ComboFix log after running with CFScript:
ComboFix 08-05-29.1 - Vij 2008-06-01 5:24:09.2 - NTFSx86
Microsoft® Windows Vista™ Home Premium 6.0.6000.0.1252.1.1033.18.1150 [GMT 5.5:30]
Running from: C:\Users\[removed]\Desktop\ComboFix.exe
Command switches used :: C:\Users\Vij\Desktop\CFScript.txt
* Resident AV is active
FILE ::
F:\ntdetec1.exe
.
((((((((((((((((((((((((( Files Created from 2008-04-28 to 2008-05-31 )))))))))))))))))))))))))))))))
.
2008-06-01 05:24 . 2008-06-01 05:24 6,736 –a—— C:\Windows\System32\drivers\PROCEXP90.SYS
2008-05-31 23:54 . 2008-05-31 23:54 d——– C:\Windows\System32\Kaspersky Lab
2008-05-31 06:14 . 2008-05-30 04:37 d——– C:\SDFix
2008-05-31 03:19 . 2008-05-31 03:19 d——– C:\Program Files\Trend Micro
2008-05-30 03:33 . 2008-05-30 03:44 d——– C:\Program Files\RegistryFix
2008-05-30 01:32 . 2008-05-30 01:32 d——– C:\Program Files\Common Files\Scanner
2008-05-30 01:31 . 2008-05-30 01:37 d——– C:\Program Files\CA Yahoo! Anti-Spy
2008-05-30 01:28 . 2008-05-30 01:28 d——– C:\Users\Vij\AppData\Roaming\Yahoo!
2008-05-30 01:28 . 2008-05-30 01:29 d——– C:\Users\All Users\Yahoo! Companion
2008-05-30 01:28 . 2008-05-30 01:29 d——– C:\ProgramData\Yahoo! Companion
2008-05-30 00:15 . 2008-05-31 21:47 0 –ah—– C:\ntuser.dat.LOG2
2008-05-30 00:15 . 2008-05-31 21:47 0 –ah—– C:\ntuser.dat.LOG1
2008-05-30 00:15 . 2008-05-30 00:15 0 –a—— C:\ntuser.dat
2008-05-29 03:12 . 2008-05-29 03:12 d——– C:\VundoFix Backups
2008-05-29 01:42 . 2008-05-29 03:19 67,080 –a—— C:\Windows\System32\drivers\avgwfpx.sys
2008-05-29 01:42 . 2008-05-29 01:42 12,424 –a—— C:\Windows\System32\drivers\avgrkx86.sys
2008-05-29 01:42 . 2008-05-29 03:18 10,520 –a—— C:\Windows\System32\avgrsstx.dll
2008-05-29 01:41 . 2008-05-31 21:49 d——– C:\Windows\System32\drivers\Avg
2008-05-29 01:41 . 2008-05-29 01:41 96,520 –a—— C:\Windows\System32\drivers\avgldx86.sys
2008-05-29 01:33 . 2008-05-29 01:41 d——– C:\Users\All Users\Avg8
2008-05-29 01:33 . 2008-05-29 01:41 d——– C:\ProgramData\Avg8
2008-05-29 00:07 . 2008-03-08 06:07 4,247,552 –a—— C:\Windows\System32\GameUXLegacyGDFs.dll
2008-05-29 00:07 . 2008-03-08 10:00 1,686,528 –a—— C:\Windows\System32\gameux.dll
2008-05-28 02:23 . 2008-05-31 21:43 d–h—– C:\$AVG8.VAULT$
2008-05-28 01:53 . 2008-05-28 01:53 d——– C:\Program Files\AVG
2008-05-28 00:09 . 2008-05-28 00:09 d——– C:\Users\All Users\CheckPoint
2008-05-28 00:09 . 2008-05-28 00:09 d——– C:\ProgramData\CheckPoint
2008-05-28 00:03 . 2008-05-28 01:47 d——– C:\Windows\Internet Logs
2008-05-27 01:39 . 2008-05-27 01:45 d——– C:\Program Files\Norton Internet Security
2008-05-27 01:37 . 2008-05-27 01:45 123,952 –a—— C:\Windows\System32\drivers\SYMEVENT.SYS
2008-05-27 01:37 . 2008-05-27 01:45 10,652 –a—— C:\Windows\System32\drivers\SYMEVENT.CAT
2008-05-27 01:37 . 2008-05-27 01:45 806 –a—— C:\Windows\System32\drivers\SYMEVENT.INF
2008-05-27 01:36 . 2008-05-28 01:44 d——– C:\Program Files\Symantec
2008-05-27 01:28 . 2008-05-27 01:28 249,856 ——— C:\Windows\Setup1.exe
2008-05-27 01:28 . 2008-05-27 01:28 73,216 –a—— C:\Windows\ST6UNST.EXE
2008-05-26 02:53 . 2008-05-26 02:53 d——– C:\Program Files\Common Files\xing shared
2008-05-23 01:50 . 2008-05-23 01:50 d——– C:\Program Files\Bytescribe
2008-05-23 01:50 . 2001-05-08 06:00 16,144 –a—— C:\Windows\System32\tsd32.dll
2008-05-23 01:50 . 2001-05-08 06:00 9,488 –a—— C:\Windows\System32\tssoft32.acm
2008-05-16 02:40 . 2008-05-16 02:40 d——– C:\Program Files\Real
2008-05-16 02:40 . 2008-05-29 02:28 d——– C:\Program Files\Common Files\Real
2008-05-02 01:39 . 2008-05-02 01:39 d——– C:\Users\Vij\AppData\Roaming\FlashGet
2008-05-02 01:38 . 2008-05-29 00:29 d——– C:\Users\All Users\Google
2008-05-02 01:38 . 2008-05-29 02:29 d——– C:\Program Files\Google
2008-05-02 01:38 . 2008-05-30 02:13 d——– C:\Program Files\FlashGet
2008-05-02 01:28 . 2008-05-02 22:43 d——– C:\Program Files\Star Downloader
2008-05-01 15:27 . 2008-05-01 15:27 d——– C:\Users\Public\CyberLink
2008-04-28 01:32 . 2008-04-28 01:32 d——– C:\Users\Vij\AppData\Roaming\dvdcss
2008-04-10 23:20 . 2008-04-10 23:20 944,184 –a—— C:\Windows\System32\winload.exe
2008-04-10 23:20 . 2008-04-10 23:20 620,088 –a—— C:\Windows\System32\ci.dll
2008-04-10 23:20 . 2008-04-10 23:20 371,712 –a—— C:\Windows\System32\srcore.dll
2008-04-10 23:20 . 2008-04-10 23:20 313,856 –a—— C:\Windows\System32\rstrui.exe
2008-04-10 23:20 . 2008-04-10 23:20 40,960 –a—— C:\Windows\System32\srclient.dll
2008-04-10 23:20 . 2008-04-10 23:20 19,000 –a—— C:\Windows\System32\kd1394.dll
2008-04-10 23:20 . 2008-04-10 23:20 16,384 –a—— C:\Windows\System32\srdelayed.exe
2008-04-10 23:20 . 2008-04-10 23:20 7,168 –a—— C:\Windows\System32\f3ahvoas.dll
2008-04-10 23:20 . 2008-04-10 23:20 6,656 –a—— C:\Windows\System32\kbd106n.dll
2008-04-10 23:19 . 2008-04-10 23:19 2,027,008 –a—— C:\Windows\System32\win32k.sys
2008-04-10 23:19 . 2008-04-10 23:19 296,448 –a—— C:\Windows\System32\gdi32.dll
2008-04-10 23:17 . 2008-04-10 23:17 83,968 –a—— C:\Windows\System32\dnsrslvr.dll
2008-04-10 23:17 . 2008-04-10 23:17 24,576 –a—— C:\Windows\System32\dnscacheugc.exe
2008-04-10 23:15 . 2008-04-10 23:15 1,831,424 –a—— C:\Windows\System32\inetcpl.cpl
2008-04-10 23:15 . 2008-04-10 23:15 56,320 –a—— C:\Windows\System32\iesetup.dll
2008-04-10 23:15 . 2008-04-10 23:15 26,624 –a—— C:\Windows\System32\ieUnatt.exe
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-05-29 22:55 27,145 —-a-w C:\Users\Vij\AppData\Roaming\nvModes.dat
2008-05-29 19:58 ——— d—–w C:\Program Files\Yahoo!
2008-05-28 20:59 ——— d—–w C:\ProgramData\Symantec
2008-05-28 20:59 ——— d—–w C:\Program Files\MSN Messenger
2008-05-28 20:59 ——— d—–w C:\Program Files\Common Files\Symantec Shared
2008-05-28 20:58 ——— d—–w C:\Users\Vij\AppData\Roaming\Winamp
2008-05-28 20:58 ——— d—–w C:\Program Files\Windows Sidebar
2008-05-28 20:58 ——— d—–w C:\Program Files\Windows Defender
2008-05-28 20:58 ——— d—–w C:\Program Files\Common Files\LightScribe
2008-05-28 20:58 ——— d—–w C:\Program Files\Apoint2K
2008-05-28 18:56 ——— d—–w C:\ProgramData\Skype
2008-05-26 20:35 ——— d—–w C:\Users\Vij\AppData\Roaming\LimeWire
2008-05-14 21:32 ——— d—–w C:\ProgramData\Microsoft Help
2008-05-14 21:32 ——— d—–w C:\Program Files\Windows Mail
2008-05-08 20:11 ——— d—–w C:\Program Files\GRETECH
2008-05-01 20:16 ——— d—–w C:\Program Files\BearFlix Applications
2008-05-01 20:16 ——— d—–w C:\Program Files\BearFlix
2008-05-01 09:57 ——— d—–w C:\Users\Vij\AppData\Roaming\CyberLink
2008-04-28 18:29 ——— d—–w C:\Program Files\xp
2008-04-26 11:24 ——— d—–w C:\ProgramData\WildTangent
2008-04-16 17:24 ——— d—–w C:\Program Files\Hp
2008-04-10 17:46 826,368 —-a-w C:\Windows\System32\wininet.dll
2008-04-10 17:46 52,736 —-a-w C:\Windows\AppPatch\iebrshim.dll
2008-03-30 18:39 ——— d—–w C:\Users\Vij\AppData\Roaming\skypePM
2008-03-30 15:06 32 —-a-w C:\Users\All Users\ezsid.dat
2008-03-30 15:06 32 —-a-w C:\ProgramData\ezsid.dat
2008-03-19 20:48 737,280 —-a-w C:\Windows\iun6002.exe
2008-03-11 18:59 460 —-a-w C:\Users\Vij\AppData\Roaming\wklnhst.dat
2008-03-08 04:30 537,600 —-a-w C:\Windows\AppPatch\AcLayers.dll
2008-03-08 04:30 449,536 —-a-w C:\Windows\AppPatch\AcSpecfc.dll
2008-03-08 04:30 2,144,256 —-a-w C:\Windows\AppPatch\AcGenral.dll
2008-03-08 04:30 173,056 —-a-w C:\Windows\AppPatch\AcXtrnal.dll
2008-03-08 00:22 2,560 —-a-w C:\Windows\AppPatch\AcRes.dll
2008-03-03 21:04 2,125,312 —-a-w C:\Windows\System32\CnxtAp32.dll
2008-02-24 23:43 704,000 —-a-w C:\Windows\System32\PhotoScreensaver.scr
2008-02-24 23:43 67,584 —-a-w C:\Windows\System32\wlanhlp.dll
2008-02-24 23:43 542,720 —-a-w C:\Windows\System32\sysmain.dll
2008-02-24 23:43 502,784 —-a-w C:\Windows\System32\wlansvc.dll
2008-02-24 23:43 47,104 —-a-w C:\Windows\System32\wlanapi.dll
2008-02-24 23:43 299,008 —-a-w C:\Windows\System32\wlansec.dll
2008-02-24 23:43 289,280 —-a-w C:\Windows\System32\wlanmsm.dll
2008-02-24 23:43 24,064 —-a-w C:\Windows\System32\wtsapi32.dll
2008-02-24 23:43 2,923,520 —-a-w C:\Windows\explorer.exe
2008-02-24 23:43 194,560 —-a-w C:\Windows\System32\WebClnt.dll
2008-02-24 23:40 8,147,968 —-a-w C:\Windows\System32\wmploc.DLL
2008-02-24 23:40 7,680 —-a-w C:\Windows\System32\spwmp.dll
2008-02-24 23:40 4,096 —-a-w C:\Windows\System32\dxmasf.dll
2008-02-24 23:40 356,864 —-a-w C:\Windows\System32\MediaMetadataHandler.dll
2008-02-24 23:40 3,504,696 —-a-w C:\Windows\System32\ntkrnlpa.exe
2008-02-24 23:40 3,470,392 —-a-w C:\Windows\System32\ntoskrnl.exe
2008-02-24 23:39 9,728 —-a-w C:\Windows\System32\LAPRXY.DLL
2008-02-24 23:39 8,704 —-a-w C:\Windows\System32\hcrstco.dll
2008-02-24 23:39 8,704 —-a-w C:\Windows\System32\hccoin.dll
2008-02-24 23:39 24,064 —-a-w C:\Windows\System32\netcfg.exe
2008-02-24 23:39 223,232 —-a-w C:\Windows\System32\WMASF.DLL
2008-02-24 23:39 22,016 —-a-w C:\Windows\System32\netiougc.exe
2008-02-24 23:39 2,048 —-a-w C:\Windows\System32\asferror.dll
2008-02-24 23:39 167,424 —-a-w C:\Windows\System32\tcpipcfg.dll
2008-02-24 23:39 1,327,104 —-a-w C:\Windows\System32\quartz.dll
2008-02-24 23:38 84,480 —-a-w C:\Windows\System32\INETRES.dll
2008-02-24 23:38 737,792 —-a-w C:\Windows\System32\inetcomm.dll
2008-02-24 23:38 11,776 —-a-w C:\Windows\System32\sbunattend.exe
2008-02-24 23:37 788,992 —-a-w C:\Windows\System32\rpcrt4.dll
2008-02-24 23:36 2,048 —-a-w C:\Windows\System32\tzres.dll
2008-02-24 23:33 1,244,672 —-a-w C:\Windows\System32\mcmde.dll
2008-02-24 06:34 80,896 —-a-w C:\Windows\System32\wudriver.dll
2008-02-24 06:34 549,720 —-a-w C:\Windows\System32\wuapi.dll
2008-02-24 06:34 53,080 —-a-w C:\Windows\System32\wuauclt.exe
2008-02-24 06:34 43,352 —-a-w C:\Windows\System32\wups2.dll
2008-02-24 06:34 33,624 —-a-w C:\Windows\System32\wups.dll
2008-02-24 06:34 31,232 —-a-w C:\Windows\System32\wuapp.exe
2008-02-24 06:34 163,000 —-a-w C:\Windows\System32\wuwebv.dll
2008-02-24 06:34 1,712,984 —-a-w C:\Windows\System32\wuaueng.dll
2008-02-24 06:34 1,524,224 —-a-w C:\Windows\System32\wucltux.dll
2007-12-28 15:39 174 –sha-w C:\Program Files\desktop.ini
.
——- Sigcheck ——-
.
((((((((((((((((((((((((((((( snapshot@2008-05-31_22.48.54.36 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-05-31 17:11:05 67,584 –s-a-w C:\Windows\bootstat.dat
+ 2008-05-31 17:35:38 67,584 –s-a-w C:\Windows\bootstat.dat
- 2008-05-31 17:11:06 2,048 –sha-w C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
+ 2008-05-31 17:35:39 2,048 –sha-w C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
- 2008-05-31 17:11:06 2,048 –sha-w C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
+ 2008-05-31 17:35:39 2,048 –sha-w C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
- 2008-05-31 17:12:39 262,144 –sha-w C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT
+ 2008-05-31 17:46:33 262,144 –sha-w C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT
+ 2008-05-31 17:46:33 262,144 —ha-w C:\Windows\ServiceProfiles\LocalService\ntuser.dat.LOG1
- 2008-05-31 17:12:39 262,144 –sha-w C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT
+ 2008-05-31 17:38:07 262,144 –sha-w C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT
+ 2008-05-31 17:38:07 262,144 —ha-w C:\Windows\ServiceProfiles\NetworkService\ntuser.dat.LOG1
- 2008-05-31 17:12:05 16,384 –sha-w C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2008-05-31 23:49:29 16,384 –sha-w C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2008-05-31 17:12:05 32,768 –sha-w C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2008-05-31 23:49:29 32,768 –sha-w C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2008-05-31 17:12:05 16,384 –sha-w C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2008-05-31 23:49:29 16,384 –sha-w C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2005-05-24 06:57:16 213,048 —-a-w C:\Windows\System32\Kaspersky Lab\Kaspersky Online Scanner\kavss.dll
+ 2007-08-29 10:17:20 94,208 —-a-w C:\Windows\System32\Kaspersky Lab\Kaspersky Online Scanner\kavuninstall.exe
+ 2007-08-29 10:19:54 950,272 —-a-w C:\Windows\System32\Kaspersky Lab\Kaspersky Online Scanner\kavwebscan.dll
- 2008-05-31 17:14:13 73,966 —-a-w C:\Windows\System32\WDI\BootPerformanceDiagnostics_SystemData.bin
+ 2008-05-31 17:38:30 73,966 —-a-w C:\Windows\System32\WDI\BootPerformanceDiagnostics_SystemData.bin
- 2008-05-31 16:59:00 44,682 —-a-w C:\Windows\System32\WDI\ShutdownPerformanceDiagnostics_SystemData.bin
+ 2008-05-31 17:38:26 44,770 —-a-w C:\Windows\System32\WDI\ShutdownPerformanceDiagnostics_SystemData.bin
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}]
2007-08-25 07:21 316784 –a—— C:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.0\coIEPlg.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{6D53EC84-6AAE-4787-AEEE-F4628F01010C}]
2008-05-27 03:07 116088 –a—— C:\PROGRA~1\COMMON~1\SYMANT~1\IDS\IPSBHO.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{A057A204-BACC-4D26-9990-79A187E2698E}]
2008-05-29 03:18 2051328 –a—— C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}"= "C:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.0\CoIEPlg.dll" [2007-08-25 07:21 316784]
"{A057A204-BACC-4D26-9990-79A187E2698E}"= "C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL" [2008-05-29 03:18 2051328]
[HKEY_CLASSES_ROOT\clsid\{7febefe3-6b19-4349-98d2-ffb09d4b49ca}]
[HKEY_CLASSES_ROOT\CoIEPlg.CoToolbar.1]
[HKEY_CLASSES_ROOT\CoIEPlg.CoToolbar]
[HKEY_CLASSES_ROOT\clsid\{a057a204-bacc-4d26-9990-79a187e2698e}]
[HKEY_CLASSES_ROOT\avgtoolbar.AVGTOOLBAR]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{A057A204-BACC-4D26-9990-79A187E2698E}"= C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL [2008-05-29 03:18 2051328]
[HKEY_CLASSES_ROOT\clsid\{a057a204-bacc-4d26-9990-79a187e2698e}]
[HKEY_CLASSES_ROOT\avgtoolbar.AVGTOOLBAR]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvSvc"="C:\Windows\system32\nvsvc.dll" [2007-09-19 10:35 86016]
"NvCplDaemon"="C:\Windows\system32\NvCpl.dll" [2007-09-19 10:35 8497696]
"NvMediaCenter"="C:\Windows\system32\NvMcTray.dll" [2007-09-19 10:35 81920]
"Apoint"="C:\Program Files\Apoint2K\Apoint.exe" [2007-03-11 16:51 159744]
"IAAnotif"="C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2007-07-25 12:32 174616]
"UCam_Menu"="C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" [2007-08-17 12:43 218408]
"hpWirelessAssistant"="C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe" [2007-09-13 22:17 480560]
"WAWifiMessage"="C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe" [2007-01-09 05:23 311296]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe" [2007-07-12 17:30 132496]
"MSConfig"="C:\Windows\system32\msconfig.exe" [2006-11-02 15:15 222208]
"HP Software Update"="C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe" [2007-05-08 16:24 54840]
"ccApp"="C:\Program Files\Common Files\Symantec Shared\ccApp.exe" [2007-08-25 08:37 51048]
"AVG8_TRAY"="C:\PROGRA~1\AVG\AVG8\avgtray.exe" [2008-05-29 03:19 1177368]
"TkBellExe"="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" [2008-05-26 02:52 185896]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"Nokia.PCSync"="C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-03-27 15:58 1744896]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\
Bluetooth.lnk - C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe [2007-09-06 02:39:54 727592]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=avgrsstx.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.l3codecp"= l3codecp.acm
"vidc.yv12"= yv12vfw.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Photo Downloader]
–a—— 2005-06-06 23:46 57344 C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
–a—— 2008-01-11 22:16 39792 C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DpAgent]
–a—— 2007-09-21 00:42 671744 C:\Program Files\DigitalPersona\Bin\dpagent.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Flashget]
–a—— 2007-09-25 14:59 2007088 C:\Program Files\FlashGet\FlashGet.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
–a—— 2007-01-20 02:24 5674352 C:\PROGRA~1\MSNMES~1\msnmsgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OnScreenDisplay]
–a—— 2007-09-05 03:24 554320 C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCSuiteTrayApplication]
–a—— 2007-03-23 13:20 227328 C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QlbCtrl]
–a—— 2007-09-20 04:01 202032 C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QPService]
–a—— 2007-10-01 09:04 181544 C:\Program Files\HP\QuickPlay\QPService.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
–a—— 2008-05-26 02:52 185896 C:\Program Files\Common Files\Real\Update_OB\realsched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Yahoo! Pager]
–a—— 2007-08-30 17:43 4670704 C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UacDisableNotify"=dword:00000001
"InternetSettingsDisableNotify"=dword:00000001
"AutoUpdateDisableNotify"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{F862A720-ACB6-4AAC-BB5D-239428158D86}"= C:\Program Files\Cyberlink\PowerDirector\PDR.EXE:CyberLink PowerDirector
"{012A0C45-CC6A-439E-B265-14811B937FEF}"= C:\Program Files\MSN Messenger\livecall.exe:Windows Live Messenger 8.1 (Phone)
"{FA162521-171E-4AAE-9869-BFD6753EFFCA}"= C:\Program Files\HP\QuickPlay\QP.exe:Quick Play
"{9E085A11-1B25-41D9-9EB4-B0CC165868AF}"= C:\Program Files\HP\QuickPlay\QPService.exe:Quick Play Resident Program
"{711574CD-7CFF-4EF7-8C63-991368359638}"= UDP:C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
"{D6D038C1-37C2-481A-B854-746FA6DC011B}"= TCP:C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
"{F7BEE29D-97A5-435B-9835-2352CE54727A}"= UDP:C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe:Yahoo! Messenger
"{DF1A93B9-BAC3-4095-9559-566D80444342}"= TCP:C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe:Yahoo! Messenger
"{95C580C6-47D2-4987-9811-955A371145F7}"= UDP:C:\Program Files\Yahoo!\Messenger\YServer.exe:Yahoo! FT Server
"{62A5A316-F619-47E2-9A43-4C936B4A995E}"= TCP:C:\Program Files\Yahoo!\Messenger\YServer.exe:Yahoo! FT Server
"TCP Query User{ECB39D93-4B76-4B2A-8EE4-5F094F930C44}C:\\program files\\flashget\\flashget.exe"= UDP:C:\program files\flashget\flashget.exe:FlashGet
"UDP Query User{F2AA1685-34CD-4B0D-B048-6C27F046D030}C:\\program files\\flashget\\flashget.exe"= TCP:C:\program files\flashget\flashget.exe:FlashGet
"TCP Query User{74EAF37B-7EB7-4D11-A969-90F79D10A2FB}C:\\program files\\limewire\\limewire.exe"= UDP:C:\program files\limewire\limewire.exe:LimeWire
"UDP Query User{77AA41A9-F392-44C5-AFB3-2F95E98C55BE}C:\\program files\\limewire\\limewire.exe"= TCP:C:\program files\limewire\limewire.exe:LimeWire
"{765CA198-8F6A-4D69-AF05-D1F126A158F0}"= C:\Program Files\AVG\AVG8\avgupd.exe:avgupd.exe
"{591153DC-A43B-4CCB-8C41-66589ABFB5B8}"= C:\Program Files\AVG\AVG8\avgemc.exe:avgemc.exe
"{0EBEB19B-5F48-4261-A69F-B222DD4A745E}"= C:\Program Files\AVG\AVG8\avgnsx.exe:avgnsx.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\PublicProfile]
"DoNotAllowExceptions"= 1 (0x1)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\RestrictedServices\Static\System]
"DFSR-1"= RPort=5722|UDP:%SystemRoot%\system32\svchost.exe|Svc=DFSR:Allow inbound TCP traffic|
R0 AvgRkx86;avgrkx86.sys;C:\Windows\system32\Drivers\avgrkx86.sys [2008-05-29 01:42]
R1 AvgLdx86;AVG AVI Loader Driver x86;C:\Windows\system32\Drivers\avgldx86.sys [2008-05-29 01:41]
R1 IDSvix86;Symantec Intrusion Prevention Driver;C:\PROGRA~2\Symantec\DEFINI~1\SymcData\ipsdefs\20070823.002\IDSvix86.sys [2007-08-16 00:57]
R2 avg8emc;AVG8 E-mail Scanner;C:\PROGRA~1\AVG\AVG8\avgemc.exe [2008-05-29 01:41]
R2 avg8wd;AVG8 WatchDog;C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe [2008-05-29 03:18]
R2 LiveUpdate Notice;LiveUpdate Notice;"C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon []
R2 QPCapSvc;QuickPlay Background Capture Service (QBCS);"C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe" [2007-10-01 09:04]
R2 QPSched;QuickPlay Task Scheduler (QTS);"C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe" [2007-10-01 09:04]
R2 XAudio;XAudio;C:\Windows\system32\DRIVERS\xaudio.sys [2007-07-10 19:57]
R3 AvgWfpX;AVG8 Firewall Driver x86;C:\Windows\system32\Drivers\avgwfpx.sys [2008-05-29 03:19]
R3 CnxtHdAudService;Conexant UAA Function Driver for High Definition Audio Service;C:\Windows\system32\drivers\CHDRT32.sys [2008-03-04 02:32]
R3 HpqRemHid;HP Remote Control HID Device;C:\Windows\system32\DRIVERS\HpqRemHid.sys [2007-07-12 00:00]
R3 SYMNDISV;SYMNDISV;C:\Windows\system32\Drivers\SYMNDISV.SYS [2007-08-14 00:20]
R3 yukonwlh;NDIS6.0 Miniport Driver for Marvell Yukon Ethernet Controller;C:\Windows\system32\DRIVERS\yk60x86.sys [2007-09-20 23:52]
S3 BCM43XV;Broadcom Extensible 802.11 Network Adapter Driver;C:\Windows\system32\DRIVERS\bcmwl6.sys [2006-11-02 13:00]
S3 btwaudio;Bluetooth Audio Device Service;C:\Windows\system32\drivers\btwaudio.sys [2007-09-18 18:42]
S3 btwavdt;Bluetooth AVDT Service;C:\Windows\system32\drivers\btwavdt.sys [2007-09-18 18:42]
S3 btwrchid;btwrchid;C:\Windows\system32\DRIVERS\btwrchid.sys [2007-09-18 18:42]
S3 COH_Mon;COH_Mon;C:\Windows\system32\Drivers\COH_Mon.sys [2008-03-06 21:32]
S3 GameConsoleService;GameConsoleService;"C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe" [2008-03-29 04:34]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bthsvcs REG_MULTI_SZ BthServ
*Newly Created Service* - CATCHME
*Newly Created Service* - COMHOST
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
"C:\Program Files\Common Files\LightScribe\LSRunOnce.exe"
.
Contents of the 'Scheduled Tasks' folder
"2008-05-26 21:09:54 C:\Windows\Tasks\Norton Internet Security - Run Full System Scan - Vij.job"
- C:\Program Files\Norton Internet Security\Norton AntiVirus\Navw32.exeB/TASK:
"2008-05-31 23:34:26 C:\Windows\Tasks\User_Feed_Synchronization-{D0C85F57-4388-486A-AAC4-335E8ADFAC4D}.job"
- C:\Windows\system32\msfeedssync.exe
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-06-01 05:28:42
Windows 6.0.6000 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2008-06-01 5:30:27
ComboFix-quarantined-files.txt 2008-06-01 00:00:16
ComboFix2.txt 2008-05-31 17:19:56
Pre-Run: 70,667,730,944 bytes free
Post-Run: 70,638,399,488 bytes free
333 — E O F — 2008-05-28 19:02:40