ComboFix 07-09-18.4 - "Owner" 2007-09-18 14:20:36.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1033.18.129 [GMT -5:00]
* Created a new restore point
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
D:\Autorun.inf
.
((((((((((((((((((((((((( Files Created from 2007-08-18 to 2007-09-18 )))))))))))))))))))))))))))))))
.
2007-09-17 17:57 d——– C:\Program Files\Trend Micro
2007-09-17 09:55 51,200 –a—— C:\WINDOWS\NirCmd.exe
2007-09-17 09:35 53,248 –a—— C:\WINDOWS\system32\Process.exe
2007-09-17 09:35 51,200 –a—— C:\WINDOWS\system32\dumphive.exe
2007-09-17 09:35 5,018 –a—— C:\WINDOWS\system32\tmp.reg
2007-09-17 09:35 289,144 –a—— C:\WINDOWS\system32\VCCLSID.exe
2007-09-17 09:35 288,417 –a—— C:\WINDOWS\system32\SrchSTS.exe
2007-09-08 19:25 d——– C:\Program Files\LimeWire
2007-09-06 11:02 d——– C:\DOCUME~1\Owner\APPLIC~1\Uniblue
2007-08-28 09:35 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo!
2007-08-28 09:24 d——– C:\DOCUME~1\Owner\APPLIC~1\Roxio
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-09-17 20:58 64 –a—— C:\WINDOWS\system32\drivers\kmxcfg.u2k7
2007-09-17 20:58 64 –a—— C:\WINDOWS\system32\drivers\kmxcfg.u2k6
2007-09-17 20:58 64 –a—— C:\WINDOWS\system32\drivers\kmxcfg.u2k5
2007-09-17 20:58 64 –a—— C:\WINDOWS\system32\drivers\kmxcfg.u2k4
2007-09-17 20:58 64 –a—— C:\WINDOWS\system32\drivers\kmxcfg.u2k3
2007-09-17 20:58 64 –a—— C:\WINDOWS\system32\drivers\kmxcfg.u2k2
2007-09-17 20:58 64 –a—— C:\WINDOWS\system32\drivers\kmxcfg.u2k1
2007-09-17 20:58 101214 –a—— C:\WINDOWS\system32\drivers\kmxcfg.u2k0
2007-09-14 11:12 ——— d——– C:\DOCUME~1\Owner\APPLIC~1\.gaim
2007-09-11 18:02 ——— d——– C:\Program Files\Napster
2007-09-11 17:43 ——— d–h—– C:\Program Files\InstallShield Installation Information
2007-09-09 09:37 ——— d——– C:\DOCUME~1\Owner\APPLIC~1\LimeWire
2007-09-09 09:34 ——— d——– C:\Program Files\BitLord
2007-08-28 09:34 ——— d——– C:\Program Files\Yahoo!
2007-08-28 09:00 ——— d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\CA
2007-08-16 19:11 ——— d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Napster
2007-08-16 18:54 ——— d——– C:\Program Files\Windows Media Connect 2
2007-07-30 21:44 ——— d——– C:\Program Files\InterActual
2007-07-30 19:19 92504 –a—— C:\WINDOWS\system32\cdm.dll
2007-07-30 19:19 549720 –a—— C:\WINDOWS\system32\wuapi.dll
2007-07-30 19:19 53080 –a—— C:\WINDOWS\system32\wuauclt.exe
2007-07-30 19:19 43352 –a—— C:\WINDOWS\system32\wups2.dll
2007-07-30 19:19 325976 –a—— C:\WINDOWS\system32\wucltui.dll
2007-07-30 19:19 203096 –a—— C:\WINDOWS\system32\wuweb.dll
2007-07-30 19:19 1712984 –a—— C:\WINDOWS\system32\wuaueng.dll
2007-07-30 19:18 33624 –a—— C:\WINDOWS\system32\wups.dll
2007-07-25 12:05 ——— d——– C:\Program Files\MSXML 4.0
2007-07-24 17:00 134160 –a—— C:\WINDOWS\system32\drivers\KmxCF.sys
2007-07-23 16:49 879832 –a—— C:\WINDOWS\system32\drivers\vetefile.sys
2007-07-23 16:49 108360 –a—— C:\WINDOWS\system32\drivers\veteboot.sys
2007-07-23 16:42 ——— d——– C:\Program Files\Common Files\Scanner
2007-07-23 16:42 ——— d——– C:\Program Files\CA
2007-07-23 11:01 ——— d——– C:\Program Files\Norton Personal Firewall
2007-07-23 11:01 ——— d——– C:\Program Files\Common Files\Symantec Shared
2007-07-23 11:01 ——— d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
2007-07-23 10:54 ——— d——– C:\Program Files\Symantec
2007-07-23 09:13 ——— d——– C:\Program Files\DivX
2007-07-23 09:12 ——— d——– C:\DOCUME~1\Owner\APPLIC~1\interMute
2007-07-23 08:44 ——— d——– C:\DOCUME~1\Owner\APPLIC~1\MSN6
2007-07-19 13:15 ——— d——– C:\Program Files\Azureus
2007-07-19 12:23 ——— d——– C:\DOCUME~1\Owner\APPLIC~1\AdobeUM
2007-07-19 00:37 28672 –a—— C:\WINDOWS\system32\drivers\CO_Mon.sys
2007-06-26 01:08 1104896 –a—— C:\WINDOWS\system32\msxml3.dll
2007-06-19 08:31 282112 –a—— C:\WINDOWS\system32\gdi32.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"hpsysdrv"="c:\windows\system\hpsysdrv.exe" [1998-05-07 18:04]
"HotKeysCmds"="C:\WINDOWS\System32\hkcmd.exe" [2003-04-07 09:07]
"CamMonitor"="c:\Program Files\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe" [2002-10-07 09:23]
"HP Software Update"="c:\Program Files\HP\HP Software Update\HPWuSchd.exe" [2003-06-14 01:53]
"HPHUPD05"="c:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe" [2003-05-23 05:03]
"HPHmon05"="C:\WINDOWS\System32\hphmon05.exe" [2003-05-23 04:55]
"KBD"="C:\HP\KBD\KBD.EXE" [2003-02-11 22:02]
"StorageGuard"="C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" [2003-02-13 10:01]
"AutoTKit"="C:\hp\bin\AUTOTKIT.EXE" [2003-06-18 21:19]
"Recguard"="C:\WINDOWS\SMINST\RECGUARD.EXE" [2002-09-13 23:42]
"NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2003-05-03 01:19]
"nwiz"="nwiz.exe" [2003-05-03 01:19 C:\WINDOWS\system32\nwiz.exe]
"Sunkist2k"="C:\Program Files\Multimedia Card Reader\shwicon2k.exe" [2003-07-04 09:24]
"PS2"="C:\WINDOWS\system32\ps2.exe" [2002-10-16 18:57]
"HPDJ Taskbar Utility"="C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe" [2003-03-27 03:34]
"Share-to-Web Namespace Daemon"="C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe" [2002-04-17 10:42]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe" [2005-04-13 03:48]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 03:06]
"cctray"="C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe" [2007-08-28 08:59]
"CAVRID"="C:\Program Files\CA\CA Internet Security Suite\CA Anti-Virus\CAVRID.exe" [2007-06-12 12:32]
"cafwc"="C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\cafw.exe" [2007-08-28 08:59]
"capfasem"="C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfasem.exe" [2007-08-28 08:59]
"capfupgrade"="C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfupgrade.exe" [2007-08-28 08:59]
"AlcxMonitor"="ALCXMNTR.EXE" [2004-09-07 13:47 C:\WINDOWS\ALCXMNTR.EXE]
"NapsterShell"="C:\Program Files\Napster\napster.exe" []
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BackupNotify"="c:\Program Files\Hewlett-Packard\Digital Imaging\bin\backupnotify.exe" [2003-06-22 23:25]
"NVIEW"="nview.dll,nViewLoadHook" []
C:\DOCUME~1\ALLUSE~1\STARTM~1\Programs\Startup\
HP Digital Imaging Monitor.lnk - C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe [2003-06-13 06:08:16]
Updates from HP.lnk - C:\Program Files\Updates from HP\137903\Program\BackWeb-137903.exe [2003-08-23 22:34:35]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\OPXPGina]
C:\Program Files\Softex\OmniPass\opxpgina.dll 2003-02-21 05:50 40960 C:\Program Files\Softex\OmniPass\OPXPGina.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\PFW]
UmxWnp.Dll 2007-05-18 14:30 79368 C:\WINDOWS\system32\UmxWNP.dll
R0 KmxStart;KmxStart;C:\WINDOWS\system32\DRIVERS\kmxstart.sys
R1 KmxAgent;KmxAgent;C:\WINDOWS\system32\DRIVERS\kmxagent.sys
R1 KmxFile;KmxFile;C:\WINDOWS\system32\DRIVERS\KmxFile.sys
R1 KmxFw;KmxFw;C:\WINDOWS\system32\DRIVERS\kmxfw.sys
R2 KmxCF;KmxCF;C:\WINDOWS\system32\DRIVERS\KmxCF.sys
R2 KmxSbx;KmxSbx;C:\WINDOWS\system32\DRIVERS\KmxSbx.sys
R2 UmxAgent;HIPS Event Manager;"C:\Program Files\CA\SharedComponents\HIPSEngine\UmxAgent.exe"
R2 UmxCfg;HIPS Configuration Interpreter;"C:\Program Files\CA\SharedComponents\HIPSEngine\UmxCfg.exe"
R2 UmxPol;HIPS Policy Manager;"C:\Program Files\CA\SharedComponents\HIPSEngine\UmxPol.exe"
R3 KmxCfg;KmxCfg;C:\WINDOWS\system32\DRIVERS\kmxcfg.sys
R3 PPCtlPriv;PPCtlPriv;"C:\Program Files\CA\CA Internet Security Suite\CA Anti-Spyware\PPCtlPriv.exe"
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{59bcacfb-45b9-11dc-aa6b-000c6eb19363}]
AutoRun\command- K:\Autorun.exe /run
Shell00\Command- K:\Autorun.exe /run
Shell01\Command- K:\Autorun.exe /action
Shell02\Command- K:\Autorun.exe /uninstall
*Newly Created Service* - CATCHME
.
Contents of the 'Scheduled Tasks' folder
"2007-07-24 16:26:17 C:\WINDOWS\Tasks\CAAntiSpywareScan_Daily as Owner at 4 42 PM.job"
- C:\Program Files\CA\CA Internet Security Suite\CA Anti-Spyware\CAAntiSpyware.exe
"2007-09-18 18:53:05 C:\WINDOWS\Tasks\Symantec NetDetect.job"
- C:\Program Files\Symantec\LiveUpdate\NDETECT.EXE
.
**************************************************************************
catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2007-09-18 14:23:11
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2007-09-18 14:24:15
C:\ComboFix-quarantined-files.txt … 2007-09-18 14:24
.
— E O F —