Thank you for your help.
I ran ComboFix as directed. Here is the log. I have also attached a new HiJack this log.
A new IE icon appeared after the Combo Fix reboot on my desktop - is this a result of the ComboFix run?
Also, as I mentioned I have Windows Firewall activated, keep Avast AV in realtime protection with the modules active, run SpyBot and Adaware and keep NoAds active for popups, but still seem to be seeing a lot of trojans and spyware. What additional would you recommend to stop this from fouling up my system every few days?
ComboFix 07-08-17.2 - "User" 2007-08-20 8:17:28.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.218 [GMT -4:00]
* Created a new restore point
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
C:\DOCUME~1\User\STARTM~1\Programs\Startup.\TA_Start.lnk
C:\Temp\fse
C:\WINDOWS\notedad.exe
C:\windows\system32\explorer.exe
C:\WINDOWS\system32\explorer.exe
C:\WINDOWS\system32\f02WtR
C:\WINDOWS\system32\iexplorer.dll .dbt
C:\WINDOWS\system32\mp43.exe
((((((((((((((((((((((((( Files Created from 2007-07-20 to 2007-08-20 )))))))))))))))))))))))))))))))
2007-08-20 08:15 51,200 –a—— C:\WINDOWS\nircmd.exe
2007-08-19 21:03 4,096 –a—— C:\WINDOWS\system32\drivers\ohciusb.sys
2007-08-19 21:03 13,824 –a—— C:\WINDOWS\system32\regsvc.exe
2007-08-19 18:40 22,752 –a—— C:\WINDOWS\system32\spupdsvc.exe
2007-08-19 18:40 d–h—– C:\WINDOWS\$hf_mig$
2007-08-19 18:40 d——– C:\WINDOWS\system32\PreInstall
2007-08-19 18:37 43,352 –a—— C:\WINDOWS\system32\wups2.dll
2007-08-19 18:37 d——– C:\WINDOWS\system32\SoftwareDistribution
2007-08-19 07:39 d——– C:\Program Files\uTorrent
2007-08-19 07:39 d——– C:\DOCUME~1\T&C~1\APPLIC~1\uTorrent
2007-08-18 23:06 d——– C:\DOCUME~1\T&C~1\APPLIC~1\BitTorrent
2007-08-18 23:03 d——– C:\Program Files\BitTorrent
2007-08-18 23:03 d——– C:\DOCUME~1\User\APPLIC~1\BitTorrent
2007-08-17 01:02 d——– C:\Temp
2007-08-16 08:35 d——– C:\Program Files\City of Heroes
2007-08-15 23:01 d——– C:\City of Heroes
2007-08-12 15:02 d——– C:\WINDOWS\pss
2007-08-12 14:58 401,720 –a—— C:\Program Files\HiJackThis.exe
2007-08-12 12:57 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\PopCap
2007-08-08 17:46 d——– C:\DOCUME~1\T&C~1\Incomplete
2007-08-08 17:34 d——– C:\DOCUME~1\T&C~1\APPLIC~1\LimeWire
2007-08-08 09:13 d—s—- C:\DOCUME~1\T&C~1\UserData
2007-08-08 07:42 1,835,008 –ah—– C:\DOCUME~1\T&C~1\NTUSER.DAT
2007-08-06 19:47 d——– C:\SIERRA
2007-08-06 17:46 98,304 –a—— C:\WINDOWS\system32\atiiprxx.exe
2007-08-06 17:46 45,056 –a—— C:\WINDOWS\system32\atiicpxx.dll
2007-08-06 17:46 40,960 –a—— C:\WINDOWS\system32\Ati2mdxx.exe
2007-08-06 17:46 4,608 –a—— C:\WINDOWS\system32\atiicdxx.sys
2007-08-06 17:46 307,294 –a—— C:\WINDOWS\system32\atiicdxx.dll
2007-08-06 17:46 237,568 –a—— C:\WINDOWS\system32\atiiiexx.dll
2007-08-06 17:46 102,400 –a—— C:\WINDOWS\system32\Atiidtxx.dll
2007-08-06 17:46 1,519,712 –a—— C:\WINDOWS\system32\atioglaa.dll
2007-08-06 17:43 d——– C:\WINDOWS\system32\Dell
2007-08-06 17:43 d——– C:\Program Files\Dell
2007-08-06 17:34 12,160 –a—— C:\WINDOWS\system32\drivers\mouhid.sys
2007-08-06 17:30 d——– C:\WINDOWS\CSC
2007-08-06 17:27 524,288 –ah—– C:\DOCUME~1\ADMINI~1\NTUSER.DAT
2007-08-04 21:57 d——– C:\WoW-2.0.0-enUS-Installer
2007-08-04 16:20 d——– C:\Program Files\Driver Cleaner Pro
2007-08-04 16:14 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\WinZip
2007-07-22 09:51 81,768 –a—— C:\WINDOWS\system32\xinput1_3.dll
2007-07-22 09:51 62,744 –a—— C:\WINDOWS\system32\xinput1_2.dll
2007-07-22 09:51 443,752 –a—— C:\WINDOWS\system32\d3dx10_34.dll
2007-07-22 09:51 443,752 –a—— C:\WINDOWS\system32\d3dx10_33.dll
2007-07-22 09:51 3,497,832 –a—— C:\WINDOWS\system32\d3dx9_34.dll
2007-07-22 09:51 3,495,784 –a—— C:\WINDOWS\system32\d3dx9_33.dll
2007-07-22 09:51 3,426,072 –a—— C:\WINDOWS\system32\d3dx9_32.dll
2007-07-22 09:51 266,088 –a—— C:\WINDOWS\system32\xactengine2_8.dll
2007-07-22 09:51 261,480 –a—— C:\WINDOWS\system32\xactengine2_7.dll
2007-07-22 09:51 255,848 –a—— C:\WINDOWS\system32\xactengine2_6.dll
2007-07-22 09:51 251,672 –a—— C:\WINDOWS\system32\xactengine2_5.dll
2007-07-22 09:51 237,848 –a—— C:\WINDOWS\system32\xactengine2_4.dll
2007-07-22 09:51 236,824 –a—— C:\WINDOWS\system32\xactengine2_3.dll
2007-07-22 09:51 2,414,360 –a—— C:\WINDOWS\system32\d3dx9_31.dll
2007-07-22 09:51 18,280 –a—— C:\WINDOWS\system32\x3daudio1_2.dll
2007-07-22 09:51 15,128 –a—— C:\WINDOWS\system32\x3daudio1_1.dll
2007-07-22 09:51 1,124,720 –a—— C:\WINDOWS\system32\D3DCompiler_34.dll
2007-07-22 09:51 1,123,696 –a—— C:\WINDOWS\system32\D3DCompiler_33.dll
2007-07-22 09:50 2,297,552 –a—— C:\WINDOWS\system32\d3dx9_26.dll
2007-07-22 09:49 d–h—– C:\WINDOWS\msdownld.tmp
2007-07-22 09:49 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
2007-07-22 09:44 664 –a—— C:\WINDOWS\system32\d3d9caps.dat
2007-07-21 21:05 d——– C:\DOCUME~1\User\APPLIC~1\ATI
2007-07-21 20:30 d——– C:\WINDOWS\system32\ReinstallBackups
2007-07-21 20:29 d–h—– C:\Program Files\InstallShield Installation Information
2007-07-21 20:24 870,784 –a—— C:\WINDOWS\system32\ati3d1ag.dll
2007-07-21 20:24 701,440 –a—— C:\WINDOWS\system32\drivers\ati2mtag.sys
2007-07-21 20:24 516,768 –a—— C:\WINDOWS\system32\ativvaxx.dll
2007-07-21 20:24 229,376 –a—— C:\WINDOWS\system32\ati2cqag.dll
2007-07-21 20:24 201,728 –a—— C:\WINDOWS\system32\ati2dvag.dll
2007-07-21 20:24 1,888,992 –a—— C:\WINDOWS\system32\ati3duag.dll
2007-07-21 04:49 221,184 –a—— C:\WINDOWS\system32\wmpns.dll
2007-07-20 11:28 8,704 –a—— C:\WINDOWS\system32\kbdjpn.dll
2007-07-20 11:28 8,192 –a—— C:\WINDOWS\system32\kbdkor.dll
2007-07-20 11:28 6,144 –a—— C:\WINDOWS\system32\kbd106.dll
2007-07-20 11:28 6,144 –a—— C:\WINDOWS\system32\kbd101c.dll
2007-07-20 11:28 6,144 –a—— C:\WINDOWS\system32\kbd101b.dll
2007-07-20 11:28 5,632 –a—— C:\WINDOWS\system32\kbd103.dll
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
2007-08-20 03:24 ——— d——– C:\Program Files\Messenger
2007-08-19 18:56 1040 –a—— C:\Program Files\hijackthis.log
2007-08-17 18:22 ——— d——– C:\DOCUME~1\User\APPLIC~1\LimeWire
2007-08-15 17:56 ——— d——– C:\Program Files\Google
2007-08-15 17:55 ——— d——– C:\Program Files\Common Files\InstallShield
2007-08-15 13:03 ——— d——– C:\Program Files\LimeWire
2007-08-12 16:29 9344 –a—— C:\WINDOWS\system32\drivers\NSDriver.sys
2007-08-12 16:29 8320 –a—— C:\WINDOWS\system32\drivers\AWRTRD.sys
2007-07-28 18:31 177100 –a—— C:\Program Files\Marvel HC errata.pdf
2007-07-27 18:07 783224 –a—— C:\WINDOWS\system32\aswBoot.exe
2007-07-27 18:02 94416 –a—— C:\WINDOWS\system32\drivers\aswmon2.sys
2007-07-27 18:02 92848 –a—— C:\WINDOWS\system32\drivers\aswmon.sys
2007-07-27 18:00 23152 –a—— C:\WINDOWS\system32\drivers\aswRdr.sys
2007-07-27 17:59 42912 –a—— C:\WINDOWS\system32\drivers\aswTdi.sys
2007-07-27 17:58 26624 –a—— C:\WINDOWS\system32\drivers\aavmker4.sys
2007-07-27 17:57 95608 –a—— C:\WINDOWS\system32\AvastSS.scr
2007-07-24 07:55 5677749 –a—— C:\Program Files\SWMinis.mod
2007-07-17 22:35 3344 –a—— C:\WINDOWS\pchealth\helpctr\PackageStore\SkuStore.bin
2007-07-17 22:34 9328 –a—— C:\WINDOWS\pchealth\helpctr\Config\Cntstore.bin
2007-07-17 06:51 ——— d——– C:\Program Files\Alwil Software
2007-07-17 06:13 ——— d——– C:\DOCUME~1\User\APPLIC~1\Google
2007-07-16 19:44 ——— d——– C:\Program Files\Lavasoft
2007-07-16 19:43 ——— d——– C:\Program Files\Common Files\Wise Installation Wizard
2007-07-16 19:41 ——— d——– C:\Program Files\NoAds
2007-07-16 19:23 ——— d——– C:\DOCUME~1\User\APPLIC~1\Gtek
2007-06-29 11:11 ——— d——– C:\Program Files\Microsoft ActiveSync
2007-06-29 11:05 ——— d——– C:\Program Files\Ahead
2007-06-29 10:52 0 -rahs—- C:\MSDOS.SYS
2007-06-29 10:52 0 -rahs—- C:\IO.SYS
2007-06-29 10:52 0 –a—— C:\CONFIG.SYS
2007-06-29 10:52 0 –a—— C:\AUTOEXEC.BAT
2007-06-29 10:52 ——— d——– C:\Program Files\microsoft frontpage
2007-06-29 10:50 ——— d–h—– C:\Program Files\WindowsUpdate
2007-06-29 10:49 ——— d——– C:\Program Files\Online Services
2007-06-29 10:49 ——— d——– C:\Program Files\Common Files\MSSoap
2007-06-29 10:48 ——— d——– C:\Program Files\Movie Maker
2007-06-29 10:47 ——— d——– C:\Program Files\MSN Gaming Zone
2007-06-29 10:46 ——— d——– C:\Program Files\Windows NT
2007-06-29 06:47 ——— d——– C:\Program Files\Common Files\SpeechEngines
2007-06-29 06:47 ——— d——– C:\Program Files\Common Files\ODBC
2007-06-26 21:50 118784 ——— C:\WINDOWS\system32\ati2evxx.dll
2007-06-26 02:08 1104896 –a—— C:\WINDOWS\system32\msxml3.dll
2007-06-19 09:31 282112 –a—— C:\WINDOWS\system32\gdi32.dll
2007-06-13 06:23 1033216 –a—— C:\WINDOWS\explorer.exe
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 05:50]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-07-27 18:03]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe" [2007-07-12 04:00]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 03:06]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 12:24]
"NoAds"="C:\Program Files\NoAds\NoAds.exe" [2007-07-16 19:41]
"BitTorrent"="C:\Documents and Settings\T & C\My Documents\bittorrent.exe" []
C:\Documents and Settings\User\Start Menu\Programs\Startup\
.lnk - C:\WINDOWS\system32\regsvc.exe [2007-08-19 21:03:58]
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 01:01:04]
R2 ohciusb;Open Host Controller Miniport USB Driver;\??\C:\WINDOWS\system32\drivers\ohciusb.sys
R3 ati2mtaa;ati2mtaa;C:\WINDOWS\system32\DRIVERS\ati2mtaa.sys
S3 ATICDSDr;ATICDSDr;\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\ATICDSDr.sys
**************************************************************************
catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2007-08-20 08:25:32
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
Completion time: 2007-08-20 8:27:18 - machine was rebooted
C:\ComboFix-quarantined-files.txt … 2007-08-20 08:27
— E O F —
HJT log
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 8:37:42 AM, on 8/20/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\cmd.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\NoAds\NoAds.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\MICROS~2\Office10\OUTLOOK.EXE
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [NoAds] "C:\Program Files\NoAds\NoAds.exe"
O4 - HKCU\..\Run: [BitTorrent] "C:\Documents and Settings\T & C\My Documents\bittorrent.exe" –force_start_minimized
O4 - Startup: .lnk = C:\WINDOWS\system32\regsvc.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: *.amaena.com
O15 - Trusted Zone: *.drivecleaner.com
O15 - Trusted Zone: *.errorprotector.com
O15 - Trusted Zone: *.errorsafe.com
O15 - Trusted Zone: *.systemdoctor.com
O15 - Trusted Zone: *.winantispyware.com
O15 - Trusted Zone: *.winantivirus.com
O15 - Trusted Zone: *.winfixer.com
O16 - DPF: {01A88BB1-1174-41EC-ACCB-963509EAE56B} (SysProWmi Class) - http://support.dell.com/systemprofiler/SysPro.CAB
O16 - DPF: {106E49CF-797A-11D2-81A2-00E02C015623} (AlternaTIFF ActiveX) -
https://www.rcashasp.com/rcash/apps/realmtiff.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {1EF9F042-C2EB-4293-8213-474CAEEF531D} (TmHcmsX Control) - http://www.trendsecure.com/framework/contr…vex/TmHcmsX.CAB
O16 - DPF: {25365FF3-2746-4230-9DA7-163CCA318309} (Automatic Driver Installation Control) -
http://inst.c-wss.com/n035p/EN/install/gtdownlr.cab
O16 - DPF: {3BA3B159-7533-4F96-A2CE-EE5894BBD3D5} (Scanner.SysScanner) -
http://i.dell.com/images/global/js/scanner/SYSSCANNER.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://www.update.microsoft.com/windowsupd…b?1187563012921
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/…ro.cab56649.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://zone.msn.com/bingame/popcaploader_v10.cab
O16 - DPF: {E5ABEB00-B357-4884-9949-77B2C71A7EE3} (BoardCtl Class) -
http://www.intel.com/design/motherbd/boardid/BoardID.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
–
End of file - 5255 bytes