Hey LD
I did what you told me to do.. my computer condition is getting worse.. it is slow and an error message keep on coming up like 100 times.. saying "Rundll: Error Loading the specified module not be found". Very stressful.. here is my long file after running combofix
ComboFix 08-01-30.1 - Andnet Shimeles 2008-02-03 21:02:49.2 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1033.18.192 [GMT -5:00]
Running from: C:\Documents and Settings\[removed]\Desktop\Combo-Fix.exe
* Created a new restore point
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\system32\criqvvat.dll
C:\temp\tn3
C:\WINDOWS\cookies.ini
C:\WINDOWS\system32\criqvvat.dll
C:\WINDOWS\system32\criqvvat.dllbox
C:\WINDOWS\system32\csfshjgq.ini
C:\WINDOWS\system32\drivers\core.cache.dsk . . . . failed to delete
C:\WINDOWS\system32\gebyv.dll
C:\WINDOWS\system32\gebyv.exe
C:\WINDOWS\system32\hoctsrbl.dll
C:\WINDOWS\system32\mcrh.tmp
C:\WINDOWS\system32\oqtdwvue.dll
C:\WINDOWS\system32\qgjhsfsc.dll
C:\WINDOWS\system32\RCX49.tmp
C:\WINDOWS\system32\RCX4C.tmp
C:\WINDOWS\system32\RCX58.tmp
C:\WINDOWS\system32\ritmkwou.dll
C:\WINDOWS\system32\rxaymvhp.dll
C:\WINDOWS\system32\vybeg.ini
C:\WINDOWS\system32\vybeg.ini2
C:\WINDOWS\system32\xwrfhwsu.dll
C:\WINDOWS\system32\drivers\core.cache.dsk . . . . failed to delete
.
((((((((((((((((((((((((( Files Created from 2008-01-04 to 2008-02-04 )))))))))))))))))))))))))))))))
.
2008-02-03 21:10 . 2008-02-03 21:10 d——– C:\Temp\tn3
2008-02-03 19:18 . 2008-02-03 19:18 d——– C:\Program Files\Malwarebytes' Anti-Malware
2008-02-03 19:18 . 2008-02-03 19:18 d——– C:\Documents and Settings\Andnet Shimeles\Application Data\Malwarebytes
2008-02-03 19:18 . 2008-02-03 19:18 d——– C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-02-02 21:30 . 2008-02-02 21:30 d——– C:\sUBs
2008-02-02 18:28 . 2008-02-02 19:55 d——– C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-02-01 22:07 . 2008-02-01 22:07 d——– C:\Program Files\Common Files\Scanner
2008-01-25 13:35 . 2008-01-25 13:35 d——– C:\Program Files\Trend Micro
2008-01-25 13:15 . 2007-12-14 01:59 69,632 –a—— C:\WINDOWS\system32\javacpl.cpl
2008-01-25 13:14 . 2008-01-25 13:15 d——– C:\Program Files\Java
2008-01-25 11:53 . 2008-02-02 14:16 d——– C:\VundoFix Backups
2008-01-22 22:48 . 2008-01-25 12:32 167,545 –a—— C:\WINDOWS\system32\drivers\core.cache.dsk
2008-01-22 22:40 . 2008-02-03 18:47 17,408 –a—— C:\WINDOWS\system32\rpcnetp.dll
2008-01-22 18:39 . 2008-01-22 18:39 d——– C:\Documents and Settings\Administrator\Application Data\Talkback
2008-01-22 17:44 . 2008-01-22 17:44 0 –a—— C:\WINDOWS\CeEKey .INI
2008-01-22 12:28 . 2004-08-04 07:00 13,463,552 –a–c— C:\WINDOWS\system32\dllcache\hwxjpn.dll
2008-01-22 09:30 . 2008-01-22 09:30 294 –ahs—- C:\WINDOWS\system32\vtmvkdhs.ini
2008-01-13 18:56 . 2008-02-02 16:10 d——– C:\Program Files\Windows Defender
2008-01-13 00:25 . 2008-01-25 11:33 155,648 –a—— C:\WINDOWS\system32\NeroCheck .exe
2008-01-13 00:25 . 2008-01-25 11:33 139,264 –a—— C:\WINDOWS\system32\mobjchku .exe
2008-01-13 00:22 . 2008-01-13 00:22 0 –a—— C:\WINDOWS\TPTray .INI
2008-01-13 00:21 . 2008-01-25 11:32 118,784 –a—— C:\WINDOWS\system32\igfxpers .exe
2008-01-13 00:21 . 2008-01-25 11:31 98,304 –a—— C:\WINDOWS\system32\igfxtray .exe
2008-01-13 00:21 . 2008-01-25 11:32 77,824 –a—— C:\WINDOWS\system32\hkcmd .exe
2008-01-12 22:48 . 2007-12-27 08:37 425,984 –a—— C:\WINDOWS\system32\memoipra.dll
2008-01-12 22:48 . 2007-12-11 13:14 151,552 –a—— C:\WINDOWS\system32\rushppre.exe
2008-01-12 22:48 . 2007-12-11 13:14 151,552 –a—— C:\WINDOWS\system32\bkmoopob.exe
2008-01-12 22:48 . 2008-01-12 22:48 54,033 –a—— C:\WINDOWS\system32\memouint.exe
2008-01-12 22:47 . 2008-01-12 22:47 86,016 –a—— C:\WINDOWS\system32\drivers\parportt.sys
2008-01-12 22:46 . 2008-01-22 12:13 d——– C:\WINDOWS\system32\edcA18
2008-01-12 22:46 . 2008-01-12 22:47 d——– C:\Temp\Ryuan1
2008-01-12 22:46 . 2008-02-03 21:10 d——– C:\Temp
2008-01-12 20:32 . 2008-01-13 01:02 d——– C:\Program Files\Incomplete
2008-01-12 20:25 . 2008-01-12 20:25 147,456 –a—— C:\WINDOWS\system32\vbzip10.dll
2008-01-09 03:33 . 2008-01-09 03:33 0 –a—— C:\WINDOWS\VPC32.INI
2008-01-08 03:35 . 2008-01-08 03:35 45 –a—— C:\WINDOWS\INSTALL.INI
2008-01-07 23:20 . 2008-01-07 23:20 d——– C:\Documents and Settings\All Users\Application Data\Adobe Systems
2008-01-06 05:43 . 2008-01-13 18:23 54,156 –ah—– C:\WINDOWS\QTFont.qfn
2008-01-06 05:43 . 2008-01-06 05:43 1,409 –a—— C:\WINDOWS\QTFont.for
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-02-02 21:10 ——— d—–w C:\Program Files\Common Files\Symantec Shared
2008-02-02 21:09 ——— d—–w C:\Program Files\ltmoh
2008-02-02 21:09 ——— d—–w C:\Program Files\Apoint2K
2008-02-02 19:38 ——— d—–w C:\Program Files\QuickTime
2008-02-02 03:08 ——— d—–w C:\Program Files\Yahoo!
2008-01-31 21:55 ——— d—–w C:\Program Files\support.com
2008-01-26 03:46 ——— d—–w C:\Program Files\Google
2008-01-26 03:43 ——— d—–w C:\Documents and Settings\All Users\Application Data\Viewpoint
2008-01-25 16:36 ——— d—a-w C:\Documents and Settings\All Users\Application Data\TEMP
2008-01-13 01:07 ——— d—–w C:\Program Files\Common Files\Adobe
2008-01-09 07:59 ——— d—–w C:\Documents and Settings\All Users\Application Data\Yahoo
2007-12-22 07:05 ——— d—–w C:\Documents and Settings\Andnet Shimeles\Application Data\BearShare
2007-12-20 13:17 ——— d—–w C:\Documents and Settings\Guest\Application Data\Talkback
2007-12-13 05:11 ——— d—–w C:\Program Files\DivX
2007-12-11 01:58 ——— d—–w C:\Program Files\Adssite Games Collection
.
—-a-w 313,472 2008-01-13 06:56:39 C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager .exe
—-a-w 196,608 2008-02-02 21:10:38 C:\Program Files\Apoint2K\Apoint .exe
—-a-w 50,760 2008-02-02 21:14:39 C:\Program Files\Common Files\AOL\1135887705\EE\AOLSoftware .exe
—-a-w 124,520 2008-02-02 21:14:26 C:\Program Files\Common Files\AOL\IPHSend\IPHSend .exe
—-a-w 53,408 2008-02-02 21:14:21 C:\Program Files\Common Files\Symantec Shared\ccApp .exe
—-a-w 144,784 2008-02-02 21:14:33 C:\Program Files\Java\jre1.6.0_04\bin\jusched .exe
—-a-w 184,320 2008-02-02 21:10:42 C:\Program Files\ltmoh\Ltmoh .exe
—-a-w 574,976 2008-02-04 02:03:12 C:\Program Files\McAfee.com\Agent\MC1A35~1 .EXE
—-a-w 574,976 2008-02-04 02:11:10 C:\Program Files\McAfee.com\Agent\MC1A35~2 .EXE
—-a-w 303,104 2008-02-02 21:10:39 C:\Program Files\McAfee.com\Agent\mcagent .exe
—-a-w 574,976 2008-02-03 23:48:51 C:\Program Files\McAfee.com\Agent\McUpdate .exe
—-a-w 574,976 2008-02-03 05:10:54 C:\Program Files\McAfee.com\Agent\MCUPDA~1 .EXE
—-a-w 574,976 2008-02-04 00:23:10 C:\Program Files\McAfee.com\Agent\MCUPDA~1 .EXE
—-a-w 574,976 2008-02-04 00:58:47 C:\Program Files\McAfee.com\Agent\MCUPDA~2 .EXE
—-a-w 574,976 2008-02-04 01:39:38 C:\Program Files\McAfee.com\Agent\MCUPDA~3 .EXE
—-a-w 574,976 2008-02-03 06:08:21 C:\Program Files\McAfee.com\Agent\MCUPDA~4 .EXE
—-a-w 151,552 2008-02-02 21:11:32 C:\Program Files\McAfee.com\VSO\mcmnhdlr .exe
—-a-w 163,840 2008-01-26 04:16:01 C:\Program Files\McAfee.com\VSO\mcvsshld .exe
—-a-w 53,248 2008-02-03 05:11:14 C:\Program Files\McAfee.com\VSO\oasclnt .exe
—-a-w 98,304 2008-02-02 19:38:24 C:\Program Files\QuickTime\qttask .exe
—-a-w 447,488 2008-02-02 19:35:47 C:\Program Files\QuickTime\qttask .exe
—-a-w 447,488 2008-02-02 18:20:38 C:\Program Files\QuickTime\qttask .exe
—-a-w 447,488 2008-02-01 06:52:21 C:\Program Files\QuickTime\qttask .exe
—-a-w 447,488 2008-02-01 05:38:54 C:\Program Files\QuickTime\qttask .exe
—-a-w 447,488 2008-01-26 04:15:31 C:\Program Files\QuickTime\qttask .exe
—-a-w 447,488 2008-01-26 03:49:32 C:\Program Files\QuickTime\qttask .exe
—-a-w 447,488 2008-01-26 02:59:14 C:\Program Files\QuickTime\qttask .exe
—-a-w 447,488 2008-01-25 18:28:22 C:\Program Files\QuickTime\qttask .exe
—-a-w 447,488 2008-01-25 17:59:41 C:\Program Files\QuickTime\qttask .exe
—-a-w 447,488 2008-01-25 17:36:46 C:\Program Files\QuickTime\qttask .exe
—-a-w 447,488 2008-01-25 17:20:41 C:\Program Files\QuickTime\qttask .exe
—-a-w 447,488 2008-01-25 16:31:54 C:\Program Files\QuickTime\qttask .exe
—-a-w 447,488 2008-01-25 07:37:52 C:\Program Files\QuickTime\qttask .exe
—-a-w 447,488 2008-01-23 16:30:39 C:\Program Files\QuickTime\qttask .exe
—-a-w 447,488 2008-01-23 03:50:58 C:\Program Files\QuickTime\qttask .exe
—-a-w 447,488 2008-01-22 14:42:40 C:\Program Files\QuickTime\qttask .exe
—-a-w 98,304 2008-01-22 17:10:29 C:\Program Files\QuickTime\qttask .exe
—-a-w 98,304 2008-01-22 17:10:30 C:\Program Files\QuickTime\qttask .exe
—-a-w 98,304 2008-01-22 17:10:31 C:\Program Files\QuickTime\qttask .exe
—-a-w 98,304 2008-01-22 17:10:31 C:\Program Files\QuickTime\qttask .exe
—-a-w 98,304 2008-01-22 17:10:32 C:\Program Files\QuickTime\qttask .exe
—-a-w 98,304 2008-01-22 17:10:32 C:\Program Files\QuickTime\qttask .exe
—-a-w 98,304 2008-01-22 17:10:33 C:\Program Files\QuickTime\qttask .exe
—-a-w 98,304 2008-01-22 17:10:33 C:\Program Files\QuickTime\qttask .exe
—-a-w 98,304 2008-01-22 17:10:34 C:\Program Files\QuickTime\qttask .exe
—-a-w 98,304 2008-01-22 17:10:34 C:\Program Files\QuickTime\qttask .exe
—-a-w 2,097,488 2008-02-03 01:41:27 C:\Program Files\Spybot - Search & Destroy\TeaTimer .exe
—-a-w 124,656 2008-02-02 21:14:21 C:\Program Files\Symantec\Symantec AntiVirus\VPTray .exe
—-a-w 671,744 2008-02-02 21:11:17 C:\Program Files\Toshiba\E-KEY\CeEKey .exe
—-a-w 65,536 2008-02-02 21:14:40 C:\Program Files\Toshiba\TOSCDSPD\toscdspd .exe
—-a-w 28,672 2008-02-02 21:11:01 C:\Program Files\Toshiba\TOSHIBA Applet\HWSetup .exe
—-a-w 122,880 2008-02-02 21:11:27 C:\Program Files\Toshiba\TOSHIBA Zooming Utility\SmoothView .exe
—-a-w 1,077,322 2008-02-02 21:11:24 C:\Program Files\Toshiba\Touch and Launch\PadExe .exe
—-a-w 53,248 2008-02-02 21:11:28 C:\Program Files\Toshiba\TouchPad\TPTray .exe
—-a-w 73,728 2008-02-02 21:11:11 C:\Program Files\Toshiba\Tvs\TvsTray .exe
—-a-w 65,536 2008-02-02 21:11:08 C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL .exe
—-a-w 866,584 2008-02-02 21:14:29 C:\Program Files\Windows Defender\MSASCui .exe
—-a-w 151,552 2008-02-02 21:14:21 C:\Toshiba\IVP\ISM\pinger .exe
—-a-w 77,824 2008-01-25 16:32:01 C:\WINDOWS\system32\hkcmd .exe
—-a-w 118,784 2008-01-25 16:32:02 C:\WINDOWS\system32\igfxpers .exe
—-a-w 98,304 2008-01-25 16:31:59 C:\WINDOWS\system32\igfxtray .exe
—-a-w 139,264 2008-01-25 16:33:31 C:\WINDOWS\system32\mobjchku .exe
—-a-w 155,648 2008-01-25 16:33:03 C:\WINDOWS\system32\NeroCheck .exe
—-a-w 122,940 2008-02-02 21:10:38 C:\WINDOWS\system32\DLA\DLACTRLW .EXE
– Snapshot reset to current date –
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{4E8F5D76-EF5B-46C8-B35B-C86F8BD6621A}]
2007-12-27 08:37 425984 –a—— C:\WINDOWS\system32\memoipra.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [ ]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MCUpdateExe"="C:\PROGRA~1\mcafee.com\agent\MC1A35~3.EXE" [2008-02-03 21:11 574976]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"DWQueuedReporting"="C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" [2007-03-13 16:38 39264]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\byxuvvw]
byxuvvw.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\gectvvbk]
gectvvbk.dll
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Authentication Packages REG_MULTI_SZ msv1_0 C:\\WINDOWS\\system32\\gebyv
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
SecurityProviders msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll,
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Reader Speed Launch.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Adobe Reader Speed Launch.lnk
backup=C:\WINDOWS\pss\Adobe Reader Speed Launch.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Metamail Trust Manager.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Metamail Trust Manager.lnk
backup=C:\WINDOWS\pss\Metamail Trust Manager.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^RAMASST.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\RAMASST.lnk
backup=C:\WINDOWS\pss\RAMASST.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\
001bd995]
C:\WINDOWS\system32\uamjagmx.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AGRSMMSG]
–a—— 2005-10-15 09:29 88203 C:\WINDOWS\agrsmmsg.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Aim6]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Apoint]
–a—— 2008-02-02 16:09 548352 C:\Program Files\Apoint2K\Apoint.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BearFlix]
C:\Program Files\BearFlix\BearFlix.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ccApp]
–a—— 2008-02-02 16:10 398336 C:\Program Files\Common Files\Symantec Shared\ccApp.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CeEKEY]
–a—— 2008-02-02 16:09 1203200 C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\comup]
C:\WINDOWS\system32\mobjchku.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DLA]
–a—— 2008-02-02 16:09 488448 C:\WINDOWS\System32\DLA\DLACTRLW.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HostManager]
–a—— 2008-02-02 16:10 416256 C:\Program Files\Common Files\AOL\1135887705\ee\AOLSoftware.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HWSetup]
–a—— 2008-02-02 16:09 369664 C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxhkcmd]
C:\WINDOWS\system32\hkcmd.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxpers]
C:\WINDOWS\system32\igfxpers.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxtray]
C:\WINDOWS\system32\igfxtray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IPHSend]
–a—— 2008-02-02 16:10 464384 C:\Program Files\Common Files\AOL\IPHSend\IPHSend.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Load]
C:\WINDOWS\system32\gebyv.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LtMoh]
–a—— 2008-02-02 16:09 537088 C:\Program Files\ltmoh\Ltmoh.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MCAgentExe]
–a—— 2008-02-02 16:09 668672 c:\PROGRA~1\mcafee.com\agent\mcagent.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MCUpdateExe]
–a—— 2008-02-02 16:09 574976 C:\PROGRA~1\mcafee.com\agent\McUpdate.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mocu]
C:\WINDOWS\system32\mobjchku.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NDSTray.exe]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
C:\WINDOWS\system32\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OASClnt]
–a—— 2008-02-02 16:10 393216 C:\Program Files\McAfee.com\VSO\oasclnt.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PadTouch]
–a—— 2008-02-02 16:10 2175488 C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Pinger]
–a—— 2008-02-02 16:10 493568 c:\toshiba\ivp\ism\pinger.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SmoothView]
–a—— 2008-02-02 16:10 491008 C:\Program Files\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
–a—— 2008-02-02 16:10 487936 C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SVPWUTIL]
–a—— 2008-02-02 16:09 406528 C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TCtryIOHook]
–a—— 2008-01-22 21:10 28672 C:\WINDOWS\system32\TCtrlIOHook.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TDispVol]
–a—— 2008-01-22 21:10 73728 C:\WINDOWS\system32\TDispVol.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TFncKy]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TOSCDSPD]
–a—— 2008-02-02 16:09 428544 C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TPNF]
–a—— 2008-02-02 16:10 399872 C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TPSMain]
–a—— 2008-01-22 19:12 282624 C:\WINDOWS\system32\TPSMain.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Tvs]
–a—— 2008-02-02 16:09 435712 C:\Program Files\Toshiba\Tvs\TvsTray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\updateMgr]
C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VirusScan Online]
C:\Program Files\McAfee.com\VSO\mcvsshld.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\vptray]
–a—— 2008-02-02 16:10 471040 C:\PROGRA~1\Symantec\SYMANT~1\VPTray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VSOCheckTask]
–a—— 2008-02-02 16:10 517632 C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Defender]
–a—— 2008-02-02 16:10 1232384 C:\Program Files\Windows Defender\MSASCui.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Yahoo Messenger]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ZoomingHook]
–a—— 2008-01-22 21:10 24576 C:\WINDOWS\system32\ZoomingHook.exe
R1 parportt;parportt;C:\WINDOWS\system32\drivers\parportt.sys [2008-01-12 22:47]
R1 TPwSav;Common Driver;C:\WINDOWS\system32\Drivers\TPwSav.sys [2005-12-01 13:55]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5a49255b-c327-11dc-bf90-001302a75ab5}]
\Shell\Auto\command - E:\boot.exe
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL boot.exe
.
Contents of the 'Scheduled Tasks' folder
"2008-02-04 02:11:51 C:\WINDOWS\Tasks\MP Scheduled Scan.job"
- C:\Program Files\Windows Defender\MpCmdRun.exe
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-02-03 21:11:17
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
——————— DLLs Loaded Under Running Processes ———————
PROCESS: C:\WINDOWS\Explorer.EXE [6.00.2900.3156]
-> C:\WINDOWS\system32\gebyv.dll
.
———————— Other Running Processes ————————
.
C:\Program Files\Windows Defender\MsMpEng.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\Program Files\Symantec\Symantec AntiVirus\DefWatch.exe
C:\WINDOWS\system32\DVDRAMSV.exe
c:\program files\mcafee.com\agent\mcdetect.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
C:\WINDOWS\SYSTEM32\Rpcnet.exe
c:\Toshiba\IVP\swupdate\swupdtmr.exe
C:\Program Files\Symantec\Symantec AntiVirus\Rtvscan.exe
.
**************************************************************************
.
Completion time: 2008-02-03 21:13:20 - machine was rebooted [Andnet Shimeles]
ComboFix-quarantined-files.txt 2008-02-04 02:13:09
ComboFix2.txt 2008-01-25 17:42:33
.
2008-02-02 02:59:45 — E O F —
AND for HiJackthis…
Logfile of HijackThis v1.99.1
Scan saved at 9:16:22 PM, on 2/3/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\Program Files\Symantec\Symantec AntiVirus\DefWatch.exe
C:\WINDOWS\system32\DVDRAMSV.exe
c:\program files\mcafee.com\agent\mcdetect.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
C:\WINDOWS\SYSTEM32\Rpcnet.exe
c:\Toshiba\IVP\swupdate\swupdtmr.exe
C:\Program Files\Symantec\Symantec AntiVirus\Rtvscan.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Hijackthis\spyware.exe
R3 - URLSearchHook: BearShare MediaBar - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - C:\Program Files\BearShare applications\BearShare MediaBar\MediaBar.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: On The Net Search Helper - {4E8F5D76-EF5B-46C8-B35B-C86F8BD6621A} - C:\WINDOWS\system32\memoipra.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O2 - BHO: XBTP02634 - {F97DA966-F09D-4cab-BF29-75A0026986EA} - C:\PROGRA~1\BEARSH~1\BEARSH~2\MediaBar.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O3 - Toolbar: BearShare MediaBar - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - C:\Program Files\BearShare applications\BearShare MediaBar\MediaBar.dll
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\MC1A35~3.EXE
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.toshibadirect.com/dpdstart
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {37A273C2-5129-11D5-BF37-00A0CCE8754B} (TTestGenXInstallObject) - http://asp.mathxl.com/wizmodules/testgen/i…GenXInstall.cab
O16 - DPF: {4FE89055-5300-469E-AFAD-DEB3181EDE76} (PearsonAsstX Control) -
http://asp.mathxl.com/applets/PearsonInstallAsst.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab
O16 - DPF: {700EF03F-A472-4D26-8ACB-300F4D04FD96} (Recovery ActiveX Control Module) -
http://www.lojackforlaptops.com/ctmweb/testoc.cab
O16 - DPF: {E6D23284-0E9B-417D-A782-03E4487FC947} (Pearson MathXL Player) - http://asp.mathxl.com/books/_Players/MathPlayer.cab
O20 - Winlogon Notify: byxuvvw - byxuvvw.dll (file missing)
O20 - Winlogon Notify: gectvvbk - gectvvbk.dll (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec\Symantec AntiVirus\DefWatch.exe
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: Remote Procedure Call (RPC) Net (Rpcnet) - Absolute Software Corp. - C:\WINDOWS\SYSTEM32\Rpcnet.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Swupdtmr - Unknown owner - c:\Toshiba\IVP\swupdate\swupdtmr.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec\Symantec AntiVirus\Rtvscan.exe
thank you again.. for ur help