icefly
Topic Starter
Ive experienced some strange bahavior the last days. IE popups with different ad sites like: adtrgt.com, adorama etc..
Ive used several spyware / adware / virus and rootkit removal apps with no luck
Now im turning to you for help, I attach HJT and a ComboFix reports here:
__________________________________________________________________________
ComboFix 08-02-14.1 - matte 2008-02-14 10:26:06.3 - NTFSx86
Microsoft® Windows Vista™ Home Premium 6.0.6000.0.1252.1.1053.18.1310 [GMT 1:00]
Running from: C:\Users\[removed]\Desktop\ComboFix.exe
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Windows\system32\drivers\core.cache.dsk . . . . failed to delete
.
((((((((((((((((((((((((( Files Created from 2008-01-14 to 2008-02-14 )))))))))))))))))))))))))))))))
.
2008-02-14 10:09 . 2008-02-14 10:09 101 –a—— C:\Windows\wininit.ini
2008-02-14 09:42 . 2008-02-14 10:10 d——– C:\Users\All Users\Spybot - Search & Destroy
2008-02-14 09:42 . 2008-02-14 10:10 d——– C:\ProgramData\Spybot - Search & Destroy
2008-02-14 09:42 . 2008-02-14 09:42 d——– C:\Program Files\Spybot - Search & Destroy
2008-02-14 08:46 . 2008-02-14 08:46 d——– C:\VundoFix Backups
2008-02-14 07:31 . 2008-02-14 07:31 d——– C:\Users\All Users\Office Genuine Advantage
2008-02-14 07:31 . 2008-02-14 07:31 d——– C:\ProgramData\Office Genuine Advantage
2008-02-14 07:10 . 2008-02-14 07:10 197,581,501 –a—— C:\Windows\MEMORY.DMP
2008-02-14 07:04 . 2007-01-18 13:00 3,968 –a—— C:\Windows\System32\drivers\AvgArCln.sys
2008-02-13 17:10 . 2008-02-13 17:10 194,560 –a—— C:\Windows\System32\WebClnt.dll
2008-02-13 17:10 . 2008-02-13 17:10 110,080 –a—— C:\Windows\System32\drivers\mrxdav.sys
2008-02-13 17:03 . 2008-02-13 17:03 3,504,696 –a—— C:\Windows\System32\ntkrnlpa.exe
2008-02-13 17:03 . 2008-02-13 17:03 3,470,392 –a—— C:\Windows\System32\ntoskrnl.exe
2008-02-13 17:03 . 2008-02-13 17:03 154,624 –a—— C:\Windows\System32\drivers\nwifi.sys
2008-02-13 17:03 . 2008-02-13 17:03 109,624 –a—— C:\Windows\System32\drivers\ataport.sys
2008-02-13 17:03 . 2008-02-13 17:03 45,112 –a—— C:\Windows\System32\drivers\pciidex.sys
2008-02-13 17:03 . 2008-02-13 17:03 21,560 –a—— C:\Windows\System32\drivers\atapi.sys
2008-02-13 17:03 . 2008-02-13 17:03 17,464 –a—— C:\Windows\System32\drivers\intelide.sys
2008-02-13 17:02 . 2008-02-13 17:02 803,328 –a—— C:\Windows\System32\drivers\tcpip.sys
2008-02-13 17:02 . 2008-02-13 17:02 216,632 –a—— C:\Windows\System32\drivers\netio.sys
2008-02-13 17:02 . 2008-02-13 17:02 167,424 –a—— C:\Windows\System32\tcpipcfg.dll
2008-02-13 17:02 . 2008-02-13 17:02 24,064 –a—— C:\Windows\System32\netcfg.exe
2008-02-13 17:02 . 2008-02-13 17:02 22,016 –a—— C:\Windows\System32\netiougc.exe
2008-02-13 17:01 . 2008-02-13 17:01 4,247,552 –a—— C:\Windows\System32\GameUXLegacyGDFs.dll
2008-02-13 17:01 . 2008-02-13 17:01 1,686,528 –a—— C:\Windows\System32\gameux.dll
2008-02-13 16:58 . 2008-02-13 16:58 1,244,672 –a—— C:\Windows\System32\mcmde.dll
2008-02-12 13:54 . 2008-02-12 13:54 167,545 –a—— C:\Windows\System32\drivers\core.cache.dsk
2008-02-12 13:35 . 2008-02-11 04:13 d——– C:\SDFix
2008-02-12 12:47 . 2008-02-12 12:47 d——– C:\Users\matte\AppData\Roaming\PC Tools
2008-02-12 12:47 . 2008-02-14 07:43 d-a—— C:\Users\All Users\TEMP
2008-02-12 12:47 . 2008-02-14 07:43 d-a—— C:\ProgramData\TEMP
2008-02-12 12:47 . 2008-02-12 12:55 d——– C:\Program Files\Spyware Doctor
2008-02-12 12:47 . 2007-12-10 14:53 81,288 –a—— C:\Windows\System32\drivers\iksyssec.sys
2008-02-12 12:47 . 2007-12-10 14:53 66,952 –a—— C:\Windows\System32\drivers\iksysflt.sys
2008-02-12 12:47 . 2007-12-10 14:53 41,864 –a—— C:\Windows\System32\drivers\ikfilesec.sys
2008-02-12 12:47 . 2007-12-10 14:53 29,576 –a—— C:\Windows\System32\drivers\kcom.sys
2008-02-12 11:51 . 2008-02-12 11:51 d——– C:\Program Files\Hewlett-Packard
2008-02-12 10:15 . 2008-02-12 10:15 d——– C:\Program Files\Common Files\Control Panels
2008-02-12 09:22 . 2008-02-12 09:22 d——– C:\Program Files\Trend Micro
2008-02-12 08:35 . 2008-02-12 08:40 d——– C:\Users\All Users\SecTaskMan
2008-02-12 08:35 . 2008-02-12 08:40 d——– C:\ProgramData\SecTaskMan
2008-02-12 08:35 . 2008-02-12 08:35 d——– C:\Program Files\Security Task Manager
2008-02-12 08:33 . 2008-02-12 08:33 296,960 –a—— C:\Windows\winhlp32.exe
2008-02-12 08:33 . 2008-02-12 08:33 194,560 –a—— C:\Windows\System32\ftsrch.dll
2008-02-12 08:33 . 2008-02-12 08:33 9,728 –a—— C:\Windows\System32\ftlx041e.dll
2008-02-12 08:33 . 2008-02-12 08:33 9,216 –a—— C:\Windows\System32\ftlx0411.dll
2008-02-12 08:17 . 2008-02-12 08:17 d——– C:\Program Files\Enigma Software Group
2008-02-11 14:27 . 2008-02-11 14:59 d——– C:\Users\All Users\Lavasoft
2008-02-11 14:27 . 2008-02-11 14:59 d——– C:\ProgramData\Lavasoft
2008-02-11 14:27 . 2008-02-11 14:27 d——– C:\Program Files\Lavasoft
2008-02-11 14:24 . 2008-02-11 14:24 d——– C:\Program Files\Common Files\Wise Installation Wizard
2008-02-11 12:25 . 2007-09-24 23:31 69,632 –a—— C:\Windows\System32\javacpl.cpl
2008-02-11 11:32 . 2008-02-11 11:32 d——– C:\Program Files\Alwil Software
2008-02-11 11:32 . 2003-03-18 21:20 1,060,864 –a—— C:\Windows\System32\MFC71.dll
2008-02-11 11:32 . 2007-12-04 14:04 837,496 –a—— C:\Windows\System32\aswBoot.exe
2008-02-11 11:32 . 2003-03-18 20:14 499,712 –a—— C:\Windows\System32\MSVCP71.dll
2008-02-11 11:32 . 2004-01-09 10:13 380,928 –a—— C:\Windows\System32\actskin4.ocx
2008-02-11 11:32 . 2007-12-04 13:54 95,608 –a—— C:\Windows\System32\AvastSS.scr
2008-02-11 11:32 . 2007-12-04 15:52 45,648 –a—— C:\Windows\System32\drivers\aswMonFlt.sys
2008-02-11 11:32 . 2007-12-04 15:51 42,912 –a—— C:\Windows\System32\drivers\aswTdi.sys
2008-02-11 11:32 . 2007-12-04 15:53 23,152 –a—— C:\Windows\System32\drivers\aswRdr.sys
2008-02-11 02:55 . 2008-02-11 02:55 d——– C:\Users\matte\AppData\Roaming\vlc
2008-02-11 02:50 . 2008-02-11 02:50 d——– C:\Program Files\VideoLAN
2008-02-11 02:43 . 2008-02-11 02:46 d——– C:\Program Files\BSplayerPro
2008-02-11 02:43 . 2008-02-11 02:43 86,144 –a—— C:\Windows\System32\drivers\RDPCDDD.sys
2008-02-10 23:39 . 2008-02-10 23:39 d——– C:\Program Files\Microsoft Web Designer Tools
2008-02-10 23:37 . 2008-02-10 23:37 d——– C:\Program Files\MSECache
2008-02-10 23:37 . 2008-02-10 23:37 dr-h—– C:\MSOCache
2008-02-10 22:26 . 2008-02-14 09:39 d——– C:\Users\matte\AppData\Roaming\SQLyog
2008-02-10 22:26 . 2008-02-10 22:26 d——– C:\Program Files\SQLyog Community
2008-02-09 10:34 . 2008-02-11 12:25 d——– C:\Program Files\Java
2008-02-09 10:34 . 2008-02-09 10:34 d——– C:\Program Files\Common Files\Java
2008-02-08 20:22 . 2008-02-11 11:35 1,080 –a—— C:\Windows\System32\settingsbkup.sfm
2008-02-08 20:22 . 2008-02-11 11:35 1,080 –a—— C:\Windows\System32\settings.sfm
2008-02-08 12:40 . 2008-02-08 12:48 d——– C:\Users\matte\AppData\Roaming\Winamp
2008-02-08 12:40 . 2008-02-08 12:45 d——– C:\Program Files\Winamp
2008-02-08 12:40 . 2007-03-08 00:51 129,784 ——— C:\Windows\System32\pxafs.dll
2008-02-08 07:37 . 2008-02-08 07:37 d——– C:\Users\matte\AppData\Roaming\Talkback
2008-02-08 07:37 . 2008-02-08 07:37 0 –a—— C:\Windows\nsreg.dat
2008-02-08 07:16 . 2008-02-08 07:16 d——– C:\Users\matte\AppData\Roaming\SmartFTP
2008-02-08 07:16 . 2008-02-08 07:16 d——– C:\Program Files\SmartFTP Client
2008-02-08 07:15 . 2008-02-08 07:15 d——– C:\Program Files\SmartFTP Client 2.5 Setup Files
2008-02-07 15:18 . 2008-02-07 15:18 d——– C:\Users\matte\AppData\Roaming\Subversion
2008-02-07 14:59 . 2008-02-07 14:59 d——– C:\Program Files\TortoiseSVN
2008-02-07 13:16 . 2008-02-07 13:16 d——– C:\Program Files\ekort
2008-02-07 13:16 . 2007-05-10 10:36 532,480 –a—— C:\Windows\System32\FFCore.dll
2008-02-07 13:16 . 2007-05-10 10:35 102,400 –a—— C:\Windows\System32\OBroker.exe
2008-02-07 13:00 . 2008-02-07 13:00 d——– C:\Users\All Users\MGS
2008-02-07 13:00 . 2008-02-07 13:00 d——– C:\ProgramData\MGS
2008-02-07 12:49 . 2008-02-07 12:49 d——– C:\Windows\System32\FlashAX
2008-02-07 12:47 . 2008-02-07 12:47 d——– C:\Windows\System32\FlashAX2
2008-02-07 11:51 . 2008-02-07 11:51 d——– C:\Users\matte\AppData\Roaming\Windows Live Writer
2008-02-06 20:58 . 2008-02-06 20:58 d——– C:\Users\matte\AppData\Roaming\FastStone
2008-02-06 20:58 . 2008-02-06 20:58 d——– C:\Program Files\FastStone Image Viewer
2008-02-06 20:06 . 2008-02-06 20:06 8,192 –a—— C:\Windows\System32\riched32.dll
2008-02-06 20:02 . 2008-02-06 20:02 2,605,568 –a—— C:\Windows\System32\SLsvc.exe
2008-02-06 20:02 . 2008-02-06 20:02 566,784 –a—— C:\Windows\System32\SLCommDlg.dll
2008-02-06 20:02 . 2008-02-06 20:02 351,232 –a—— C:\Windows\System32\SLUI.exe
2008-02-06 20:02 . 2008-02-06 20:02 268,288 –a—— C:\Windows\System32\mcbuilder.exe
2008-02-06 20:02 . 2008-02-06 20:02 223,232 –a—— C:\Windows\System32\SLC.dll
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-02-13 16:07 54,784 —-a-w C:\Windows\system32\drivers\i8042prt.sys
2008-02-13 16:07 495,160 —-a-w C:\Windows\system32\drivers\Wdf01000.sys
2008-02-13 16:07 35,384 —-a-w C:\Windows\system32\drivers\WdfLdr.sys
2008-02-13 16:07 35,384 —-a-w C:\Windows\system32\drivers\kbdclass.sys
2008-02-13 16:07 34,360 —-a-w C:\Windows\system32\drivers\mouclass.sys
2008-02-13 16:07 19,968 —-a-w C:\Windows\system32\drivers\sermouse.sys
2008-02-13 16:07 15,872 —-a-w C:\Windows\system32\drivers\mouhid.sys
2008-02-13 16:07 15,872 —-a-w C:\Windows\system32\drivers\kbdhid.sys
2008-02-13 16:01 537,600 —-a-w C:\Windows\AppPatch\AcLayers.dll
2008-02-13 16:01 449,536 —-a-w C:\Windows\AppPatch\AcSpecfc.dll
2008-02-13 16:01 2,144,256 —-a-w C:\Windows\AppPatch\AcGenral.dll
2008-02-13 16:01 173,056 —-a-w C:\Windows\AppPatch\AcXtrnal.dll
2008-02-13 15:59 52,736 —-a-w C:\Windows\AppPatch\iebrshim.dll
2008-02-11 01:55 ——— d—–w C:\Users\matte\AppData\Roaming\vlc
2008-02-11 01:41 874,496 —-a-w C:\Users\matte\AppData\Roaming\kernel33.dll
2008-02-06 19:43 174 –sha-w C:\Program Files\desktop.ini
2008-02-06 19:40 ——— d—–w C:\Program Files\Windows Mail
2008-02-06 19:40 ——— d—–w C:\Program Files\Windows Defender
2008-02-06 19:40 ——— d—–w C:\Program Files\Windows Calendar
2008-02-06 19:05 70,144 —-a-w C:\Windows\system32\drivers\pacer.sys
2008-02-06 19:05 619,008 —-a-w C:\Windows\system32\drivers\dxgkrnl.sys
2008-02-06 19:05 61,952 —-a-w C:\Windows\system32\drivers\wanarp.sys
2008-02-06 19:05 48,640 —-a-w C:\Windows\system32\drivers\ndproxy.sys
2008-02-06 19:05 258,232 —-a-w C:\Windows\system32\drivers\acpi.sys
2008-02-06 19:05 20,480 —-a-w C:\Windows\system32\drivers\ndistapi.sys
2008-02-06 19:05 2,923,520 —-a-w C:\Windows\explorer.exe
2008-02-06 19:03 73,216 —-a-w C:\Windows\system32\drivers\usbccgp.sys
2008-02-06 19:03 5,888 —-a-w C:\Windows\system32\drivers\usbd.sys
2008-02-06 19:03 38,400 —-a-w C:\Windows\system32\drivers\usbehci.sys
2008-02-06 19:03 23,040 —-a-w C:\Windows\system32\drivers\usbuhci.sys
2008-02-06 19:03 224,768 —-a-w C:\Windows\system32\drivers\usbport.sys
2008-02-06 19:03 192,000 —-a-w C:\Windows\system32\drivers\usbhub.sys
2008-02-05 20:23 ——— d—–w C:\Program Files\Microsoft Visual Studio 9.0
2008-02-05 13:42 ——— d—–w C:\Program Files\Windows Sidebar
2008-02-05 12:30 ——— d-sh–w C:\ProgramData\Start-meny
2008-02-05 12:30 ——— d-sh–w C:\ProgramData\Skrivbord
2008-02-05 12:30 ——— d-sh–w C:\ProgramData\Mallar
2008-02-05 12:30 ——— d-sh–w C:\ProgramData\Favoriter
2008-02-05 12:30 ——— d-sh–w C:\ProgramData\Dokument
2008-02-05 12:30 ——— d-sh–w C:\Program Files\Delade filer
2007-12-18 18:55 8,238,720 —-a-w C:\Windows\system32\drivers\nvlddmkm.sys
2007-11-29 01:17 55,824 —-a-w C:\Windows\KHALMNPR.Exe
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\1TortoiseSVN]
@={30351346-7B7D-4FCC-81B4-1E394CA267EB}
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\2TortoiseSVN]
@={30351347-7B7D-4FCC-81B4-1E394CA267EB}
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\3TortoiseSVN]
@={30351348-7B7D-4FCC-81B4-1E394CA267EB}
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\4TortoiseSVN]
@={3035134B-7B7D-4FCC-81B4-1E394CA267EB}
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\5TortoiseSVN]
@={3035134C-7B7D-4FCC-81B4-1E394CA267EB}
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\6TortoiseSVN]
@={3035134D-7B7D-4FCC-81B4-1E394CA267EB}
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\7TortoiseSVN]
@={3035134E-7B7D-4FCC-81B4-1E394CA267EB}
[HKEY_CLASSES_ROOT\CLSID\{30351346-7B7D-4FCC-81B4-1E394CA267EB}]
2008-01-05 14:03 536576 –a—— C:\Program Files\TortoiseSVN\bin\tortoisesvn.dll
[HKEY_CLASSES_ROOT\CLSID\{30351347-7B7D-4FCC-81B4-1E394CA267EB}]
2008-01-05 14:03 536576 –a—— C:\Program Files\TortoiseSVN\bin\tortoisesvn.dll
[HKEY_CLASSES_ROOT\CLSID\{30351348-7B7D-4FCC-81B4-1E394CA267EB}]
2008-01-05 14:03 536576 –a—— C:\Program Files\TortoiseSVN\bin\tortoisesvn.dll
[HKEY_CLASSES_ROOT\CLSID\{3035134B-7B7D-4FCC-81B4-1E394CA267EB}]
2008-01-05 14:03 536576 –a—— C:\Program Files\TortoiseSVN\bin\tortoisesvn.dll
[HKEY_CLASSES_ROOT\CLSID\{3035134C-7B7D-4FCC-81B4-1E394CA267EB}]
2008-01-05 14:03 536576 –a—— C:\Program Files\TortoiseSVN\bin\tortoisesvn.dll
[HKEY_CLASSES_ROOT\CLSID\{3035134D-7B7D-4FCC-81B4-1E394CA267EB}]
2008-01-05 14:03 536576 –a—— C:\Program Files\TortoiseSVN\bin\tortoisesvn.dll
[HKEY_CLASSES_ROOT\CLSID\{3035134E-7B7D-4FCC-81B4-1E394CA267EB}]
2008-01-05 14:03 536576 –a—— C:\Program Files\TortoiseSVN\bin\tortoisesvn.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="C:\Program Files\Windows Sidebar\sidebar.exe" [2008-02-05 14:34 1232896]
"MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 11:35 5724184]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe" [2008-02-05 22:59 171448]
"ehTray.exe"="C:\Windows\ehome\ehTray.exe" [2006-11-02 13:35 125440]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"="C:\Program Files\Windows Defender\MSASCui.exe" [2008-02-06 20:04 1006264]
"CTHelper"="CTHELPER.EXE" [2007-02-12 19:47 19456 C:\Windows\System32\CTHELPER.EXE]
"CTxfiHlp"="CTXFIHLP.EXE" [2007-02-12 19:47 19968 C:\Windows\System32\CTXFIHLP.EXE]
"NvSvc"="C:\Windows\system32\nvsvc.dll" [2007-12-18 19:55 86016]
"NvCplDaemon"="C:\Windows\system32\NvCpl.dll" [2007-12-18 19:55 8530464]
"NvMediaCenter"="C:\Windows\system32\NvMcTray.dll" [2007-12-18 19:55 81920]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2007-11-29 02:17 55824 C:\Windows\KHALMNPR.Exe]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792]
"e-kort"="C:\PROGRA~1\ekort\ekort.exe" [2007-05-10 10:36 233472]
"WinampAgent"="C:\Program Files\Winamp\winampa.exe" [ ]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00 79224]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\
Logitech SetPoint.lnk - C:\Program Files\Logitech\SetPoint\SetPoint.exe [2008-02-05 15:24:04 789008]
R2 aswMonFlt;aswMonFlt;C:\Windows\system32\DRIVERS\aswMonFlt.sys [2007-12-04 15:52]
R2 SBSDWSCService;SBSD Security Center Service;C:\Program Files\Spybot []
R2 SQLWriter;SQL Server VSS Writer;"c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe" [2007-02-10 05:29]
R3 AN983;ADMtek AN983/AN985/ADM951X 10/100Mbps Fast Ethernet Adapter;C:\Windows\system32\DRIVERS\AN983.sys [2005-01-13 09:28]
.
Contents of the 'Scheduled Tasks' folder
"2008-02-14 07:04:26 C:\Windows\Tasks\At1.job"
- C:\Windows\system32\kmd.exe
"2008-02-14 08:18:00 C:\Windows\Tasks\At2.job"
- C:\Windows\system32\kmd.exe
"2008-02-14 09:28:00 C:\Windows\Tasks\At3.job"
- C:\Windows\system32\kmd.exe
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-14 10:30:17
Windows 6.0.6000 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
———————— Other Running Processes ————————
.
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Bonjour\mDNSResponder.exe
c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
C:\Windows\system32\WUDFHost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\TortoiseSVN\bin\TSVNCache.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\ekort\ekort.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Windows\System32\OBroker.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE
.
**************************************************************************
.
Completion time: 2008-02-14 10:34:11 - machine was rebooted
ComboFix-quarantined-files.txt 2008-02-14 09:34:00
ComboFix2.txt 2008-02-14 08:28:34
ComboFix3.txt 2008-02-14 07:11:16
ComboFix4.txt 2008-02-12 08:07:51
.
2008-02-13 17:53:09 — E O F —
..HJT log:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:34:35, on 2008-02-14
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16609)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\System32\CTHELPER.EXE
C:\Program Files\TortoiseSVN\bin\TSVNCache.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\ekort\ekort.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\System32\OBroker.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE
C:\Windows\Explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.se/ig?hl=sv
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Länkhjälp till Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: e-kort Browser Helper Object - {1C900459-DEEF-4aa9-B260-1EF0F0C70A8D} - C:\Program Files\ekort\Bhoekort.dll
O2 - BHO: Spybot-S&D; IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google; - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [e-kort] C:\PROGRA~1\ekort\ekort.exe /dontopenmycards
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKAL TJÄNST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKAL TJÄNST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NÄTVERKSTJÄNST')
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java-konsol - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Blogga detta - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Blogga; detta i Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Betway Casino - {3063c161-2f7e-4225-ba73-08bc8f64c67e} - F:\Betway\Casino\casinogame.exe
O9 - Extra button: Betway.com Poker - {4CBB5C71-1BA0-49ca-93CD-159AF8AA0CC9} - F:\Betway\Poker\MPPoker.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: e-kort - {F74E75A5-96BF-40ef-A1C8-88EAEBB82AB6} - C:\PROGRA~1\ekort\ekort.exe
O13 - Gopher Prefix:
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC…bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC…n/bin/cabsa.cab
O16 - DPF: {82774781-8F4E-11D1-AB1C-0000F8773BF0} (DLC Class) - https://transfers.ds.microsoft.com/FTM/Tran…ransferCtrl.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc…ash/swflash.cab
O16 - DPF: {F7EDBBEA-1AD2-4EBF-AA07-D453CC29EE65} (Flash Casino Helper Object) - https://betway.microgaming.com/betway/FlashAX2.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
–
End of file - 8219 bytes
pleeease help!!
Ive used several spyware / adware / virus and rootkit removal apps with no luck
Now im turning to you for help, I attach HJT and a ComboFix reports here:
__________________________________________________________________________
ComboFix 08-02-14.1 - matte 2008-02-14 10:26:06.3 - NTFSx86
Microsoft® Windows Vista™ Home Premium 6.0.6000.0.1252.1.1053.18.1310 [GMT 1:00]
Running from: C:\Users\[removed]\Desktop\ComboFix.exe
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Windows\system32\drivers\core.cache.dsk . . . . failed to delete
.
((((((((((((((((((((((((( Files Created from 2008-01-14 to 2008-02-14 )))))))))))))))))))))))))))))))
.
2008-02-14 10:09 . 2008-02-14 10:09 101 –a—— C:\Windows\wininit.ini
2008-02-14 09:42 . 2008-02-14 10:10 d——– C:\Users\All Users\Spybot - Search & Destroy
2008-02-14 09:42 . 2008-02-14 10:10 d——– C:\ProgramData\Spybot - Search & Destroy
2008-02-14 09:42 . 2008-02-14 09:42 d——– C:\Program Files\Spybot - Search & Destroy
2008-02-14 08:46 . 2008-02-14 08:46 d——– C:\VundoFix Backups
2008-02-14 07:31 . 2008-02-14 07:31 d——– C:\Users\All Users\Office Genuine Advantage
2008-02-14 07:31 . 2008-02-14 07:31 d——– C:\ProgramData\Office Genuine Advantage
2008-02-14 07:10 . 2008-02-14 07:10 197,581,501 –a—— C:\Windows\MEMORY.DMP
2008-02-14 07:04 . 2007-01-18 13:00 3,968 –a—— C:\Windows\System32\drivers\AvgArCln.sys
2008-02-13 17:10 . 2008-02-13 17:10 194,560 –a—— C:\Windows\System32\WebClnt.dll
2008-02-13 17:10 . 2008-02-13 17:10 110,080 –a—— C:\Windows\System32\drivers\mrxdav.sys
2008-02-13 17:03 . 2008-02-13 17:03 3,504,696 –a—— C:\Windows\System32\ntkrnlpa.exe
2008-02-13 17:03 . 2008-02-13 17:03 3,470,392 –a—— C:\Windows\System32\ntoskrnl.exe
2008-02-13 17:03 . 2008-02-13 17:03 154,624 –a—— C:\Windows\System32\drivers\nwifi.sys
2008-02-13 17:03 . 2008-02-13 17:03 109,624 –a—— C:\Windows\System32\drivers\ataport.sys
2008-02-13 17:03 . 2008-02-13 17:03 45,112 –a—— C:\Windows\System32\drivers\pciidex.sys
2008-02-13 17:03 . 2008-02-13 17:03 21,560 –a—— C:\Windows\System32\drivers\atapi.sys
2008-02-13 17:03 . 2008-02-13 17:03 17,464 –a—— C:\Windows\System32\drivers\intelide.sys
2008-02-13 17:02 . 2008-02-13 17:02 803,328 –a—— C:\Windows\System32\drivers\tcpip.sys
2008-02-13 17:02 . 2008-02-13 17:02 216,632 –a—— C:\Windows\System32\drivers\netio.sys
2008-02-13 17:02 . 2008-02-13 17:02 167,424 –a—— C:\Windows\System32\tcpipcfg.dll
2008-02-13 17:02 . 2008-02-13 17:02 24,064 –a—— C:\Windows\System32\netcfg.exe
2008-02-13 17:02 . 2008-02-13 17:02 22,016 –a—— C:\Windows\System32\netiougc.exe
2008-02-13 17:01 . 2008-02-13 17:01 4,247,552 –a—— C:\Windows\System32\GameUXLegacyGDFs.dll
2008-02-13 17:01 . 2008-02-13 17:01 1,686,528 –a—— C:\Windows\System32\gameux.dll
2008-02-13 16:58 . 2008-02-13 16:58 1,244,672 –a—— C:\Windows\System32\mcmde.dll
2008-02-12 13:54 . 2008-02-12 13:54 167,545 –a—— C:\Windows\System32\drivers\core.cache.dsk
2008-02-12 13:35 . 2008-02-11 04:13 d——– C:\SDFix
2008-02-12 12:47 . 2008-02-12 12:47 d——– C:\Users\matte\AppData\Roaming\PC Tools
2008-02-12 12:47 . 2008-02-14 07:43 d-a—— C:\Users\All Users\TEMP
2008-02-12 12:47 . 2008-02-14 07:43 d-a—— C:\ProgramData\TEMP
2008-02-12 12:47 . 2008-02-12 12:55 d——– C:\Program Files\Spyware Doctor
2008-02-12 12:47 . 2007-12-10 14:53 81,288 –a—— C:\Windows\System32\drivers\iksyssec.sys
2008-02-12 12:47 . 2007-12-10 14:53 66,952 –a—— C:\Windows\System32\drivers\iksysflt.sys
2008-02-12 12:47 . 2007-12-10 14:53 41,864 –a—— C:\Windows\System32\drivers\ikfilesec.sys
2008-02-12 12:47 . 2007-12-10 14:53 29,576 –a—— C:\Windows\System32\drivers\kcom.sys
2008-02-12 11:51 . 2008-02-12 11:51 d——– C:\Program Files\Hewlett-Packard
2008-02-12 10:15 . 2008-02-12 10:15 d——– C:\Program Files\Common Files\Control Panels
2008-02-12 09:22 . 2008-02-12 09:22 d——– C:\Program Files\Trend Micro
2008-02-12 08:35 . 2008-02-12 08:40 d——– C:\Users\All Users\SecTaskMan
2008-02-12 08:35 . 2008-02-12 08:40 d——– C:\ProgramData\SecTaskMan
2008-02-12 08:35 . 2008-02-12 08:35 d——– C:\Program Files\Security Task Manager
2008-02-12 08:33 . 2008-02-12 08:33 296,960 –a—— C:\Windows\winhlp32.exe
2008-02-12 08:33 . 2008-02-12 08:33 194,560 –a—— C:\Windows\System32\ftsrch.dll
2008-02-12 08:33 . 2008-02-12 08:33 9,728 –a—— C:\Windows\System32\ftlx041e.dll
2008-02-12 08:33 . 2008-02-12 08:33 9,216 –a—— C:\Windows\System32\ftlx0411.dll
2008-02-12 08:17 . 2008-02-12 08:17 d——– C:\Program Files\Enigma Software Group
2008-02-11 14:27 . 2008-02-11 14:59 d——– C:\Users\All Users\Lavasoft
2008-02-11 14:27 . 2008-02-11 14:59 d——– C:\ProgramData\Lavasoft
2008-02-11 14:27 . 2008-02-11 14:27 d——– C:\Program Files\Lavasoft
2008-02-11 14:24 . 2008-02-11 14:24 d——– C:\Program Files\Common Files\Wise Installation Wizard
2008-02-11 12:25 . 2007-09-24 23:31 69,632 –a—— C:\Windows\System32\javacpl.cpl
2008-02-11 11:32 . 2008-02-11 11:32 d——– C:\Program Files\Alwil Software
2008-02-11 11:32 . 2003-03-18 21:20 1,060,864 –a—— C:\Windows\System32\MFC71.dll
2008-02-11 11:32 . 2007-12-04 14:04 837,496 –a—— C:\Windows\System32\aswBoot.exe
2008-02-11 11:32 . 2003-03-18 20:14 499,712 –a—— C:\Windows\System32\MSVCP71.dll
2008-02-11 11:32 . 2004-01-09 10:13 380,928 –a—— C:\Windows\System32\actskin4.ocx
2008-02-11 11:32 . 2007-12-04 13:54 95,608 –a—— C:\Windows\System32\AvastSS.scr
2008-02-11 11:32 . 2007-12-04 15:52 45,648 –a—— C:\Windows\System32\drivers\aswMonFlt.sys
2008-02-11 11:32 . 2007-12-04 15:51 42,912 –a—— C:\Windows\System32\drivers\aswTdi.sys
2008-02-11 11:32 . 2007-12-04 15:53 23,152 –a—— C:\Windows\System32\drivers\aswRdr.sys
2008-02-11 02:55 . 2008-02-11 02:55 d——– C:\Users\matte\AppData\Roaming\vlc
2008-02-11 02:50 . 2008-02-11 02:50 d——– C:\Program Files\VideoLAN
2008-02-11 02:43 . 2008-02-11 02:46 d——– C:\Program Files\BSplayerPro
2008-02-11 02:43 . 2008-02-11 02:43 86,144 –a—— C:\Windows\System32\drivers\RDPCDDD.sys
2008-02-10 23:39 . 2008-02-10 23:39 d——– C:\Program Files\Microsoft Web Designer Tools
2008-02-10 23:37 . 2008-02-10 23:37 d——– C:\Program Files\MSECache
2008-02-10 23:37 . 2008-02-10 23:37 dr-h—– C:\MSOCache
2008-02-10 22:26 . 2008-02-14 09:39 d——– C:\Users\matte\AppData\Roaming\SQLyog
2008-02-10 22:26 . 2008-02-10 22:26 d——– C:\Program Files\SQLyog Community
2008-02-09 10:34 . 2008-02-11 12:25 d——– C:\Program Files\Java
2008-02-09 10:34 . 2008-02-09 10:34 d——– C:\Program Files\Common Files\Java
2008-02-08 20:22 . 2008-02-11 11:35 1,080 –a—— C:\Windows\System32\settingsbkup.sfm
2008-02-08 20:22 . 2008-02-11 11:35 1,080 –a—— C:\Windows\System32\settings.sfm
2008-02-08 12:40 . 2008-02-08 12:48 d——– C:\Users\matte\AppData\Roaming\Winamp
2008-02-08 12:40 . 2008-02-08 12:45 d——– C:\Program Files\Winamp
2008-02-08 12:40 . 2007-03-08 00:51 129,784 ——— C:\Windows\System32\pxafs.dll
2008-02-08 07:37 . 2008-02-08 07:37 d——– C:\Users\matte\AppData\Roaming\Talkback
2008-02-08 07:37 . 2008-02-08 07:37 0 –a—— C:\Windows\nsreg.dat
2008-02-08 07:16 . 2008-02-08 07:16 d——– C:\Users\matte\AppData\Roaming\SmartFTP
2008-02-08 07:16 . 2008-02-08 07:16 d——– C:\Program Files\SmartFTP Client
2008-02-08 07:15 . 2008-02-08 07:15 d——– C:\Program Files\SmartFTP Client 2.5 Setup Files
2008-02-07 15:18 . 2008-02-07 15:18 d——– C:\Users\matte\AppData\Roaming\Subversion
2008-02-07 14:59 . 2008-02-07 14:59 d——– C:\Program Files\TortoiseSVN
2008-02-07 13:16 . 2008-02-07 13:16 d——– C:\Program Files\ekort
2008-02-07 13:16 . 2007-05-10 10:36 532,480 –a—— C:\Windows\System32\FFCore.dll
2008-02-07 13:16 . 2007-05-10 10:35 102,400 –a—— C:\Windows\System32\OBroker.exe
2008-02-07 13:00 . 2008-02-07 13:00 d——– C:\Users\All Users\MGS
2008-02-07 13:00 . 2008-02-07 13:00 d——– C:\ProgramData\MGS
2008-02-07 12:49 . 2008-02-07 12:49 d——– C:\Windows\System32\FlashAX
2008-02-07 12:47 . 2008-02-07 12:47 d——– C:\Windows\System32\FlashAX2
2008-02-07 11:51 . 2008-02-07 11:51 d——– C:\Users\matte\AppData\Roaming\Windows Live Writer
2008-02-06 20:58 . 2008-02-06 20:58 d——– C:\Users\matte\AppData\Roaming\FastStone
2008-02-06 20:58 . 2008-02-06 20:58 d——– C:\Program Files\FastStone Image Viewer
2008-02-06 20:06 . 2008-02-06 20:06 8,192 –a—— C:\Windows\System32\riched32.dll
2008-02-06 20:02 . 2008-02-06 20:02 2,605,568 –a—— C:\Windows\System32\SLsvc.exe
2008-02-06 20:02 . 2008-02-06 20:02 566,784 –a—— C:\Windows\System32\SLCommDlg.dll
2008-02-06 20:02 . 2008-02-06 20:02 351,232 –a—— C:\Windows\System32\SLUI.exe
2008-02-06 20:02 . 2008-02-06 20:02 268,288 –a—— C:\Windows\System32\mcbuilder.exe
2008-02-06 20:02 . 2008-02-06 20:02 223,232 –a—— C:\Windows\System32\SLC.dll
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-02-13 16:07 54,784 —-a-w C:\Windows\system32\drivers\i8042prt.sys
2008-02-13 16:07 495,160 —-a-w C:\Windows\system32\drivers\Wdf01000.sys
2008-02-13 16:07 35,384 —-a-w C:\Windows\system32\drivers\WdfLdr.sys
2008-02-13 16:07 35,384 —-a-w C:\Windows\system32\drivers\kbdclass.sys
2008-02-13 16:07 34,360 —-a-w C:\Windows\system32\drivers\mouclass.sys
2008-02-13 16:07 19,968 —-a-w C:\Windows\system32\drivers\sermouse.sys
2008-02-13 16:07 15,872 —-a-w C:\Windows\system32\drivers\mouhid.sys
2008-02-13 16:07 15,872 —-a-w C:\Windows\system32\drivers\kbdhid.sys
2008-02-13 16:01 537,600 —-a-w C:\Windows\AppPatch\AcLayers.dll
2008-02-13 16:01 449,536 —-a-w C:\Windows\AppPatch\AcSpecfc.dll
2008-02-13 16:01 2,144,256 —-a-w C:\Windows\AppPatch\AcGenral.dll
2008-02-13 16:01 173,056 —-a-w C:\Windows\AppPatch\AcXtrnal.dll
2008-02-13 15:59 52,736 —-a-w C:\Windows\AppPatch\iebrshim.dll
2008-02-11 01:55 ——— d—–w C:\Users\matte\AppData\Roaming\vlc
2008-02-11 01:41 874,496 —-a-w C:\Users\matte\AppData\Roaming\kernel33.dll
2008-02-06 19:43 174 –sha-w C:\Program Files\desktop.ini
2008-02-06 19:40 ——— d—–w C:\Program Files\Windows Mail
2008-02-06 19:40 ——— d—–w C:\Program Files\Windows Defender
2008-02-06 19:40 ——— d—–w C:\Program Files\Windows Calendar
2008-02-06 19:05 70,144 —-a-w C:\Windows\system32\drivers\pacer.sys
2008-02-06 19:05 619,008 —-a-w C:\Windows\system32\drivers\dxgkrnl.sys
2008-02-06 19:05 61,952 —-a-w C:\Windows\system32\drivers\wanarp.sys
2008-02-06 19:05 48,640 —-a-w C:\Windows\system32\drivers\ndproxy.sys
2008-02-06 19:05 258,232 —-a-w C:\Windows\system32\drivers\acpi.sys
2008-02-06 19:05 20,480 —-a-w C:\Windows\system32\drivers\ndistapi.sys
2008-02-06 19:05 2,923,520 —-a-w C:\Windows\explorer.exe
2008-02-06 19:03 73,216 —-a-w C:\Windows\system32\drivers\usbccgp.sys
2008-02-06 19:03 5,888 —-a-w C:\Windows\system32\drivers\usbd.sys
2008-02-06 19:03 38,400 —-a-w C:\Windows\system32\drivers\usbehci.sys
2008-02-06 19:03 23,040 —-a-w C:\Windows\system32\drivers\usbuhci.sys
2008-02-06 19:03 224,768 —-a-w C:\Windows\system32\drivers\usbport.sys
2008-02-06 19:03 192,000 —-a-w C:\Windows\system32\drivers\usbhub.sys
2008-02-05 20:23 ——— d—–w C:\Program Files\Microsoft Visual Studio 9.0
2008-02-05 13:42 ——— d—–w C:\Program Files\Windows Sidebar
2008-02-05 12:30 ——— d-sh–w C:\ProgramData\Start-meny
2008-02-05 12:30 ——— d-sh–w C:\ProgramData\Skrivbord
2008-02-05 12:30 ——— d-sh–w C:\ProgramData\Mallar
2008-02-05 12:30 ——— d-sh–w C:\ProgramData\Favoriter
2008-02-05 12:30 ——— d-sh–w C:\ProgramData\Dokument
2008-02-05 12:30 ——— d-sh–w C:\Program Files\Delade filer
2007-12-18 18:55 8,238,720 —-a-w C:\Windows\system32\drivers\nvlddmkm.sys
2007-11-29 01:17 55,824 —-a-w C:\Windows\KHALMNPR.Exe
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\1TortoiseSVN]
@={30351346-7B7D-4FCC-81B4-1E394CA267EB}
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\2TortoiseSVN]
@={30351347-7B7D-4FCC-81B4-1E394CA267EB}
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\3TortoiseSVN]
@={30351348-7B7D-4FCC-81B4-1E394CA267EB}
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\4TortoiseSVN]
@={3035134B-7B7D-4FCC-81B4-1E394CA267EB}
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\5TortoiseSVN]
@={3035134C-7B7D-4FCC-81B4-1E394CA267EB}
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\6TortoiseSVN]
@={3035134D-7B7D-4FCC-81B4-1E394CA267EB}
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\7TortoiseSVN]
@={3035134E-7B7D-4FCC-81B4-1E394CA267EB}
[HKEY_CLASSES_ROOT\CLSID\{30351346-7B7D-4FCC-81B4-1E394CA267EB}]
2008-01-05 14:03 536576 –a—— C:\Program Files\TortoiseSVN\bin\tortoisesvn.dll
[HKEY_CLASSES_ROOT\CLSID\{30351347-7B7D-4FCC-81B4-1E394CA267EB}]
2008-01-05 14:03 536576 –a—— C:\Program Files\TortoiseSVN\bin\tortoisesvn.dll
[HKEY_CLASSES_ROOT\CLSID\{30351348-7B7D-4FCC-81B4-1E394CA267EB}]
2008-01-05 14:03 536576 –a—— C:\Program Files\TortoiseSVN\bin\tortoisesvn.dll
[HKEY_CLASSES_ROOT\CLSID\{3035134B-7B7D-4FCC-81B4-1E394CA267EB}]
2008-01-05 14:03 536576 –a—— C:\Program Files\TortoiseSVN\bin\tortoisesvn.dll
[HKEY_CLASSES_ROOT\CLSID\{3035134C-7B7D-4FCC-81B4-1E394CA267EB}]
2008-01-05 14:03 536576 –a—— C:\Program Files\TortoiseSVN\bin\tortoisesvn.dll
[HKEY_CLASSES_ROOT\CLSID\{3035134D-7B7D-4FCC-81B4-1E394CA267EB}]
2008-01-05 14:03 536576 –a—— C:\Program Files\TortoiseSVN\bin\tortoisesvn.dll
[HKEY_CLASSES_ROOT\CLSID\{3035134E-7B7D-4FCC-81B4-1E394CA267EB}]
2008-01-05 14:03 536576 –a—— C:\Program Files\TortoiseSVN\bin\tortoisesvn.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="C:\Program Files\Windows Sidebar\sidebar.exe" [2008-02-05 14:34 1232896]
"MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 11:35 5724184]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe" [2008-02-05 22:59 171448]
"ehTray.exe"="C:\Windows\ehome\ehTray.exe" [2006-11-02 13:35 125440]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"="C:\Program Files\Windows Defender\MSASCui.exe" [2008-02-06 20:04 1006264]
"CTHelper"="CTHELPER.EXE" [2007-02-12 19:47 19456 C:\Windows\System32\CTHELPER.EXE]
"CTxfiHlp"="CTXFIHLP.EXE" [2007-02-12 19:47 19968 C:\Windows\System32\CTXFIHLP.EXE]
"NvSvc"="C:\Windows\system32\nvsvc.dll" [2007-12-18 19:55 86016]
"NvCplDaemon"="C:\Windows\system32\NvCpl.dll" [2007-12-18 19:55 8530464]
"NvMediaCenter"="C:\Windows\system32\NvMcTray.dll" [2007-12-18 19:55 81920]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2007-11-29 02:17 55824 C:\Windows\KHALMNPR.Exe]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792]
"e-kort"="C:\PROGRA~1\ekort\ekort.exe" [2007-05-10 10:36 233472]
"WinampAgent"="C:\Program Files\Winamp\winampa.exe" [ ]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00 79224]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\
Logitech SetPoint.lnk - C:\Program Files\Logitech\SetPoint\SetPoint.exe [2008-02-05 15:24:04 789008]
R2 aswMonFlt;aswMonFlt;C:\Windows\system32\DRIVERS\aswMonFlt.sys [2007-12-04 15:52]
R2 SBSDWSCService;SBSD Security Center Service;C:\Program Files\Spybot []
R2 SQLWriter;SQL Server VSS Writer;"c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe" [2007-02-10 05:29]
R3 AN983;ADMtek AN983/AN985/ADM951X 10/100Mbps Fast Ethernet Adapter;C:\Windows\system32\DRIVERS\AN983.sys [2005-01-13 09:28]
.
Contents of the 'Scheduled Tasks' folder
"2008-02-14 07:04:26 C:\Windows\Tasks\At1.job"
- C:\Windows\system32\kmd.exe
"2008-02-14 08:18:00 C:\Windows\Tasks\At2.job"
- C:\Windows\system32\kmd.exe
"2008-02-14 09:28:00 C:\Windows\Tasks\At3.job"
- C:\Windows\system32\kmd.exe
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-14 10:30:17
Windows 6.0.6000 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
———————— Other Running Processes ————————
.
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Bonjour\mDNSResponder.exe
c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
C:\Windows\system32\WUDFHost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\TortoiseSVN\bin\TSVNCache.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\ekort\ekort.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Windows\System32\OBroker.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE
.
**************************************************************************
.
Completion time: 2008-02-14 10:34:11 - machine was rebooted
ComboFix-quarantined-files.txt 2008-02-14 09:34:00
ComboFix2.txt 2008-02-14 08:28:34
ComboFix3.txt 2008-02-14 07:11:16
ComboFix4.txt 2008-02-12 08:07:51
.
2008-02-13 17:53:09 — E O F —
..HJT log:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:34:35, on 2008-02-14
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16609)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\System32\CTHELPER.EXE
C:\Program Files\TortoiseSVN\bin\TSVNCache.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\ekort\ekort.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\System32\OBroker.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE
C:\Windows\Explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.se/ig?hl=sv
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Länkhjälp till Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: e-kort Browser Helper Object - {1C900459-DEEF-4aa9-B260-1EF0F0C70A8D} - C:\Program Files\ekort\Bhoekort.dll
O2 - BHO: Spybot-S&D; IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google; - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [e-kort] C:\PROGRA~1\ekort\ekort.exe /dontopenmycards
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKAL TJÄNST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKAL TJÄNST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NÄTVERKSTJÄNST')
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java-konsol - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Blogga detta - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Blogga; detta i Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Betway Casino - {3063c161-2f7e-4225-ba73-08bc8f64c67e} - F:\Betway\Casino\casinogame.exe
O9 - Extra button: Betway.com Poker - {4CBB5C71-1BA0-49ca-93CD-159AF8AA0CC9} - F:\Betway\Poker\MPPoker.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: e-kort - {F74E75A5-96BF-40ef-A1C8-88EAEBB82AB6} - C:\PROGRA~1\ekort\ekort.exe
O13 - Gopher Prefix:
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC…bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC…n/bin/cabsa.cab
O16 - DPF: {82774781-8F4E-11D1-AB1C-0000F8773BF0} (DLC Class) - https://transfers.ds.microsoft.com/FTM/Tran…ransferCtrl.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc…ash/swflash.cab
O16 - DPF: {F7EDBBEA-1AD2-4EBF-AA07-D453CC29EE65} (Flash Casino Helper Object) - https://betway.microgaming.com/betway/FlashAX2.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
–
End of file - 8219 bytes
pleeease help!!