This is a read-only archive. No new posts or registrations. Privacy Page
Spyware / Malware / Virus Removal

[Closed] Possible Virtumonde infection?

1 min read

This thread's last reply is from . Advice, software, and links below may be out of date — treat specific steps and download links with caution.

Looking for the outcome? Ask AI

Hi there,

After following the self-help instructions to remove Trojan.Virtumonde, I just want to make sure my computer is completely clean. I no longer get the pop ups, or system slow downs, but obviously that doesn't really mean anything. I've also removed the "RABCO" program from my Add/Remove Programs list. VundoFix 6.7.8 did not find anything.

Here are the logs from HiJackThis, and ComboFix.

——————————————–
ComboFix
——————————————–

ComboFix 08-02.05.3 - Owner 2008-02-10 9:09:28.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.2.1033.18.396 [GMT -5:00]
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
* Created a new restore point

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\system32\amtmwwlx.dll
C:\Documents and Settings\LocalService\Application Data\NetMon
C:\Documents and Settings\LocalService\Application Data\NetMon\domains.txt
C:\Documents and Settings\LocalService\Application Data\NetMon\log.txt
C:\Documents and Settings\Owner\Application Data\SSEMBL~1
C:\Documents and Settings\Owner\Application Data\SSEMBL~1\n?tdde.exe
C:\Documents and Settings\Owner\Start Menu\Programs\Outerinfo
C:\Documents and Settings\Owner\Start Menu\Programs\Outerinfo\Terms.lnk
C:\Documents and Settings\Owner\Start Menu\Programs\Outerinfo\Uninstall.lnk
C:\Program Files\Common Files\fnts~1
C:\Program Files\Common Files\fnts~1\alg.exe
C:\Program Files\Common Files\fnts~1\F?nts\
C:\Program Files\Common Files\Yazzle1281OinAdmin.exe
C:\Program Files\Common Files\Yazzle1281OinUninstaller.exe
C:\Program Files\network monitor
C:\Program Files\network monitor\netmon.exe
C:\Program Files\outerinfo
C:\Program Files\outerinfo\FF\chrome.manifest
C:\Program Files\outerinfo\FF\components\FF.dll
C:\Program Files\outerinfo\FF\components\OuterinfoAds.xpt
C:\Program Files\outerinfo\FF\install.rdf
C:\Program Files\outerinfo\Terms.rtf
C:\Temp\1cb
C:\Temp\1cb\syscheck.log
C:\WINDOWS\cookies.ini
C:\WINDOWS\mrofinu1000106.exe
C:\WINDOWS\mrofinu572.exe
C:\WINDOWS\SnVzdGluIENvdXNpbmVhdQ\
C:\WINDOWS\SnVzdGluIENvdXNpbmVhdQ\\asappsrv.dll
C:\WINDOWS\SnVzdGluIENvdXNpbmVhdQ\\command.exe
C:\WINDOWS\SnVzdGluIENvdXNpbmVhdQ\\mBpWx35RKHhSxrhDvAp1xk.vbs
C:\WINDOWS\SnVzdGluIENvdXNpbmVhdQ\command.exe
C:\WINDOWS\system32\amtmwwlx.dll
C:\WINDOWS\system32\amtmwwlx.dllbox
C:\WINDOWS\system32\atmtd.dll
C:\WINDOWS\system32\atmtd.dll._
C:\WINDOWS\system32\bn.dll
C:\WINDOWS\system32\dtohytts.dll
C:\WINDOWS\system32\hggfeca.dll
C:\WINDOWS\system32\lxycxyto.ini
C:\WINDOWS\system32\orutv.ini
C:\WINDOWS\system32\orutv.ini2
C:\WINDOWS\system32\otyxcyxl.dll
C:\WINDOWS\system32\pac.txt
C:\WINDOWS\system32\pfeyhswc.dll
C:\WINDOWS\system32\tuvwvut.dll
C:\WINDOWS\system32\uurfndq.dll
C:\WINDOWS\system32\vturo.dll
C:\WINDOWS\system32\winrui.dll
C:\WINDOWS\uninstall_nmon.vbs

.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.
——-\LEGACY_CMDSERVICE
——-\LEGACY_NETWORK_MONITOR
——-\cmdService
——-\Network Monitor


((((((((((((((((((((((((( Files Created from 2008-01-10 to 2008-02-10 )))))))))))))))))))))))))))))))
.

2008-02-10 08:50 . 2008-02-10 08:50 d——– C:\Documents and Settings\All Users\Application Data\Rabio
2008-02-10 08:47 . 2008-02-10 08:49 d——– C:\Program Files\RABCO
2008-02-10 08:47 . 2008-02-10 08:47 36,864 –a—— C:\WINDOWS\mrofinu572.exe.tmp
2008-02-10 08:46 . 2008-02-10 08:46 d——– C:\WINDOWS\system32\ver2
2008-02-10 08:46 . 2008-02-10 08:46 d——– C:\WINDOWS\system32\nGpxx01
2008-02-10 08:46 . 2008-02-10 08:46 d——– C:\WINDOWS\system32\jap8
2008-02-10 08:46 . 2008-02-10 08:46 d——– C:\WINDOWS\system32\hlp6
2008-02-10 08:46 . 2008-02-10 08:46 d——– C:\WINDOWS\system32\fed4
2008-02-10 08:46 . 2008-02-10 08:46 d——– C:\Temp\isgTi19
2008-02-10 08:46 . 2008-02-10 09:11 d——– C:\Temp
2008-02-08 03:00 . 2008-02-08 03:00 d——– C:\Program Files\Microsoft CAPICOM 2.1.0.2
2008-02-07 18:59 . 2008-02-07 18:59 d–h—– C:\WINDOWS\PIF
2008-02-07 18:59 . 2008-02-07 18:59 16 –a—— C:\WINDOWS\system32\coh.cache
2008-02-07 18:49 . 2008-02-07 19:25 d——– C:\Program Files\Norton AntiVirus
2008-02-07 18:48 . 2008-02-07 19:24 d——– C:\Program Files\Symantec
2008-02-07 18:48 . 2008-02-07 19:25 d——– C:\Program Files\Common Files\Symantec Shared
2008-02-07 18:48 . 2008-02-07 19:24 d——– C:\Documents and Settings\All Users\Application Data\Symantec
2008-02-07 17:51 . 2008-02-07 17:51 d——– C:\Program Files\QuickTime
2008-02-07 17:47 . 2008-02-07 17:47 d——– C:\Documents and Settings\All Users\Application Data\Adobe Systems
2008-02-07 17:16 . 2008-02-07 17:16 d——– C:\Program Files\Common Files\Java
2008-02-06 09:55 . 2008-02-06 09:55 d——– C:\Program Files\Alwil Software
2008-02-03 22:10 . 2008-02-07 17:16 d——– C:\Program Files\Common Files\Java(2)
2008-02-03 20:50 . 2008-02-07 17:16 d——– C:\SRN Micro
2008-02-02 22:10 . 2008-02-09 21:10 d——– C:\Program Files\Full Tilt Poker.Net
2008-02-02 22:00 . 2008-02-07 17:17 d——– C:\Program Files\PokerStars.NET
2008-02-02 21:19 . 2008-02-07 17:17 d——– C:\Program Files\Spyware Doctor
2008-02-02 19:02 . 2008-02-07 17:17 d——– C:\Documents and Settings\All Users\Application Data\Adobe Systems(2)
2008-01-27 14:49 . 2008-02-07 17:27 d——– C:\Program Files\Windows Installer Clean Up
2008-01-27 14:49 . 2008-01-27 14:49 d——– C:\Program Files\MSECACHE
2008-01-21 11:22 . 2008-02-07 17:50 d——– C:\Program Files\MagicISO
2008-01-18 10:11 . 2008-02-07 17:51 d——– C:\Program Files\QuickTime(2)
2008-01-18 10:10 . 2008-01-18 10:10 d——– C:\Program Files\Apple Software Update
2008-01-18 10:10 . 2008-01-18 10:10 d——– C:\Documents and Settings\All Users\Application Data\Apple
2008-01-12 18:32 . 2008-01-12 18:33 d——– C:\Documents and Settings\Owner\Application Data\fretsonfire
2008-01-10 22:52 . 2007-12-05 01:41 356,352 –a—— C:\WINDOWS\system32\nvudisp.exe
2008-01-10 22:52 . 2008-01-10 22:56 163,353 –a—— C:\WINDOWS\system32\nvapps.xml
2008-01-10 22:52 . 2007-12-05 01:41 17,737 –a—— C:\WINDOWS\system32\nvdisp.nvu
2008-01-10 22:50 . 2008-01-10 22:50 d——– C:\NVIDIA
2008-01-10 22:50 . 2007-12-05 02:53 356,352 –a—— C:\WINDOWS\system32\NVUNINST.EXE
2008-01-10 22:38 . 2008-01-12 18:38 d——– C:\Program Files\Frets on Fire
2008-01-10 15:27 . 2008-01-10 15:27 90,112 –a—— C:\WINDOWS\system32\QuickTimeVR.qtx
2008-01-10 15:27 . 2008-01-10 15:27 57,344 –a—— C:\WINDOWS\system32\QuickTime.qts

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-02-10 23:00 ——— d—–w C:\Program Files\Common Files\Blizzard Entertainment
2008-02-08 20:52 ——— d—–w C:\Program Files\World of Warcraft
2008-02-07 22:51 ——— d—–w C:\Documents and Settings\All Users\Application Data\Apple Computer
2008-02-07 22:50 ——— d—–w C:\Documents and Settings\Owner\Application Data\Azureus
2008-02-07 22:47 ——— d—–w C:\Program Files\Common Files\Adobe
2008-02-07 22:27 ——— d—–w C:\Program Files\Google
2008-02-04 03:11 ——— d—–w C:\Program Files\Java
2008-02-03 03:10 ——— d–h–w C:\Program Files\InstallShield Installation Information
2008-01-30 23:55 ——— d—–w C:\Documents and Settings\Owner\Application Data\LimeWire
2008-01-08 21:28 ——— d—–w C:\Program Files\Xvid
2008-01-08 21:28 ——— d—–w C:\Program Files\Windows Media Connect 2
2008-01-08 21:28 ——— d—–w C:\Program Files\Windows Live Toolbar
2008-01-08 21:28 ——— d—–w C:\Program Files\Winamp Remote
2008-01-08 21:28 ——— d—–w C:\Program Files\LimeWire
2008-01-08 21:28 ——— d—–w C:\Program Files\DivX
2008-01-08 12:10 ——— d—–w C:\Program Files\Azureus
2008-01-05 15:54 ——— d—–w C:\Program Files\GoldWave
2007-12-30 20:19 ——— d—–w C:\Documents and Settings\Andrea\Application Data\Ventrilo
2007-12-30 20:17 ——— d—–w C:\Program Files\Ventrilo
2007-12-30 20:16 ——— d—–w C:\Program Files\Common Files\Wise Installation Wizard
2007-12-26 01:34 ——— d—–w C:\Documents and Settings\Andrea\Application Data\Apple Computer
2007-12-16 23:53 ——— d—–w C:\Program Files\KoolMoves Demo
2007-12-16 23:49 ——— d—–w C:\Program Files\Flash Effect Maker
2007-12-16 02:22 ——— d—–w C:\Documents and Settings\All Users\Application Data\MumboJumbo
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0843365A-BF60-49C9-BF8C-8268E8453AA1}]
2008-02-07 20:07 217088 –a—— C:\Program Files\MSN\savudah89104.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{1C2E5D27-A17C-4D89-85DD-3553C189380D}]
2008-01-30 14:02 414992 –a—— C:\Program Files\RABCO\RABCO.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{25CEE8EC-5730-41bc-8B58-22DDC8AB8C20}]
2007-10-04 15:06 1135968 –a—— C:\Program Files\Winamp Toolbar\winamptb.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2}
{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0}

[HKEY_CLASSES_ROOT\clsid\{ebf2ba02-9094-4c5a-858b-bb198f3d8de2}]
[HKEY_CLASSES_ROOT\WINAMPTB.AOLToolBand.1]
[HKEY_CLASSES_ROOT\TypeLib\{538CD77C-BFDD-49b0-9562-77419CAB89D1}]
[HKEY_CLASSES_ROOT\WINAMPTB.AOLToolBand]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2}"= C:\Program Files\Winamp Toolbar\winamptb.dll [2007-10-04 15:06 1135968]

[HKEY_CLASSES_ROOT\clsid\{ebf2ba02-9094-4c5a-858b-bb198f3d8de2}]
[HKEY_CLASSES_ROOT\WINAMPTB.AOLToolBand.1]
[HKEY_CLASSES_ROOT\TypeLib\{538CD77C-BFDD-49b0-9562-77419CAB89D1}]
[HKEY_CLASSES_ROOT\WINAMPTB.AOLToolBand]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 02:00 15360]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2007-01-19 11:54 5674352]
"XP Tools"="C:\Program Files\XP Tools\xptools.exe" [2006-09-14 12:41 4726784]
"Buti"="C:\PROGRA~1\COMMON~1\FNTS~1\alg.exe" [ ]
"Lnqgctw"="C:\Documents and Settings\Owner\Application Data\?ssembly\n?tdde.exe" [ ]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 00:11 132496]
"SoundMan"="SOUNDMAN.EXE" [2003-11-13 17:23 62464 C:\WINDOWS\SOUNDMAN.EXE]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 18:51 39792]
"NeroFilterCheck"="C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe" [2006-01-12 16:40 155648]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-06-29 06:24 286720]
"{0228e555-4f9c-4e35-a3ec-b109a192b4c2}"="C:\Program Files\Google\Gmail Notifier\gnotify.exe" [2005-07-15 16:48 479232]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-12-05 01:41 8523776]
"nwiz"="nwiz.exe" [2007-12-05 01:41 1626112 C:\WINDOWS\system32\nwiz.exe]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2007-12-05 01:41 81920]
"ALUAlert"="C:\Program Files\Symantec\LiveUpdate\ALuNotify.exe" [2007-11-01 19:15 100032]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 02:00 15360]

C:\Documents and Settings\Owner\Start Menu\Programs\Startup\
Adobe Gamma.lnk - C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2005-03-16 19:16:50 113664]
RABCO - Auto Update.lnk - C:\Program Files\RABCO\RABCOse.exe [2008-02-10 08:46:49 183216]

C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Wireless Configuration Utility HW.15.lnk - C:\Program Files\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe [2007-01-30 14:57:42 577536]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{E180F496-8A4B-44E2-9FE0-0364E345DB7F}"= C:\WINDOWS\system32\tuvwvut.dll [ ]

R0 HWFProt;Hywave File Protector HWFProt;C:\WINDOWS\system32\Drivers\HWFProt.sys [2003-05-11 15:20]
S3 SjyPkt;SjyPkt;C:\WINDOWS\System32\Drivers\SjyPkt.sys [2002-10-02 09:57]

.
Contents of the 'Scheduled Tasks' folder
"2008-02-07 14:33:04 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
"2008-02-10 16:50:24 C:\WINDOWS\Tasks\Check Updates for Windows Live Toolbar.job"
- C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-10 18:01:00
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes …

scanning hidden autostart entries …

scanning hidden files …

scan completed successfully
hidden files: 0

**************************************************************************
.
———————— Other Running Processes ————————
.
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\RABCO\X_RABCOse.exe
.
**************************************************************************
.
Completion time: 2008-02-10 18:03:13 - machine was rebooted
ComboFix-quarantined-files.txt 2008-02-10 23:03:09
.
2008-02-08 08:00:26 — E O F —


———————————————–
HijackThis
———————————————–

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 6:34:49 PM, on 10/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Google\Gmail Notifier\gnotify.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Symantec\LiveUpdate\ALuNotify.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\XP Tools\xptools.exe
C:\Program Files\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {0843365A-BF60-49C9-BF8C-8268E8453AA1} - C:\Program Files\MSN\savudah89104.dll
O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\gnotify.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALuNotify.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [XP Tools] C:\Program Files\XP Tools\xptools.exe /min
O4 - HKCU\..\Run: [Buti] "C:\PROGRA~1\COMMON~1\FNTS~1\alg.exe" -vt yazb
O4 - HKCU\..\Run: [Lnqgctw] "C:\Documents and Settings\Owner\Application Data\?ssembly\n?tdde.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Wireless Configuration Utility HW.15.lnk = C:\Program Files\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe
O8 - Extra context menu item: &Winamp Toolbar Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/Facebo…toUploader3.cab
O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/Facebo…otoUploader.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd…b?1194018719000
O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://zone.msn.com/bingame/chnz/default/mjolauncher.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/…ro.cab56649.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc…ash/swflash.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

–
End of file - 7411 bytes
[external image: Posted Image]

Sorry about the delay in responding :(

If you still need help, Scan again with HijackThis, and copy/paste" a new log file into this thread.

Also please describe how your computer behaves at the moment.

Ask AI

AI can make mistakes. Check the cited posts. Archived advice can be out-of-date

Don't include personal information. Questions and selected public posts go to OpenAI. About Ask AI