Gary, I messed up while combofix was still running and tryed to copy the log file before it had finished. It stalled, so i started from the beginning and did all steps again….
Here are the three logs you asked for:
Find AWF report by noahdfear ©2006
Version 1.40
Option 2 run successfully
The current date is: Thu 02/21/2008
The current time is: 7:24:36.26
bak folders found
~~~~~~~~~~~
Directory of C:\PROGRA~1\ALARM\BAK
02/13/2006 04:52 PM 249,888 Alarm.exe
1 File(s) 249,888 bytes
Directory of C:\PROGRA~1\DELLPH~1\BAK
07/22/2005 02:45 PM 430,080 dlcdmon.exe
06/27/2005 12:05 PM 282,624 memcard.exe
2 File(s) 712,704 bytes
Directory of C:\PROGRA~1\DIGSTR~1\BAK
05/18/2005 02:49 PM 282,624 digstream.exe
1 File(s) 282,624 bytes
Directory of C:\PROGRA~1\LINKSY~1\BAK
03/15/2007 06:16 PM 454,784 LinksysAgent.exe
1 File(s) 454,784 bytes
Directory of C:\PROGRA~1\QUICKT~1\BAK
12/19/2005 03:33 PM 98,304 qttask.exe
1 File(s) 98,304 bytes
Directory of C:\WINDOWS\EHOME\BAK
09/29/2005 03:01 PM 67,584 ehtray.exe
1 File(s) 67,584 bytes
Directory of C:\WINDOWS\SYSTEM32\BAK
08/10/2004 06:00 AM 15,360 ctfmon.exe
1 File(s) 15,360 bytes
Directory of C:\PROGRA~1\ATITEC~1\ATICON~1\BAK
08/05/2005 10:05 PM 344,064 atiptaxx.exe
1 File(s) 344,064 bytes
Directory of C:\PROGRA~1\CYBERL~1\POWERDVD\BAK
02/23/2005 05:19 PM 53,248 DVDLauncher.exe
1 File(s) 53,248 bytes
Directory of C:\PROGRA~1\DELLSU~3\BIN\BAK
10/09/2007 06:56 PM 202,544 sprtcmd.exe
1 File(s) 202,544 bytes
Directory of C:\PROGRA~1\INTEL\INTELM~1\BAK
06/17/2005 08:56 AM 139,264 iaanotif.exe
1 File(s) 139,264 bytes
Directory of C:\PROGRA~1\LOGITECH\MEDIAL~1\BAK
05/12/2005 09:23 PM 110,739 MediaLifeService.exe
1 File(s) 110,739 bytes
Directory of C:\PROGRA~1\MCAFEE.COM\AGENT\BAK
08/04/2007 01:33 AM 582,992 mcagent.exe
1 File(s) 582,992 bytes
Directory of C:\PROGRA~1\MUSICM~1\MUSICM~3\BAK
01/18/2006 01:00 PM 8,192 mimboot.exe
1 File(s) 8,192 bytes
Directory of C:\PROGRA~1\REAL\REALPL~1\BAK
12/19/2005 03:33 PM 26,112 RealPlay.exe
1 File(s) 26,112 bytes
Directory of C:\PROGRA~1\SITEAD~1\6253\BAK
01/17/2007 02:24 PM 36,904 SiteAdv.exe
1 File(s) 36,904 bytes
Directory of C:\WINDOWS\SYSTEM32\DLA\BAK
05/31/2005 05:33 AM 122,941 tfswctrl.exe
1 File(s) 122,941 bytes
Directory of C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\BAK
08/11/2005 03:30 PM 81,920 issch.exe
08/11/2005 03:30 PM 249,856 isuspm.exe
2 File(s) 331,776 bytes
Directory of C:\PROGRA~1\DELLSU~3\GS_AGENT\CUSTOM\BAK
10/09/2007 06:57 PM 16,384 dsca.exe
1 File(s) 16,384 bytes
Directory of C:\PROGRA~1\JAVA\JRE16~3.0_0\BIN\BAK
09/25/2007 12:11 AM 132,496 jusched.exe
1 File(s) 132,496 bytes
Directory of C:\PROGRA~1\SONYER~1\MOBILE2\APPLIC~1\BAK
0 File(s) 0 bytes
Directory of C:\PROGRA~1\COMMON~1\AOL\113548~1\EE\BAK
05/09/2006 07:24 PM 50,760 AOLSoftware.exe
1 File(s) 50,760 bytes
Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~
249888 Feb 13 2006 "C:\Program Files\Alarm\Alarm.exe"
249888 Feb 13 2006 "C:\Program Files\Alarm\bak\Alarm.exe"
430080 Jul 22 2005 "C:\Program Files\Dell Photo AIO Printer 944\dlcdmon.exe"
430080 Jul 22 2005 "C:\Program Files\Dell Photo AIO Printer 944\bak\dlcdmon.exe"
282624 Jun 27 2005 "C:\Program Files\Dell Photo AIO Printer 944\memcard.exe"
282624 Jun 27 2005 "C:\Program Files\Dell Photo AIO Printer 944\bak\memcard.exe"
282624 May 18 2005 "C:\Program Files\DIGStream\digstream.exe"
282624 May 18 2005 "C:\Program Files\DIGStream\bak\digstream.exe"
515200 Mar 22 2007 "C:\Program Files\Linksys EasyLink Advisor\LinksysAdvisor.exe"
454784 Mar 15 2007 "C:\Program Files\Linksys EasyLink Advisor\bak\LinksysAgent.exe"
98304 Dec 19 2005 "C:\Program Files\QuickTime\qttask.exe"
98304 Dec 19 2005 "C:\Program Files\QuickTime\bak\qttask.exe"
59392 Aug 10 2004 "C:\WINDOWS\$NtUninstallKB900325$\ehtray.exe"
64512 Aug 5 2005 "C:\WINDOWS\$NtUninstallKB908246$\ehtray.exe"
67584 Sep 29 2005 "C:\WINDOWS\ehome\ehtray.exe"
67584 Sep 29 2005 "C:\WINDOWS\ehome\bak\ehtray.exe"
15360 Aug 10 2004 "C:\WINDOWS\system32\ctfmon.exe"
15360 Aug 10 2004 "C:\WINDOWS\system32\bak\ctfmon.exe"
344064 Aug 5 2005 "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
344064 Aug 5 2005 "C:\Program Files\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe"
53248 Feb 23 2005 "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
53248 Feb 23 2005 "C:\Program Files\CyberLink\PowerDVD\bak\DVDLauncher.exe"
202544 Oct 9 2007 "C:\Program Files\Dell Support Center\bin\sprtcmd.exe"
202544 Oct 9 2007 "C:\Program Files\Dell Support Center\bin\bak\sprtcmd.exe"
139264 Jun 17 2005 "C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe"
139264 Jun 17 2005 "C:\Program Files\Intel\Intel Matrix Storage Manager\bak\iaanotif.exe"
28813 May 12 2005 "C:\Program Files\Logitech\MediaLife\MediaLife.exe"
110739 May 12 2005 "C:\Program Files\Logitech\MediaLife\bak\MediaLifeService.exe"
61440 May 12 2005 "C:\Program Files\Logitech\MediaLife\Kernel\common\MediaLifeServer.exe"
582992 Aug 4 2007 "C:\Program Files\McAfee.com\Agent\mcagent.exe"
582992 Aug 4 2007 "C:\Program Files\McAfee.com\Agent\bak\mcagent.exe"
8192 Jan 18 2006 "C:\Program Files\MUSICMATCH\Musicmatch Jukebox\mimboot.exe"
8192 Mar 18 2006 "C:\Program Files\MUSICMATCH\MUSICMATCH Update\MMJB\mimboot.exe"
8192 Jan 18 2006 "C:\Program Files\MUSICMATCH\Musicmatch Jukebox\bak\mimboot.exe"
26112 Dec 19 2005 "C:\Program Files\Real\RealPlayer\RealPlay.exe"
26112 Dec 19 2005 "C:\Program Files\Real\RealPlayer\bak\RealPlay.exe"
36904 Jan 17 2007 "C:\Program Files\SiteAdvisor\6253\SiteAdv.exe"
36904 Jan 17 2007 "C:\Program Files\SiteAdvisor\6253\bak\SiteAdv.exe"
122941 May 31 2005 "C:\WINDOWS\system32\dla\tfswctrl.exe"
122941 May 31 2005 "C:\Program Files\Sonic\DLA\install\tfswctrl.exe"
122941 May 31 2005 "C:\WINDOWS\system32\dla\bak\tfswctrl.exe"
81920 Aug 11 2005 "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe"
81920 Aug 11 2005 "C:\Program Files\Common Files\InstallShield\UpdateService\bak\issch.exe"
249856 Aug 11 2005 "C:\Program Files\Common Files\InstallShield\UpdateService\isuspm.exe"
249856 Aug 11 2005 "C:\Program Files\Common Files\InstallShield\UpdateService\bak\isuspm.exe"
16384 Oct 9 2007 "C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe"
16384 Oct 9 2007 "C:\Program Files\Dell Support Center\gs_agent\custom\bak\dsca.exe"
32881 Nov 19 2003 "C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe"
36975 Nov 10 2005 "C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe"
49263 Nov 9 2006 "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
49263 Oct 12 2006 "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
75520 Dec 15 2006 "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
83608 Mar 14 2007 "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
132496 Jul 12 2007 "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
132496 Sep 25 2007 "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
132496 Sep 25 2007 "C:\Program Files\Java\jre1.6.0_03\bin\bak\jusched.exe"
42032 May 25 2007 "C:\Program Files\AIM6\aolsoftware.exe"
50760 May 9 2006 "C:\Program Files\Common Files\AOL\1135487193\ee\AOLSoftware.exe"
50760 May 9 2006 "C:\Program Files\Common Files\AOL\1135487193\ee\bak\AOLSoftware.exe"
end of report
ComboFix 08-02-20.2 - Kevin 2008-02-21 7:30:30.3 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.501 [GMT -5:00]
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
Command switches used :: C:\Documents and Settings\Kevin\Desktop\CFScript.txt
* Created a new restore point
FILE ::
C:\Program Files\wt3d.ini
C:\WINDOWS\
07F6-A504-D061-A2FD.dat
C:\WINDOWS\system32\byquscpu.ini
C:\WINDOWS\system32\fwwlukrr.ini
C:\WINDOWS\system32\nqtmdhyi.ini
C:\WINDOWS\system32\tlesnaig.ini
C:\WINDOWS\system32\tubnglcs.ini
C:\WINDOWS\system32\ugdvmafi.ini
C:\WINDOWS\system32\wbdweorj.ini
.
((((((((((((((((((((((((( Files Created from 2008-01-21 to 2008-02-21 )))))))))))))))))))))))))))))))
.
2008-02-19 20:42 . 2008-02-19 20:42 d——– C:\Program Files\Trend Micro
2008-02-19 20:02 . 2008-02-19 20:02 d——– C:\Program Files\CCleaner
2008-02-18 07:37 . 2007-07-30 19:19 271,224 –a—— C:\WINDOWS\system32\mucltui.dll
2008-02-18 07:37 . 2007-07-30 19:19 207,736 –a—— C:\WINDOWS\system32\muweb.dll
2008-02-18 07:29 . 2008-02-18 07:29 d——– C:\WINDOWS\system32\FxsTmp
2008-02-18 00:27 . 2007-07-30 19:19 30,072 –a—— C:\WINDOWS\system32\mucltui.dll.mui
2008-02-16 12:47 . 2008-02-16 12:47 d——– C:\Documents and Settings\Kevin\Application Data\GlarySoft
2008-02-16 12:37 . 2008-02-16 12:37 d——– C:\Program Files\Registry Repair
2008-02-16 09:49 . 2008-02-16 09:49 d——– C:\Program Files\Lavasoft
2008-02-16 09:49 . 2008-02-16 09:49 d——– C:\Documents and Settings\All Users\Application Data\Lavasoft
2008-02-08 17:53 . 2008-02-08 17:52 691,545 –a—— C:\WINDOWS\unins000.exe
2008-02-08 17:53 . 2008-02-08 17:53 3,448 –a—— C:\WINDOWS\unins000.dat
2008-01-28 21:11 . 2008-01-28 21:11 d——– C:\WINDOWS\system32\bak
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-02-21 12:24 ——— d—–w C:\Program Files\QuickTime
2008-02-21 12:24 ——— d—–w C:\Program Files\Linksys EasyLink Advisor
2008-02-21 12:24 ——— d—–w C:\Program Files\DIGStream
2008-02-21 12:24 ——— d—–w C:\Program Files\Dell Photo AIO Printer 944
2008-02-21 12:24 ——— d—–w C:\Program Files\Alarm
2008-02-21 11:48 ——— d—–w C:\Program Files\Dl_cats
2008-02-21 11:24 ——— d—–w C:\Program Files\Viewpoint
2008-02-21 11:24 ——— d—–w C:\Documents and Settings\Kevin\Application Data\SiteAdvisor
2008-02-21 11:24 ——— d—–w C:\Documents and Settings\All Users\Application Data\Viewpoint
2008-02-21 03:46 ——— d—–w C:\Documents and Settings\Missy\Application Data\SiteAdvisor
2008-02-21 03:04 ——— d—–w C:\Program Files\McAfee
2008-02-16 14:49 ——— d—–w C:\Program Files\Common Files\Wise Installation Wizard
2008-02-16 14:44 ——— d—–w C:\Documents and Settings\Kevin\Application Data\Lavasoft
2008-02-09 00:27 ——— d—–w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-02-08 22:56 ——— d—–w C:\Program Files\Spybot - Search & Destroy
2008-02-08 22:07 ——— d—–w C:\Documents and Settings\Missy\Application Data\LimeWire
2008-02-07 02:54 ——— d–h–w C:\Documents and Settings\Kevin\Application Data\Move Networks
2008-02-06 04:07 ——— d—–w C:\Program Files\Logitech
2008-02-05 22:07 5,018 -csha-w C:\WINDOWS\system32\KGyGaAvL.sys
2008-02-03 02:14 ——— d—–w C:\Program Files\OGPlanet
2008-01-29 04:09 ——— d—–w C:\Documents and Settings\All Users\Application Data\DIGStream
2008-01-22 12:07 ——— d—–w C:\Program Files\Plaxo
2008-01-19 20:40 ——— d—–w C:\Program Files\Metin2.us
2008-01-18 20:57 ——— d—–w C:\Program Files\Microsoft Silverlight
2008-01-17 00:17 ——— d—–w C:\Program Files\Imikimi
2008-01-13 18:35 ——— d–h–w C:\Program Files\InstallShield Installation Information
2008-01-13 18:35 ——— d—–w C:\Program Files\Black Element Software
2008-01-13 17:15 ——— d—–w C:\Program Files\Darkeden
2008-01-11 05:53 44,544 —-a-w C:\WINDOWS\system32\dllcache\pngfilt.dll
2008-01-11 00:19 ——— d—–w C:\Program Files\LimeWire
2008-01-09 00:28 ——— d—–w C:\Documents and Settings\Administrator\Application Data\Gtek
2007-12-23 04:44 ——— d—–w C:\Documents and Settings\Kevin\Application Data\ICAClient
2007-12-22 12:47 ——— d—–w C:\Program Files\Conquer 2.0
2007-12-19 23:01 347,136 —-a-w C:\WINDOWS\system32\dllcache\dxtmsft.dll
2007-12-18 09:51 179,584 ——w C:\WINDOWS\system32\dllcache\mrxdav.sys
2007-12-14 16:32 12,632 —-a-w C:\WINDOWS\system32\lsdelete.exe
2007-12-08 05:21 3,592,192 —-a-w C:\WINDOWS\system32\dllcache\mshtml.dll
2007-12-06 11:01 625,664 ——w C:\WINDOWS\system32\dllcache\iexplore.exe
2007-12-06 11:00 70,656 ——w C:\WINDOWS\system32\dllcache\ie4uinit.exe
2007-12-06 11:00 13,824 ——w C:\WINDOWS\system32\dllcache\ieudinit.exe
2007-12-06 04:59 161,792 ——w C:\WINDOWS\system32\dllcache\ieakui.dll
2007-12-04 18:38 550,912 ——w C:\WINDOWS\system32\oleaut32.dll
2007-12-04 18:38 550,912 ——w C:\WINDOWS\system32\dllcache\oleaut32.dll
2006-05-26 02:04 774,144 —-a-w C:\Program Files\RngInterstitial.dll
2006-04-28 11:32 1 -c–a-w C:\Documents and Settings\Kevin\SI.bin
.
(((((((((((((((((((((((((((((((((((((((((((( Look )))))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
—- Directory of C:\Documents and Settings\Kevin\SI.bin —-
C:\Documents and Settings\Kevin\SI.bin\
((((((((((((((((((((((((((((((((((((((((((((( AWF ))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
—-a-r 249,888 2006-02-13 21:52:56 C:\Program Files\Alarm\bak\Alarm.exe
—-a-w 249,888 2006-02-13 21:52:56 C:\Program Files\Alarm\Alarm.exe
—-a-w 344,064 2005-08-06 03:05:00 C:\Program Files\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe
—-a-w 344,064 2005-08-06 03:05:00 C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
—-a-w 50,760 2006-05-10 00:24:16 C:\Program Files\Common Files\AOL\1135487193\ee\bak\AOLSoftware.exe
—-a-w 50,760 2006-05-10 00:24:16 C:\Program Files\Common Files\AOL\1135487193\ee\AOLSoftware.exe
—-a-w 81,920 2005-08-11 20:30:30 C:\Program Files\Common Files\InstallShield\UpdateService\bak\issch.exe
—-a-w 81,920 2005-08-11 20:30:30 C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
—-a-w 249,856 2005-08-11 20:30:30 C:\Program Files\Common Files\InstallShield\UpdateService\bak\isuspm.exe
—-a-w 249,856 2005-08-11 20:30:30 C:\Program Files\Common Files\InstallShield\UpdateService\isuspm.exe
—-a-w 53,248 2005-02-23 22:19:56 C:\Program Files\CyberLink\PowerDVD\bak\DVDLauncher.exe
—-a-w 53,248 2005-02-23 22:19:56 C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
—-a-w 430,080 2005-07-22 19:45:16 C:\Program Files\Dell Photo AIO Printer 944\bak\dlcdmon.exe
—-a-w 430,080 2005-07-22 19:45:16 C:\Program Files\Dell Photo AIO Printer 944\dlcdmon.exe
—-a-w 282,624 2005-06-27 17:05:06 C:\Program Files\Dell Photo AIO Printer 944\bak\memcard.exe
—-a-w 282,624 2005-06-27 17:05:06 C:\Program Files\Dell Photo AIO Printer 944\memcard.exe
—-a-w 202,544 2007-10-09 23:56:24 C:\Program Files\Dell Support Center\bin\bak\sprtcmd.exe
—-a-w 202,544 2007-10-09 23:56:24 C:\Program Files\Dell Support Center\bin\sprtcmd.exe
—-a-w 16,384 2007-10-09 23:57:14 C:\Program Files\Dell Support Center\gs_agent\custom\bak\dsca.exe
—-a-w 16,384 2007-10-09 23:57:14 C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe
—-a-w 282,624 2005-05-18 19:49:24 C:\Program Files\DIGStream\bak\digstream.exe
—-a-w 282,624 2005-05-18 19:49:24 C:\Program Files\DIGStream\digstream.exe
—-a-w 139,264 2005-06-17 13:56:14 C:\Program Files\Intel\Intel Matrix Storage Manager\bak\iaanotif.exe
—-a-w 139,264 2005-06-17 13:56:14 C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
—-a-w 132,496 2007-09-25 05:11:35 C:\Program Files\Java\jre1.6.0_03\bin\bak\jusched.exe
—-a-w 132,496 2007-09-25 05:11:35 C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
—-a-w 454,784 2007-03-15 23:16:42 C:\Program Files\Linksys EasyLink Advisor\bak\LinksysAgent.exe
—-a-w 454,784 2007-03-15 23:16:42 C:\Program Files\Linksys EasyLink Advisor\LinksysAgent.exe
—-a-w 110,739 2005-05-13 02:23:56 C:\Program Files\Logitech\MediaLife\bak\MediaLifeService.exe
—-a-w 110,739 2005-05-13 02:23:56 C:\Program Files\Logitech\MediaLife\MediaLifeService.exe
—-a-w 582,992 2007-08-04 06:33:14 C:\Program Files\McAfee.com\Agent\bak\mcagent.exe
—-a-w 582,992 2007-08-04 06:33:14 C:\Program Files\McAfee.com\Agent\mcagent.exe
—-a-w 8,192 2006-01-18 18:00:28 C:\Program Files\MUSICMATCH\Musicmatch Jukebox\bak\mimboot.exe
—-a-w 8,192 2006-01-18 18:00:28 C:\Program Files\MUSICMATCH\Musicmatch Jukebox\mimboot.exe
—-a-w 98,304 2005-12-19 20:33:47 C:\Program Files\QuickTime\bak\qttask.exe
—-a-w 98,304 2005-12-19 20:33:47 C:\Program Files\QuickTime\qttask.exe
—-a-w 26,112 2005-12-19 20:33:33 C:\Program Files\Real\RealPlayer\bak\RealPlay.exe
—-a-w 26,112 2005-12-19 20:33:33 C:\Program Files\Real\RealPlayer\RealPlay.exe
—-a-w 36,904 2007-01-17 19:24:46 C:\Program Files\SiteAdvisor\6253\bak\SiteAdv.exe
—-a-w 36,904 2007-01-17 19:24:46 C:\Program Files\SiteAdvisor\6253\SiteAdv.exe
—-a-w 67,584 2005-09-29 20:01:14 C:\WINDOWS\ehome\bak\ehtray.exe
—-a-w 67,584 2005-09-29 20:01:14 C:\WINDOWS\ehome\ehtray.exe
—-a-w 15,360 2004-08-10 11:00:00 C:\WINDOWS\system32\bak\ctfmon.exe
—-a-w 15,360 2004-08-10 11:00:00 C:\WINDOWS\system32\ctfmon.exe
—-a-w 122,941 2005-05-31 10:33:00 C:\WINDOWS\system32\dla\bak\tfswctrl.exe
—-a-w 122,941 2005-05-31 10:33:00 C:\WINDOWS\system32\dla\tfswctrl.exe
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{07C7156E-D651-4ACC-9AD3-498C916E9651}]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{82A984AD-78E9-4E39-ADE1-73AB40776E81}]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{C24FB14D-D2B0-4601-8DFD-827FDCC20259}]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{CFACEAC4-AA78-48CF-942F-58EAEF6D7366}]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-10 06:00 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SigmatelSysTrayApp"="stsystra.exe" [2005-03-23 01:20 339968 C:\WINDOWS\stsystra.exe]
"Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" [2005-05-20 14:46 28160 C:\WINDOWS\KHALMNPR.Exe]
"DLCDCATS"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\DLCDtime.dll" [2005-06-07 13:39 69632]
"Sony Ericsson PC Suite"="C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" [2005-10-26 17:17 159744]
"mcagent_exe"="C:\Program Files\McAfee.com\Agent\mcagent.exe" [2007-08-04 01:33 582992]
"Show missed alarms"="C:\Program Files\Alarm\Alarm.exe" [2006-02-13 16:52 249888]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"RunNarrator"="Narrator.exe" [2006-10-04 03:48 53760 C:\WINDOWS\system32\narrator.exe]
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Adobe Reader Speed Launch.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 21:05:26 29696]
Digital Line Detect.lnk - C:\Program Files\Digital Line Detect\DLG.exe [2005-12-19 15:30:12 24576]
Logitech SetPoint.lnk - C:\Program Files\Logitech\SetPoint\SetPoint.exe [2005-12-21 20:36:07 450560]
QuickBooks Update Agent.lnk - C:\Program Files\Common Files\Intuit\QuickBooks\QBUpdate\qbupdate.exe [2004-11-11 12:59:36 806912]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"InstallVisualStyle"= C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
"InstallTheme"= C:\WINDOWS\Resources\Themes\Royale.theme
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\dscactivate]
R2 AlarmClockMonitor;Talking Alarm Clock user logon monitor;"C:\Program Files\Alarm\AlarmMonitor.exe" [2006-02-13 23:55]
R2 sprtsvc_dellsupportcenter;SupportSoft Sprocket Service (dellsupportcenter);C:\Program Files\Dell Support Center\bin\sprtsvc.exe /service []
R3 dlcd_device;dlcd_device;C:\WINDOWS\system32\dlcdcoms.exe [2005-06-21 15:19]
S3 w300bus;Sony Ericsson W300 Driver driver (WDM);C:\WINDOWS\system32\DRIVERS\w300bus.sys [2006-03-13 09:49]
S3 w300mdfl;Sony Ericsson W300 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\w300mdfl.sys [2006-03-13 16:50]
S3 w300mdm;Sony Ericsson W300 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\w300mdm.sys [2006-03-13 16:50]
S3 w300mgmt;Sony Ericsson W300 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\w300mgmt.sys [2006-03-13 16:50]
S3 w300obex;Sony Ericsson W300 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\w300obex.sys [2006-03-13 16:50]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{361ac05d-0e0d-11da-9aa9-806d6172696f}]
\Shell\AutoRun\command - E:\setup.exe
.
Contents of the 'Scheduled Tasks' folder
"2008-02-18 05:00:00 C:\WINDOWS\Tasks\McAfee.com Scan for Viruses - My Computer (OURCOMPUTER-Missy).job"
- c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe
"2008-01-15 06:00:00 C:\WINDOWS\Tasks\McDefragTask.job"
- c:\program files\mcafee\mqc\QcConsol.exe'
"2008-02-01 06:00:00 C:\WINDOWS\Tasks\McQcTask.job"
- c:\program files\mcafee\mqc\QcConsol.exe
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-02-21 07:32:10
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2008-02-21 7:33:00
ComboFix-quarantined-files.txt 2008-02-21 12:32:56
ComboFix2.txt 2008-02-21 11:42:21
ComboFix3.txt 2008-02-21 03:23:15
.
2008-02-19 12:12:38 — E O F —
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 7:36:02 AM, on 2/21/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\program files\common files\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\Program Files\McAfee\MSK\MskSrver.exe
C:\Program Files\SiteAdvisor\6253\SAService.exe
C:\Program Files\Dell Support Center\bin\sprtsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alarm\AlarmMonitor.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\dlcdcoms.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\Alarm\Alarm Tray.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Common Files\Logitech\KHAL\KHALMNPR.EXE
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\SiteAdvisor\6253\SiteAdv.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Trend Micro\HijackThis\FredFlintstone.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://newyork.yankees.mlb.com/NASApp/mlb/index.jsp?c_id=nyy
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R3 - URLSearchHook: (no name) - {4D25F926-B9FE-4682-BF72-8AB8210D6D75} - C:\Program Files\MyWaySA\SrchAsDe\deSrcAs.dll
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {07C7156E-D651-4ACC-9AD3-498C916E9651} - (no file)
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\6253\SiteAdv.dll
O2 - BHO: McAntiPhishingBHO - {377C180E-6F0E-4D4C-980F-F45BD3D40CF4} - C:\Program Files\McAfee\MSK\mcapbho.dll
O2 - BHO: (no name) - {4D25F921-B9FE-4682-BF72-8AB8210D6D75} - C:\Program Files\MyWaySA\SrchAsDe\deSrcAs.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
O2 - BHO: (no name) - {82A984AD-78E9-4E39-ADE1-73AB40776E81} - (no file)
O2 - BHO: (no name) - {C24FB14D-D2B0-4601-8DFD-827FDCC20259} - (no file)
O2 - BHO: (no name) - {CFACEAC4-AA78-48CF-942F-58EAEF6D7366} - (no file)
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\6253\SiteAdv.dll
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [DLCDCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\DLCDtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe /runkey
O4 - HKLM\..\Run: [Show missed alarms] C:\Program Files\Alarm\Alarm.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\RunOnce: [RunNarrator] Narrator.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [RunNarrator] Narrator.exe (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Digital Line Detect.lnk = ?
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: QuickBooks Update Agent.lnk = C:\Program Files\Common Files\Intuit\QuickBooks\QBUpdate\qbupdate.exe
O8 - Extra context menu item: &Yahoo! Search - file:///C:\Program Files\Yahoo!\Common/ycsrch.htm
O8 - Extra context menu item: Yahoo! &Dictionary - file:///C:\Program Files\Yahoo!\Common/ycdict.htm
O8 - Extra context menu item: Yahoo! &Maps - file:///C:\Program Files\Yahoo!\Common/ycmap.htm
O8 - Extra context menu item: Yahoo! &SMS - file:///C:\Program Files\Yahoo!\Common/ycsms.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {01113300-3E00-11D2-8470-0060089874ED} (Support.com Configuration Class) -
http://www.activation.rr.com/install/download/tgctlcm.cab
O16 - DPF: {02ECD07A-22D0-4AF0-BA0A-3F6B06086D08} (GamesCampus Control) - http://fishingchamp.gamescampus.com/luncher/GamesCampus.cab
O16 - DPF: {0835BC90-6ABC-4F52-A103-4FC3A61F2C33} (A18X Control) -
http://www.albatross18.com/season2/cabs/A18X.ocx
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab
O16 - DPF: {27EB254C-C724-43B1-8DD8-F3AC9ED761B2} -
http://client2.tvtonic.com/Webservice/Publ…8/TVTStage1.cab
O16 - DPF: {55027008-315F-4F45-BBC3-8BE119764741} (Slide Image Uploader Control) -
http://www.slide.com/uploader/SlideImageUploader.cab
O16 - DPF: {69EF49E5-FE46-4B92-B5FA-2193AB7A6B8A} (GameLauncher Control) -
http://www.acclaim.com/cabs/acclaim_v5.cab
O16 - DPF: {6E704581-CCAE-46D2-9C64-20D724B3624E} (UnagiAx Class) -
http://radaol-prod-web-rr.streamops.aol.co…agi3.0.84.2.cab
O16 - DPF: {D54160C3-DB7B-4534-9B65-190EE4A9C7F7} (SproutLauncherCtrl Class) -
http://download.games.yahoo.com/games/web_…outLauncher.cab
O16 - DPF: {D77EF652-9A6B-40C8-A4B9-1C0697C6CF41} (TikGames Online Control) -
http://download.games.yahoo.com/games/web_…inematycoon.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Talking Alarm Clock user logon monitor (AlarmClockMonitor) - Cinnamon Software Inc. - C:\Program Files\Alarm\AlarmMonitor.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: dlcd_device - Unknown owner - C:\WINDOWS\system32\dlcdcoms.exe
O23 - Service: DSBrokerService - Unknown owner - C:\Program Files\DellSupport\brkrsvc.exe
O23 - Service: Intel® Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\program files\common files\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee SpamKiller Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel® Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: SiteAdvisor Service - Unknown owner - C:\Program Files\SiteAdvisor\6253\SAService.exe
O23 - Service: SupportSoft Sprocket Service (dellsupportcenter) (sprtsvc_dellsupportcenter) - SupportSoft, Inc. - C:\Program Files\Dell Support Center\bin\sprtsvc.exe
–
End of file - 10206 bytes