The sick computer is a laptop, I have disconnected from the router and modem several times. It doesn't work on either my home router or my work router (or Zipp system).
I downloaded Combofix here is the log. I also ran Hijackthis again.
ComboFix 07-06-18.2 - C:\Documents and Settings\Administrator\Desktop\ComboFix.exe
"Administrator" - 2007-06-26 11:51:15 - Service Pack 2 NTFS
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
C:\DOCUME~1\ADMINI~1\Desktop.\internet explorer.lnk
((((((((((((((((((((((((( Files Created from 2007-05-26 to 2007-06-26 )))))))))))))))))))))))))))))))
2007-06-26 11:50 49,152 –a—— C:\WINDOWS\nircmd.exe
2007-06-25 17:32 d——– C:\DOCUME~1\ADMINI~1\APPLIC~1\HP
2007-06-25 17:31 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
2007-06-25 17:20 d——– C:\bin
2007-06-25 17:19 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sonic
2007-06-25 17:17 d——– C:\Program Files\Common Files\HP
2007-06-25 17:14 d——– C:\Program Files\Common Files\Hewlett-Packard
2007-06-25 17:13 49,664 -ra—— C:\WINDOWS\system32\drivers\HPZid412.sys
2007-06-25 17:13 16,496 -ra—— C:\WINDOWS\system32\drivers\HPZipr12.sys
2007-06-25 17:12 94,208 –a—— C:\WINDOWS\system32\HPZipt12.dll
2007-06-25 17:12 69,632 –a—— C:\WINDOWS\system32\HPZipm12.exe
2007-06-25 17:12 65,536 –a—— C:\WINDOWS\system32\HPZinw12.exe
2007-06-25 17:12 57,344 –a—— C:\WINDOWS\system32\HPZisn12.dll
2007-06-25 17:12 282,680 –a—— C:\WINDOWS\system32\HPZidr12.dll
2007-06-25 17:12 204,800 –a—— C:\WINDOWS\system32\HPZipr12.dll
2007-06-25 17:07 77,824 -ra—— C:\WINDOWS\system32\HPZIDS01.dll
2007-06-25 17:07 38,400 –a—— C:\WINDOWS\system32\hpz3l054.dll
2007-06-25 17:07 117,118 –a—— C:\WINDOWS\hpoins11.dat
2007-06-25 17:06 827,392 -ra—— C:\WINDOWS\system32\hpotiop2.dll
2007-06-25 17:06 659,456 -ra—— C:\WINDOWS\system32\hpowiax2.dll
2007-06-25 17:06 254,026 -ra—— C:\WINDOWS\system32\hpovst09.dll
2007-06-25 17:06 15,104 –a—— C:\WINDOWS\system32\drivers\usbscan.sys
2007-06-25 16:46 31,616 –a—— C:\WINDOWS\system32\drivers\usbccgp.sys
2007-06-25 16:46 25,856 –a—— C:\WINDOWS\system32\drivers\usbprint.sys
2007-06-22 16:52 10,872 –a—— C:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-06-22 14:43 488,144 –a—— C:\HJTsetup.exe
2007-06-19 11:09 d——– C:\Program Files\Broadcom
2007-06-19 10:58 684,032 –a—— C:\WINDOWS\system32\NETw4c32.dll
2007-06-19 10:58 53,248 –a—— C:\WINDOWS\iwlandrvxpver.dll
2007-06-19 10:58 2,772,992 –a—— C:\WINDOWS\system32\NETw4r32.dll
2007-06-19 10:58 2,206,976 –a—— C:\WINDOWS\system32\drivers\NETw4x32.sys
2007-06-18 18:23 d–h—– C:\WINDOWS\system32\GroupPolicy
2007-06-13 10:22 d——– C:\DOCUME~1\ADMINI~1\APPLIC~1\U3
2007-06-12 19:08 d–h—– C:\DOCUME~1\ADMINI~1\APPLIC~1\GTek
2007-06-12 19:08 d——– C:\DOCUME~1\DEFAUL~1\APPLIC~1\Gtek
2007-06-12 19:06 6,977 –a—— C:\WINDOWS\system32\DDMI2.sys
2007-06-12 19:06 6,656 –a—— C:\WINDOWS\system32\DLPT2.sys
2007-06-12 19:06 29,184 –a—— C:\WINDOWS\system32\drivers\goprot51.sys
2007-06-12 19:06 135,168 –a—— C:\WINDOWS\system32\GoProto.dll
2007-06-12 19:06 1,851,546 –a—— C:\WINDOWS\system32\gdql_lsa.dll
2007-06-12 19:06 d-ah—– C:\DOCUME~1\ALLUSE~1\APPLIC~1\GTek
2007-06-12 19:06 d——– C:\Program Files\Linksys EasyLink Advisor
2007-06-05 10:06 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
2007-06-26 00:19:21 ——– d—–w C:\Program Files\Common Files\Sonic Shared
2007-06-26 00:10:38 ——– d—–w C:\Program Files\Hp
2007-06-22 23:53:16 ——– d—–w C:\Program Files\Common Files\Symantec Shared
2007-06-22 19:14:53 ——– d—–w C:\Program Files\Google
2007-06-13 21:27:26 ——– d—–w C:\Program Files\Abra Academy
2007-06-09 15:16:31 ——– d—–w C:\Program Files\Mystery Case Files - Ravenhearst
2007-06-05 16:59:47 ——– d—–w C:\Program Files\Norton Internet Security
2007-05-12 05:17:44 ——– d—–w C:\Program Files\bfgclient
2007-05-03 04:50:31 ——– d—–w C:\DOCUME~1\ADMINI~1\APPLIC~1\Magic Academy
2007-05-03 02:23:33 ——– d—–w C:\Program Files\Magic Academy
2007-04-29 16:40:50 ——– d—–w C:\Program Files\MSN Messenger
2007-04-18 16:12:23 2,854,400 —-a-w C:\WINDOWS\system32\msi.dll
2007-04-17 05:47:36 33,624 —-a-w C:\WINDOWS\system32\wups.dll
2007-04-17 05:45:54 1,710,936 —-a-w C:\WINDOWS\system32\wuaueng.dll
2007-04-17 05:45:48 549,720 —-a-w C:\WINDOWS\system32\wuapi.dll
2007-04-17 05:45:42 325,976 —-a-w C:\WINDOWS\system32\wucltui.dll
2007-04-17 05:45:36 203,096 —-a-w C:\WINDOWS\system32\wuweb.dll
2007-04-17 05:45:28 92,504 —-a-w C:\WINDOWS\system32\cdm.dll
2007-04-17 05:45:20 53,080 —-a-w C:\WINDOWS\system32\wuauclt.exe
2007-04-17 05:45:20 43,352 —-a-w C:\WINDOWS\system32\wups2.dll
2007-04-11 10:40:57 335 —-a-w C:\WINDOWS\nsreg.dat
2007-04-11 10:40:52 11,099 —-a-w C:\WINDOWS\mozver.dat
2007-04-11 10:40:52 105,168 —-a-w C:\WINDOWS\NSUninst.exe
2007-04-11 10:40:46 105,168 —-a-w C:\WINDOWS\GREUninstall.exe
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}=C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2005-09-23 20:12]
{5CA3D70E-1895-11CF-8E15-001234567890}=C:\WINDOWS\System32\DLA\DLASHX_W.DLL [2005-08-31 05:20]
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}=C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll [2005-11-10 13:22]
{A8F38D8D-E480-4D52-B7A2-731BB6995FDD}=c:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll [2005-10-06 17:25]
{DF21F1DB-80C6-11D3-9483-B03D0EC10000}=C:\Program Files\HPQ\IAM\Bin\ItIeAddIN.dll [2005-03-02 19:35]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsmqIntCert"="regsvr32 /s mqrt.dll" []
"SoundMAXPnP"="C:\Program Files\Analog Devices\Core\smax4pnp.exe" [2005-05-20 01:11]
"SoundMAX"="C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" [2005-05-06 14:06]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe" [2005-11-10 13:03]
"PTHOSTTR"="C:\Program Files\HPQ\HP ProtectTools Security Manager\PTHOSTTR.exe" [2006-02-14 11:56]
"HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2006-02-19 02:41]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2005-11-10 11:04]
"hpWirelessAssistant"="C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe" [2006-02-14 10:49]
"ccApp"="c:\Program Files\Common Files\Symantec Shared\ccApp.exe" [2005-09-16 17:27]
"CognizanceTS"="C:\PROGRA~1\HPQ\IAM\Bin\AsTsVcc.dll" [2003-12-22 11:12]
"QlbCtrl"="%ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" []
"Cpqset"="C:\Program Files\HPQ\Default Settings\cpqset.exe" [2006-02-22 08:03]
"WatchDog"="C:\Program Files\InterVideo\DVD Check\DVDCheck.exe" [2005-11-08 11:59]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 02:25]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2007-01-19 12:54]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 01:00]
"EasyLinkAdvisor"="C:\Program Files\Linksys EasyLink Advisor\LinksysAgent.exe" [2006-04-02 20:07]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{57B86673-276A-48B2-BAE7-C6DBB3020EB8}"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\shellexecutehook.dll" [2007-05-30 05:29]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\OneCard]
C:\Program Files\HPQ\IAM\Bin\AsWlnPkg.dll
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Authentication Packages msv1_0 nwprovau
Notification Packages scecli AsWlnPkg
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\minimal\AVG Anti-Spyware Driver]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\minimal\AVG Anti-Spyware Guard]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
Cognizance ASChannel
*Newly Created Service* - COMHOST
Contents of the 'Scheduled Tasks' folder
2007-04-19 02:50:10 C:\WINDOWS\tasks\Norton AntiVirus - Run Full System Scan - Administrator.job
**************************************************************************
catchme 0.3.721 W2K/XP/Vista - userland rootkit detector by Gmer,
http://www.gmer.net
Rootkit scan 2007-06-26 11:52:58
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Cpqset = C:\Program Files\HPQ\Default Settings\cpqset.exe?????? ???@???????????????@? ????]??????(?@???????@
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
Completion time: 2007-06-26 11:53:25
C:\ComboFix-quarantined-files.txt … 2007-06-26 11:53
— E O F —