ComboFix 07-12-02.7 - Ho 2007-12-07 15:42:32.2 - NTFSx86 DSREPAIR
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\All Users\Start Menu\Live Safety Center.lnk
C:\Documents and Settings\All Users\Start Menu\Online Security Guide.lnk
C:\Documents and Settings\Ho\Desktop\Live Safety Center.lnk
C:\Documents and Settings\Ho\Desktop\Online Security Guide.lnk
C:\Documents and Settings\Ho\Favorites\Online Security Guide.lnk
C:\WINDOWS\system32\drivers\ctl_w32.sys
C:\WINDOWS\system32\drivers\symavc32.sys
C:\WINDOWS\system32\osrkcrky.dllbox
C:\WINDOWS\system32\xpdx.sys
.
—- Previous Run ——-
.
C:\Documents and Settings\Administrator\Desktop\Live Safety Center.lnk
C:\Documents and Settings\Administrator\Desktop\Online Security Guide.lnk
C:\Documents and Settings\Administrator\Favorites\Online Security Guide.lnk
C:\Documents and Settings\All Users\Application Data.\bcjalijy.dll
C:\Documents and Settings\All Users\Application Data.\salesmonitor
C:\Documents and Settings\All Users\Start Menu\Live Safety Center.lnk
C:\Documents and Settings\All Users\Start Menu\Online Security Guide.lnk
C:\Documents and Settings\Ho\Application Data\1602128405.exe
C:\Documents and Settings\Ho\Application Data\BestsellerAntivirus
C:\Documents and Settings\Ho\Application Data\BestsellerAntivirus\avtasks.dat
C:\Documents and Settings\Ho\Application Data\BestsellerAntivirus\Logs\av.log
C:\Documents and Settings\Ho\Application Data\BestsellerAntivirus\Logs\ga6Support.log
C:\Documents and Settings\Ho\Application Data\BestsellerAntivirus\Logs\update.log
C:\Documents and Settings\Ho\Application Data\BestsellerAntivirus\PGE.dat
C:\Documents and Settings\Ho\Application Data\c0mbta2.exe
C:\Documents and Settings\Ho\Application Data\macromedia\Flash Player\#SharedObjects\A8TEPN8S\iforex.com
C:\Documents and Settings\Ho\Application Data\macromedia\Flash Player\#SharedObjects\A8TEPN8S\iforex.com\Emerp\Events\flash_object.swf\user_data.sol
C:\Documents and Settings\Ho\Application Data\macromedia\Flash Player\#SharedObjects\A8TEPN8S\www.broadcaster.com
C:\Documents and Settings\Ho\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#iforex.com
C:\Documents and Settings\Ho\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#iforex.com\settings.sol
C:\Documents and Settings\Ho\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.broadcaster.com
C:\Documents and Settings\Ho\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.broadcaster.com\settings.sol
C:\Documents and Settings\Ho\Application Data\SMANTE~1
C:\Documents and Settings\Ho\Application Data\SMANTE~1\S?mantec\
C:\Documents and Settings\Ho\Application Data\SMANTE~1\wucrtupd.exe
C:\Documents and Settings\Ho\Desktop\Live Safety Center.lnk
C:\Documents and Settings\Ho\Desktop\Online Security Guide.lnk
C:\Documents and Settings\Ho\Favorites\Online Security Guide.lnk
C:\paging.sys
C:\Program Files\Common Files\microsoft shared\web folders\ibm00001.dll
C:\Program Files\Common Files\microsoft shared\web folders\ibm00002.dll
C:\Program Files\Common Files\winctl.dll
C:\Program Files\Common Files\Yazzle1162OinAdmin.exe
C:\Program Files\Common Files\Yazzle1162OinUninstaller.exe
C:\Program Files\SecCenter
C:\Program Files\SecCenter\scprot4.exe
C:\Program Files\winupdates
C:\UGA6P
C:\WINDOWS\avp.exe
C:\WINDOWS\b.exe
C:\WINDOWS\icroso~1.net
C:\WINDOWS\icroso~1.net\??curity\
C:\WINDOWS\mgrs.exe
C:\WINDOWS\qmdispatch.dll
C:\WINDOWS\system32\2_exception.nls
C:\WINDOWS\system32\drivers\ip6fw.sys
C:\WINDOWS\system32\drivers\symavc32.sys
C:\WINDOWS\system32\drvvurr.dll
C:\WINDOWS\system32\enwcfhuc.dll
C:\WINDOWS\system32\eyqvbgda.exe
C:\WINDOWS\system32\kbaqcsep.dll
C:\WINDOWS\system32\nuinopsd
C:\WINDOWS\system32\nuinopsd\bg1.gif
C:\WINDOWS\system32\nuinopsd\bgtop.gif
C:\WINDOWS\system32\nuinopsd\bottom1.gif
C:\WINDOWS\system32\nuinopsd\essentials.gif
C:\WINDOWS\system32\nuinopsd\icon1.ico
C:\WINDOWS\system32\nuinopsd\install1.gif
C:\WINDOWS\system32\nuinopsd\left1.gif
C:\WINDOWS\system32\nuinopsd\li.gif
C:\WINDOWS\system32\nuinopsd\logo.gif
C:\WINDOWS\system32\nuinopsd\main.htm
C:\WINDOWS\system32\nuinopsd\mainframe.htm
C:\WINDOWS\system32\nuinopsd\nuinopsd1.exe
C:\WINDOWS\system32\nuinopsd\nuinopsd2.exe
C:\WINDOWS\system32\nuinopsd\nuinopsd3.exe
C:\WINDOWS\system32\nuinopsd\reinstall1.gif
C:\WINDOWS\system32\nuinopsd\right1.gif
C:\WINDOWS\system32\nuinopsd\s1.htm
C:\WINDOWS\system32\nuinopsd\s2.htm
C:\WINDOWS\system32\nuinopsd\s3.htm
C:\WINDOWS\system32\nuinopsd\SMTop1.gif
C:\WINDOWS\system32\nuinopsd\SMTop2.gif
C:\WINDOWS\system32\nuinopsd\SMTop3.gif
C:\WINDOWS\system32\nuinopsd\SMTop4.gif
C:\WINDOWS\system32\nuinopsd\soft1_off.gif
C:\WINDOWS\system32\nuinopsd\soft1_off_ext.gif
C:\WINDOWS\system32\nuinopsd\soft1_on.gif
C:\WINDOWS\system32\nuinopsd\soft1_on_ext.gif
C:\WINDOWS\system32\nuinopsd\soft2_off.gif
C:\WINDOWS\system32\nuinopsd\soft2_off_ext.gif
C:\WINDOWS\system32\nuinopsd\soft2_on.gif
C:\WINDOWS\system32\nuinopsd\soft2_on_ext.gif
C:\WINDOWS\system32\nuinopsd\soft3_off.gif
C:\WINDOWS\system32\nuinopsd\soft3_off_ext.gif
C:\WINDOWS\system32\nuinopsd\soft3_on.gif
C:\WINDOWS\system32\nuinopsd\soft3_on_ext.gif
C:\WINDOWS\system32\nuinopsd\softbottom_off.gif
C:\WINDOWS\system32\nuinopsd\softbottom_on.gif
C:\WINDOWS\system32\nuinopsd\softleft_off.gif
C:\WINDOWS\system32\nuinopsd\softleft_on.gif
C:\WINDOWS\system32\nuinopsd\top1.gif
C:\WINDOWS\system32\nuinopsd\top2.gif
C:\WINDOWS\system32\nuinopsd\turnoff1.gif
C:\WINDOWS\system32\nuinopsd\turnon1.gif
C:\WINDOWS\system32\osrkcrky.dllbox
C:\WINDOWS\system32\pdifuyrb.dll
C:\WINDOWS\system32\prutv.ini
C:\WINDOWS\system32\prutv.ini2
C:\WINDOWS\system32\uaggcvqp.dll
C:\WINDOWS\system32\windbg__
C:\WINDOWS\system32\winrzf32.dll
C:\WINDOWS\system32\wnsxs~1
C:\WINDOWS\system32\wvuuvvs.dll
C:\WINDOWS\system32\xpdx.sys
C:\WINDOWS\xpupdate.exe
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
——-\LEGACY_CTL_W32
——-\LEGACY_DOMAINSERVICE
——-\LEGACY_NTMLSVC
——-\LEGACY_RUNTIME
——-\LEGACY_SYMAVC32
——-\DomainService
——-\NtmlSvc
——-\runtime
——-\symavc32
——-\ctl_w32
((((((((((((((((((((((((( Files Created from 2007-11-08 to 2007-12-08 )))))))))))))))))))))))))))))))
.
2007-12-19 16:06 . 2007-12-06 17:58 159,298 –a–c— C:\pic.bmp
2007-12-19 16:04 . 2007-12-19 15:56 109,248 –a—— C:\WINDOWS\system\MSWINSCK.OCX
2007-12-19 15:56 . 2007-12-19 15:56 109,248 –a—— C:\WINDOWS\system32\MSWINSCK.OCX
2007-12-07 15:34 . 2007-12-07 16:25 6,661 –ahs—- C:\WINDOWS\system32\prutv.ini
2007-12-07 15:34 . 2007-12-07 16:25 6,559 –ahs—- C:\WINDOWS\system32\prutv.ini2
2007-12-07 14:38 . 2007-12-07 14:38 d——– C:\Program Files\Jpvxatts
2007-12-07 14:36 . 2007-12-07 14:36 d——– C:\Program Files\wlsdqbmn
2007-12-06 19:11 . 2007-12-06 19:11 d—-c— C:\Documents and Settings\All Users\Application Data\Lavasoft
2007-12-06 18:34 . 2007-12-06 18:34 d—-c— C:\Lager
2007-12-06 18:16 . 2007-12-06 18:16 74,304 –a—— C:\WINDOWS\system32\vkosnwwb.exe
2007-12-06 17:48 . 2007-12-06 17:48 54,156 –ah—– C:\WINDOWS\QTFont.qfn
2007-12-06 17:48 . 2007-12-06 17:48 1,409 –a—— C:\WINDOWS\QTFont.for
2007-12-05 21:18 . 2007-12-05 21:18 d——– C:\Program Files\AmitySource
2007-12-05 16:12 . 2007-12-05 16:12 807,468 —hs—- C:\WINDOWS\system32\dslvgnpu.ini
2007-12-05 16:02 . 2007-12-05 16:02 74,304 –a—— C:\WINDOWS\system32\kxyjcpkf.exe
2007-12-05 16:00 . 2007-12-05 16:00 145,984 –a—— C:\WINDOWS\system32\osrkcrky.dll
2007-12-05 15:59 . 2007-12-05 15:59 145,984 –a—— C:\WINDOWS\system32\feuniyly.dll
2007-12-03 20:36 . 2007-12-06 20:11 d——– C:\Program Files\Trend Micro
2007-12-03 20:04 . 2007-12-03 20:04 d——– C:\Program Files\Fefwmdpc
2007-12-03 20:04 . 2007-12-03 20:08 143 –a—— C:\WINDOWS\system32\mcrh.tmp
2007-12-03 20:03 . 2007-12-03 20:03 34,304 –a—— C:\WINDOWS\system32\ddccywt.dll
2007-12-03 19:29 . 2007-12-03 19:29 d—-c— C:\VundoFix Backups
2007-12-03 17:18 . 2007-12-03 17:18 793,980 —hs—- C:\WINDOWS\system32\eeygkisd.ini
2007-12-03 14:47 . 2007-12-03 14:54 d—-c— C:\Starcraft
2007-12-02 14:12 . 2007-12-03 19:33 d—-c— C:\Documents and Settings\All Users\Application Data\FLEXnet
2007-12-02 13:30 . 2007-12-02 13:30 d——– C:\Program Files\Bonjour
2007-12-02 13:18 . 2007-12-02 13:18 d——– C:\Program Files\Common Files\Macrovision Shared
2007-12-02 12:58 . 2004-10-07 13:39 89,088 –a—— C:\WINDOWS\system32\atl71.dll
2007-12-02 12:58 . 2001-03-08 18:30 24,064 –a—— C:\WINDOWS\system32\msxml3a.dll
2007-12-02 08:16 . 2007-12-02 08:16 40,448 –a—— C:\WINDOWS\system32\urqqqrr.dll
2007-12-02 08:15 . 2007-12-02 08:15 793,664 —hs—- C:\WINDOWS\system32\gimgfkbc.ini
2007-12-02 08:15 . 2007-12-02 08:15 40,448 –a—— C:\WINDOWS\system32\gebyywu.dll
2007-12-02 08:12 . 2007-12-02 08:12 40,448 –a—— C:\WINDOWS\system32\pmnkjge.dll
2007-12-02 08:12 . 2007-12-02 08:16 283 –a–c— C:\-1863011324
2007-11-24 10:28 . 2007-11-06 14:31 d——– C:\Program Files\Cheat Engine
2007-11-24 10:28 . 2006-09-04 19:16 1,970,176 –a—— C:\WINDOWS\system32\d3dx9.dll
2007-11-24 10:28 . 2006-09-04 19:16 679,936 –a—— C:\WINDOWS\system32\D3DX81ab.dll
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-12-07 04:10 ——— d—–w C:\Program Files\Project64 1.6
2007-12-07 04:07 ——— d—–w C:\Program Files\Steam
2007-12-07 03:11 ——— d—–w C:\Program Files\Lavasoft
2007-12-07 03:11 ——— d—–w C:\Program Files\Common Files\Wise Installation Wizard
2007-12-07 02:39 ——— d—–w C:\Program Files\FlashGet
2007-12-07 02:34 ——— d–h–w C:\Program Files\InstallShield Installation Information
2007-12-04 23:43 ——— d—–w C:\Program Files\Trickster Online
2007-12-04 21:27 ——— dc—-w C:\Documents and Settings\Ho\Application Data\Reno 911 Paintball
2007-12-04 04:03 ——— d—–w C:\Program Files\MalwareAlarm
2007-12-04 01:24 ——— dc-h–w C:\Documents and Settings\Ho\Application Data\ijjigame
2007-12-03 22:49 94,208 —-a-w C:\WINDOWS\ScUnin.exe
2007-12-03 00:45 ——— dc—-w C:\Documents and Settings\Ho\Application Data\gtk-2.0
2007-12-02 21:30 ——— d—–w C:\Program Files\Common Files\Adobe
2007-12-02 04:16 64,512 -c–a-w C:\Documents and Settings\Ho\keygen.exe
2007-11-18 20:17 31 -c–a-w C:\Documents and Settings\Ho\RUNME.bat
2007-11-15 16:15 9,728 -c–a-w C:\Documents and Settings\Ho\crack.exe
2007-11-07 06:17 ——— d—–w C:\Program Files\QuickTime
2007-11-07 06:15 ——— d—–w C:\Program Files\Apple Software Update
2007-11-07 06:13 ——— d—–w C:\Program Files\Windows Installer Clean Up
2007-11-07 06:13 ——— d—–w C:\Program Files\MSECACHE
2007-11-07 06:00 ——— d—–w C:\Program Files\Easy FLV Converter
2007-11-07 05:55 ——— d—–w C:\Program Files\Total Video Converter
2007-11-07 05:48 ——— d—–w C:\Program Files\Moyea
2007-11-07 05:42 ——— dc—-w C:\Documents and Settings\Ho\Application Data\Moyea
2007-11-07 01:07 ——— dc—-w C:\Documents and Settings\Ho\Application Data\LimeWire
2007-11-06 04:46 65,536 —-a-w C:\WINDOWS\IFinst27.exe
2007-11-06 02:28 ——— d—–w C:\Program Files\SealOnlineUSA
2007-10-27 22:00 ——— d—–w C:\Program Files\Starcraft
2007-10-24 04:19 ——— d—–w C:\Program Files\Speed Gear 5
2007-10-24 04:17 ——— dc—-w C:\Documents and Settings\Ho\Application Data\GetRightToGo
2007-10-24 04:16 ——— d—–w C:\Program Files\SpeederXP
2007-10-21 04:30 ——— d—–w C:\Program Files\UrbanTerror
2007-10-21 03:24 ——— d—–w C:\Program Files\AssaultCube
2007-10-21 01:03 ——— d—–w C:\Program Files\e-Games
2007-10-19 01:56 ——— d—–w C:\Program Files\Softnyx
2007-10-13 03:56 ——— d—–w C:\Program Files\GustoSoft
2007-10-13 03:55 ——— d—–w C:\Program Files\Zortam Mp3 Player
2007-10-13 03:46 ——— dc–a-w C:\Documents and Settings\All Users\Application Data\TEMP
2007-10-11 01:13 ——— d—–w C:\Program Files\Common Files\Apple
2007-10-09 02:59 ——— d—–w C:\Program Files\Common Files\xing shared
2007-10-09 02:59 ——— d—–w C:\Program Files\Common Files\Real
2007-10-09 02:58 ——— d—–w C:\Program Files\Real
2007-10-08 20:16 ——— d—–w C:\Program Files\Windows Media Connect 2
2007-09-10 18:55 692,224 —-a-w C:\WINDOWS\system32\ijjiSetup.exe
2004-06-09 23:03 832,728 —-a-w C:\Program Files\NPSWF32.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0CF46468-AC82-9EC5-5B79-008AA7762D88}]
2007-12-07 14:38 106496 –a—— C:\Program Files\Jpvxatts\ypzaqftl.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{30BAA4DF-E0AB-4AFD-B6D8-FFAA032D0468}]
2005-11-06 22:49 34304 –a—— C:\WINDOWS\system32\yaywxwt.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{4ACAA103-B0E1-4774-9917-BBCE4EB87691}]
2005-11-06 22:54 336480 –a—— C:\WINDOWS\system32\vturp.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{62780D18-D103-03D3-323A-01F43008B839}]
2007-12-03 20:04 98304 –a—— C:\Program Files\Fefwmdpc\rarrgffu.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{A95B2816-1D7E-4561-A202-68C0DE02353A}]
2007-12-05 16:00 145984 –a—— C:\WINDOWS\system32\osrkcrky.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{11A69AE4-FBED-4832-A2BF-45AF82825583}"= C:\WINDOWS\system32\osrkcrky.dll [2007-12-05 16:00 145984]
[HKEY_CLASSES_ROOT\clsid\{11a69ae4-fbed-4832-a2bf-45af82825583}]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="C:\Program Files\MSN Messenger\msnmsgr.exe" [2007-01-19 11:54]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-08-11 19:50]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSConfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe" [2004-08-03 14:56]
"pccguide.exe"="C:\Program Files\Trend Micro\PC-cillin 2002\pccguide.exe" [2003-03-26 05:00]
"PCCClient.exe"="C:\Program Files\Trend Micro\PC-cillin 2002\PCCClient.exe" [2003-03-26 04:52]
"Pop3trap.exe"="C:\Program Files\Trend Micro\PC-cillin 2002\Pop3trap.exe" [2003-03-26 04:56]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-03 14:56]
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{30BAA4DF-E0AB-4AFD-B6D8-FFAA032D0468}"= C:\WINDOWS\system32\yaywxwt.dll [2005-11-06 22:49 34304]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"Internet Explorer"= {F28A40D7-AD0E-034A-C651-5F0ED76232E6} - C:\WINDOWS\system32\Jjolpc32.dll [2007-07-10 12:53 6657]
"fEEVPQCvKpeLHPX"= {90F4B405-3A5E-1EAF-BA11-B61A92105CD4} - C:\WINDOWS\system32\ib.dll [2004-08-03 14:56 32256]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\osrkcrky]
osrkcrky.dll 2007-12-05 16:00 145984 C:\WINDOWS\system32\osrkcrky.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\yaywxwt]
yaywxwt.dll 2005-11-06 22:49 34304 C:\WINDOWS\system32\yaywxwt.dll
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Authentication Packages REG_MULTI_SZ msv1_0 C:\WINDOWS\system32\vturp.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Run Nintendo Wi-Fi USB Connector Registration Tool.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Run Nintendo Wi-Fi USB Connector Registration Tool.lnk
backup=C:\WINDOWS\pss\Run Nintendo Wi-Fi USB Connector Registration Tool.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^svchost.exe]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\svchost.exe
backup=C:\WINDOWS\pss\svchost.exeCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Ho^Start Menu^Programs^Startup^Adobe Gamma.lnk]
path=C:\Documents and Settings\Ho\Start Menu\Programs\Startup\Adobe Gamma.lnk
backup=C:\WINDOWS\pss\Adobe Gamma.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\90f4b4ab]
rundll32.exe C:\WINDOWS\system32\upngvlsd.dll,b
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avp]
C:\WINDOWS\TEMP\win58.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTDrive]
rundll32.exe C:\WINDOWS\system32\drvvur.dll,startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
2004-08-03 14:56 15360 –a—— C:\WINDOWS\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\epqtqdwj]
rundll32.exe C:\Program Files\epqtqdwj\ohevwhet.dll,Init
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
C:\WINDOWS\system32\dumprep 0 -k
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Logitech Utility]
Logi_MwX.Exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MediaKey]
2003-05-21 19:19 180224 –a—— C:\PROGRA~1\MediaKey\MMKeybd.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Microsoft ActiveSync]
2007-07-10 12:53 23552 –a—— C:\WINDOWS\twain_32.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Program Files\QuickTime\QTTask.exe -atboottime
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\rtasks]
C:\Program Files\BestsellerAntivirus\rtasks.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Salestart]
C:\Program Files\Common Files\BestsellerAntivirus\bm.exe dm=http://bestsellerantivirus.com; ad=http://bestsellerantivirus.com
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SC2]
C:\Program Files\SecCenter\scprot4.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SiS Tray]
2003-08-19 13:12 675840 –a—— C:\WINDOWS\system32\sistray.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SiS Windows KeyHook]
2003-08-19 13:11 249856 –a—— C:\WINDOWS\system32\keyhook.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SiSUSBRG]
2002-07-12 02:15 114688 –a—— C:\WINDOWS\SiSUSBrg.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Smapp]
2003-05-05 07:57 151552 –a—— C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\smgr]
mgrs.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\sncpufyh]
regsvr32 /u C:\Documents and Settings\All Users\Application Data\sncpufyh.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]
C:\Program Files\Steam\Steam.exe -silent
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2007-03-14 02:43 83608 –a—— C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
2007-08-11 19:50 68856 –a—— C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\tcxspufw]
rundll32.exe C:\Program Files\otojqnid\utubknij.dll,Init
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
C:\Program Files\Common Files\Real\Update_OB\realsched.exe -osboot
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UserFaultCheck]
C:\WINDOWS\system32\dumprep 0 -u
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\wdmzejqd]
regsvr32 /u C:\Documents and Settings\All Users\Application Data\wdmzejqd.dll
R2 PCC_PFW;PC-Cillin Personal Firewall;C:\WINDOWS\system32\Drivers\PCC_PFW.sys
R3 DKbFltr;Dritek HotKey Keyboard Filter Driver;C:\WINDOWS\system32\Drivers\DKbFltr.sys
S3 CEDRIVER53;CEDRIVER53;\??\C:\Program Files\Cheat Engine\dbk32.sys
S3 CrucialSMBusScan;CrucialSMBusScan;\??\C:\WINDOWS\system32\drivers\CrucialSMBusScan.sys
S3 geebers12;geebers12;\??\C:\Documents and Settings\Ho\Desktop\Hax\Exterm\Xterminator Engine 2.0\Xterminator.sys
S3 iCheat1;iCheat1;\??\C:\Program Files\Maple-Fun\iCheat\nvid999.sys
S3 IlvMoneyDRIVER53;IlvMoneyDRIVER53;\??\C:\Documents and Settings\Ho\Desktop\Hack pack\Moonlight Engine 1059.22\MoonLight Engine_1059.22\IlvMoney1059a.sys
S3 kaspersky1;kaspersky1;\??\C:\Documents and Settings\Ho\Desktop\Folders\Hax\Kaspersky_Engine_3[1][1].2\kaspersky.sys
S3 memxers12;memxers12;\??\C:\Documents and Settings\Ho\Desktop\Hax\vicious 5.1\New Folder\nvid999.sys
S3 muIO;muIO;\??\C:\WINDOWS\system32\muIO.sys
S3 PageFau1t;PageFau1t;\??\C:\Documents and Settings\Ho\Desktop\launcher\bypasss\bypasss\PageFau1t.sys
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]
\Shell\AutoRun\command - D:\Bin\Assetup.exe
.
Contents of the 'Scheduled Tasks' folder
"2007-11-07 06:16:01 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
"2007-12-07 23:58:02 C:\WINDOWS\Tasks\Check Updates for Windows Live Toolbar.job"
- C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
.
**************************************************************************
catchme 0.3.1318 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2007-12-07 16:25:55
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
"ImagePath"="\??\C:\Documents and Settings\Ho\Desktop\Folders\Hax\Kaspersky_Engine_3
[1][1].2\kaspersky.sys"
.
Completion time: 2007-12-07 16:35:30 - machine was rebooted
.
— E O F —
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 4:49:15 PM, on 07/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Trend Micro\PC-cillin 2002\Tmntsrv.exe
C:\Program Files\Trend Micro\PC-cillin 2002\PCCPFW.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Security Toolbar - {11A69AE4-FBED-4832-A2BF-45AF82825583} - C:\WINDOWS\system32\osrkcrky.dll
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 2002\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 2002\PCCClient.exe"
O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 2002\Pop3trap.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Block this popup - C:\Program Files\Shaw Secure\Anti-Spyware\blockpopups.htm
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Open in new background tab - res://C:\Program Files\Windows Live Toolbar\Components\en-ca\msntabres.dll.mui/229?21d93abd64f344d7a98459d0c3ea1d95
O8 - Extra context menu item: Open in new foreground tab - res://C:\Program Files\Windows Live Toolbar\Components\en-ca\msntabres.dll.mui/230?21d93abd64f344d7a98459d0c3ea1d95
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {48884C41-EFAC-433D-958A-9FADAC41408E} (EGamesPlugin Class) - https://www.e-games.com.my/com/EGamesPlugin.cab
O16 - DPF: {5F5F9FB8-878E-4455-95E0-F64B2314288A} (ijjiPlugin2 Class) - http://gamedownload.ijjimax.com/gamedownlo…Plugin11USA.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/…ro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…nt.cab56907.cab
O21 - SSODL: Internet Explorer - {F28A40D7-AD0E-034A-C651-5F0ED76232E6} - C:\WINDOWS\system32\Jjolpc32.dll
O21 - SSODL: fEEVPQCvKpeLHPX - {90F4B405-3A5E-1EAF-BA11-B61A92105CD4} - C:\WINDOWS\system32\ib.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: lxce_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcecoms.exe
O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 2002\PCCPFW.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 2002\Tmntsrv.exe
–
End of file - 6333 bytes
ISP was down for a couple of days startup used to take about 2 mins now its about 40
1 question the SUPER Anti-Spyware scanner thing always stops on a file and just freezes there.Do I really have to do the scan?