ComboFix 07-09-06 - "XXXX XXXXXX" 2007-09-05 14:38:03.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1033.18.198 [GMT -5:00]
* Created a new restore point
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
C:\DOCUME~1\ALLUSE~1\APPLIC~1.\salesmonitor
C:\DOCUME~1\IANMAG~1\APPLIC~1\PrivacyProtector
C:\DOCUME~1\TEMP\APPLIC~1\SystemDoctor 2006
C:\Program Files\Common Files\Companion Wizard
C:\Program Files\Common Files\companion wizard\compwiz.exe
C:\Program Files\Common Files\companion wizard\CompWiz.xml
C:\Program Files\Common Files\PrivacyProtector
C:\UWA7P
C:\WA7P
C:\WA7P\Quar\Index.dat
C:\WINDOWS\system32\append.dll
C:\WINDOWS\system32\stera.log
((((((((((((((((((((((((( Files Created from 2007-08-06 to 2007-09-06 )))))))))))))))))))))))))))))))
2007-09-05 14:21 51,200 –a—— C:\WINDOWS\NirCmd.exe
2007-09-04 22:42 d——– C:\WINDOWS\system32\ActiveScan
2007-09-04 17:12 d——– C:\WINDOWS\ERUNT
2007-09-03 19:59 d–h—– C:\WINDOWS\PIF
2007-09-03 19:21 d——– C:\DOCUME~1\BARBMA~1\APPLIC~1\RegistrySmart
2007-08-31 22:59 d——– C:\DOCUME~1\TEMP\APPLIC~1\RegistrySmart
2007-08-31 22:10 d——– C:\DOCUME~1\IANMAG~1\APPLIC~1\RegistrySmart
2007-08-31 22:09 d——– C:\Program Files\RegistrySmart
2007-08-31 19:32 d——– C:\Program Files\FindVudon
2007-08-31 17:41 10,872 –a—— C:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-08-31 17:34 3,308 –a—— C:\WINDOWS\system32\tmp.reg
2007-08-31 17:32 53,248 –a—— C:\WINDOWS\system32\Process.exe
2007-08-31 17:32 51,200 –a—— C:\WINDOWS\system32\dumphive.exe
2007-08-31 17:32 288,417 –a—— C:\WINDOWS\system32\SrchSTS.exe
2007-08-31 14:15 82,248 –a—— C:\WINDOWS\system32\drivers\iksyssec.sys
2007-08-31 14:15 626,688 –a—— C:\WINDOWS\system32\msvcr80.dll
2007-08-31 14:15 57,672 –a—— C:\WINDOWS\system32\drivers\iksysflt.sys
2007-08-31 14:15 40,264 –a—— C:\WINDOWS\system32\drivers\ikfilesec.sys
2007-08-31 14:15 29,000 –a—— C:\WINDOWS\system32\drivers\kcom.sys
2007-08-31 14:15 d——– C:\Program Files\Spyware Doctor
2007-08-31 14:15 d——– C:\DOCUME~1\IANMAG~1\APPLIC~1\PC Tools
2007-08-31 14:03 d——– C:\DOCUME~1\IANMAG~1\APPLIC~1\IPSearchToolbarCorp
2007-08-31 13:12 6,144 –a—— C:\WINDOWS\system32\daila.exe
2007-08-31 01:10 9,216 –a—— C:\WINDOWS\system32\drivers\tdird.sys
2007-08-30 22:10 24,064 –a—— C:\WINDOWS\system32\msxml3a.dll
2007-08-30 18:48 1,617 –a—— C:\DOCUME~1\IANMAG~1\was0069.exe
2007-08-22 03:23 d——– C:\Program Files\Microsoft CAPICOM 2.1.0.2
2007-08-21 19:03 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
2007-08-21 19:02 d——– C:\Program Files\Common Files\HP
2007-08-21 18:45 21,124 ——— C:\WINDOWS\hpomdl07.dat
2007-08-21 18:45 112,898 –a—— C:\WINDOWS\hpoins07.dat
2007-08-21 18:44 d——– C:\DOCUME~1\TEMP\APPLIC~1\HP
2007-08-20 21:35 d——– C:\Program Files\Hp
2007-08-20 21:12 d——– C:\Program Files\CyberLink DVD Solution
2007-08-20 20:17 d——– C:\DOCUME~1\TEMP\APPLIC~1\Hewlett-Packard
2007-08-20 20:09 d——– C:\temp\HP All-in-One Series Web Release
2007-08-20 19:57 d——– C:\temp\FixEngine
2007-08-06 14:21 d——– C:\DOCUME~1\BARBMA~1\APPLIC~1\U3
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
2007-09-06 14:51 ——— d——– C:\Program Files\lg_fwupdate
2007-09-05 12:47 ——— d——– C:\Program Files\FinePixViewer
2007-09-03 19:43 ——— d——– C:\Program Files\Trend Micro
2007-08-30 16:50 21840 –a–c-t- C:\WINDOWS\system32\SIntfNT.dll
2007-08-30 16:50 17212 –a–c-t- C:\WINDOWS\system32\SIntf32.dll
2007-08-30 16:50 12067 –a–c-t- C:\WINDOWS\system32\SIntf16.dll
2007-08-30 16:50 ——— d——– C:\Program Files\Diablo II
2007-08-21 19:01 ——— d——– C:\Program Files\Hewlett-Packard
2007-08-20 21:12 ——— d–h—– C:\Program Files\InstallShield Installation Information
2007-08-20 21:12 ——— d——– C:\Program Files\CyberLink
2007-07-31 20:13 ——— d——– C:\DOCUME~1\TEMP\APPLIC~1\DisplayTune
2007-07-31 19:22 ——— d——– C:\DOCUME~1\BARBMA~1\APPLIC~1\DisplayTune
2007-07-31 17:48 ——— d——– C:\DOCUME~1\IANMAG~1\APPLIC~1\DisplayTune
2007-07-31 17:44 ——— d——– C:\Program Files\Common Files\Portrait Displays
2007-07-31 17:43 ——— d——– C:\Program Files\Portrait Displays
2007-07-30 19:19 92504 –a—— C:\WINDOWS\system32\cdm.dll
2007-07-30 19:19 549720 –a—— C:\WINDOWS\system32\wuapi.dll
2007-07-30 19:19 53080 –a—— C:\WINDOWS\system32\wuauclt.exe
2007-07-30 19:19 43352 –a—— C:\WINDOWS\system32\wups2.dll
2007-07-30 19:19 325976 –a—— C:\WINDOWS\system32\wucltui.dll
2007-07-30 19:19 271224 –a—— C:\WINDOWS\system32\mucltui.dll
2007-07-30 19:19 207736 –a—— C:\WINDOWS\system32\muweb.dll
2007-07-30 19:19 203096 –a—— C:\WINDOWS\system32\wuweb.dll
2007-07-30 19:19 1712984 –a—— C:\WINDOWS\system32\wuaueng.dll
2007-07-30 19:18 33624 –a—— C:\WINDOWS\system32\wups.dll
2007-06-26 01:08 1104896 –a—— C:\WINDOWS\system32\msxml3.dll
2007-06-19 08:31 282112 –a—— C:\WINDOWS\system32\gdi32.dll
2007-06-13 05:23 1033216 –a—— C:\WINDOWS\explorer.exe
2007-04-29 21:30 63728072 –a–c— C:\Program Files\Power2Go4_VCD_setup.exe
2007-04-13 16:36 15505200 –a–c— C:\Program Files\IE7-WindowsXP-x86-enu.exe
2007-01-24 14:36 630784 –a–c— C:\DOCUME~1\TEMP\GoToAssist_chat2way__317_en.exe
2006-03-22 17:04 630784 –a–c— C:\DOCUME~1\TEMP\chatlnk.exe
2005-04-23 13:55 160520312 –a–c— C:\Program Files\WordPerfectOffice12TBYB.exe
2005-01-17 12:59 25915327 –a–c— C:\Program Files\pfwnu.exe
2004-10-01 15:00 40960 –a—— C:\Program Files\Uninstall_CDS.exe
2004-09-03 06:50 1408135 –a–c— C:\Program Files\aup_5713.exe
2004-09-01 20:48 10135688 –a–c— C:\Program Files\MPSetupXP.exe
2004-08-29 15:59 11510936 –a–c— C:\Program Files\EZArmorLE.exe
2004-06-30 11:02 19208239 –a–c— C:\Program Files\ecdc_v5.3.5.10_plt_enu.exe
2004-06-21 21:17 19631008 –a–c— C:\Program Files\nero551056.exe
2004-06-21 21:00 282066 –a–c— C:\Program Files\cddae_04.zip
2004-06-21 21:00 223594 –a–c— C:\Program Files\NeroInfoTool_221.zip
2004-06-21 21:00 212221 –a–c— C:\Program Files\NeroDriveSpeed_200.zip
2004-06-21 21:00 183209 –a–c— C:\Program Files\cdgcreator_01.zip
2004-06-21 20:59 510842 –a–c— C:\Program Files\NeroCDSpeed_300.zip
2004-06-21 20:59 48122 –a–c— C:\Program Files\NeroDVDSpeed_053.zip
2004-06-21 20:59 286564 –a–c— C:\Program Files\CDSpeed_eng.chm
2004-06-21 20:59 24194 –a–c— C:\Program Files\cdspeed_076.zip
2004-06-21 20:58 160016 –a–c— C:\Program Files\wnaspi32.dll
2005-05-19 19:00:54 152 -csh–r C:\WINDOWS\system32\9563240B09.sys
2005-06-04 03:28:16 4,184 -csha-w C:\WINDOWS\system32\KGyGaAvL.sys
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ezShieldProtector for Px"="C:\WINDOWS\System32\ezSP_Px.exe" [2002-08-20 11:29]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-04-11 21:37]
"REGSHAVE"="C:\Program Files\REGSHAVE\REGSHAVE.exe" [2002-02-04 23:32]
"nwiz"="nwiz.exe" [2006-04-11 21:37 C:\WINDOWS\system32\nwiz.exe]
"EM_EXEC"="C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE" [2002-07-01 10:50]
"RemoteControl"="C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe" [2004-11-02 20:24]
"LGODDFU"="C:\Program Files\lg_fwupdate\fwupdate.exe" [2007-04-11 15:31]
"InCD"="C:\Program Files\Ahead\InCD\InCD.exe" [2005-07-08 09:25]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 10:50]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2006-04-11 21:37]
"ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2007-03-09 00:02]
"DT LGE"="C:\Program Files\Portrait Displays\forteManager\DTHtml.exe" [2007-02-01 15:07]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 04:25]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe" [2007-07-12 04:00]
"SDTray"="C:\Program Files\Spyware Doctor\SDTrayApp.exe" [2007-08-14 17:02]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LDM"="\Program\BackWeb-8876480.exe" []
"PowerBar"="" []
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 02:56]
[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"NvMediaCenter"=RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
C:\DOCUME~1\ALLUSE~1\STARTM~1\Programs\Startup\
Adobe Reader Speed Launch.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 23:05:26]
Exif Launcher.lnk - C:\Program Files\FinePixViewer\QuickDCF.exe [2003-12-25 16:56:09]
Logitech Desktop Messenger.lnk - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe [2003-12-23 11:10:09]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableRegistryTools"=0 (0x0)
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
SecurityProviders msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll, xlibgfl254.dll, append.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdauxservice"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdcoreservice"
R1 tdird.sys;tdird.sys;\??\C:\WINDOWS\system32\drivers\tdird.sys
R1 UdfReadr_xp;UdfReadr_xp;C:\WINDOWS\system32\drivers\UdfReadr_xp.sys
R3 pdiddcci;DDC/CI monitor;C:\WINDOWS\system32\DRIVERS\pdiddcci.sys
R3 PdiPorts;Portrait Displays low level device driver;C:\WINDOWS\system32\Drivers\PdiPorts.sys
S1 cdudf_xp;cdudf_xp;C:\WINDOWS\system32\drivers\cdudf_xp.sys
S3 NetMate2;CATC USB/Ethernet Link II device driver;C:\WINDOWS\system32\DRIVERS\netmate2.sys
S3 Point32;Microsoft IntelliPoint Filter Driver;C:\WINDOWS\system32\DRIVERS\point32.sys
Contents of the 'Scheduled Tasks' folder
"2007-09-05 08:30:55 C:\WINDOWS\Tasks\RegistrySmart Scheduled Scan.job"
- C:\Program Files\RegistrySmart\RegistrySmart.exe
"2005-02-22 20:38:05 C:\WINDOWS\Tasks\WTR.job"
- C:\Program Files\bulletproofsoft.com\WinTrace Remover\BC6FB8D5
"2006-07-21 03:00:26 C:\WINDOWS\Tasks\XoftSpy.job"
**************************************************************************
catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2007-09-06 14:51:12
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
PowerBar = ????
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
Completion time: 2007-09-06 14:54:31 - machine was rebooted
C:\ComboFix-quarantined-files.txt … 2007-09-06 14:54
— E O F —