ComboFix 07-06-18.2 - C:\Documents and Settings\Owner\Desktop\ComboFix.exe
"Owner" - 2007-07-04 1:58:47 - Service Pack 2 NTFS
Command switches used :: C:\Documents and Settings\Owner\Desktop\ComboFix-Do.txt
((((((((((((((((((((((((( Files Created from 2007-06-04 to 2007-07-04 )))))))))))))))))))))))))))))))
2007-07-03 15:07 d——– C:\setups
2007-07-03 15:01 d——– C:\Program Files\createinstall free
2007-07-03 02:27 61,952 –a—— C:\WINDOWS\system32\execryptorvb.dll
2007-07-03 02:27 d——– C:\Program Files\EXECryptor
2007-07-02 22:43 20,480 –a—— C:\WINDOWS\system32\H@tKeysH@@k.DLL
2007-07-02 21:44 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
2007-07-02 20:44 d——– C:\Program Files\ERUNT BACKUP
2007-07-02 12:00 49,152 –a—— C:\WINDOWS\nircmd.exe
2007-07-02 01:42 d——– C:\WINDOWS\CAVTemp
2007-07-02 01:05 1,021,504 –a—— C:\WINDOWS\system32\vete.dll
2007-07-02 00:34 4,212 —h—– C:\WINDOWS\system32\zllictbl.dat
2007-07-02 00:33 77,824 –a—— C:\WINDOWS\system32\driverif.dll
2007-07-02 00:33 75,776 –a—— C:\WINDOWS\zllsputility.exe
2007-07-02 00:33 645,904 –a—— C:\WINDOWS\system32\drivers\vetmonnt.sys
2007-07-02 00:33 21,605 –a—— C:\WINDOWS\system32\drivers\vet-filt.sys
2007-07-02 00:33 15,668 –a—— C:\WINDOWS\system32\drivers\vet-rec.sys
2007-07-02 00:33 12,288 –a—— C:\WINDOWS\system32\vetntmsg.dll
2007-07-02 00:33 115,088 –a—— C:\WINDOWS\system32\drivers\vetfddnt.sys
2007-07-02 00:33 11,264 –a—— C:\WINDOWS\system32\SpOrder.dll
2007-07-02 00:32 d——– C:\WINDOWS\system32\ZoneLabs
2007-07-02 00:32 d——– C:\WINDOWS\Internet Logs
2007-06-27 01:02 d——– C:\Program Files\KONAMI
2007-06-26 18:29 d——– C:\Program Files\Hide My IP 2007
2007-06-26 01:43 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\pcgdemo
2007-06-26 01:40 d——– C:\Program Files\PC Guard for Win32 V5 DEMO
2007-06-26 01:32 d——– C:\Program Files\LICENCE PROTECTOR
2007-06-26 01:25 d——– C:\myLicenses
2007-06-26 01:15 d——– C:\Program Files\Info2000
2007-06-26 01:15 d——– C:\Program Files\Common Files\Info2000Libraries
2007-06-25 12:17 684 –a—— C:\WINDOWS\mozver.dat
2007-06-24 16:52 5,888 –a—— C:\WINDOWS\system32\drivers\imagedrv.sys
2007-06-24 16:52 127,488 –a—— C:\WINDOWS\system32\drivers\imagesrv.sys
2007-06-24 16:51 476,320 –a—— C:\WINDOWS\system32\ImagXpr7.dll
2007-06-24 16:51 471,040 –a—— C:\WINDOWS\system32\ImagXRA7.dll
2007-06-24 16:51 364,544 ——— C:\WINDOWS\system32\TwnLib4.dll
2007-06-24 16:51 262,144 –a—— C:\WINDOWS\system32\ImagXR7.dll
2007-06-24 16:51 155,648 –a—— C:\WINDOWS\system32\NeroCheck.exe
2007-06-24 16:51 106,496 –a—— C:\WINDOWS\system32\TwnLib20.dll
2007-06-24 16:51 1,568,768 –a—— C:\WINDOWS\system32\ImagX7.dll
2007-06-24 16:51 d——– C:\Program Files\Common Files\Ahead
2007-06-24 12:50 d——– C:\WINDOWS\network diagnostic
2007-06-24 12:28 d——– C:\DOCUME~1\Owner\Incomplete
2007-06-24 12:28 d——– C:\DOCUME~1\Owner\APPLIC~1\Google
2007-06-24 12:04 d——– C:\Program Files\Cucusoft
2007-06-24 11:17 221,184 –a—— C:\WINDOWS\system32\wmpns.dll
2007-06-24 11:17 d——– C:\WINDOWS\system32\LogFiles
2007-06-24 03:30 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
2007-06-24 00:09 d——– C:\DOCUME~1\Owner\APPLIC~1\LimeWire
2007-06-24 00:05 d——– C:\Program Files\LimeWire
2007-06-23 23:43 5,852 –ahs—- C:\WINDOWS\system32\KGyGaAvL.sys
2007-06-23 23:43 d——– C:\Program Files\Google
2007-06-23 23:42 d——– C:\Program Files\DivX
2007-06-23 23:35 d——– C:\Program Files\WinAVI Video Converter
2007-06-23 23:30 d——– C:\WINDOWS\system32\rbaembmn
2007-06-23 23:07 d——– C:\Program Files\SmartDVDCreatorPro
2007-06-23 20:38 d——– C:\Program Files\AviSynth 2.5
2007-06-23 20:37 d——– C:\Program Files\Avi2Dvd
2007-06-23 17:31 d——– C:\Program Files\Ahead
2007-06-22 23:51 d——– C:\Program Files\KGC Website
2007-06-22 23:48 d——– C:\Program Files\FTP Commander Pro
2007-06-22 23:19 d——– C:\Program Files\Easy Graphic Converter
2007-06-22 23:08 d——– C:\Program Files\Common Files\Adobe Systems Shared
2007-06-22 23:08 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Macrovision
2007-06-22 20:11 d–h—– C:\WINDOWS\$hf_mig$
2007-06-22 20:04 d——– C:\DOCUME~1\Owner\APPLIC~1\Ahead
2007-06-22 20:04 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ahead
2007-06-22 20:00 d——– C:\Program Files\Nero
2007-06-22 19:58 d——– C:\WINDOWS\RegisteredPackages
2007-06-21 21:50 d——– C:\DOCUME~1\Owner\APPLIC~1\dvdcss
2007-06-21 19:56 d——– C:\DOCUME~1\Owner\APPLIC~1\teamspeak2
2007-06-21 16:28 950,272 –a—— C:\WINDOWS\system32\INetFlashDll.dll
2007-06-21 16:28 40,960 –a—— C:\WINDOWS\system32\FlxGdFR.dll
2007-06-21 16:28 158,213 –a—— C:\WINDOWS\system32\MSCmCDE.dll
2007-06-21 16:28 141,312 –a—— C:\WINDOWS\system32\MSCmCFR.dll
2007-06-21 16:28 d——– C:\Program Files\SWF Viewer
2007-06-21 09:50 d——– C:\Program Files\Ares
2007-06-21 09:43 d——– C:\WINDOWS\system32\AGEIA
2007-06-21 09:43 d——– C:\Program Files\AGEIA Technologies
2007-06-20 18:56 271,224 –a—— C:\WINDOWS\system32\mucltui.dll
2007-06-20 17:26 d——– C:\DOCUME~1\Owner\APPLIC~1\vlc
2007-06-20 17:24 d——– C:\Program Files\VideoLAN
2007-06-20 17:21 d——– C:\Program Files\FlexHEX
2007-06-20 16:53 d-a—— C:\Program Files\Teamspeak2_RC2
2007-06-20 16:34 d——– C:\DOCUME~1\Owner\APPLIC~1\WinRAR
2007-06-20 16:13 d——– C:\DOCUME~1\Owner\APPLIC~1\ArcSoft
2007-06-20 15:13 0 –a—— C:\WINDOWS\nsreg.dat
2007-06-20 01:13 d–hs—- C:\System Volume Information
2007-06-20 01:12 21,504 –a—— C:\WINDOWS\system32\hidserv.dll
2007-06-20 01:11 9,600 –a—— C:\WINDOWS\system32\drivers\hidusb.sys
2007-06-20 01:11 82,944 –a—— C:\WINDOWS\system32\drivers\wdmaud.sys
2007-06-20 01:11 7,552 –a—— C:\WINDOWS\system32\drivers\mskssrv.sys
2007-06-20 01:11 60,800 –a—— C:\WINDOWS\system32\drivers\sysaudio.sys
2007-06-20 01:11 6,400 –a—— C:\WINDOWS\system32\drivers\splitter.sys
2007-06-20 01:11 54,272 –a—— C:\WINDOWS\system32\drivers\swmidi.sys
2007-06-20 01:11 52,864 –a—— C:\WINDOWS\system32\drivers\dmusic.sys
2007-06-20 01:11 5,376 –a—— C:\WINDOWS\system32\drivers\mspclock.sys
2007-06-20 01:11 4,992 –a—— C:\WINDOWS\system32\drivers\mspqm.sys
2007-06-20 01:11 31,616 –a—— C:\WINDOWS\system32\drivers\usbccgp.sys
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
2007-06-27 05:02:53 ——– d–h–w C:\Program Files\InstallShield Installation Information
2007-06-24 18:53:03 ——– d—–w C:\DOCUME~1\Owner\APPLIC~1\VERITAS
2007-06-23 03:00:24 ——– d—–w C:\Program Files\Common Files\InstallShield
2007-06-20 03:29:59 ——– d—–w C:\Program Files\Messenger
2007-06-20 03:29:41 ——– d—–w C:\Program Files\Movie Maker
2007-06-20 03:27:45 ——– d—–w C:\Program Files\Windows NT
2007-06-20 02:31:35 ——– d—–w C:\Program Files\Common Files\Symantec Shared
2007-06-20 02:31:17 ——– d—–w C:\Program Files\Symantec
2007-06-20 02:24:34 ——– d–h–w C:\Program Files\WindowsUpdate
2007-06-20 02:16:29 ——– d—–w C:\Program Files\Arcsoft
2007-04-23 00:15:18 200,704 —-a-w C:\WINDOWS\system32\ssldivx.dll
2007-04-23 00:15:18 1,044,480 —-a-w C:\WINDOWS\system32\libdivx.dll
2007-04-17 02:45:54 1,710,936 —-a-w C:\WINDOWS\system32\wuaueng.dll
2007-04-17 02:45:28 92,504 —-a-w C:\WINDOWS\system32\cdm.dll
2007-04-17 02:45:20 53,080 —-a-w C:\WINDOWS\system32\wuauclt.exe
2007-04-17 02:43:44 203,096 —-a-w C:\WINDOWS\system32\wuweb.dll
2007-04-17 02:43:40 208,248 —-a-w C:\WINDOWS\system32\muweb.dll
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
My computer seems to be running a bit better. Didnt have to restart after the scan this time and havent had any popups since. Can I assume the previous scan that froze my computer on restart cured it?
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}=C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx [2001-03-02 22:02]
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}=C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll [2007-03-14 03:43]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="NvQTwk" []
"nwiz"="nwiz.exe" [2002-05-03 20:06 C:\WINDOWS\system32\nwiz.exe]
"CamMonitor"="c:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe" [2002-06-18 02:11]
"KBD"="C:\HP\KBD\KBD.EXE" [2001-07-07 00:56]
"StorageGuard"="C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" [2002-05-09 11:01]
"DDCM"="C:\Program Files\WildTangent\DDC\DDCManager\DDCMan.exe" [2002-06-08 04:18]
"DDCActiveMenu"="C:\Program Files\WildTangent\DDC\ActiveMenu\DDCActiveMenu.exe" [2002-06-08 04:20]
"ATIPTA"="atiptaxx.exe" [2002-06-21 16:17 C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe]
"AlcxMonitor"="ALCXMNTR.EXE" [2004-09-07 13:47 C:\WINDOWS\ALCXMNTR.EXE]
"ATICCC"="C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" [2006-01-02 16:41]
"AVG7_CC"="C:\PROGRA~1\Grisoft\AVG7\avgcc.exe" [2007-06-22 21:35]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" [2007-03-14 03:43]
"Zone Labs Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2006-05-31 17:52]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-08-04 03:56]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe" []
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 03:56]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{7C24493F-3D23-4258-9426-42C5FC3B8211}"="C:\WINDOWS\system32\mljigec.dll" []
Contents of the 'Scheduled Tasks' folder
2002-07-27 03:33:50 C:\WINDOWS\tasks\Symantec NetDetect.job
**************************************************************************
catchme 0.3.721 W2K/XP/Vista - userland rootkit detector by Gmer,
http://www.gmer.net
Rootkit scan 2007-07-04 02:02:30
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
**************************************************************************
Completion time: 2007-07-04 2:03:54
C:\ComboFix-quarantined-files.txt … 2007-07-02 12:31
C:\ComboFix2.txt … 2007-07-02 22:29
C:\ComboFix3.txt … 2007-07-02 12:31
— E O F —