Hello there, I forgot to say that I have tried to run ComboFix earlier and it ran fine. Here's the log.
ComboFix 07-09-30.9 - termite 2007-10-04 18:05:48.1 - NTFSx86 MINIMAL
Microsoft Windows XP Professional 5.1.2600.2.1252.63.1033.18.689 [GMT 8:00]
Running from: C:\Documents and Settings\[removed]\Desktop\DLs\ComboFix.exe
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\.exe
C:\Autorun.inf
C:\Program Files\Common Files\services.exe
C:\Program Files\messenger.exe
c:\RECYCLER\RECYCLER.exe
c:\RECYCLER\S-1-5-21-682003330-261903793-839522115-1003.exe
c:\RECYCLER\S-1-5-21-682003330-261903793-839522115-1009.exe
c:\RECYCLER\S-1-5-21-682003330-261903793-839522115-1010.exe
c:\RECYCLER\S-1-5-21-861567501-1078145449-839522115-1003.exe
C:\svchost.exe
C:\temp.exe
C:\WINDOWS.exe
C:\WINDOWS\system32\1025.exe
C:\WINDOWS\system32\1028.exe
C:\WINDOWS\system32\1031.exe
C:\WINDOWS\system32\1033.exe
C:\WINDOWS\system32\1037.exe
C:\WINDOWS\system32\1041.exe
C:\WINDOWS\system32\1042.exe
C:\WINDOWS\system32\1054.exe
C:\WINDOWS\system32\2052.exe
C:\WINDOWS\system32\3076.exe
C:\WINDOWS\system32\restore\restore.exe
.
((((((((((((((((((((((((( Files Created from 2007-09-04 to 2007-10-04 )))))))))))))))))))))))))))))))
.
2007-10-03 22:10 d——– C:\Documents and Settings\newusers\Application Data\Comodo
2007-10-03 22:09 224,382 –a—— C:\Documents and Settings\newusers\Templates.exe
2007-10-03 22:09 224,382 –a—— C:\Documents and Settings\newusers\Start Menu.exe
2007-10-03 22:09 224,382 –a—— C:\Documents and Settings\newusers\SendTo.exe
2007-10-03 22:09 224,382 –a—— C:\Documents and Settings\newusers\Recent.exe
2007-10-03 22:09 224,382 –a—— C:\Documents and Settings\newusers\PrintHood.exe
2007-10-03 22:09 224,382 –a—— C:\Documents and Settings\newusers\NetHood.exe
2007-10-03 22:09 224,382 –a—— C:\Documents and Settings\newusers\My Documents.exe
2007-10-03 22:09 224,382 –a—— C:\Documents and Settings\newusers\Local Settings.exe
2007-10-03 22:09 224,382 –a—— C:\Documents and Settings\newusers\Favorites.exe
2007-10-03 22:09 224,382 –a—— C:\Documents and Settings\newusers\Desktop.exe
2007-10-03 22:09 224,382 –a—— C:\Documents and Settings\newusers\Default User.exe
2007-10-03 22:09 224,382 –a—— C:\Documents and Settings\newusers\Cookies.exe
2007-10-03 22:09 224,382 –a—— C:\Documents and Settings\newusers\Application Data\Application Data.exe
2007-10-03 22:09 224,382 –a—— C:\Documents and Settings\newusers\Application Data.exe
2007-10-03 22:02 224,382 –a—— C:\Documents and Settings\newuser.TERMITE\Templates.exe
2007-10-03 22:02 224,382 –a—— C:\Documents and Settings\newuser.TERMITE\Start Menu.exe
2007-10-03 22:02 224,382 –a—— C:\Documents and Settings\newuser.TERMITE\SendTo.exe
2007-10-03 22:02 224,382 –a—— C:\Documents and Settings\newuser.TERMITE\Recent.exe
2007-10-03 22:02 224,382 –a—— C:\Documents and Settings\newuser.TERMITE\PrintHood.exe
2007-10-03 22:02 224,382 –a—— C:\Documents and Settings\newuser.TERMITE\NetHood.exe
2007-10-03 22:02 224,382 –a—— C:\Documents and Settings\newuser.TERMITE\My Documents.exe
2007-10-03 22:02 224,382 –a—— C:\Documents and Settings\newuser.TERMITE\Local Settings.exe
2007-10-03 22:02 224,382 –a—— C:\Documents and Settings\newuser.TERMITE\Favorites.exe
2007-10-03 22:02 224,382 –a—— C:\Documents and Settings\newuser.TERMITE\Desktop.exe
2007-10-03 22:02 224,382 –a—— C:\Documents and Settings\newuser.TERMITE\Default User.exe
2007-10-03 22:02 224,382 –a—— C:\Documents and Settings\newuser.TERMITE\Cookies.exe
2007-10-03 22:02 224,382 –a—— C:\Documents and Settings\newuser.TERMITE\Application Data.exe
2007-10-03 20:40 d——– C:\Documents and Settings\newuser\Application Data\Ahead
2007-10-03 20:35 d——– C:\Documents and Settings\newuser\Application Data\MEGAUPLOADTOOLBAR
2007-10-03 20:35 d——– C:\Documents and Settings\newuser\Application Data\Comodo
2007-10-03 20:34 224,382 –a—— C:\Documents and Settings\newuser\Templates.exe
2007-10-03 20:34 224,382 –a—— C:\Documents and Settings\newuser\Start Menu.exe
2007-10-03 20:34 224,382 –a—— C:\Documents and Settings\newuser\SendTo.exe
2007-10-03 20:34 224,382 –a—— C:\Documents and Settings\newuser\Recent.exe
2007-10-03 20:34 224,382 –a—— C:\Documents and Settings\newuser\PrintHood.exe
2007-10-03 20:34 224,382 –a—— C:\Documents and Settings\newuser\NetHood.exe
2007-10-03 20:34 224,382 –a—— C:\Documents and Settings\newuser\My Documents.exe
2007-10-03 20:34 224,382 –a—— C:\Documents and Settings\newuser\Local Settings.exe
2007-10-03 20:34 224,382 –a—— C:\Documents and Settings\newuser\Favorites.exe
2007-10-03 20:34 224,382 –a—— C:\Documents and Settings\newuser\Desktop.exe
2007-10-03 20:34 224,382 –a—— C:\Documents and Settings\newuser\Default User.exe
2007-10-03 20:34 224,382 –a—— C:\Documents and Settings\newuser\Cookies.exe
2007-10-03 20:34 224,382 –a—— C:\Documents and Settings\newuser\Application Data\Application Data.exe
2007-10-03 20:34 224,382 –a—— C:\Documents and Settings\newuser\Application Data.exe
2007-10-03 18:26 d——– C:\Documents and Settings\termite\Application Data\SUPERAntiSpyware.com
2007-10-03 18:26 d——– C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
2007-10-03 17:40 d——– C:\Program Files\SUPERAntiSpyware
2007-10-03 17:20 d——– C:\WINDOWS\system32\ActiveScan
2007-10-01 17:29 d——– C:\ComboFix-old
2007-10-01 17:09 d——– C:\WINDOWS\ERUNT
2007-10-01 02:03 dr——- C:\Documents and Settings\All Users.WINDOWS.2\Documents
2007-10-01 01:58 d——– C:\WINDOWS.2
2007-10-01 01:30 dr——- C:\Documents and Settings\All Users.WINDOWS.1\Documents
2007-10-01 01:24 d——– C:\WINDOWS.1
2007-10-01 01:16 d——– C:\WINDOWS.0
2007-09-30 19:07 1,310,720 –ah—– C:\Documents and Settings\~illya~.USER-C0FEDC8BF0\NTUSER.DAT
2007-09-30 18:13 d–hs—- C:\Documents and Settings\All Users.WINDOWS.2\DRM
2007-09-30 17:51 524,288 –ah—– C:\Documents and Settings\~illya~\NTUSER.DAT
2007-09-30 17:39 d–hs—- C:\Documents and Settings\All Users.WINDOWS.1\DRM
2007-09-25 23:28 d——– C:\Documents and Settings\termite\Application Data\Ahead
2007-09-23 16:46 48,640 –a—— C:\WINDOWS\system32\hpzll4pi.dll
2007-09-22 00:53 80,384 –a—— C:\WINDOWS\gamedelete.exe
2007-09-22 00:53 d——– C:\Program Files\ASCII
2007-09-19 18:39 d——– C:\Documents and Settings\Guess\Application Data\Fujitsu
2007-09-12 12:51 d——– C:\Documents and Settings\Guess\Application Data\WinRAR
2007-09-11 07:17 d——– C:\Documents and Settings\Guess\Application Data\MEGAUPLOADTOOLBAR
2007-09-10 21:45 d——– C:\Documents and Settings\Guess\Application Data\Talkback
2007-09-10 21:43 d——– C:\Documents and Settings\Guess\Application Data\Comodo
2007-09-10 20:20 16,128 –a–c— C:\WINDOWS\system32\dllcache\modemcsa.sys
2007-09-10 20:20 16,128 –a—— C:\WINDOWS\system32\drivers\MODEMCSA.sys
2007-09-09 11:41 d——– C:\Documents and Settings\Administrator\Application Data\Ahead
2007-09-09 11:38 d——– C:\Program Files\Nero
2007-09-09 11:38 d——– C:\Program Files\Common Files\Ahead
2007-09-09 11:38 d——– C:\Documents and Settings\All Users\Application Data\Nero
2007-09-08 21:35 356,352 –a—— C:\WINDOWS\system32\nvudisp.exe
2007-09-08 21:35 d——– C:\WINDOWS\nview
2007-09-08 21:34 356,352 –a—— C:\WINDOWS\system32\NVUNINST.EXE
2007-09-08 20:57 d——– C:\WINDOWS\NV20083732.TMP
2007-09-07 12:12 d——– C:\Documents and Settings\Administrator\Application Data\MEGAUPLOADTOOLBAR
2007-09-06 18:32 dr-h—– C:\Documents and Settings\termite\Application Data\SecuROM
2007-09-06 18:32 d——– C:\Documents and Settings\termite\Application Data\Bioshock
2007-09-06 17:40 d——– C:\Program Files\2K Games
2007-09-06 17:37 81,768 –a—— C:\WINDOWS\system32\xinput1_3.dll
2007-09-06 17:37 443,752 –a—— C:\WINDOWS\system32\d3dx10_34.dll
2007-09-06 17:37 3,497,832 –a—— C:\WINDOWS\system32\d3dx9_34.dll
2007-09-06 17:37 266,088 –a—— C:\WINDOWS\system32\xactengine2_8.dll
2007-09-06 17:37 18,280 –a—— C:\WINDOWS\system32\x3daudio1_2.dll
2007-09-06 17:37 1,124,720 –a—— C:\WINDOWS\system32\D3DCompiler_34.dll
2007-09-06 16:54 120,656 –a—— C:\WINDOWS\system32\GDIPFONTCACHEV1.DAT
2007-09-05 16:45 d——– C:\Program Files\MSN Messenger
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-10-03 22:09 ——— d——– C:\Documents and Settings\termite\Application Data\MegauploadToolbar
2007-10-03 22:04 ——— d——– C:\Program Files\uTorrent
2007-10-03 17:40 ——— d——– C:\Program Files\Common Files\Wise Installation Wizard
2007-09-29 21:07 ——— d——– C:\Program Files\Yahoo!
2007-09-29 21:06 ——— d——– C:\Program Files\Winamp
2007-09-29 21:06 ——— d——– C:\Program Files\ViRC
2007-09-29 21:06 ——— d——– C:\Program Files\THQ
2007-09-29 21:06 ——— d——– C:\Program Files\Terragen
2007-09-29 21:06 ——— d——– C:\Program Files\SystemRequirementsLab
2007-09-29 21:06 ——— d——– C:\Program Files\Steinberg
2007-09-29 21:06 ——— d——– C:\Program Files\Spyware Doctor
2007-09-29 21:05 ——— d——– C:\Program Files\Seagate
2007-09-29 21:05 ——— d——– C:\Program Files\ReflexiveArcade
2007-09-29 21:05 ——— d——– C:\Program Files\Realtek
2007-09-29 21:05 ——— d——– C:\Program Files\QuickTime
2007-09-29 21:05 ——— d——– C:\Program Files\PowerISO
2007-09-29 21:05 ——— d——– C:\Program Files\Philips
2007-09-29 21:05 ——— d——– C:\Program Files\PC Auto Shutdown
2007-09-29 21:05 ——— d——– C:\Program Files\Opera
2007-09-29 21:05 ——— d——– C:\Program Files\Ocean Technology
2007-09-29 21:05 ——— d——– C:\Program Files\MySQL
2007-09-29 21:04 ——— d——– C:\Program Files\MSXML 6.0
2007-09-29 21:04 ——— d——– C:\Program Files\MSXML 4.0
2007-09-29 21:04 ——— d——– C:\Program Files\MSBuild
2007-09-29 21:04 ——— d——– C:\Program Files\Microsoft.NET
2007-09-29 21:04 ——— d——– C:\Program Files\Microsoft Works
2007-09-29 21:04 ——— d——– C:\Program Files\Microsoft Visual Studio 8
2007-09-29 21:03 ——— d——– C:\Program Files\Microsoft SQL Server 2005 Mobile Edition
2007-09-29 21:03 ——— d——– C:\Program Files\Microsoft SQL Server
2007-09-29 21:03 ——— d——– C:\Program Files\microsoft frontpage
2007-09-29 21:03 ——— d——– C:\Program Files\Microsoft Device Emulator
2007-09-29 21:03 ——— d——– C:\Program Files\Microsoft CAPICOM 2.1.0.2
2007-09-29 21:03 ——— d——– C:\Program Files\Microsoft ActiveSync
2007-09-29 21:02 ——— d–h—– C:\Program Files\InstallShield Installation Information
2007-09-29 21:02 ——— d——– C:\Program Files\MegauploadToolbar
2007-09-29 21:02 ——— d——– C:\Program Files\Lavasoft
2007-09-29 21:02 ——— d——– C:\Program Files\iTunes
2007-09-29 21:02 ——— d——– C:\Program Files\iPod
2007-09-29 21:02 ——— d——– C:\Program Files\IObit
2007-09-29 21:01 ——— d——– C:\Program Files\Image-Line
2007-09-29 21:01 ——— d——– C:\Program Files\HTML Help Workshop
2007-09-29 21:01 ——— d——– C:\Program Files\HP
2007-09-29 21:01 ——— d——– C:\Program Files\Hewlett-Packard
2007-09-29 21:01 ——— d——– C:\Program Files\GetRight
2007-09-29 21:01 ——— d——– C:\Program Files\Exact Audio Copy
2007-09-29 21:01 ——— d——– C:\Program Files\eMule
2007-09-29 21:01 ——— d——– C:\Program Files\DivX
2007-09-29 21:00 ——— d——– C:\Program Files\D-Tools
2007-09-29 21:00 ——— d——– C:\Program Files\CyberLink
2007-09-29 21:00 ——— d——– C:\Program Files\Comodo
2007-09-29 21:00 ——— d——– C:\Program Files\Common Files\Sonic Shared
2007-09-29 21:00 ——— d——– C:\Program Files\Common Files\Macrovision Shared
2007-09-29 21:00 ——— d——– C:\Program Files\Common Files\L&H
2007-09-29 21:00 ——— d——– C:\Program Files\Common Files\InstallShield
2007-09-29 21:00 ——— d——– C:\Program Files\Common Files\EasyInfo
2007-09-29 21:00 ——— d——– C:\Program Files\Common Files\Control Panels
2007-09-29 21:00 ——— d——– C:\Program Files\Common Files\Business Objects
2007-09-29 21:00 ——— d——– C:\Program Files\Common Files\Adobe Systems Shared
2007-09-29 21:00 ——— d——– C:\Program Files\Combined Community Codec Pack
2007-09-29 20:59 ——— d——– C:\Program Files\CE Remote Tools
2007-09-29 20:59 ——— d——– C:\Program Files\CDex_150
2007-09-29 20:59 ——— d——– C:\Program Files\Buddy Spy
2007-09-29 20:59 ——— d——– C:\Program Files\Bonjour
2007-09-29 20:59 ——— d——– C:\Program Files\Blender Foundation
2007-09-29 20:59 ——— d——– C:\Program Files\Azureus
2007-09-29 20:59 ——— d——– C:\Program Files\Autodesk
2007-09-29 20:59 ——— d——– C:\Program Files\Audacity
2007-09-29 20:59 ——— d——– C:\Program Files\Attansic
2007-09-29 20:59 ——— d——– C:\Program Files\ATLAS V13
2007-09-29 20:59 ——— d——– C:\Program Files\ASUS WiFi-AP Solo
2007-09-29 20:59 ——— d——– C:\Program Files\Apple Software Update
2007-09-29 20:59 ——— d——– C:\Program Files\Alwil Software
2007-09-29 20:59 ——— d——– C:\Program Files\AGEIA Technologies
2007-09-29 20:58 ——— d——– C:\Program Files\a-squared HiJackFree
2007-09-24 23:27 ——— d——– C:\Documents and Settings\All Users\Application Data\GetRight
2007-09-19 23:42 ——— d——– C:\Documents and Settings\All Users\Application Data\Microsoft Help
2007-09-17 22:20 ——— d——– C:\Documents and Settings\termite\Application Data\uTorrent
2007-09-06 18:32 107888 –a—— C:\WINDOWS\system32\CmdLineExt.dll
2007-09-02 18:59 ——— d——– C:\Documents and Settings\termite\Application Data\Azureus
2007-09-02 18:53 ——— d——– C:\Documents and Settings\All Users\Application Data\Azureus
2007-09-01 19:18 ——— d——– C:\Program Files\SpeedFan
2007-08-17 21:18 ——— d——– C:\Documents and Settings\termite\Application Data\Lionhead Studios
2007-08-17 21:05 ——— d——– C:\Documents and Settings\All Users\Application Data\Lionhead Studios
2007-08-17 12:51 ——— d——– C:\Documents and Settings\termite\Application Data\Hamachi
2007-08-11 20:31 ——— d——– C:\Documents and Settings\termite\Application Data\uk.co.planetside
2007-08-10 19:36 ——— d——– C:\Program Files\Common Files\Autodesk Shared
2007-08-10 19:36 ——— d——– C:\Documents and Settings\All Users\Application Data\Autodesk
2007-08-10 19:27 ——— d——– C:\Documents and Settings\termite\Application Data\My Games
2007-08-09 12:16 ——— d——– C:\Program Files\MagicISO
2007-07-30 19:19 92504 –a—— C:\WINDOWS\system32\cdm.dll
2007-07-30 19:19 549720 –a—— C:\WINDOWS\system32\wuapi.dll
2007-07-30 19:19 53080 –a—— C:\WINDOWS\system32\wuauclt.exe
2007-07-30 19:19 43352 –a—— C:\WINDOWS\system32\wups2.dll
2007-07-30 19:19 325976 –a—— C:\WINDOWS\system32\wucltui.dll
2007-07-30 19:19 271224 –a—— C:\WINDOWS\system32\mucltui.dll
2007-07-30 19:19 207736 –a—— C:\WINDOWS\system32\muweb.dll
2007-07-30 19:19 203096 –a—— C:\WINDOWS\system32\wuweb.dll
2007-07-30 19:19 1712984 –a—— C:\WINDOWS\system32\wuaueng.dll
2007-07-30 19:18 33624 –a—— C:\WINDOWS\system32\wups.dll
2007-04-25 02:52 224382 -rahs—- C:\WINDOWS\Media\svchost.exe
2007-04-24 18:52:06 224,382 –sha-r C:\WINDOWS\winhelp32.exe.exe
2007-04-24 18:52:06 224,382 –sha-r C:\WINDOWS\Media\svchost.exe
.
– Snapshot reset to current date –
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2006-10-13 02:36 C:\WINDOWS\RTHDCPL.exe]
"SkyTel"="SkyTel.EXE" [2006-05-18 02:04 C:\WINDOWS\SkyTel.exe]
"IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe" [2004-08-03 22:32]
"MSPY2002"="C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-04 13:31]
"PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-04 13:32]
"PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-04 13:32]
"nod32kui"="C:\Program Files\Eset\nod32kui.exe" [2007-05-22 22:36]
"COMODO Firewall Pro"="C:\Program Files\Comodo\Firewall\CPF.exe" [2007-05-23 12:52]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-06-29 00:43]
"nwiz"="nwiz.exe" [2007-06-29 00:43 C:\WINDOWS\system32\nwiz.exe]
"NeroFilterCheck"="C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe" [2007-03-01 15:57]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2007-06-29 00:43]
"ServiceHost"="C:\WINDOWS\Media\svchost.exe" [2007-04-25 02:52]
"Windows Logon"="C:\Program Files\Common Files\System\winlogon.exe" [2007-04-25 02:52]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 00:56]
"SUPERAntiSpyware"="C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2007-06-21 14:06]
[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"Spyware Doctor"="C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableChangePassword"=1 (0x1)
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoLogoff"=1 (0x1)
"NoRecentDocsMenu"=1 (0x1)
"NoSetTaskBar"=1 (0x1)
"NoSetFolders"=1 (0x1)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 13:55 77824]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
C:\Program Files\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 13:41 294912 C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Reader Speed Launch.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Adobe Reader Speed Launch.lnk
backup=C:\WINDOWS\pss\Adobe Reader Speed Launch.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Reader Synchronizer.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Adobe Reader Synchronizer.lnk
backup=C:\WINDOWS\pss\Adobe Reader Synchronizer.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^HP Digital Imaging Monitor.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk
backup=C:\WINDOWS\pss\HP Digital Imaging Monitor.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^HP Photosmart Premier Fast Start.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\HP Photosmart Premier Fast Start.lnk
backup=C:\WINDOWS\pss\HP Photosmart Premier Fast Start.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^termite^Start Menu^Programs^Startup^Adobe Gamma.lnk]
path=C:\Documents and Settings\termite\Start Menu\Programs\Startup\Adobe Gamma.lnk
backup=C:\WINDOWS\pss\Adobe Gamma.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AGEIA PhysX SysTray]
C:\Program Files\AGEIA Technologies\TrayIcon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AWWFSPU]
"C:\Program Files\ASUS WiFi-AP Solo\AWWFSPU.exe" -nogui
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools-1033]
"C:\Program Files\D-Tools\daemon.exe" -lang 1033
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
"C:\Program Files\iTunes\iTunesHelper.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LanguageShortcut]
"C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
nwiz.exe /install
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
"C:\Program Files\QuickTime\qttask.exe" -atboottime
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\rebootex]
C:\Rebootex\rebootw.exe -s
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Spyware Doctor]
"C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
"C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Yahoo! Pager]
"C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
S2 EAPPkt;Realtek EAPPkt Protocol;C:\WINDOWS\system32\DRIVERS\EAPPkt.sys
S2 PCAutoShutdown_Service;PCAutoShutdown_Service;C:\Program Files\PC Auto Shutdown\ShutdownService.exe
S2 SQLWriter;SQL Server VSS Writer;"c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe"
S2 STEC3;STEC3;\??\C:\WINDOWS\system32\STEC3.sys
S3 AR2425;AzureWave AR5006 Wireless Network Adapter Service;C:\WINDOWS\system32\DRIVERS\aw5006.sys
S3 AtcL001;NDIS Miniport Driver for Attansic L1 Gigabit Ethernet Controller;C:\WINDOWS\system32\DRIVERS\atl01_xp.sys
S3 ovt519;EyeToy;C:\WINDOWS\system32\Drivers\ov519vid.sys
S3 PRISM_USB;Linksys Wireless-B USB Network Adapter Driver;C:\WINDOWS\system32\DRIVERS\LSPMUSB.sys
S3 XDva011;XDva011;\??\C:\WINDOWS\system32\XDva011.sys
S4 msvsmon80;Visual Studio 2005 Remote Debugger;"C:\Program Files\Microsoft Visual Studio 8\Common7\IDE\Remote Debugger\x86\msvsmon.exe" /service msvsmon80
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\C]
AutoRun\command- rawdata.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a071bf4f-47d5-11dc-a425-000f66b71afd}]
Auto\command- D:\infrom.exe
AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL infrom.exe
*Newly Created Service* - CATCHME
.
**************************************************************************
catchme 0.3.1169 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2007-10-04 18:09:51
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2007-10-04 18:11:10
C:\ComboFix-quarantined-files.txt … 2007-10-04 18:11
C:\ComboFix2.txt … 2007-09-30 23:54
.
— E O F —