skipped
E:\WINDOWS\$NtUninstallKB826939$\msconv97.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB826939$\narrator.exe Object is locked skipped
E:\WINDOWS\$NtUninstallKB826939$\newdev.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB826939$\ntdll.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB826939$\ntkrnlpa.exe Object is locked skipped
E:\WINDOWS\$NtUninstallKB826939$\ntoskrnl.exe Object is locked skipped
E:\WINDOWS\$NtUninstallKB826939$\osk.exe Object is locked skipped
E:\WINDOWS\$NtUninstallKB826939$\pchshell.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB826939$\raspptp.sys Object is locked skipped
E:\WINDOWS\$NtUninstallKB826939$\shell32.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB826939$\shmedia.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB826939$\srrstr.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB826939$\srv.sys Object is locked skipped
E:\WINDOWS\$NtUninstallKB826939$\sysmain.sdb Object is locked skipped
E:\WINDOWS\$NtUninstallKB826939$\user32.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB826939$\win32k.sys Object is locked skipped
E:\WINDOWS\$NtUninstallKB826939$\winsrv.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB826939$\zipfldr.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB828035$\msgsvc.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB828035$\wkssvc.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB828741$\catsrv.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB828741$\catsrvut.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB828741$\clbcatex.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB828741$\clbcatq.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB828741$\colbact.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB828741$\comadmin.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB828741$\comrepl.exe Object is locked skipped
E:\WINDOWS\$NtUninstallKB828741$\comsvcs.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB828741$\comuid.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB828741$\es.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB828741$\migregdb.exe Object is locked skipped
E:\WINDOWS\$NtUninstallKB828741$\msdtcprx.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB828741$\msdtctm.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB828741$\msdtcuiu.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB828741$\mtxclu.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB828741$\mtxoci.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB828741$\ole32.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB828741$\rpcrt4.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB828741$\rpcss.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB828741$\txflog.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB835732$\callcont.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB835732$\gdi32.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB835732$\h323.tsp Object is locked skipped
E:\WINDOWS\$NtUninstallKB835732$\h323msp.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB835732$\helpctr.exe Object is locked skipped
E:\WINDOWS\$NtUninstallKB835732$\ipnathlp.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB835732$\lsasrv.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB835732$\mf3216.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB835732$\msasn1.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB835732$\msgina.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB835732$\mst120.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB835732$\netapi32.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB835732$\nmcom.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB835732$\rtcdll.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB835732$\schannel.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB837001$\dao360.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB837001$\expsrv.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB837001$\msexch40.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB837001$\msexcl40.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB837001$\msjet40.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB837001$\msjetoledb40.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB837001$\msjint40.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB837001$\msjter40.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB837001$\msjtes40.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB837001$\msltus40.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB837001$\mspbde40.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB837001$\msrd2x40.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB837001$\msrd3x40.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB837001$\msrepl40.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB837001$\mstext40.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB837001$\mswdat10.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB837001$\mswstr10.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB837001$\msxbde40.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB837001$\vbajet32.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB839645$\fldrclnr.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB839645$\shell32.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB839645$\shlwapi.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB839645$\sxs.dll Object is locked skipped
E:\WINDOWS\$NtUninstallKB839645$\xpsp2res.dll Object is locked skipped
E:\WINDOWS\$NtUninstallQ828026$\msdxm.ocx Object is locked skipped
E:\WINDOWS\$NtUninstallQ828026$\wmpcore.dll Object is locked skipped
Scan process completed.
————————-
latest hijack log, just in case…
————————-Logfile of HijackThis v1.99.1
Scan saved at 7:47:29 AM, on 9/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\Program Files\Creative\Launcher\CTLauncher.exe
C:\Program Files\Creative\SBLive\AudioHQ\AHQTB.EXE
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Symantec AntiVirus\Rtvscan.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\HJT\Hijackthis\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://optuszoo.ninemsn.com.au/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Creative Launcher] C:\Program Files\Creative\Launcher\CTLauncher.exe
O4 - HKLM\..\Run: [AudioHQ] C:\Program Files\Creative\SBLive\AudioHQ\AHQTB.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport; to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/d…can_unicode.cab
O16 - DPF: {326A7290-FAE3-48C5-9FBA-F071633E1EB5} (VPlayer Control) -
http://video.vividas.com/media/4436_hothou…/vivid_ocx.jpeg
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe