Combo Fix report
"Mike" - 2007-05-16 15:14:24 Service Pack 1
ComboFix 07-05.17.V - Running from: "C:\Program Files\Mozilla Firefox\"
(((((((((((((((((((((((((((((((((((((((((((((((((( V Log )))))))))))))))))))))))))))))))))))))))))))))))))))))))
C:\WINDOWS\system32\aedtqtii.dll
C:\WINDOWS\system32\akxhodtk.dll
C:\WINDOWS\system32\aurmhjtr.dll
C:\WINDOWS\system32\bbvjoohf.dll
C:\WINDOWS\system32\bdynivjg.dll
C:\WINDOWS\system32\bnwgrghy.dll
C:\WINDOWS\system32\bqlwjmrx.dll
C:\WINDOWS\system32\bywusrvd.dll
C:\WINDOWS\system32\cepeskma.dll
C:\WINDOWS\system32\cmoslaqn.dll
C:\WINDOWS\system32\diljgbkb.dll
C:\WINDOWS\system32\dofggqwe.dll
C:\WINDOWS\system32\dtqjitog.dll
C:\WINDOWS\system32\ebvuotfk.dll
C:\WINDOWS\system32\edervngo.dll
C:\WINDOWS\system32\eiyepvbl.dll
C:\WINDOWS\system32\exnplssb.dll
C:\WINDOWS\system32\fshbvmpf.dll
C:\WINDOWS\system32\fvldppjr.dll
C:\WINDOWS\system32\htpdeeaj.dll
C:\WINDOWS\system32\ipbhvnft.dll
C:\WINDOWS\system32\jhetwmgg.dll
C:\WINDOWS\system32\jquymjkn.dll
C:\WINDOWS\system32\kwgcfieg.dll
C:\WINDOWS\system32\lifbxtta.dll
C:\WINDOWS\system32\llprghdw.dll
C:\WINDOWS\system32\lthutbhk.dll
C:\WINDOWS\system32\lvckkpkv.dll
C:\WINDOWS\system32\ncdojsoe.dll
C:\WINDOWS\system32\njbuwqoh.dll
C:\WINDOWS\system32\nvrnsbpw.dll
C:\WINDOWS\system32\ohmbpgjv.dll
C:\WINDOWS\system32\ookgbiud.dll
C:\WINDOWS\system32\qtqouwmr.dll
C:\WINDOWS\system32\qygniyod.dll
C:\WINDOWS\system32\qynatidn.dll
C:\WINDOWS\system32\rcjgmcdo.dll
C:\WINDOWS\system32\riothdwj.dll
C:\WINDOWS\system32\rlliorfj.dll
C:\WINDOWS\system32\sdlqimpb.dll
C:\WINDOWS\system32\sukevqbt.dll
C:\WINDOWS\system32\tcamrgea.dll
C:\WINDOWS\system32\tjolsank.dll
C:\WINDOWS\system32\tjwhrblt.dll
C:\WINDOWS\system32\ubrofvtl.dll
C:\WINDOWS\system32\uslsusnp.dll
C:\WINDOWS\system32\uuglfqeg.dll
C:\WINDOWS\system32\vmldlqog.dll
C:\WINDOWS\system32\vxmhoygw.dll
C:\WINDOWS\system32\vybebmsr.dll
C:\WINDOWS\system32\wpipmkni.dll
C:\WINDOWS\system32\wylnbngp.dll
C:\WINDOWS\system32\xjgbshlc.dll
C:\WINDOWS\system32\xmlfyrrf.dll
C:\WINDOWS\system32\xxhrqeie.dll
C:\WINDOWS\system32\xyxmlifx.dll
C:\WINDOWS\system32\ygtmfkvs.dll
C:\WINDOWS\system32\yjrihqua.dll
C:\WINDOWS\system32\ykhhhnbf.dll
C:\WINDOWS\system32\iitqtdea.ini
C:\WINDOWS\system32\ktdohxka.ini
C:\WINDOWS\system32\rtjhmrua.ini
C:\WINDOWS\system32\fhoojvbb.ini
C:\WINDOWS\system32\dvrsuwyb.ini
C:\WINDOWS\system32\nqalsomc.ini
C:\WINDOWS\system32\bkbgjlid.ini
C:\WINDOWS\system32\kftouvbe.ini
C:\WINDOWS\system32\ognvrede.ini
C:\WINDOWS\system32\lbvpeyie.ini
C:\WINDOWS\system32\bsslpnxe.ini
C:\WINDOWS\system32\jaeedpth.ini
C:\WINDOWS\system32\tfnvhbpi.ini
C:\WINDOWS\system32\nkjmyuqj.ini
C:\WINDOWS\system32\geifcgwk.ini
C:\WINDOWS\system32\wdhgrpll.ini
C:\WINDOWS\system32\khbtuhtl.ini
C:\WINDOWS\system32\vkpkkcvl.ini
C:\WINDOWS\system32\eosjodcn.ini
C:\WINDOWS\system32\hoqwubjn.ini
C:\WINDOWS\system32\vjgpbmho.ini
C:\WINDOWS\system32\rmwuoqtq.ini
C:\WINDOWS\system32\doyingyq.ini
C:\WINDOWS\system32\nditanyq.ini
C:\WINDOWS\system32\odcmgjcr.ini
C:\WINDOWS\system32\jwdhtoir.ini
C:\WINDOWS\system32\jfroillr.ini
C:\WINDOWS\system32\bpmiqlds.ini
C:\WINDOWS\system32\tbqvekus.ini
C:\WINDOWS\system32\aegrmact.ini
C:\WINDOWS\system32\knaslojt.ini
C:\WINDOWS\system32\tlbrhwjt.ini
C:\WINDOWS\system32\ltvforbu.ini
C:\WINDOWS\system32\pnsuslsu.ini
C:\WINDOWS\system32\geqflguu.ini
C:\WINDOWS\system32\goqldlmv.ini
C:\WINDOWS\system32\wgyohmxv.ini
C:\WINDOWS\system32\rsmbebyv.ini
C:\WINDOWS\system32\inkmpipw.ini
C:\WINDOWS\system32\clhsbgjx.ini
C:\WINDOWS\system32\eieqrhxx.ini
C:\WINDOWS\system32\xfilmxyx.ini
C:\WINDOWS\system32\svkfmtgy.ini
C:\WINDOWS\system32\auqhirjy.ini
C:\WINDOWS\system32\fbnhhhky.ini
* * * POST RUN FILES/FOLDERS * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *
(((((((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
C:\WINDOWS\keyboard1.dat
C:\DOCUME~1\MIKE~1.FUC\APPLIC~1.\searchtoolbarcorp\Toolbar Vision\PageHistory.txt
C:\DOCUME~1\MIKE~1.FUC\APPLIC~1.\searchtoolbarcorp\Toolbar Vision\WebHistory.txt
C:\Program Files\outerinfo\outerinfo.ico
C:\Program Files\outerinfo\Terms.rtf
C:\DOCUME~1\LOCALS~1.NTA\APPLIC~1\netmon\domains.txt
C:\DOCUME~1\LOCALS~1.NTA\APPLIC~1\netmon\log.txt
C:\DOCUME~1\NETWOR~1.NTA\APPLIC~1\netmon\domains.txt
C:\DOCUME~1\NETWOR~1.NTA\APPLIC~1\netmon\log.txt
C:\Program Files\Common Files\y1123ou.exe
C:\WINDOWS\system32ghynf.exe
C:\WINDOWS\system32n9nyb.exe
C:\WINDOWS\winlogin.exe
C:\DOCUME~1\MIKE~1.FUC\APPLIC~1.\searchtoolbarcorp
C:\Program Files\outerinfo
C:\Program Files\vsadd-in
C:\WINDOWS\system32\components
C:\DOCUME~1\LOCALS~1.NTA\APPLIC~1\netmon
C:\DOCUME~1\NETWOR~1.NTA\APPLIC~1\netmon
C:\Program Files\Common Files\{74704~1
~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ Purity ~ ~ ~ ~ ~ ~ ~ ~~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~
Folders Quarantined:
C:\qoobox\purity\C\DOCUME~1
C:\qoobox\purity\C\DOCUME~1\MIKE~1.FUC
C:\qoobox\purity\C\DOCUME~1\MIKE~1.FUC\APPLIC~1
C:\qoobox\purity\C\DOCUME~1\MIKE~1.FUC\MYDOCU~1
C:\qoobox\purity\C\DOCUME~1\MIKE~1.FUC\APPLIC~1\ASEMBL~1
C:\qoobox\purity\C\DOCUME~1\MIKE~1.FUC\APPLIC~1\PPPATC~1
C:\qoobox\purity\C\DOCUME~1\MIKE~1.FUC\APPLIC~1\STEM~1
C:\qoobox\purity\C\DOCUME~1\MIKE~1.FUC\APPLIC~1\WNSXS~1
C:\qoobox\purity\C\DOCUME~1\MIKE~1.FUC\APPLIC~1\ASEMBL~1\ASEMBL~1
C:\qoobox\purity\C\DOCUME~1\MIKE~1.FUC\APPLIC~1\ASEMBL~1\ASEMBL~1\ctxad-465.0000
C:\qoobox\purity\C\DOCUME~1\MIKE~1.FUC\APPLIC~1\ASEMBL~1\ASEMBL~1\ctxad-465.0001
C:\qoobox\purity\C\DOCUME~1\MIKE~1.FUC\APPLIC~1\ASEMBL~1\ASEMBL~1\ctxad-465.0002
C:\qoobox\purity\C\DOCUME~1\MIKE~1.FUC\APPLIC~1\ASEMBL~1\ASEMBL~1\ctxad-465.0003
C:\qoobox\purity\C\DOCUME~1\MIKE~1.FUC\APPLIC~1\ASEMBL~1\ASEMBL~1\ctxad-465.0004
C:\qoobox\purity\C\DOCUME~1\MIKE~1.FUC\MYDOCU~1\ASKS~1
C:\qoobox\purity\C\DOCUME~1\MIKE~1.FUC\MYDOCU~1\ECURIT~1
C:\qoobox\purity\C\DOCUME~1\MIKE~1.FUC\MYDOCU~1\MANTEC~1
C:\qoobox\purity\C\DOCUME~1\MIKE~1.FUC\MYDOCU~1\SSEMBL~1
C:\qoobox\purity\C\DOCUME~1\MIKE~1.FUC\MYDOCU~1\SSTEM~1
C:\qoobox\purity\C\DOCUME~1\MIKE~1.FUC\MYDOCU~1\STEM32~1
C:\qoobox\purity\C\DOCUME~1\MIKE~1.FUC\MYDOCU~1\SSTEM~1\bak
C:\qoobox\purity\C\DOCUME~1\MIKE~1.FUC\MYDOCU~1\SSTEM~1\SSTEM~1
C:\qoobox\purity\C\Program Files\MCROSO~1.NET
C:\qoobox\purity\C\Program Files\TSKS~1
C:\qoobox\purity\C\Program Files\YMBOLS~1
C:\qoobox\purity\C\Program Files\YSTEM~1
C:\qoobox\purity\C\Program Files\Common Files\ASEMBL~1
C:\qoobox\purity\C\Program Files\Common Files\MBOLS~1
C:\qoobox\purity\C\Program Files\Common Files\RACLE~1
C:\qoobox\purity\C\Program Files\Common Files\SCURIT~1
C:\qoobox\purity\C\Program Files\Common Files\YSTEM~1
C:\qoobox\purity\C\WINDOWS\FNTS~1
C:\qoobox\purity\C\WINDOWS\RACLE~1
C:\qoobox\purity\C\WINDOWS\SCURIT~1
C:\qoobox\purity\C\WINDOWS\SYSTEM32\FNTS~1
C:\qoobox\purity\C\WINDOWS\SYSTEM32\ICROSO~1
((((((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
——-\LEGACY_CMDSERVICE
——-\LEGACY_COM+_MESSAGES
——-\LEGACY_NETWORK_MONITOR
——-\cmdService
((((((((((((((((((((((((((((((( Files Created from 2007-04-05 to 2007-05-16 ))))))))))))))))))))))))))))))))))
2007-05-16 11:49 3,968 –a—— C:\WINDOWS\SYSTEM32\DRIVERS\AvgAsCln.sys
2007-05-16 10:07 43,584 –a—— C:\WINDOWS\SYSTEM32\DRIVERS\avipbb.sys
2007-05-16 10:07 28,352 –a—— C:\WINDOWS\SYSTEM32\DRIVERS\ssmdrv.sys
2007-05-16 10:07 d——– C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\AntiVir PersonalEdition Classic
2007-05-16 09:50 d——– C:\DOCUME~1\MIKE~1.FUC\APPLIC~1\Comodo
2007-05-16 09:50 d——– C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Comodo
2007-05-16 09:48 d——– C:\Program Files\Comodo
2007-05-08 18:08 88,340 –a—— C:\WINDOWS\SYSTEM32\vmntsdwo.exe
(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))
2007-05-16 15:14:29 ——– d—–w C:\Program Files\iTunes
2007-05-16 15:14:23 ——– d—–w C:\Program Files\QuickTime
2007-05-16 15:03:52 615 —-a-w C:\WINDOWS\xsgiq.dll
2007-05-07 16:11:04 ——– d—–w C:\Program Files\Common Files\qwmk
2007-03-22 13:45:33 ——– d—–w C:\Program Files\Ultimate Cleaner
2007-03-18 15:24:53 ——– d—–w C:\DOCUME~1\MIKE~1.FUC\APPLIC~1\Ultimate Cleaner
2007-02-23 17:50:58 0 —-a-w C:\DOCUME~1\MIKE~1.FUC\APPLIC~1\amlistx.dat
(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]
{11B9AB3F-A91E-4F86-B21C-7ECEF54C5623}=C:\WINDOWS\System32\xufgoujr.dll []
{16D06D3E-2A5B-E9C9-F07C-0B9D099A71D0}=C:\WINDOWS\System32\oeeurfj.dll []
{45B6AD15-60F9-4854-F63D-69E34F97AFBF}=C:\WINDOWS\System32\xrc.dll []
{515B087E-08BF-1665-8CCF-0868A01116CD}=C:\WINDOWS\System32\rbdyam.dll []
{60D0CF58-AFF4-1BD7-9033-059ED7FE9ADC}=C:\WINDOWS\System32\ivyzjkm.dll []
{F446A814-8EF9-4554-A201-8747C82043BB}=C:\WINDOWS\MICROS~1.NET\barolg.dll [2006-11-09 08:58]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"UpdReg"="C:\WINDOWS\UpdReg.EXE" [2000-05-11 02:00]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe" [2004-12-06 22:31]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" []
"Logitech Utility"="Logi_MwX.Exe" []
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" []
"Dell AIO Printer A920"="C:\Program Files\Dell AIO Printer A920\dlbkbmgr.exe" [2003-06-02 13:25]
"DAEMON Tools-1033"="C:\Program Files\D-Tools\daemon.exe" []
"COMODO Firewall Pro"="C:\Program Files\Comodo\Firewall\CPF.exe" [2007-05-16 09:48]
"avgnt"="C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" [2007-04-02 10:35]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2006-10-07 07:20]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sonic RecordNow!"="" []
"MsnMsgr"="C:\Program Files\MSN Messenger\msnmsgr.exe" []
[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"Haws"="\"C:\\DOCUME~1\\MIKE~1.FUC\\APPLIC~1\\ASEMBL~1\\arpa.exe\" -vt ndrv"
@="C:\\PROGRA~1\\COMMON~1\\MBOLS~1\\RGEDIT~1.EXE"
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components]
Source REG_SZ C:\Program Files\Uninstall Information\memehozet.html
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\1]
Source REG_SZ C:\Program Files\XEROX\popokyc.html
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{9ae613a2-a13b-4379-8d0e-86a1a78476ec}"="C:\WINDOWS\System32\rmzdzx.dll" []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{57B86673-276A-48B2-BAE7-C6DBB3020EB8}"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\shellexecutehook.dll" [2006-09-28 09:13]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\barolg]
C:\WINDOWS\MICROS~1.NET\barolg.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\RunOnceEx]
C:\WINDOWS\system32\guard.tmp
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\xxmetwbf]
xxmetwbf.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"appinit_dlls"=
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Authentication Packages msv1_0
Security Packages kerberos msv1_0 schannel wdigest
Notification Packages scecli
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalService Alerter WebClient LmHosts RemoteRegistry upnphost SSDPSRV
NetworkService DnsCache
rpcss RpcSs
imgsvc StiSvc
termsvcs TermService
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost *netsvcs*
~ ~ ~ ~ ~ ~ ~ ~ Hijackthis Backups ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~
backup-20070516-114633-925
O16 - DPF: {F919FBD3-A96B-4679-AF26-F551439BB5FD} -
http://locator1.cdn.imagesrvr.com/sites/sy…nnerInstall.cab
backup-20070516-114633-123
O16 - DPF: {E4C29FDC-F547-4219-ACFD-571F2A7A564A} (WebCamTest Class) -
http://awbeta.net-nucleus.com/CABUPDATES/winwcd.cab
backup-20070516-114632-727
O16 - DPF: {2D2BEE6E-3C9A-4D58-B9EC-458EDB28D0F6} - http://www.drivecleaner.com/.freeware/inst…leanerstart.cab
backup-20070516-114632-692
O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} -
http://cdn.downloadcontrol.com/files/insta…FreeInstall.cab
backup-20070516-114632-568
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {E44CB0D1-8B48-4724-BE13-5249517B5B9C} - (no file) (HKCU)
backup-20070516-114632-534
O9 - Extra button: Microsoft AntiSpyware helper - {E44CB0D1-8B48-4724-BE13-5249517B5B9C} - (no file) (HKCU)
backup-20070516-114632-359
O9 - Extra button: (no name) - {750A64D8-DFAA-485B-A335-F7093333FBB7} - (no file) (HKCU)
backup-20070516-114632-311
O9 - Extra button: Microsoft AntiSpyware helper - {432B4808-E2A1-4076-97AC-E9E500553B5A} - (no file) (HKCU)
backup-20070516-114631-507
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyPoker.net\partypokernet.exe (file missing)
backup-20070516-114631-334
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyPoker.net\partypokernet.exe (file missing)
backup-20070516-114631-329
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyPoker\PartyPoker.exe (file missing)
backup-20070516-114631-229
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyPoker\PartyPoker.exe (file missing)
backup-20070516-114631-396
O4 - HKCU\..\Run: [CAS2] "C:\Program Files\System Files\System.exe"
backup-20070516-114631-346
O4 - HKCU\..\Run: [392855d7.exe] C:\Documents and Settings\Mike.FUCKSTICK\Local Settings\Application Data\392855d7.exe
backup-20070516-114631-624
O4 - HKCU\..\Run: [checkers] C:\WINDOWS\checkers5.exe
backup-20070516-114631-131
O4 - HKCU\..\Run: [Vnvjs] C:\PROGRA~1\COMMON~1\MBOLS~1\RGEDIT~1.EXE
backup-20070516-114631-153
O4 - HKLM\..\Run: [InfoData] rundll32.exe "C:\WINDOWS\System32\idjyyptl.dll",realset
backup-20070516-114631-191
O4 - HKLM\..\Run: [yoetyn] C:\WINDOWS\System32\awacyo.exe reg_run
backup-20070516-114631-198
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,bcxjkuy.exe
backup-20070516-114631-636
O4 - HKLM\..\Run: [392855d7.exe] C:\WINDOWS\System32\392855d7.exe
backup-20070516-114631-683
O4 - HKLM\..\Run: [ms064175195351] C:\WINDOWS\ms064175195351.exe
backup-20070516-114631-796
O4 - HKCU\..\Run: [vllua] C:\WINDOWS\System32\awacyo.exe reg_run
backup-20070516-114631-860
O4 - HKCU\..\Run: [SysProtect Free] "C:\Program Files\SysProtect Free\USYP.exe" /min
backup-20070516-114631-877
O4 - HKLM\..\Run: [Personal Security Center Monitor] C:\WINDOWS\System32\psc_mon.exe
backup-20070516-114631-939
O4 - HKCU\..\Run: [SysProtect] C:\Program Files\SysProtect Free\USYP.exe /scan
backup-20070516-114631-946
O4 - HKLM\..\Run: [TheMonitor] C:\WINDOWS\Duce6.exe
backup-20070516-114631-206
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
backup-20070516-114631-529
F2 - REG:system.ini: Shell=Explorer.exe, C:\WINDOWS\System32\qhqgy.exe
backup-20070516-114631-392
R3 - URLSearchHook: (no name) - {9914E4FB-241E-02EF-4180-72E2EE0020E1} - (no file)
backup-20070516-114631-314
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
backup-20070516-114631-303
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.mrfindalot.com/search.asp?si=
backup-20070516-114631-210
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
backup-20070516-114631-125
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.mrfindalot.com/search.asp?si=
backup-20070516-114631-489
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
********************************************************************
catchme 0.3.660 W2K/XP/Vista - userland rootkit detector by Gmer,
http://www.gmer.net
Rootkit scan 2007-05-16 15:20:29
Windows 5.1.2600 Service Pack 1 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
********************************************************************
Completion time: 2007-05-16 15:23:15 - machine was rebooted
C:\ComboFix-quarantined-files.txt … 2007-05-16 15:23
— E O F —