Hi Scotty, Here's my ComboFix Log:
ComboFix 07-08-05.3 - "Owner" 2007-08-04 16:36:34.1 [GMT -5:00] - NTFS
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1033.18.True
* Created a new restore point
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
C:\a.exe
C:\DOCUME~1\Owner\APPLIC~1\tmp2.tmp.exe
C:\DOCUME~1\Owner\APPLIC~1\tmp3.tmp.exe
C:\DOCUME~1\Owner\APPLIC~1\tmp4.tmp.exe
C:\DOCUME~1\Owner\APPLIC~1\tmp7.tmp.exe
C:\DOCUME~1\Owner\APPLIC~1\tmp8.tmp.exe
C:\DOCUME~1\Owner\APPLIC~1\tmp9.tmp.exe
C:\WINDOWS\144.exe
C:\WINDOWS\system32\dn6899cc7f.dat
C:\WINDOWS\system32\kb1ass.dll
C:\WINDOWS\system32\qwerty12.exe
C:\WINDOWS\system32\tmp4.tmp.dll
C:\WINDOWS\xhelper.dll
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
——-\LEGACY_DOMAINSERVICE
——-\DomainService
((((((((((((((((((((((((( Files Created from 2007-07-04 to 2007-08-04 )))))))))))))))))))))))))))))))
2007-08-04 16:57 92,726 –a—— C:\WINDOWS\SYSTEM32\lprimm.dll
2007-08-04 16:57 138,289 –a—— C:\WINDOWS\SYSTEM32\dn6899cc7f.dat
2007-08-04 16:57 105,478 –a—— C:\WINDOWS\SYSTEM32\jkhhh.exe
2007-08-04 16:34 51,200 –a—— C:\WINDOWS\nircmd.exe
2007-08-04 16:00 131,448 –a—— C:\WINDOWS\vttstr.dll
2007-08-04 12:45 131,448 –a—— C:\WINDOWS\vtutsr.dll
2007-08-03 19:16 d——– C:\Program Files\Trend Micro
2007-08-03 19:12 131,464 –a—— C:\WINDOWS\urrqrp.dll
2007-08-03 18:51 131,464 –a—— C:\WINDOWS\rqonmn.dll
2007-08-03 18:23 13,380 –a—— C:\WINDOWS\SYSTEM32\ddayxut.dll
2007-07-30 21:44 84,992 –a—— C:\WINDOWS\WebAssist.dll
2007-07-22 16:40 23,616 –a—— C:\WINDOWS\SYSTEM32\flPWS85J.exe
2007-07-21 16:23 7,294 –a—— C:\qnwe.exe
2007-07-16 23:14 d——– C:\DOCUME~1\Owner\APPLIC~1\Viewpoint
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
2007-08-03 18:35 ——— d——– C:\Program Files\Spyware Doctor
2007-07-30 21:51 23617 –a—— C:\WINDOWS\system32\d386o67N.exe
2007-07-05 00:06 ——— d——– C:\Program Files\Google
2007-07-03 10:12 ——— d——– C:\DOCUME~1\Owner\APPLIC~1\HouseCall 6.6
2003-04-06 20:46 226 –a—— C:\Program Files\INSTALL.LOG
2002-06-17 11:13 119009 –a—— C:\DOCUME~1\Owner\APPLIC~1\dl1.exe
2001-07-22 02:45:40 94,784 –sh–w C:\WINDOWS\twain.dll
2004-08-04 07:56:46 50,688 –sh–w C:\WINDOWS\twain_32.dll
2004-09-08 00:34:53 694,272 –sh–w C:\WINDOWS\SYSTEM\abrwave.exe
2004-09-08 03:47:38 694,272 –sh–w C:\WINDOWS\SYSTEM\wmscab.exe
2004-08-04 07:56:42 1,028,096 –sha-w C:\WINDOWS\SYSTEM32\mfc42.dll
2004-08-04 07:56:43 54,784 –sh–w C:\WINDOWS\SYSTEM32\msvcirt.dll
2004-08-04 07:56:43 413,696 –sha-w C:\WINDOWS\SYSTEM32\msvcp60.dll
2004-08-04 07:56:44 553,472 –sh–w C:\WINDOWS\SYSTEM32\oleaut32.dll
2004-08-04 07:56:44 83,456 –sha-w C:\WINDOWS\SYSTEM32\olepro32.dll
2004-08-04 07:56:55 11,776 –sh–w C:\WINDOWS\SYSTEM32\regsvr32.exe
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MCUpdateExe"="C:\PROGRA~1\mcafee.com\agent\McUpdate.exe" [2006-01-11 12:05]
"MCAgentExe"="c:\PROGRA~1\mcafee.com\agent\McAgent.exe" [2005-09-22 18:29]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\lprimm]
lprimm.dll 2007-08-04 16:57 92726 C:\WINDOWS\SYSTEM32\lprimm.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"appinit_dlls"=c:\windows\system32\ddayxut.dll
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
SecurityProviders msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll, zwebauth.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DXM6Patch_981116]
C:\WINDOWS\p_981116.exe /Q:A
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotKeysCmds]
C:\WINDOWS\System32\hkcmd.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\hpsysdrv]
c:\windows\system\hpsysdrv.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iestart]
C:\Program Files\Windows Media Player\wmplayer.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Microsoft Works Update Detection]
C:\Program Files\Microsoft Works\WkDetect.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
nwiz.exe /install
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PS2]
C:\WINDOWS\system32\ps2.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
"C:\Program Files\QuickTime\qttask.exe" -atboottime
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Recguard]
C:\WINDOWS\SMINST\RECGUARD.EXE
R2 enodpl;enodpl;C:\WINDOWS\system32\drivers\enodpl.sys
R2 tandpl;tandpl;C:\WINDOWS\system32\drivers\tandpl.sys
R3 DLH5X;D-Link DL10050 based Adapter NT Driver;C:\WINDOWS\system32\DRIVERS\DLH5XND5.sys
R3 ltmodem5;LT Modem Driver;C:\WINDOWS\system32\DRIVERS\ltmdmnt.sys
R3 ms_mpu401;Microsoft MPU-401 MIDI UART Driver;C:\WINDOWS\system32\drivers\msmpu401.sys
R3 MxlW2k;MxlW2k;C:\WINDOWS\system32\drivers\MxlW2k.sys
R3 Ps2;PS2;C:\WINDOWS\system32\DRIVERS\PS2.sys
R3 RT73;Belkin USB Network Adapter;C:\WINDOWS\system32\DRIVERS\rt73.sys
S3 gUSBSTOi;gUSBSTOi;\??\C:\DOCUME~1\Owner\LOCALS~1\Temp\gUSBSTOi.sys
S3 iAimFP0;iAimFP0;C:\WINDOWS\system32\DRIVERS\wADV01nt.sys
S3 iAimFP1;iAimFP1;C:\WINDOWS\system32\DRIVERS\wADV02NT.sys
S3 iAimFP2;iAimFP2;C:\WINDOWS\system32\DRIVERS\wADV05NT.sys
S3 iAimFP3;iAimFP3;C:\WINDOWS\system32\DRIVERS\wSiINTxx.sys
S3 iAimFP4;iAimFP4;C:\WINDOWS\system32\DRIVERS\wVchNTxx.sys
S3 iAimTV0;iAimTV0;C:\WINDOWS\system32\DRIVERS\wATV01nt.sys
S3 iAimTV1;iAimTV1;C:\WINDOWS\system32\DRIVERS\wATV02NT.sys
S3 iAimTV3;iAimTV3;C:\WINDOWS\system32\DRIVERS\wATV04nt.sys
S3 iAimTV4;iAimTV4;C:\WINDOWS\system32\DRIVERS\wCh7xxNT.sys
S3 rtl8029;Realtek RTL8029(AS)-based PCI Ethernet Adapter NT Driver;C:\WINDOWS\system32\DRIVERS\RTL8029.SYS
S3 wanatw;WAN Miniport (ATW);C:\WINDOWS\system32\DRIVERS\wanatw4.sys
Contents of the 'Scheduled Tasks' folder
2007-08-04 05:01:02 C:\WINDOWS\Tasks\At1.job
2007-08-02 14:00:32 C:\WINDOWS\Tasks\At10.job - C:\WINDOWS\system32\d386o67N.exe
2007-08-02 15:00:36 C:\WINDOWS\Tasks\At11.job
2007-07-22 16:01:21 C:\WINDOWS\Tasks\At12.job - C:\WINDOWS\system32\d386o67N.exe
2007-07-22 17:00:34 C:\WINDOWS\Tasks\At13.job - C:\WINDOWS\system32\d386o67N.exe
2007-08-04 18:00:32 C:\WINDOWS\Tasks\At14.job - C:\WINDOWS\system32\d386o67N.exe
2007-07-21 19:01:24 C:\WINDOWS\Tasks\At15.job - C:\WINDOWS\system32\d386o67N.exe
2007-07-21 20:00:31 C:\WINDOWS\Tasks\At16.job - C:\WINDOWS\system32\d386o67N.exe
2007-08-04 21:00:30 C:\WINDOWS\Tasks\At17.job - C:\WINDOWS\system32\d386o67N.exe
2007-08-04 22:00:33 C:\WINDOWS\Tasks\At18.job - C:\WINDOWS\system32\d386o67N.exe
2007-07-22 23:00:33 C:\WINDOWS\Tasks\At19.job - C:\WINDOWS\system32\d386o67N.exe
2007-08-04 06:00:56 C:\WINDOWS\Tasks\At2.job - C:\WINDOWS\system32\d386o67N.exe
2007-08-04 00:00:31 C:\WINDOWS\Tasks\At20.job
2007-08-02 01:00:33 C:\WINDOWS\Tasks\At21.job - C:\WINDOWS\system32\d386o67N.exe
2007-08-02 02:00:30 C:\WINDOWS\Tasks\At22.job
2007-08-03 03:00:30 C:\WINDOWS\Tasks\At23.job - C:\WINDOWS\system32\d386o67N.exe
2007-08-03 04:00:34 C:\WINDOWS\Tasks\At24.job - C:\WINDOWS\system32\d386o67N.exe
2007-08-04 05:01:02 C:\WINDOWS\Tasks\At25.job - C:\WINDOWS\system32\flPWS85J.exe
2007-08-04 06:00:56 C:\WINDOWS\Tasks\At26.job - C:\WINDOWS\system32\flPWS85J.exe
2007-07-22 21:40:48 C:\WINDOWS\Tasks\At27.job - C:\WINDOWS\system32\flPWS85J.exe
2007-07-22 21:40:48 C:\WINDOWS\Tasks\At28.job - C:\WINDOWS\system32\flPWS85J.exe
2007-07-22 21:40:48 C:\WINDOWS\Tasks\At29.job - C:\WINDOWS\system32\flPWS85J.exe
2007-07-15 07:00:32 C:\WINDOWS\Tasks\At3.job - C:\WINDOWS\system32\d386o67N.exe
2007-07-22 21:40:48 C:\WINDOWS\Tasks\At30.job - C:\WINDOWS\system32\flPWS85J.exe
2007-07-22 21:40:48 C:\WINDOWS\Tasks\At31.job - C:\WINDOWS\system32\flPWS85J.exe
2007-07-22 21:40:48 C:\WINDOWS\Tasks\At32.job - C:\WINDOWS\system32\flPWS85J.exe
2007-08-03 13:00:34 C:\WINDOWS\Tasks\At33.job - C:\WINDOWS\system32\flPWS85J.exe
2007-08-02 14:00:32 C:\WINDOWS\Tasks\At34.job - C:\WINDOWS\system32\flPWS85J.exe
2007-08-02 15:00:36 C:\WINDOWS\Tasks\At35.job
2007-07-22 21:40:48 C:\WINDOWS\Tasks\At36.job - C:\WINDOWS\system32\flPWS85J.exe
2007-07-22 21:40:48 C:\WINDOWS\Tasks\At37.job
2007-08-04 18:00:32 C:\WINDOWS\Tasks\At38.job - C:\WINDOWS\system32\flPWS85J.exe
2007-07-22 21:40:48 C:\WINDOWS\Tasks\At39.job - C:\WINDOWS\system32\flPWS85J.exe
2007-06-13 04:56:26 C:\WINDOWS\Tasks\At4.job - C:\WINDOWS\system32\d386o67N.exe
2007-07-22 21:40:48 C:\WINDOWS\Tasks\At40.job - C:\WINDOWS\system32\flPWS85J.exe
2007-08-04 21:00:30 C:\WINDOWS\Tasks\At41.job - C:\WINDOWS\system32\flPWS85J.exe
2007-08-04 22:00:33 C:\WINDOWS\Tasks\At42.job - C:\WINDOWS\system32\flPWS85J.exe
2007-07-22 23:00:33 C:\WINDOWS\Tasks\At43.job - C:\WINDOWS\system32\flPWS85J.exe
2007-08-04 00:00:31 C:\WINDOWS\Tasks\At44.job - C:\WINDOWS\system32\flPWS85J.exe
2007-08-02 01:00:32 C:\WINDOWS\Tasks\At45.job - C:\WINDOWS\system32\flPWS85J.exe
2007-08-02 02:00:31 C:\WINDOWS\Tasks\At46.job - C:\WINDOWS\system32\flPWS85J.exe
2007-08-03 03:00:30 C:\WINDOWS\Tasks\At47.job - C:\WINDOWS\system32\flPWS85J.exe
2007-08-03 04:00:34 C:\WINDOWS\Tasks\At48.job - C:\WINDOWS\system32\flPWS85J.exe
2007-06-13 04:56:26 C:\WINDOWS\Tasks\At5.job - C:\WINDOWS\system32\d386o67N.exe
2007-06-13 04:56:26 C:\WINDOWS\Tasks\At6.job - C:\WINDOWS\system32\d386o67N.exe
2007-06-13 04:56:26 C:\WINDOWS\Tasks\At7.job - C:\WINDOWS\system32\d386o67N.exe
2007-06-13 04:56:26 C:\WINDOWS\Tasks\At8.job - C:\WINDOWS\system32\d386o67N.exe
2007-08-03 13:00:34 C:\WINDOWS\Tasks\At9.job - C:\WINDOWS\system32\d386o67N.exe
**************************************************************************
catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2007-08-04 16:57:47
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden registry entries …
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]
"TracesProcessed"=dword:00000031
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
Completion time: 2007-08-04 17:02:32 - machine was rebooted
C:\ComboFix-quarantined-files.txt … 2007-08-04 17:01
— E O F —