ComboFix Log
ComboFix 07-08-02.3 - "Chase" 2007-08-02 13:22:14.2 [GMT -5:00] - NTFS
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.True
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
C:\d.exe
C:\DOCUME~1\Chase\APPLIC~1\install.dat
C:\DOCUME~1\Chase\Desktop.\internet explorer.lnk
C:\DOCUME~1\yo\APPLIC~1\install.dat
C:\Program Files\Common Files\Yazzle1162OinAdmin.exe
C:\WINDOWS\inetloader.dll
C:\WINDOWS\mgrs.exe
C:\WINDOWS\system32\bszip.dll
C:\WINDOWS\system32\byxurst.dll
C:\WINDOWS\system32\cbxvutu.dll
C:\WINDOWS\system32\ducmbbhi.exe
C:\WINDOWS\system32\duvvxdgy.exe
C:\WINDOWS\system32\efcdaxv.dll
C:\WINDOWS\system32\egoiraqu.exe
C:\WINDOWS\system32\ekxvoeio.exe
C:\WINDOWS\system32\fccbawx.dll
C:\WINDOWS\system32\fccdbxy.dll
C:\WINDOWS\system32\giguaelj.exe
C:\WINDOWS\system32\hhkmp.bak1
C:\WINDOWS\system32\hhkmp.bak2
C:\WINDOWS\system32\hhkmp.ini
C:\WINDOWS\system32\hhkmp.ini2
C:\WINDOWS\system32\hhkmp.tmp
C:\WINDOWS\system32\hlpsrv.exe
C:\WINDOWS\system32\ixbhqqdk.exe
C:\WINDOWS\system32\knqjximj.exe
C:\WINDOWS\system32\kvbxgvgy.exe
C:\WINDOWS\system32\lgjxxcnr.exe
C:\WINDOWS\system32\mbegbeph.exe
C:\WINDOWS\system32\msasxbpy.exe
C:\WINDOWS\system32\okidggtx.dll
C:\WINDOWS\system32\okqeytlm.exe
C:\WINDOWS\system32\pmkhh.dll
C:\WINDOWS\system32\rdgdxfcj.dll
C:\WINDOWS\system32\rpjkueee.exe
C:\WINDOWS\system32\sledryqr.exe
C:\WINDOWS\system32\sqhneuoe.exe
C:\WINDOWS\system32\sqrbuwef.exe
C:\WINDOWS\system32\tuvwurq.dll
C:\WINDOWS\system32\uwcctjrn.exe
C:\WINDOWS\system32\vnsvifbu.exe
C:\WINDOWS\system32\winnwn32.dll
C:\WINDOWS\system32\xgiosmvd.exe
C:\WINDOWS\system32\xxywwts.dll
C:\WINDOWS\wr.txt
C:\windows\xpupdate.exe
((((((((((((((((((((((((( Files Created from 2007-07-02 to 2007-08-02 )))))))))))))))))))))))))))))))
2007-08-02 13:10 51,200 –a—— C:\WINDOWS\nircmd.exe
2007-08-02 03:31 125,504 –a—— C:\WINDOWS\system32\natnugfu.dll
2007-08-02 03:25 d——– C:\DOCUME~1\Chase\APPLIC~1\Comodo
2007-08-02 03:21 d——– C:\Program Files\Comodo
2007-08-01 16:09 21,504 –a—— C:\WINDOWS\system32\atmfda.dll
2007-08-01 15:42 d——– C:\Program Files\Magicantispy
2007-08-01 01:52 dr-h—– C:\DOCUME~1\Chase\APPLIC~1\yahoo!
2007-07-31 23:45 d——– C:\Program Files\Trend Micro
2007-07-31 18:29 125,504 –a—— C:\WINDOWS\system32\meamkhvj.dll
2007-07-31 17:53 125,504 –a—— C:\WINDOWS\system32\tpqkmrjs.dll
2007-07-31 17:09 d——– C:\Program Files\Image ActiveX Access
2007-07-31 17:06 70,312 –a—— C:\Program Files\codec_setup.exe
2007-07-31 17:04 93,696 –a—— C:\WINDOWS\system32\drvheg.dll
2007-07-31 17:04 d——– C:\WINDOWS\W?nSxS
2007-07-31 17:02 d——– C:\DOCUME~1\Chase\APPLIC~1\WinRAR
2007-07-31 16:10 125,504 –a—— C:\WINDOWS\system32\vwkmepcp.dll
2007-07-31 16:09 21,504 –a—— C:\WINDOWS\system32\avicap32b.dll
2007-07-31 04:15 114 –ah—– C:\aaw7boot.cmd
2007-07-31 04:06 d——– C:\Program Files\Lavasoft
2007-07-30 19:29 d——– C:\DOCUME~1\Chase\The Sims Online Setup Files
2007-07-30 16:37 125,504 –a—— C:\WINDOWS\system32\tyvvnvct.dll
2007-07-30 15:40 21,504 –a—— C:\WINDOWS\system32\advpackb.dll
2007-07-30 13:31 d——– C:\DOCUME~1\Chase\APPLIC~1\Uniblue
2007-07-30 01:00 d——– C:\DOCUME~1\Chase\APPLIC~1\Talkback
2007-07-30 00:38 d——– C:\DOCUME~1\Internet\APPLIC~1\Talkback
2007-07-30 00:27 d——– C:\DOCUME~1\Internet\APPLIC~1\SiteAdvisor
2007-07-30 00:20 d–h—– C:\DOCUME~1\Internet\APPLIC~1\GTek
2007-07-30 00:18 1,048,576 –ah—– C:\DOCUME~1\Internet\NTUSER.DAT
2007-07-30 00:18 d——– C:\DOCUME~1\Internet\APPLIC~1\Intel
2007-07-29 23:50 d——– C:\DOCUME~1\Chase\APPLIC~1\McAfee
2007-07-29 19:17 d–h—– C:\WINDOWS\system32\WLANProfiles
2007-07-29 19:17 d–h—– C:\Settings
2007-07-26 05:04 d——– C:\Program Files\DAEMON Tools
2007-07-26 05:00 682,232 –a—— C:\WINDOWS\system32\drivers\sptd.sys
2007-07-26 03:32 d——– C:\Program Files\7-Zip
2007-07-24 21:42 d——– C:\WINDOWS\.jagex_cache_32
2007-07-24 16:51 126,016 –a—— C:\WINDOWS\system32\phodxgjy.dll
2007-07-23 16:45 126,016 –a—— C:\WINDOWS\system32\thtykggq.dll
2007-07-23 01:27 21,504 –a—— C:\WINDOWS\system32\bidisplv.dll
2007-07-21 21:28 21,504 –a—— C:\WINDOWS\system32\avifil32s.dll
2007-07-21 07:41 68,608 –a—— C:\WINDOWS\wjejmlav.dll
2007-07-21 07:41 d——– C:\WINDOWS\system32\beglrhsg
2007-07-21 07:41 d——– C:\Program Files\xkvqzghe
2007-07-21 07:41 d——– C:\Program Files\USoft
2007-07-21 07:36 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe Systems
2007-07-20 15:17 21,504 –a—— C:\WINDOWS\system32\audiodevs.dll
2007-07-20 15:17 d——– C:\Program Files\TrustIn Contextual
2007-07-20 02:50 d——– C:\DOCUME~1\yo\APPLIC~1\FreeCap
2007-07-20 02:42 d——– C:\Program Files\SecondLife
2007-07-17 19:05 d——– C:\Program Files\Uniblue
2007-07-17 19:05 d——– C:\DOCUME~1\yo\APPLIC~1\Uniblue
2007-07-15 19:20 d——– C:\Program Files\Hide The IP
2007-07-15 18:35 d——– C:\DOCUME~1\yo\APPLIC~1\Comodo
2007-07-15 18:35 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Comodo
2007-07-14 23:53 d–hs—- C:\WINDOWS\system32\Sys
2007-07-14 23:08 75 –a—— C:\8.vbs
2007-07-14 23:08 74 –a—— C:\10.vbs
2007-07-14 23:08 60 –a—— C:\2.vbs
2007-07-14 23:08 55 –a—— C:\5.vbs
2007-07-14 23:08 55 –a—— C:\1.vbs
2007-07-14 23:08 51 –a—— C:\7.vbs
2007-07-14 23:08 48 –a—— C:\9.vbs
2007-07-14 23:08 48 –a—— C:\4.vbs
2007-07-14 23:08 47 –a—— C:\3.vbs
2007-07-13 03:35 d——– C:\Program Files\ACSPMonitor
2007-07-09 09:48 2,560 –a—— C:\WINDOWS\_MSRSTRT.EXE
2007-07-08 20:37 d——– C:\Program Files\Common Files\aolshare
2007-07-08 20:34 d——– C:\Program Files\Common Files\Stardock
2007-07-08 13:12 d——– C:\Program Files\Common Files\aolback
2007-07-08 12:53 d——– C:\aolextras(2)
2007-07-08 12:32 d——– C:\Program Files\Pure Networks
2007-07-08 03:49 d——– C:\Program Files\Common Files\aolshare(2)
2007-07-08 03:44 4,718,592 –a—— C:\DOCUME~1\yo\ntuser.dat
2007-07-08 01:58 d——– C:\WINDOWS\BricoPacks
2007-07-07 21:47 42,544 –a—— C:\WINDOWS\system32\gotomon.dll
2007-07-07 21:47 d——– C:\Program Files\Citrix
2007-07-07 21:46 3,820,104 –a—— C:\DOCUME~1\yo\gosetup.exe
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
2007-07-31 12:41 ——— d——– C:\Program Files\Intel
2007-07-31 12:39 ——— d——– C:\DOCUME~1\Chase\APPLIC~1\Intel
2007-07-31 04:04 ——— d——– C:\Program Files\Common Files\Wise Installation Wizard
2007-07-30 21:54 ——— d——– C:\Program Files\Maxis
2007-07-30 16:11 ——— d–h—– C:\DOCUME~1\Chase\APPLIC~1\Gtek
2007-07-30 14:43 ——— d——– C:\Program Files\Corel
2007-07-30 14:43 ——— d——– C:\Program Files\Common Files\Corel
2007-07-30 00:34 ——— d——– C:\Program Files\McAfee
2007-07-29 23:44 7518 –ahs—- C:\WINDOWS\system32\KGyGaAvL.sys
2007-07-29 23:44 104 -r-hs—- C:\WINDOWS\system32\EF7BF7DB65.sys
2007-07-17 22:18 ——— d——– C:\Program Files\PCFriendly
2007-07-15 18:57 ——— d——– C:\Program Files\Hide My IP 2007
2007-07-08 20:37 ——— d——– C:\Program Files\Common Files\AOL
2007-07-08 20:36 ——— d——– C:\Program Files\Movie Maker
2007-07-08 20:33 ——— d——– C:\Program Files\2Wire
2007-07-07 21:47 ——— d–h—– C:\Program Files\InstallShield Installation Information
2007-06-23 23:15 ——— d——– C:\DOCUME~1\Chase\APPLIC~1\AOL
2007-06-23 12:51 ——— d——– C:\Program Files\LimeWire
2007-06-23 12:48 ——— d——– C:\Program Files\pspvideo9
2007-06-23 12:30 ——— d——– C:\Program Files\NoAdware4
2007-06-20 23:03 1156 –a—— C:\WINDOWS\mozver.dat
2007-06-11 11:14 ——— d——– C:\Program Files\Party_Central_Radio
2007-06-04 15:18 9344 –a—— C:\WINDOWS\system32\drivers\NSDriver.sys
2007-06-04 15:17 8320 –a—— C:\WINDOWS\system32\drivers\AWRTRD.sys
2007-06-04 15:14 6272 –a—— C:\WINDOWS\system32\drivers\AWRTPD.sys
2007-06-02 06:26 ——— d——– C:\Program Files\MorpheusBar
2007-05-16 10:12 86528 ——— C:\WINDOWS\system32\dllcache\directdb.dll
2007-05-16 10:12 85504 ——— C:\WINDOWS\system32\dllcache\wabimp.dll
2007-05-16 10:12 683520 –a—— C:\WINDOWS\system32\inetcomm.dll
2007-05-16 10:12 683520 ——— C:\WINDOWS\system32\dllcache\inetcomm.dll
2007-05-16 10:12 510976 ——— C:\WINDOWS\system32\dllcache\wab32.dll
2007-05-16 10:12 1314816 ——— C:\WINDOWS\system32\dllcache\msoe.dll
2007-05-04 07:59 3064320 ——— C:\WINDOWS\system32\dllcache\mshtml.dll
2007-04-15 11:49:08 88 –sh–r C:\WINDOWS\system32\65DBF77BEF.sys
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{53B5F2B1-94DD-43E5-8187-EB4E31F00701}]
2007-07-21 07:41 68608 –a—— C:\WINDOWS\wjejmlav.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{c0b75d0a-be9e-4637-921f-435d6b079fbc}]
2007-06-03 11:42 1354776 –a—— C:\Program Files\Party_Central_Radio\tbPart.dll
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{C0B75D0A-BE9E-4637-921F-435D6B079FBC}"= C:\Program Files\Party_Central_Radio\tbPart.dll [2007-06-03 11:42 1354776]
[HKEY_CLASSES_ROOT\CLSID\{C0B75D0A-BE9E-4637-921F-435D6B079FBC}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2006-10-25 19:58]
"COMODO Firewall Pro"="C:\Program Files\Comodo\Firewall\CPF.exe" [2007-08-02 03:21]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DW4"="" []
"Aim6"="C:\Program Files\AIM6\aim6.exe" [2006-11-07 10:29]
"Uaol"="C:\WINDOWS\WNSXS~1\chkntfs.exe" []
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"InstallVisualStyle"=C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
"InstallTheme"=C:\WINDOWS\Resources\Themes\Royale.theme
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{53B5F2B1-94DD-43E5-8187-EB4E31F00701}"= C:\WINDOWS\wjejmlav.dll [2007-07-21 07:41 68608]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\GoToMyPC]
C:\Program Files\Citrix\GoToMyPC\G2WinLogon.dll 2007-01-12 17:45 10800 C:\Program Files\Citrix\GoToMyPC\G2WinLogon.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice]
@="Service"
R0 Inspect;Comodo Network Engine;C:\WINDOWS\system32\DRIVERS\inspect.sys
R1 APPDRV;APPDRV;C:\WINDOWS\system32\DRIVERS\APPDRV.SYS
R1 CmdMon;Comodo Application Engine;C:\WINDOWS\system32\DRIVERS\cmdmon.sys
R1 sscdbhk5;sscdbhk5;C:\WINDOWS\system32\drivers\sscdbhk5.sys
R1 ssrtln;ssrtln;C:\WINDOWS\system32\drivers\ssrtln.sys
R2 drvnddm;drvnddm;C:\WINDOWS\system32\drivers\drvnddm.sys
R2 dsunidrv;DellSupport UniDriver;C:\WINDOWS\system32\DRIVERS\dsunidrv.sys
R2 ehRecvr;Media Center Receiver Service;C:\WINDOWS\eHome\ehRecvr.exe
R2 ehSched;Media Center Scheduler Service;C:\WINDOWS\eHome\ehSched.exe
R2 McrdSvc;Media Center Extender Service;C:\WINDOWS\ehome\mcrdsvc.exe
R2 tfsnboio;tfsnboio;C:\WINDOWS\system32\dla\tfsnboio.sys
R2 tfsncofs;tfsncofs;C:\WINDOWS\system32\dla\tfsncofs.sys
R2 tfsndrct;tfsndrct;C:\WINDOWS\system32\dla\tfsndrct.sys
R2 tfsndres;tfsndres;C:\WINDOWS\system32\dla\tfsndres.sys
R2 tfsnifs;tfsnifs;C:\WINDOWS\system32\dla\tfsnifs.sys
R2 tfsnopio;tfsnopio;C:\WINDOWS\system32\dla\tfsnopio.sys
R2 tfsnpool;tfsnpool;C:\WINDOWS\system32\dla\tfsnpool.sys
R2 tfsnudf;tfsnudf;C:\WINDOWS\system32\dla\tfsnudf.sys
R2 tfsnudfa;tfsnudfa;C:\WINDOWS\system32\dla\tfsnudfa.sys
R3 bcm4sbxp;Broadcom 440x 10/100 Integrated Controller XP Driver;C:\WINDOWS\system32\DRIVERS\bcm4sbxp.sys
R3 HSF_DPV;HSF_DPV;C:\WINDOWS\system32\DRIVERS\HSF_DPV.sys
R3 HSFHWAZL;HSFHWAZL;C:\WINDOWS\system32\DRIVERS\HSFHWAZL.sys
R3 rimmptsk;rimmptsk;C:\WINDOWS\system32\DRIVERS\rimmptsk.sys
R3 rimsptsk;rimsptsk;C:\WINDOWS\system32\DRIVERS\rimsptsk.sys
R3 rismxdp;Ricoh xD-Picture Card Driver;C:\WINDOWS\system32\DRIVERS\rixdptsk.sys
R3 sdbus;sdbus;C:\WINDOWS\system32\DRIVERS\sdbus.sys
R3 STHDA;SigmaTel High Definition Audio CODEC;C:\WINDOWS\system32\drivers\sthda.sys
R3 SynTP;Synaptics TouchPad Driver;C:\WINDOWS\system32\DRIVERS\SynTP.sys
R3 w29n51;Intel® PRO/Wireless 2200BG Network Connection Driver for Windows XP;C:\WINDOWS\system32\DRIVERS\w29n51.sys
R3 wanatw;WAN Miniport (ATW);C:\WINDOWS\system32\DRIVERS\wanatw4.sys
S3 DSproct;DSproct;\??\C:\Program Files\DellSupport\GTAction\triggers\DSproct.sys
S3 E100B;Intel® PRO Adapter Driver;C:\WINDOWS\system32\DRIVERS\e100b325.sys
S3 MHN;MHN;C:\WINDOWS\System32\svchost.exe -k netsvcs
S3 MHNDRV;MHN driver;C:\WINDOWS\system32\DRIVERS\mhndrv.sys
S4 agpCPQ;Compaq AGP Bus Filter;C:\WINDOWS\system32\DRIVERS\agpCPQ.sys
S4 s24trans;WLAN Transport;C:\WINDOWS\system32\DRIVERS\s24trans.sys
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{361ac05d-0e0d-11da-9aa9-806d6172696f}]
AutoRun\command- E:\setup.exe
Contents of the 'Scheduled Tasks' folder
2007-07-20 19:22:01 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job - C:\Program Files\Apple Software Update\SoftwareUpdate.exe
2007-07-20 23:30:02 C:\WINDOWS\Tasks\McAfee.com Scan for Viruses - My Computer (D9KM7Z81-Chase).job - c:\program files\mcafee.com\vso\mcmnhdlr.exe
2007-08-02 08:00:00 C:\WINDOWS\Tasks\SpywareBot Scheduled Scan.job - C:\Program Files\SpywareBot\SpywareBot.exe
2007-07-18 03:04:54 C:\WINDOWS\Tasks\Uniblue SpeedUpMyPC Nag.job - C:\Program Files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe
2007-07-18 02:40:46 C:\WINDOWS\Tasks\Uniblue SpeedUpMyPC.job - C:\Program Files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe
2007-07-31 22:39:19 C:\WINDOWS\Tasks\Uniblue SpyEraser.job - C:\Program Files\Uniblue\SpyEraser\SpyEraser.exe
**************************************************************************
catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2007-08-02 13:36:27
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden registry entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
Completion time: 2007-08-02 13:38:17 - machine was rebooted
C:\ComboFix-quarantined-files.txt … 2007-08-02 13:37
— E O F —