Kaspersky crashes my computer at the same point trough every scan, it reaches 30000 or so files and then it crashes, something doesnt want to be found, badly im guessing.
Combofix script was paused after restart by norton anti virus, i had to allow it, hope that did not interfere.
ComboFix 08-01-18.4 - Pwner 2008-01-18 20:38:39.2 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1033.18.1698 [GMT -5:00]
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
Command switches used :: C:\Documents and Settings\Pwner\Desktop\CFScript.txt
* Created a new restore point
FILE
C:\~.~
C:\WINDOWS\mrofinu572.exe.tmp
C:\WINDOWS\system32\ctfmon .exe
C:\WINDOWS\system32\ddaya.exe
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\~.~
C:\WINDOWS\mrofinu572.exe.tmp
C:\WINDOWS\system32\ddaya.exe
.
((((((((((((((((((((((((( Files Created from 2007-12-19 to 2008-01-19 )))))))))))))))))))))))))))))))
.
2008-01-18 07:25 . 2004-08-03 23:00 260,272 –a—— C:\cmldr
2008-01-18 07:25 . 2008-01-03 01:42 223 –a—— C:\Boot.bak
2008-01-17 00:21 . 2000-08-31 08:00 51,200 –a—— C:\WINDOWS\NirCmd.exe
2008-01-17 00:16 . 2008-01-17 00:16 54,156 –ah—– C:\WINDOWS\QTFont.qfn
2008-01-17 00:16 . 2008-01-17 00:16 1,409 –a—— C:\WINDOWS\QTFont.for
2008-01-16 20:44 . 2008-01-16 20:44 d——– C:\Documents and Settings\Administrator\Application Data\Uniblue
2008-01-16 19:14 . 2008-01-16 19:35 d——– C:\Program Files\MagicISO
2008-01-16 02:30 . 2008-01-16 22:59 166,064 –a—— C:\FixVundo.exe
2008-01-15 13:28 . 2008-01-15 13:38 d——– C:\Program Files\SymNetDrv
2008-01-15 13:01 . 2008-01-15 13:01 155,648 –a—— C:\WINDOWS\system32\NeroCheck.exe
2008-01-15 13:00 . 2008-01-15 14:21 15,360 –a–c— C:\WINDOWS\system32\dllcache\ctfmon.exe
2008-01-15 13:00 . 2008-01-15 14:21 15,360 –a—— C:\WINDOWS\system32\ctfmon.exe
2008-01-15 12:53 . 2008-01-18 20:38 d——– C:\Program Files\Norton AntiVirus
2008-01-15 12:53 . 2008-01-15 13:03 d——– C:\Documents and Settings\Pwner\Application Data\Symantec
2008-01-15 12:53 . 2006-09-15 22:52 124,016 –a—— C:\WINDOWS\system32\drivers\SYMEVENT.SYS
2008-01-15 12:53 . 2006-09-15 22:52 91,904 –a—— C:\WINDOWS\system32\S32EVNT1.DLL
2008-01-15 12:53 . 2008-01-15 12:53 4,608 –a—— C:\WINDOWS\system32\drivers\symlcbrd.sys
2008-01-15 12:52 . 2008-01-15 13:29 d——– C:\Program Files\Symantec
2008-01-15 12:52 . 2008-01-18 20:38 d——– C:\Program Files\Common Files\Symantec Shared
2008-01-15 12:52 . 2008-01-15 13:02 d——– C:\Documents and Settings\All Users\Application Data\Symantec
2008-01-15 12:31 . 2008-01-15 12:31 d——– C:\WINDOWS\system32\xv2
2008-01-15 12:31 . 2008-01-15 12:31 d——– C:\WINDOWS\system32\edcA01
2008-01-15 12:31 . 2008-01-16 22:52 d——– C:\WINDOWS\system32\ap3
2008-01-15 12:31 . 2008-01-18 00:43 d——– C:\Temp
2008-01-13 22:11 . 2008-01-13 22:19 d——– C:\Program Files\HOMM3 (manual delete)
2008-01-12 04:49 . 2008-01-12 04:50 d——– C:\Program Files\Winamp
2008-01-12 04:49 . 2008-01-12 13:58 d——– C:\Documents and Settings\Pwner\Application Data\Winamp
2008-01-12 02:08 . 2004-05-14 10:12 1,916,928 ——— C:\WINDOWS\UNNVEContent.exe
2008-01-12 02:08 . 2004-11-30 12:14 67,990 ——— C:\WINDOWS\UNNVEContent.cfg
2008-01-11 15:26 . 1994-09-21 02:00 12,800 –a—— C:\WINDOWS\system\WING32.DLL
2008-01-10 14:02 . 2008-01-10 14:02 d——– C:\Program Files\3DO
2008-01-10 14:02 . 1994-09-21 02:00 12,800 –a—— C:\WINDOWS\system32\WING32.DLL
2008-01-09 21:02 . 2004-08-04 00:56 159,232 –a—— C:\WINDOWS\system32\ptpusd.dll
2008-01-09 21:02 . 2004-08-03 22:58 15,104 –a—— C:\WINDOWS\system32\drivers\usbscan.sys
2008-01-09 21:02 . 2004-08-03 22:58 15,104 –a–c— C:\WINDOWS\system32\dllcache\usbscan.sys
2008-01-09 21:02 . 2001-08-17 22:36 5,632 –a—— C:\WINDOWS\system32\ptpusb.dll
2008-01-04 23:54 . 2008-01-04 23:54 d——– C:\Program Files\Ventrilo
2008-01-04 23:53 . 2008-01-04 23:53 d——– C:\Program Files\Common Files\Wise Installation Wizard
2008-01-03 17:56 . 2008-01-03 17:56 d——– C:\Program Files\Teamspeak2_RC2
2008-01-03 17:56 . 2008-01-03 17:56 d——– C:\Documents and Settings\Pwner\Application Data\teamspeak2
2008-01-03 16:46 . 2008-01-03 16:46 8 –a—— C:\WINDOWS\system32\nvModes.dat
2008-01-03 16:29 . 2007-12-17 13:53 159,458 –a—— C:\WINDOWS\system32\nvapps.nvb
2008-01-01 21:35 . 2008-01-01 21:35 d——– C:\Program Files\AMD
2008-01-01 21:35 . 2005-03-09 15:53 36,352 –a—— C:\WINDOWS\system32\drivers\AmdK8.sys
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-19 01:38 ——— d—–w C:\Program Files\Steam
2008-01-19 01:38 ——— d—–w C:\Program Files\MSN Messenger
2008-01-19 01:38 ——— d—–w C:\Program Files\DAEMON Tools
2008-01-19 00:12 ——— d—–w C:\Program Files\BitComet
2008-01-16 08:50 ——— d—–w C:\Program Files\Microsoft ActiveSync
2008-01-15 19:19 96,256 —-a-w C:\WINDOWS\system32\drivers\sptd5821.sys
2008-01-15 18:37 ——— d–h–w C:\Program Files\InstallShield Installation Information
2008-01-15 17:32 ——— d—–w C:\Program Files\yPlay
2008-01-12 06:03 ——— d—–w C:\Documents and Settings\Pwner\Application Data\Ahead
2008-01-05 08:42 ——— d—–w C:\Program Files\SpeedFan
2008-01-03 06:13 ——— d-s—w C:\Program Files\Xfire
2008-01-03 06:02 ——— d—–w C:\Documents and Settings\Pwner\Application Data\Xfire
2007-12-31 15:26 ——— d—–w C:\Program Files\VirtualDJ
2007-12-25 19:39 ——— d—–w C:\Program Files\Half Life Player
2007-12-10 02:15 ——— d—–w C:\Program Files\Cheat Engine
2007-12-08 21:18 ——— d—–w C:\Program Files\Ahead
2007-12-08 21:17 ——— d—–w C:\Program Files\Common Files\Nero
2007-12-08 21:15 ——— d—–w C:\Documents and Settings\All Users\Application Data\Ahead
2007-12-08 19:56 ——— d—–w C:\Program Files\Winamp2
2007-12-07 12:32 ——— d—–w C:\Documents and Settings\Pwner\Application Data\ScanSoft
2007-12-05 06:41 7,435,392 —-a-w C:\WINDOWS\system32\drivers\nv4_mini.sys
2007-11-28 00:10 ——— d—–w C:\Program Files\Common Files\Adobe
2007-11-28 00:08 ——— d—–w C:\Program Files\Common Files\Macrovision Shared
2007-11-27 21:36 ——— d—–w C:\Documents and Settings\All Users\Application Data\SimCity Societies
2007-11-27 19:49 ——— d–h–r C:\Documents and Settings\Pwner\Application Data\SecuROM
2007-11-27 19:32 ——— d—–w C:\Program Files\Electronic Arts
2006-05-03 09:06 163,328 –sha-r C:\WINDOWS\system32\flvDX.dll
2007-02-21 10:47 31,232 –sha-r C:\WINDOWS\system32\msfDX.dll
.
((((((((((((((((((((((((((((( snapshot@2008-01-18_ 5.00.11.00 )))))))))))))))))))))))))))))))))))))))))
.
+ 2007-12-20 16:38:42 346,840 —-a-w C:\WINDOWS\Downloaded Program Files\PCPitstop.dll
+ 2007-12-20 16:38:44 83,184 —-a-w C:\WINDOWS\Downloaded Program Files\SigCheck.dll
- 2008-01-17 05:23:14 229,376 —-a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000001\NTUSER.DAT
+ 2008-01-19 01:37:50 229,376 —-a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000001\NTUSER.DAT
- 2008-01-17 05:23:14 8,192 —-a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000002\UsrClass.dat
+ 2008-01-19 01:37:50 8,192 —-a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000002\UsrClass.dat
- 2008-01-17 05:23:14 229,376 —-a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000003\NTUSER.DAT
+ 2008-01-19 01:37:50 229,376 —-a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000003\NTUSER.DAT
- 2008-01-17 05:23:14 8,192 —-a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000004\UsrClass.dat
+ 2008-01-19 01:37:50 8,192 —-a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000004\UsrClass.dat
- 2008-01-17 05:23:15 13,168,640 —-a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000005\NTUSER.DAT
+ 2008-01-19 01:37:51 13,201,408 —-a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000005\NTUSER.DAT
- 2008-01-17 05:23:15 139,264 —-a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000006\UsrClass.dat
+ 2008-01-19 01:37:51 139,264 —-a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000006\UsrClass.dat
- 2007-09-12 23:30:37 29,926 —-a-r C:\WINDOWS\Installer\{571700F0-DB9D-4B3A-B03D-35A14BB5939F}\MsblIco.Exe
+ 2008-01-18 22:42:07 29,926 —-a-r C:\WINDOWS\Installer\{571700F0-DB9D-4B3A-B03D-35A14BB5939F}\MsblIco.Exe
+ 2007-03-27 14:45:22 38,567 —-a-w C:\WINDOWS\system32\pcpbios.exe
- 2008-01-14 13:56:38 63,392 —-a-w C:\WINDOWS\system32\perfc009.dat
+ 2008-01-19 01:32:22 63,392 —-a-w C:\WINDOWS\system32\perfc009.dat
- 2008-01-14 13:56:38 404,298 —-a-w C:\WINDOWS\system32\perfh009.dat
+ 2008-01-19 01:32:22 404,298 —-a-w C:\WINDOWS\system32\perfh009.dat
+ 2007-03-27 14:45:22 4,096 —-a-w C:\WINDOWS\system32\sysres.dll
- 2008-01-18 05:45:47 16,392 —-a-w C:\WINDOWS\system32\tablet.dat
+ 2008-01-19 01:46:17 16,392 —-a-w C:\WINDOWS\system32\tablet.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{076AA728-4C4F-449E-7CBD-2DEF237F6FC2}]
2008-01-15 12:32 70144 –a—— C:\Program Files\MSN Gaming Zone\safuvefiw.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-01-15 14:21 15360]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2008-01-15 13:01 5674352]
"H/PC Connection Agent"="C:\Program Files\Microsoft ActiveSync\wcescomm.exe" [2008-01-18 20:31 1289000]
"Steam"="c:\program files\steam\steam.exe" [2008-01-15 13:01 1266936]
"Dot1XCfg"="C:\Program Files\Dot1XCfg\Dot1XCfg.exe" [ ]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [ ]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-12-05 01:41 8523776]
"nwiz"="nwiz.exe" [2007-12-05 01:41 1626112 C:\WINDOWS\system32\nwiz.exe]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2008-01-15 13:01 155648]
"DAEMON Tools"="C:\Program Files\DAEMON Tools\daemon.exe" [2008-01-15 13:01 133016]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2007-12-05 01:41 81920]
"WinampAgent"="C:\Program Files\Winamp\winampa.exe" [ ]
"ccApp"="C:\Program Files\Common Files\Symantec Shared\ccApp.exe" [2008-01-15 13:01 58488]
"Symantec NetDriver Monitor"="C:\PROGRA~1\SYMNET~1\SNDMon.exe" [ ]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-01-15 14:21 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\MCPClient]
C:\PROGRA~1\COMMON~1\Stardock\mcpstub.dll 2005-01-31 15:13 49152 C:\PROGRA~1\COMMON~1\Stardock\MCPStub.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\WBSrv]
C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\wbsrv.dll 2005-12-06 20:16 176128 C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\WbSrv.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=wbsys.dll
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Gamma Loader.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Adobe Gamma Loader.lnk
backup=C:\WINDOWS\pss\Adobe Gamma Loader.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Reader Speed Launch.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Adobe Reader Speed Launch.lnk
backup=C:\WINDOWS\pss\Adobe Reader Speed Launch.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^AutoCAD Startup Accelerator.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\AutoCAD Startup Accelerator.lnk
backup=C:\WINDOWS\pss\AutoCAD Startup Accelerator.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Status Monitor.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Status Monitor.lnk
backup=C:\WINDOWS\pss\Status Monitor.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^TabUserW.exe.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\TabUserW.exe.lnk
backup=C:\WINDOWS\pss\TabUserW.exe.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ControlCenter2.0]
——— 2005-05-17 17:42 933888 C:\Program Files\Brother\ControlCenter2\brctrcen.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IndexSearch]
–a—— 2005-03-17 14:45 40960 C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
–a—— 2006-02-23 15:45 278528 C:\Program Files\iTunes\iTunesHelper.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PaperPort PTD]
–a—— 2005-03-17 14:25 57393 C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PSPVideo9]
–a—— 2005-10-29 19:56 606208 C:\Program Files\pspvideo9\pspVideo9.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
–a—— 2006-11-14 12:00 155648 C:\Program Files\QuickTime\qttask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SetDefPrt]
——— 2005-01-26 18:02 49152 C:\Program Files\Brother\Brmfl05a\BrStDvPt.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
-r——- 2005-08-17 05:39 90112 C:\WINDOWS\soundman.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SSBkgdUpdate]
-ra—— 2003-10-14 10:22 155648 C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"RDSessMgr"=3 (0x3)
"RasMan"=3 (0x3)
"RasAuto"=3 (0x3)
"mnmsrvc"=3 (0x3)
"TapiSrv"=3 (0x3)
"SPTISRV"=3 (0x3)
"NetMDSB"=2 (0x2)
"iPodService"=3 (0x3)
"PACSPTISVR"=3 (0x3)
"Brsonnmnp"=3 (0x3)
"Brother XP spl Service"=2 (0x2)
R0 ALLOW-IO;ALLOW-IO;C:\WINDOWS\system32\Drivers\ALLOW-IO.sys [2005-06-22 01:47]
S3 AIT100AS;VGA USB Camera Driver MI_00;C:\WINDOWS\system32\Drivers\AIT100S.sys [2004-04-23 13:54]
S3 AIT100AV;VGA USB Camera MI_01;C:\WINDOWS\system32\Drivers\AIT100V.sys [2004-04-23 13:54]
S3 ASPI;Advanced SCSI Programming Interface Driver;C:\WINDOWS\System32\DRIVERS\ASPI32.sys [2002-07-17 08:05]
S3 BrScnUsb;Brother USB Still Image driver;C:\WINDOWS\system32\Drivers\BrScnUsb.sys [2004-10-15 12:50]
S3 gAGP440p;gAGP440p;C:\DOCUME~1\Pwner\LOCALS~1\Temp\gAGP440p.sys []
S3 Memctl;Memctl;C:\Program Files\ABIT\FlashMenu\Memctl.sys [2001-11-29 18:49]
S3 qcmdmxp;HTC Proprietary USB Driver (PID 0B03);C:\WINDOWS\system32\DRIVERS\qcmdmxp.sys [2006-12-27 18:38]
S3 SWUSBFLT;Microsoft SideWinder VIA Filter Driver;C:\WINDOWS\system32\DRIVERS\SWUSBFLT.sys [2001-08-17 13:02]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5b6105c1-5f39-11d9-849d-806d6172696f}]
\Shell\AutoRun\command - D:\Atisetup.exe
.
Contents of the 'Scheduled Tasks' folder
"2008-01-19 01:00:24 C:\WINDOWS\Tasks\Norton AntiVirus - Scan my computer - Pwner.job"
- C:\PROGRA~1\NORTON~1\Navw32.exeh/task:
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-01-18 20:47:24
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
——————— DLLs Loaded Under Running Processes ———————
PROCESS: C:\WINDOWS\Explorer.EXE [6.00.2900.3156]
-> C:\Program Files\Haali\MatroskaSplitter\mmfinfo.dll
-> C:\Program Files\Haali\MatroskaSplitter\mkunicode.dll
.
Completion time: 2008-01-18 20:57:07 - machine was rebooted
ComboFix-quarantined-files.txt 2008-01-19 01:57:04
ComboFix2.txt 2008-01-18 10:06:29
.
2007-10-26 01:20:19 — E O F —
Here is the HJT log from this mornin after the 2 kaspersky related crashes last night.
Logfile of HijackThis v1.99.1
Scan saved at 9:05:29 AM, on 19/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\COMMON~1\Stardock\SDMCP.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\Tablet.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Hijackthis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: 0 - {076AA728-4C4F-449E-7CBD-2DEF237F6FC2} - C:\Program Files\MSN Gaming Zone\safuvefiw.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
O4 - HKCU\..\Run: [Dot1XCfg] C:\Program Files\Dot1XCfg\Dot1XCfg.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: Add to AMV Convert Tool… - C:\Program Files\MP3 Player Utilities 4.00\AMVConverter\grab.html
O8 - Extra context menu item: Add to Media Manager… - C:\Program Files\MP3 Player Utilities 4.00\MediaManager\grab.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Create Mobile Favorite… - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3} (StagingUI Object) -
http://zone.msn.com/binFrameWork/v10/StagingUI.cab55579.cab
O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (PCPitstop Utility) - http://www.pcpitstop.com/pcpitstop/PCPitStop.CAB
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/d…can_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS…er.cab31267.cab
O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} (MSN Games – Buddy Invite) - http://zone.msn.com/BinFrameWork/v10/ZBuddy.cab55579.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
http://djpunkdx.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3} (ZonePAChat Object) -
http://zone.msn.com/binframework/v10/ZPAChat.cab55579.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit…wn.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/EN-CA/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
http://update.microsoft.com/microsoftupdat…b?1136659656843
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…nt.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BC18E6DF-BE57-4580-93E8-F228F9A133AA} (MaxisSimCity4LotTeleX Control) -
http://simcity.ea.com/exchange/lots/telepo…ty4LotTeleX.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) -
http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…nt.cab56907.cab
O16 - DPF: {CAC181B0-4D70-402D-B571-C596A47D0CE0} (CBankshotZoneCtrl Class) -
http://zone.msn.com/bingame/zpagames/zpa_pool.cab56649.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
http://fpdownload2.macromedia.com/get/shoc…ash/swflash.cab
O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} (MSN Games – Game Communicator) - http://zone.msn.com/binframework/v10/StProxy.cab55579.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS…er.cab56986.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit…wn.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5FF5410F-6BAE-473C-A8D8-2010B40C505B}: NameServer = 192.168.2.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: MCPClient - C:\PROGRA~1\COMMON~1\Stardock\mcpstub.dll
O20 - Winlogon Notify: WBSrv - C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\wbsrv.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\system32\Tablet.exe
And since Jotti has been runin at full cap. for the past few hours, heres the Virustotal Permalink
http://www.virustotal.com/analisis/b5fdbfe…78598bc54785702