ComboFix 07-08-14.4 - "Danielle" 2007-08-19 20:37:09.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.197 [GMT -4:00]
* Created a new restore point
((((((((((((((((((((((((( Files Created from 2007-07-20 to 2007-08-20 )))))))))))))))))))))))))))))))
2007-08-19 20:36 51,200 –a—— C:\WINDOWS\nircmd.exe
2007-08-19 16:42 10,872 –a—— C:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-08-19 14:33 d——– C:\DOCUME~1\Family\APPLIC~1\Viewpoint
2007-08-19 13:27 d——– C:\VundoFix Backups
2007-08-17 17:33 d——– C:\Program Files\Windows Defender
2007-08-17 16:32 d——– C:\WINDOWS\pss
2007-08-17 00:14 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
2007-08-16 20:40 2,338 –a—— C:\WINDOWS\system32\tmp.reg
2007-08-16 20:16 d——– C:\Program Files\Lavasoft
2007-08-16 20:16 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
2007-08-02 17:24 d——– C:\WINDOWS\CSC
2007-08-02 16:36 0 –a—— C:\WINDOWS\nsreg.dat
2007-08-01 19:35 2,883,584 –a—— C:\DOCUME~1\Danielle\ntuser.dat
2007-07-20 21:57 921,872 –a—— C:\WINDOWS\system32\MGX40.DLL
2007-07-20 21:57 81,408 –a—— C:\WINDOWS\system32\LTIMG70N.DLL
2007-07-20 21:57 73,728 –a—— C:\WINDOWS\MVMC14N.DLL
2007-07-20 21:57 69,072 –a—— C:\WINDOWS\MVMC14W.DLL
2007-07-20 21:57 68,608 –a—— C:\WINDOWS\MVIX14N.DLL
2007-07-20 21:57 56,320 –a—— C:\WINDOWS\MVFS14N.DLL
2007-07-20 21:57 51,200 –a—— C:\WINDOWS\MVSR14N.DLL
2007-07-20 21:57 50,688 –a—— C:\WINDOWS\MVTL14N.DLL
2007-07-20 21:57 5,632 –a—— C:\WINDOWS\system32\MFCUIA32.DLL
2007-07-20 21:57 38,400 –a—— C:\WINDOWS\system32\MGXFRM20.DLL
2007-07-20 21:57 322,832 –a—— C:\WINDOWS\system32\MFC30.DLL
2007-07-20 21:57 32,768 –a—— C:\WINDOWS\system32\LFGIF70N.DLL
2007-07-20 21:57 32,768 –a—— C:\WINDOWS\MVMG14N.DLL
2007-07-20 21:57 26,112 –a—— C:\WINDOWS\system32\LFICA70N.DLL
2007-07-20 21:57 25,600 –a—— C:\WINDOWS\MVBK14N.DLL
2007-07-20 21:57 25,088 –a—— C:\WINDOWS\system32\lflmb70n.dll
2007-07-20 21:57 24,064 –a—— C:\WINDOWS\system32\LFPCT70N.DLL
2007-07-20 21:57 20,480 –a—— C:\WINDOWS\system32\LFIMG70N.DLL
2007-07-20 21:57 194,560 –a—— C:\WINDOWS\system32\MGXBM21.DLL
2007-07-20 21:57 19,968 –a—— C:\WINDOWS\system32\LFCAL70N.DLL
2007-07-20 21:57 19,456 –a—— C:\WINDOWS\system32\LFRAS70N.DLL
2007-07-20 21:57 19,456 –a—— C:\WINDOWS\system32\LFMSP70N.DLL
2007-07-20 21:57 18,944 –a—— C:\WINDOWS\system32\LFWFX70N.DLL
2007-07-20 21:57 18,944 –a—— C:\WINDOWS\system32\LFMAC70N.DLL
2007-07-20 21:57 133,904 –a—— C:\WINDOWS\system32\MFCANS32.DLL
2007-07-20 21:57 133,392 –a—— C:\WINDOWS\system32\MFCO30.DLL
2007-07-20 21:57 112,128 –a—— C:\WINDOWS\MVCL14N.DLL
2007-07-20 21:57 10,240 –a—— C:\WINDOWS\MVUT14N.DLL
2007-07-20 21:57 1,483,776 –a—— C:\WINDOWS\MGXRDR32.DLL
2007-07-20 21:57 d——– C:\Program Files\Micrografx
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
2007-08-17 11:48 ——— d——– C:\Program Files\Google
2007-08-06 14:27 ——— d——– C:\Program Files\McAfee
2007-08-03 12:41 ——— d——– C:\Program Files\Common Files\McAfee
2007-08-02 16:35 ——— d——– C:\DOCUME~1\Danielle\APPLIC~1\U3
2007-07-24 12:02 33800 –a—— C:\WINDOWS\system32\drivers\mferkdk.sys
2007-07-24 07:40 79304 –a—— C:\WINDOWS\system32\drivers\mfeavfk.sys
2007-07-21 21:44 ——— d——– C:\Program Files\eMule
2007-07-21 09:08 40488 –a—— C:\WINDOWS\system32\drivers\mfesmfk.sys
2007-07-21 09:08 35240 –a—— C:\WINDOWS\system32\drivers\mfebopk.sys
2007-07-21 09:08 201288 –a—— C:\WINDOWS\system32\drivers\mfehidk.sys
2007-07-19 21:54 ——— d——– C:\Program Files\Trillian
2007-07-19 02:59 3583488 –a–c— C:\WINDOWS\system32\dllcache\mshtml.dll
2007-07-13 09:20 113952 –a—— C:\WINDOWS\system32\drivers\Mpfp.sys
2007-07-12 19:31 765952 –a–c— C:\WINDOWS\system32\dllcache\vgx.dll
2007-07-12 14:29 ——— d——– C:\DOCUME~1\Danielle\APPLIC~1\Real
2007-07-07 19:17 ——— d——– C:\DOCUME~1\Danielle\APPLIC~1\eMule
2007-06-27 10:34 823808 –a–c— C:\WINDOWS\system32\dllcache\wininet.dll
2007-06-27 10:34 671232 –a–c— C:\WINDOWS\system32\dllcache\mstime.dll
2007-06-27 10:34 6058496 —–c— C:\WINDOWS\system32\dllcache\ieframe.dll
2007-06-27 10:34 52224 —–c— C:\WINDOWS\system32\dllcache\msfeedsbs.dll
2007-06-27 10:34 477696 –a–c— C:\WINDOWS\system32\dllcache\mshtmled.dll
2007-06-27 10:34 459264 —–c— C:\WINDOWS\system32\dllcache\msfeeds.dll
2007-06-27 10:34 44544 —–c— C:\WINDOWS\system32\dllcache\iernonce.dll
2007-06-27 10:34 384512 —–c— C:\WINDOWS\system32\dllcache\iedkcs32.dll
2007-06-27 10:34 383488 —–c— C:\WINDOWS\system32\dllcache\ieapfltr.dll
2007-06-27 10:34 27648 –a–c— C:\WINDOWS\system32\dllcache\jsproxy.dll
2007-06-27 10:34 267776 —–c— C:\WINDOWS\system32\dllcache\iertutil.dll
2007-06-27 10:34 232960 —–c— C:\WINDOWS\system32\dllcache\webcheck.dll
2007-06-27 10:34 230400 —–c— C:\WINDOWS\system32\dllcache\ieaksie.dll
2007-06-27 10:34 193024 –a–c— C:\WINDOWS\system32\dllcache\msrating.dll
2007-06-27 10:34 153088 —–c— C:\WINDOWS\system32\dllcache\ieakeng.dll
2007-06-27 10:34 132608 –a–c— C:\WINDOWS\system32\dllcache\extmgr.dll
2007-06-27 10:34 124928 —–c— C:\WINDOWS\system32\dllcache\advpack.dll
2007-06-27 10:34 1152000 –a–c— C:\WINDOWS\system32\dllcache\urlmon.dll
2007-06-27 10:34 105984 —–c— C:\WINDOWS\system32\dllcache\url.dll
2007-06-27 10:34 102400 —–c— C:\WINDOWS\system32\dllcache\occache.dll
2007-06-27 04:27 63488 —–c— C:\WINDOWS\system32\dllcache\ie4uinit.exe
2007-06-27 04:27 625152 —–c— C:\WINDOWS\system32\dllcache\iexplore.exe
2007-06-27 04:27 13824 —–c— C:\WINDOWS\system32\dllcache\ieudinit.exe
2007-06-27 03:00 161792 –a–c— C:\WINDOWS\system32\dllcache\ieakui.dll
2007-06-26 02:08 1104896 –a—— C:\WINDOWS\system32\msxml3.dll
2007-06-26 02:08 1104896 —–c— C:\WINDOWS\system32\dllcache\msxml3.dll
2007-06-25 15:50 ——— d——– C:\Program Files\McAfee.com
2007-06-25 15:36 ——— d——– C:\Program Files\Symantec
2007-06-25 15:36 ——— d——– C:\Program Files\Common Files\Symantec Shared
2007-06-19 09:31 282112 –a—— C:\WINDOWS\system32\gdi32.dll
2007-06-19 09:31 282112 —–c— C:\WINDOWS\system32\dllcache\gdi32.dll
2007-06-13 06:23 1033216 –a—— C:\WINDOWS\explorer.exe
2007-06-13 06:23 1033216 —–c— C:\WINDOWS\system32\dllcache\explorer.exe
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Logitech Utility"="Logi_MwX.Exe" [2003-11-07 05:50 C:\WINDOWS\LOGI_MWX.EXE]
"KBD"="C:\HP\KBD\KBD.EXE" [2003-02-11 12:02]
"ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-06-28 21:05]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2006-09-25 14:54]
"CloneCDTray"="C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" [2005-05-19 09:47]
"mcagent_exe"="C:\Program Files\McAfee.com\Agent\mcagent.exe" [2007-08-04 02:33]
"Windows Defender"="C:\Program Files\Windows Defender\MSASCui.exe" [2006-11-03 19:20]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 05:25]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" []
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 03:56]
C:\Documents and Settings\Danielle\Start Menu\Programs\Startup\
Trillian.lnk - C:\Program Files\Trillian\trillian.exe [2005-02-23]
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Bluetooth.lnk - C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe [2005-07-07 16:21:00]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableRegistryTools"=0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"appinit_dlls"=C:\WINDOWS\system32\__c00C65E4.dat
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc]
@=""
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
@=""
R3 crtaud;Conexant Riptide WDM Audio Driver;C:\WINDOWS\system32\drivers\crtaud.sys
R3 rpfun;Conexant Riptide Dummy Driver;C:\WINDOWS\system32\drivers\rpfun.sys
R3 rthwcls;Conexant Riptide Bus / Firmware Downloader;C:\WINDOWS\system32\drivers\rthwcls.sys
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{34208c00-d66a-11db-948f-00e0180d4bde}]
AutoRun\command- E:\LaunchU3.exe -a
Contents of the 'Scheduled Tasks' folder
2007-06-25 19:50:46 C:\WINDOWS\Tasks\McDefragTask.job - c:\program files\mcafee\mqc\QcConsol.exe
2007-06-25 19:50:44 C:\WINDOWS\Tasks\McQcTask.job - c:\program files\mcafee\mqc\QcConsol.exe
2007-08-20 00:45:30 C:\WINDOWS\Tasks\MP Scheduled Scan.job - C:\Program Files\Windows Defender\MpCmdRun.exe
**************************************************************************
catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2007-08-19 20:44:14
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
Completion time: 2007-08-19 20:48:01 - machine was rebooted
C:\ComboFix-quarantined-files.txt … 2007-08-19 20:47
— E O F —
Logfile of HijackThis v1.99.1
Scan saved at 8:56:00 PM, on 8/19/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\program files\common files\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\WINDOWS\Explorer.EXE
C:\HP\KBD\KBD.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\Program Files\Hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = :0
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe /runkey
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Trillian.lnk = C:\Program Files\Trillian\trillian.exe
O4 - Global Startup: Bluetooth.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Documents and Settings\Shane\Desktop\AIM\aim.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://update.microsoft.com/windowsupdate/…b?1155658145395
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
http://update.microsoft.com/microsoftupdat…b?1155658203779
O20 - AppInit_DLLs: C:\WINDOWS\system32\__c00C65E4.dat
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\program files\common files\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe