Hey LDTate,
Thanks for the response.
Combofix rebooted after it scanned, so I'm not sure if
this portion:
Clear "Hide file extensions for known file types."
Under the "Hidden files" folder, select "Show hidden files and folders."
Clear "Hide protected operating system files."
reverted after the reboot – just thought I'd share in case the log didn't show that.
Here's my ComboFix log with the HJT log following:
ComboFix 07-12-02.6 - Rodriguez Family 12/03/2007 10:01:01.2 - NTFSx86
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
—- Previous Run ——-
.
C:\Program Files\winsupdater
C:\Program Files\winsupdater\a.zip
C:\Program Files\winupdates
C:\Program Files\winupdates\a.zip
C:\Program Files\wmplayer
C:\Program Files\wmplayer\p.zip
C:\WINDOWS\system32\asks~1
C:\WINDOWS\system32\crosof~1.net
C:\WINDOWS\system32\curity~1
C:\WINDOWS\system32\drivers\fad.sys
C:\WINDOWS\system32\ecurit~1
C:\WINDOWS\system32\fnts~1
C:\WINDOWS\system32\mbols~1
C:\WINDOWS\system32\ppatch~1
C:\WINDOWS\system32\sembly~1
C:\WINDOWS\system32\sks~1
C:\WINDOWS\system32\stem~1
C:\WINDOWS\system32\stem32~1
C:\WINDOWS\system32\wnsxs~1
.
((((((((((((((((((((((((( Files Created from 2007-11-03 to 2007-12-03 )))))))))))))))))))))))))))))))
.
No new files created in this timespan
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-11-25 03:06 ——— d–h–w C:\Program Files\InstallShield Installation Information
2007-11-25 03:06 ——— d—–w C:\Program Files\Kazaa
2007-11-25 03:06 ——— d—–w C:\Program Files\INSTAFINK
2007-11-25 02:57 ——— d—–w C:\Program Files\Common Files\Wise Installation Wizard
2007-11-25 02:45 ——— d—–w C:\Program Files\LeapFrog
2007-11-24 03:06 ——— d—–w C:\Program Files\Altnet
2007-11-23 15:20 ——— d—–w C:\Program Files\Morpheus
2007-11-23 06:45 ——— d—–w C:\Program Files\LimeWire
2007-11-23 06:08 237,568 —-a-w C:\Program Files\Uninstall Morpheus Toolbar.dll
2007-11-23 06:08 ——— d—–w C:\Program Files\MorpheusBar
2007-11-23 05:59 ——— d—–w C:\Program Files\BearShare Applications
2007-11-23 05:21 54,200 —-a-w C:\WINDOWS\system32\drivers\sbapifs.sys
2007-11-23 00:45 ——— d—–w C:\WINDOWS\system32\config\systemprofile\Application Data\BearShare
2007-10-07 23:26 ——— d—–w C:\Program Files\iTunes
2007-10-07 23:26 ——— d—–w C:\Program Files\iPod
2007-10-07 23:24 ——— d—–w C:\Program Files\QuickTime
2007-10-07 23:20 ——— d—–w C:\Program Files\Apple Software Update
2007-10-07 23:20 ——— d—–w C:\Documents and Settings\All Users\Application Data\Apple
2007-10-07 01:53 ——— d—–w C:\Documents and Settings\Administrator\Application Data\U3
2007-10-07 00:35 ——— d—–w C:\Program Files\Common Files\Real
2007-10-07 00:19 ——— d—–w C:\Program Files\Dell AIO Printer A920
2007-10-07 00:12 ——— d—–w C:\Documents and Settings\All Users\Application Data\Grisoft
2007-10-06 23:32 102,664 —-a-w C:\WINDOWS\system32\drivers\tmcomm.sys
2007-10-06 23:02 ——— d—–w C:\Program Files\Microsoft ActiveSync
2007-10-06 21:59 ——— d—–w C:\Documents and Settings\Administrator\Application Data\COREL
2007-07-18 01:01 218,600 -c–a-w C:\Program Files\c.zip
2007-07-18 01:01 217,700 -c–a-w C:\Program Files\b.zip
2007-07-18 01:00 417,792 -c–a-w C:\Program Files\Video.exe
2007-07-18 01:00 417,792 -c–a-w C:\Program Files\Track_03.exe
2007-07-18 01:00 25,214 -c–a-w C:\Program Files\B.ico
2007-07-18 01:00 25,214 -c–a-w C:\Program Files\A.ico
2007-07-18 01:00 217,700 -c–a-w C:\Program Files\a.zip
2007-05-19 21:57 417,792 -c–a-w C:\Program Files\Setup.exe
2006-11-12 22:47 940 -c–a-w C:\Documents and Settings\Rodriguez Family\Application Data\waver_2.95.dat
2006-02-18 22:14 320 -c–a-w C:\Documents and Settings\Rodriguez Family\rockconfig.dat
2005-04-22 00:32 280,064 -c–a-w C:\Documents and Settings\Rodriguez Family\Application Data\tizhook.bin
2005-01-11 00:51 702,954 -csh–w C:\WINDOWS\Cursors\vrsnur.bak2
2005-01-09 22:53 721,545 -csh–w C:\WINDOWS\Cursors\pismw.bak2
2005-01-06 02:35 711,174 -csh–w C:\WINDOWS\Fonts\cbdovrs.bak2
2005-01-04 16:25 548,657 -csh–w C:\WINDOWS\INF\cpca.bak2
2005-01-04 16:25 529,917 -csh–w C:\WINDOWS\Tasks\sodipat.bak2
2005-01-04 03:17 672,397 -csh–w C:\WINDOWS\INF\sndsm.bak2
2005-01-03 17:21 672,328 -csh–w C:\WINDOWS\Cursors\moclitu.bak2
2005-01-02 23:24 672,492 -csh–w C:\WINDOWS\INF\3pms.bak2
2005-01-02 03:38 672,328 -csh–w C:\WINDOWS\Cursors\lrusp.bak2
2005-01-01 05:03 672,397 -csh–w C:\WINDOWS\Tasks\vrssnd.bak2
2004-12-31 18:25 653,601 -csh–w C:\WINDOWS\Tasks\lrucp.bak2
2004-12-31 17:58 653,723 -csh–w C:\WINDOWS\Fonts\sarrba.bak2
2004-12-31 03:14 672,397 -csh–w C:\WINDOWS\INF\sten.bak2
2004-12-30 07:19 632,550 -csh–w C:\WINDOWS\Tasks\gmibv.bak2
2004-12-29 01:32 628,308 -csh–w C:\WINDOWS\Fonts\3pmdmc.bak2
2004-12-24 01:11 606,091 -csh–w C:\WINDOWS\Tasks\cpca.bak2
2004-12-23 18:35 606,183 -csh–w C:\WINDOWS\Tasks\casys.bak2
2004-12-21 05:40 601,168 -csh–w C:\WINDOWS\Tasks\smw.bak2
2004-12-21 02:58 601,319 -csh–w C:\WINDOWS\INF\tnofcvsm.bak2
2004-12-21 02:42 601,276 -csh–w C:\WINDOWS\INF\rbacbdo.bak2
2004-12-02 03:03 124,030,464 -csh–w C:\WINDOWS\Tasks\dasnd.bak2
2004-12-02 02:56 124,030,464 -csha-w C:\WINDOWS\Tasks\dasnd.bak1
2004-10-22 22:42 5,682,323 -csh–w C:\WINDOWS\Tasks\niamxaf.bak2
2004-10-03 18:18 938,108 -c–a-w C:\WINDOWS\Fonts\cvsagv.bak2
2004-06-09 23:03 832,728 -c–a-w C:\Program Files\NPSWF32.dll
2004-12-31 03:13 653,549 -csh–w C:\WINDOWS\ADDINS\aluecca.bak2
2004-12-28 08:02 605,676 -csh–w C:\WINDOWS\ADDINS\bilgmi.bak2
2004-12-24 08:02 606,183 -csh–w C:\WINDOWS\ADDINS\cvsmrvs.bak2
2005-01-02 12:42 653,657 -csh–w C:\WINDOWS\ADDINS\gmielo.bak2
2004-12-25 06:44 602,016 -csh–w C:\WINDOWS\ADDINS\niamcvsm.bak2
2004-12-31 17:58 672,397 -csh–w C:\WINDOWS\ADDINS\niamyalp.bak2
2004-12-13 18:25 568,448 -csha-w C:\WINDOWS\ADDINS\sndsii.bak1
2004-12-13 18:25 568,791 -csh–w C:\WINDOWS\ADDINS\sndsii.bak2
2005-01-03 15:35 672,397 -csh–w C:\WINDOWS\AppPatch\agvnur.bak2
2005-01-05 02:58 572,276 -csh–w C:\WINDOWS\AppPatch\cpelo.bak2
2005-01-02 03:38 653,493 -csh–w C:\WINDOWS\AppPatch\dvdelo.bak2
2005-01-03 16:44 672,397 -csh–w C:\WINDOWS\AppPatch\pagmi.bak2
2004-12-24 20:37 602,016 -csh–w C:\WINDOWS\assembly\bvbil.bak2
2005-01-04 07:46 672,328 -csh–w C:\WINDOWS\assembly\kabsnd.bak2
2004-12-25 20:13 601,908 -csh–w C:\WINDOWS\assembly\pctipat.bak2
2005-01-09 19:45 702,874 -csh–w C:\WINDOWS\Config\codlmx.bak2
2004-12-21 20:41 605,070 -csh–w C:\WINDOWS\Config\gmi.bak2
2005-01-06 02:35 729,914 -csh–w C:\WINDOWS\Config\itnateni.bak2
2004-12-21 08:45 601,332 -csh–w C:\WINDOWS\Config\wbd.bak2
2005-01-02 03:38 672,328 -csh–w C:\WINDOWS\Cursors\lrusp.bak2
2005-01-03 17:21 672,328 -csh–w C:\WINDOWS\Cursors\moclitu.bak2
2005-01-09 22:53 721,545 -csh–w C:\WINDOWS\Cursors\pismw.bak2
2005-01-11 00:51 702,954 -csh–w C:\WINDOWS\Cursors\vrsnur.bak2
2005-01-03 17:20 653,493 -csh–w C:\WINDOWS\Driver Cache\codofni.bak2
2004-12-30 17:04 631,704 -csh–w C:\WINDOWS\Driver Cache\gerdrah.bak2
2004-12-21 03:16 601,168 -csh–w C:\WINDOWS\Driver Cache\sysvrd.bak2
2004-12-29 01:32 628,308 -csh–w C:\WINDOWS\Fonts\3pmdmc.bak2
2005-01-06 02:35 711,174 -csh–w C:\WINDOWS\Fonts\cbdovrs.bak2
2004-12-31 17:58 653,723 -csh–w C:\WINDOWS\Fonts\sarrba.bak2
2004-12-24 06:18 606,183 -csh–w C:\WINDOWS\Help\smbil.bak2
2005-01-02 23:24 672,492 -csh–w C:\WINDOWS\INF\3pms.bak2
2005-01-04 16:25 548,657 -csh–w C:\WINDOWS\INF\cpca.bak2
2004-12-21 02:42 601,276 -csh–w C:\WINDOWS\INF\rbacbdo.bak2
2005-01-04 03:17 672,397 -csh–w C:\WINDOWS\INF\sndsm.bak2
2004-12-31 03:14 672,397 -csh–w C:\WINDOWS\INF\sten.bak2
2004-12-21 02:58 601,319 -csh–w C:\WINDOWS\INF\tnofcvsm.bak2
2004-12-09 01:01 306,870,004 -csha-w C:\WINDOWS\Microsoft.NET\baccod.bak1
2004-12-09 01:12 306,870,004 -csh–w C:\WINDOWS\Microsoft.NET\baccod.bak2
2005-01-03 16:44 653,657 -csh–w C:\WINDOWS\Microsoft.NET\codbd.bak2
2004-12-21 02:24 601,319 -csh–w C:\WINDOWS\Microsoft.NET\codda.bak2
2004-12-24 20:46 602,016 -csh–w C:\WINDOWS\Microsoft.NET\kabsm.bak2
2005-01-09 06:09 702,818 -csh–w C:\WINDOWS\Microsoft.NET\lldsnd.bak2
2005-01-07 05:49 721,614 -csh–w C:\WINDOWS\Microsoft.NET\lrupct.bak2
2004-12-30 21:12 653,657 -csh–w C:\WINDOWS\Microsoft.NET\niamten.bak2
2005-01-11 00:52 721,694 -csh–w C:\WINDOWS\Microsoft.NET\pisii.bak2
2004-10-12 07:24 1,357,318 -csh–w C:\WINDOWS\Microsoft.NET\rcnu.bak2
2004-11-16 02:04 568,602 -csha-w C:\WINDOWS\MSAGENT\ccadrah.bak1
2004-10-13 23:00 2,937,818 -csha-w C:\WINDOWS\MSAGENT\CHARS\ccagmi.bak1
2004-10-14 05:24 2,937,087 -csh–w C:\WINDOWS\MSAGENT\CHARS\ccagmi.bak2
2004-12-30 20:39 672,328 -csh–w C:\WINDOWS\MSAGENT\CHARS\evawdmc.bak2
2005-01-04 18:54 572,112 -csh–w C:\WINDOWS\MSAGENT\CHARS\llditna.bak2
2005-01-04 07:46 653,493 -csh–w C:\WINDOWS\MSAGENT\CHARS\lmxssv.bak2
2004-12-22 18:26 605,875 -csh–w C:\WINDOWS\MSAGENT\CHARS\smwbd.bak2
2004-12-25 01:31 603,742 -csh–w C:\WINDOWS\Registration\bklitu.bak2
2004-12-30 08:30 632,714 -csh–w C:\WINDOWS\Registration\lrupxe.bak2
2004-12-29 18:49 632,714 -csh–w C:\WINDOWS\Registration\nunib.bak2
2004-12-27 20:17 605,676 -csh–w C:\WINDOWS\Registration\nur.bak2
2005-01-04 18:54 590,947 -csh–w C:\WINDOWS\Registration\ofnielo.bak2
2005-01-01 21:22 672,397 -csh–w C:\WINDOWS\Registration\pibew.bak2
2004-12-25 20:12 601,716 -csh–w C:\WINDOWS\Registration\rvsevaw.bak2
2005-01-01 05:03 653,657 -csh–w C:\WINDOWS\Registration\sndmoc.bak2
2004-12-24 19:24 602,226 -csh–w C:\WINDOWS\REPAIR\niamsys.bak2
2004-12-21 22:59 604,962 -csh–w C:\WINDOWS\REPAIR\pa3pm.bak2
2004-11-17 02:27 1,705,894 -csh–w C:\WINDOWS\REPAIR\ptfbew.bak2
2005-01-02 12:42 672,397 -csh–w C:\WINDOWS\REPAIR\rcsnd.bak2
2004-12-30 02:19 632,714 -csh–w C:\WINDOWS\REPAIR\steni.bak2
2005-01-07 16:04 702,874 -csh–w C:\WINDOWS\REPAIR\sysbil.bak2
2004-12-24 03:19 606,252 -csh–w C:\WINDOWS\REPAIR\tenicvs.bak2
2004-12-21 01:51 601,460 -csh–w C:\WINDOWS\SECURITY\golca.bak2
2004-12-30 17:05 650,444 -csh–w C:\WINDOWS\SECURITY\pilmx.bak2
2004-12-31 18:25 672,309 -csh–w C:\WINDOWS\SECURITY\Database\nurbd.bak2
2004-12-30 21:13 672,397 -csh–w C:\WINDOWS\SECURITY\Database\pikab.bak2
2005-01-01 21:21 653,657 -csh–w C:\WINDOWS\SECURITY\Database\rvsitna.bak2
2005-05-23 04:34 620,886 -csh–w C:\WINDOWS\SECURITY\LOGS\bkc.bak1
2005-05-31 21:11 608,360 -csh–w C:\WINDOWS\SECURITY\LOGS\bkc.bak2
2004-12-21 09:27 601,168 -csh–w C:\WINDOWS\SECURITY\LOGS\systac.bak2
2005-01-07 05:48 702,874 -csh–w C:\WINDOWS\SECURITY\LOGS\xaflitu.bak2
2004-12-30 20:38 653,493 -csh–w C:\WINDOWS\ServicePackFiles\tensp.bak2
2005-01-03 15:34 653,657 -csh–w C:\WINDOWS\SYSTEM\dvdcvs.bak2
2005-01-07 16:05 721,545 -csh–w C:\WINDOWS\SYSTEM\dvdrba.bak2
2004-10-12 07:25 1,357,318 -csh–w C:\WINDOWS\SYSTEM\lituvrd.bak2
2004-12-21 08:20 601,168 -csh–w C:\WINDOWS\SYSTEM\mocavaj.bak2
2004-12-21 03:39 601,319 -csh–w C:\WINDOWS\SYSTEM\niblru.bak2
2005-01-09 22:52 702,710 -csh–w C:\WINDOWS\SYSTEM\pctlru.bak2
2005-01-09 06:09 721,532 -csh–w C:\WINDOWS\SYSTEM\pxeger.bak2
2005-01-04 03:17 653,726 -csh–w C:\WINDOWS\SYSTEM\tnofsm.bak2
2004-10-12 00:57 658,382 -csh–w C:\WINDOWS\SYSTEM\yeksab.bak2
2004-10-06 02:33 1,607,987 -csh–w C:\WINDOWS\SYSTEM32\dla\cbdosar.bak2
2004-12-30 05:32 632,550 -csh–w C:\WINDOWS\SYSTEM32\MUI\
041b\smwkab.bak2
2004-12-24 00:41 606,019 -csh–w C:\WINDOWS\SYSTEM32\MUI\
041e\xafs.bak2
2004-12-22 18:13 605,875 -csh–w C:\WINDOWS\SYSTEM32\NPP\pctipat.bak2
2004-12-28 05:10 605,676 -csh–w C:\WINDOWS\SYSTEM32\Setup\sarrvs.bak2
2004-12-02 04:09 83,853,968 -csh–w C:\WINDOWS\SYSTEM32\ShellExt\tnofgol.bak2
2004-12-23 18:35 606,183 -csh–w C:\WINDOWS\Tasks\casys.bak2
2004-12-24 01:11 606,091 -csh–w C:\WINDOWS\Tasks\cpca.bak2
2004-12-02 02:56 124,030,464 -csha-w C:\WINDOWS\Tasks\dasnd.bak1
2004-12-02 03:03 124,030,464 -csh–w C:\WINDOWS\Tasks\dasnd.bak2
2004-12-30 07:19 632,550 -csh–w C:\WINDOWS\Tasks\gmibv.bak2
2004-12-31 18:25 653,601 -csh–w C:\WINDOWS\Tasks\lrucp.bak2
2004-10-22 22:42 5,682,323 -csh–w C:\WINDOWS\Tasks\niamxaf.bak2
2004-12-21 05:40 601,168 -csh–w C:\WINDOWS\Tasks\smw.bak2
2005-01-04 16:25 529,917 -csh–w C:\WINDOWS\Tasks\sodipat.bak2
2005-01-01 05:03 672,397 -csh–w C:\WINDOWS\Tasks\vrssnd.bak2
2005-01-05 02:59 591,016 -csh–w C:\WINDOWS\Web\3pmelo.bak2
2004-12-17 04:21 688,172 -csh–w C:\WINDOWS\Web\codcbdo.bak2
2004-12-21 05:21 601,319 -csh–w C:\WINDOWS\Web\PRINTERS\elo.bak2
2004-12-26 20:37 602,016 -csh–w C:\WINDOWS\Web\PRINTERS\tac.bak2
2005-01-02 23:24 654,164 -csh–w C:\WINDOWS\Windows Update Setup Files\bdgmi.bak2
2004-12-22 23:51 605,875 -csh–w C:\WINDOWS\Windows Update Setup Files\mocbac.bak2
2004-12-29 01:40 628,472 -csh–w C:\WINDOWS\Windows Update Setup Files\sodptf.bak2
2005-01-09 19:45 721,614 -csh–w C:\WINDOWS\Windows Update Setup Files\tunptf.bak2
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"UpdateManager"="C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" [08/19/2003 12:01 AM]
"PCMService"="C:\Program Files\Dell\Media Experience\PCMService.exe" [08/26/2003 05:47 PM]
"IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [10/19/2005 07:59 AM]
"HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [10/19/2005 07:59 AM]
"DwlClient"="C:\Program Files\Common Files\Dell\EUSW\Support.exe" [05/27/2004 08:05 PM]
"Dell AIO Printer A920"="C:\Program Files\Dell AIO Printer A920\dlbkbmgr.exe" [06/02/2003 10:25 AM]
"BCMSMMSG"="BCMSMMSG.exe" [08/29/2003 03:59 AM C:\WINDOWS\BCMSMMSG.exe]
"2wSysTray"="C:\Program Files\2Wire\HomePortal\2PortalMon.exe" [07/22/2002 11:47 AM]
"SoundMAXPnP"="C:\Program Files\Analog Devices\Core\smax4pnp.exe" [10/14/2004 02:42 PM]
"DLA"="C:\WINDOWS\System32\DLA\DLACTRLW.EXE" [11/07/2005 05:20 AM]
"Windows Defender"="C:\Program Files\Windows Defender\MSASCui.exe" [11/03/2006 06:20 PM]
"SBCSTray"="C:\Program Files\Sunbelt Software\CounterSpy\SBCSTray.exe" [02/13/2007 11:01 AM]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [10/06/2007 04:09 PM]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" [03/14/2007 02:43 AM]
"SBRegRebootCleaner"="C:\Program Files\Sunbelt Software\CounterSpy\SBRC.exe" [02/13/2007 11:01 AM]
"MSConfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe" [08/29/2002 03:00 AM]
"QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [06/29/2007 05:24 AM]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [09/26/2007 01:42 PM]
"WinampAgent"="C:\Program Files\Winamp\winampa.exe" []
"combofix"="C:\WINDOWS\system32\cmd.exe" [08/29/2002 03:00 AM]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"MorpheusToolbar Uninstall"="C:\PROGRA~1\UNINST~1.DLL" [11/22/2007 10:08 PM]
"combofix"="C:\WINDOWS\system32\cmd.exe" [08/29/2002 03:00 AM]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"DWQueuedReporting"="C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" [04/25/2005 01:45 PM]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=pushow15.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\OneCareMP]
@="Service"
.
Contents of the 'Scheduled Tasks' folder
"2007-11-20 18:19:08 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
"2007-04-02 00:18:28 C:\WINDOWS\Tasks\MP Scheduled Quick Scan.job"
- C:\Program Files\Microsoft Windows OneCare Live\Antivirus\MpCmdRun.exe%Scan -RestrictPrivileges -ScanType 1
.
**************************************************************************
catchme 0.3.1318 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2007-12-03 10:06:17
Windows 5.1.2600 Service Pack 1 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
**************************************************************************
.
Completion time: 12/03/2007 10:08:03
.
— E O F —
:
————————————————————————————————————————————————-
HJT Log
Logfile of HijackThis v1.99.1
Scan saved at 10:08:54 AM, on 12/3/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\COMMON~1\AOL\ACS\acsd.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Program Files\Sunbelt Software\CounterSpy\SBCSSvc.exe
C:\WINDOWS\System32\ScsiAccess.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Viewpoint\Common\ViewpointService.exe
C:\Program Files\Viewpoint\Viewpoint Manager\ViewMgr.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\System32\cmd.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.dell4me.com/myway
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dell4me.com/myway
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O3 - Toolbar: (no name) - {F5735C15-1FB2-41FE-BA12-242757E69DDE} - (no file)
O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\Media Experience\PCMService.exe"
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [DwlClient] C:\Program Files\Common Files\Dell\EUSW\Support.exe
O4 - HKLM\..\Run: [Dell AIO Printer A920] "C:\Program Files\Dell AIO Printer A920\dlbkbmgr.exe"
O4 - HKLM\..\Run: [BCMSMMSG] BCMSMMSG.exe
O4 - HKLM\..\Run: [2wSysTray] C:\Program Files\2Wire\HomePortal\2PortalMon.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [SBCSTray] C:\Program Files\Sunbelt Software\CounterSpy\SBCSTray.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [SBRegRebootCleaner] C:\Program Files\Sunbelt Software\CounterSpy\SBRC.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [combofix] "C:\WINDOWS\system32\cmd.exe" /c "cd /d C:\ComboFix\ & Combobatch.bat"
O4 - HKLM\..\RunOnce: [MorpheusToolbar Uninstall] rundll32 C:\PROGRA~1\UNINST~1.DLL,O -2
O4 - HKLM\..\RunOnce: [combofix] C:\WINDOWS\system32\cmd.exe /c C:\ComboFix\Combobatch.bat
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: dllhost.exe
O4 - Global Startup: Kodak EasyShare software.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\shdocvw.dll
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone
O16 - DPF: {31E68DE2-5548-4B23-88F0-C51E6A0F695E} (Microsoft PID Sniffer) - https://support.microsoft.com/OAS/ActiveX/odc.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
http://update.microsoft.com/microsoftupdat…b?1139780413953
O16 - DPF: {B9191F79-5613-4C76-AA2A-398534BB8999} - http://us.dl1.yimg.com/download.yahoo.com/…utocomplete.cab
O20 - AppInit_DLLs: pushow15.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\COMMON~1\AOL\ACS\acsd.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - Unknown owner - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe (file missing)
O23 - Service: OneCare Firewall (msfwsvc) - Unknown owner - C:\Program Files\Microsoft Windows OneCare Live\Firewall\msfwsvc.exe (file missing)
O23 - Service: OneCare AntiSpyware and AntiVirus (OneCareMP) - Unknown owner - C:\Program Files\Microsoft Windows OneCare Live\Antivirus\MsMpEng.exe (file missing)
O23 - Service: Sunbelt CounterSpy Antispyware (SBCSSvc) - Sunbelt Software - C:\Program Files\Sunbelt Software\CounterSpy\SBCSSvc.exe
O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\System32\ScsiAccess.EXE
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe