Here is the HiJack this log and then the combo Fix log… the pop up is still happening.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:02:27, on 28/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\PC Tools AntiVirus\PCTAVSvc.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\PC Tools AntiVirus\PCTAV.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\CursorXP\CursorXP.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://format.packardbell.com/cgi-bin/redi…amp;key=IESTART
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 0.0.0.0:80
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SmartDefrag] "C:\Program Files\IObit\IObit SmartDefrag\IObit SmartDefrag.exe" /StartUp
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [PCTAVApp] "C:\Program Files\PC Tools AntiVirus\PCTAV.exe" /MONITORSCAN
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [NVIDIA nTune] "C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe" clear
O4 - HKCU\..\Run: [CursorXP] C:\Program Files\CursorXP\CursorXP.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://format.packardbell.com/cgi-bin/redirect/?country=UK&range=AD&phase=8&key=IESTART
O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (PCPitstop Utility) -
http://utilities.pcpitstop.com/da/PCPitStop.CAB
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownlo…/sysreqlab2.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
http://www.update.microsoft.com/microsoftu…b?1195848776671
O16 - DPF: {A90A5822-F108-45AD-8482-9BC8B12DD539} (Crucial cpcScan) - http://www.crucial.com/controls/cpcScanner.cab
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: EULEEKAVWR - Unknown owner - C:\DOCUME~1\User\LOCALS~1\Temp\EULEEKAVWR.exe (file missing)
O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools AntiVirus Engine (PCTAVSvc) - PC Tools Research Pty Ltd - C:\Program Files\PC Tools AntiVirus\PCTAVSvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
–
End of file - 8036 bytes
________________________________________________________________________________
_____________________________________
ComboFix 08-01-23.1C - User 2008-01-28 16:56:54.3 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1033.18.2505 [GMT 0:00]
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
Command switches used :: C:\Documents and Settings\User\Desktop\CFScript.txt
* Created a new restore point
FILE
C:\DOCUME~1\User\LOCALS~1\Temp\EULEEKAVWR.exe
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\system32\drivers\core.cache.dsk . . . . failed to delete
.
((((((((((((((((((((((((( Files Created from 2007-12-28 to 2008-01-28 )))))))))))))))))))))))))))))))
.
2008-01-28 01:53 . 2008-01-28 01:53 d——– C:\Program Files\AbiSuite2
2008-01-27 19:25 . 2008-01-27 19:25 d——– C:\Program Files\Paint.NET
2008-01-25 00:50 . 2008-01-28 04:03 10,689,312 –ahs—- C:\WINDOWS\system32\drivers\fidbox.dat
2008-01-25 00:50 . 2008-01-28 04:03 144,236 –ahs—- C:\WINDOWS\system32\drivers\fidbox.idx
2008-01-25 00:50 . 2008-01-28 04:03 33,056 –ahs—- C:\WINDOWS\system32\drivers\fidbox2.dat
2008-01-25 00:50 . 2008-01-28 04:03 4,172 –ahs—- C:\WINDOWS\system32\drivers\fidbox2.idx
2008-01-25 00:49 . 2008-01-25 00:49 d——– C:\KAV
2008-01-25 00:07 . 2007-05-30 12:10 10,872 –a—— C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-01-24 01:52 . 2008-01-24 01:52 d——– C:\Program Files\CursorXP
2008-01-24 00:06 . 2008-01-28 16:41 d——– C:\Program Files\PC Tools AntiVirus
2008-01-24 00:06 . 2008-01-24 00:06 d——– C:\Program Files\Common Files\PC Tools
2008-01-24 00:06 . 2007-12-06 16:51 28,568 –a—— C:\WINDOWS\system32\drivers\AVHook.sys
2008-01-24 00:06 . 2007-12-06 16:51 21,912 –a—— C:\WINDOWS\system32\drivers\AVRec.sys
2008-01-24 00:06 . 2007-12-10 10:59 21,912 –a—— C:\WINDOWS\system32\drivers\AVFilter.sys
2008-01-22 23:35 . 2000-08-31 08:00 51,200 –a—— C:\WINDOWS\Nircmd.exe
2008-01-22 02:23 . 2008-01-22 02:23 d–h—– C:\Program Files\Uninstall Information
2008-01-22 02:04 . 2008-01-22 02:04 d——– C:\Program Files\Trend Micro
2008-01-22 01:50 . 2004-08-04 14:00 605,696 –a—— C:\WINDOWS\system32\getuname.dll
2008-01-22 00:44 . 2008-01-22 00:44 d——– C:\Program Files\Lavasoft
2008-01-21 23:43 . 2008-01-21 23:43 86,144 –a—— C:\WINDOWS\system32\drivers\usbccgpp.sys
2008-01-21 23:43 . 2008-01-28 16:59 932 ——— C:\WINDOWS\system32\drivers\core.cache.dsk
2008-01-21 23:39 . 2008-01-21 23:39 d–h—– C:\WINDOWS\PIF
2008-01-20 04:36 . 2008-01-20 04:36 d——– C:\Program Files\NVIDIA Corporation
2008-01-20 04:35 . 2008-01-20 04:35 d——– C:\Program Files\NVIDIA nTune Performance Application
2008-01-14 06:41 . 2008-01-14 06:41 37 –a—— C:\WINDOWS\cdplayer.ini
2008-01-13 03:37 . 2008-01-13 05:06 d——– C:\Program Files\Conquer 2.0
2008-01-13 01:16 . 2005-09-14 08:16 205,824 –a—— C:\WINDOWS\patchw32.dll
2008-01-13 01:15 . 2005-09-14 08:16 205,824 –a—— C:\WINDOWS\system32\pw32a.dll
2008-01-13 01:15 . 2005-09-14 08:16 205,824 –a—— C:\WINDOWS\pw32a.dll
2008-01-13 01:15 . 2005-09-14 09:25 28 –a—— C:\WINDOWS\system32\copytowin.bat
2008-01-13 01:08 . 2008-01-13 01:08 d——– C:\Program Files\Lead Pursuit
2008-01-11 03:47 . 2008-01-11 13:12 d——– C:\WINDOWS\SxsCaPendDel
2008-01-11 03:34 . 2008-01-11 03:34 d——– C:\Program Files\Realtek AC97
2008-01-11 00:29 . 2008-01-11 00:29 54,608 –a—— C:\WINDOWS\system32\xfcodec.dll
2007-12-29 17:27 . 2007-12-29 17:27 d——– C:\Program Files\Common Files\EasyInfo
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-28 03:30 22,328 —-a-w C:\WINDOWS\system32\drivers\PnkBstrK.sys
2008-01-28 03:30 107,832 —-a-w C:\WINDOWS\system32\PnkBstrB.exe
2008-01-27 20:54 ——— d—–w C:\Program Files\Common Files\Wise Installation Wizard
2008-01-27 15:30 ——— d—–w C:\Program Files\FrostWire
2008-01-26 20:43 ——— d—–w C:\Program Files\Xfire
2008-01-24 02:10 ——— d—–w C:\Program Files\Common Files\Adobe
2008-01-21 23:32 ——— d—–w C:\Program Files\uTorrent
2008-01-20 04:36 ——— d–h–w C:\Program Files\InstallShield Installation Information
2008-01-13 01:30 ——— d—–w C:\Program Files\Picasa2
2008-01-11 03:49 ——— d—–w C:\Program Files\Kodak
2008-01-04 01:20 ——— d—–w C:\Program Files\Noël Danjou
2007-12-29 17:16 ——— d—–w C:\Program Files\Windows Live Safety Center
2007-12-27 02:46 ——— d—–w C:\Program Files\GALA-NET
2007-12-26 21:07 ——— d—–w C:\Program Files\Belarc
2007-12-26 17:35 ——— d—–w C:\Program Files\Winamp
2007-12-25 12:37 ——— d—–w C:\Program Files\Macromedia
2007-12-25 12:37 ——— d—–w C:\Program Files\Common Files\Macromedia
2007-12-24 01:32 ——— d—–w C:\Program Files\MSN Messenger
2007-12-24 01:24 ——— d—–w C:\Program Files\Windows Live
2007-12-24 01:01 ——— d—–w C:\Program Files\Stardock
2007-12-22 19:24 ——— d—–w C:\Program Files\Real
2007-12-22 19:24 ——— d—–w C:\Program Files\Common Files\xing shared
2007-12-22 19:24 ——— d—–w C:\Program Files\Common Files\Real
2007-12-18 11:24 ——— d—–w C:\Program Files\RocketDock
2007-12-17 19:53 ——— d—–w C:\Program Files\DivX
2007-12-16 01:44 ——— d—–w C:\Program Files\THQ
2007-12-15 22:57 ——— d—–w C:\Program Files\EA GAMES
2007-12-15 17:05 ——— d—–w C:\Program Files\Google
2007-12-15 16:50 ——— d—–w C:\Program Files\SystemRequirementsLab
2007-12-13 00:37 ——— d—–w C:\Program Files\Electronic Arts
2007-12-12 01:25 ——— d—–w C:\Program Files\Ventrilo
2007-12-11 22:34 200,704 —-a-w C:\WINDOWS\system32\ssldivx.dll
2007-12-11 22:34 1,044,480 —-a-w C:\WINDOWS\system32\libdivx.dll
2007-12-11 22:20 ——— d—–w C:\Program Files\Teamspeak2_RC2
2007-12-08 02:03 ——— d—–w C:\Program Files\Guild Wars
2007-12-05 02:53 356,352 —-a-w C:\WINDOWS\system32\NVUNINST.EXE
2007-12-05 01:41 81,920 —-a-w C:\WINDOWS\system32\nvwddi.dll
2007-12-05 01:41 81,920 —-a-w C:\WINDOWS\system32\nvmctray.dll
2007-12-05 01:41 8,523,776 —-a-w C:\WINDOWS\system32\nvcpl.dll
2007-12-05 01:41 753,664 —-a-w C:\WINDOWS\system32\nvcplui.exe
2007-12-05 01:41 7,435,392 —-a-w C:\WINDOWS\system32\drivers\nv4_mini.sys
2007-12-05 01:41 7,435,392 —-a-w C:\WINDOWS\system32\dllcache\nv4_mini.sys
2007-12-05 01:41 6,901,760 —-a-w C:\WINDOWS\system32\nvoglnt.dll
2007-12-05 01:41 6,549,504 —-a-w C:\WINDOWS\system32\nvdisps.dll
2007-12-05 01:41 5,773,568 —-a-w C:\WINDOWS\system32\nv4_disp.dll
2007-12-05 01:41 466,944 —-a-w C:\WINDOWS\system32\nvshell.dll
2007-12-05 01:41 45,056 —-a-w C:\WINDOWS\system32\nvmccsrs.dll
2007-12-05 01:41 442,368 —-a-w C:\WINDOWS\system32\nvappbar.exe
2007-12-05 01:41 425,984 —-a-w C:\WINDOWS\system32\keystone.exe
2007-12-05 01:41 385,024 —-a-w C:\WINDOWS\system32\nvapi.dll
2007-12-05 01:41 356,352 —-a-w C:\WINDOWS\system32\nvudisp.exe
2007-12-05 01:41 35,328 —-a-w C:\WINDOWS\system32\nvcodins.dll
2007-12-05 01:41 35,328 —-a-w C:\WINDOWS\system32\nvcod.dll
2007-12-05 01:41 307,200 —-a-w C:\WINDOWS\system32\nvexpbar.dll
2007-12-05 01:41 3,710,976 —-a-w C:\WINDOWS\system32\nvvitvs.dll
2007-12-05 01:41 3,420,160 —-a-w C:\WINDOWS\system32\nvgames.dll
2007-12-05 01:41 286,720 —-a-w C:\WINDOWS\system32\nvnt4cpl.dll
2007-12-05 01:41 229,376 —-a-w C:\WINDOWS\system32\nvmccs.dll
2007-12-05 01:41 2,498,560 —-a-w C:\WINDOWS\system32\nvwss.dll
2007-12-05 01:41 188,416 —-a-w C:\WINDOWS\system32\nvmccss.dll
2007-12-05 01:41 155,716 —-a-w C:\WINDOWS\system32\nvsvc32.exe
2007-12-05 01:41 147,456 —-a-w C:\WINDOWS\system32\nvcolor.exe
2007-12-05 01:41 1,703,936 —-a-w C:\WINDOWS\system32\nvwdmcpl.dll
2007-12-05 01:41 1,626,112 —-a-w C:\WINDOWS\system32\nwiz.exe
2007-12-05 01:41 1,474,560 —-a-w C:\WINDOWS\system32\nview.dll
2007-12-05 01:41 1,339,392 —-a-w C:\WINDOWS\system32\nvdspsch.exe
2007-12-05 01:41 1,228,800 —-a-w C:\WINDOWS\system32\nvmobls.dll
2007-12-05 01:41 1,089,536 —-a-w C:\WINDOWS\system32\nvcuda.dll
2007-12-05 01:41 1,019,904 —-a-w C:\WINDOWS\system32\nvwimg.dll
2007-12-04 18:38 524,288 —-a-w C:\WINDOWS\system32\DivXsm.exe
2007-12-04 18:38 3,596,288 —-a-w C:\WINDOWS\system32\qt-dx331.dll
2007-12-04 18:36 823,296 —-a-w C:\WINDOWS\system32\divx_xx0c.dll
2007-12-04 18:36 823,296 —-a-w C:\WINDOWS\system32\divx_xx07.dll
2007-12-04 18:36 81,920 —-a-w C:\WINDOWS\system32\dpl100.dll
2007-12-04 18:36 802,816 —-a-w C:\WINDOWS\system32\divx_xx11.dll
2007-12-04 18:36 682,496 —-a-w C:\WINDOWS\system32\DivX.dll
2007-12-04 18:36 593,920 —-a-w C:\WINDOWS\system32\dpuGUI11.dll
2007-12-04 18:36 57,344 —-a-w C:\WINDOWS\system32\dpv11.dll
2007-12-04 18:36 53,248 —-a-w C:\WINDOWS\system32\dpuGUI10.dll
2007-12-04 18:36 344,064 —-a-w C:\WINDOWS\system32\dpus11.dll
2007-12-04 18:36 294,912 —-a-w C:\WINDOWS\system32\dpu11.dll
2007-12-04 18:36 294,912 —-a-w C:\WINDOWS\system32\dpu10.dll
2007-12-04 18:36 196,608 —-a-w C:\WINDOWS\system32\dtu100.dll
2007-12-04 18:35 156,992 —-a-w C:\WINDOWS\system32\DivXCodecVersionChecker.exe
2007-12-04 18:35 12,288 —-a-w C:\WINDOWS\system32\DivXWMPExtType.dll
2007-11-26 19:27 107,888 —-a-w C:\WINDOWS\system32\CmdLineExt.dll
2007-11-25 22:21 6,112 —-a-w C:\WINDOWS\BricoPackFoldersDelete.cmd
2007-11-25 22:21 54,311 —-a-w C:\WINDOWS\BricoPackUninst.cmd
2007-11-25 22:21 218,624 —-a-w C:\WINDOWS\system32\uxtheme.dll
2007-11-23 21:25 66,872 —-a-w C:\WINDOWS\system32\PnkBstrA.exe
2007-11-07 09:26 721,920 —-a-w C:\WINDOWS\system32\lsasrv.dll
2007-11-07 09:26 721,920 ——w C:\WINDOWS\system32\dllcache\lsasrv.dll
2007-10-31 05:12 3,590,656 ——w C:\WINDOWS\system32\dllcache\mshtml.dll
2007-10-30 17:20 360,064 —-a-w C:\WINDOWS\system32\dllcache\tcpip.sys
2007-10-29 22:43 1,287,680 —-a-w C:\WINDOWS\system32\quartz.dll
2007-10-29 22:43 1,287,680 ——w C:\WINDOWS\system32\dllcache\quartz.dll
.
((((((((((((((((((((((((((((( snapshot_2008-01-28_16.42.30.75 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-01-28 16:37:13 1,409,024 —-a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000001\NTUSER.DAT
+ 2008-01-28 16:56:51 1,409,024 —-a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000001\NTUSER.DAT
- 2008-01-28 16:37:13 8,192 —-a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000002\UsrClass.dat
+ 2008-01-28 16:56:51 8,192 —-a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000002\UsrClass.dat
- 2008-01-28 16:37:13 1,409,024 —-a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000003\NTUSER.DAT
+ 2008-01-28 16:56:51 1,409,024 —-a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000003\NTUSER.DAT
- 2008-01-28 16:37:13 8,192 —-a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000004\UsrClass.dat
+ 2008-01-28 16:56:51 8,192 —-a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000004\UsrClass.dat
- 2008-01-28 16:37:13 5,615,616 —-a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000005\NTUSER.DAT
+ 2008-01-28 16:56:51 5,615,616 —-a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000005\NTUSER.DAT
- 2008-01-28 16:37:13 245,760 —-a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000006\UsrClass.dat
+ 2008-01-28 16:56:51 245,760 —-a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000006\UsrClass.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RocketDock"="C:\Program Files\RocketDock\RocketDock.exe" [2007-09-02 13:58 495616]
"NVIDIA nTune"="C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe" [2007-09-04 19:25 81920]
"CursorXP"="C:\Program Files\CursorXP\CursorXP.exe" [2005-01-19 16:34 128000]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 14:00 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-12-05 01:41 8523776]
"Adobe Photo Downloader"="C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe" [2007-03-09 11:09 63712]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 19:51 39792]
"nwiz"="nwiz.exe" [2007-12-05 01:41 1626112 C:\WINDOWS\system32\nwiz.exe]
"TkBellExe"="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" [2007-12-22 19:24 185896]
"SmartDefrag"="C:\Program Files\IObit\IObit SmartDefrag\IObit SmartDefrag.exe" [ ]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-04 14:00 110592 C:\WINDOWS\system32\bthprops.cpl]
"WinampAgent"="C:\Program Files\Winamp\winampa.exe" [ ]
"ISUSPM Startup"="C:\Program Files\Common Files\InstallShield\UpdateService\isuspm.exe" [ ]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2007-12-05 01:41 81920]
"SoundMan"="SOUNDMAN.EXE" [2007-04-16 15:28 577536 C:\WINDOWS\soundman.exe]
"PCTAVApp"="C:\Program Files\PC Tools AntiVirus\PCTAV.exe" [2008-01-10 11:09 1238928]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 09:25 6731312]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 14:00 15360]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableRegistryTools"= 0 (0x0)
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Reader Speed Launch.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Adobe Reader Speed Launch.lnk
backup=C:\WINDOWS\pss\Adobe Reader Speed Launch.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Kodak EasyShare software.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Kodak EasyShare software.lnk
backup=C:\WINDOWS\pss\Kodak EasyShare software.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ACTIVBOARD]
–a—— 2003-05-02 10:31 24576 c:\apps\ABoard\ABoard.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avast!]
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVP]
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 SOS\avp.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DetectorApp]
–a—— 2005-10-20 06:15 102400 C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EmailChecker]
–a—— 2003-07-02 10:13 40960 C:\APPS\EmailChecker\ech.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EULA]
–a—— 2006-10-26 13:36 18944 C:\APPS\PB_TB\EULALauncher.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Desktop Search]
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IMJPMIG8.1]
–a—— 2004-08-04 14:00 208952 C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSPM Startup]
C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSScheduler]
–a—— 2005-08-11 15:30 81920 C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
–a—— 2004-10-13 16:24 1694208 C:\Program Files\Messenger\msmsgs.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
–a—— 2007-01-19 12:54 5674352 C:\Program Files\MSN Messenger\MsnMsgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
–a—— 2007-12-05 01:41 8523776 C:\WINDOWS\system32\NvCpl.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
–a—— 2007-12-05 01:41 81920 C:\WINDOWS\system32\NvMcTray.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
–a—— 2007-12-05 01:41 1626112 C:\WINDOWS\system32\nwiz.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCMService]
–a—— 2006-02-23 12:08 147456 c:\APPS\Powercinema\PCMService.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PHIME2002A]
–a—— 2004-08-04 14:00 455168 C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PHIME2002ASync]
–a—— 2004-08-04 14:00 455168 C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Picasa Media Detector]
–a—— 2006-03-15 23:07 421888 C:\Program Files\Picasa2\PicasaMediaDetector.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
–a—— 2006-09-01 15:57 282624 C:\Program Files\QuickTime\qttask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RealTray]
–a—— 2007-12-22 19:24 214560 C:\Program Files\Real\RealPlayer\RealPlay.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SmpcSys]
C:\APPS\SMP\SmpSys.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SMSERIAL]
–a—— 2005-10-18 12:14 557056 C:\WINDOWS\sm56hlpr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
–a—— 2007-04-16 15:28 577536 C:\WINDOWS\soundman.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
–a—— 2007-09-25 01:11 132496 C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
C:\Program Files\Winamp\winampa.exe
R1 AmdPPM;AMD HwPState Processor Driver;C:\WINDOWS\system32\DRIVERS\AmdPPM.sys [2007-04-16 21:46]
R1 usbccgpp;usbccgpp;C:\WINDOWS\system32\drivers\usbccgpp.sys [2008-01-21 23:43]
S3 EULEEKAVWR;EULEEKAVWR;C:\DOCUME~1\User\LOCALS~1\Temp\EULEEKAVWR.exe []
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-01-28 16:59:43
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
——————— DLLs Loaded Under Running Processes ———————
PROCESS: C:\WINDOWS\Explorer.EXE [6.00.2900.3156]
-> C:\Program Files\RocketDock\RocketDock.dll
.
Completion time: 2008-01-28 17:01:17 - machine was rebooted
ComboFix-quarantined-files.txt 2008-01-28 17:01:13
ComboFix2.txt 2008-01-28 16:42:46
ComboFix3.txt 2008-01-23 23:41:31
.
2008-01-24 03:00:52 — E O F —