The desktop icons and the start bar are all back again and I haven't seen any extra IE windows open up.
Here is the ComboFix log
ComboFix 08-07-05.1 - Lynn 2008-07-09 18:53:43.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.373 [GMT -4:00]
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
Command switches used :: C:\Documents and Settings\Lynn.OFFICE\Desktop\CFScript.txt
* Created a new restore point
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
FILE ::
C:\sqmdata03.sqm
C:\sqmdata04.sqm
C:\sqmdata05.sqm
C:\sqmdata06.sqm
C:\sqmdata07.sqm
C:\sqmdata09.sqm
C:\sqmdata10.sqm
C:\sqmdata11.sqm
C:\sqmdata12.sqm
C:\sqmdata13.sqm
C:\sqmdata14.sqm
C:\sqmdata15.sqm
C:\sqmdata16.sqm
C:\sqmdata17.sqm
C:\sqmdata18.sqm
C:\sqmdata19.sqm
C:\sqmnoopt03.sqm
C:\sqmnoopt04.sqm
C:\sqmnoopt05.sqm
C:\sqmnoopt06.sqm
C:\sqmnoopt07.sqm
C:\sqmnoopt08.sqm
C:\sqmnoopt09.sqm
C:\sqmnoopt10.sqm
C:\sqmnoopt11.sqm
C:\sqmnoopt12.sqm
C:\sqmnoopt13.sqm
C:\sqmnoopt14.sqm
C:\sqmnoopt15.sqm
C:\sqmnoopt16.sqm
C:\sqmnoopt17.sqm
C:\sqmnoopt18.sqm
C:\sqmnoopt19.sqm
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\sqmdata03.sqm
C:\sqmdata04.sqm
C:\sqmdata05.sqm
C:\sqmdata06.sqm
C:\sqmdata07.sqm
C:\sqmdata09.sqm
C:\sqmdata10.sqm
C:\sqmdata11.sqm
C:\sqmdata12.sqm
C:\sqmdata13.sqm
C:\sqmdata14.sqm
C:\sqmdata15.sqm
C:\sqmdata16.sqm
C:\sqmdata17.sqm
C:\sqmdata18.sqm
C:\sqmdata19.sqm
C:\sqmnoopt03.sqm
C:\sqmnoopt04.sqm
C:\sqmnoopt05.sqm
C:\sqmnoopt06.sqm
C:\sqmnoopt07.sqm
C:\sqmnoopt08.sqm
C:\sqmnoopt09.sqm
C:\sqmnoopt10.sqm
C:\sqmnoopt11.sqm
C:\sqmnoopt12.sqm
C:\sqmnoopt13.sqm
C:\sqmnoopt14.sqm
C:\sqmnoopt15.sqm
C:\sqmnoopt16.sqm
C:\sqmnoopt17.sqm
C:\sqmnoopt18.sqm
C:\sqmnoopt19.sqm
C:\VundoFix Backups
C:\VundoFix Backups\mmboopgd.dll.bad
C:\VundoFix Backups\pckwsvuj.dll.bad
C:\VundoFix Backups\qqettfpj.dll.bad
C:\VundoFix Backups\uvwdgjxw.dll.bad
C:\WINDOWS\BMb79db5e6.xml
.
((((((((((((((((((((((((( Files Created from 2008-06-09 to 2008-07-09 )))))))))))))))))))))))))))))))
.
2008-07-03 18:05 . 2008-07-07 11:00 232 –ah—– C:\sqmdata08.sqm
2008-07-03 14:22 . 2008-07-03 17:54 d——– C:\Program Files\Common
2008-06-30 17:51 . 2008-06-30 17:51 d——– C:\Documents and Settings\Bob
2008-06-30 17:38 . 2008-07-09 18:52 d——– C:\Logs
2008-06-30 16:53 . 2008-06-30 16:53 d——– C:\Program Files\Malwarebytes' Anti-Malware
2008-06-30 16:53 . 2008-06-30 16:53 d——– C:\Program Files\Common Files\Download Manager
2008-06-30 16:53 . 2008-06-30 16:53 d——– C:\Documents and Settings\Lynn.OFFICE\Application Data\Malwarebytes
2008-06-30 16:53 . 2008-06-30 16:53 d——– C:\Documents and Settings\All Users.WINDOWS\Application Data\Malwarebytes
2008-06-30 16:53 . 2008-06-28 14:16 34,296 –a—— C:\WINDOWS\system32\drivers\mbamcatchme.sys
2008-06-30 16:53 . 2008-06-28 14:16 17,144 –a—— C:\WINDOWS\system32\drivers\mbam.sys
2008-06-29 20:45 . 2004-08-04 00:56 116,224 –a–c— C:\WINDOWS\system32\DllCache\xrxwiadr.dll
2008-06-29 20:45 . 2001-08-17 22:37 27,648 –a–c— C:\WINDOWS\system32\DllCache\xrxftplt.exe
2008-06-29 20:45 . 2001-08-17 22:36 23,040 –a–c— C:\WINDOWS\system32\DllCache\xrxwbtmp.dll
2008-06-29 20:45 . 2001-08-17 22:36 17,408 –a–c— C:\WINDOWS\system32\DllCache\xrxscnui.dll
2008-06-29 20:45 . 2001-08-17 22:37 4,608 –a–c— C:\WINDOWS\system32\DllCache\xrxflnch.exe
2008-06-29 20:44 . 2004-08-03 22:31 154,624 –a–c— C:\WINDOWS\system32\DllCache\wlluc48.sys
2008-06-29 20:44 . 2001-08-17 22:37 99,865 –a–c— C:\WINDOWS\system32\DllCache\xlog.exe
2008-06-29 20:44 . 2001-08-17 12:12 34,890 –a–c— C:\WINDOWS\system32\DllCache\wlandrv2.sys
2008-06-29 20:44 . 2004-08-03 22:29 19,455 –a–c— C:\WINDOWS\system32\DllCache\wvchntxx.sys
2008-06-29 20:44 . 2001-08-17 12:11 16,970 –a–c— C:\WINDOWS\system32\DllCache\xem336n5.sys
2008-06-29 20:44 . 2004-08-03 22:29 12,063 –a–c— C:\WINDOWS\system32\DllCache\wsiintxx.sys
2008-06-29 20:44 . 2004-08-03 23:07 8,832 –a–c— C:\WINDOWS\system32\DllCache\wmiacpi.sys
2008-06-29 20:44 . 2004-08-04 00:56 8,192 –a–c— C:\WINDOWS\system32\DllCache\wshirda.dll
2008-06-29 20:42 . 2001-08-17 13:28 794,399 –a–c— C:\WINDOWS\system32\DllCache\usr1806v.sys
2008-06-29 20:41 . 2001-08-17 13:28 794,654 –a–c— C:\WINDOWS\system32\DllCache\usr1801.sys
2008-06-29 20:40 . 2001-08-17 22:36 525,568 –a–c— C:\WINDOWS\system32\DllCache\tridxp.dll
2008-06-29 20:39 . 2001-08-17 14:01 241,664 –a–c— C:\WINDOWS\system32\DllCache\tosdvd02.sys
2008-06-29 20:38 . 2001-08-17 14:56 172,768 –a–c— C:\WINDOWS\system32\DllCache\t2r4disp.dll
2008-06-29 20:37 . 2001-08-17 12:18 285,760 –a–c— C:\WINDOWS\system32\DllCache\stlnata.sys
2008-06-29 20:37 . 2001-08-17 22:36 155,648 –a–c— C:\WINDOWS\system32\DllCache\stlnprop.dll
2008-06-29 20:37 . 2001-08-17 22:36 106,584 –a–c— C:\WINDOWS\system32\DllCache\spdports.dll
2008-06-29 20:37 . 2001-08-17 22:36 99,328 –a–c— C:\WINDOWS\system32\DllCache\srusd.dll
2008-06-29 20:37 . 2001-08-17 13:51 61,824 –a–c— C:\WINDOWS\system32\DllCache\speed.sys
2008-06-29 20:37 . 2001-08-17 22:36 53,760 –a–c— C:\WINDOWS\system32\DllCache\sw_wheel.dll
2008-06-29 20:37 . 2001-08-17 22:36 53,248 –a–c— C:\WINDOWS\system32\DllCache\stlncoin.dll
2008-06-29 20:37 . 2001-08-17 12:11 48,736 –a–c— C:\WINDOWS\system32\DllCache\srwlnd5.sys
2008-06-29 20:37 . 2001-08-17 22:36 41,472 –a–c— C:\WINDOWS\system32\DllCache\sw_effct.dll
2008-06-29 20:37 . 2001-08-17 22:36 24,660 –a–c— C:\WINDOWS\system32\DllCache\spxupchk.dll
2008-06-29 20:37 . 2001-08-17 13:51 16,896 –a–c— C:\WINDOWS\system32\DllCache\stcusb.sys
2008-06-29 20:35 . 2004-08-03 22:41 404,990 –a–c— C:\WINDOWS\system32\DllCache\slntamr.sys
2008-06-29 20:34 . 2001-08-17 22:36 386,560 –a–c— C:\WINDOWS\system32\DllCache\sgiul50.dll
2008-06-29 20:33 . 2001-08-17 22:36 495,616 –a–c— C:\WINDOWS\system32\DllCache\sblfx.dll
2008-06-29 20:32 . 2004-08-04 00:56 397,056 –a–c— C:\WINDOWS\system32\DllCache\s3gnb.dll
2008-06-29 20:31 . 2001-08-17 13:28 899,146 –a–c— C:\WINDOWS\system32\DllCache\r2mdkxga.sys
2008-06-29 20:30 . 2004-08-04 00:56 363,520 –a–c— C:\WINDOWS\system32\DllCache\psisdecd.dll
2008-06-29 20:29 . 2004-08-04 00:56 259,328 –a–c— C:\WINDOWS\system32\DllCache\perm3dd.dll
2008-06-29 20:28 . 2001-08-17 14:05 351,616 –a–c— C:\WINDOWS\system32\DllCache\ovcodek2.sys
2008-06-29 20:27 . 2004-08-04 00:56 4,274,816 –a–c— C:\WINDOWS\system32\DllCache\nv4_disp.dll
2008-06-29 20:26 . 2004-08-03 22:31 132,695 –a–c— C:\WINDOWS\system32\DllCache\netwlan5.sys
2008-06-29 20:25 . 2004-08-04 00:56 1,737,856 –a–c— C:\WINDOWS\system32\DllCache\mtxparhd.dll
2008-06-29 20:24 . 2004-08-04 00:56 56,832 –a–c— C:\WINDOWS\system32\DllCache\msdvbnp.ax
2008-06-29 20:24 . 2004-08-03 23:10 51,328 –a–c— C:\WINDOWS\system32\DllCache\msdv.sys
2008-06-29 20:24 . 2001-08-17 14:02 35,200 –a–c— C:\WINDOWS\system32\DllCache\msgame.sys
2008-06-29 20:24 . 2004-08-03 23:00 22,016 –a–c— C:\WINDOWS\system32\DllCache\msircomm.sys
2008-06-29 20:24 . 2001-08-17 13:52 17,280 –a–c— C:\WINDOWS\system32\DllCache\mraid35x.sys
2008-06-29 20:24 . 2001-08-17 13:57 16,128 –a–c— C:\WINDOWS\system32\DllCache\modemcsa.sys
2008-06-29 20:24 . 2004-08-03 23:10 15,360 –a–c— C:\WINDOWS\system32\DllCache\mpe.sys
2008-06-29 20:24 . 2001-08-17 13:52 6,528 –a–c— C:\WINDOWS\system32\DllCache\miniqic.sys
2008-06-29 20:24 . 2001-08-17 13:48 6,016 –a–c— C:\WINDOWS\system32\DllCache\msfsio.sys
2008-06-29 20:24 . 2001-08-17 14:00 2,944 –a–c— C:\WINDOWS\system32\DllCache\msmpu401.sys
2008-06-29 20:22 . 2001-08-17 13:28 727,786 –a–c— C:\WINDOWS\system32\DllCache\ltck000c.sys
2008-06-29 20:22 . 2001-08-17 22:36 242,176 –a–c— C:\WINDOWS\system32\DllCache\kdsusd.dll
2008-06-29 20:22 . 2001-08-17 12:12 70,730 –a–c— C:\WINDOWS\system32\DllCache\lne100tx.sys
2008-06-29 20:22 . 2001-08-17 22:36 45,568 –a–c— C:\WINDOWS\system32\DllCache\kdsui.dll
2008-06-29 20:22 . 2004-08-03 22:59 34,688 –a–c— C:\WINDOWS\system32\DllCache\lbrtfdc.sys
2008-06-29 20:22 . 2001-08-17 12:12 26,442 –a–c— C:\WINDOWS\system32\DllCache\lanepic5.sys
2008-06-29 20:22 . 2001-08-17 12:11 25,065 –a–c— C:\WINDOWS\system32\DllCache\lmndis3.sys
2008-06-29 20:22 . 2001-08-17 12:12 20,573 –a–c— C:\WINDOWS\system32\DllCache\lne100.sys
2008-06-29 20:22 . 2001-08-17 12:12 19,016 –a–c— C:\WINDOWS\system32\DllCache\ktc111.sys
2008-06-29 20:22 . 2001-08-17 13:51 15,744 –a–c— C:\WINDOWS\system32\DllCache\lit220p.sys
2008-06-29 20:22 . 2001-08-17 13:53 4,992 –a–c— C:\WINDOWS\system32\DllCache\loop.sys
2008-06-29 20:20 . 2004-08-04 00:56 702,845 –a–c— C:\WINDOWS\system32\DllCache\i81xdnt5.dll
2008-06-29 20:19 . 2004-08-03 22:41 1,041,536 –a–c— C:\WINDOWS\system32\DllCache\hsfdpsp2.sys
2008-06-29 20:18 . 2001-08-17 22:36 324,608 –a–c— C:\WINDOWS\system32\DllCache\hpojwia.dll
2008-06-29 20:17 . 2001-08-17 14:56 1,733,120 –a–c— C:\WINDOWS\system32\DllCache\g400d.dll
2008-06-29 20:16 . 2001-08-17 12:15 455,680 –a–c— C:\WINDOWS\system32\DllCache\fus2base.sys
2008-06-29 20:15 . 2001-08-17 12:17 629,952 –a–c— C:\WINDOWS\system32\DllCache\eqn.sys
2008-06-29 20:14 . 2001-08-17 12:14 952,007 –a–c— C:\WINDOWS\system32\DllCache\diwan.sys
2008-06-29 20:13 . 2001-08-17 22:36 614,429 –a–c— C:\WINDOWS\system32\DllCache\digiview.exe
2008-06-29 20:12 . 2001-08-17 12:13 980,034 –a–c— C:\WINDOWS\system32\DllCache\cicap.sys
2008-06-29 20:11 . 2001-08-17 13:28 714,698 –a–c— C:\WINDOWS\system32\DllCache\cbmdmkxx.sys
2008-06-29 20:10 . 2001-08-17 13:28 871,388 –a–c— C:\WINDOWS\system32\DllCache\bcmdm.sys
2008-06-29 20:09 . 2001-08-17 13:28 762,780 –a–c— C:\WINDOWS\system32\DllCache\3cwmcru.sys
2008-06-29 20:08 . 2004-08-03 23:18 2,148,352 –a–c— C:\WINDOWS\system32\DllCache\ntkrnlmp.exe
2008-06-29 20:08 . 2001-08-17 14:56 66,048 –a–c— C:\WINDOWS\system32\DllCache\s3legacy.dll
2008-06-29 09:47 . 2008-06-29 09:47 d——– C:\Program Files\ACW
2008-06-29 09:40 . 2003-06-25 16:05 266,360 –a—— C:\WINDOWS\system32\TweakUI.exe
2008-06-29 09:40 . 2002-06-21 15:09 160,217 –a—— C:\WINDOWS\system32\PowerToysLicense.rtf
2008-06-27 07:50 . 2008-06-27 07:50 d——– C:\Temp\CLX-3160
2008-06-25 22:38 . 2008-06-25 23:49 5,492 –a—— C:\WINDOWS\system32\tmp.reg
2008-06-25 21:07 . 2008-06-25 21:07 d——– C:\Program Files\Spybot - Search & Destroy
2008-06-25 21:07 . 2008-06-25 21:16 d——– C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy
2008-06-25 20:19 . 2008-06-25 20:19 376 –a—— C:\WINDOWS\look.bat
2008-06-25 19:18 . 2006-02-28 08:00 156,672 –a–c— C:\WINDOWS\system32\DllCache\winzm.ime
2008-06-25 19:18 . 2006-02-28 08:00 28,288 –a–c— C:\WINDOWS\system32\DllCache\xjis.nls
2008-06-25 19:16 . 2006-02-28 08:00 13,463,552 –a–c— C:\WINDOWS\system32\DllCache\hwxjpn.dll
2008-06-25 19:15 . 2006-02-28 08:00 2,134,528 –a–c— C:\WINDOWS\system32\DllCache\smtpsnap.dll
2008-06-25 19:10 . 2008-06-25 19:10 749 -rah—– C:\WINDOWS\WindowsShell.Manifest
2008-06-25 19:10 . 2008-06-25 19:10 749 -rah—– C:\WINDOWS\system32\wuaucpl.cpl.manifest
2008-06-25 19:10 . 2008-06-25 19:10 749 -rah—– C:\WINDOWS\system32\sapi.cpl.manifest
2008-06-25 19:10 . 2008-06-25 19:10 749 -rah—– C:\WINDOWS\system32\nwc.cpl.manifest
2008-06-25 19:10 . 2008-06-25 19:10 749 -rah—– C:\WINDOWS\system32\ncpa.cpl.manifest
2008-06-25 19:10 . 2008-06-25 19:10 488 -rah—– C:\WINDOWS\system32\logonui.exe.manifest
2008-06-25 18:50 . 2006-02-28 08:00 24,661 –a—— C:\WINDOWS\system32\spxcoins.dll
2008-06-25 18:50 . 2006-02-28 08:00 24,661 –a–c— C:\WINDOWS\system32\DllCache\spxcoins.dll
2008-06-25 18:50 . 2006-02-28 08:00 13,312 –a—— C:\WINDOWS\system32\irclass.dll
2008-06-25 18:50 . 2006-02-28 08:00 13,312 –a–c— C:\WINDOWS\system32\DllCache\irclass.dll
2008-06-25 13:32 . 2008-06-25 18:00 4,382 –a—— C:\WINDOWS\imsins.BAK
2008-06-25 13:31 . 2006-02-28 08:00 1,086,058 -ra—— C:\WINDOWS\SETCA.tmp
2008-06-25 13:31 . 2006-02-28 08:00 1,042,903 -ra—— C:\WINDOWS\SETC7.tmp
2008-06-25 13:31 . 2006-02-28 08:00 14,573 -ra—— C:\WINDOWS\SET111.tmp
2008-06-25 13:31 . 2006-02-28 08:00 13,753 -ra—— C:\WINDOWS\SETD6.tmp
2008-06-25 13:30 . 2008-06-25 18:04 255,899 –a—— C:\WINDOWS\setupapi.old
2008-06-25 13:10 . 2008-06-25 13:10 d——– C:\Documents and Settings\Administrator.OFFICE
2008-06-23 22:15 . 2008-06-23 22:15 1,727,496 –ahs—- C:\WINDOWS\system32\hnqhlqsd.tmp
2008-06-20 02:48 . 2008-06-20 02:48 d——– C:\Documents and Settings\LocalService.NT AUTHORITY\Application Data\ATI
2008-06-19 10:59 . 2008-06-19 10:59 d——– C:\Documents and Settings\All Users.WINDOWS\Application Data\LogMeIn
2008-06-18 23:38 . 2008-06-20 00:11 164 –a—— C:\install.dat
2008-06-18 21:46 . 2008-06-18 21:46 1,324 –a—— C:\WINDOWS\system32\d3d9caps.dat
2008-06-18 21:20 . 2008-06-18 21:20 7,192 –a—— C:\WINDOWS\system32\iehlpr32.dll
2008-06-18 19:35 . 2008-06-18 20:24 d——– C:\tmp
2008-06-18 12:13 . 2008-06-18 12:13 13,942 –a—— C:\WINDOWS\system32\iphone-011.ico
2008-06-17 22:33 . 2008-06-17 22:34 d——– C:\Program Files\Panda Security
2008-06-17 01:06 . 2008-06-17 01:06 9,662 –a—— C:\WINDOWS\system32\pinkip.ico
2008-06-16 21:04 . 2008-06-16 21:04 d——– C:\Temp\itmp4
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-07-09 17:01 ——— d—–w C:\Program Files\LogMeIn
2008-07-09 11:15 ——— d—–w C:\Documents and Settings\All Users.WINDOWS\Application Data\Google Updater
2008-06-25 17:05 ——— d—–w C:\Program Files\Picasa2
2008-06-19 02:19 ——— d—–w C:\Documents and Settings\Lynn.OFFICE\Application Data\mIRC
2008-06-18 02:01 ——— d—–w C:\Program Files\Phun
2008-06-12 21:47 ——— d–h–w C:\Program Files\InstallShield Installation Information
2008-06-12 21:47 ——— d—–w C:\Program Files\Java
2008-05-28 16:33 83,288 —-a-w C:\WINDOWS\system32\LMIRfsClientNP.dll
2008-05-28 16:32 87,352 —-a-w C:\WINDOWS\system32\LMIinit.dll
2008-05-28 16:32 24,608 —-a-w C:\WINDOWS\system32\LMIport.dll
2008-05-28 16:32 23,736 —-a-w C:\WINDOWS\system32\LMImirr.dll
2008-05-28 16:32 10,040 —-a-w C:\WINDOWS\system32\LMImirr2.dll
2008-05-26 04:43 ——— d—–w C:\Documents and Settings\Lynn.OFFICE\Application Data\LAIM
2008-05-26 04:43 ——— d—–w C:\Documents and Settings\Lynn.OFFICE\Application Data\acccore
2008-05-26 02:16 ——— d—–w C:\Documents and Settings\Lynn.OFFICE\Application Data\uTorrent
2008-05-19 04:42 ——— d—–w C:\Documents and Settings\Lynn.OFFICE\Application Data\AdobeUM
2008-05-13 07:41 ——— d—–w C:\Program Files\Apprentice
2008-04-13 18:02 4 —-a-w C:\WINDOWSRegDefrag.dat
2008-01-22 01:06 56,912 —-a-w C:\Documents and Settings\Lynn.OFFICE\g2mdlhlpx.exe
2006-10-01 18:31 172 -c–a-w C:\Program Files\INSTALL.LOG
2005-11-03 23:29 72,832 —-a-r C:\WINDOWS\inf\CamAvb.sys
2002-09-11 14:26 63,730 -c–a-w C:\Program Files\viewsonicinstruct_xp.pdf
.
((((((((((((((((((((((((((((( snapshot@2008-07-07_19.33.19.04 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-07-07 23:10:42 2,048 –s-a-w C:\WINDOWS\bootstat.dat
+ 2008-07-07 23:59:56 2,048 –s-a-w C:\WINDOWS\bootstat.dat
- 2008-06-17 18:59:15 12,288 —-a-r C:\WINDOWS\Installer\{91120409-6000-11D3-8CFE-0150048383C9}\cagicon.exe
+ 2008-07-08 14:20:04 12,288 —-a-r C:\WINDOWS\Installer\{91120409-6000-11D3-8CFE-0150048383C9}\cagicon.exe
- 2008-06-17 18:59:14 135,168 —-a-r C:\WINDOWS\Installer\{91120409-6000-11D3-8CFE-0150048383C9}\misc.exe
+ 2008-07-08 14:20:04 135,168 —-a-r C:\WINDOWS\Installer\{91120409-6000-11D3-8CFE-0150048383C9}\misc.exe
- 2008-06-17 18:59:15 11,264 —-a-r C:\WINDOWS\Installer\{91120409-6000-11D3-8CFE-0150048383C9}\mspicons.exe
+ 2008-07-08 14:20:04 11,264 —-a-r C:\WINDOWS\Installer\{91120409-6000-11D3-8CFE-0150048383C9}\mspicons.exe
- 2008-06-17 18:59:15 27,136 —-a-r C:\WINDOWS\Installer\{91120409-6000-11D3-8CFE-0150048383C9}\oisicon.exe
+ 2008-07-08 14:20:04 27,136 —-a-r C:\WINDOWS\Installer\{91120409-6000-11D3-8CFE-0150048383C9}\oisicon.exe
- 2008-06-17 18:59:15 4,096 —-a-r C:\WINDOWS\Installer\{91120409-6000-11D3-8CFE-0150048383C9}\opwicon.exe
+ 2008-07-08 14:20:04 4,096 —-a-r C:\WINDOWS\Installer\{91120409-6000-11D3-8CFE-0150048383C9}\opwicon.exe
- 2008-06-17 18:59:15 794,624 —-a-r C:\WINDOWS\Installer\{91120409-6000-11D3-8CFE-0150048383C9}\outicon.exe
+ 2008-07-08 14:20:04 794,624 —-a-r C:\WINDOWS\Installer\{91120409-6000-11D3-8CFE-0150048383C9}\outicon.exe
- 2008-06-17 18:59:15 249,856 —-a-r C:\WINDOWS\Installer\{91120409-6000-11D3-8CFE-0150048383C9}\pptico.exe
+ 2008-07-08 14:20:04 249,856 —-a-r C:\WINDOWS\Installer\{91120409-6000-11D3-8CFE-0150048383C9}\pptico.exe
- 2008-06-17 18:59:15 23,040 —-a-r C:\WINDOWS\Installer\{91120409-6000-11D3-8CFE-0150048383C9}\unbndico.exe
+ 2008-07-08 14:20:05 23,040 —-a-r C:\WINDOWS\Installer\{91120409-6000-11D3-8CFE-0150048383C9}\unbndico.exe
- 2008-06-17 18:59:14 286,720 —-a-r C:\WINDOWS\Installer\{91120409-6000-11D3-8CFE-0150048383C9}\wordicon.exe
+ 2008-07-08 14:20:04 286,720 —-a-r C:\WINDOWS\Installer\{91120409-6000-11D3-8CFE-0150048383C9}\wordicon.exe
- 2008-06-17 18:59:14 409,600 —-a-r C:\WINDOWS\Installer\{91120409-6000-11D3-8CFE-0150048383C9}\xlicons.exe
+ 2008-07-08 14:20:04 409,600 —-a-r C:\WINDOWS\Installer\{91120409-6000-11D3-8CFE-0150048383C9}\xlicons.exe
- 2008-07-01 19:19:03 32,768 -c–a-w C:\WINDOWS\system32\config\systemprofile\Cookies\index.dat
+ 2008-07-08 19:19:01 32,768 -c–a-w C:\WINDOWS\system32\config\systemprofile\Cookies\index.dat
- 2008-07-01 19:19:03 32,768 -c–a-w C:\WINDOWS\system32\config\systemprofile\Local Settings\History\History.IE5\index.dat
+ 2008-07-08 19:19:01 32,768 -c–a-w C:\WINDOWS\system32\config\systemprofile\Local Settings\History\History.IE5\index.dat
- 2008-07-01 19:19:03 32,768 -c–a-w C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat
+ 2008-07-08 19:19:01 32,768 -c–a-w C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{AFD4AD01-58C1-47DB-A404-FBE00A6C5486}]
2008-07-03 14:40 118796 –a—— C:\Program Files\Common\helper.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2006-02-28 08:00 15360]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.Exe" [2007-01-19 12:54 5674352]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe" [2007-06-27 19:03 152872]
"MoneyAgent"="C:\Program Files\Microsoft Money\System\mnyexpr.exe" [2002-07-17 12:00 200767]
"Yahoo! Pager"="C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" [2007-08-30 18:43 4670704]
"Startup Manager"="C:\Program Files\Advanced System Optimizer\startUp manager.exe" [2007-06-22 11:55 919280]
"updateMgr"="C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AdobeUpdateManager.exe" [2006-03-30 16:45 313472]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SetDefPrt"="C:\Program Files\Brother\Brmfl04h\BrStDvPt.exe" [2004-11-11 18:14 49152]
"SSC_UserPrompt"="C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe" [2004-11-02 15:59 218240]
"LogMeIn GUI"="C:\Program Files\LogMeIn\x86\LogMeInSystray.exe" [2007-04-17 14:03 63048]
"CanonMyPrinter"="C:\Program Files\Canon\MyPrinter\BJMyPrt.exe" [2006-03-21 21:30 1191936]
"SSBkgdUpdate"="C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2003-09-30 01:14 155648]
"OpwareSE4"="C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe" [2006-03-21 14:19 69632]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 02:11 132496]
"VirusScannerPro"="C:\PROGRA~1\VCOM\Fix-It\MemCheck.exe" [2006-09-07 20:28 57344]
"ATICCC"="C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe" [2006-09-25 10:12 90112]
"Acrobat Assistant 7.0"="C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe" [2006-01-12 20:52 483328]
"eFax 4.3"="C:\Program Files\eFax Messenger 4.3\J2GDllCmd.exe" [2007-03-06 13:21 116224]
"NeroFilterCheck"="C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe" [2007-03-01 15:57 153136]
"HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2007-05-08 16:24 54840]
"IRIS_S2P"="C:\Program Files\Samsung\Samsung CLX-3160 Series\SPanel\PSU\Scan2pc.exe" [2006-12-07 07:02 253952]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2008-03-28 23:37 413696]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-03-30 10:36 267048]
"Samsung PanelMgr"="C:\WINDOWS\Samsung\PanelMgr\ssmmgr.exe" [2007-08-17 02:17 524288]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoBandCustomize"= 0 (0x0)
"NoMovingBands"= 0 (0x0)
"NoCloseDragDropBands"= 0 (0x0)
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\
0]
Source= C:\Documents and Settings\Lynn.OFFICE\Desktop
FriendlyName=
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LMIinit]
2008-05-28 12:32 87352 C:\WINDOWS\system32\LMIinit.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.ivimp3en"= ivimp3en.acm
"VIDC.DVSD"= pdvcodec.dll
"vidc.SEDG"= mcs_vfw.dll
"msacm.dvacm"= C:\PROGRA~1\COMMON~1\ULEADS~1\Vio\Dvacm.acm
"msacm.mpegacm"= mpegacm.acm
"msacm.ulmp3acm"= ulmp3acm.acm
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\Ares Ultra\\Ares Ultra.exe"=
"C:\\Program Files\\uTorrent\\utorrent.exe"=
"C:\\Program Files\\SmartFTP Client 2.0\\SmartFTP.exe"=
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"C:\\Program Files\\MSN Messenger\\livecall.exe"=
"C:\\Program Files\\Joost\\xulrunner\\tvprunner.exe"=
"C:\\Program Files\\Readerware\\rwserver.exe"=
"C:\\Program Files\\Java\\jre1.6.0_01\\bin\\javaw.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=
"C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"=
"C:\\Program Files\\iTunes\\iTunes.exe"=
"C:\\Program Files\\Apprentice\\Appr.exe"=
"C:\\Program Files\\Internet Explorer\\iexplore.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
R2 LMIInfo;LogMeIn Kernel Information Provider;C:\Program Files\LogMeIn\x86\RaInfo.sys [2008-02-28 15:31]
R2 LMIRfsDriver;LogMeIn Remote File System Driver;C:\WINDOWS\system32\drivers\LMIRfsDriver.sys [2008-03-07 13:39]
R2 SWAS_Core;SyncThru Web Admin Service;C:\Program Files\Samsung Network Printer Utilities\SyncThru Web Admin Service\SWAS.exe [2007-07-18 00:24]
S1 nmntt;nmntt;C:\WINDOWS\system32\drivers\nmntt.sys []
S2 SSPORT;SSPORT;C:\WINDOWS\system32\Drivers\SSPORT.sys []
S3 PAC207;Basic Webcam;C:\WINDOWS\system32\DRIVERS\pfc027.sys [2005-05-27 14:57]
S3 scsiscan;SCSI Scanner Driver;C:\WINDOWS\system32\DRIVERS\scsiscan.sys []
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f05bd71a-874d-11db-b0d1-00142a1e2acf}]
\Shell\AutoRun\command - I:\LaunchU3.exe
.
Contents of the 'Scheduled Tasks' folder
"2008-07-08 19:19:01 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-07-09 18:57:52
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2008-07-09 18:58:59
ComboFix-quarantined-files.txt 2008-07-09 22:58:31
ComboFix2.txt 2008-07-07 23:33:40
Pre-Run: 4,172,169,216 bytes free
Post-Run: 4,532,236,288 bytes free
382 — E O F — 2008-07-09 07:00:25