Simon,
Hi. Thank you sooo much for helping me. Following are the logs you requested:
ComboFix 08-02-18.1 - end user 2008-02-18 10:11:05.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.219 [GMT -6:00]
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
* Created a new restore point
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\b122.exe
C:\WINDOWS\system32\awvvs.dll
C:\WINDOWS\system32\ddayy.dll
C:\WINDOWS\system32\mllmm.dll
C:\check_LSA7.txt
C:\Program Files\Temporary
C:\Temp\isgTi19
C:\Temp\tpBe12
C:\WINDOWS\b122.exe
C:\WINDOWS\cookies.ini
C:\WINDOWS\system32\awvvs.dll
C:\WINDOWS\system32\bpwkrmdd.dll
C:\WINDOWS\system32\cybvqsre.ini
C:\WINDOWS\system32\ddayy.dll
C:\WINDOWS\system32\ddmrkwpb.ini
C:\WINDOWS\system32\fmrlpxfy.dll
C:\WINDOWS\system32\fxactfxr.dll
C:\WINDOWS\system32\gcewpcac.ini
C:\WINDOWS\system32\gkhlaibg.dll
C:\WINDOWS\system32\gvidipgc.dll
C:\WINDOWS\system32\ixryrchn.dll
C:\WINDOWS\system32\mllmm.dll
C:\WINDOWS\system32\mmllm.bak1
C:\WINDOWS\system32\mmllm.bak2
C:\WINDOWS\system32\mmllm.ini
C:\WINDOWS\system32\mmllm.ini2
C:\WINDOWS\system32\mmllm.tmp
C:\WINDOWS\system32\mmllm.tmp2
C:\WINDOWS\system32\nGpxx01
C:\WINDOWS\system32\nqsrkuhf.dll
C:\WINDOWS\system32\nxfxreqk.dll
C:\WINDOWS\system32\pac.txt
C:\WINDOWS\system32\qhelqkph.dll
C:\WINDOWS\system32\rggaedqb.dll
C:\WINDOWS\system32\rkixgnyg.dll
C:\WINDOWS\system32\rulyetkl.ini
C:\WINDOWS\system32\svvwa.bak1
C:\WINDOWS\system32\svvwa.bak2
C:\WINDOWS\system32\svvwa.ini
C:\WINDOWS\system32\svvwa.ini2
C:\WINDOWS\system32\svvwa.tmp
C:\WINDOWS\system32\uninstall.exe
C:\WINDOWS\system32\vlnkjxhg.ini
C:\WINDOWS\system32\vudujthk.dll
C:\WINDOWS\system32\wojbacfd.ini
C:\WINDOWS\system32\yrydgtlm.dll
C:\WINDOWS\system32\yyadd.bak1
C:\WINDOWS\system32\yyadd.bak2
C:\WINDOWS\system32\yyadd.ini
C:\WINDOWS\system32\yyadd.ini2
C:\WINDOWS\system32\yyadd.tmp
.
((((((((((((((((((((((((( Files Created from 2008-01-18 to 2008-02-18 )))))))))))))))))))))))))))))))
.
2008-02-18 09:37 . 2008-02-18 09:37 d——– C:\Program Files\CCleaner
2008-02-18 09:31 . 2008-02-18 09:31 14,103 –a—— C:\IDLTEMP.JPG
2008-02-15 15:02 . 2008-02-15 15:56 1,494 –ahs—- C:\WINDOWS\system32\kxmpykkf.ini
2008-02-15 14:22 . 2008-02-15 15:01 1,374 –ahs—- C:\WINDOWS\system32\kucuquem.ini
2008-02-15 13:47 . 2008-02-15 14:16 1,254 –ahs—- C:\WINDOWS\system32\vyujnalf.ini
2008-02-15 13:24 . 2008-02-15 13:44 954 –ahs—- C:\WINDOWS\system32\jcnbpgci.ini
2008-02-15 13:20 . 2008-02-15 13:24 834 –ahs—- C:\WINDOWS\system32\jvjbeagn.ini
2008-02-12 10:00 . 2008-02-12 09:58 294 –ahs—- C:\WINDOWS\system32\ctpoixtm.ini
2008-02-12 09:59 . 2008-02-12 09:59 93,248 –a—— C:\WINDOWS\system32\vunpocgc.dll
2008-02-12 09:58 . 2008-02-12 09:58 93,248 –a—— C:\WINDOWS\system32\sjlbprot.dll
2008-02-12 09:58 . 2008-02-15 09:04 714 –ahs—- C:\WINDOWS\system32\muruawvv.ini
2008-02-09 11:51 . 2008-02-09 11:51 89,664 –a—— C:\WINDOWS\system32\ptjbofvy.dll
2008-02-09 11:51 . 2008-02-09 11:51 294 –ahs—- C:\WINDOWS\system32\yvfobjtp.ini
2008-02-08 12:19 . 2008-02-08 12:19 354 –ahs—- C:\WINDOWS\system32\cqkjxmcd.ini
2008-02-08 12:18 . 2008-02-08 12:18 94,784 –a—— C:\WINDOWS\system32\mniluttl.dll
2008-02-08 12:18 . 2008-02-08 12:18 88,640 –a—— C:\WINDOWS\system32\dcmxjkqc.dll
2008-02-07 12:16 . 2008-02-08 12:16 294 –ahs—- C:\WINDOWS\system32\pyvufnqm.ini
2008-02-07 11:29 . 2008-02-07 11:29 d——– C:\Documents and Settings\end user\Application Data\MSN6
2008-02-07 11:29 . 2008-02-07 11:29 d——– C:\Documents and Settings\All Users\Application Data\MSN6
2008-02-07 01:05 . 2008-02-07 01:05 474 –ahs—- C:\WINDOWS\system32\oojgompv.ini
2008-02-07 01:04 . 2008-02-07 01:04 88,640 –a—— C:\WINDOWS\system32\vpmogjoo.dll
2008-02-06 10:54 . 2008-02-07 01:05 414 –ahs—- C:\WINDOWS\system32\gndswiyo.ini
2008-02-06 10:53 . 2008-02-06 10:53 92,224 –a—— C:\WINDOWS\system32\ialaqdmv.dll
2008-02-06 01:06 . 2008-02-06 01:06 90,688 –a—— C:\WINDOWS\system32\cacpwecg.dll
2008-02-06 01:03 . 2008-02-06 01:03 94,272 –a—— C:\WINDOWS\system32\dguicfcy.dll
2008-02-04 12:50 . 2008-02-04 12:51 40,960 –a—— C:\WINDOWS\system32\wvurrsq.dll
2008-02-04 12:50 . 2008-02-04 12:51 40,960 –a—— C:\WINDOWS\system32\qomnlij.dll
2008-02-04 09:50 . 2008-02-09 09:10 d——– C:\Program Files\Drmupgds
2008-02-04 09:50 . 2008-02-04 09:50 93,248 –a—— C:\WINDOWS\system32\vwhkkncy.dll
2008-02-03 22:10 . 2008-02-03 22:10 92,736 –a—— C:\WINDOWS\system32\aqpinpmr.dll
2008-02-02 22:10 . 2008-02-02 22:10 96,832 –a—— C:\WINDOWS\system32\vrdgmlra.dll
2008-02-01 22:10 . 2008-02-01 22:10 92,736 –a—— C:\WINDOWS\system32\koxfdhpx.dll
2008-02-01 10:01 . 2008-02-01 10:01 38,400 –a—— C:\WINDOWS\system32\wvuvvus.dll
2008-02-01 09:56 . 2008-02-01 09:57 38,400 –a—— C:\WINDOWS\system32\wvuttrs.dll
2008-02-01 09:56 . 2008-02-01 09:57 38,400 –a—— C:\WINDOWS\system32\khfdayw.dll
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-02-18 15:41 ——— d—–w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-02-15 23:31 ——— d—–w C:\Program Files\Common Files\Symantec Shared
2008-02-09 17:55 ——— d—–w C:\Program Files\McAfee
2008-02-04 15:57 ——— d—–w C:\Program Files\Oberon Media
2008-02-04 15:55 ——— d—–w C:\Program Files\Skype
2008-02-04 15:53 ——— d—–w C:\Program Files\Kazaa
2008-02-04 15:52 ——— d—–w C:\Program Files\Common Files\AOL
2008-01-16 19:45 ——— d—a-w C:\Documents and Settings\All Users\Application Data\TEMP
2008-01-07 16:58 ——— d—–w C:\Documents and Settings\All Users\Application Data\AOL OCP
2008-01-07 16:55 ——— d—–w C:\Documents and Settings\end user\Application Data\Viewpoint
2008-01-07 16:55 ——— d—–w C:\Documents and Settings\All Users\Application Data\Viewpoint
2008-01-07 16:55 ——— d—–w C:\Documents and Settings\All Users\Application Data\AOL
2007-12-20 21:27 ——— d—–w C:\Documents and Settings\All Users\Application Data\SpinTop Games
2007-12-18 09:51 179,584 —-a-w C:\WINDOWS\system32\drivers\mrxdav.sys
2005-04-07 15:25 31,645 —-a-w C:\WINDOWS\Fonts\ennobled.zip
2005-03-28 17:53 65,015 —-a-w C:\WINDOWS\Fonts\ropemf.zip
2005-03-28 17:52 81,721 —-a-w C:\WINDOWS\Fonts\howdy.zip
2005-03-28 17:52 172,672 —-a-w C:\WINDOWS\Fonts\boundaoe.zip
2005-01-29 17:21 2,084,888 —-a-w C:\Program Files\reglite.exe
2004-01-27 19:23 3,149 —-a-w C:\Program Files\Common Files\remove_tools.html
2004-12-19 01:16 3,547 –sha-w C:\WINDOWS\gdxly.dat
2005-01-04 10:11 3,547 –sha-w C:\WINDOWS\llqwx.dat
2004-12-06 18:36 0 –sha-w C:\WINDOWS\n_dtgqye.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Symantec PIF AlertEng"="C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2007-03-12 17:30 517768]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"DELDIR0.EXE"="C:\DOCUME~1\ENDUSE~1\LOCALS~1\Temp\DELDIR0.exe" [ ]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"MySpaceIM"="C:\Program Files\MySpace\IM\MySpaceIM.exe" [2007-03-06 23:06 5181440]
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\
0]
Source= C:\Documents and Settings\end user\My Documents\My Pictures\Mom33.JPG
FriendlyName=
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\1]
Source= C:\Documents and Settings\end user\My Documents\My Pictures\stairwaytoHeavenv.JPG
FriendlyName=
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\10]
Source= C:\Documents and Settings\end user\My Documents\plaid.html
FriendlyName=
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\11]
Source= C:\Documents and Settings\end user\My Documents\lily.html
FriendlyName=
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\12]
Source= C:\Documents and Settings\end user\My Documents\daisy.html
FriendlyName=
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\13]
Source= C:\Documents and Settings\end user\My Documents\baby.html
FriendlyName=
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\3]
Source= C:\Documents and Settings\end user\My Documents\two.html
FriendlyName=
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\4]
Source= C:\Documents and Settings\end user\My Documents\bd.html
FriendlyName=
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\5]
Source= C:\Documents and Settings\end user\My Documents\grpa.html
FriendlyName=
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\6]
Source= C:\Documents and Settings\end user\My Documents\job.html
FriendlyName=
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\7]
Source= C:\Documents and Settings\end user\My Documents\sue.html
FriendlyName=
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\8]
Source= C:\Documents and Settings\end user\My Documents\april.html
FriendlyName=
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\9]
Source= C:\Documents and Settings\end user\My Documents\august.html.html
FriendlyName=
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ssqnolj]
ssqnolj.dll
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Reader Speed Launch.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Adobe Reader Speed Launch.lnk
backup=C:\WINDOWS\pss\Adobe Reader Speed Launch.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^BigFix.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\BigFix.lnk
backup=C:\WINDOWS\pss\BigFix.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Digimax Viewer 2.0.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Digimax Viewer 2.0.lnk
backup=C:\WINDOWS\pss\Digimax Viewer 2.0.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Kodak EasyShare software.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Kodak EasyShare software.lnk
backup=C:\WINDOWS\pss\Kodak EasyShare software.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Kodak software updater.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\KODAK Software Updater.lnk
backup=C:\WINDOWS\pss\KODAK Software Updater.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Microsoft Office.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Microsoft Office.lnk
backup=C:\WINDOWS\pss\Microsoft Office.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^end user^Start Menu^Programs^Startup^AbsoluteShield Internet Eraser.lnk]
path=C:\Documents and Settings\end user\Start Menu\Programs\Startup\AbsoluteShield Internet Eraser.lnk
backup=C:\WINDOWS\pss\AbsoluteShield Internet Eraser.lnkStartup
[HKLM\~\startupfolder\C:^Documents and Settings^end user^Start Menu^Programs^Startup^Autoup.lnk]
path=C:\Documents and Settings\end user\Start Menu\Programs\Startup\Autoup.lnk
backup=C:\WINDOWS\pss\Autoup.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Photo Downloader]
C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AIM]
C:\PROGRA~1\AIM\aim.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ccApp]
–a—— 2006-04-12 10:30 53408 C:\Program Files\Common Files\Symantec Shared\ccApp.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CHotkey]
–a—— 2005-01-11 08:42 477184 C:\WINDOWS\mHotkey.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\d8ced1a8]
–a—— 2008-02-09 11:51 89664 C:\WINDOWS\system32\ptjbofvy.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Dit]
–a—— 2005-01-16 18:53 69632 C:\WINDOWS\Dit.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Drmupgds]
C:\Program Files\Drmupgds\Drmupgds.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechCommunicationsManager]
–a—— 2007-07-25 15:02 563984 C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechQuickCamRibbon]
–a—— 2007-07-25 15:06 2027792 C:\Program Files\Logitech\QuickCam\Quickcam.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
–a—— 2004-10-13 10:24 1694208 C:\Program Files\Messenger\msmsgs.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
–a—— 2007-01-19 12:54 5674352 C:\Program Files\MSN Messenger\msnmsgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MySpaceIM]
–a—— 2007-03-06 23:06 5181440 C:\Program Files\MySpace\IM\MySpaceIM.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Pop up Blocker]
C:\Program Files\Pop up Blocker\pd.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PopupEliminator]
C:\Program Files\SurfSecret\Popup Eliminator\Popup Eliminator TRIAL.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Program Files\QuickTime\qttask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
–a—— 2007-04-16 14:28 577536 C:\WINDOWS\soundman.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Spyware Doctor]
C:\Program Files\Spyware Doctor\spydoctor.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Spyware-Cop]
C:\PROGRA~1\SPYWAR~1\Spyware-Cop.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
–a—— 2007-07-12 03:00 132496 C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Symantec NetDriver Monitor]
C:\PROGRA~1\SYMNET~1\SNDMon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SystemOptimizer]
–a—— 2007-07-30 11:40 125504 C:\WINDOWS\system32\jalbmnxd.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
–a—— 2007-08-28 12:13 185632 C:\Program Files\Common Files\Real\Update_OB\realsched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UserFaultCheck]
C:\WINDOWS\system32\dumprep 0 -u
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\wben]
C:\Program Files\Starfield\Desktop Notifier\wben.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Weather]
C:\PROGRA~1\AWS\WEATHE~1\Weather.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
–a—— 2002-07-23 10:58 12288 C:\Program Files\Winamp3\winampa.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Yahoo! Pager]
–a—— 2006-11-30 21:49 4662776 C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"KodakCCS"=2 (0x2)
R2 Viewpoint Manager Service;Viewpoint Manager Service;"C:\Program Files\Viewpoint\Common\ViewpointService.exe" [2007-01-04 15:38]
S2 DBSRVR;DBISAM Database Server - DBSRVR;C:\CCWIN\dbsrvr.exe []
.
Contents of the 'Scheduled Tasks' folder
"2008-02-16 02:00:00 C:\WINDOWS\Tasks\Norton AntiVirus - Run Full System Scan - end user.job"
- C:\PROGRA~1\NORTON~2\Navw32.exeh/TASK:
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-02-18 10:19:32
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce
DELDIR0.EXE = "C:\DOCUME~1\ENDUSE~1\LOCALS~1\Temp\DELDIR0.EXE" "C:\Program Files\McAfee\McAfee Shared Components\Guardian\"??????????|????H???l??|q??|???????|????$??? ??|???????|x??|????q??|?o?w`??????????|????,???Q??|?? ?m??|????????????????????????????????????v???C?:?\?P?r?o?g?r?a?m? ?F?i?l?e?s?\?M?c?A?f?e?e?\?M?c?????e?e? ?S?h?a?r?e?d? ?C?o?m?p?o?n?e?n??? ?\?G?u?a?r?d?i?a?n?\?????????p??????????????|p??|????m??|????x???~y?wT???????????????????03??
scanning hidden files …
C:\WINDOWS\SchedLgU.Txt:pnhae 11534 bytes executable
C:\WINDOWS\wiaservc.log:cjwih 10105 bytes executable
C:\WINDOWS\wiaservc.log:coaiev 11534 bytes executable
C:\WINDOWS\wiaservc.log:kunzk 10752 bytes executable
scan completed successfully
hidden files: 4
**************************************************************************
.
———————— Other Running Processes ————————
.
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Viewpoint\Viewpoint Manager\ViewMgr.exe
.
**************************************************************************
.
Completion time: 2008-02-18 10:23:14 - machine was rebooted [end user]
ComboFix-quarantined-files.txt 2008-02-18 16:23:05
ComboFix2.txt 2007-08-03 14:39:08
.
2008-02-13 09:04:38 — E O F —
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:25:39 AM, on 2/18/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Viewpoint\Common\ViewpointService.exe
C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Viewpoint\Viewpoint Manager\ViewMgr.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Symantec\LiveUpdate\AUpdate.exe
C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\end user\My Documents\olivia\HijackThis.exe
C:\Program Files\Norton AntiVirus\NAVW32.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://securityresponse.symantec.com/avcenter/fix_homepage
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\RunOnce: [DELDIR0.EXE] "C:\DOCUME~1\ENDUSE~1\LOCALS~1\Temp\DELDIR0.EXE" "C:\Program Files\McAfee\McAfee Shared Components\Guardian\"
O4 - HKUS\S-1-5-18\..\Run: [MySpaceIM] C:\Program Files\MySpace\IM\MySpaceIM.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [MySpaceIM] C:\Program Files\MySpace\IM\MySpaceIM.exe (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.emachines.com
O16 - DPF: Web-Based Email Tools -
http://email.secureserver.net/Download.CAB
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=58813
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {1A26F07F-0D60-4835-91CF-1E1766A0EC56} (WebInstall Class) -
http://scanner2.malware-scan.com/setup/webinst.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) -
http://photos.walmart.com/WalmartActivia.cab
O16 - DPF: {48DD0448-9209-4F81-9F6D-D83562940134} (MySpace Uploader Control) -
http://lads.myspace.com/upload/MySpaceUploader.cab
O16 - DPF: {55027008-315F-4F45-BBC3-8BE119764741} (Slide Image Uploader Control) -
http://www.slide.com/uploader/SlideImageUploader.cab
O16 - DPF: {75565ED2-1560-4F15-B841-20358DE6A0D1} (ImageControl Class) -
http://c.ancestry.com/cab/ImageViewer/MFImgVwr.cab
O16 - DPF: {8FA2192F-B95D-40E3-898F-8D7ABB8E00D0} (SpinTop Games Launcher) - http://clubgames.pogo.com/online2/pogop/ma…mesLauncher.cab
O16 - DPF: {9600F64D-755F-11D4-A47F-0001023E6D5A} (Shutterfly Picture Upload Plugin) - http://web1.shutterfly.com/downloads/Uploader.cab
O16 - DPF: {B020B534-4AA2-4B99-BD6D-5F6EE286DF5C} (Symantec Download Bridge) -
http://a248.e.akamai.net/f/248/5462/2h/www…ol/SymDlBrg.cab
O16 - DPF: {D71F9A27-723E-4B8B-B428-B725E47CBA3E} -
http://imikimi.com/download/imikimi_plugin.cab
O20 - Winlogon Notify: ssqnolj - ssqnolj.dll (file missing)
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: DBISAM Database Server - DBSRVR (DBSRVR) - Unknown owner - C:\CCWIN\dbsrvr.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: SPBBCSvc - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe
O24 - Desktop Component 0: (no name) - C:\Documents and Settings\end user\My Documents\My Pictures\Mom33.JPG
O24 - Desktop Component 1: (no name) - C:\Documents and Settings\end user\My Documents\My Pictures\stairwaytoHeavenv.JPG
O24 - Desktop Component 10: (no name) - C:\Documents and Settings\end user\My Documents\plaid.html
O24 - Desktop Component 11: (no name) - C:\Documents and Settings\end user\My Documents\lily.html
O24 - Desktop Component 12: (no name) - C:\Documents and Settings\end user\My Documents\daisy.html
O24 - Desktop Component 13: (no name) - C:\Documents and Settings\end user\My Documents\baby.html
O24 - Desktop Component 3: (no name) - C:\Documents and Settings\end user\My Documents\two.html
O24 - Desktop Component 4: (no name) - C:\Documents and Settings\end user\My Documents\bd.html
O24 - Desktop Component 5: (no name) - C:\Documents and Settings\end user\My Documents\grpa.html
O24 - Desktop Component 6: (no name) - C:\Documents and Settings\end user\My Documents\job.html
O24 - Desktop Component 7: (no name) - C:\Documents and Settings\end user\My Documents\sue.html
O24 - Desktop Component 8: (no name) - C:\Documents and Settings\end user\My Documents\april.html
O24 - Desktop Component 9: (no name) - C:\Documents and Settings\end user\My Documents\august.html.html
–
End of file - 9498 bytes
56Kbps Internal Modem
Ad-Aware SE Personal
Adobe Download Manager 2.0 (Remove Only)
Adobe Flash Player 9 ActiveX
Adobe Reader 7.0.7
Belarc Advisor 7.2
ccCommon
CCleaner (remove only)
CCScore
Digimax Master
Drmupgds
ESSBrwr
ESSCDBK
ESScore
ESSgui
ESSini
ESSPCD
ESSPDock
ESSSONIC
ESSTOOLS
essvatgt
Family Tree Maker 9.0
HijackThis 2.0.2
Intel® 82845G Graphics Driver Software
Internet Worm Protection
IrfanView (remove only)
Jasc Paint Shop Pro 8 Dell Edition
Java™ 6 Update 2
kgcbase
Kodak EasyShare software
KSU
LiveUpdate 3.0 (Symantec Corporation)
LiveUpdate Notice (Symantec Corporation)
Logitech QuickCam
Logitech® Camera Driver
Macromedia Shockwave Player
Mag-Tek MICRImage Demo
Microsoft Data Access Components KB870669
Microsoft Money 2003
Microsoft Money 2003 System Pack
Microsoft Office 2000 Professional
Microsoft Windows Journal Viewer
Microsoft Word Viewer 97
Microsoft Works 7.0
Move Networks Media Player for Internet Explorer
Mozilla Firefox (2.0.0.9)
MSXML 4.0 SP2 (KB927978)
MSXML 4.0 SP2 (KB936181)
Multi-Card Reader / Flash Disk
Multimedia Keyboard Driver Ver1.0 (KB-0108)
MVision
MySpaceIM
NAVShortcut
netbrdg
Norton AntiVirus 2006
Norton AntiVirus 2006 (Symantec Corporation)
Norton AntiVirus Help
Norton AntiVirus Parent MSI
Norton AntiVirus SYMLT MSI
Norton Protection Center
Norton WMI Update
Notifier
OfotoXMI
RealPlayer
Realtek AC'97 Audio
Registrar Lite 2.00
Samsung USB Driver
Security Update for Windows Media Player (KB911564)
Security Update for Windows Media Player 10 (KB911565)
Security Update for Windows Media Player 10 (KB917734)
Security Update for Windows Media Player 10 (KB936782)
Security Update for Windows Media Player 6.4 (KB925398)
Security Update for Windows XP (KB883939)
Security Update for Windows XP (KB890046)
Security Update for Windows XP (KB893756)
Security Update for Windows XP (KB896358)
Security Update for Windows XP (KB896422)
Security Update for Windows XP (KB896423)
Security Update for Windows XP (KB896424)
Security Update for Windows XP (KB896428)
Security Update for Windows XP (KB896688)
Security Update for Windows XP (KB899587)
Security Update for Windows XP (KB899588)
Security Update for Windows XP (KB899589)
Security Update for Windows XP (KB899591)
Security Update for Windows XP (KB900725)
Security Update for Windows XP (KB901017)
Security Update for Windows XP (KB901190)
Security Update for Windows XP (KB901214)
Security Update for Windows XP (KB902400)
Security Update for Windows XP (KB903235)
Security Update for Windows XP (KB904706)
Security Update for Windows XP (KB905414)
Security Update for Windows XP (KB905749)
Security Update for Windows XP (KB905915)
Security Update for Windows XP (KB908519)
Security Update for Windows XP (KB908531)
Security Update for Windows XP (KB911280)
Security Update for Windows XP (KB911562)
Security Update for Windows XP (KB911567)
Security Update for Windows XP (KB911927)
Security Update for Windows XP (KB912812)
Security Update for Windows XP (KB912919)
Security Update for Windows XP (KB913446)
Security Update for Windows XP (KB913580)
Security Update for Windows XP (KB914388)
Security Update for Windows XP (KB914389)
Security Update for Windows XP (KB916281)
Security Update for Windows XP (KB917159)
Security Update for Windows XP (KB917344)
Security Update for Windows XP (KB917422)
Security Update for Windows XP (KB917953)
Security Update for Windows XP (KB918118)
Security Update for Windows XP (KB918439)
Security Update for Windows XP (KB918899)
Security Update for Windows XP (KB919007)
Security Update for Windows XP (KB920213)
Security Update for Windows XP (KB920214)
Security Update for Windows XP (KB920670)
Security Update for Windows XP (KB920683)
Security Update for Windows XP (KB920685)
Security Update for Windows XP (KB921398)
Security Update for Windows XP (KB921503)
Security Update for Windows XP (KB921883)
Security Update for Windows XP (KB922616)
Security Update for Windows XP (KB922760)
Security Update for Windows XP (KB922819)
Security Update for Windows XP (KB923191)
Security Update for Windows XP (KB923414)
Security Update for Windows XP (KB923689)
Security Update for Windows XP (KB923694)
Security Update for Windows XP (KB923980)
Security Update for Windows XP (KB924191)
Security Update for Windows XP (KB924270)
Security Update for Windows XP (KB924496)
Security Update for Windows XP (KB924667)
Security Update for Windows XP (KB925454)
Security Update for Windows XP (KB925486)
Security Update for Windows XP (KB925902)
Security Update for Windows XP (KB926255)
Security Update for Windows XP (KB926436)
Security Update for Windows XP (KB927779)
Security Update for Windows XP (KB927802)
Security Update for Windows XP (KB928090)
Security Update for Windows XP (KB928255)
Security Update for Windows XP (KB928843)
Security Update for Windows XP (KB929123)
Security Update for Windows XP (KB929969)
Security Update for Windows XP (KB930178)
Security Update for Windows XP (KB931261)
Security Update for Windows XP (KB931768)
Security Update for Windows XP (KB931784)
Security Update for Windows XP (KB932168)
Security Update for Windows XP (KB933566)
Security Update for Windows XP (KB933729)
Security Update for Windows XP (KB935839)
Security Update for Windows XP (KB935840)
Security Update for Windows XP (KB936021)
Security Update for Windows XP (KB937143)
Security Update for Windows XP (KB937894)
Security Update for Windows XP (KB938127)
Security Update for Windows XP (KB938829)
Security Update for Windows XP (KB939653)
Security Update for Windows XP (KB941202)
Security Update for Windows XP (KB941568)
Security Update for Windows XP (KB941569)
Security Update for Windows XP (KB941644)
Security Update for Windows XP (KB942615)
Security Update for Windows XP (KB943055)
Security Update for Windows XP (KB943460)
Security Update for Windows XP (KB943485)
Security Update for Windows XP (KB944533)
Security Update for Windows XP (KB944653)
Security Update for Windows XP (KB946026)
SFR
SFR2
SHASTA
Shockwave
SKIN0001
SKINXSDK
SPBBC
Spybot - Search & Destroy 1.3
staticcr
Symantec
Symantec KB-DocID:2003093015493306
Symantec Technical Support Web Controls
SymNet
TimeStationPC
tooltips
Update for Windows XP (KB894391)
Update for Windows XP (KB896727)
Update for Windows XP (KB898461)
Update for Windows XP (KB900485)
Update for Windows XP (KB910437)
Update for Windows XP (KB916595)
Update for Windows XP (KB920872)
Update for Windows XP (KB922582)
Update for Windows XP (KB927891)
Update for Windows XP (KB929338)
Update for Windows XP (KB930916)
Update for Windows XP (KB931836)
Update for Windows XP (KB933360)
Update for Windows XP (KB936357)
Update for Windows XP (KB938828)
Update for Windows XP (KB942763)
Update for Windows XP (KB942840)
Update for Windows XP (KB946627)
Viewpoint Manager (Remove Only)
Viewpoint Media Player
VPRINTOL
WebEx
WebFldrs XP
Winamp (remove only)
Winamp3 (remove only)
Windows Backup Utility
Windows Installer 3.1 (KB893803)
Windows Live Messenger
Windows Live Sign-in Assistant
Windows Media Format Runtime
Windows Media Player 10
Windows XP Hotfix - KB834707
Windows XP Hotfix - KB867282
Windows XP Hotfix - KB873333
Windows XP Hotfix - KB873339
Windows XP Hotfix - KB885250
Windows XP Hotfix - KB885835
Windows XP Hotfix - KB885836
Windows XP Hotfix - KB886185
Windows XP Hotfix - KB887472
Windows XP Hotfix - KB887742
Windows XP Hotfix - KB888113
Windows XP Hotfix - KB888302
Windows XP Hotfix - KB890047
Windows XP Hotfix - KB890175
Windows XP Hotfix - KB890859
Windows XP Hotfix - KB890923
Windows XP Hotfix - KB891781
Windows XP Hotfix - KB893066
Windows XP Hotfix - KB893086
Windows XP Service Pack 2
WIRELESS
XviD 1.1 final uninstall
Yahoo! Install Manager
Yahoo! Messenger
I am awaiting your next instructions. Thanks again.