SpywareBot appears to have been deleted - there is an icon in the control panel still but although it says SpywareBot on it, it's not the program icon and when I clicked on it the computer doesn't know how to run it.
ComboFix log
ComboFix 07-09-14.2 - "Karen" 2007-09-15 11:43:51.3 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.1509 [GMT 9.5:30]
* Created a new restore point
FILE::
C:\WINDOWS\system32\drivers\antispyfilter.sys
C:\WINDOWS\system32\drivers\lvuvc.hs
C:\Program Files\SpywareBot\SpywareBotSrv.srv.exe
C:\WINDOWS\Tasks\SpywareBot Scheduled Scan.job
C:\Program Files\SpywareBot\SpywareBot.exe
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\DOCUME~1\Karen\APPLIC~1\SpywareBot
C:\DOCUME~1\Karen\APPLIC~1\SpywareBot\DataBaseNew.ref
C:\DOCUME~1\Karen\APPLIC~1\SpywareBot\Log\2007 Sep 14 - 06_30_46 PM_656.log
C:\DOCUME~1\Karen\APPLIC~1\SpywareBot\Log\2007 Sep 14 - 06_51_16 PM_546.log
C:\DOCUME~1\Karen\APPLIC~1\SpywareBot\Log\2007 Sep 14 - 06_51_26 PM_437.log
C:\DOCUME~1\Karen\APPLIC~1\SpywareBot\Log\2007 Sep 14 - 06_52_12 PM_890.log
C:\DOCUME~1\Karen\APPLIC~1\SpywareBot\Log\2007 Sep 15 - 03_00_02 AM_171.log
C:\DOCUME~1\Karen\APPLIC~1\SpywareBot\Log\2007 Sep 15 - 03_00_03 AM_218.log
C:\DOCUME~1\Karen\APPLIC~1\SpywareBot\rs.dat
C:\DOCUME~1\Karen\APPLIC~1\SpywareBot\Settings\CustomScan.stg
C:\DOCUME~1\Karen\APPLIC~1\SpywareBot\Settings\IgnoreList.stg
C:\DOCUME~1\Karen\APPLIC~1\SpywareBot\Settings\ScanInfo.stg
C:\DOCUME~1\Karen\APPLIC~1\SpywareBot\Settings\SelectedFolders.stg
C:\DOCUME~1\Karen\APPLIC~1\SpywareBot\Settings\Settings.stg
C:\Program Files\SpywareBot
C:\Program Files\SpywareBot\Databases\spy.ref
C:\Program Files\SpywareBot\FilterDrv\antispyfilter.amd64.sys
C:\Program Files\SpywareBot\FilterDrv\antispyfilter.cat
C:\Program Files\SpywareBot\FilterDrv\antispyfilter.inf
C:\Program Files\SpywareBot\FilterDrv\antispyfilter.x86.sys
C:\Program Files\SpywareBot\Launcher.exe
C:\Program Files\SpywareBot\Log\2007 Aug 17 - 03_50_10 PM.log
C:\Program Files\SpywareBot\Log\2007 Aug 18 - 05_28_31 PM.log
C:\Program Files\SpywareBot\Log\2007 Aug 18 - 06_32_09 AM.log
C:\Program Files\SpywareBot\Log\2007 Aug 18 - 06_34_59 PM.log
C:\Program Files\SpywareBot\Log\2007 Aug 18 - 12_56_30 PM.log
C:\Program Files\SpywareBot\Log\2007 Aug 19 - 07_33_35 AM.log
C:\Program Files\SpywareBot\Log\2007 Aug 19 - 08_46_51 AM.log
C:\Program Files\SpywareBot\Log\2007 Aug 19 - 09_03_46 AM.log
C:\Program Files\SpywareBot\Log\2007 Aug 20 - 08_27_03 PM.log
C:\Program Files\SpywareBot\Log\2007 Aug 21 - 06_47_00 AM.log
C:\Program Files\SpywareBot\Log\2007 Aug 23 - 03_00_07 AM.log
C:\Program Files\SpywareBot\Log\2007 Aug 23 - 07_05_25 AM.log
C:\Program Files\SpywareBot\Log\2007 Aug 23 - 07_23_00 PM.log
C:\Program Files\SpywareBot\Log\2007 Aug 24 - 06_35_48 AM.log
C:\Program Files\SpywareBot\Log\2007 Aug 25 - 03_35_20 PM.log
C:\Program Files\SpywareBot\Log\2007 Aug 25 - 03_43_16 PM.log
C:\Program Files\SpywareBot\Log\2007 Aug 26 - 03_00_03 AM.log
C:\Program Files\SpywareBot\Log\2007 Aug 27 - 03_00_04 AM.log
C:\Program Files\SpywareBot\Log\2007 Aug 27 - 06_23_33 AM.log
C:\Program Files\SpywareBot\Log\2007 Aug 29 - 04_32_22 AM.log
C:\Program Files\SpywareBot\Log\2007 Aug 30 - 04_11_38 AM.log
C:\Program Files\SpywareBot\Log\2007 Aug 31 - 06_42_35 AM.log
C:\Program Files\SpywareBot\Log\2007 Sep 02 - 12_10_04 PM.log
C:\Program Files\SpywareBot\Log\2007 Sep 03 - 06_04_59 AM.log
C:\Program Files\SpywareBot\Log\2007 Sep 04 - 06_42_42 AM.log
C:\Program Files\SpywareBot\Log\2007 Sep 06 - 03_00_03 AM.log
C:\Program Files\SpywareBot\Log\2007 Sep 06 - 09_20_09 AM.log
C:\Program Files\SpywareBot\Log\2007 Sep 07 - 10_23_45 AM.log
C:\Program Files\SpywareBot\Log\2007 Sep 08 - 05_55_30 AM.log
C:\Program Files\SpywareBot\Log\2007 Sep 10 - 03_00_04 AM.log
C:\Program Files\SpywareBot\Log\2007 Sep 11 - 03_00_04 AM.log
C:\Program Files\SpywareBot\Log\2007 Sep 11 - 06_36_18 AM.log
C:\Program Files\SpywareBot\Log\2007 Sep 12 - 06_15_24 AM.log
C:\Program Files\SpywareBot\Log\2007 Sep 13 - 06_46_34 AM.log
C:\Program Files\SpywareBot\Log\2007 Sep 14 - 06_28_05 AM.log
C:\Program Files\SpywareBot\Log\2007 Sep 14 - 06_31_36 PM.log
C:\Program Files\SpywareBot\Log\2007 Sep 14 - 06_51_18 PM.log
C:\Program Files\SpywareBot\Log\2007 Sep 14 - 06_51_28 PM.log
C:\Program Files\SpywareBot\Log\2007 Sep 14 - 11_42_38 AM.log
C:\Program Files\SpywareBot\Log\2007 Sep 14 - 12_36_23 PM.log
C:\Program Files\SpywareBot\Log\2007 Sep 15 - 03_01_09 AM.log
C:\Program Files\SpywareBot\Microsoft.VC80.ATL\atl80.dll
C:\Program Files\SpywareBot\Microsoft.VC80.ATL\Microsoft.VC80.ATL.manifest
C:\Program Files\SpywareBot\Microsoft.VC80.CRT\Microsoft.VC80.CRT.manifest
C:\Program Files\SpywareBot\Microsoft.VC80.CRT\msvcp80.dll
C:\Program Files\SpywareBot\Microsoft.VC80.CRT\msvcr80.dll
C:\Program Files\SpywareBot\SpyCleaner.plg.dll
C:\Program Files\SpywareBot\SpywareBot.exe
C:\Program Files\SpywareBot\SpywareBotSrv.srv.exe
C:\Program Files\SpywareBot\vistaCPtasks.xml
C:\WINDOWS\system32\drivers\antispyfilter.sys
C:\WINDOWS\system32\drivers\lvuvc.hs
C:\WINDOWS\Tasks\SpywareBot Scheduled Scan.job
.
((((((((((((((((((((((((( Files Created from 2007-08-15 to 2007-09-15 )))))))))))))))))))))))))))))))
.
2007-09-15 07:28 51,200 –a—— C:\WINDOWS\NirCmd.exe
2007-09-13 10:10 d——– C:\Program Files\Simpleology
2007-09-08 21:30 d——– C:\DOCUME~1\Karen\APPLIC~1\CursorArts
2007-09-08 21:29 d——– C:\Program Files\ImageForge3
2007-09-08 21:28 d——– C:\Program Files\ImageForge
2007-09-08 20:36 d——– C:\DOCUME~1\Karen\APPLIC~1\gtk-2.0
2007-09-07 17:03 d——– C:\DOCUME~1\Karen\APPLIC~1\ErrorKiller
2007-09-03 14:03 dr——- C:\DOCUME~1\Karen\APPLIC~1\Brother
2007-09-03 10:25 d——– C:\Program Files\Sizer
2007-09-03 09:18 107,864 –a—— C:\WINDOWS\system32\tsccvid.dll
2007-09-03 09:17 d——– C:\Program Files\TechSmith
2007-08-25 15:35 24,760 –a—— C:\WINDOWS\system32\GDIPFONTCACHEV1.DAT
2007-08-24 10:29 d——– C:\Program Files\MSECache
2007-08-23 19:21 d——– C:\WINDOWS\Internet Logs
2007-08-23 19:19 5,220 -ra—— C:\WINDOWS\system32\drivers\CVirtA.sys
2007-08-23 19:16 139,604 –a—— C:\WINDOWS\system32\drivers\dne2000.sys
2007-08-23 19:16 113,596 –a—— C:\WINDOWS\system32\dneinobj.dll
2007-08-23 19:16 d——– C:\Program Files\Common Files\Deterministic Networks
2007-08-23 19:16 d——– C:\Program Files\Cisco Systems
2007-08-21 10:54 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\OLYMPUS
2007-08-21 10:39 d——– C:\WINDOWS\system32\QuickTime
2007-08-21 10:39 d——– C:\Program Files\OLYMPUS
2007-08-19 09:04 22 –a—— C:\WINDOWS\INTUSB.DAT
2007-08-19 09:00 d——– C:\QUICKENW2001DELUXE
2007-08-19 08:42 d——– C:\Program Files\Common Files\AnswerWorks 4.0
2007-08-19 08:41 974,848 –a—— C:\WINDOWS\system32\mfc70.dll
2007-08-19 08:41 737,280 –a—— C:\WINDOWS\system32\spr32d30.dll
2007-08-19 08:41 54,784 –a—— C:\WINDOWS\system32\msvci70.dll
2007-08-19 08:41 487,424 –a—— C:\WINDOWS\system32\msvcp70.dll
2007-08-19 08:41 344,064 –a—— C:\WINDOWS\system32\msvcr70.dll
2007-08-19 08:41 1,933,312 –a—— C:\WINDOWS\system32\cdintf251.dll
2007-08-19 08:41 1,694,992 –a—— C:\WINDOWS\system32\vba6.dll
2007-08-19 08:41 d——– C:\Program Files\Intuit
2007-08-19 08:38 1,933,312 –a—— C:\WINDOWS\system32\cdintf250.dll
2007-08-19 08:38 d——– C:\Program Files\Common Files\Palo Alto Software
2007-08-19 08:38 d——– C:\Program Files\Common Files\Intuit
2007-08-19 08:38 d——– C:\DOCUME~1\Karen\APPLIC~1\Intuit
2007-08-19 08:37 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Intuit
2007-08-19 07:29 271,224 –a—— C:\WINDOWS\system32\mucltui.dll
2007-08-18 18:54 30 –a—— C:\WINDOWS\INTURS.DAT
2007-08-18 18:30 86,016 –a—— C:\WINDOWS\system32\sdccinfo.dll
2007-08-18 18:30 73,728 –a—— C:\WINDOWS\system32\Q_ENCLIB.DLL
2007-08-18 18:30 51,200 –a—— C:\WINDOWS\system32\Q_ENCUTL.DLL
2007-08-18 18:30 d——– C:\WINDOWS\Intuit
2007-08-18 18:30 d——– C:\QUICKENW
2007-08-18 18:06 d——– C:\Program Files\Microsoft CAPICOM 2.1.0.2
2007-08-18 17:43 24,816 –a—— C:\WINDOWS\system32\mdimon.dll
2007-08-18 17:42 d——– C:\WINDOWS\SHELLNEW
2007-08-18 17:42 d——– C:\Program Files\Microsoft.NET
2007-08-18 17:42 d——– C:\Program Files\Microsoft ActiveSync
2007-08-18 17:39 dr-h—– C:\MSOCache
2007-08-17 17:40 d——– C:\DOCUME~1\Karen\APPLIC~1\Help
2007-08-17 17:11 118,784 –a—— C:\WINDOWS\system32\MSSTDFMT.DLL
2007-08-17 17:11 d——– C:\Program Files\SpywareBlaster
2007-08-17 15:56 d——– C:\DOCUME~1\Karen\APPLIC~1\Lavasoft
2007-08-17 08:09 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\WinZip
2007-08-16 14:40 73,216 –a—— C:\WINDOWS\ST6UNST.EXE
2007-08-16 14:40 286,720 ——— C:\WINDOWS\Setup1.exe
2007-08-16 14:40 d——– C:\Program Files\PMnotify
2007-08-16 14:34 d——– C:\Program Files\PC-Linq
2007-08-15 19:15 25,856 –a–c— C:\WINDOWS\system32\dllcache\usbprint.sys
2007-08-15 19:15 25,856 –a—— C:\WINDOWS\system32\drivers\usbprint.sys
2007-08-15 19:14 53,248 –a—— C:\WINDOWS\system32\drivers\BrSerIf.sys
2007-08-15 19:14 52,736 –a—— C:\WINDOWS\system32\brinsstr.dll
2007-08-15 19:14 50 –a—— C:\WINDOWS\system32\bridf06a.dat
2007-08-15 19:14 38,912 –a—— C:\WINDOWS\system32\BrUsi06a.dll
2007-08-15 19:14 15,295 –a—— C:\WINDOWS\system32\drivers\BrScnUsb.sys
2007-08-15 19:14 11,904 –a—— C:\WINDOWS\system32\drivers\BrUsbSer.sys
2007-08-15 19:14 1,492,480 –a—— C:\WINDOWS\system32\BrWia06a.dll
2007-08-15 19:13 86,016 ——— C:\WINDOWS\system32\BrWebIns.dll
2007-08-15 19:13 69,632 ——— C:\WINDOWS\system32\BRWEBUP.EXE
2007-08-15 19:13 53,248 ——— C:\WINDOWS\system32\BrMfNt.dll
2007-08-15 19:13 188,416 ——— C:\WINDOWS\system32\PDRVINST.DLL
2007-08-15 19:13 163,840 ——— C:\WINDOWS\system32\NSSearch.dll
2007-08-15 19:13 147,456 ——— C:\WINDOWS\brunin03.dll
2007-08-15 19:13 126,976 ——— C:\WINDOWS\system32\BrfxD05a.dll
2007-08-15 19:13 106,496 ——— C:\WINDOWS\system32\BrMuSNMP.dll
2007-08-15 19:13 0 –a—— C:\WINDOWS\brdfxspd.dat
2007-08-15 19:13 d——– C:\Program Files\Brother
2007-08-15 19:11 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
2007-08-15 19:10 d——– C:\Program Files\ScanSoft
2007-08-15 19:10 d——– C:\Program Files\Common Files\ScanSoft Shared
2007-08-15 19:10 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\ScanSoft
2007-08-15 19:09 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Brother
2007-08-15 03:00 d——– C:\Program Files\MSXML 4.0
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-09-15 11:50 ——— d——– C:\DOCUME~1\Karen\APPLIC~1\Skype
2007-09-15 11:49 82992928 –ahs—- C:\WINDOWS\system32\drivers\fidbox.dat
2007-09-15 11:49 559392 –ahs—- C:\WINDOWS\system32\drivers\fidbox2.dat
2007-09-15 11:49 ——— d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kaspersky Lab
2007-09-15 11:47 53348 –ahs—- C:\WINDOWS\system32\drivers\fidbox2.idx
2007-09-15 11:47 1112156 –ahs—- C:\WINDOWS\system32\drivers\fidbox.idx
2007-09-14 19:32 ——— d——– C:\DOCUME~1\Karen\APPLIC~1\OpenOffice.org2
2007-09-04 02:15 82061 –a—— C:\WINDOWS\system32\drivers\klick.dat
2007-09-04 02:15 81549 –a—— C:\WINDOWS\system32\drivers\klin.dat
2007-08-21 10:39 ——— d–h—– C:\Program Files\InstallShield Installation Information
2007-08-15 19:10 ——— d——– C:\Program Files\Common Files\InstallShield
2007-08-14 11:05 ——— d——– C:\Program Files\MYOB
2007-08-14 06:53 ——— d——– C:\Program Files\Logitech
2007-08-14 06:53 ——— d——– C:\Program Files\Common Files\Logitech
2007-08-14 06:13 ——— d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logitech
2007-08-13 19:06 ——— d——– C:\DOCUME~1\Karen\APPLIC~1\Apple Computer
2007-08-13 18:42 ——— d——– C:\Program Files\QuickTime
2007-08-13 18:42 ——— d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
2007-08-13 18:41 ——— d——– C:\Program Files\Apple Software Update
2007-08-13 18:41 ——— d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
2007-08-13 18:27 118784 -r——- C:\WINDOWS\bwUnin-7.2.0.157-8876480SL.exe
2007-08-13 07:10 ——— d——– C:\Program Files\MozBackup
2007-08-10 20:00 ——— d——– C:\DOCUME~1\Karen\APPLIC~1\Thunderbird
2007-08-10 20:00 ——— d——– C:\DOCUME~1\Karen\APPLIC~1\Talkback
2007-08-10 17:26 ——— d——– C:\Program Files\OpenOffice.org 2.2
2007-08-10 14:04 ——— d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\RoboForm
2007-08-10 14:02 ——— d——– C:\Program Files\Siber Systems
2007-08-10 07:54 ——— d——– C:\Program Files\Qlock
2007-08-09 18:31 ——— d——– C:\DOCUME~1\User\APPLIC~1\Skype
2007-08-09 18:25 ——— d——– C:\Program Files\Sean O'Connor's Windows Games
2007-08-09 17:46 ——— d——– C:\Program Files\Skype
2007-08-09 17:46 ——— d——– C:\Program Files\Common Files\Skype
2007-08-09 17:46 ——— d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
2007-08-09 17:14 ——— d——– C:\DOCUME~1\User\APPLIC~1\Help
2007-08-09 17:08 ——— d——– C:\Program Files\IBM
2007-08-09 17:01 ——— d——– C:\Program Files\CheckPoint
2007-07-30 19:19 92504 –a—— C:\WINDOWS\system32\cdm.dll
2007-07-30 19:19 549720 –a—— C:\WINDOWS\system32\wuapi.dll
2007-07-30 19:19 53080 –a—— C:\WINDOWS\system32\wuauclt.exe
2007-07-30 19:19 43352 –a—— C:\WINDOWS\system32\wups2.dll
2007-07-30 19:19 325976 –a—— C:\WINDOWS\system32\wucltui.dll
2007-07-30 19:19 207736 –a—— C:\WINDOWS\system32\muweb.dll
2007-07-30 19:19 203096 –a—— C:\WINDOWS\system32\wuweb.dll
2007-07-30 19:19 1712984 –a—— C:\WINDOWS\system32\wuaueng.dll
2007-07-30 19:18 33624 –a—— C:\WINDOWS\system32\wups.dll
2007-07-12 18:18 50520 –a—— C:\WINDOWS\system32\csvidcap.dll
2007-06-28 11:51 206088 –a—— C:\WINDOWS\system32\klogon.dll
2007-06-26 15:38 1104896 –a—— C:\WINDOWS\system32\msxml3.dll
2007-06-19 23:01 282112 –a—— C:\WINDOWS\system32\gdi32.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2007-03-21 16:19 C:\WINDOWS\RTHDCPL.exe]
"IAAnotif"="C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe" [2007-02-12 13:07]
"LManager"="C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE" [2007-04-03 10:06]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2007-03-23 12:24]
"eDataSecurity Loader"="C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe" [2006-08-25 18:22]
"Acer ePresentation HPD"="C:\Acer\Empowering Technology\ePresentation\ePresentation.exe" [2006-07-18 16:54]
"ntiMUI"="C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe" [2006-05-15 10:45]
"RemoteControl"="C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" [2004-11-02 19:54]
"PLFSet"="C:\WINDOWS\PLFSet.dll" [2007-04-24 11:19]
"eRecoveryService"="C:\Acer\Empowering Technology\eRecovery\eRAgent.exe" [2006-04-28 16:13]
"ZPdtWzdVitaKey MC3000"="C:\Program Files\Acer\Bio-Protection fingerprint solution\PdtWzd.exe" [2007-06-04 14:29]
"ePower_DMC"="C:\Acer\Empowering Technology\ePower\ePower_DMC.exe" [2006-08-18 14:28]
"Boot"="C:\Acer\Empowering Technology\ePower\Boot.exe" [2006-03-15 21:42]
"ImageItEncrypt"="C:\WINDOWS\system32\ImageItEncrypt.exe" [2005-12-30 13:32]
"AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" [2007-06-28 11:51]
"fwenc.exe"="C:\Program Files\CheckPoint\SecuRemote\bin\fwenc.exe" [2002-08-07 12:51]
"Client Access Service"="C:\Program Files\IBM\Client Access\cwbsvstr.exe" [2002-05-07 05:20]
"Client Access Help Update"="C:\Program Files\IBM\Client Access\cwbinhlp.exe" [2002-05-07 05:20]
"Client Access Check Version"="C:\Program Files\IBM\Client Access\cwbckver.exe" [2002-05-07 05:20]
"Client Access Express Welcome"="C:\Program Files\IBM\Client Access\cwbwlwiz.exe" [2002-05-07 05:20]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe" [2007-07-12 04:00]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 03:06]
"QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2007-06-29 06:24]
"SSBkgdUpdate"="C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2003-10-14 10:22]
"PaperPort PTD"="C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe" [2005-03-17 14:25]
"IndexSearch"="C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe" [2005-03-17 14:45]
"BrMfcWnd"="C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe" [2006-06-28 07:46]
"SetDefPrt"="C:\Program Files\Brother\Brmfl06a\BrStDvPt.exe" [2005-01-26 18:02]
"ControlCenter3"="C:\Program Files\Brother\ControlCenter3\brctrcen.exe" [2006-06-29 12:18]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"="C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2006-11-10 12:05]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 21:30]
"Skype"="C:\Program Files\Skype\Phone\Skype.exe" [2007-08-06 12:43]
"RoboForm"="C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe" [2007-08-10 14:02]
C:\DOCUME~1\ALLUSE~1\STARTM~1\Programs\Startup\
Acer Empowering Technology.lnk - C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe [2006-06-29 10:15:00]
PM Notify.LNK - C:\Program Files\PMnotify\pmnotify.exe [2006-08-28 18:27:24]
C:\DOCUME~1\Karen\STARTM~1\Programs\Startup\
qlock.lnk - C:\Program Files\Qlock\qlock.exe [2007-07-29 14:08:08]
C:\DOCUME~1\User\STARTM~1\Programs\Startup\
qlock.lnk - C:\Program Files\Qlock\qlock.exe [2007-07-29 14:08:08]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\AWinNotifyVitaKey MC3000]
C:\Program Files\Acer\Bio-Protection fingerprint solution\WinNotify.dll 2007-06-04 14:29 2788352 C:\Program Files\Acer\Bio-Protection fingerprint solution\WinNotify.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\spba]
C:\Program Files\Common Files\SPBA\homefus2.dll 2007-02-21 16:51 331264 C:\Program Files\Common Files\SPBA\homefus2.dll
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
"Notification Packages"= scecli C:\Program Files\Acer\Bio-Protection fingerprint solution\PwdFilter
R0 UBHelper;UBHelper;C:\WINDOWS\system32\drivers\UBHelper.sys
R2 CVPND;Cisco Systems, Inc. VPN Service;"C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe"
R2 CVPNDRVA;Cisco Systems Inc. IPSec Driver;\??\C:\WINDOWS\system32\Drivers\CVPNDRVA.sys
R2 Int15;int15;\??\C:\Acer\Empowering Technology\eRecovery\int15.sys
R2 tvicport;tvicport;\??\C:\WINDOWS\system32\drivers\tvicport.sys
R3 ATSWPDRV;AuthenTec TruePrint USB Driver (SwipeSensor);C:\WINDOWS\system32\DRIVERS\ATSwpDrv.sys
R3 BrScnUsb;Brother USB Still Image driver;C:\WINDOWS\system32\DRIVERS\BrScnUsb.sys
R3 BrSerIf;Brother MFC Serial Port Interface WDM Driver;C:\WINDOWS\system32\Drivers\BrSerIf.sys
R3 BrUsbSer;Brother MFC USB Serial WDM Driver;C:\WINDOWS\system32\Drivers\BrUsbSer.sys
R3 DKbFltr;Dritek Keyboard Filter Driver;C:\WINDOWS\system32\DRIVERS\DKbFltr.sys
R3 DNE;Deterministic Network Enhancer Miniport;C:\WINDOWS\system32\DRIVERS\dne2000.sys
R3 FW1;SecuRemote Miniport;C:\WINDOWS\system32\DRIVERS\fw.sys
R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys
R3 psdfilter;psdfilter;\??\C:\WINDOWS\system32\Drivers\psdfilter.sys
R3 psdvdisk;psdvdisk;\??\C:\WINDOWS\system32\Drivers\psdvdisk.sys
R3 SNP2UVC;USB2.0 PC Camera (SNP2UVC);C:\WINDOWS\system32\DRIVERS\snp2uvc.sys
S1 AntiSpyFilter;AntiSpyFilter;C:\WINDOWS\system32\DRIVERS\antispyfilter.sys
S3 CVirtA;Cisco Systems VPN Adapter;C:\WINDOWS\system32\DRIVERS\CVirtA.sys
S3 Wdm1;USB Bridge Cable Driver;C:\WINDOWS\system32\Drivers\usbbc.sys
S4 SpywareBotSrv;SpywareBot Scanning Engine;"C:\Program Files\SpywareBot\SpywareBotSrv.srv.exe"
.
Contents of the 'Scheduled Tasks' folder
"2007-09-13 21:52:01 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
"2007-09-14 18:00:00 C:\WINDOWS\Tasks\ErrorKiller Scheduled Scan.job"
- C:\Program Files\ErrorKiller\ErrorKiller.exe
.
**************************************************************************
catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2007-09-15 11:49:26
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2007-09-15 11:51:47 - machine was rebooted
C:\ComboFix-quarantined-files.txt … 2007-09-15 11:51
C:\ComboFix2.txt … 2007-09-15 07:43
.
— E O F —
********************************************************************************
*******
********************************************************************************
*******
Logfile of HijackThis v1.99.1
Scan saved at 11:58:44 AM, on 15/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\Program Files\Acer\Bio-Protection fingerprint solution\PdtWzd.exe
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\CheckPoint\SecuRemote\bin\fwenc.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
C:\DOCUME~1\Karen\LOCALS~1\Temp\RtkBtMnt.exe
C:\Program Files\PMnotify\pmnotify.exe
C:\Program Files\Qlock\qlock.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\Documents and Settings\Karen\My Documents\unzip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.hotmail.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 0
O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [PLFSet] rundll32.exe C:\WINDOWS\PLFSet.dll,PLFDefSetting
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [ZPdtWzdVitaKey MC3000] "C:\Program Files\Acer\Bio-Protection fingerprint solution\PdtWzd.exe" show
O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
O4 - HKLM\..\Run: [ImageItEncrypt] C:\WINDOWS\system32\ImageItEncrypt.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [fwenc.exe] "C:\Program Files\CheckPoint\SecuRemote\bin\fwenc.exe"
O4 - HKLM\..\Run: [Client Access Service] "C:\Program Files\IBM\Client Access\cwbsvstr.exe"
O4 - HKLM\..\Run: [Client Access Help Update] "C:\Program Files\IBM\Client Access\cwbinhlp.exe"
O4 - HKLM\..\Run: [Client Access Check Version] "C:\Program Files\IBM\Client Access\cwbckver.exe" LOGIN
O4 - HKLM\..\Run: [Client Access Express Welcome] "C:\Program Files\IBM\Client Access\cwbwlwiz.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl06a\BrStDvPt.exe
O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [RoboForm] "C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
O4 - Startup: qlock.lnk = C:\Program Files\Qlock\qlock.exe
O4 - Global Startup: Acer Empowering Technology.lnk = ?
O4 - Global Startup: PM Notify.LNK = C:\Program Files\PMnotify\pmnotify.exe
O8 - Extra context menu item: Customize Menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Fill Forms - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O8 - Extra context menu item: RoboForm Toolbar - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O8 - Extra context menu item: Save Forms - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O8 - Extra context menu item: Send to &Bluetooth Device… - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Fill Forms - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: Fill Forms - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Save - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: Save Forms - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: RoboForm Toolbar - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
http://www.update.microsoft.com/microsoftu…b?1187424985046
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
http://fpdownload2.macromedia.com/get/shoc…ash/swflash.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: AWinNotifyVitaKey MC3000 - C:\Program Files\Acer\Bio-Protection fingerprint solution\WinNotify.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: spba - C:\Program Files\Common Files\SPBA\homefus2.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: iSeries Access for Windows Remote Command (Cwbrxd) - IBM Corporation - C:\WINDOWS\CWBRXD.EXE
O23 - Service: eLock Service (eLockService) - - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: eRecovery Service (eRecoveryService) - - (no file)
O23 - Service: Intel® Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
Thanks,
Karen