I don't believe the attachments came through correctly. I am copying them from the thumb drive.
ComboFix 08-05-01.3 - Darla 2008-05-04 9:33:17.2 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1033.18.93 [GMT -4:00]
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
Command switches used :: C:\Documents and Settings\Darla\Desktop\WindowsXP-KB310994-SP2-Home-BootDisk-ENU.exe
* Created a new restore point
.
((((((((((((((((((((((((( Files Created from 2008-04-04 to 2008-05-04 )))))))))))))))))))))))))))))))
.
2008-05-03 20:51 . 2008-05-03 20:51 d——– C:\WINDOWS\ERUNT
2008-05-03 19:04 . 2008-05-03 20:20 d——– C:\SDFix
2008-05-03 14:02 . 2007-07-30 19:19 271,224 –a—— C:\WINDOWS\system32\mucltui.dll
2008-05-03 14:02 . 2007-07-30 19:19 207,736 –a—— C:\WINDOWS\system32\muweb.dll
2008-05-03 14:02 . 2007-07-30 19:19 30,072 –a—— C:\WINDOWS\system32\mucltui.dll.mui
2008-05-03 13:21 . 2006-10-26 19:56 32,592 –a—— C:\WINDOWS\system32\msonpmon.dll
2008-05-03 13:16 . 2008-05-03 13:16 d——– C:\Program Files\MSBuild
2008-05-03 13:12 . 2008-05-03 13:12 d——– C:\Program Files\Microsoft.NET
2008-05-03 12:36 . 2008-05-03 12:36 d——– C:\Program Files\Microsoft Visual Studio 8
2008-05-03 12:34 . 2008-05-03 13:37 d——– C:\Documents and Settings\All Users\Application Data\Microsoft Help
2008-05-03 12:31 . 2008-05-03 12:31 dr-h—– C:\MSOCache
2008-05-03 09:21 . 2008-05-03 09:21 d——– C:\WINDOWS\system32\drivers\Avg
2008-05-03 09:21 . 2008-05-03 09:21 96,520 –a—— C:\WINDOWS\system32\drivers\avgldx86.sys
2008-05-03 09:21 . 2008-05-03 09:21 75,272 –a—— C:\WINDOWS\system32\drivers\avgtdix.sys
2008-05-03 09:21 . 2008-05-03 09:21 10,520 –a—— C:\WINDOWS\system32\avgrsstx.dll
2008-05-03 09:20 . 2008-05-03 09:20 d——– C:\Program Files\AVG
2008-05-03 09:20 . 2008-05-03 09:20 d——– C:\Documents and Settings\All Users\Application Data\avg8
2008-05-02 21:15 . 2008-05-02 21:32 d——– C:\Program Files\Malwarebytes' Anti-Malware
2008-05-02 21:15 . 2008-05-02 21:15 d——– C:\Documents and Settings\Darla\Application Data\Malwarebytes
2008-05-02 21:15 . 2008-05-02 21:15 d——– C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-05-02 20:32 . 2008-05-02 20:32 d——– C:\Program Files\CCleaner
2008-05-02 19:08 . 2008-05-02 19:08 745 –a—— C:\xp_exe_fix.zip
2008-05-02 18:49 . 2008-05-02 18:49 d–h—– C:\WINDOWS\PIF
2008-04-29 19:26 . 2008-04-29 19:26 710 –ah—– C:\aaw7boot.cmd
2008-04-29 18:35 . 2008-04-29 18:35 d——– C:\Program Files\Lavasoft
2008-04-28 18:15 . 2008-04-28 18:15 109,738 –a—— C:\WINDOWS\BM8f4be1f2.xml
2008-04-26 20:46 . 2008-04-26 20:46 d——– C:\temp\zvebs14
2008-04-26 20:46 . 2004-08-04 07:00 4,224 –a—— C:\WINDOWS\system32\beep.sys
2008-04-26 20:25 . 2008-05-04 09:37 14,483,488 –ahs—- C:\WINDOWS\system32\drivers\fidbox.dat
2008-04-26 20:25 . 2008-05-03 21:22 169,244 –ahs—- C:\WINDOWS\system32\drivers\fidbox.idx
2008-04-26 20:11 . 2008-04-26 20:21 2,278 –a—— C:\WINDOWS\system32\tmp.reg
2008-04-26 20:10 . 2008-04-26 20:10 d——– C:\Program Files\ZoneAlarmSB
2008-04-26 20:08 . 2008-04-26 20:08 d——– C:\Documents and Settings\All Users\Application Data\MailFrontier
2008-04-26 20:08 . 2008-04-26 20:28 4,212 –ah—– C:\WINDOWS\system32\zllictbl.dat
2008-04-26 20:07 . 2008-04-02 21:07 75,248 –a—— C:\WINDOWS\zllsputility.exe
2008-04-26 20:06 . 2008-04-26 20:08 d——– C:\WINDOWS\system32\ZoneLabs
2008-04-26 20:06 . 2008-04-26 20:06 d——– C:\Program Files\Zone Labs
2008-04-26 20:06 . 2008-04-02 21:07 1,086,952 –a—— C:\WINDOWS\system32\zpeng24.dll
2008-04-26 20:06 . 2008-05-03 21:25 352,918 –a—— C:\WINDOWS\system32\vsconfig.xml
2008-04-26 20:03 . 2008-05-04 09:15 d——– C:\WINDOWS\Internet Logs
2008-04-26 19:17 . 2008-04-26 19:19 d——– C:\Documents and Settings\All Users\Application Data\Lavasoft
2008-04-26 18:42 . 2008-04-26 18:42 d——– C:\WINDOWS\system32\vmm32
2008-04-26 18:37 . 2008-04-26 18:37 d——– C:\Program Files\Common Files\Wise Installation Wizard
2008-04-26 14:40 . 2008-04-26 14:53 d——– C:\Documents and Settings\Administrator\Application Data\Gtek
2008-04-26 14:40 . 2008-04-26 14:53 d—s—- C:\Documents and Settings\Administrator
2008-04-26 14:40 . 2008-05-03 21:19 1,024 –ah—– C:\Documents and Settings\Administrator\ntuser.dat.LOG
2008-04-26 13:41 . 2008-04-26 14:54 d——– C:\Program Files\Windows Defender
2008-04-26 12:14 . 2008-04-30 17:20 d——– C:\Program Files\Spybot - Search & Destroy
2008-04-26 12:14 . 2008-04-30 18:17 d——– C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-04-26 11:45 . 2008-04-26 13:51 57,546 –a—— C:\WINDOWS\promogif3.gif
2008-04-26 11:45 . 2008-04-26 13:51 24,351 –a—— C:\WINDOWS\promogif1.gif
2008-04-26 11:45 . 2008-04-26 13:51 24,066 –a—— C:\WINDOWS\promogif2.gif
2008-04-26 11:45 . 2008-04-26 13:51 1,295 –a—— C:\WINDOWS\homepage.html
2008-04-26 11:45 . 2008-04-26 13:51 508 –a—— C:\WINDOWS\promo6.html
2008-04-26 11:45 . 2008-04-26 13:51 501 –a—— C:\WINDOWS\promo4.html
2008-04-26 11:45 . 2008-04-26 13:51 479 –a—— C:\WINDOWS\promo5.html
2008-04-26 11:45 . 2008-04-26 13:51 284 –a—— C:\WINDOWS\promo3.html
2008-04-26 11:45 . 2008-04-26 13:51 284 –a—— C:\WINDOWS\promo2.html
2008-04-26 11:45 . 2008-04-26 13:51 284 –a—— C:\WINDOWS\promo1.html
2008-04-26 11:40 . 2008-04-26 13:46 578 –a—— C:\WINDOWS\index.html
2008-04-26 11:06 . 2008-04-26 11:06 0 –ah—– C:\WINDOWS\system32\BIT3E2.tmp
2008-04-26 11:01 . 2008-04-26 11:01 862 –a—— C:\WINDOWS\system32\winpfz33.sys
2008-04-26 11:00 . 2008-04-26 11:00 400,954 –a—— C:\WINDOWS\system32\g79.exe
2008-04-13 13:30 . 2008-04-13 13:30 d——– C:\Program Files\Common Files\Adobe
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-05-03 17:16 ——— d—–w C:\Program Files\Microsoft Works
2008-04-26 22:42 ——— d—–w C:\Program Files\Dell
2008-04-26 19:53 768,512 —-a-w C:\WINDOWS\system32\dllcache\helpctr.exe
2008-04-26 19:53 768,512 —-a-w C:\WINDOWS\pchealth\helpctr\binaries\HelpCtr.exe
2008-04-13 17:28 ——— d—–w C:\Documents and Settings\Darla\Application Data\AdobeUM
2008-03-19 09:47 1,845,248 —-a-w C:\WINDOWS\system32\win32k.sys
2008-03-19 09:47 1,845,248 ——w C:\WINDOWS\system32\dllcache\win32k.sys
2008-03-08 01:34 ——— d—–w C:\Documents and Settings\Darla\Application Data\U3
2008-03-08 00:56 ——— d—–w C:\Program Files\Modem Helper
2008-02-20 06:51 282,624 —-a-w C:\WINDOWS\system32\gdi32.dll
2008-02-20 06:51 282,624 ——w C:\WINDOWS\system32\dllcache\gdi32.dll
2008-02-20 05:32 45,568 —-a-w C:\WINDOWS\system32\dnsrslvr.dll
2008-02-20 05:32 45,568 ——w C:\WINDOWS\system32\dllcache\dnsrslvr.dll
2008-02-20 05:32 148,992 ——w C:\WINDOWS\system32\dllcache\dnsapi.dll
2008-02-15 09:07 18,432 ——w C:\WINDOWS\system32\dllcache\iedw.exe
2008-01-08 21:38 208 —-a-w C:\Documents and Settings\Darla\Application Data\wklnhst.dat
2008-01-05 15:35 0 —-a-w C:\Documents and Settings\Fish Dog Co\Application Data\wklnhst.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{F0D4B239-DA4B-4DAF-81E4-DFEE4931A4AA}"= "C:\Program Files\ZoneAlarmSB\bar\1.bin\SPYBLOCK.DLL" [2008-04-26 20:10 262144]
[HKEY_CLASSES_ROOT\clsid\{f0d4b239-da4b-4daf-81e4-dfee4931a4aa}]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 07:00 15360]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 12:24 1694208]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATICCC"="C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe" [2006-05-10 13:12 90112]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2006-09-22 13:47 761947]
"Broadcom Wireless Manager UI"="C:\WINDOWS\system32\WLTRAY.exe" [2005-12-19 17:08 1347584]
"SigmatelSysTrayApp"="stsystra.exe" [2006-09-22 13:06 282624 C:\WINDOWS\stsystra.exe]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-01-02 10:29 98304]
"ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2008-04-02 21:07 919016]
"8c78d26e"="C:\WINDOWS\system32\sctoaiju.dll" [ ]
"AVG8_TRAY"="C:\PROGRA~1\AVG\AVG8\avgtray.exe" [2008-05-03 09:20 1177368]
"GrooveMonitor"="C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-27 00:47 31016]
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Adobe Reader Speed Launch.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 22:05:26 29696]
Digital Line Detect.lnk - C:\Program Files\Digital Line Detect\DLG.exe [2007-01-02 10:26:43 24576]
Service Manager.lnk - C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe [2005-05-04 00:07:32 81920]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=avgrsstx.dll
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Reader Speed Launch.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Adobe Reader Speed Launch.lnk
backup=C:\WINDOWS\pss\Adobe Reader Speed Launch.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^AT&T Self Support Tool.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\AT&T Self Support Tool.lnk
backup=C:\WINDOWS\pss\AT&T Self Support Tool.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^hp psc 1000 series.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\hp psc 1000 series.lnk
backup=C:\WINDOWS\pss\hp psc 1000 series.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^hpoddt01.exe.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\hpoddt01.exe.lnk
backup=C:\WINDOWS\pss\hpoddt01.exe.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVG7_CC]
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DellSupport]
–a—— 2006-08-28 23:57 395776 C:\Program Files\Dell Support\DSAgnt.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DLA]
–a—— 2005-09-08 07:20 122940 C:\WINDOWS\System32\DLA\DLACTRLW.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DVDLauncher]
——— 2005-12-09 22:29 49152 C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HPDJ Taskbar Utility]
–a—— 2003-03-09 21:30 188416 C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSPM Startup]
–a—— 2004-07-27 18:50 221184 C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSScheduler]
–a—— 2004-07-27 18:50 81920 C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ModemOnHold]
——— 2003-09-10 04:24 20480 C:\Program Files\NetWaiting\netWaiting.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Motive SmartBridge]
–a—— 2005-08-24 08:51 442455 C:\PROGRA~1\SBCSEL~1\SMARTB~1\MotiveSB.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
–a—— 2004-10-13 12:24 1694208 C:\Program Files\Messenger\msmsgs.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
–a—— 2007-01-02 10:29 98304 C:\Program Files\QuickTime\qttask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RealTray]
–a—— 2007-01-02 10:29 26112 C:\Program Files\Real\RealPlayer\RealPlay.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
–a—— 2005-11-10 15:03 36975 C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\updateMgr]
-ra—— 2006-03-30 16:45 313472 C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"SpybotSD TeaTimer"=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\AVG\\AVG8\\avgupd.exe"=
"C:\\Program Files\\AVG\\AVG8\\avgemc.exe"=
"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"C:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
"C:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
R1 AvgLdx86;AVG AVI Loader Driver x86;C:\WINDOWS\system32\Drivers\avgldx86.sys [2008-05-03 09:21]
R2 avg8emc;AVG8 E-mail Scanner;C:\PROGRA~1\AVG\AVG8\avgemc.exe [2008-05-03 09:20]
R2 avg8wd;AVG8 WatchDog;C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe [2008-05-03 09:20]
R2 AvgTdiX;AVG8 Network Redirector;C:\WINDOWS\system32\Drivers\avgtdix.sys [2008-05-03 09:21]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f7038fd5-e233-11dc-800a-0015c5c8d676}]
\Shell\AutoRun\command - E:\LaunchU3.exe -a
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f7038fd6-e233-11dc-800a-0015c5c8d676}]
\Shell\AutoRun\command - F:\setupSNK.exe
.
Contents of the 'Scheduled Tasks' folder
"2008-05-04 01:02:13 C:\WINDOWS\Tasks\MP Scheduled Scan.job"
- C:\Program Files\Windows Defender\MpCmdRun.exe
.
**************************************************************************
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-05-04 09:36:43
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2008-05-04 9:38:41
ComboFix-quarantined-files.txt 2008-05-04 13:38:34
ComboFix2.txt 2008-05-04 01:31:11
Pre-Run: 42,338,414,592 bytes free
Post-Run: 42,305,355,776 bytes free
WindowsXP-KB310994-SP2-Home-BootDisk-ENU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
C:\CMDCONS\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
209 — E O F — 2008-04-12 12:51:17
_____________________
ComboFix 08-05-01.3 - Darla 2008-05-04 9:58:46.3 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1033.18.109 [GMT -4:00]
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
Command switches used :: C:\Documents and Settings\Darla\Desktop\CFScript.txt
* Created a new restore point
FILE ::
C:\WINDOWS\BM8f4be1f2.xml
C:\WINDOWS\promo1.html
C:\WINDOWS\promo2.html
C:\WINDOWS\promo3.html
C:\WINDOWS\promo4.html
C:\WINDOWS\promo5.html
C:\WINDOWS\promo6.html
C:\WINDOWS\promogif1.gif
C:\WINDOWS\promogif2.gif
C:\WINDOWS\promogif3.gif
C:\WINDOWS\system32\BIT3E2.tmp
C:\WINDOWS\system32\g79.exe
C:\WINDOWS\system32\sctoaiju.dll
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\temp\zvebs14
C:\WINDOWS\BM8f4be1f2.xml
C:\WINDOWS\promo1.html
C:\WINDOWS\promo2.html
C:\WINDOWS\promo3.html
C:\WINDOWS\promo4.html
C:\WINDOWS\promo5.html
C:\WINDOWS\promo6.html
C:\WINDOWS\promogif1.gif
C:\WINDOWS\promogif2.gif
C:\WINDOWS\promogif3.gif
C:\WINDOWS\system32\BIT3E2.tmp
C:\WINDOWS\system32\g79.exe
.
((((((((((((((((((((((((( Files Created from 2008-04-04 to 2008-05-04 )))))))))))))))))))))))))))))))
.
2008-05-03 20:51 . 2008-05-03 20:51 d——– C:\WINDOWS\ERUNT
2008-05-03 19:04 . 2008-05-03 20:20 d——– C:\SDFix
2008-05-03 14:02 . 2007-07-30 19:19 271,224 –a—— C:\WINDOWS\system32\mucltui.dll
2008-05-03 14:02 . 2007-07-30 19:19 207,736 –a—— C:\WINDOWS\system32\muweb.dll
2008-05-03 14:02 . 2007-07-30 19:19 30,072 –a—— C:\WINDOWS\system32\mucltui.dll.mui
2008-05-03 13:21 . 2006-10-26 19:56 32,592 –a—— C:\WINDOWS\system32\msonpmon.dll
2008-05-03 13:16 . 2008-05-03 13:16 d——– C:\Program Files\MSBuild
2008-05-03 13:12 . 2008-05-03 13:12 d——– C:\Program Files\Microsoft.NET
2008-05-03 12:36 . 2008-05-03 12:36 d——– C:\Program Files\Microsoft Visual Studio 8
2008-05-03 12:34 . 2008-05-03 13:37 d——– C:\Documents and Settings\All Users\Application Data\Microsoft Help
2008-05-03 12:31 . 2008-05-03 12:31 dr-h—– C:\MSOCache
2008-05-03 09:21 . 2008-05-03 09:21 d——– C:\WINDOWS\system32\drivers\Avg
2008-05-03 09:21 . 2008-05-03 09:21 96,520 –a—— C:\WINDOWS\system32\drivers\avgldx86.sys
2008-05-03 09:21 . 2008-05-03 09:21 75,272 –a—— C:\WINDOWS\system32\drivers\avgtdix.sys
2008-05-03 09:21 . 2008-05-03 09:21 10,520 –a—— C:\WINDOWS\system32\avgrsstx.dll
2008-05-03 09:20 . 2008-05-03 09:20 d——– C:\Program Files\AVG
2008-05-03 09:20 . 2008-05-03 09:20 d——– C:\Documents and Settings\All Users\Application Data\avg8
2008-05-02 21:15 . 2008-05-02 21:32 d——– C:\Program Files\Malwarebytes' Anti-Malware
2008-05-02 21:15 . 2008-05-02 21:15 d——– C:\Documents and Settings\Darla\Application Data\Malwarebytes
2008-05-02 21:15 . 2008-05-02 21:15 d——– C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-05-02 20:32 . 2008-05-02 20:32 d——– C:\Program Files\CCleaner
2008-05-02 19:08 . 2008-05-02 19:08 745 –a—— C:\xp_exe_fix.zip
2008-05-02 18:49 . 2008-05-02 18:49 d–h—– C:\WINDOWS\PIF
2008-04-29 19:26 . 2008-04-29 19:26 710 –ah—– C:\aaw7boot.cmd
2008-04-29 18:35 . 2008-04-29 18:35 d——– C:\Program Files\Lavasoft
2008-04-26 20:46 . 2004-08-04 07:00 4,224 –a—— C:\WINDOWS\system32\beep.sys
2008-04-26 20:25 . 2008-05-04 10:01 14,530,592 –ahs—- C:\WINDOWS\system32\drivers\fidbox.dat
2008-04-26 20:25 . 2008-05-03 21:22 169,244 –ahs—- C:\WINDOWS\system32\drivers\fidbox.idx
2008-04-26 20:11 . 2008-04-26 20:21 2,278 –a—— C:\WINDOWS\system32\tmp.reg
2008-04-26 20:10 . 2008-04-26 20:10 d——– C:\Program Files\ZoneAlarmSB
2008-04-26 20:08 . 2008-04-26 20:08 d——– C:\Documents and Settings\All Users\Application Data\MailFrontier
2008-04-26 20:08 . 2008-04-26 20:28 4,212 –ah—– C:\WINDOWS\system32\zllictbl.dat
2008-04-26 20:07 . 2008-04-02 21:07 75,248 –a—— C:\WINDOWS\zllsputility.exe
2008-04-26 20:06 . 2008-04-26 20:08 d——– C:\WINDOWS\system32\ZoneLabs
2008-04-26 20:06 . 2008-04-26 20:06 d——– C:\Program Files\Zone Labs
2008-04-26 20:06 . 2008-04-02 21:07 1,086,952 –a—— C:\WINDOWS\system32\zpeng24.dll
2008-04-26 20:06 . 2008-05-03 21:25 352,918 –a—— C:\WINDOWS\system32\vsconfig.xml
2008-04-26 20:03 . 2008-05-04 09:15 d——– C:\WINDOWS\Internet Logs
2008-04-26 19:17 . 2008-04-26 19:19 d——– C:\Documents and Settings\All Users\Application Data\Lavasoft
2008-04-26 18:42 . 2008-04-26 18:42 d——– C:\WINDOWS\system32\vmm32
2008-04-26 18:37 . 2008-04-26 18:37 d——– C:\Program Files\Common Files\Wise Installation Wizard
2008-04-26 14:40 . 2008-04-26 14:53 d——– C:\Documents and Settings\Administrator\Application Data\Gtek
2008-04-26 14:40 . 2008-04-26 14:53 d—s—- C:\Documents and Settings\Administrator
2008-04-26 14:40 . 2008-05-03 21:19 1,024 –ah—– C:\Documents and Settings\Administrator\ntuser.dat.LOG
2008-04-26 13:41 . 2008-04-26 14:54 d——– C:\Program Files\Windows Defender
2008-04-26 12:14 . 2008-04-30 17:20 d——– C:\Program Files\Spybot - Search & Destroy
2008-04-26 12:14 . 2008-04-30 18:17 d——– C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-04-26 11:45 . 2008-04-26 13:51 1,295 –a—— C:\WINDOWS\homepage.html
2008-04-26 11:40 . 2008-04-26 13:46 578 –a—— C:\WINDOWS\index.html
2008-04-26 11:01 . 2008-04-26 11:01 862 –a—— C:\WINDOWS\system32\winpfz33.sys
2008-04-13 13:30 . 2008-04-13 13:30 d——– C:\Program Files\Common Files\Adobe
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-05-03 17:16 ——— d—–w C:\Program Files\Microsoft Works
2008-04-26 22:42 ——— d—–w C:\Program Files\Dell
2008-04-26 19:53 768,512 —-a-w C:\WINDOWS\system32\dllcache\helpctr.exe
2008-04-26 19:53 768,512 —-a-w C:\WINDOWS\pchealth\helpctr\binaries\HelpCtr.exe
2008-04-13 17:28 ——— d—–w C:\Documents and Settings\Darla\Application Data\AdobeUM
2008-03-19 09:47 1,845,248 —-a-w C:\WINDOWS\system32\win32k.sys
2008-03-19 09:47 1,845,248 ——w C:\WINDOWS\system32\dllcache\win32k.sys
2008-03-08 01:34 ——— d—–w C:\Documents and Settings\Darla\Application Data\U3
2008-03-08 00:56 ——— d—–w C:\Program Files\Modem Helper
2008-02-20 06:51 282,624 —-a-w C:\WINDOWS\system32\gdi32.dll
2008-02-20 06:51 282,624 ——w C:\WINDOWS\system32\dllcache\gdi32.dll
2008-02-20 05:32 45,568 —-a-w C:\WINDOWS\system32\dnsrslvr.dll
2008-02-20 05:32 45,568 ——w C:\WINDOWS\system32\dllcache\dnsrslvr.dll
2008-02-20 05:32 148,992 ——w C:\WINDOWS\system32\dllcache\dnsapi.dll
2008-02-15 09:07 18,432 ——w C:\WINDOWS\system32\dllcache\iedw.exe
2008-01-08 21:38 208 —-a-w C:\Documents and Settings\Darla\Application Data\wklnhst.dat
2008-01-05 15:35 0 —-a-w C:\Documents and Settings\Fish Dog Co\Application Data\wklnhst.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{F0D4B239-DA4B-4DAF-81E4-DFEE4931A4AA}"= "C:\Program Files\ZoneAlarmSB\bar\1.bin\SPYBLOCK.DLL" [2008-04-26 20:10 262144]
[HKEY_CLASSES_ROOT\clsid\{f0d4b239-da4b-4daf-81e4-dfee4931a4aa}]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 07:00 15360]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 12:24 1694208]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATICCC"="C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe" [2006-05-10 13:12 90112]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2006-09-22 13:47 761947]
"Broadcom Wireless Manager UI"="C:\WINDOWS\system32\WLTRAY.exe" [2005-12-19 17:08 1347584]
"SigmatelSysTrayApp"="stsystra.exe" [2006-09-22 13:06 282624 C:\WINDOWS\stsystra.exe]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-01-02 10:29 98304]
"ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2008-04-02 21:07 919016]
"8c78d26e"="C:\WINDOWS\system32\sctoaiju.dll" [ ]
"AVG8_TRAY"="C:\PROGRA~1\AVG\AVG8\avgtray.exe" [2008-05-03 09:20 1177368]
"GrooveMonitor"="C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-27 00:47 31016]
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Adobe Reader Speed Launch.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 22:05:26 29696]
Digital Line Detect.lnk - C:\Program Files\Digital Line Detect\DLG.exe [2007-01-02 10:26:43 24576]
Service Manager.lnk - C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe [2005-05-04 00:07:32 81920]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=avgrsstx.dll
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Reader Speed Launch.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Adobe Reader Speed Launch.lnk
backup=C:\WINDOWS\pss\Adobe Reader Speed Launch.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^AT&T Self Support Tool.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\AT&T Self Support Tool.lnk
backup=C:\WINDOWS\pss\AT&T Self Support Tool.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^hp psc 1000 series.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\hp psc 1000 series.lnk
backup=C:\WINDOWS\pss\hp psc 1000 series.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^hpoddt01.exe.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\hpoddt01.exe.lnk
backup=C:\WINDOWS\pss\hpoddt01.exe.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVG7_CC]
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DellSupport]
–a—— 2006-08-28 23:57 395776 C:\Program Files\Dell Support\DSAgnt.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DLA]
–a—— 2005-09-08 07:20 122940 C:\WINDOWS\System32\DLA\DLACTRLW.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DVDLauncher]
——— 2005-12-09 22:29 49152 C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HPDJ Taskbar Utility]
–a—— 2003-03-09 21:30 188416 C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSPM Startup]
–a—— 2004-07-27 18:50 221184 C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSScheduler]
–a—— 2004-07-27 18:50 81920 C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ModemOnHold]
——— 2003-09-10 04:24 20480 C:\Program Files\NetWaiting\netWaiting.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Motive SmartBridge]
–a—— 2005-08-24 08:51 442455 C:\PROGRA~1\SBCSEL~1\SMARTB~1\MotiveSB.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
–a—— 2004-10-13 12:24 1694208 C:\Program Files\Messenger\msmsgs.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
–a—— 2007-01-02 10:29 98304 C:\Program Files\QuickTime\qttask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RealTray]
–a—— 2007-01-02 10:29 26112 C:\Program Files\Real\RealPlayer\RealPlay.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
–a—— 2005-11-10 15:03 36975 C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\updateMgr]
-ra—— 2006-03-30 16:45 313472 C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"SpybotSD TeaTimer"=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\AVG\\AVG8\\avgupd.exe"=
"C:\\Program Files\\AVG\\AVG8\\avgemc.exe"=
"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"C:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
"C:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
R1 AvgLdx86;AVG AVI Loader Driver x86;C:\WINDOWS\system32\Drivers\avgldx86.sys [2008-05-03 09:21]
R2 avg8emc;AVG8 E-mail Scanner;C:\PROGRA~1\AVG\AVG8\avgemc.exe [2008-05-03 09:20]
R2 avg8wd;AVG8 WatchDog;C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe [2008-05-03 09:20]
R2 AvgTdiX;AVG8 Network Redirector;C:\WINDOWS\system32\Drivers\avgtdix.sys [2008-05-03 09:21]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f7038fd5-e233-11dc-800a-0015c5c8d676}]
\Shell\AutoRun\command - E:\LaunchU3.exe -a
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f7038fd6-e233-11dc-800a-0015c5c8d676}]
\Shell\AutoRun\command - F:\setupSNK.exe
.
Contents of the 'Scheduled Tasks' folder
"2008-05-04 01:02:13 C:\WINDOWS\Tasks\MP Scheduled Scan.job"
- C:\Program Files\Windows Defender\MpCmdRun.exe
.
**************************************************************************
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-05-04 10:01:24
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2008-05-04 10:02:36
ComboFix-quarantined-files.txt 2008-05-04 14:02:29
ComboFix2.txt 2008-05-04 13:38:43
ComboFix3.txt 2008-05-04 01:31:11
Pre-Run: 42,243,424,256 bytes free
Post-Run: 42,231,627,776 bytes free
220 — E O F — 2008-04-12 12:51:17
____________________
Logfile of HijackThis v1.99.1
Scan saved at 10:15:36 AM, on 5/4/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\WLTRYSVC.EXE
C:\WINDOWS\System32\bcmwltry.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe
C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\WLTRAY.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
C:\WINDOWS\explorer.exe
C:\Program Files\AVG\AVG8\avgrsx.exe
C:\Program Files\AVG\AVG8\avgrsx.exe
C:\Documents and Settings\Darla\My Documents\HJT\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://att.my.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.com/ig/dell?hl=en&client=dell-usuk-rel&channel=us&ibd=4070102
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: ZoneAlarm Spy Blocker - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\ZoneAlarmSB\bar\1.bin\SPYBLOCK.DLL
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Digital Line Detect.lnk = ?
O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MI1933~1\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MI1933~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MI1933~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\Office12\REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file://C:\Program Files\SCRABBLE\Images\stg_drm.ocx
O16 - DPF: {48DD0448-9209-4F81-9F6D-D83562940134} (MySpace Uploader Control) - http://lads.myspace.com/upload/MySpaceUploader1006.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) -
https://h17000.www1.hp.com/ewfrf-JAVA/Secur…loadManager.ocx
O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file://C:\Program Files\SCRABBLE\Images\armhelper.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{469FA37D-A0F6-4280-AE40-F857A61815EB}: NameServer = 192.168.205.28,192.168.205.27
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MI1933~1\Office12\GR99D3~1.DLL
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - AppInit_DLLs: avgrsstx.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: MSSQL$MICROSOFTSMLBIZ - Unknown owner - C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe" -sMICROSOFTSMLBIZ (file missing)
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SQLAgent$MICROSOFTSMLBIZ - Unknown owner - C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlagent.EXE" -i MICROSOFTSMLBIZ (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE
________________________
Thank you again for analyzing these,
Darla
By the way, my computer is acting much better already. I have enabled the internet connection again and am performing scans.