Juggy1028
Here are the combofix and hijackthis logs. Ill let you know how norton scan works out.
ComboFix 08-02-18.1 - fior garcia 2008-02-19 20:18:10.3 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1033.18.242 [GMT -6:00]
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
Command switches used :: C:\Documents and Settings\fior garcia\Desktop\CFScript.txt
* Created a new restore point
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((((( Files Created from 2008-01-20 to 2008-02-20 )))))))))))))))))))))))))))))))
.
2008-02-19 19:56 . 2007-12-14 01:59 69,632 –a—— C:\WINDOWS\SYSTEM32\javacpl.cpl
2008-02-19 19:55 . 2008-02-19 19:55 d——– C:\Program Files\Common Files\Java
2008-02-19 17:47 . 2008-02-19 17:47 d——– C:\Documents and Settings\fior garcia\Application Data\Malwarebytes
2008-02-19 17:46 . 2008-02-19 17:46 d——– C:\Program Files\Malwarebytes' Anti-Malware
2008-02-19 17:46 . 2008-02-19 17:46 d——– C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-02-18 20:18 . 2008-02-18 20:18 d——– C:\Documents and Settings\fior garcia\Application Data\Apple Computer
2008-02-18 08:16 . 2008-02-18 08:16 d——– C:\Program Files\Spybot - Search & Destroy
2008-02-18 08:16 . 2008-02-18 09:18 d——– C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-02-17 15:02 . 2008-02-17 15:02 d——– C:\Program Files\Windows Sidebar
2008-02-17 15:02 . 2008-02-17 22:11 d——– C:\Program Files\Norton AntiVirus
2008-02-17 15:01 . 2008-02-17 22:07 123,952 –a—— C:\WINDOWS\SYSTEM32\DRIVERS\SYMEVENT.SYS
2008-02-17 15:01 . 2008-02-17 22:07 60,800 –a—— C:\WINDOWS\SYSTEM32\S32EVNT1.DLL
2008-02-17 15:01 . 2008-02-17 22:07 10,740 –a—— C:\WINDOWS\SYSTEM32\DRIVERS\SYMEVENT.CAT
2008-02-17 15:01 . 2008-02-17 22:07 805 –a—— C:\WINDOWS\SYSTEM32\DRIVERS\SYMEVENT.INF
2008-02-17 15:00 . 2008-02-17 22:07 d——– C:\Program Files\Symantec
2008-02-17 14:42 . 2008-02-17 22:01 d——– C:\Program Files\Common Files\Symantec Shared
2008-02-17 12:58 . 2008-02-17 14:00 d——– C:\Documents and Settings\Administrator\Application Data\AOL
2008-02-17 12:43 . 2008-02-17 14:57 174,592 –a—— C:\WINDOWS\SYSTEM32\lexpps .exe
2008-02-17 12:25 . 2008-02-17 14:03 15,360 –a—— C:\WINDOWS\SYSTEM32\ctfmon .exe
2008-02-17 12:09 . 2007-12-06 20:21 6,066,176 ——— C:\WINDOWS\SYSTEM32\DLLCACHE\ieframe.dll
2008-02-17 12:09 . 2007-06-30 21:31 2,455,488 ——— C:\WINDOWS\SYSTEM32\DLLCACHE\ieapfltr.dat
2008-02-17 12:09 . 2007-06-30 21:36 991,232 ——— C:\WINDOWS\SYSTEM32\DLLCACHE\ieframe.dll.mui
2008-02-17 12:09 . 2007-12-06 20:21 459,264 ——— C:\WINDOWS\SYSTEM32\DLLCACHE\msfeeds.dll
2008-02-17 12:09 . 2007-12-06 20:21 383,488 ——— C:\WINDOWS\SYSTEM32\DLLCACHE\ieapfltr.dll
2008-02-17 12:09 . 2007-12-06 20:21 267,776 ——— C:\WINDOWS\SYSTEM32\DLLCACHE\iertutil.dll
2008-02-17 12:09 . 2007-12-06 20:21 63,488 ——— C:\WINDOWS\SYSTEM32\DLLCACHE\icardie.dll
2008-02-17 12:09 . 2007-12-06 20:21 52,224 ——— C:\WINDOWS\SYSTEM32\DLLCACHE\msfeedsbs.dll
2008-02-17 12:09 . 2007-12-06 05:00 13,824 ——— C:\WINDOWS\SYSTEM32\DLLCACHE\ieudinit.exe
2008-02-17 11:54 . 2007-08-13 18:54 33,792 –a—— C:\WINDOWS\SYSTEM32\DLLCACHE\custsat.dll
2008-02-17 11:38 . 2006-08-21 03:14 128,896 ——— C:\WINDOWS\SYSTEM32\DLLCACHE\fltmgr.sys
2008-02-17 11:38 . 2006-08-21 03:14 23,040 ——— C:\WINDOWS\SYSTEM32\DLLCACHE\fltmc.exe
2008-02-17 11:38 . 2006-08-21 06:21 16,896 ——— C:\WINDOWS\SYSTEM32\DLLCACHE\fltlib.dll
2008-02-17 11:23 . 2007-07-09 07:09 584,192 ——— C:\WINDOWS\SYSTEM32\DLLCACHE\rpcrt4.dll
2008-02-16 21:01 . 2004-08-21 02:31 d——– C:\Documents and Settings\Administrator\Application Data\Symantec
2008-02-16 21:01 . 2004-08-21 02:27 d——– C:\Documents and Settings\Administrator\Application Data\Sonic
2008-02-16 21:01 . 2004-08-21 02:30 d——– C:\Documents and Settings\Administrator\Application Data\Jasc Software Inc
2008-02-16 20:22 . 2008-02-16 20:22 d——– C:\Program Files\Lavasoft
2008-02-16 20:22 . 2008-02-16 20:27 d——– C:\Documents and Settings\All Users\Application Data\Lavasoft
2008-02-16 18:51 . 2004-08-04 01:56 221,184 –a—— C:\WINDOWS\SYSTEM32\wmpns.dll
2008-02-16 18:46 . 2008-02-16 18:46 d——– C:\WINDOWS\provisioning
2008-02-16 18:46 . 2008-02-16 18:46 d——– C:\WINDOWS\peernet
2008-02-16 18:42 . 2008-02-16 18:42 d——– C:\WINDOWS\ServicePackFiles
2008-02-16 18:30 . 2008-02-16 18:30 d——– C:\WINDOWS\EHome
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-02-20 01:56 ——— d—–w C:\Program Files\Java
2008-02-20 01:40 ——— d–h–w C:\Program Files\InstallShield Installation Information
2008-02-18 15:17 ——— d—–w C:\Documents and Settings\All Users\Application Data\Rabio
2008-02-18 03:48 ——— d—–w C:\Documents and Settings\All Users\Application Data\Symantec
2008-02-18 03:14 ——— d—–w C:\Program Files\Google
2008-02-17 22:25 ——— d—–w C:\Program Files\QuickTime
2008-02-17 22:25 ——— d—–w C:\Program Files\DellSupport
2008-02-17 21:19 ——— d—–w C:\Documents and Settings\juan moronta\Application Data\Symantec
2008-02-17 20:00 ——— d—–w C:\Program Files\Common Files\AOL
2008-02-17 18:58 ——— d—–w C:\Documents and Settings\All Users\Application Data\AOL
2008-02-17 18:57 ——— d—–w C:\Program Files\Common Files\aolshare
2008-02-17 18:56 ——— d—–w C:\Program Files\Dell
2008-02-17 02:20 ——— d—–w C:\Program Files\Common Files\Wise Installation Wizard
2008-02-17 00:16 ——— d—–w C:\Documents and Settings\fior garcia\Application Data\MSN6
2008-01-15 15:54 10,537 —-a-w C:\WINDOWS\system32\drivers\coh_mon.cat
2008-01-15 11:28 706 —-a-w C:\WINDOWS\system32\drivers\COH_Mon.inf
2008-01-13 02:22 ——— d—–w C:\Program Files\Wal-Mart Music Downloads Store
2008-01-13 01:43 ——— d—–w C:\Program Files\Citrix
2008-01-13 01:35 ——— d—–w C:\Documents and Settings\juan moronta\Application Data\Viewpoint
2008-01-13 01:02 ——— d—–w C:\Documents and Settings\juan moronta\Application Data\MSN6
2008-01-13 00:52 ——— d—–w C:\Documents and Settings\juan moronta\Application Data\BLSTOOLBAR
2008-01-13 00:32 23,904 —-a-w C:\WINDOWS\system32\drivers\COH_Mon.sys
2007-12-23 17:25 ——— d—–w C:\Documents and Settings\fior garcia\Application Data\BLSTOOLBAR
2007-12-23 14:48 ——— d—–w C:\Documents and Settings\All Users\Application Data\McAfee
2007-12-23 06:01 ——— d—–w C:\Documents and Settings\LocalService\Application Data\BLSTOOLBAR
2007-12-20 22:54 13,918 —-a-w C:\Documents and Settings\juan moronta\Application Data\wklnhst.dat
2007-12-20 03:55 80,704 —-a-w C:\Documents and Settings\juan moronta\Application Data\GDIPFONTCACHEV1.DAT
2007-11-08 00:26 720 —-a-w C:\Documents and Settings\Giancarlo\Application Data\wklnhst.dat
2007-08-31 21:36 60,968 —-a-w C:\Documents and Settings\juan moronta\GoToAssistDownloadHelper.exe
2007-08-17 22:38 6,947,971 —-a-w C:\Documents and Settings\juan moronta\HC4Installer.exe
2007-05-05 19:22 774,144 —-a-w C:\Program Files\RngInterstitial.dll
2007-02-22 19:26 66,792 —-a-w C:\Documents and Settings\Giancarlo\Application Data\GDIPFONTCACHEV1.DAT
2007-02-21 01:32 66,269 —-a-w C:\Program Files\INSTALL.LOG
2006-07-08 01:29 580 —-a-w C:\Documents and Settings\fior garcia\Application Data\wklnhst.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{6D53EC84-6AAE-4787-AEEE-F4628F01010C}]
2008-02-17 18:20 116088 –a—— C:\PROGRA~1\COMMON~1\SYMANT~1\IDS\IPSBHO.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-02-17 16:32 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"="C:\Program Files\QuickTime\qttask .exe" [2008-02-17 16:32 282624]
"tgcmd"="C:\Program Files\Support.com\BellSouth\hcenter.exe" [ ]
"ccApp"="C:\Program Files\Common Files\Symantec Shared\ccApp.exe" [2008-02-17 16:32 51048]
"osCheck"="C:\Program Files\Norton AntiVirus\osCheck.exe" [2008-02-17 16:32 714608]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe" [2007-12-14 03:42 144784]
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{88485281-8b4b-4f8d-9ede-82e29a064277}"= C:\PROGRA~1\MarkAny\CONTEN~1\MACSMA~1.DLL [2004-11-23 15:51 192512]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
SecurityProviders msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll, ,
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Kodak EasyShare software.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Kodak EasyShare software.lnk
backup=C:\WINDOWS\pss\Kodak EasyShare software.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Kodak software updater.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Kodak software updater.lnk
backup=C:\WINDOWS\pss\Kodak software updater.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Microsoft Office.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Microsoft Office.lnk
backup=C:\WINDOWS\pss\Microsoft Office.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^juan moronta^Start Menu^Programs^Startup^LimeWire On Startup.lnk]
path=C:\Documents and Settings\juan moronta\Start Menu\Programs\Startup\LimeWire On Startup.lnk
backup=C:\WINDOWS\pss\LimeWire On Startup.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BCMSMMSG]
–a—— 2003-08-29 04:59 122880 C:\WINDOWS\BCMSMMSG.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Dell AIO Printer A920]
–a—— 2004-04-15 02:32 270336 C:\Program Files\Dell AIO Printer A920\dlbkbmgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DellSupport]
–a—— 2008-02-17 16:32 460784 C:\Program Files\DellSupport\DSAgnt.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DVDLauncher]
——— 2004-04-11 10:43 53248 C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EmailScan]
C:\Program Files\mcafee.com\antivirus\mcvsescn.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HelpCenter]
–a—— 2006-10-30 11:00 192512 C:\Program Files\Bellsouth\HelpCenter\bin\sprtcmd.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Lexmark 1200 Series]
–a—— 2006-07-12 23:22 57344 C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Microsoft Works Update Detection]
——— 2003-12-05 21:08 50688 C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mmtask]
–a—— 2004-04-19 13:45 53248 c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
–a—— 2004-01-08 14:26 4866048 C:\WINDOWS\System32\NvCpl.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
–a—— 2004-01-08 14:26 323584 C:\WINDOWS\SYSTEM32\nwiz.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OM2_Monitor]
–a—— 2006-12-01 20:28 95800 C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCMService]
——— 2004-04-11 19:15 290816 C:\Program Files\Dell\Media Experience\PCMService.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RealTray]
–a—— 2004-08-21 02:22 26112 C:\Program Files\Real\RealPlayer\RealPlay.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SMSTray]
–a—— 2007-09-20 08:23 132624 C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
R2 LiveUpdate Notice;LiveUpdate Notice;"C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" [2007-08-24 23:07]
R3 SymIMMP;SymIMMP;C:\WINDOWS\system32\DRIVERS\SymIM.sys [2007-08-09 18:27]
S3 COH_Mon;COH_Mon;C:\WINDOWS\system32\Drivers\COH_Mon.sys [2008-01-12 18:32]
S3 SymIM;Symantec Network Security Intermediate Filter Service;C:\WINDOWS\system32\DRIVERS\SymIM.sys [2007-08-09 18:27]
S3 USB_RNDIS_XP;Westell WireSpeed Dual Connect Modem;C:\WINDOWS\system32\DRIVERS\usb8023.sys [2004-08-04 00:04]
.
Contents of the 'Scheduled Tasks' folder
"2008-02-19 02:00:00 C:\WINDOWS\Tasks\Norton AntiVirus - Run Full System Scan - juan moronta.job"
- C:\Program Files\Norton AntiVirus\Navw32.exeh/TASK:
"2008-01-13 00:47:52 C:\WINDOWS\Tasks\RegCure.job"
- C:\Program Files\RegCure\RegCure.exe
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-19 20:24:50
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
———————— Other Running Processes ————————
.
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
C:\Program Files\CA\PPRT\bin\ITMRTSVC.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\wanmpsvc.exe
.
**************************************************************************
.
Completion time: 2008-02-19 20:27:53 - machine was rebooted
ComboFix-quarantined-files.txt 2008-02-20 02:27:49
ComboFix2.txt 2008-02-19 01:51:03
ComboFix3.txt 2008-02-18 21:30:45
.
2008-02-18 18:07:49 — E O F —
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:29, on 2008-02-19
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
C:\Program Files\CA\PPRT\bin\ITMRTSVC.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\fior garcia\Desktop\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\COMMON~1\SYMANT~1\IDS\IPSBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask .exe" -atboottime
O4 - HKLM\..\Run: [tgcmd] "C:\Program Files\Support.com\BellSouth\hcenter.exe" /starthidden /tgcmdwrapper
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton AntiVirus\osCheck.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: America Online 9.0 Tray Icon.lnk = C:\Program Files\America Online 9.0\aoltray.exe
O8 - Extra context menu item: &Search - ?p=ZKxdm021YYUS
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: MUSICMATCH MX Web Player - {d81ca86b-ef63-42af-bee3-4502d9a03c2d} - http://wwws.musicmatch.com/mmz/openWebRadio.html (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd…b?1188597418891
O16 - DPF: {74C861A1-D548-4916-BC8A-FDE92EDFF62C} - http://mediaplayer.walmart.com/installer/install.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A9B5FA7C-2755-4D1F-B69C-D00421001E55}: Domain = broward.k12.fl.us
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = broward.k12.fl.us
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = broward.k12.fl.us
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: DSBrokerService - Unknown owner - C:\Program Files\DellSupport\brkrsvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: CA Pest Patrol Realtime Protection Service (ITMRTSVC) - CA, Inc. - C:\Program Files\CA\PPRT\bin\ITMRTSVC.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\COMMON~1\SYMANT~1\CCPD-LC\symlcsvc.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
–
End of file - 6983 bytes
ComboFix 08-02-18.1 - fior garcia 2008-02-19 20:18:10.3 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1033.18.242 [GMT -6:00]
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
Command switches used :: C:\Documents and Settings\fior garcia\Desktop\CFScript.txt
* Created a new restore point
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((((( Files Created from 2008-01-20 to 2008-02-20 )))))))))))))))))))))))))))))))
.
2008-02-19 19:56 . 2007-12-14 01:59 69,632 –a—— C:\WINDOWS\SYSTEM32\javacpl.cpl
2008-02-19 19:55 . 2008-02-19 19:55 d——– C:\Program Files\Common Files\Java
2008-02-19 17:47 . 2008-02-19 17:47 d——– C:\Documents and Settings\fior garcia\Application Data\Malwarebytes
2008-02-19 17:46 . 2008-02-19 17:46 d——– C:\Program Files\Malwarebytes' Anti-Malware
2008-02-19 17:46 . 2008-02-19 17:46 d——– C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-02-18 20:18 . 2008-02-18 20:18 d——– C:\Documents and Settings\fior garcia\Application Data\Apple Computer
2008-02-18 08:16 . 2008-02-18 08:16 d——– C:\Program Files\Spybot - Search & Destroy
2008-02-18 08:16 . 2008-02-18 09:18 d——– C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-02-17 15:02 . 2008-02-17 15:02 d——– C:\Program Files\Windows Sidebar
2008-02-17 15:02 . 2008-02-17 22:11 d——– C:\Program Files\Norton AntiVirus
2008-02-17 15:01 . 2008-02-17 22:07 123,952 –a—— C:\WINDOWS\SYSTEM32\DRIVERS\SYMEVENT.SYS
2008-02-17 15:01 . 2008-02-17 22:07 60,800 –a—— C:\WINDOWS\SYSTEM32\S32EVNT1.DLL
2008-02-17 15:01 . 2008-02-17 22:07 10,740 –a—— C:\WINDOWS\SYSTEM32\DRIVERS\SYMEVENT.CAT
2008-02-17 15:01 . 2008-02-17 22:07 805 –a—— C:\WINDOWS\SYSTEM32\DRIVERS\SYMEVENT.INF
2008-02-17 15:00 . 2008-02-17 22:07 d——– C:\Program Files\Symantec
2008-02-17 14:42 . 2008-02-17 22:01 d——– C:\Program Files\Common Files\Symantec Shared
2008-02-17 12:58 . 2008-02-17 14:00 d——– C:\Documents and Settings\Administrator\Application Data\AOL
2008-02-17 12:43 . 2008-02-17 14:57 174,592 –a—— C:\WINDOWS\SYSTEM32\lexpps .exe
2008-02-17 12:25 . 2008-02-17 14:03 15,360 –a—— C:\WINDOWS\SYSTEM32\ctfmon .exe
2008-02-17 12:09 . 2007-12-06 20:21 6,066,176 ——— C:\WINDOWS\SYSTEM32\DLLCACHE\ieframe.dll
2008-02-17 12:09 . 2007-06-30 21:31 2,455,488 ——— C:\WINDOWS\SYSTEM32\DLLCACHE\ieapfltr.dat
2008-02-17 12:09 . 2007-06-30 21:36 991,232 ——— C:\WINDOWS\SYSTEM32\DLLCACHE\ieframe.dll.mui
2008-02-17 12:09 . 2007-12-06 20:21 459,264 ——— C:\WINDOWS\SYSTEM32\DLLCACHE\msfeeds.dll
2008-02-17 12:09 . 2007-12-06 20:21 383,488 ——— C:\WINDOWS\SYSTEM32\DLLCACHE\ieapfltr.dll
2008-02-17 12:09 . 2007-12-06 20:21 267,776 ——— C:\WINDOWS\SYSTEM32\DLLCACHE\iertutil.dll
2008-02-17 12:09 . 2007-12-06 20:21 63,488 ——— C:\WINDOWS\SYSTEM32\DLLCACHE\icardie.dll
2008-02-17 12:09 . 2007-12-06 20:21 52,224 ——— C:\WINDOWS\SYSTEM32\DLLCACHE\msfeedsbs.dll
2008-02-17 12:09 . 2007-12-06 05:00 13,824 ——— C:\WINDOWS\SYSTEM32\DLLCACHE\ieudinit.exe
2008-02-17 11:54 . 2007-08-13 18:54 33,792 –a—— C:\WINDOWS\SYSTEM32\DLLCACHE\custsat.dll
2008-02-17 11:38 . 2006-08-21 03:14 128,896 ——— C:\WINDOWS\SYSTEM32\DLLCACHE\fltmgr.sys
2008-02-17 11:38 . 2006-08-21 03:14 23,040 ——— C:\WINDOWS\SYSTEM32\DLLCACHE\fltmc.exe
2008-02-17 11:38 . 2006-08-21 06:21 16,896 ——— C:\WINDOWS\SYSTEM32\DLLCACHE\fltlib.dll
2008-02-17 11:23 . 2007-07-09 07:09 584,192 ——— C:\WINDOWS\SYSTEM32\DLLCACHE\rpcrt4.dll
2008-02-16 21:01 . 2004-08-21 02:31 d——– C:\Documents and Settings\Administrator\Application Data\Symantec
2008-02-16 21:01 . 2004-08-21 02:27 d——– C:\Documents and Settings\Administrator\Application Data\Sonic
2008-02-16 21:01 . 2004-08-21 02:30 d——– C:\Documents and Settings\Administrator\Application Data\Jasc Software Inc
2008-02-16 20:22 . 2008-02-16 20:22 d——– C:\Program Files\Lavasoft
2008-02-16 20:22 . 2008-02-16 20:27 d——– C:\Documents and Settings\All Users\Application Data\Lavasoft
2008-02-16 18:51 . 2004-08-04 01:56 221,184 –a—— C:\WINDOWS\SYSTEM32\wmpns.dll
2008-02-16 18:46 . 2008-02-16 18:46 d——– C:\WINDOWS\provisioning
2008-02-16 18:46 . 2008-02-16 18:46 d——– C:\WINDOWS\peernet
2008-02-16 18:42 . 2008-02-16 18:42 d——– C:\WINDOWS\ServicePackFiles
2008-02-16 18:30 . 2008-02-16 18:30 d——– C:\WINDOWS\EHome
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-02-20 01:56 ——— d—–w C:\Program Files\Java
2008-02-20 01:40 ——— d–h–w C:\Program Files\InstallShield Installation Information
2008-02-18 15:17 ——— d—–w C:\Documents and Settings\All Users\Application Data\Rabio
2008-02-18 03:48 ——— d—–w C:\Documents and Settings\All Users\Application Data\Symantec
2008-02-18 03:14 ——— d—–w C:\Program Files\Google
2008-02-17 22:25 ——— d—–w C:\Program Files\QuickTime
2008-02-17 22:25 ——— d—–w C:\Program Files\DellSupport
2008-02-17 21:19 ——— d—–w C:\Documents and Settings\juan moronta\Application Data\Symantec
2008-02-17 20:00 ——— d—–w C:\Program Files\Common Files\AOL
2008-02-17 18:58 ——— d—–w C:\Documents and Settings\All Users\Application Data\AOL
2008-02-17 18:57 ——— d—–w C:\Program Files\Common Files\aolshare
2008-02-17 18:56 ——— d—–w C:\Program Files\Dell
2008-02-17 02:20 ——— d—–w C:\Program Files\Common Files\Wise Installation Wizard
2008-02-17 00:16 ——— d—–w C:\Documents and Settings\fior garcia\Application Data\MSN6
2008-01-15 15:54 10,537 —-a-w C:\WINDOWS\system32\drivers\coh_mon.cat
2008-01-15 11:28 706 —-a-w C:\WINDOWS\system32\drivers\COH_Mon.inf
2008-01-13 02:22 ——— d—–w C:\Program Files\Wal-Mart Music Downloads Store
2008-01-13 01:43 ——— d—–w C:\Program Files\Citrix
2008-01-13 01:35 ——— d—–w C:\Documents and Settings\juan moronta\Application Data\Viewpoint
2008-01-13 01:02 ——— d—–w C:\Documents and Settings\juan moronta\Application Data\MSN6
2008-01-13 00:52 ——— d—–w C:\Documents and Settings\juan moronta\Application Data\BLSTOOLBAR
2008-01-13 00:32 23,904 —-a-w C:\WINDOWS\system32\drivers\COH_Mon.sys
2007-12-23 17:25 ——— d—–w C:\Documents and Settings\fior garcia\Application Data\BLSTOOLBAR
2007-12-23 14:48 ——— d—–w C:\Documents and Settings\All Users\Application Data\McAfee
2007-12-23 06:01 ——— d—–w C:\Documents and Settings\LocalService\Application Data\BLSTOOLBAR
2007-12-20 22:54 13,918 —-a-w C:\Documents and Settings\juan moronta\Application Data\wklnhst.dat
2007-12-20 03:55 80,704 —-a-w C:\Documents and Settings\juan moronta\Application Data\GDIPFONTCACHEV1.DAT
2007-11-08 00:26 720 —-a-w C:\Documents and Settings\Giancarlo\Application Data\wklnhst.dat
2007-08-31 21:36 60,968 —-a-w C:\Documents and Settings\juan moronta\GoToAssistDownloadHelper.exe
2007-08-17 22:38 6,947,971 —-a-w C:\Documents and Settings\juan moronta\HC4Installer.exe
2007-05-05 19:22 774,144 —-a-w C:\Program Files\RngInterstitial.dll
2007-02-22 19:26 66,792 —-a-w C:\Documents and Settings\Giancarlo\Application Data\GDIPFONTCACHEV1.DAT
2007-02-21 01:32 66,269 —-a-w C:\Program Files\INSTALL.LOG
2006-07-08 01:29 580 —-a-w C:\Documents and Settings\fior garcia\Application Data\wklnhst.dat
.
—-a-w 487,424 2008-02-17 00:08:44 C:\Program Files\Dell\QuickSet\quickset .exe —-a-w 68,856 2008-02-17 20:59:40 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier .exe —-a-w 1,694,208 2008-02-17 20:59:44 C:\Program Files\Messenger\msmsgs .exe —-a-w 200,704 2008-02-17 20:59:26 C:\Program Files\Microsoft Money\System\mnyexpr .exe —-a-w 131,072 2008-02-17 20:58:42 C:\Program Files\MUSICMATCH\Musicmatch Jukebox\mm_tray .exe —-a-w 282,624 2008-02-17 22:32:45 C:\Program Files\QuickTime\qttask .exe —-a-w 282,624 2008-02-17 23:11:56 C:\Program Files\QuickTime\qttask .exe —-a-w 282,624 2008-02-17 23:11:57 C:\Program Files\QuickTime\qttask .exe —-a-w 282,624 2008-02-17 23:11:58 C:\Program Files\QuickTime\qttask .exe —-a-w 282,624 2008-02-17 23:11:59 C:\Program Files\QuickTime\qttask .exe —-a-w 282,624 2008-02-17 23:12:00 C:\Program Files\QuickTime\qttask .exe —-a-w 282,624 2008-02-17 23:12:01 C:\Program Files\QuickTime\qttask .exe —-a-w 282,624 2008-02-17 23:12:02 C:\Program Files\QuickTime\qttask .exe —-a-w 282,624 2008-02-17 23:12:03 C:\Program Files\QuickTime\qttask .exe —-a-w 282,624 2008-02-17 23:12:04 C:\Program Files\QuickTime\qttask .exe —-a-w 282,624 2008-02-17 23:12:05 C:\Program Files\QuickTime\qttask .exe —-a-w 282,624 2008-02-17 23:12:06 C:\Program Files\QuickTime\qttask .exe —-a-w 282,624 2008-02-17 23:12:07 C:\Program Files\QuickTime\qttask .exe —-a-w 282,624 2008-02-17 23:12:08 C:\Program Files\QuickTime\qttask .exe —-a-w 282,624 2008-02-17 23:11:30 C:\Program Files\QuickTime\qttask .exe —-a-w 282,624 2008-02-17 23:11:31 C:\Program Files\QuickTime\qttask .exe —-a-w 15,360 2008-02-17 20:03:29 C:\WINDOWS\SYSTEM32\ctfmon .exe —-a-w 174,592 2008-02-17 20:57:30 C:\WINDOWS\SYSTEM32\lexpps .exe
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{6D53EC84-6AAE-4787-AEEE-F4628F01010C}]
2008-02-17 18:20 116088 –a—— C:\PROGRA~1\COMMON~1\SYMANT~1\IDS\IPSBHO.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-02-17 16:32 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"="C:\Program Files\QuickTime\qttask .exe" [2008-02-17 16:32 282624]
"tgcmd"="C:\Program Files\Support.com\BellSouth\hcenter.exe" [ ]
"ccApp"="C:\Program Files\Common Files\Symantec Shared\ccApp.exe" [2008-02-17 16:32 51048]
"osCheck"="C:\Program Files\Norton AntiVirus\osCheck.exe" [2008-02-17 16:32 714608]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe" [2007-12-14 03:42 144784]
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{88485281-8b4b-4f8d-9ede-82e29a064277}"= C:\PROGRA~1\MarkAny\CONTEN~1\MACSMA~1.DLL [2004-11-23 15:51 192512]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
SecurityProviders msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll, ,
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Kodak EasyShare software.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Kodak EasyShare software.lnk
backup=C:\WINDOWS\pss\Kodak EasyShare software.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Kodak software updater.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Kodak software updater.lnk
backup=C:\WINDOWS\pss\Kodak software updater.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Microsoft Office.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Microsoft Office.lnk
backup=C:\WINDOWS\pss\Microsoft Office.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^juan moronta^Start Menu^Programs^Startup^LimeWire On Startup.lnk]
path=C:\Documents and Settings\juan moronta\Start Menu\Programs\Startup\LimeWire On Startup.lnk
backup=C:\WINDOWS\pss\LimeWire On Startup.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BCMSMMSG]
–a—— 2003-08-29 04:59 122880 C:\WINDOWS\BCMSMMSG.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Dell AIO Printer A920]
–a—— 2004-04-15 02:32 270336 C:\Program Files\Dell AIO Printer A920\dlbkbmgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DellSupport]
–a—— 2008-02-17 16:32 460784 C:\Program Files\DellSupport\DSAgnt.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DVDLauncher]
——— 2004-04-11 10:43 53248 C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EmailScan]
C:\Program Files\mcafee.com\antivirus\mcvsescn.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HelpCenter]
–a—— 2006-10-30 11:00 192512 C:\Program Files\Bellsouth\HelpCenter\bin\sprtcmd.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Lexmark 1200 Series]
–a—— 2006-07-12 23:22 57344 C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Microsoft Works Update Detection]
——— 2003-12-05 21:08 50688 C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mmtask]
–a—— 2004-04-19 13:45 53248 c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
–a—— 2004-01-08 14:26 4866048 C:\WINDOWS\System32\NvCpl.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
–a—— 2004-01-08 14:26 323584 C:\WINDOWS\SYSTEM32\nwiz.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OM2_Monitor]
–a—— 2006-12-01 20:28 95800 C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCMService]
——— 2004-04-11 19:15 290816 C:\Program Files\Dell\Media Experience\PCMService.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RealTray]
–a—— 2004-08-21 02:22 26112 C:\Program Files\Real\RealPlayer\RealPlay.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SMSTray]
–a—— 2007-09-20 08:23 132624 C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
R2 LiveUpdate Notice;LiveUpdate Notice;"C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" [2007-08-24 23:07]
R3 SymIMMP;SymIMMP;C:\WINDOWS\system32\DRIVERS\SymIM.sys [2007-08-09 18:27]
S3 COH_Mon;COH_Mon;C:\WINDOWS\system32\Drivers\COH_Mon.sys [2008-01-12 18:32]
S3 SymIM;Symantec Network Security Intermediate Filter Service;C:\WINDOWS\system32\DRIVERS\SymIM.sys [2007-08-09 18:27]
S3 USB_RNDIS_XP;Westell WireSpeed Dual Connect Modem;C:\WINDOWS\system32\DRIVERS\usb8023.sys [2004-08-04 00:04]
.
Contents of the 'Scheduled Tasks' folder
"2008-02-19 02:00:00 C:\WINDOWS\Tasks\Norton AntiVirus - Run Full System Scan - juan moronta.job"
- C:\Program Files\Norton AntiVirus\Navw32.exeh/TASK:
"2008-01-13 00:47:52 C:\WINDOWS\Tasks\RegCure.job"
- C:\Program Files\RegCure\RegCure.exe
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-19 20:24:50
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
———————— Other Running Processes ————————
.
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
C:\Program Files\CA\PPRT\bin\ITMRTSVC.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\wanmpsvc.exe
.
**************************************************************************
.
Completion time: 2008-02-19 20:27:53 - machine was rebooted
ComboFix-quarantined-files.txt 2008-02-20 02:27:49
ComboFix2.txt 2008-02-19 01:51:03
ComboFix3.txt 2008-02-18 21:30:45
.
2008-02-18 18:07:49 — E O F —
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:29, on 2008-02-19
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
C:\Program Files\CA\PPRT\bin\ITMRTSVC.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\fior garcia\Desktop\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\COMMON~1\SYMANT~1\IDS\IPSBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask .exe" -atboottime
O4 - HKLM\..\Run: [tgcmd] "C:\Program Files\Support.com\BellSouth\hcenter.exe" /starthidden /tgcmdwrapper
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton AntiVirus\osCheck.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: America Online 9.0 Tray Icon.lnk = C:\Program Files\America Online 9.0\aoltray.exe
O8 - Extra context menu item: &Search - ?p=ZKxdm021YYUS
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: MUSICMATCH MX Web Player - {d81ca86b-ef63-42af-bee3-4502d9a03c2d} - http://wwws.musicmatch.com/mmz/openWebRadio.html (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd…b?1188597418891
O16 - DPF: {74C861A1-D548-4916-BC8A-FDE92EDFF62C} - http://mediaplayer.walmart.com/installer/install.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A9B5FA7C-2755-4D1F-B69C-D00421001E55}: Domain = broward.k12.fl.us
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = broward.k12.fl.us
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = broward.k12.fl.us
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: DSBrokerService - Unknown owner - C:\Program Files\DellSupport\brkrsvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: CA Pest Patrol Realtime Protection Service (ITMRTSVC) - CA, Inc. - C:\Program Files\CA\PPRT\bin\ITMRTSVC.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\COMMON~1\SYMANT~1\CCPD-LC\symlcsvc.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
–
End of file - 6983 bytes