jaybuzz
Topic Starter
I am running a Dell with Windows XP. I opened a downloaded file….problems.
After running Adaware, Spybot S&D, and PC Tools Spyware Doctor my system reports no items found. However I have a process 27992.exe spawning several times in task manager. Currently there are approx 25 instances of this process running.
I have removed the PC in question from the network.
Below are the mbam and hijackthis logs:
Logfile of HijackThis v1.99.1
Scan saved at 20:38:23, on 6/16/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe
C:\Program Files\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE
C:\WINDOWS\CTHELPER.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\IE Privacy Keeper\IEPrivacyKeeper.exe
C:\Program Files\Spyware Doctor\pctsTray.exe
C:\Program Files\UltraMon\UltraMon.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\DrvMon.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Program Files\UltraMon\UltraMonTaskbar.exe
C:\Program Files\Qlock\qlock.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\WINDOWS\System32\GEARSec.exe
C:\Program Files\Intel\Intel Application Accelerator\iaantmon.exe
C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Spyware Doctor\pctsAuxs.exe
C:\Program Files\Spyware Doctor\pctsSvc.exe
C:\WINDOWS\System32\alg.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Jason\Desktop\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.dell4me.com/myway
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2f364306-aa45-47b5-9f9d-39a8b94e7ef7} - C:\Program Files\FlashGet\jccatch.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: (no name) - {6d90922d-d95d-4867-9400-0dc83c5d5a63} - C:\WINDOWS\system32\fcccbBUN.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {a88b522b-7e6c-4c4a-af2d-5a97cdfe1977} - C:\WINDOWS\system32\iiffGAQk.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: (no name) - {b32aad5d-f9b6-4a14-9e1f-989fdd1cba6d} - C:\WINDOWS\system32\xxyywuVL.dll (file missing)
O2 - BHO: (no name) - {ce84f08e-fbd1-4193-9b44-bb72d01385a7} - C:\DOCUME~1\Jason\LOCALS~1\Temp\29.tmp (file missing)
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Application Accelerator\iaanotif.exe
O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [CTDVDDET] "C:\Program Files\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE"
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTXFIREG] CTxfiReg.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [IE Privacy Keeper] "C:\Program Files\IE Privacy Keeper\IEPrivacyKeeper.exe" -startup
O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
O4 - HKCU\..\Run: [UltraMon] "C:\Program Files\UltraMon\UltraMon.exe" /auto
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DrvMon.exe] C:\WINDOWS\system32\DrvMon.exe
O4 - HKCU\..\Run: [Microsoft Windows Installer] C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: qlock.lnk = C:\Program Files\Qlock\qlock.exe
O8 - Extra context menu item: &Download All with FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Download with FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Download using LeechGet - file://D:\LeechGet 2004\\AddUrl.html
O8 - Extra context menu item: Download using LeechGet Wizard - file://D:\LeechGet 2004\\Wizard.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Parse with LeechGet - file://D:\LeechGet 2004\\Parser.html
O8 - Extra context menu item: RapidShare-Download - res://C:\DOCUME~1\Jason\LOCALS~1\Temp\ir_ext_temp_0\AutoPlay\Docs\more-rapid.exe/RsMenExt.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - D:\Program Files\PartyPoker\PartyPoker.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - D:\Program Files\PartyPoker\PartyPoker.exe (file missing)
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {5F5F9FB8-878E-4455-95E0-F64B2314288A} (ijjiPlugin2 Class) - http://gamedownload.ijjimax.com/gamedownlo…Plugin11USA.cab
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownlo…/sysreqlab2.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {A90A5822-F108-45AD-8482-9BC8B12DD539} (Crucial cpcScan) - http://www.crucial.com/controls/cpcScanner.cab
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: IAA Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Application Accelerator\iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: TiVo Beacon (TivoBeacon2) - TiVo Inc. - C:\Program Files\Common Files\TiVo Shared\Beacon\TiVoBeacon.exe
—————————————————————-
Malwarebytes' Anti-Malware 1.17
Database version: 861
8:37:37 PM 6/16/2008
mbam-log-6-16-2008 (20-37-33).txt
Scan type: Quick Scan
Objects scanned: 43148
Time elapsed: 2 minute(s), 23 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 7
Registry Values Infected: 2
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 7
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
HKEY_CURRENT_USER\Software\Trymedia Systems (Adware.Trymedia) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\affri (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\affltid (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affltid (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> No action taken.
Registry Values Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{01a33d85-4706-452a-b71a-99510ada8c0c} (Trojan.Vundo) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\Microsoft Windows Installer (Trojan.Agent) -> No action taken.
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
(No malicious items detected)
Files Infected:
C:\WINDOWS\SYSTEM32\nnnnLcby.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\SYSTEM32\nvrsma.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\444.0 (Trojan.Agent) -> No action taken.
C:\WINDOWS\portsv.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\lfn.exe (Trojan.Agent) -> No action taken.
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\SYSTEM32\clkcnt.txt (Trojan.Vundo) -> No action taken.
Looking for any available help.
Thanks!!!!
After running Adaware, Spybot S&D, and PC Tools Spyware Doctor my system reports no items found. However I have a process 27992.exe spawning several times in task manager. Currently there are approx 25 instances of this process running.
I have removed the PC in question from the network.
Below are the mbam and hijackthis logs:
Logfile of HijackThis v1.99.1
Scan saved at 20:38:23, on 6/16/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe
C:\Program Files\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE
C:\WINDOWS\CTHELPER.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\IE Privacy Keeper\IEPrivacyKeeper.exe
C:\Program Files\Spyware Doctor\pctsTray.exe
C:\Program Files\UltraMon\UltraMon.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\DrvMon.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Program Files\UltraMon\UltraMonTaskbar.exe
C:\Program Files\Qlock\qlock.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\WINDOWS\System32\GEARSec.exe
C:\Program Files\Intel\Intel Application Accelerator\iaantmon.exe
C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Spyware Doctor\pctsAuxs.exe
C:\Program Files\Spyware Doctor\pctsSvc.exe
C:\WINDOWS\System32\alg.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Jason\Desktop\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.dell4me.com/myway
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2f364306-aa45-47b5-9f9d-39a8b94e7ef7} - C:\Program Files\FlashGet\jccatch.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: (no name) - {6d90922d-d95d-4867-9400-0dc83c5d5a63} - C:\WINDOWS\system32\fcccbBUN.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {a88b522b-7e6c-4c4a-af2d-5a97cdfe1977} - C:\WINDOWS\system32\iiffGAQk.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: (no name) - {b32aad5d-f9b6-4a14-9e1f-989fdd1cba6d} - C:\WINDOWS\system32\xxyywuVL.dll (file missing)
O2 - BHO: (no name) - {ce84f08e-fbd1-4193-9b44-bb72d01385a7} - C:\DOCUME~1\Jason\LOCALS~1\Temp\29.tmp (file missing)
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Application Accelerator\iaanotif.exe
O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [CTDVDDET] "C:\Program Files\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE"
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTXFIREG] CTxfiReg.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [IE Privacy Keeper] "C:\Program Files\IE Privacy Keeper\IEPrivacyKeeper.exe" -startup
O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
O4 - HKCU\..\Run: [UltraMon] "C:\Program Files\UltraMon\UltraMon.exe" /auto
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DrvMon.exe] C:\WINDOWS\system32\DrvMon.exe
O4 - HKCU\..\Run: [Microsoft Windows Installer] C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: qlock.lnk = C:\Program Files\Qlock\qlock.exe
O8 - Extra context menu item: &Download All with FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Download with FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Download using LeechGet - file://D:\LeechGet 2004\\AddUrl.html
O8 - Extra context menu item: Download using LeechGet Wizard - file://D:\LeechGet 2004\\Wizard.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Parse with LeechGet - file://D:\LeechGet 2004\\Parser.html
O8 - Extra context menu item: RapidShare-Download - res://C:\DOCUME~1\Jason\LOCALS~1\Temp\ir_ext_temp_0\AutoPlay\Docs\more-rapid.exe/RsMenExt.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - D:\Program Files\PartyPoker\PartyPoker.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - D:\Program Files\PartyPoker\PartyPoker.exe (file missing)
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {5F5F9FB8-878E-4455-95E0-F64B2314288A} (ijjiPlugin2 Class) - http://gamedownload.ijjimax.com/gamedownlo…Plugin11USA.cab
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownlo…/sysreqlab2.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {A90A5822-F108-45AD-8482-9BC8B12DD539} (Crucial cpcScan) - http://www.crucial.com/controls/cpcScanner.cab
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: IAA Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Application Accelerator\iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: TiVo Beacon (TivoBeacon2) - TiVo Inc. - C:\Program Files\Common Files\TiVo Shared\Beacon\TiVoBeacon.exe
—————————————————————-
Malwarebytes' Anti-Malware 1.17
Database version: 861
8:37:37 PM 6/16/2008
mbam-log-6-16-2008 (20-37-33).txt
Scan type: Quick Scan
Objects scanned: 43148
Time elapsed: 2 minute(s), 23 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 7
Registry Values Infected: 2
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 7
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
HKEY_CURRENT_USER\Software\Trymedia Systems (Adware.Trymedia) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\affri (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\affltid (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affltid (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> No action taken.
Registry Values Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{01a33d85-4706-452a-b71a-99510ada8c0c} (Trojan.Vundo) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\Microsoft Windows Installer (Trojan.Agent) -> No action taken.
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
(No malicious items detected)
Files Infected:
C:\WINDOWS\SYSTEM32\nnnnLcby.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\SYSTEM32\nvrsma.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\444.0 (Trojan.Agent) -> No action taken.
C:\WINDOWS\portsv.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\lfn.exe (Trojan.Agent) -> No action taken.
C:\Documents and Settings\Jason\Application Data\Microsoft\dtsc\27992.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\SYSTEM32\clkcnt.txt (Trojan.Vundo) -> No action taken.
Looking for any available help.
Thanks!!!!