Scotty,
I think I screwed up, the log for combofix which I ran and had I tried to paste it to reply, but being that it took me a while to do all the steps my login time on the forum expired, it was already in there, but when I went to add reply It was lost, can u tell me how to retrieve the one that you need? Sorry.
James
Logfile of HijackThis v1.99.1
Scan saved at 3:33:47 PM, on 8/27/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe
C:\Program Files\EarthLink TotalAccess\WENGINE\wmonitor.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\McAfee\HackerWatch\HWAPI.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
C:\PROGRA~1\McAfee\MSC\mcpromgr.exe
c:\PROGRA~1\COMMON~1\mcafee\redirsvc\redirsvc.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\devldr32.exe
C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\Program Files\Support.com\bin\tgcmd.exe
C:\PROGRA~1\LEXMAR~1\ACMonitor_X83.exe
C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X83.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Ascentive\ActiveSpeed\AS.exe
C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Common Files\AOL\1185820277\ee\AOLSoftware.exe
C:\WINDOWS\surfmonkey\smproxy.exe
C:\Program Files\EarthLink TotalAccess\FastLane2\IPMon32.exe
C:\Program Files\EarthLink TotalAccess\FastLane2\IPClient.exe
C:\Program Files\mail.com\mcalert.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Secunia\Personal Software Inspector (BETA)\PSI.exe
C:\Program Files\Enigma Browser\Enigma.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\James Santos\Desktop\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
http://www.earthlink.net/partner/more/msie…ton/search.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.comcast.net/comcast.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - URLSearchHook: SrchHook Class - {44F9B173-041C-4825-A9B9-D914BD9DCBB3} - C:\Program Files\EarthLink TotalAccess\ElnIE.dll
O2 - BHO: ElnkBhoGuard Class - {00000000-0000-0000-0000-000000000002} - C:\Program Files\EarthLink\Toolbar\EScamBlk.dll
O2 - BHO: IE7pro - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Program Files\IE7pro\IE7pro.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Comcast Toolbar - {4E7BD74F-2B8D-469E-93BE-BE2DF4D9AE29} - C:\PROGRA~1\COMCAS~1\COMCAS~1.DLL
O2 - BHO: ElnkPubBHO Class - {512ACF1B-64D9-4928-B382-A80556F28DB4} - C:\Program Files\EarthLink\Toolbar\ElnkPuB.dll
O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptcl.dll
O2 - BHO: ElnkProtectionBHO Class - {9579D574-D4D8-4335-9560-FE8641A013BD} - C:\Program Files\EarthLink\Toolbar\ProtctIE.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Uninstall Legacy Earthlink Toolbar - {E713904C-DF05-4C79-BBAD-02DB923253BE} - C:\Program Files\EarthLink\Toolbar\uninsttb.dll
O3 - Toolbar: EarthLink Toolbar - {C7768536-96F8-4001-B1A2-90EE21279187} - C:\Program Files\EarthLink\Toolbar\Toolbar.dll
O3 - Toolbar: Comcast Toolbar - {4E7BD74F-2B8D-469E-93BE-BE2DF4D9AE29} - C:\PROGRA~1\COMCAS~1\COMCAS~1.DLL
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O3 - Toolbar: (no name) - {c7e292f8-1f8d-40a6-8fa6-e6e83d51e7e1} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [tgcmd] C:\Program Files\Support.com\bin\tgcmd.exe /server /startmonitor /deaf
O4 - HKLM\..\Run: [Lexmark X83 Button Monitor] C:\PROGRA~1\LEXMAR~1\ACMonitor_X83.exe
O4 - HKLM\..\Run: [Lexmark X83 Button Manager] C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X83.exe
O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [ActiveSpeed] C:\Program Files\Ascentive\ActiveSpeed\AS.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Common Files\AOL\1185820277\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [ELNKProxy] C:\WINDOWS\surfmonkey\smproxy.exe
O4 - HKLM\..\Run: [IPInSightMonitor 01] "C:\Program Files\EarthLink TotalAccess\FastLane2\IPMon32.exe"
O4 - HKLM\..\Run: [IPInSightLAN 01] "C:\Program Files\EarthLink TotalAccess\FastLane2\IPClient.exe" -l
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [Mail.com] C:\Program Files\mail.com\mcalert.exe -auto
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Startup: Secunia Personal Software Inspector (BETA).lnk = C:\Program Files\Secunia\Personal Software Inspector (BETA)\PSI.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: AccountLogon - C:\WINDOWS\al-popup-james santos.html
O8 - Extra context menu item: Customize Menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: Fill Forms - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O8 - Extra context menu item: RoboForm Toolbar - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O8 - Extra context menu item: Save Forms - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: IE7pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IE7pro\IE7pro.dll
O9 - Extra 'Tools' menuitem: IE7pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IE7pro\IE7pro.dll
O9 - Extra button: iOpus iMacros - {0483894E-2422-45E0-8384-021AFF1AF3CD} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Fill Forms - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: Fill Forms - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Save - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: Save Forms - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: RoboForm Toolbar - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: AccountLogon - {1CB13C88-96B6-11d6-9AF5-D12D26EE1F36} - C:\WINDOWS\al-popup-james santos.html (HKCU)
O9 - Extra 'Tools' menuitem: AccountLogon - {1CB13C88-96B6-11d6-9AF5-D12D26EE1F36} - C:\WINDOWS\al-popup-james santos.html (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
http://ak.exe.imgfarm.com/images/nocache/f…p1.0.0.15-3.cab
O16 - DPF: {97BB6657-DC7F-4489-9067-51FAB9D8857D} -
http://earthlink.cf1live.com/earthlink/sta…e.WebLaunch.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {9E515FE4-2A60-4D08-8E96-CF9A967BE49B} -
http://check.earthlinksecurity.com/SSMEarthLink.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/m…,26/mcgdmgr.cab
O16 - DPF: {BE833F39-1E0C-468C-BA70-25AAEE55775E} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab.cab
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: EarthLink Monitor Service (EarthLinkMonitor) - Boingo Wireless, Inc. - C:\Program Files\EarthLink TotalAccess\WENGINE\wmonitor.exe
O23 - Service: McAfee E-mail Proxy (Emproxy) - McAfee, Inc. - C:\PROGRA~1\COMMON~1\McAfee\EmProxy\emproxy.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: McAfee HackerWatch Service - McAfee, Inc. - C:\Program Files\Common Files\McAfee\HackerWatch\HWAPI.exe
O23 - Service: McAfee Update Manager (mcmispupdmgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcupdmgr.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Protection Manager (mcpromgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcpromgr.exe
O23 - Service: McAfee Redirector Service (McRedirector) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\redirsvc\redirsvc.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
Incident Status Location
Potentially unwanted tool:application/funweb Not disinfected c:\windows\downloaded program files\f3initialsetup1.0.0.15-3.inf
Adware:adware/cydoor Not disinfected c:\windows\cdmxtras
Spyware:spyware/browseraccelerator Not disinfected Windows Registry
Potentially unwanted tool:application/mywebsearch Not disinfected hkey_current_user\software\MyWebSearch
Potentially unwanted tool:application/iwon Not disinfected hkey_local_machine\software\iWon
Potentially unwanted tool:application/myway Not disinfected hkey_classes_root\clsid\{04079851-5845-4dea-848C-3ECD647AA554}
Adware:adware/ist.istbar Not disinfected Windows Registry
Adware:adware/savenow Not disinfected Windows Registry
Adware:adware/exact.bargainbuddy Not disinfected Windows Registry
Spyware:Cookie/Tribalfusion Not disinfected C:\Documents and Settings\Cody Santos\Application Data\Mozilla\Firefox\Profiles\e7hd1k77.default\cookies.txt[.tribalfusion.com/]
Spyware:Cookie/Atlas DMT Not disinfected C:\Documents and Settings\Cody Santos\Application Data\Mozilla\Firefox\Profiles\e7hd1k77.default\cookies.txt[.atdmt.com/]
Spyware:Cookie/YieldManager Not disinfected C:\Documents and Settings\Cody Santos\Application Data\Mozilla\Firefox\Profiles\e7hd1k77.default\cookies.txt[ad.yieldmanager.com/]
Spyware:Cookie/RealMedia Not disinfected C:\Documents and Settings\Cody Santos\Application Data\Mozilla\Firefox\Profiles\e7hd1k77.default\cookies.txt[.realmedia.com/]
Spyware:Cookie/Azjmp Not disinfected C:\Documents and Settings\Cody Santos\Application Data\Mozilla\Firefox\Profiles\e7hd1k77.default\cookies.txt[.azjmp.com/]
Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\Cody Santos\Application Data\Mozilla\Firefox\Profiles\e7hd1k77.default\cookies.txt[.doubleclick.net/]
Spyware:Cookie/Casalemedia Not disinfected C:\Documents and Settings\Cody Santos\Application Data\Mozilla\Firefox\Profiles\e7hd1k77.default\cookies.txt[.casalemedia.com/]
Spyware:Cookie/Traffic Marketplace Not disinfected C:\Documents and Settings\Cody Santos\Application Data\Mozilla\Firefox\Profiles\e7hd1k77.default\cookies.txt[.trafficmp.com/]
Spyware:Cookie/Serving-sys Not disinfected C:\Documents and Settings\Cody Santos\Application Data\Mozilla\Firefox\Profiles\e7hd1k77.default\cookies.txt[.bs.serving-sys.com/]
Spyware:Cookie/Serving-sys Not disinfected C:\Documents and Settings\Cody Santos\Application Data\Mozilla\Firefox\Profiles\e7hd1k77.default\cookies.txt[.serving-sys.com/]
Spyware:Cookie/Advertising Not disinfected C:\Documents and Settings\Cody Santos\Application Data\Mozilla\Firefox\Profiles\e7hd1k77.default\cookies.txt[.advertising.com/]
Spyware:Cookie/Mediaplex Not disinfected C:\Documents and Settings\Cody Santos\Application Data\Mozilla\Firefox\Profiles\e7hd1k77.default\cookies.txt[.mediaplex.com/]
Spyware:Cookie/FastClick Not disinfected C:\Documents and Settings\Cody Santos\Application Data\Mozilla\Firefox\Profiles\e7hd1k77.default\cookies.txt[.fastclick.net/]
Spyware:Cookie/2o7 Not disinfected C:\Documents and Settings\Cody Santos\Application Data\Mozilla\Firefox\Profiles\e7hd1k77.default\cookies.txt[.2o7.net/]
Spyware:Cookie/Apmebf Not disinfected C:\Documents and Settings\Cody Santos\Application Data\Mozilla\Firefox\Profiles\e7hd1k77.default\cookies.txt[.apmebf.com/]
Spyware:Cookie/WebPower Not disinfected C:\Documents and Settings\Cody Santos\Application Data\Mozilla\Firefox\Profiles\e7hd1k77.default\cookies.txt[.webpower.com/]
Spyware:Cookie/DomainSponsor Not disinfected C:\Documents and Settings\Cody Santos\Application Data\Mozilla\Firefox\Profiles\e7hd1k77.default\cookies.txt[landing.domainsponsor.com/]
Spyware:Cookie/Zedo Not disinfected C:\Documents and Settings\Cody Santos\Application Data\Mozilla\Firefox\Profiles\e7hd1k77.default\cookies.txt[.zedo.com/]
Spyware:Cookie/Serving-sys Not disinfected C:\Documents and Settings\Cody Santos\Cookies\[removed]-sys[2].txt
Spyware:Cookie/Ccbill Not disinfected C:\Documents and Settings\Cody Santos\Cookies\cody_santos@ccbill[2].txt
Spyware:Cookie/Clickbank Not disinfected C:\Documents and Settings\Cody Santos\Cookies\cody_santos@clickbank[1].txt
Spyware:Cookie/Powerscan Not disinfected C:\Documents and Settings\Cody Santos\Cookies\cody_santos@gammae[2].txt
Spyware:Cookie/Overture Not disinfected C:\Documents and Settings\Cody Santos\Cookies\cody_santos@overture[2].txt
Spyware:Cookie/WegCash Not disinfected C:\Documents and Settings\Cody Santos\Cookies\[removed][2].txt
Spyware:Cookie/Serving-sys Not disinfected C:\Documents and Settings\Cody Santos\Cookies\cody_santos@serving-sys[2].txt
Spyware:Cookie/Statcounter Not disinfected C:\Documents and Settings\Cody Santos\Cookies\cody_santos@statcounter[2].txt
Spyware:Cookie/WebPower Not disinfected C:\Documents and Settings\Cody Santos\Cookies\cody_santos@webpower[1].txt
Spyware:Cookie/BurstBeacon Not disinfected C:\Documents and Settings\Cody Santos\Cookies\[removed][1].txt
Spyware:Cookie/Yadro Not disinfected C:\Documents and Settings\Cody Santos\Cookies\cody_santos@yadro[2].txt
Spyware:Cookie/Atlas DMT Not disinfected C:\Documents and Settings\James Santos\Application Data\Mozilla\Firefox\Profiles\ylum1h2y.default\cookies.txt[.atdmt.com/]
Spyware:Cookie/YieldManager Not disinfected C:\Documents and Settings\James Santos\Application Data\Mozilla\Firefox\Profiles\ylum1h2y.default\cookies.txt[ad.yieldmanager.com/]
Spyware:Cookie/FastClick Not disinfected C:\Documents and Settings\James Santos\Application Data\Mozilla\Firefox\Profiles\ylum1h2y.default\cookies.txt[.fastclick.net/]
Spyware:Cookie/Advertising Not disinfected C:\Documents and Settings\James Santos\Application Data\Mozilla\Firefox\Profiles\ylum1h2y.default\cookies.txt[.advertising.com/]
Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\James Santos\Application Data\Mozilla\Firefox\Profiles\ylum1h2y.default\cookies.txt[.doubleclick.net/]
Spyware:Cookie/Tribalfusion Not disinfected C:\Documents and Settings\James Santos\Application Data\Mozilla\Firefox\Profiles\ylum1h2y.default\cookies.txt[.tribalfusion.com/]
Spyware:Cookie/Casalemedia Not disinfected C:\Documents and Settings\James Santos\Application Data\Mozilla\Firefox\Profiles\ylum1h2y.default\cookies.txt[.casalemedia.com/]
Spyware:Cookie/RealMedia Not disinfected C:\Documents and Settings\James Santos\Application Data\Mozilla\Firefox\Profiles\ylum1h2y.default\cookies.txt[.247realmedia.com/]
Spyware:Cookie/QuestionMarket Not disinfected C:\Documents and Settings\James Santos\Application Data\Mozilla\Firefox\Profiles\ylum1h2y.default\cookies.txt[.questionmarket.com/]
Spyware:Cookie/Adrevolver Not disinfected C:\Documents and Settings\James Santos\Application Data\Mozilla\Firefox\Profiles\ylum1h2y.default\cookies.txt[.adrevolver.com/]
Spyware:Cookie/RealMedia Not disinfected C:\Documents and Settings\James Santos\Application Data\Mozilla\Firefox\Profiles\ylum1h2y.default\cookies.txt[.realmedia.com/]
Spyware:Cookie/DriveCleaner Not disinfected C:\Documents and Settings\James Santos\Application Data\Mozilla\Firefox\Profiles\ylum1h2y.default\cookies.txt[drivecleaner.com/]
Spyware:Cookie/DriveCleaner Not disinfected C:\Documents and Settings\James Santos\Application Data\Mozilla\Firefox\Profiles\ylum1h2y.default\cookies.txt[.drivecleaner.com/]
Spyware:Cookie/DriveCleaner Not disinfected C:\Documents and Settings\James Santos\Application Data\Mozilla\Firefox\Profiles\ylum1h2y.default\cookies.txt[drivecleaner.com/]
Spyware:Cookie/DriveCleaner Not disinfected C:\Documents and Settings\James Santos\Application Data\Mozilla\Firefox\Profiles\ylum1h2y.default\cookies.txt[.drivecleaner.com/]
Spyware:Cookie/Mediaplex Not disinfected C:\Documents and Settings\James Santos\Application Data\Mozilla\Firefox\Profiles\ylum1h2y.default\cookies.txt[.mediaplex.com/]
Spyware:Cookie/Bluestreak Not disinfected C:\Documents and Settings\James Santos\Application Data\Mozilla\Firefox\Profiles\ylum1h2y.default\cookies.txt[.bluestreak.com/]
Spyware:Cookie/Com.com Not disinfected C:\Documents and Settings\James Santos\Application Data\Mozilla\Firefox\Profiles\ylum1h2y.default\cookies.txt[.com.com/]
Spyware:Cookie/Clickbank Not disinfected C:\Documents and Settings\James Santos\Application Data\Mozilla\Firefox\Profiles\ylum1h2y.default\cookies.txt[.clickbank.net/]
Spyware:Cookie/Atlas DMT Not disinfected C:\Documents and Settings\James Santos\Application Data\Netscape\Navigator\Profiles\c6lmg8vj.default\cookies.txt[.atdmt.com/]
Spyware:Cookie/Adrevolver Not disinfected C:\Documents and Settings\James Santos\Application Data\Netscape\Navigator\Profiles\c6lmg8vj.default\cookies.txt[.adrevolver.com/]
Spyware:Cookie/RealMedia Not disinfected C:\Documents and Settings\James Santos\Application Data\Netscape\Navigator\Profiles\c6lmg8vj.default\cookies.txt[.247realmedia.com/]
Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\James Santos\Application Data\Netscape\Navigator\Profiles\c6lmg8vj.default\cookies.txt[.doubleclick.net/]
Spyware:Cookie/PointRoll Not disinfected C:\Documents and Settings\James Santos\Application Data\Netscape\Navigator\Profiles\c6lmg8vj.default\cookies.txt[.ads.pointroll.com/]
Spyware:Cookie/Advertising Not disinfected C:\Documents and Settings\James Santos\Application Data\Netscape\Navigator\Profiles\c6lmg8vj.default\cookies.txt[.advertising.com/]
Spyware:Cookie/Tribalfusion Not disinfected C:\Documents and Settings\James Santos\Application Data\Netscape\Navigator\Profiles\c6lmg8vj.default\cookies.txt[.tribalfusion.com/]
Spyware:Cookie/QuestionMarket Not disinfected C:\Documents and Settings\James Santos\Application Data\Netscape\Navigator\Profiles\c6lmg8vj.default\cookies.txt[.questionmarket.com/]
Spyware:Cookie/Mediaplex Not disinfected C:\Documents and Settings\James Santos\Application Data\Netscape\Navigator\Profiles\c6lmg8vj.default\cookies.txt[.mediaplex.com/]
Spyware:Cookie/2o7 Not disinfected C:\Documents and Settings\James Santos\Application Data\Netscape\Navigator\Profiles\c6lmg8vj.default\cookies.txt[.2o7.net/]
Spyware:Cookie/WebtrendsLive Not disinfected C:\Documents and Settings\James Santos\Application Data\Netscape\Navigator\Profiles\c6lmg8vj.default\cookies.txt[statse.webtrendslive.com/]
Spyware:Cookie/Atwola Not disinfected C:\Documents and Settings\James Santos\Application Data\Netscape\Navigator\Profiles\c6lmg8vj.default\cookies.txt[.atwola.com/]
Spyware:Cookie/Zedo Not disinfected C:\Documents and Settings\James Santos\Application Data\Netscape\Navigator\Profiles\c6lmg8vj.default\cookies.txt[.zedo.com/]
Spyware:Cookie/YieldManager Not disinfected C:\Documents and Settings\James Santos\Application Data\Netscape\Navigator\Profiles\c6lmg8vj.default\cookies.txt[ad.yieldmanager.com/]
Spyware:Cookie/Statcounter Not disinfected C:\Documents and Settings\James Santos\Application Data\Netscape\Navigator\Profiles\c6lmg8vj.default\cookies.txt[.statcounter.com/]
Spyware:Cookie/Casalemedia Not disinfected C:\Documents and Settings\James Santos\Application Data\Netscape\Navigator\Profiles\c6lmg8vj.default\cookies.txt[.casalemedia.com/]
Spyware:Cookie/Com.com Not disinfected C:\Documents and Settings\James Santos\Application Data\Netscape\Navigator\Profiles\c6lmg8vj.default\cookies.txt[.com.com/]
Spyware:Cookie/Tradedoubler Not disinfected C:\Documents and Settings\James Santos\Application Data\Netscape\Navigator\Profiles\c6lmg8vj.default\cookies.txt[.tradedoubler.com/]
Spyware:Cookie/RealMedia Not disinfected C:\Documents and Settings\James Santos\Cookies\james_santos@247realmedia[1].txt
Spyware:Cookie/2o7 Not disinfected C:\Documents and Settings\James Santos\Cookies\james_santos@2o7[1].txt
Spyware:Cookie/YieldManager Not disinfected C:\Documents and Settings\James Santos\Cookies\[removed][1].txt
Spyware:Cookie/Adrevolver Not disinfected C:\Documents and Settings\James Santos\Cookies\james_santos@adrevolver[2].txt
Spyware:Cookie/AdDynamix Not disinfected C:\Documents and Settings\James Santos\Cookies\[removed][2].txt
Spyware:Cookie/PointRoll Not disinfected C:\Documents and Settings\James Santos\Cookies\[removed][1].txt
Spyware:Cookie/Advertising Not disinfected C:\Documents and Settings\James Santos\Cookies\james_santos@advertising[2].txt
Spyware:Cookie/Apmebf Not disinfected C:\Documents and Settings\James Santos\Cookies\james_santos@apmebf[2].txt
Spyware:Cookie/Atlas DMT Not disinfected C:\Documents and Settings\James Santos\Cookies\james_santos@atdmt[2].txt
Spyware:Cookie/Atwola Not disinfected C:\Documents and Settings\James Santos\Cookies\james_santos@atwola[1].txt
Spyware:Cookie/Azjmp Not disinfected C:\Documents and Settings\James Santos\Cookies\james_santos@azjmp[2].txt
Spyware:Cookie/Serving-sys Not disinfected C:\Documents and Settings\James Santos\Cookies\[removed]-sys[1].txt
Spyware:Cookie/Casalemedia Not disinfected C:\Documents and Settings\James Santos\Cookies\james_santos@casalemedia[2].txt
Spyware:Cookie/CentrPort Not disinfected C:\Documents and Settings\James Santos\Cookies\james_santos@centrport[1].txt
Spyware:Cookie/Clickbank Not disinfected C:\Documents and Settings\James Santos\Cookies\james_santos@clickbank[2].txt
Spyware:Cookie/Com.com Not disinfected C:\Documents and Settings\James Santos\Cookies\james_santos@com[2].txt
Spyware:Cookie/Hitslink Not disinfected C:\Documents and Settings\James Santos\Cookies\[removed][1].txt
Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\James Santos\Cookies\james_santos@doubleclick[1].txt
Spyware:Cookie/Enhance Not disinfected C:\Documents and Settings\James Santos\Cookies\james_santos@enhance[2].txt
Spyware:Cookie/ErrorSafe Not disinfected C:\Documents and Settings\James Santos\Cookies\james_santos@errorsafe[2].txt
Spyware:Cookie/FastClick Not disinfected C:\Documents and Settings\James Santos\Cookies\james_santos@fastclick[1].txt
Spyware:Cookie/Go Not disinfected C:\Documents and Settings\James Santos\Cookies\james_santos@go[2].txt
Spyware:Cookie/Screensavers Not disinfected C:\Documents and Settings\James Santos\Cookies\[removed][2].txt
Spyware:Cookie/Maxserving Not disinfected C:\Documents and Settings\James Santos\Cookies\james_santos@maxserving[2].txt
Spyware:Cookie/Adrevolver Not disinfected C:\Documents and Settings\James Santos\Cookies\[removed][2].txt
Spyware:Cookie/Mediaplex Not disinfected C:\Documents and Settings\James Santos\Cookies\james_santos@mediaplex[2].txt
Spyware:Cookie/Overture Not disinfected C:\Documents and Settings\James Santos\Cookies\james_santos@overture[2].txt
Spyware:Cookie/Overture Not disinfected C:\Documents and Settings\James Santos\Cookies\[removed][1].txt
Spyware:Cookie/Hitbox Not disinfected C:\Documents and Settings\James Santos\Cookies\[removed][1].txt
Spyware:Cookie/QuestionMarket Not disinfected C:\Documents and Settings\James Santos\Cookies\james_santos@questionmarket[1].txt
Spyware:Cookie/RealMedia Not disinfected C:\Documents and Settings\James Santos\Cookies\james_santos@realmedia[1].txt
Spyware:Cookie/Server.iad.Liveperson Not disinfected C:\Documents and Settings\James Santos\Cookies\[removed][5].txt
Spyware:Cookie/Serving-sys Not disinfected C:\Documents and Settings\James Santos\Cookies\james_santos@serving-sys[2].txt
Spyware:Cookie/Statcounter Not disinfected C:\Documents and Settings\James Santos\Cookies\james_santos@statcounter[1].txt
Spyware:Cookie/Reliablestats Not disinfected C:\Documents and Settings\James Santos\Cookies\[removed][1].txt
Spyware:Cookie/WebtrendsLive Not disinfected C:\Documents and Settings\James Santos\Cookies\[removed][2].txt
Spyware:Cookie/Tradedoubler Not disinfected C:\Documents and Settings\James Santos\Cookies\james_santos@tradedoubler[2].txt
Spyware:Cookie/Traffic Marketplace Not disinfected C:\Documents and Settings\James Santos\Cookies\james_santos@trafficmp[2].txt
Spyware:Cookie/Tribalfusion Not disinfected C:\Documents and Settings\James Santos\Cookies\james_santos@tribalfusion[1].txt
Spyware:Cookie/Weborama Not disinfected C:\Documents and Settings\James Santos\Cookies\james_santos@weborama[2].txt
Spyware:Cookie/Winantivirus Not disinfected C:\Documents and Settings\James Santos\Cookies\james_santos@winantivirus[2].txt
Spyware:Cookie/ErrorSafe Not disinfected C:\Documents and Settings\James Santos\Cookies\[removed][1].txt
Spyware:Cookie/Zedo Not disinfected C:\Documents and Settings\James Santos\Cookies\james_santos@zedo[2].txt
Potentially unwanted tool:Application/NirCmd.A Not disinfected C:\Documents and Settings\James Santos\Desktop\ComboFix.exe[nircmd.exe]
Spyware:Cookie/Advertising Not disinfected C:\Documents and Settings\Linda Santos\Application Data\Mozilla\Firefox\Profiles\nporsd73.default\cookies.txt[.advertising.com/]
Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\Linda Santos\Application Data\Mozilla\Firefox\Profiles\nporsd73.default\cookies.txt[.doubleclick.net/]
Spyware:Cookie/Traffic Marketplace Not disinfected C:\Documents and Settings\Linda Santos\Application Data\Mozilla\Firefox\Profiles\nporsd73.default\cookies.txt[.trafficmp.com/]
Spyware:Cookie/Tribalfusion Not disinfected C:\Documents and Settings\Linda Santos\Application Data\Mozilla\Firefox\Profiles\nporsd73.default\cookies.txt[.tribalfusion.com/]
Spyware:Cookie/Atlas DMT Not disinfected C:\Documents and Settings\Linda Santos\Application Data\Mozilla\Firefox\Profiles\nporsd73.default\cookies.txt[.atdmt.com/]
Spyware:Cookie/Casalemedia Not disinfected C:\Documents and Settings\Linda Santos\Application Data\Mozilla\Firefox\Profiles\nporsd73.default\cookies.txt[.casalemedia.com/]
Spyware:Cookie/FastClick Not disinfected C:\Documents and Settings\Linda Santos\Application Data\Mozilla\Firefox\Profiles\nporsd73.default\cookies.txt[.fastclick.net/]
Spyware:Cookie/YieldManager Not disinfected C:\Documents and Settings\Linda Santos\Application Data\Mozilla\Firefox\Profiles\nporsd73.default\cookies.txt[ad.yieldmanager.com/]
Spyware:Cookie/PointRoll Not disinfected C:\Documents and Settings\Linda Santos\Application Data\Mozilla\Firefox\Profiles\nporsd73.default\cookies.txt[.ads.pointroll.com/]
Spyware:Cookie/Bluestreak Not disinfected C:\Documents and Settings\Linda Santos\Application Data\Mozilla\Firefox\Profiles\nporsd73.default\cookies.txt[.bluestreak.com/]
Spyware:Cookie/Traffic Marketplace Not disinfected C:\Documents and Settings\Suspect\Application Data\Mozilla\Firefox\Profiles\qak6hcht.default\cookies.txt[.trafficmp.com/]
Spyware:Cookie/FastClick Not disinfected C:\Documents and Settings\Suspect\Application Data\Mozilla\Firefox\Profiles\qak6hcht.default\cookies.txt[.fastclick.net/]
Spyware:Cookie/YieldManager Not disinfected C:\Documents and Settings\Suspect\Application Data\Mozilla\Firefox\Profiles\qak6hcht.default\cookies.txt[ad.yieldmanager.com/]
Spyware:Cookie/Advertising Not disinfected C:\Documents and Settings\Suspect\Application Data\Mozilla\Firefox\Profiles\qak6hcht.default\cookies.txt[.advertising.com/]
Spyware:Cookie/Casalemedia Not disinfected C:\Documents and Settings\Suspect\Application Data\Mozilla\Firefox\Profiles\qak6hcht.default\cookies.txt[.casalemedia.com/]
Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\Suspect\Application Data\Mozilla\Firefox\Profiles\qak6hcht.default\cookies.txt[.doubleclick.net/]
Spyware:Cookie/Casalemedia Not disinfected C:\Documents and Settings\Suspect\Application Data\Mozilla\Firefox\Profiles\qak6hcht.default\cookies.txt[.casalemedia.com/]
Spyware:Cookie/Atlas DMT Not disinfected C:\Documents and Settings\Suspect\Application Data\Mozilla\Firefox\Profiles\qak6hcht.default\cookies.txt[.atdmt.com/]
Virus:Generic Malware Disinfected C:\Program Files\Bitcollider\bitcoll.dll
Potentially unwanted tool:Application/iWon Not disinfected C:\Program Files\iWon\iWonSlot\bin\cpltSetp.exe
Potentially unwanted tool:Application/iWon Not disinfected C:\WINDOWS\Downloaded Program Files\iwonslot1,0,2,5.inf
Potentially unwanted tool:Application/NirCmd.A Not disinfected C:\WINDOWS\nircmd.exe
Potentially unwanted tool:Application/RealSpy Not disinfected C:\WINDOWS\system32\actskn45.ocx
Potentially unwanted tool:Application/Processor Not disinfected C:\WINDOWS\system32\Process.exe
ComboFix 07-08-17.2 - "James Santos" 2007-08-27 13:42:09.4 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1033.18.34 [GMT -4:00]
Command switches used :: C:\Documents and Settings\James Santos\Desktop\CFScript
* Created a new restore point
FILE::
c:\windows\downloaded program files\f3initialsetup1.0.0.15-3.inf
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
C:\Program Files\Free Offers from Freeze.com
C:\Program Files\Free Offers from Freeze.com61016_icon_frosty_games.ico
C:\Program Files\Free Offers from Freeze.com\101_Free_Songs.ico
C:\Program Files\Free Offers from Freeze.com\3737.url
C:\Program Files\Free Offers from Freeze.com\3763.url
C:\Program Files\Free Offers from Freeze.com\3764.url
C:\Program Files\Free Offers from Freeze.com\3767.url
C:\Program Files\Free Offers from Freeze.com\3778.url
C:\Program Files\Free Offers from Freeze.com\control.txt
C:\Program Files\Free Offers from Freeze.com\propel.ico
C:\Program Files\Free Offers from Freeze.com\Ringtones.ico
c:\windows\cdmxtras
c:\windows\downloaded program files\f3initialsetup1.0.0.15-3.inf
((((((((((((((((((((((((( Files Created from 2007-07-27 to 2007-08-27 )))))))))))))))))))))))))))))))
2007-08-27 13:20 10,872 –a—— C:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-08-26 17:56 d——– C:\WINDOWS\system32\ActiveScan
2007-08-25 23:41 d——– C:\DOCUME~1\CODYSA~1\APPLIC~1\COMCASTTOOLBAR
2007-08-24 17:52 51,200 –a—— C:\WINDOWS\nircmd.exe
2007-08-23 22:42 3,732 –a—— C:\WINDOWS\system32\tmp.reg
2007-08-23 22:41 53,248 –a—— C:\WINDOWS\system32\Process.exe
2007-08-23 22:41 51,200 –a—— C:\WINDOWS\system32\dumphive.exe
2007-08-23 22:41 288,417 –a—— C:\WINDOWS\system32\SrchSTS.exe
2007-08-16 15:08 d—-c— C:\WINDOWS\system32\DRVSTORE
2007-08-15 12:07 d——– C:\Program Files\MSXML 4.0
2007-08-13 18:17 d——– C:\Program Files\Netscape
2007-08-13 18:17 d——– C:\DOCUME~1\JAMESS~1\APPLIC~1\Netscape
2007-08-02 18:27 d——– C:\DOCUME~1\LOCALS~1\APPLIC~1\Xdrive
2007-08-01 21:48 71,496 –a—— C:\WINDOWS\system32\drivers\mfeavfk.sys
2007-08-01 21:48 37,480 –a—— C:\WINDOWS\system32\drivers\mfesmfk.sys
2007-08-01 21:48 34,184 –a—— C:\WINDOWS\system32\drivers\mfebopk.sys
2007-08-01 21:48 32,008 –a—— C:\WINDOWS\system32\drivers\mferkdk.sys
2007-08-01 21:48 170,408 –a—— C:\WINDOWS\system32\drivers\mfehidk.sys
2007-08-01 21:47 109,608 –a—— C:\WINDOWS\system32\drivers\Mpfp.sys
2007-08-01 21:44 d——– C:\Program Files\McAfee.com
2007-08-01 21:41 d——– C:\Program Files\Common Files\McAfee
2007-08-01 21:40 d——– C:\Program Files\McAfee
2007-08-01 15:24 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Visual Networks
2007-08-01 14:44 d——– C:\WINDOWS\speech
2007-08-01 14:43 d——– C:\WINDOWS\surfmonkey
2007-08-01 14:43 d——– C:\Program Files\Microsoft Agent
2007-08-01 14:42 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
2007-08-01 13:53 40,960 –a—— C:\AluriaCacheFile.dat
2007-08-01 13:41 d——– C:\Program Files\EarthLink TotalAccess
2007-07-31 12:41 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee
2007-07-31 02:07 d——– C:\DOCUME~1\JAMESS~1\APPLIC~1\ComcastToolbar
2007-07-31 01:00 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL OCP
2007-07-31 00:39 10,920 –a—— C:\aolconnfix.exe
2007-07-30 21:30 23,600 –a—— C:\WINDOWS\system32\drivers\TVICHW32.SYS
2007-07-30 17:06 d——– C:\DOCUME~1\JAMESS~1\APPLIC~1\AOL
2007-07-30 17:03 d——– C:\Program Files\Common Files\Nullsoft
2007-07-30 16:57 33,588 -ra—— C:\WINDOWS\system32\drivers\wanatw4.sys
2007-07-30 16:53 d——– C:\Program Files\Common Files\aolshare
2007-07-30 16:53 d——– C:\Program Files\AOL 9.0
2007-07-30 16:46 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL Downloads
2007-07-30 16:27 d——– C:\DOCUME~1\JAMESS~1\APPLIC~1\Xdrive
2007-07-30 14:32 4,992 –a—— C:\WINDOWS\system32\drivers\loop.sys
2007-07-30 14:31 d——– C:\Program Files\Common Files\AOL
2007-07-30 14:31 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL
2007-07-30 14:29 55,808 –a—— C:\WINDOWS\system32\zlib1.dll
2007-07-27 15:48 d——– C:\DOCUME~1\JAMESS~1\.SunDownloadManager
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
2007-08-27 02:31 ——— d——– C:\DOCUME~1\JAMESS~1\APPLIC~1\Enigma Browser
2007-08-26 22:57 ——— d——– C:\Program Files\Windows Defender
2007-08-26 22:21 ——— d——– C:\Program Files\mail.com
2007-08-26 22:21 ——— d——– C:\Program Files\LexmarkX83
2007-08-26 22:08 ——— d——– C:\Program Files\Enigma Browser
2007-08-26 21:59 ——— d——– C:\Program Files\Bitcollider
2007-08-16 01:16 ——— d–h—– C:\Program Files\InstallShield Installation Information
2007-08-02 08:00 ——— d——– C:\DOCUME~1\JAMESS~1\APPLIC~1\SlimBrowser
2007-08-01 14:55 ——— d——– C:\DOCUME~1\JAMESS~1\APPLIC~1\EarthLink
2007-08-01 14:42 ——— d——– C:\Program Files\Common Files\InstallShield
2007-08-01 13:28 ——— d——– C:\DOCUME~1\JAMESS~1\APPLIC~1\McAfee
2007-07-31 02:08 ——— d——– C:\Program Files\ComcastToolbar
2007-07-30 19:19 92504 –a—— C:\WINDOWS\system32\cdm.dll
2007-07-30 19:19 549720 –a—— C:\WINDOWS\system32\wuapi.dll
2007-07-30 19:19 53080 –a—— C:\WINDOWS\system32\wuauclt.exe
2007-07-30 19:19 43352 –a—— C:\WINDOWS\system32\wups2.dll
2007-07-30 19:19 325976 –a—— C:\WINDOWS\system32\wucltui.dll
2007-07-30 19:19 271224 –a—— C:\WINDOWS\system32\mucltui.dll
2007-07-30 19:19 207736 –a—— C:\WINDOWS\system32\muweb.dll
2007-07-30 19:19 203096 –a—— C:\WINDOWS\system32\wuweb.dll
2007-07-30 19:19 1712984 –a—— C:\WINDOWS\system32\wuaueng.dll
2007-07-30 19:18 33624 –a—— C:\WINDOWS\system32\wups.dll
2007-07-27 12:11 ——— d——– C:\Program Files\Google
2007-07-26 14:16 ——— d——– C:\Program Files\Secunia
2007-07-19 11:04 ——— d——– C:\DOCUME~1\JAMESS~1\APPLIC~1\Leadertech
2007-07-19 10:58 ——— d——– C:\Program Files\Maxthon
2007-07-18 12:11 38567 –a—— C:\WINDOWS\system32\pcpbios.exe
2007-07-14 21:00 7808 –a—— C:\WINDOWS\system32\drivers\psi_mf.sys
2007-07-09 22:03 ——— d——– C:\Program Files\Wintuneup Pro
2007-06-27 20:05 ——— d——– C:\DOCUME~1\JAMESS~1\APPLIC~1\WinTuneup Data
2007-06-27 15:58 ——— d——– C:\Program Files\VideoProfessor
2007-06-27 14:52 ——— d——– C:\DOCUME~1\JAMESS~1\APPLIC~1\Shareaza
2007-06-26 02:08 1104896 –a—— C:\WINDOWS\system32\msxml3.dll
2007-06-19 09:31 282112 –a—— C:\WINDOWS\system32\gdi32.dll
2007-06-13 06:23 1033216 –a—— C:\WINDOWS\explorer.exe
2006-05-15 18:33 774144 –a—— C:\Program Files\RngInterstitial.dll
2001-08-18 12:00:00 94,784 –sh–w C:\WINDOWS\twain.dll
2004-08-04 07:56:46 50,688 –sh–w C:\WINDOWS\twain_32.dll
2004-08-04 07:56:42 1,028,096 –sh–w C:\WINDOWS\system32\mfc42.dll
2004-08-04 07:56:43 54,784 –sh–w C:\WINDOWS\system32\msvcirt.dll
2004-08-04 07:56:43 413,696 –sh–w C:\WINDOWS\system32\msvcp60.dll
2007-05-17 11:28:05 549,376 –sh–w C:\WINDOWS\system32\oleaut32.dll
2004-08-04 07:56:44 83,456 –sh–w C:\WINDOWS\system32\olepro32.dll
2004-08-04 07:56:55 11,776 –sh–w C:\WINDOWS\system32\regsvr32.exe
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Microsoft Works Update Detection"="C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe" [2001-08-17 00:41]
"tgcmd"="C:\Program Files\Support.com\bin\tgcmd.exe" [2007-03-07 10:58]
"Lexmark X83 Button Monitor"="C:\PROGRA~1\LEXMAR~1\ACMonitor_X83.exe" [2001-10-18 11:25]
"Lexmark X83 Button Manager"="C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X83.exe" [2001-06-14 13:42]
"PrinTray"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe" [2002-06-27 04:47]
"Windows Defender"="C:\Program Files\Windows Defender\MSASCui.exe" [2006-11-03 19:20]
"ActiveSpeed"="C:\Program Files\Ascentive\ActiveSpeed\AS.exe" [2007-01-30 19:00]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2003-07-28 15:19]
"nwiz"="nwiz.exe" [2003-07-28 15:19 C:\WINDOWS\system32\nwiz.exe]
"Adobe Photo Downloader"="C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe" [2007-03-09 11:09]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 03:06]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe" [2007-07-12 04:00]
"HostManager"="C:\Program Files\Common Files\AOL\1185820277\ee\AOLSoftware.exe" [2007-04-12 17:23]
"ELNKProxy"="C:\WINDOWS\surfmonkey\smproxy.exe" [2004-06-18 22:15]
"IPInSightMonitor 01"="C:\Program Files\EarthLink TotalAccess\FastLane2\IPMon32.exe" [2005-08-10 21:10]
"IPInSightLAN 01"="C:\Program Files\EarthLink TotalAccess\FastLane2\IPClient.exe" [2005-08-10 21:10]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 05:25]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Mail.com"="C:\Program Files\mail.com\mcalert.exe" [2007-06-25 04:14]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 03:56]
"WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2006-10-18 21:05]
[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"MySpaceIM"=C:\Program Files\MySpace\IM\MySpaceIM.exe
"XdriveTray"="C:\Program Files\Xdrive\Xdrive Desktop\xdrive.exe" /trayicon
C:\Documents and Settings\James Santos\Start Menu\Programs\Startup\
Secunia Personal Software Inspector (BETA).lnk - C:\Program Files\Secunia\Personal Software Inspector (BETA)\PSI.exe [2007-07-23 15:26:34]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
@=""
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Reader Speed Launch.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Adobe Reader Speed Launch.lnk
backup=C:\WINDOWS\pss\Adobe Reader Speed Launch.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
C:\WINDOWS\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MySpaceIM]
C:\Program Files\MySpace\IM\MySpaceIM.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
R2 EarthLinkMonitor;EarthLink Monitor Service;"C:\Program Files\EarthLink TotalAccess\WENGINE\wmonitor.exe"
R3 PSI;PSI;C:\WINDOWS\system32\DRIVERS\psi_mf.sys
S3 BW2NDIS5;BW2NDIS5;C:\WINDOWS\system32\Drivers\BW2NDIS5.sys
S3 msloop;Microsoft Loopback Adapter Driver;C:\WINDOWS\system32\DRIVERS\loop.sys
*Newly Created Service* - AVG_ANTI-SPYWARE_DRIVER
*Newly Created Service* - AVG_ANTI-SPYWARE_GUARD
Contents of the 'Scheduled Tasks' folder
2007-08-27 16:22:43 C:\WINDOWS\Tasks\MP Scheduled Scan.job - C:\Program Files\Windows Defender\MpCmdRun.exe
**************************************************************************
catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2007-08-27 13:51:15
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
Completion time: 2007-08-27 13:55:56
C:\ComboFix-quarantined-files.txt … 2007-08-27 13:55
C:\ComboFix2.txt … 2007-08-26 17:39
C:\ComboFix3.txt … 2007-08-25 20:35
— E O F —
ComboFix 07-08-17.2 - "James Santos" 2007-08-27 13:42:09.4 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1033.18.34 [GMT -4:00]
Command switches used :: C:\Documents and Settings\James Santos\Desktop\CFScript
* Created a new restore point
FILE::
c:\windows\downloaded program files\f3initialsetup1.0.0.15-3.inf
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
C:\Program Files\Free Offers from Freeze.com
C:\Program Files\Free Offers from Freeze.com61016_icon_frosty_games.ico
C:\Program Files\Free Offers from Freeze.com\101_Free_Songs.ico
C:\Program Files\Free Offers from Freeze.com\3737.url
C:\Program Files\Free Offers from Freeze.com\3763.url
C:\Program Files\Free Offers from Freeze.com\3764.url
C:\Program Files\Free Offers from Freeze.com\3767.url
C:\Program Files\Free Offers from Freeze.com\3778.url
C:\Program Files\Free Offers from Freeze.com\control.txt
C:\Program Files\Free Offers from Freeze.com\propel.ico
C:\Program Files\Free Offers from Freeze.com\Ringtones.ico
c:\windows\cdmxtras
c:\windows\downloaded program files\f3initialsetup1.0.0.15-3.inf
((((((((((((((((((((((((( Files Created from 2007-07-27 to 2007-08-27 )))))))))))))))))))))))))))))))
2007-08-27 13:20 10,872 –a—— C:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-08-26 17:56 d——– C:\WINDOWS\system32\ActiveScan
2007-08-25 23:41 d——– C:\DOCUME~1\CODYSA~1\APPLIC~1\COMCASTTOOLBAR
2007-08-24 17:52 51,200 –a—— C:\WINDOWS\nircmd.exe
2007-08-23 22:42 3,732 –a—— C:\WINDOWS\system32\tmp.reg
2007-08-23 22:41 53,248 –a—— C:\WINDOWS\system32\Process.exe
2007-08-23 22:41 51,200 –a—— C:\WINDOWS\system32\dumphive.exe
2007-08-23 22:41 288,417 –a—— C:\WINDOWS\system32\SrchSTS.exe
2007-08-16 15:08 d—-c— C:\WINDOWS\system32\DRVSTORE
2007-08-15 12:07 d——– C:\Program Files\MSXML 4.0
2007-08-13 18:17 d——– C:\Program Files\Netscape
2007-08-13 18:17 d——– C:\DOCUME~1\JAMESS~1\APPLIC~1\Netscape
2007-08-02 18:27 d——– C:\DOCUME~1\LOCALS~1\APPLIC~1\Xdrive
2007-08-01 21:48 71,496 –a—— C:\WINDOWS\system32\drivers\mfeavfk.sys
2007-08-01 21:48 37,480 –a—— C:\WINDOWS\system32\drivers\mfesmfk.sys
2007-08-01 21:48 34,184 –a—— C:\WINDOWS\system32\drivers\mfebopk.sys
2007-08-01 21:48 32,008 –a—— C:\WINDOWS\system32\drivers\mferkdk.sys
2007-08-01 21:48 170,408 –a—— C:\WINDOWS\system32\drivers\mfehidk.sys
2007-08-01 21:47 109,608 –a—— C:\WINDOWS\system32\drivers\Mpfp.sys
2007-08-01 21:44 d——– C:\Program Files\McAfee.com
2007-08-01 21:41 d——– C:\Program Files\Common Files\McAfee
2007-08-01 21:40 d——– C:\Program Files\McAfee
2007-08-01 15:24 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Visual Networks
2007-08-01 14:44 d——– C:\WINDOWS\speech
2007-08-01 14:43 d——– C:\WINDOWS\surfmonkey
2007-08-01 14:43 d——– C:\Program Files\Microsoft Agent
2007-08-01 14:42 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
2007-08-01 13:53 40,960 –a—— C:\AluriaCacheFile.dat
2007-08-01 13:41 d——– C:\Program Files\EarthLink TotalAccess
2007-07-31 12:41 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee
2007-07-31 02:07 d——– C:\DOCUME~1\JAMESS~1\APPLIC~1\ComcastToolbar
2007-07-31 01:00 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL OCP
2007-07-31 00:39 10,920 –a—— C:\aolconnfix.exe
2007-07-30 21:30 23,600 –a—— C:\WINDOWS\system32\drivers\TVICHW32.SYS
2007-07-30 17:06 d——– C:\DOCUME~1\JAMESS~1\APPLIC~1\AOL
2007-07-30 17:03 d——– C:\Program Files\Common Files\Nullsoft
2007-07-30 16:57 33,588 -ra—— C:\WINDOWS\system32\drivers\wanatw4.sys
2007-07-30 16:53 d——– C:\Program Files\Common Files\aolshare
2007-07-30 16:53 d——– C:\Program Files\AOL 9.0
2007-07-30 16:46 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL Downloads
2007-07-30 16:27 d——– C:\DOCUME~1\JAMESS~1\APPLIC~1\Xdrive
2007-07-30 14:32 4,992 –a—— C:\WINDOWS\system32\drivers\loop.sys
2007-07-30 14:31 d——– C:\Program Files\Common Files\AOL
2007-07-30 14:31 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL
2007-07-30 14:29 55,808 –a—— C:\WINDOWS\system32\zlib1.dll
2007-07-27 15:48 d——– C:\DOCUME~1\JAMESS~1\.SunDownloadManager
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
2007-08-27 02:31 ——— d——– C:\DOCUME~1\JAMESS~1\APPLIC~1\Enigma Browser
2007-08-26 22:57 ——— d——– C:\Program Files\Windows Defender
2007-08-26 22:21 ——— d——– C:\Program Files\mail.com
2007-08-26 22:21 ——— d——– C:\Program Files\LexmarkX83
2007-08-26 22:08 ——— d——– C:\Program Files\Enigma Browser
2007-08-26 21:59 ——— d——– C:\Program Files\Bitcollider
2007-08-16 01:16 ——— d–h—– C:\Program Files\InstallShield Installation Information
2007-08-02 08:00 ——— d——– C:\DOCUME~1\JAMESS~1\APPLIC~1\SlimBrowser
2007-08-01 14:55 ——— d——– C:\DOCUME~1\JAMESS~1\APPLIC~1\EarthLink
2007-08-01 14:42 ——— d——– C:\Program Files\Common Files\InstallShield
2007-08-01 13:28 ——— d——– C:\DOCUME~1\JAMESS~1\APPLIC~1\McAfee
2007-07-31 02:08 ——— d——– C:\Program Files\ComcastToolbar
2007-07-30 19:19 92504 –a—— C:\WINDOWS\system32\cdm.dll
2007-07-30 19:19 549720 –a—— C:\WINDOWS\system32\wuapi.dll
2007-07-30 19:19 53080 –a—— C:\WINDOWS\system32\wuauclt.exe
2007-07-30 19:19 43352 –a—— C:\WINDOWS\system32\wups2.dll
2007-07-30 19:19 325976 –a—— C:\WINDOWS\system32\wucltui.dll
2007-07-30 19:19 271224 –a—— C:\WINDOWS\system32\mucltui.dll
2007-07-30 19:19 207736 –a—— C:\WINDOWS\system32\muweb.dll
2007-07-30 19:19 203096 –a—— C:\WINDOWS\system32\wuweb.dll
2007-07-30 19:19 1712984 –a—— C:\WINDOWS\system32\wuaueng.dll
2007-07-30 19:18 33624 –a—— C:\WINDOWS\system32\wups.dll
2007-07-27 12:11 ——— d——– C:\Program Files\Google
2007-07-26 14:16 ——— d——– C:\Program Files\Secunia
2007-07-19 11:04 ——— d——– C:\DOCUME~1\JAMESS~1\APPLIC~1\Leadertech
2007-07-19 10:58 ——— d——– C:\Program Files\Maxthon
2007-07-18 12:11 38567 –a—— C:\WINDOWS\system32\pcpbios.exe
2007-07-14 21:00 7808 –a—— C:\WINDOWS\system32\drivers\psi_mf.sys
2007-07-09 22:03 ——— d——– C:\Program Files\Wintuneup Pro
2007-06-27 20:05 ——— d——– C:\DOCUME~1\JAMESS~1\APPLIC~1\WinTuneup Data
2007-06-27 15:58 ——— d——– C:\Program Files\VideoProfessor
2007-06-27 14:52 ——— d——– C:\DOCUME~1\JAMESS~1\APPLIC~1\Shareaza
2007-06-26 02:08 1104896 –a—— C:\WINDOWS\system32\msxml3.dll
2007-06-19 09:31 282112 –a—— C:\WINDOWS\system32\gdi32.dll
2007-06-13 06:23 1033216 –a—— C:\WINDOWS\explorer.exe
2006-05-15 18:33 774144 –a—— C:\Program Files\RngInterstitial.dll
2001-08-18 12:00:00 94,784 –sh–w C:\WINDOWS\twain.dll
2004-08-04 07:56:46 50,688 –sh–w C:\WINDOWS\twain_32.dll
2004-08-04 07:56:42 1,028,096 –sh–w C:\WINDOWS\system32\mfc42.dll
2004-08-04 07:56:43 54,784 –sh–w C:\WINDOWS\system32\msvcirt.dll
2004-08-04 07:56:43 413,696 –sh–w C:\WINDOWS\system32\msvcp60.dll
2007-05-17 11:28:05 549,376 –sh–w C:\WINDOWS\system32\oleaut32.dll
2004-08-04 07:56:44 83,456 –sh–w C:\WINDOWS\system32\olepro32.dll
2004-08-04 07:56:55 11,776 –sh–w C:\WINDOWS\system32\regsvr32.exe
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Microsoft Works Update Detection"="C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe" [2001-08-17 00:41]
"tgcmd"="C:\Program Files\Support.com\bin\tgcmd.exe" [2007-03-07 10:58]
"Lexmark X83 Button Monitor"="C:\PROGRA~1\LEXMAR~1\ACMonitor_X83.exe" [2001-10-18 11:25]
"Lexmark X83 Button Manager"="C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X83.exe" [2001-06-14 13:42]
"PrinTray"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe" [2002-06-27 04:47]
"Windows Defender"="C:\Program Files\Windows Defender\MSASCui.exe" [2006-11-03 19:20]
"ActiveSpeed"="C:\Program Files\Ascentive\ActiveSpeed\AS.exe" [2007-01-30 19:00]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2003-07-28 15:19]
"nwiz"="nwiz.exe" [2003-07-28 15:19 C:\WINDOWS\system32\nwiz.exe]
"Adobe Photo Downloader"="C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe" [2007-03-09 11:09]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 03:06]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe" [2007-07-12 04:00]
"HostManager"="C:\Program Files\Common Files\AOL\1185820277\ee\AOLSoftware.exe" [2007-04-12 17:23]
"ELNKProxy"="C:\WINDOWS\surfmonkey\smproxy.exe" [2004-06-18 22:15]
"IPInSightMonitor 01"="C:\Program Files\EarthLink TotalAccess\FastLane2\IPMon32.exe" [2005-08-10 21:10]
"IPInSightLAN 01"="C:\Program Files\EarthLink TotalAccess\FastLane2\IPClient.exe" [2005-08-10 21:10]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 05:25]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Mail.com"="C:\Program Files\mail.com\mcalert.exe" [2007-06-25 04:14]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 03:56]
"WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2006-10-18 21:05]
[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"MySpaceIM"=C:\Program Files\MySpace\IM\MySpaceIM.exe
"XdriveTray"="C:\Program Files\Xdrive\Xdrive Desktop\xdrive.exe" /trayicon
C:\Documents and Settings\James Santos\Start Menu\Programs\Startup\
Secunia Personal Software Inspector (BETA).lnk - C:\Program Files\Secunia\Personal Software Inspector (BETA)\PSI.exe [2007-07-23 15:26:34]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
@=""
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Reader Speed Launch.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Adobe Reader Speed Launch.lnk
backup=C:\WINDOWS\pss\Adobe Reader Speed Launch.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
C:\WINDOWS\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MySpaceIM]
C:\Program Files\MySpace\IM\MySpaceIM.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
R2 EarthLinkMonitor;EarthLink Monitor Service;"C:\Program Files\EarthLink TotalAccess\WENGINE\wmonitor.exe"
R3 PSI;PSI;C:\WINDOWS\system32\DRIVERS\psi_mf.sys
S3 BW2NDIS5;BW2NDIS5;C:\WINDOWS\system32\Drivers\BW2NDIS5.sys
S3 msloop;Microsoft Loopback Adapter Driver;C:\WINDOWS\system32\DRIVERS\loop.sys
*Newly Created Service* - AVG_ANTI-SPYWARE_DRIVER
*Newly Created Service* - AVG_ANTI-SPYWARE_GUARD
Contents of the 'Scheduled Tasks' folder
2007-08-27 16:22:43 C:\WINDOWS\Tasks\MP Scheduled Scan.job - C:\Program Files\Windows Defender\MpCmdRun.exe
**************************************************************************
catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2007-08-27 13:51:15
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
Completion time: 2007-08-27 13:55:56
C:\ComboFix-quarantined-files.txt … 2007-08-27 13:55
C:\ComboFix2.txt … 2007-08-26 17:39
C:\ComboFix3.txt … 2007-08-25 20:35
— E O F —