copied txt to work pc
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 9:38:26 PM, on 1/5/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Program Files\Spyware Doctor\svcntaux.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Spyware Doctor\swdsvc.exe
C:\Program Files\Spyware Doctor\SDTrayApp.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Intel\Modem Event Monitor\IntelMEM.exe
C:\Program Files\Creative\Sound Blaster Live! 24-bit\Surround Mixer\CTSysVol.exe
C:\WINDOWS\system32\Rundll32.exe
C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe
C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Dell\Media Experience\DMXLauncher.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I2G1.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DellSupport\DSAgnt.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\DvzCommon\DvzMsgr.exe
C:\Program Files\WiFiConnector\NintendoWFCReg.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Trend Micro\HijackThis\Spyware.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.hotwheelscollectors.com/default.aspx
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R3 - URLSearchHook: (no name) - {4D25F926-B9FE-4682-BF72-8AB8210D6D75} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [IntelMeM] C:\Program Files\Intel\Modem Event Monitor\IntelMEM.exe
O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\Sound Blaster Live! 24-bit\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [MMTray] C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [mmtask] C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [EPSON Stylus CX5400] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I2G1.EXE /P19 "EPSON Stylus CX5400" /O6 "USB001" /M "Stylus CX5400"
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\\PSDrvCheck.exe
O4 - HKLM\..\Run: [PCLEUSBTip] C:\Program Files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe
O4 - HKLM\..\Run: [USB2Check] RUNDLL32.EXE "C:\WINDOWS\system32\PCLECoInst.dll",CheckUSBController
O4 - HKLM\..\Run: [USBToolTip] "C:\Program Files\Pinnacle\Shared Files\\Programs\USBTip\USBTip.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask .exe" -atboottime
O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM .exe" -scheduler
O4 - HKCU\..\Run: [DellSupport] "C:\Program Files\DellSupport\DSAgnt.exe" /startup
O4 - HKCU\..\Run: [AdobeUpdater] C:\Program Files\Common Files\Adobe\Updater5\AdobeUpdater.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Dataviz Messenger.lnk = C:\WINDOWS\DvzCommon\DvzMsgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: QuickBooks Update Agent.lnk = C:\Program Files\Common Files\Intuit\QuickBooks\QBUpdate\qbupdate.exe
O4 - Global Startup: Run Nintendo Wi-Fi USB Connector Registration Tool.lnk = C:\Program Files\WiFiConnector\NintendoWFCReg.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll/206 (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
http://www.kaspersky.com/kos/eng/partner/u…can_unicode.cab
O16 - DPF: {9522B3FB-7A2B-4646-8AF6-36E7F593073C} -
http://a19.g.akamai.net/7/19/7125/4058/ftp…ver/Coupons.cab
O16 - DPF: {D2349304-8F9E-4A54-ACF6-0F6104B44209} (SketchCtl.Pic1) -
http://auditor.cuyahogacounty.us/repi/sketch/Sketch.ocx
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: DSBrokerService - Unknown owner - C:\Program Files\DellSupport\brkrsvc.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel® Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
ComboFix 07-12-31.4 - Mark 2008-01-05 20:53:19.9 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1033.18.184 [GMT -5:00]
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
Command switches used :: C:\Documents and Settings\Mark\Desktop\CFScript.txt
* Created a new restore point
FILE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient .exe
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Program Files\Zone Labs\ZoneAlarm\alert.zap
C:\Program Files\Zone Labs\ZoneAlarm\cam.zap
C:\Program Files\Zone Labs\ZoneAlarm\email.zap
C:\Program Files\Zone Labs\ZoneAlarm\ErrorLog.txt
C:\Program Files\Zone Labs\ZoneAlarm\expert.dll
C:\Program Files\Zone Labs\ZoneAlarm\filter.zap
C:\Program Files\Zone Labs\ZoneAlarm\firewall.zap
C:\Program Files\Zone Labs\ZoneAlarm\framewrk.dll
C:\Program Files\Zone Labs\ZoneAlarm\Help\zaclients.chm
C:\Program Files\Zone Labs\ZoneAlarm\idlock.zap
C:\Program Files\Zone Labs\ZoneAlarm\images\background.gif
C:\Program Files\Zone Labs\ZoneAlarm\images\blocked_content.gif
C:\Program Files\Zone Labs\ZoneAlarm\images\Cerb_logo_small.gif
C:\Program Files\Zone Labs\ZoneAlarm\images\DOS_Title.gif
C:\Program Files\Zone Labs\ZoneAlarm\images\spacer.gif
C:\Program Files\Zone Labs\ZoneAlarm\images\style_IE5_pc.css
C:\Program Files\Zone Labs\ZoneAlarm\images\topbar.gif
C:\Program Files\Zone Labs\ZoneAlarm\images\topbend_purple.gif
C:\Program Files\Zone Labs\ZoneAlarm\images\ZAP_logo_small.gif
C:\Program Files\Zone Labs\ZoneAlarm\imsecure.zap
C:\Program Files\Zone Labs\ZoneAlarm\INSTALL.LOG
C:\Program Files\Zone Labs\ZoneAlarm\instmtdr.exe
C:\Program Files\Zone Labs\ZoneAlarm\license.txt
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\16xzl.ico
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\AddinMon.exe
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\ASDLicense.txt
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\ASDUtil.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\crsrpt.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\dbghelp.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\Help.url
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\INSTMLF.LOG
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\mantispm.exe
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\MlfHook.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\MlfOE.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\mlfoshim.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\msvcp70.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\msvcr70.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\mtdsdk.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\bfraud\features.xml
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\challn\bunnies.jpg
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\challn\cats.jpg
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\challn\challenge.xml
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\challn\dolphins.jpg
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\challn\fish.jpg
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\challn\fish4.jpg
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\challn\flags.jpg
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\challn\giraffe.jpg
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\challn\gpig.jpg
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\challn\jets.jpg
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\challn\kittens.jpg
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\challn\lizards.jpg
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\challn\palms.jpg
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\challn\penguin.jpg
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\challn\puppies.jpg
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\challn\puppies3.jpg
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\challn\puppy.jpg
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\challn\radiotele.jpg
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\challn\statues.jpg
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\challn\wind.jpg
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\collab\redirect.xml
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\common\de_DE.ngr
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\common\dpa_ignore_words_enc1.xml
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\common\dpa_spam_words_enc1.xml
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\common\en_US.ngr
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\common\es_ES.ngr
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\common\listlang.txt
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\common\numeric_match.xml
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\common\repeat_ignore_words.xml
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\common\stopwords_enc1.xml
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\config.xml
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\fraud\fraud_data.xml
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\plugins\10secure.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\plugins\15hdrs.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\plugins\20addrbk.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\plugins\26fgn.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\plugins\27prolab.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\plugins\31rules.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\plugins\50collab.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\plugins\55bfraud.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\plugins\70challn.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\plugins\90logger.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\resources\mbmfdeu.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\resources\mbmfenu.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\resources\mbmfesp.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\resources\mbmffra.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\resources\mbmfita.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\resources\mbmfjpn.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\resources\mbzadeu.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\resources\mbzaenu.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\resources\mbzaesp.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\resources\mbzafra.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\resources\mbzaita.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\resources\mbzajpn.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\resources\oemfdeu.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\resources\oemfenu.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\resources\oemfesp.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\resources\oemffra.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\resources\oemfita.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\resources\oemfjpn.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\resources\oezadeu.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\resources\oezaenu.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\resources\oezaesp.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\resources\oezafra.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\resources\oezaita.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\resources\oezajpn.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\resources\otmfdeu.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\resources\otmfenu.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\resources\otmfesp.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\resources\otmffra.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\resources\otmfita.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\resources\otmfjpn.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\resources\otzadeu.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\resources\otzaenu.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\resources\otzaesp.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\resources\otzafra.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\resources\otzaita.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\resources\otzajpn.dll
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\ThirdPartySoftwareAcknowledgements.txt
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\UNWISE.EXE
C:\Program Files\Zone Labs\ZoneAlarm\multiscan.exe
C:\Program Files\Zone Labs\ZoneAlarm\privacy.zap
C:\Program Files\Zone Labs\ZoneAlarm\programs.zap
C:\Program Files\Zone Labs\ZoneAlarm\readme.html
C:\Program Files\Zone Labs\ZoneAlarm\repair\
0202BA97.key
C:\Program Files\Zone Labs\ZoneAlarm\repair\
0202BA9F.key
C:\Program Files\Zone Labs\ZoneAlarm\repair\
0202BAA0.key
C:\Program Files\Zone Labs\ZoneAlarm\repair\
0202BAA1.key
C:\Program Files\Zone Labs\ZoneAlarm\repair\vsdb.dll
C:\Program Files\Zone Labs\ZoneAlarm\repair\vsinit.dll
C:\Program Files\Zone Labs\ZoneAlarm\repair\vsmon.exe
C:\Program Files\Zone Labs\ZoneAlarm\repair\vsruledb.dll
C:\Program Files\Zone Labs\ZoneAlarm\repair\vsutil.dll
C:\Program Files\Zone Labs\ZoneAlarm\scan.zap
C:\Program Files\Zone Labs\ZoneAlarm\scan.zmx
C:\Program Files\Zone Labs\ZoneAlarm\security.zap
C:\Program Files\Zone Labs\ZoneAlarm\zatutor.exe
C:\Program Files\Zone Labs\ZoneAlarm\zauninst.exe
C:\Program Files\Zone Labs\ZoneAlarm\zl_priv.htm
C:\Program Files\Zone Labs\ZoneAlarm\zlavscan.dll
C:\Program Files\Zone Labs\ZoneAlarm\zlclient .exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
.
((((((((((((((((((((((((( Files Created from 2007-12-06 to 2008-01-06 )))))))))))))))))))))))))))))))
.
2008-01-05 21:03 . 2008-01-05 21:03 d——– C:\Documents and Settings\Mark\Application Data\MailFrontier
2008-01-05 13:49 . 2008-01-05 13:49 54,156 –ah—– C:\WINDOWS\QTFont.qfn
2008-01-05 13:49 . 2008-01-05 13:49 1,409 –a—— C:\WINDOWS\QTFont.for
2008-01-05 13:25 . 2008-01-05 13:25 d——– C:\SIMPSONS_WS
2008-01-05 13:09 . 2008-01-05 13:09 d——– C:\Program Files\Red Kawa
2008-01-05 00:11 . 2008-01-05 21:15 393,248 –ahs—- C:\WINDOWS\system32\drivers\fidbox.dat
2008-01-05 00:11 . 2008-01-05 21:11 5,660 –ahs—- C:\WINDOWS\system32\drivers\fidbox.idx
2008-01-05 00:07 . 2007-11-14 16:05 75,248 –a—— C:\WINDOWS\zllsputility.exe
2008-01-04 23:54 . 2007-12-04 08:04 837,496 –a—— C:\WINDOWS\system32\aswBoot.exe
2008-01-04 23:54 . 2004-01-09 04:13 380,928 –a—— C:\WINDOWS\system32\actskin4.ocx
2008-01-04 23:54 . 2007-12-04 07:54 95,608 –a—— C:\WINDOWS\system32\AvastSS.scr
2008-01-04 23:54 . 2007-12-04 09:55 94,544 –a—— C:\WINDOWS\system32\drivers\aswmon2.sys
2008-01-04 23:54 . 2007-12-04 09:56 93,264 –a—— C:\WINDOWS\system32\drivers\aswmon.sys
2008-01-04 23:54 . 2007-12-04 09:51 42,912 –a—— C:\WINDOWS\system32\drivers\aswTdi.sys
2008-01-04 23:54 . 2007-12-04 09:49 26,624 –a—— C:\WINDOWS\system32\drivers\aavmker4.sys
2008-01-04 23:54 . 2007-12-04 09:53 23,152 –a—— C:\WINDOWS\system32\drivers\aswRdr.sys
2008-01-01 18:23 . 2008-01-01 18:23 d——– C:\Documents and Settings\Mark\DoctorWeb
2008-01-01 10:02 . 2008-01-01 10:02 d——– C:\WINDOWS\system32\Kaspersky Lab
2008-01-01 10:02 . 2008-01-01 10:02 d——– C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
2008-01-01 09:15 . 2007-12-31 21:26 406,016 –a—— C:\WINDOWS\system32\PSDrvCheck.exe
2008-01-01 09:15 . 2007-12-31 21:26 114,688 –a—— C:\WINDOWS\system32\igfxpers.exe
2008-01-01 09:15 . 2007-12-31 21:26 94,208 –a—— C:\WINDOWS\system32\igfxtray.exe
2008-01-01 09:15 . 2007-12-31 21:26 90,112 –a—— C:\WINDOWS\UpdReg.EXE
2008-01-01 09:15 . 2007-12-31 21:26 77,824 –a—— C:\WINDOWS\system32\hkcmd.exe
2007-12-31 21:51 . 2000-08-31 08:00 51,200 –a—— C:\WINDOWS\NirCmd.exe
2007-12-31 15:57 . 2007-12-31 15:57 d——– C:\Documents and Settings\All Users\Application Data\MailFrontier
2007-12-29 08:27 . 2008-01-05 21:13 d-a—— C:\Documents and Settings\All Users\Application Data\TEMP
2007-12-28 17:13 . 2007-12-28 17:22 74,240 –a—— C:\WINDOWS\system32\drivers\iksyssec.sys
2007-12-28 17:13 . 2007-12-28 17:22 56,832 –a—— C:\WINDOWS\system32\drivers\iksysflt.sys
2007-12-28 17:13 . 2007-10-18 00:14 41,288 –a—— C:\WINDOWS\system32\drivers\ikfilesec.sys
2007-12-28 17:13 . 2007-10-18 00:16 29,000 –a—— C:\WINDOWS\system32\drivers\kcom.sys
2007-12-28 17:12 . 2008-01-05 19:01 d——– C:\Program Files\Spyware Doctor
2007-12-28 17:12 . 2007-12-28 17:12 d——– C:\Documents and Settings\Mark\Application Data\PC Tools
2007-12-28 17:11 . 2005-09-23 08:29 626,688 –a—— C:\WINDOWS\system32\msvcr80.dll
2007-12-28 11:31 . 2007-12-28 11:31 d——– C:\Documents and Settings\Mark\Application Data\Apple Computer
2007-12-28 11:09 . 2007-12-28 11:09 d——– C:\Program Files\Apple Software Update
2007-12-28 11:07 . 2007-12-28 11:07 d—-c— C:\WINDOWS\system32\DRVSTORE
2007-12-28 11:07 . 2007-10-31 14:09 30,464 –a—— C:\WINDOWS\system32\drivers\usbaapl.sys
2007-12-28 11:06 . 2007-12-28 11:06 d——– C:\Documents and Settings\All Users\Application Data\Apple
2007-12-27 11:08 . 2005-08-26 12:11 d——– C:\Documents and Settings\Administrator\Application Data\Jasc Software Inc
2007-12-27 11:08 . 2005-08-26 12:24 d——– C:\Documents and Settings\Administrator\Application Data\Creative
2007-12-26 23:14 . 2007-12-26 23:13 102,664 –a—— C:\WINDOWS\system32\drivers\tmcomm.sys
2007-12-26 23:13 . 2007-12-26 23:31 d——– C:\Documents and Settings\Mark\.housecall6.6
2007-12-26 22:49 . 2007-12-26 22:49 d——– C:\Program Files\Trend Micro
2007-12-25 09:58 . 2007-12-26 20:14 d——– C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2007-12-24 10:40 . 2007-12-28 11:29 d——– C:\Program Files\iTunes
2007-12-24 10:40 . 2007-12-24 10:40 d——– C:\Program Files\iPod
2007-12-24 10:30 . 2007-12-26 12:35 d——– C:\Program Files\Apple Software Update(2)
2007-12-24 10:27 . 2007-12-24 10:27 d——– C:\Program Files\Common Files\Apple
2007-12-18 20:48 . 2007-12-18 20:48 d——– C:\Program Files\Logitech
2007-12-18 20:48 . 2007-12-18 20:48 d——– C:\Program Files\Common Files\Logitech
2007-12-18 20:48 . 2005-04-12 19:21 45,504 –a—— C:\WINDOWS\system32\drivers\WmXlCore.sys
2007-12-18 20:48 . 2005-04-12 19:21 22,240 –a—— C:\WINDOWS\system32\drivers\WmFilter.sys
2007-12-18 20:48 . 2005-04-12 19:21 10,144 –a—— C:\WINDOWS\system32\drivers\WmBEnum.sys
2007-12-18 20:48 . 2005-04-12 19:21 5,600 –a—— C:\WINDOWS\system32\drivers\WmVirHid.sys
2007-12-15 22:27 . 2007-12-29 11:34 d——– C:\Program Files\Project64 1.6
2007-12-11 10:57 . 2007-12-11 10:57 65,536 –a—— C:\WINDOWS\system32\QuickTimeVR.qtx
2007-12-11 10:57 . 2007-12-11 10:57 49,152 –a—— C:\WINDOWS\system32\QuickTime.qts
2007-12-09 20:59 . 2007-12-10 22:01 d——– C:\Program Files\Azureus
2007-12-09 20:59 . 2007-12-13 16:48 d——– C:\Documents and Settings\Nick\Application Data\Azureus
2007-12-09 20:53 . 2007-12-09 20:53 d——– C:\Downloads
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-05 18:07 ——— d—–w C:\Program Files\Wii Video Converter
2008-01-03 01:29 ——— d—–w C:\Program Files\Quicken
2008-01-01 14:15 ——— d—–w C:\Program Files\QuickTime
2008-01-01 14:15 ——— d—–w C:\Program Files\DellSupport
2007-12-28 16:18 ——— d—–w C:\Documents and Settings\All Users\Application Data\Apple Computer
2007-12-24 15:42 ——— d—–w C:\Documents and Settings\Nick\Application Data\Apple Computer
2007-12-21 23:08 ——— d–h–w C:\Program Files\InstallShield Installation Information
2007-12-10 02:45 ——— d—–w C:\Program Files\BitComet
2007-11-30 22:19 ——— d—–w C:\Program Files\IZArc
2007-11-29 00:55 ——— d—–w C:\Documents and Settings\All Users\Application Data\Smilebox
2007-11-18 14:05 ——— d—–w C:\Program Files\Java
2007-11-13 10:25 20,480 —-a-w C:\WINDOWS\system32\drivers\secdrv.sys
2007-11-11 22:05 73,216 —-a-w C:\WINDOWS\ST6UNST.EXE
2007-11-03 13:52 49,827 —-a-w C:\Uninstal.exe
2002-07-26 21:02 153,088 —-a-w C:\Program Files\UNWISE.EXE
2007-09-27 02:35 1,682 –sha-w C:\WINDOWS\system32\KGyGaAvL.sys
.
((((((((((((((((((((((((((((( snapshot@2007-12-31_22.31.10.18 )))))))))))))))))))))))))))))))))))))))))
.
- 2007-12-30 21:43:26 15,360 —-a-w C:\WINDOWS\system32\ctfmon.exe
+ 2008-01-01 02:27:31 15,360 —-a-w C:\WINDOWS\system32\ctfmon.exe
+ 2008-01-01 02:26:53 122,941 —-a-w C:\WINDOWS\system32\dla\tfswctrl.exe
- 2007-12-30 21:43:26 15,360 —-a-w C:\WINDOWS\system32\dllcache\ctfmon.exe
+ 2008-01-01 02:27:31 15,360 —-a-w C:\WINDOWS\system32\dllcache\ctfmon.exe
+ 2005-05-24 17:27:16 213,048 —-a-w C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavss.dll
+ 2007-08-29 20:47:20 94,208 —-a-w C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavuninstall.exe
+ 2007-08-29 20:49:54 950,272 —-a-w C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavwebscan.dll
- 2007-01-08 19:28:40 796,312 —-a-w C:\WINDOWS\system32\libeay32_0.9.6l.dll
+ 2007-11-14 21:04:46 796,048 —-a-w C:\WINDOWS\system32\libeay32_0.9.6l.dll
+ 2008-01-01 02:26:21 99,840 —-a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\E_S4I2G1.EXE
- 2007-12-31 20:59:39 4,212 —ha-w C:\WINDOWS\system32\zllictbl.dat
+ 2008-01-05 05:09:36 4,212 —h–w C:\WINDOWS\system32\zllictbl.dat
+ 2008-01-06 02:12:40 16,384 —-atw C:\WINDOWS\Temp\Perflib_Perfdata_6b8.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2007-12-31 21:48 1694208]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2007-12-31 21:27 15360]
"ISUSPM"="C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM .exe" [ ]
"DellSupport"="C:\Program Files\DellSupport\DSAgnt.exe" [2007-12-31 21:27 460784]
"AdobeUpdater"="C:\Program Files\Common Files\Adobe\Updater5\AdobeUpdater.exe" [2007-12-31 21:27 2321600]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2007-12-31 21:27 1460560]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-12-31 21:25 132496]
"IntelMeM"="C:\Program Files\Intel\Modem Event Monitor\IntelMEM.exe" [2007-12-31 21:26 221184]
"CTSysVol"="C:\Program Files\Creative\Sound Blaster Live! 24-bit\Surround Mixer\CTSysVol.exe" [2007-12-31 21:26 57344]
"P17Helper"="P17.dll" [2004-06-10 16:51 60928 C:\WINDOWS\system32\P17.dll]
"UpdReg"="C:\WINDOWS\UpdReg.EXE" [2007-12-31 21:26 90112]
"MMTray"="C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe" [2007-12-31 21:26 131072]
"mmtask"="C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe" [2007-12-31 21:26 53248]
"RealTray"="C:\Program Files\Real\RealPlayer\RealPlay.exe" [2007-12-31 21:26 26112]
"ISUSPM Startup"="C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [ ]
"ISUSScheduler"="C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" [2007-12-31 21:26 86960]
"DMXLauncher"="C:\Program Files\Dell\Media Experience\DMXLauncher.exe" [2007-12-31 21:26 86016]
"EPSON Stylus CX5400"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I2G1.exe" [2007-12-31 21:26 99840]
"igfxtray"="C:\WINDOWS\system32\igfxtray.exe" [2007-12-31 21:26 94208]
"igfxhkcmd"="C:\WINDOWS\system32\hkcmd.exe" [2007-12-31 21:26 77824]
"igfxpers"="C:\WINDOWS\system32\igfxpers.exe" [2007-12-31 21:26 114688]
"PinnacleDriverCheck"="C:\WINDOWS\system32\\PSDrvCheck.exe" [2007-12-31 21:26 406016]
"PCLEUSBTip"="C:\Program Files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe" [2007-12-31 21:26 196608]
"USB2Check"="C:\WINDOWS\system32\PCLECoInst.dll" [2005-12-21 09:14 73728]
"USBToolTip"="C:\Program Files\Pinnacle\Shared Files\\Programs\USBTip\USBTip.exe" [2007-12-31 21:26 196608]
"RemoteControl"="C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" [2007-12-31 21:26 32768]
"dla"="C:\WINDOWS\system32\dla\tfswctrl.exe" [2007-12-31 21:26 122941]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-12-31 21:26 39792]
"QuickTime Task"="C:\Program Files\QuickTime\QTTask .exe" [ ]
"SDTray"="C:\Program Files\Spyware Doctor\SDTrayApp.exe" [2007-12-31 21:27 1065800]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 08:00 79224]
"ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [ ]
C:\Documents and Settings\Nick\Start Menu\Programs\Startup\
HotSync Manager.lnk - C:\Program Files\Palm\HOTSYNC.EXE [2003-09-25 09:47:12]
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Dataviz Messenger.lnk - C:\WINDOWS\DvzCommon\DvzMsgr.exe [2003-07-01 20:16:46]
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office\OSA9.EXE [1999-02-17 15:05:56]
QuickBooks Update Agent.lnk - C:\Program Files\Common Files\Intuit\QuickBooks\QBUpdate\qbupdate.exe [2004-11-11 11:59:36]
Run Nintendo Wi-Fi USB Connector Registration Tool.lnk - C:\Program Files\WiFiConnector\NintendoWFCReg.exe [2006-12-25 22:11:14]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdauxservice]
@=""
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdcoreservice]
@=""
.
Contents of the 'Scheduled Tasks' folder
"2008-01-05 17:23:00 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
"2008-01-06 01:49:32 C:\WINDOWS\Tasks\User_Feed_Synchronization-{50D0D4BC-426E-44B2-9BFA-DEE6413827B3}.job"
- C:\WINDOWS\system32\msfeedssync.exe
"2008-01-06 02:09:55 C:\WINDOWS\Tasks\User_Feed_Synchronization-{92AE00CF-95FA-45D4-8547-820AEBE39993}.job"
- C:\WINDOWS\system32\msfeedssync.exe
.
**************************************************************************
catchme 0.3.1333 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-01-05 21:14:21
Windows 5.1.2600 Service Pack 2 NTFS
detected NTDLL code modification:
ZwClose
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
——————— DLLs Loaded Under Running Processes ———————
PROCESS: C:\WINDOWS\Explorer.EXE [6.00.2900.3156]
-> C:\Program Files\ArcSoft\Software Suite\PhotoImpression 5\share\pihook.dll
.
Completion time: 2008-01-05 21:25:53 - machine was rebooted
C:\qoobox\ComboFix-quarantined-files.txt 2008-01-06 02:25:44
C:\qoobox\ComboFix2.txt 2008-01-05 05:33:09
C:\qoobox\ComboFix3.txt 2008-01-02 16:16:05
C:\qoobox\ComboFix4.txt 2008-01-01 14:30:04
C:\qoobox\ComboFix5.txt 2008-01-01 03:32:14
.
2007-12-27 12:33:26 — E O F —
–