ComboFix 07-07-27.6 - "Toni" 2007-07-28 1:19:55.1 [GMT 2:00] - NTFS
Microsoft Windows XP Professional 5.1.2600.2.1250.1.1033.18.True
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
C:\Program Files\Common Files\Microsoft Shared\MSInfo\system.2dt
C:\Program Files\iMeshBar
C:\Program Files\iMeshBar\bar\1.bin\IMESHBAR.DLL
C:\Program Files\iMeshBar\bar\Cache13B5893
C:\Program Files\iMeshBar\bar\Cache13B7C09
C:\Program Files\iMeshBar\bar\Cache13B7EB9.bin
C:\Program Files\iMeshBar\bar\Cache13B87A2.bmp
C:\Program Files\iMeshBar\bar\Cache13BB1DF.bmp
C:\Program Files\iMeshBar\bar\Cache\files.ini
C:\Program Files\iMeshBar\bar\History\search
C:\Program Files\iMeshBar\bar\Settings\prevcfg.htm
C:\Program Files\Internet Explorer\IEXPLORE.jmp
C:\Program Files\internet explorer\iexplore.win
C:\Program Files\Internet Explorer\IEXPLORE32.jmp
C:\Program Files\Internet Explorer\PLUGINS\System64.Jmp
C:\Program Files\Internet Explorer\PLUGINS\SysWin64.Jmp
C:\Program Files\internet explorer\plugins\syswin64.sys
C:\WINDOWS\msccrt.exe
C:\WINDOWS\msimms32.exe
C:\WINDOWS\system\1.exe
C:\WINDOWS\system\2.exe
C:\WINDOWS\system\5.exe
C:\WINDOWS\system\6.exe
C:\WINDOWS\system\7.exe
C:\WINDOWS\system\system32.vxd
C:\WINDOWS\system32\CC4D2100.EXE
C:\WINDOWS\system32\ctfnom.exe
C:\WINDOWS\system32\drivers\npf.sys
C:\WINDOWS\system32\moyu103.dll
C:\WINDOWS\system32\msccrt.dll
C:\WINDOWS\system32\msdebug.dll
C:\WINDOWS\system32\Msf3sf.sys
C:\WINDOWS\system32\msimms32.dll
C:\WINDOWS\system32\mydata.exe
C:\WINDOWS\system32\remotedbg.dll
C:\WINDOWS\system32\upxdnd.dll
C:\WINDOWS\system32\windhcp.ocx
C:\WINDOWS\system32\winform.dll
C:\WINDOWS\upxdnd.exe
C:\WINDOWS\winform.exe
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
——-\LEGACY_CELINDRV
——-\LEGACY_MSDEBUGSVC
——-\LEGACY_NPF
——-\LEGACY_REMOTEDBG
——-\LEGACY_WINDHCPSVC
——-\MSDebugsvc
——-\NPF
——-\RemoteDbg
——-\WinDHCPsvc
((((((((((((((((((((((((( Files Created from 2007-06-27 to 2007-07-27 )))))))))))))))))))))))))))))))
2007-07-28 01:18 51,200 –a—— C:\WINDOWS\nircmd.exe
2007-07-28 01:01 d——– C:\WINDOWS\ERUNT
2007-07-28 00:59 d——– C:\WINDOWS\CSC
2007-07-27 22:28 221,184 –a—— C:\WINDOWS\system32\wmpns.dll
2007-07-27 22:28 d——– C:\DOCUME~1\TONI~1.TB-\APPLIC~1\BSplayer
2007-07-27 22:21 d——– C:\DOCUME~1\TONI~1.TB-\.jpi_cache
2007-07-27 20:03 d——– C:\DOCUME~1\TONI~1.TB-\APPLIC~1\SUPERAntiSpyware.com
2007-07-27 20:03 d——– C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\SUPERAntiSpyware.com
2007-07-27 19:47 48 –a—— C:\WINDOWS\system32\zxeini.dll
2007-07-27 02:30 d——– C:\Program Files\AIM6
2007-07-27 01:52 d——– C:\DOCUME~1\TONI~1.TB-\APPLIC~1\ACD Systems
2007-07-27 01:51 d——– C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\ACD Systems
2007-07-27 01:50 10,368 –a—— C:\WINDOWS\system32\drivers\pfc.sys
2007-07-27 01:42 d——– C:\WINDOWS\Downloaded Installations
2007-07-26 19:22 10,012 –a—— C:\WINDOWS\system\16.exe
2007-07-26 19:21 9,968 –a—— C:\WINDOWS\system32\RAV008C.exe
2007-07-26 19:21 9,968 –a—— C:\WINDOWS\system\10.exe
2007-07-26 12:26 15,360 –a—— C:\WINDOWS\system32\WinDCP32.dll
2007-07-26 12:26 13,312 –a—— C:\WINDOWS\WinDCP32.exe
2007-07-26 02:55 d——– C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Yahoo!
2007-07-26 02:19 d——– C:\DOCUME~1\TONI~1.TB-\APPLIC~1\acccore
2007-07-26 02:19 d——– C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\AOL OCP
2007-07-26 02:18 d——– C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Viewpoint
2007-07-26 02:18 d——– C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\AOL
2007-07-26 02:17 d——– C:\Program Files\Common Files\AOL
2007-07-26 01:22 d——– C:\DOCUME~1\TONI~1.TB-\APPLIC~1\LimeWire
2007-07-26 01:21 d——– C:\Program Files\LimeWire
2007-07-26 00:44 d——– C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\AOL Downloads
2007-07-26 00:15 d——– C:\Program Files\AIM Toolbar
2007-07-25 23:52 d——– C:\DOCUME~1\TONI~1.TB-\Incomplete
2007-07-25 23:47 d——– C:\Program Files\Java Web Start
2007-07-25 23:47 d——– C:\DOCUME~1\TONI~1.TB-\.javaws
2007-07-25 22:51 d——– C:\Sophos SWEEP for NT
2007-07-25 22:40 d——– C:\WINDOWS\system32\appmgmt
2007-07-25 22:00 29,184 –a—— C:\WINDOWS\TIMHost.exe
2007-07-25 22:00 22,016 –a—— C:\WINDOWS\system32\TIMHost.dll
2007-07-25 21:48 16,943 —hs—- C:\PegeFile.pif
2007-07-25 21:37 d–h—– C:\WINDOWS\$hf_mig$
2007-07-25 21:35 d——– C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Windows Genuine Advantage
2007-07-25 21:00 8,192 –a—— C:\WINDOWS\system32\wshirda.dll
2007-07-25 21:00 27,136 –a—— C:\WINDOWS\system32\irmon.dll
2007-07-25 21:00 152,576 –a—— C:\WINDOWS\system32\irftp.exe
2007-07-25 20:57 d——– C:\WINDOWS\SoftwareDistribution
2007-07-25 20:45 95,424 ——— C:\WINDOWS\system32\drivers\slnthal.sys
2007-07-25 20:45 937,984 ——— C:\WINDOWS\system32\winbrand.dll
2007-07-25 20:45 9,728 ——— C:\WINDOWS\system32\comsdupd.exe
2007-07-25 20:45 896,512 ——— C:\WINDOWS\system32\wmspdmoe.dll
2007-07-25 20:45 88,064 ——— C:\WINDOWS\system32\p2pnetsh.dll
2007-07-25 20:45 870,784 ——— C:\WINDOWS\system32\ati3d1ag.dll
2007-07-25 20:45 86,016 ——— C:\WINDOWS\system32\p2pgasvc.dll
2007-07-25 20:45 86,016 ——— C:\WINDOWS\system32\mdmxsdk.dll
2007-07-25 20:45 81,408 ——— C:\WINDOWS\system32\wscsvc.dll
2007-07-25 20:45 8,192 ——— C:\WINDOWS\system32\smbinst.exe
2007-07-25 20:45 8,192 ——— C:\WINDOWS\system32\bitsprx2.dll
2007-07-25 20:45 78,464 ——— C:\WINDOWS\system32\drivers\usbvideo.sys
2007-07-25 20:45 78,336 –a—— C:\WINDOWS\system32\ieencode.dll
2007-07-25 20:45 75,776 ——— C:\WINDOWS\system32\strmfilt.dll
2007-07-25 20:45 73,832 ——— C:\WINDOWS\system32\slcoinst.dll
2007-07-25 20:45 73,796 ——— C:\WINDOWS\system32\slserv.exe
2007-07-25 20:45 73,216 ——— C:\WINDOWS\system32\drivers\atintuxx.sys
2007-07-25 20:45 71,680 ——— C:\WINDOWS\system32\blastcln.exe
2007-07-25 20:45 701,440 ——— C:\WINDOWS\system32\drivers\ati2mtag.sys
2007-07-25 20:45 7,680 ——— C:\WINDOWS\system32\kbdsmsno.dll
2007-07-25 20:45 7,680 ——— C:\WINDOWS\system32\kbdsmsfi.dll
2007-07-25 20:45 7,168 ——— C:\WINDOWS\system32\kbdukx.dll
2007-07-25 20:45 7,168 ——— C:\WINDOWS\system32\kbdno1.dll
2007-07-25 20:45 7,168 ——— C:\WINDOWS\system32\kbdfi1.dll
2007-07-25 20:45 7,168 ——— C:\WINDOWS\system32\hccoin.dll
2007-07-25 20:45 7,168 ——— C:\WINDOWS\system32\bitsprx3.dll
2007-07-25 20:45 685,056 ——— C:\WINDOWS\system32\drivers\hsfcxts2.sys
2007-07-25 20:45 67,584 ——— C:\WINDOWS\system32\drivers\sdbus.sys
2007-07-25 20:45 63,663 ——— C:\WINDOWS\system32\drivers\ati1rvxx.sys
2007-07-25 20:45 63,488 ——— C:\WINDOWS\system32\drivers\atinxsxx.sys
2007-07-25 20:45 60,416 ——— C:\WINDOWS\system32\fwcfg.dll
2007-07-25 20:45 6,656 ——— C:\WINDOWS\system32\kbdinmal.dll
2007-07-25 20:45 6,656 ——— C:\WINDOWS\system32\kbdinben.dll
2007-07-25 20:45 6,144 ——— C:\WINDOWS\system32\kbdmlt48.dll
2007-07-25 20:45 6,144 ——— C:\WINDOWS\system32\kbdmlt47.dll
2007-07-25 20:45 6,144 ——— C:\WINDOWS\system32\kbdinbe1.dll
2007-07-25 20:45 6,016 ——— C:\WINDOWS\system32\drivers\smbali.sys
2007-07-25 20:45 59,648 ——— C:\WINDOWS\system32\drivers\rfcomm.sys
2007-07-25 20:45 57,856 ——— C:\WINDOWS\system32\drivers\atinbtxx.sys
2007-07-25 20:45 56,623 ——— C:\WINDOWS\system32\drivers\ati1btxx.sys
2007-07-25 20:45 526,848 ——— C:\WINDOWS\system32\p2psvc.dll
2007-07-25 20:45 52,224 ——— C:\WINDOWS\system32\mspmsnsv.dll
2007-07-25 20:45 52,224 ——— C:\WINDOWS\system32\drivers\atinraxx.sys
2007-07-25 20:45 516,768 ——— C:\WINDOWS\system32\ativvaxx.dll
2007-07-25 20:45 50,688 ——— C:\WINDOWS\system32\btpanui.dll
2007-07-25 20:45 50,176 ——— C:\WINDOWS\system32\xmlprovi.dll
2007-07-25 20:45 5,632 ——— C:\WINDOWS\system32\kbdmaori.dll
2007-07-25 20:45 49,152 ——— C:\WINDOWS\system32\powercfg.exe
2007-07-25 20:45 484,864 ——— C:\WINDOWS\system32\wmspdmod.dll
2007-07-25 20:45 48,640 ——— C:\WINDOWS\system32\pnrpnsp.dll
2007-07-25 20:45 46,464 ——— C:\WINDOWS\system32\drivers\gagp30kx.sys
2007-07-25 20:45 452,736 ——— C:\WINDOWS\system32\drivers\mtxparhm.sys
2007-07-25 20:45 44,928 ——— C:\WINDOWS\system32\drivers\agpcpq.sys
2007-07-25 20:45 44,672 ——— C:\WINDOWS\system32\drivers\uagp35.sys
2007-07-25 20:45 44,032 ——— C:\WINDOWS\system32\twext.dll
2007-07-25 20:45 438,784 ——— C:\WINDOWS\system32\xpob2res.dll
2007-07-25 20:45 430,592 ——— C:\WINDOWS\system32\wuapi.dll
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
2007-07-27 20:02 ——— d——– C:\Program Files\Common Files\Wise Installation Wizard
2007-07-27 01:51 ——— d——– C:\Program Files\Common Files\ACD Systems
2007-07-26 02:18 ——— d——– C:\Program Files\Viewpoint
2007-07-25 23:47 ——— d–h—– C:\Program Files\InstallShield Installation Information
2007-07-25 20:45 ——— d——– C:\Program Files\Messenger
2007-07-25 20:44 ——— d——– C:\Program Files\Movie Maker
2007-07-25 20:36 ——— d——– C:\Program Files\Windows NT
2007-07-25 09:21 ——— d——– C:\Program Files\OnLine Brojac v.7.0
2007-07-25 07:51 ——— d–h—– C:\Program Files\WindowsUpdate
2007-07-25 01:42 ——— d——– C:\Program Files\Creative
2007-07-24 15:29 ——— d——– C:\Program Files\Word Translator
2007-07-24 15:29 ——— d——– C:\Program Files\Tsunami_Filter_Pack_Mini
2007-07-24 15:29 ——— d——– C:\Program Files\Sony Ericsson
2007-07-24 15:29 ——— d——– C:\Program Files\Common Files\Autodesk Shared
2007-07-16 18:32 ——— d——– C:\Program Files\ffdshow
2007-06-18 17:47 ——— d——– C:\Program Files\Lavasoft
2007-06-18 17:42 ——— d——– C:\Program Files\DivX
2007-06-18 17:38 ——— d——– C:\Program Files\QuickTime
2007-06-18 17:34 ——— d——– C:\Program Files\Apple Software Update
2007-05-30 01:48 ——— d——– C:\Program Files\MySpace
2004-08-04 17:47:21 15,909 –sh–w C:\WINDOWS\system32\zxepri.dll
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="NvQTwk" []
"anvshell"="anvshell.exe" [2002-04-10 04:14 C:\WINDOWS\anvshell.exe]
"ISDN Monitor"="Linksts.exe" [2002-06-24 04:49 C:\WINDOWS\system32\linksts.exe]
"OnLineBrojac"="C:\Program Files\OnLine Brojac v.7.0\onlinebrojac.exe" [2004-11-01 13:13]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-04 00:56 C:\WINDOWS\system32\bthprops.cpl]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 00:56]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-08-04 00:56]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{0EA66AD2-CF26-2E23-532B-B292E22F3266}"= C:\Program Files\Internet Explorer\PLUGINS\NewTemp.dll [2007-07-28 01:12 10799]
"{713AF41A-21B1-131B-1BFC-D2A90DF4A2B7}"= C:\WINDOWS\system32\xyfpri.dll [2004-08-04 11:58 16426]
"{26368135-64FA-BC34-DA32-DCF4FD431C92}"= C:\WINDOWS\system32\qhbpri.dll [2004-08-04 22:01 15403]
"{22311A42-AC1B-158F-FD32-5674345F23A2}"= C:\WINDOWS\system32\dhbpri.dll [2004-08-04 22:01 16439]
"{425AB2F3-234A-7469-2F43-E341713ABFA4}"= C:\WINDOWS\system32\wgdpri.dll [2004-08-04 12:39 15909]
"{3562452F-FA36-BA4F-892A-FF5FBBAC5313}"= C:\WINDOWS\system32\mycpri.dll [2004-08-04 12:40 17445]
"{C5E87A05-F463-4841-B19E-DD3EC3862368}"= C:\Program Files\Internet Explorer\IEXPLORE32.Sys [2007-07-28 00:23 29832]
"{EE12D60D-AD9A-4095-B839-3BE6862679FD}"= C:\Program Files\Internet Explorer\IEXPLORE32.Dat [2007-07-28 00:23 35481]
"{A45B2C37-01D0-4D3E-BE5E-CC119B17BE9E}"= C:\Program Files\Internet Explorer\IEXPLORE32.win [2007-07-28 00:23 28790]
"{5A65498A-7653-9801-1647-987114AB7F45}"= C:\WINDOWS\system32\zxepri.dll [2004-08-04 19:47 15909]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"appinit_dlls"=xyfpri.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\Launcher.exe]
Debugger=C:\WINDOWS\system\7.exe
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\my.exe]
Debugger=C:\WINDOWS\system\2.exe
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\WoW.exe]
Debugger=C:\WINDOWS\system\7.exe
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vds]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{533C5B84-EC70-11D2-9505-00C04F79DEAF}]
R0 isdnlink;isdnlink;C:\WINDOWS\system32\DRIVERS\linkisdn.sys
R1 ANVIOCTL;ANVIOCTL;C:\WINDOWS\system32\DRIVERS\anvioctl.sys
R1 ANVOSDNT;ASUS Keyboard Filter Driver;C:\WINDOWS\system32\DRIVERS\anvosdnt.sys
R1 AVZRK;AVZ-RK Kernel Driver;\??\C:\WINDOWS\System32\Drivers\uzm3mtq5.sys
R1 SASDIFSV;SASDIFSV;\??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS
R1 SASKUTIL;SASKUTIL;\??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.sys
R2 BthServ;Bluetooth Support Service;C:\WINDOWS\system32\svchost.exe -k bthsvcs
R3 BthEnum;Bluetooth Enumerator Service;C:\WINDOWS\system32\DRIVERS\BthEnum.sys
R3 BthPan;Bluetooth Device (Personal Area Network);C:\WINDOWS\system32\DRIVERS\bthpan.sys
R3 BTHUSB;Bluetooth Radio USB Driver;C:\WINDOWS\system32\Drivers\BTHUSB.sys
R3 RFCOMM;Bluetooth Device (RFCOMM Protocol TDI);C:\WINDOWS\system32\DRIVERS\rfcomm.sys
R3 SiS7012;Service for AC'97 Sample Driver (WDM);C:\WINDOWS\system32\drivers\sis7012.sys
R3 wanlink;wanlink;C:\WINDOWS\system32\DRIVERS\wanlink.sys
S2 EFED6050;EFED6050;C:\WINDOWS\system32\CC4D2100.EXE -d
S3 BTHPORT;Bluetooth Port Driver;C:\WINDOWS\system32\Drivers\BTHport.sys
S3 SASENUM;SASENUM;\??\C:\Program Files\SUPERAntiSpyware\SASENUM.SYS
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bthsvcs BthServ
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\C]
Auto\command- C:\PegeFile.pif
AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL PegeFile.pif
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]
Auto\command- D:\PegeFile.pif
AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL PegeFile.pif
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\E]
Auto\command- E:\PegeFile.pif
AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL PegeFile.pif
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\F]
Auto\command- F:\PegeFile.pif
AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL PegeFile.pif
**************************************************************************
catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2007-07-28 01:24:27
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden registry entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
Completion time: 2007-07-28 1:26:13 - machine was rebooted
C:\ComboFix-quarantined-files.txt … 2007-07-28 01:26
— E O F —