clowatjm
Here is my ComboFix log:
ComboFix 07-12-21.4 - HP_Administrator 2007-12-23 12:14:52.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.1503 [GMT -5:00]
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
Command switches used :: C:\Documents and Settings\HP_Administrator\Desktop\CFScript.txt
FILE
C:\n.bat
C:\sqmdata00.sqm
C:\sqmdata01.sqm
C:\sqmdata02.sqm
C:\sqmdata03.sqm
C:\sqmdata04.sqm
C:\sqmdata05.sqm
C:\sqmdata06.sqm
C:\sqmnoopt02.sqm
C:\sqmnoopt03.sqm
C:\sqmnoopt04.sqm
C:\sqmnoopt05.sqm
C:\sqmnoopt06.sqm
C:\sqmnoopt07.sqm
C:\sqmnoopt08.sqm
C:\WINDOWS\mrofinu1188.exe.tmp
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\n.bat
C:\sqmdata00.sqm
C:\sqmdata01.sqm
C:\sqmdata02.sqm
C:\sqmdata03.sqm
C:\sqmdata04.sqm
C:\sqmdata05.sqm
C:\sqmdata06.sqm
C:\sqmnoopt02.sqm
C:\sqmnoopt03.sqm
C:\sqmnoopt04.sqm
C:\sqmnoopt05.sqm
C:\sqmnoopt06.sqm
C:\sqmnoopt07.sqm
C:\sqmnoopt08.sqm
C:\WINDOWS\mrofinu1188.exe.tmp
.
((((((((((((((((((((((((( Files Created from 2007-11-23 to 2007-12-23 )))))))))))))))))))))))))))))))
.
2007-12-22 22:15 . 2007-12-22 22:15 664 –a—— C:\WINDOWS\system32\d3d9caps.dat
2007-12-22 21:51 . 2007-05-30 07:10 10,872 –a—— C:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-12-22 18:51 . 2007-12-22 18:51 d——– C:\Documents and Settings\NetworkService\Application Data\SiteAdvisor
2007-12-22 17:06 . 2007-12-22 17:06 d——– C:\Documents and Settings\HP_Administrator\Application Data\Grisoft
2007-12-22 17:06 . 2007-12-22 17:06 d——– C:\Documents and Settings\All Users\Application Data\Grisoft
2007-12-22 16:57 . 2007-12-22 16:57 d——– C:\Program Files\SiteAdvisor
2007-12-22 16:57 . 2007-12-22 16:57 d——– C:\Documents and Settings\LocalService\Application Data\SiteAdvisor
2007-12-22 16:57 . 2007-12-23 00:15 d——– C:\Documents and Settings\HP_Administrator\Application Data\SiteAdvisor
2007-12-22 16:57 . 2007-12-22 16:57 d——– C:\Documents and Settings\All Users\Application Data\SiteAdvisor
2007-12-20 22:49 . 2005-05-26 15:34 2,297,552 –a—— C:\WINDOWS\system32\d3dx9_26.dll
2007-12-20 22:33 . 2007-12-20 22:39 d–h—– C:\WINDOWS\msdownld.tmp
2007-12-20 22:08 . 2007-12-20 22:19 d——– C:\Documents and Settings\HP_Administrator\Application Data\Glory of the Roman Empire
2007-12-20 22:01 . 2007-12-20 22:01 165,376 –a—— C:\WINDOWS\system32\drivers\atksgt.sys
2007-12-20 22:01 . 2007-12-20 22:01 18,048 –a—— C:\WINDOWS\system32\drivers\lirsgt.sys
2007-12-20 21:35 . 2007-12-20 22:22 d——– C:\Program Files\Glory of the Roman Empire
2007-12-18 13:47 . 2007-12-18 13:47 227 –a—— C:\WINDOWS\HP_CounterReport_Update_HPSU.ini
2007-12-18 13:47 . 2007-12-18 13:47 214 –a—— C:\WINDOWS\HP_48BitScanUpdatePatch.ini
2007-12-18 13:44 . 2007-12-18 13:44 d——– C:\SystemRoot
2007-12-18 12:58 . 2007-12-18 12:58 d——– C:\Documents and Settings\HP_Administrator\Application Data\WinBatch
2007-12-18 11:20 . 2007-12-18 11:20 d——– C:\WINDOWS\system32\ENU
2007-12-18 11:20 . 2006-03-09 08:57 122,880 –a—— C:\WINDOWS\system32\Imsmudlg.exe
2007-12-18 02:33 . 2003-11-03 17:15 1,902 ——— C:\WINDOWS\system32\SetupBD.din
2007-12-18 01:53 . 2007-12-18 01:53 d——– C:\WINDOWS\system32\drivers\UMDF
2007-12-17 23:52 . 2004-08-03 23:01 25,856 –a—— C:\WINDOWS\system32\drivers\usbprint.sys
2007-12-17 23:52 . 2004-08-03 23:01 25,856 –a—— C:\WINDOWS\system32\dllcache\usbprint.sys
2007-12-17 23:51 . 2004-08-03 23:08 31,616 –a—— C:\WINDOWS\system32\drivers\usbccgp.sys
2007-12-17 23:51 . 2004-08-03 23:08 31,616 –a—— C:\WINDOWS\system32\dllcache\usbccgp.sys
2007-12-17 23:51 . 2004-08-03 22:58 15,104 –a—— C:\WINDOWS\system32\drivers\usbscan.sys
2007-12-17 23:51 . 2004-08-03 22:58 15,104 –a—— C:\WINDOWS\system32\dllcache\usbscan.sys
2007-12-17 23:00 . 2007-12-17 23:00 d——– C:\WINDOWS\IIS Temporary Compressed Files
2007-12-17 22:58 . 2007-12-17 22:59 d——– C:\WINDOWS\system32\msmq
2007-12-17 22:58 . 2007-12-18 01:53 d——– C:\WINDOWS\system32\Logfiles
2007-12-17 22:58 . 2007-12-17 23:03 d——– C:\Inetpub
2007-12-17 15:01 . 2007-02-28 04:10 2,180,352 ——— C:\WINDOWS\system32\dllcache\ntoskrnl.exe
2007-12-17 15:01 . 2007-02-28 04:08 2,136,064 ——— C:\WINDOWS\system32\dllcache\ntkrnlmp.exe
2007-12-17 15:01 . 2007-02-28 03:38 2,057,600 ——— C:\WINDOWS\system32\dllcache\ntkrnlpa.exe
2007-12-17 15:01 . 2007-02-28 03:38 2,015,744 ——— C:\WINDOWS\system32\dllcache\ntkrpamp.exe
2007-12-17 14:19 . 2007-12-18 02:14 d——– C:\WINDOWS\Downloaded Installations
2007-12-17 04:41 . 2004-08-04 03:56 21,504 –a—— C:\WINDOWS\system32\hidserv.dll
2007-12-17 04:41 . 2004-08-04 01:58 14,848 –a—— C:\WINDOWS\system32\drivers\kbdhid.sys
2007-12-17 04:41 . 2001-08-17 16:48 12,160 –a—— C:\WINDOWS\system32\drivers\mouhid.sys
2007-12-17 04:41 . 2001-08-18 01:36 8,704 –a—— C:\WINDOWS\system32\kbdjpn.dll
2007-12-17 04:41 . 2001-08-17 17:55 6,144 –a—— C:\WINDOWS\system32\kbd106.dll
2007-12-17 04:40 . 2001-08-17 17:02 9,600 –a—— C:\WINDOWS\system32\drivers\hidusb.sys
2007-12-17 02:55 . 2007-12-19 00:09 dr-hs—- C:\WINDOWS\system32\dllcache
2007-12-17 01:52 . 2004-10-25 17:17 90,112 –a—— C:\WINDOWS\system32\ps2.EXE
2007-12-17 01:52 . 2007-12-17 01:52 1,904 -rahs—- C:\WINDOWS\system32\drivers\103C_HP_CPC_EL406AA-ABA M7350N_YC_0Pavi_QMXK603_E61NAemMPC2_48_IEMERY_SASUSTek Computer INC._V1.05_B3.15_T060623_WXP2_L409_M2047_J250_7Intel_8Pentium D_92.8_#060215_N808627DC_Z11C10620_G10DE0162.MRK
2007-12-17 01:49 . 2005-12-23 22:22 d——– C:\Documents and Settings\HP_Administrator\WINDOWS
2007-12-17 01:49 . 2007-12-17 01:54 d——– C:\Documents and Settings\HP_Administrator\Application Data\Symantec
2007-12-17 01:49 . 2005-12-23 22:24 d——– C:\Documents and Settings\HP_Administrator\Application Data\Intuit
2007-12-17 01:49 . 2007-12-17 01:53 d——– C:\Documents and Settings\HP_Administrator\Application Data\Digital Interactive Systems Corporation
2007-12-17 01:48 . 2005-12-23 22:22 d——– C:\WINDOWS\system32\config\systemprofile\WINDOWS
2007-12-17 01:48 . 2005-12-23 22:38 d——– C:\WINDOWS\system32\config\systemprofile\Application Data\Symantec
2007-12-17 01:48 . 2005-12-23 22:24 d——– C:\WINDOWS\system32\config\systemprofile\Application Data\Intuit
2007-12-17 01:48 . 2005-12-23 22:10 d——– C:\WINDOWS\system32\config\systemprofile\Application Data\Digital Interactive Systems Corporation
2007-12-17 00:20 . 2007-12-17 00:20 d——– C:\Program Files\Router
2007-12-16 15:35 . 2007-12-16 15:35 d——– C:\Documents and Settings\All Users\Application Data\McAfee
2007-12-16 15:34 . 2007-12-16 15:35 d——– C:\Program Files\McAfee.com
2007-12-16 15:34 . 2007-12-16 15:35 d——– C:\Program Files\McAfee
2007-12-16 15:34 . 2007-12-16 15:34 d——– C:\Documents and Settings\All Users\Application Data\McAfee.com
2007-12-14 17:40 . 2007-12-14 17:40 d——– C:\Documents and Settings\HP_Administrator\Application Data\SoundSpectrum
2007-12-14 17:38 . 2007-12-15 10:20 d——– C:\Program Files\SoundSpectrum
2007-12-14 17:34 . 2007-12-14 17:34 d——– C:\Documents and Settings\All Users\Application Data\WhiteCap (Holiday Edition)
2007-12-14 15:56 . 2007-12-17 03:12 dr-h—– C:\MSOCache
2007-12-11 01:05 . 2007-12-11 01:05 d——– C:\MAXIS
2007-12-08 16:05 . 2007-12-08 16:05 d——– C:\Program Files\Winter Fun Pack 2004 for Windows XP
2007-12-05 08:22 . 2007-12-05 08:22 d——– C:\Program Files\DivX
2007-12-01 05:06 . 2007-12-01 05:06 d——– C:\Documents and Settings\All Users\Application Data\MinigolfAdventures
2007-11-27 12:06 . 2007-12-16 23:33 54,156 –ah—– C:\WINDOWS\QTFont.qfn
2007-11-27 12:06 . 2007-11-27 12:06 1,409 –a—— C:\WINDOWS\QTFont.for
2007-11-27 12:05 . 2007-11-27 12:06 d——– C:\Program Files\iTunes
2007-11-27 12:05 . 2007-11-27 12:05 d——– C:\Program Files\iPod
2007-11-27 12:05 . 2007-11-27 12:05 d——– C:\Documents and Settings\All Users\Application Data\Apple Computer
2007-11-27 12:03 . 2007-11-27 12:03 d——– C:\Program Files\Common Files\Apple
2007-11-24 23:58 . 2007-11-24 23:59 d——– C:\Documents and Settings\HP_Administrator\Application Data\Magic Academy
2007-11-24 16:14 . 2007-11-24 16:14 d——– C:\Documents and Settings\HP_Administrator\Application Data\Legends of pirates
2007-11-23 01:05 . 2007-11-23 01:05 d——– C:\Program Files\ImTOO
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-10 07:00]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 18:24]
"msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray"="C:\WINDOWS\ehome\ehtray.exe" [2005-08-05 23:56]
"AlwaysReady Power Message APP"="ARPWRMSG.EXE" [2005-08-03 02:19 C:\WINDOWS\arpwrmsg.exe]
"IAAnotif"="C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe" [2006-02-21 16:59]
"NvCplDaemon"="RUNDLL32.exe" [2004-08-10 07:00 C:\WINDOWS\system32\rundll32.exe]
"nwiz"="nwiz.exe" [2005-08-02 10:30 C:\WINDOWS\system32\nwiz.exe]
"HPHUPD08"="c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe" [2005-06-02 01:35]
"DISCover"="C:\Program Files\DISC\DISCover.exe" [2005-09-27 02:43]
"DiscUpdateManager"="C:\Program Files\DISC\DiscUpdateMgr.exe" [2005-09-27 02:42]
"PCDrProfiler"="" []
"ccApp"="c:\Program Files\Common Files\Symantec Shared\ccApp.exe" [2007-01-08 17:03]
"URLLSTCK.exe"="c:\Program Files\Norton Internet Security\UrlLstCk.exe" [2005-03-29 19:03]
"HPBootOp"="C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" [2005-09-21 12:41]
"HP Software Update"="C:\Program Files\HP\HP Software Update\HPwuSchd2.exe" [2005-05-12 09:12]
"Adobe Photo Downloader"="C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe" [2007-03-09 11:09]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 19:51]
"MsmqIntCert"="regsvr32 /s mqrt.dll" []
"RTHDCPL"="RTHDCPL.EXE" [2007-10-25 03:57 C:\WINDOWS\RTHDCPL.EXE]
"SiteAdvisor"="C:\Program Files\SiteAdvisor\6253\SiteAdv.exe" [2007-12-04 16:03]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 04:25]
C:\Documents and Settings\HP_Administrator\Start Menu\Programs\Startup\
Dragon NaturallySpeaking.lnk - C:\Program Files\ScanSoft\NaturallySpeaking8\Program\natspeak.exe [2005-04-04 06:37:50]
Picture Motion Browser Media Check Tool.lnk - C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe [2007-05-09 14:11:48]
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2005-05-12 09:23:26]
Updates from HP.lnk - C:\Program Files\Updates from HP\9972322\Program\Updates from HP.exe [2005-12-23 22:27:46]
w98Eject.lnk - C:\WINDOWS\System\w98eject.exe [2006-04-06 13:28:42]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"InstallVisualStyle"= C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
"InstallTheme"= C:\WINDOWS\Resources\Themes\Royale.theme
R2 SMTPSVC;Simple Mail Transfer Protocol (SMTP);C:\WINDOWS\system32\inetsrv\inetinfo.exe [2004-08-10 07:00]
.
Contents of the 'Scheduled Tasks' folder
"2007-12-18 15:37:00 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
"2007-12-17 06:51:24 C:\WINDOWS\Tasks\Easy Internet Sign-up.job"
- C:\Program Files\Hewlett-Packard\SDP\HPSdpApp.exef/remind /LaunchPoint reminder /App C:\Program Files\Hewlett-Packard\Easy Internet signup\StartEIS.aml
"2007-12-18 10:30:00 C:\WINDOWS\Tasks\McAfee AntiSpyware.job"
- c:\progra~1\mcafee\MCAFEE~1\MASCon.exe
"2007-12-23 06:52:00 C:\WINDOWS\Tasks\MP Scheduled Scan.job"
- C:\Program Files\Windows Defender\MpCmdRun.exe
"2007-12-22 21:24:35 C:\WINDOWS\Tasks\Norton AntiVirus - Scan my computer - HP_Administrator.job"
- c:\PROGRA~1\NORTON~1\NORTON~1\Navw32.exeh/task:
"2007-12-17 06:55:39 C:\WINDOWS\Tasks\Symantec NetDetect.job"
- C:\Program Files\Symantec\LiveUpdate\NDETECT.EXE
.
**************************************************************************
catchme 0.3.1333 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-23 12:18:39
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2007-12-23 12:19:02
C:\ComboFix2.txt … 2007-12-23 11:16
.
2007-12-17 20:30:09 — E O F —
ComboFix 07-12-21.4 - HP_Administrator 2007-12-23 12:14:52.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.1503 [GMT -5:00]
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
Command switches used :: C:\Documents and Settings\HP_Administrator\Desktop\CFScript.txt
FILE
C:\n.bat
C:\sqmdata00.sqm
C:\sqmdata01.sqm
C:\sqmdata02.sqm
C:\sqmdata03.sqm
C:\sqmdata04.sqm
C:\sqmdata05.sqm
C:\sqmdata06.sqm
C:\sqmnoopt02.sqm
C:\sqmnoopt03.sqm
C:\sqmnoopt04.sqm
C:\sqmnoopt05.sqm
C:\sqmnoopt06.sqm
C:\sqmnoopt07.sqm
C:\sqmnoopt08.sqm
C:\WINDOWS\mrofinu1188.exe.tmp
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\n.bat
C:\sqmdata00.sqm
C:\sqmdata01.sqm
C:\sqmdata02.sqm
C:\sqmdata03.sqm
C:\sqmdata04.sqm
C:\sqmdata05.sqm
C:\sqmdata06.sqm
C:\sqmnoopt02.sqm
C:\sqmnoopt03.sqm
C:\sqmnoopt04.sqm
C:\sqmnoopt05.sqm
C:\sqmnoopt06.sqm
C:\sqmnoopt07.sqm
C:\sqmnoopt08.sqm
C:\WINDOWS\mrofinu1188.exe.tmp
.
((((((((((((((((((((((((( Files Created from 2007-11-23 to 2007-12-23 )))))))))))))))))))))))))))))))
.
2007-12-22 22:15 . 2007-12-22 22:15 664 –a—— C:\WINDOWS\system32\d3d9caps.dat
2007-12-22 21:51 . 2007-05-30 07:10 10,872 –a—— C:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-12-22 18:51 . 2007-12-22 18:51 d——– C:\Documents and Settings\NetworkService\Application Data\SiteAdvisor
2007-12-22 17:06 . 2007-12-22 17:06 d——– C:\Documents and Settings\HP_Administrator\Application Data\Grisoft
2007-12-22 17:06 . 2007-12-22 17:06 d——– C:\Documents and Settings\All Users\Application Data\Grisoft
2007-12-22 16:57 . 2007-12-22 16:57 d——– C:\Program Files\SiteAdvisor
2007-12-22 16:57 . 2007-12-22 16:57 d——– C:\Documents and Settings\LocalService\Application Data\SiteAdvisor
2007-12-22 16:57 . 2007-12-23 00:15 d——– C:\Documents and Settings\HP_Administrator\Application Data\SiteAdvisor
2007-12-22 16:57 . 2007-12-22 16:57 d——– C:\Documents and Settings\All Users\Application Data\SiteAdvisor
2007-12-20 22:49 . 2005-05-26 15:34 2,297,552 –a—— C:\WINDOWS\system32\d3dx9_26.dll
2007-12-20 22:33 . 2007-12-20 22:39 d–h—– C:\WINDOWS\msdownld.tmp
2007-12-20 22:08 . 2007-12-20 22:19 d——– C:\Documents and Settings\HP_Administrator\Application Data\Glory of the Roman Empire
2007-12-20 22:01 . 2007-12-20 22:01 165,376 –a—— C:\WINDOWS\system32\drivers\atksgt.sys
2007-12-20 22:01 . 2007-12-20 22:01 18,048 –a—— C:\WINDOWS\system32\drivers\lirsgt.sys
2007-12-20 21:35 . 2007-12-20 22:22 d——– C:\Program Files\Glory of the Roman Empire
2007-12-18 13:47 . 2007-12-18 13:47 227 –a—— C:\WINDOWS\HP_CounterReport_Update_HPSU.ini
2007-12-18 13:47 . 2007-12-18 13:47 214 –a—— C:\WINDOWS\HP_48BitScanUpdatePatch.ini
2007-12-18 13:44 . 2007-12-18 13:44 d——– C:\SystemRoot
2007-12-18 12:58 . 2007-12-18 12:58 d——– C:\Documents and Settings\HP_Administrator\Application Data\WinBatch
2007-12-18 11:20 . 2007-12-18 11:20 d——– C:\WINDOWS\system32\ENU
2007-12-18 11:20 . 2006-03-09 08:57 122,880 –a—— C:\WINDOWS\system32\Imsmudlg.exe
2007-12-18 02:33 . 2003-11-03 17:15 1,902 ——— C:\WINDOWS\system32\SetupBD.din
2007-12-18 01:53 . 2007-12-18 01:53 d——– C:\WINDOWS\system32\drivers\UMDF
2007-12-17 23:52 . 2004-08-03 23:01 25,856 –a—— C:\WINDOWS\system32\drivers\usbprint.sys
2007-12-17 23:52 . 2004-08-03 23:01 25,856 –a—— C:\WINDOWS\system32\dllcache\usbprint.sys
2007-12-17 23:51 . 2004-08-03 23:08 31,616 –a—— C:\WINDOWS\system32\drivers\usbccgp.sys
2007-12-17 23:51 . 2004-08-03 23:08 31,616 –a—— C:\WINDOWS\system32\dllcache\usbccgp.sys
2007-12-17 23:51 . 2004-08-03 22:58 15,104 –a—— C:\WINDOWS\system32\drivers\usbscan.sys
2007-12-17 23:51 . 2004-08-03 22:58 15,104 –a—— C:\WINDOWS\system32\dllcache\usbscan.sys
2007-12-17 23:00 . 2007-12-17 23:00 d——– C:\WINDOWS\IIS Temporary Compressed Files
2007-12-17 22:58 . 2007-12-17 22:59 d——– C:\WINDOWS\system32\msmq
2007-12-17 22:58 . 2007-12-18 01:53 d——– C:\WINDOWS\system32\Logfiles
2007-12-17 22:58 . 2007-12-17 23:03 d——– C:\Inetpub
2007-12-17 15:01 . 2007-02-28 04:10 2,180,352 ——— C:\WINDOWS\system32\dllcache\ntoskrnl.exe
2007-12-17 15:01 . 2007-02-28 04:08 2,136,064 ——— C:\WINDOWS\system32\dllcache\ntkrnlmp.exe
2007-12-17 15:01 . 2007-02-28 03:38 2,057,600 ——— C:\WINDOWS\system32\dllcache\ntkrnlpa.exe
2007-12-17 15:01 . 2007-02-28 03:38 2,015,744 ——— C:\WINDOWS\system32\dllcache\ntkrpamp.exe
2007-12-17 14:19 . 2007-12-18 02:14 d——– C:\WINDOWS\Downloaded Installations
2007-12-17 04:41 . 2004-08-04 03:56 21,504 –a—— C:\WINDOWS\system32\hidserv.dll
2007-12-17 04:41 . 2004-08-04 01:58 14,848 –a—— C:\WINDOWS\system32\drivers\kbdhid.sys
2007-12-17 04:41 . 2001-08-17 16:48 12,160 –a—— C:\WINDOWS\system32\drivers\mouhid.sys
2007-12-17 04:41 . 2001-08-18 01:36 8,704 –a—— C:\WINDOWS\system32\kbdjpn.dll
2007-12-17 04:41 . 2001-08-17 17:55 6,144 –a—— C:\WINDOWS\system32\kbd106.dll
2007-12-17 04:40 . 2001-08-17 17:02 9,600 –a—— C:\WINDOWS\system32\drivers\hidusb.sys
2007-12-17 02:55 . 2007-12-19 00:09 dr-hs—- C:\WINDOWS\system32\dllcache
2007-12-17 01:52 . 2004-10-25 17:17 90,112 –a—— C:\WINDOWS\system32\ps2.EXE
2007-12-17 01:52 . 2007-12-17 01:52 1,904 -rahs—- C:\WINDOWS\system32\drivers\103C_HP_CPC_EL406AA-ABA M7350N_YC_0Pavi_QMXK603_E61NAemMPC2_48_IEMERY_SASUSTek Computer INC._V1.05_B3.15_T060623_WXP2_L409_M2047_J250_7Intel_8Pentium D_92.8_#060215_N808627DC_Z11C10620_G10DE0162.MRK
2007-12-17 01:49 . 2005-12-23 22:22 d——– C:\Documents and Settings\HP_Administrator\WINDOWS
2007-12-17 01:49 . 2007-12-17 01:54 d——– C:\Documents and Settings\HP_Administrator\Application Data\Symantec
2007-12-17 01:49 . 2005-12-23 22:24 d——– C:\Documents and Settings\HP_Administrator\Application Data\Intuit
2007-12-17 01:49 . 2007-12-17 01:53 d——– C:\Documents and Settings\HP_Administrator\Application Data\Digital Interactive Systems Corporation
2007-12-17 01:48 . 2005-12-23 22:22 d——– C:\WINDOWS\system32\config\systemprofile\WINDOWS
2007-12-17 01:48 . 2005-12-23 22:38 d——– C:\WINDOWS\system32\config\systemprofile\Application Data\Symantec
2007-12-17 01:48 . 2005-12-23 22:24 d——– C:\WINDOWS\system32\config\systemprofile\Application Data\Intuit
2007-12-17 01:48 . 2005-12-23 22:10 d——– C:\WINDOWS\system32\config\systemprofile\Application Data\Digital Interactive Systems Corporation
2007-12-17 00:20 . 2007-12-17 00:20 d——– C:\Program Files\Router
2007-12-16 15:35 . 2007-12-16 15:35 d——– C:\Documents and Settings\All Users\Application Data\McAfee
2007-12-16 15:34 . 2007-12-16 15:35 d——– C:\Program Files\McAfee.com
2007-12-16 15:34 . 2007-12-16 15:35 d——– C:\Program Files\McAfee
2007-12-16 15:34 . 2007-12-16 15:34 d——– C:\Documents and Settings\All Users\Application Data\McAfee.com
2007-12-14 17:40 . 2007-12-14 17:40 d——– C:\Documents and Settings\HP_Administrator\Application Data\SoundSpectrum
2007-12-14 17:38 . 2007-12-15 10:20 d——– C:\Program Files\SoundSpectrum
2007-12-14 17:34 . 2007-12-14 17:34 d——– C:\Documents and Settings\All Users\Application Data\WhiteCap (Holiday Edition)
2007-12-14 15:56 . 2007-12-17 03:12 dr-h—– C:\MSOCache
2007-12-11 01:05 . 2007-12-11 01:05 d——– C:\MAXIS
2007-12-08 16:05 . 2007-12-08 16:05 d——– C:\Program Files\Winter Fun Pack 2004 for Windows XP
2007-12-05 08:22 . 2007-12-05 08:22 d——– C:\Program Files\DivX
2007-12-01 05:06 . 2007-12-01 05:06 d——– C:\Documents and Settings\All Users\Application Data\MinigolfAdventures
2007-11-27 12:06 . 2007-12-16 23:33 54,156 –ah—– C:\WINDOWS\QTFont.qfn
2007-11-27 12:06 . 2007-11-27 12:06 1,409 –a—— C:\WINDOWS\QTFont.for
2007-11-27 12:05 . 2007-11-27 12:06 d——– C:\Program Files\iTunes
2007-11-27 12:05 . 2007-11-27 12:05 d——– C:\Program Files\iPod
2007-11-27 12:05 . 2007-11-27 12:05 d——– C:\Documents and Settings\All Users\Application Data\Apple Computer
2007-11-27 12:03 . 2007-11-27 12:03 d——– C:\Program Files\Common Files\Apple
2007-11-24 23:58 . 2007-11-24 23:59 d——– C:\Documents and Settings\HP_Administrator\Application Data\Magic Academy
2007-11-24 16:14 . 2007-11-24 16:14 d——– C:\Documents and Settings\HP_Administrator\Application Data\Legends of pirates
2007-11-23 01:05 . 2007-11-23 01:05 d——– C:\Program Files\ImTOO
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-10 07:00]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 18:24]
"msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray"="C:\WINDOWS\ehome\ehtray.exe" [2005-08-05 23:56]
"AlwaysReady Power Message APP"="ARPWRMSG.EXE" [2005-08-03 02:19 C:\WINDOWS\arpwrmsg.exe]
"IAAnotif"="C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe" [2006-02-21 16:59]
"NvCplDaemon"="RUNDLL32.exe" [2004-08-10 07:00 C:\WINDOWS\system32\rundll32.exe]
"nwiz"="nwiz.exe" [2005-08-02 10:30 C:\WINDOWS\system32\nwiz.exe]
"HPHUPD08"="c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe" [2005-06-02 01:35]
"DISCover"="C:\Program Files\DISC\DISCover.exe" [2005-09-27 02:43]
"DiscUpdateManager"="C:\Program Files\DISC\DiscUpdateMgr.exe" [2005-09-27 02:42]
"PCDrProfiler"="" []
"ccApp"="c:\Program Files\Common Files\Symantec Shared\ccApp.exe" [2007-01-08 17:03]
"URLLSTCK.exe"="c:\Program Files\Norton Internet Security\UrlLstCk.exe" [2005-03-29 19:03]
"HPBootOp"="C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" [2005-09-21 12:41]
"HP Software Update"="C:\Program Files\HP\HP Software Update\HPwuSchd2.exe" [2005-05-12 09:12]
"Adobe Photo Downloader"="C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe" [2007-03-09 11:09]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 19:51]
"MsmqIntCert"="regsvr32 /s mqrt.dll" []
"RTHDCPL"="RTHDCPL.EXE" [2007-10-25 03:57 C:\WINDOWS\RTHDCPL.EXE]
"SiteAdvisor"="C:\Program Files\SiteAdvisor\6253\SiteAdv.exe" [2007-12-04 16:03]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 04:25]
C:\Documents and Settings\HP_Administrator\Start Menu\Programs\Startup\
Dragon NaturallySpeaking.lnk - C:\Program Files\ScanSoft\NaturallySpeaking8\Program\natspeak.exe [2005-04-04 06:37:50]
Picture Motion Browser Media Check Tool.lnk - C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe [2007-05-09 14:11:48]
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2005-05-12 09:23:26]
Updates from HP.lnk - C:\Program Files\Updates from HP\9972322\Program\Updates from HP.exe [2005-12-23 22:27:46]
w98Eject.lnk - C:\WINDOWS\System\w98eject.exe [2006-04-06 13:28:42]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"InstallVisualStyle"= C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
"InstallTheme"= C:\WINDOWS\Resources\Themes\Royale.theme
R2 SMTPSVC;Simple Mail Transfer Protocol (SMTP);C:\WINDOWS\system32\inetsrv\inetinfo.exe [2004-08-10 07:00]
.
Contents of the 'Scheduled Tasks' folder
"2007-12-18 15:37:00 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
"2007-12-17 06:51:24 C:\WINDOWS\Tasks\Easy Internet Sign-up.job"
- C:\Program Files\Hewlett-Packard\SDP\HPSdpApp.exef/remind /LaunchPoint reminder /App C:\Program Files\Hewlett-Packard\Easy Internet signup\StartEIS.aml
"2007-12-18 10:30:00 C:\WINDOWS\Tasks\McAfee AntiSpyware.job"
- c:\progra~1\mcafee\MCAFEE~1\MASCon.exe
"2007-12-23 06:52:00 C:\WINDOWS\Tasks\MP Scheduled Scan.job"
- C:\Program Files\Windows Defender\MpCmdRun.exe
"2007-12-22 21:24:35 C:\WINDOWS\Tasks\Norton AntiVirus - Scan my computer - HP_Administrator.job"
- c:\PROGRA~1\NORTON~1\NORTON~1\Navw32.exeh/task:
"2007-12-17 06:55:39 C:\WINDOWS\Tasks\Symantec NetDetect.job"
- C:\Program Files\Symantec\LiveUpdate\NDETECT.EXE
.
**************************************************************************
catchme 0.3.1333 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-23 12:18:39
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2007-12-23 12:19:02
C:\ComboFix2.txt … 2007-12-23 11:16
.
2007-12-17 20:30:09 — E O F —