Haha It's alright. Hope the error print screen helped.
PC is running fine. Didn't have any error msg popped up when I turned on the PC.
So…after this turn, everything should be cleared now right? Do you still have any ideas about the flashdrives? What about the external hhd?
Here's Combofix:
ComboFix 08-07-14.2 - Cindy Lin 2008-07-15 17:38:13.4 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.664 [GMT -5:00]
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
Command switches used :: C:\Documents and Settings\Cindy Lin\Desktop\CFScript.txt
* Created a new restore point
FILE ::
C:\8uot.exe
C:\fi.cmd
C:\lsfjg.com
C:\WINDOWS\system32\ckvo1.dll
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\8uot.exe
C:\fi.cmd
C:\lsfjg.com
C:\WINDOWS\system32\ckvo1.dll
.
((((((((((((((((((((((((( Files Created from 2008-06-15 to 2008-07-15 )))))))))))))))))))))))))))))))
.
2008-07-09 18:43 . 2002-06-21 15:09 160,217 –a—— C:\WINDOWS\system32\PowerToysLicense.rtf
2008-07-09 18:25 . 2008-07-09 18:25 d——– C:\Documents and Settings\Cindy Lin\Contacts
2008-07-09 18:22 . 2008-07-09 18:22 d——– C:\Program Files\MSN Messenger
2008-07-08 23:17 . 2008-07-08 23:18 d——– C:\Documents and Settings\Cindy Lin\Application Data\wsInspector
2008-07-08 23:10 . 2008-07-08 23:14 d——– C:\Program Files\Startup Inspector for Windows
2008-07-06 13:49 . 2008-07-13 01:07 d——– C:\Program Files\Malwarebytes' Anti-Malware
2008-07-06 13:49 . 2008-07-06 13:49 d——– C:\Documents and Settings\Cindy Lin\Application Data\Malwarebytes
2008-07-06 13:49 . 2008-07-06 13:49 d——– C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-07-06 13:49 . 2008-07-07 17:35 34,296 –a—— C:\WINDOWS\system32\drivers\mbamcatchme.sys
2008-07-06 13:49 . 2008-07-07 17:35 17,144 –a—— C:\WINDOWS\system32\drivers\mbam.sys
2008-07-04 03:38 . 2008-07-04 03:38 d——– C:\Documents and Settings\Cindy Lin\Application Data\Uniblue
2008-07-04 00:32 . 2008-07-04 00:32 d——– C:\WINDOWS\F4C9398FB6C64A4B8B6D795CD86F915D.TMP
2008-07-03 22:59 . 2002-08-15 19:59 123,619 –a—— C:\WINDOWS\system32\SYMEVNT.386
2008-07-03 22:59 . 2002-08-15 19:59 83,672 –a—— C:\WINDOWS\system32\S32EVNT1.DLL
2008-07-03 22:59 . 2002-08-15 19:59 73,224 –a—— C:\WINDOWS\system32\drivers\SYMEVENT.SYS
2008-07-03 22:59 . 2002-08-14 06:03 34,578 –a—— C:\WINDOWS\system32\drivers\NPDRIVER.SYS
2008-07-03 22:59 . 2008-07-03 22:59 272 –a—— C:\WINDOWS\_delis32.ini
2008-07-03 22:59 . 2008-07-03 22:59 32 –ahs—- C:\WINDOWS\system32\{444EB6FB-0905-4C7A-B99F-49345407597B}.dat
2008-07-03 22:59 . 2008-07-03 22:59 32 –ahs—- C:\WINDOWS\{FC48DBCB-77BE-4A5B-9118-DBDA3A0010E8}.dat
2008-07-03 22:59 . 2008-07-03 22:59 14 –a—— C:\WINDOWS\system32\SR2.dat
2008-07-03 22:58 . 2008-07-03 23:09 d——– C:\Program Files\Norton AntiVirus
2008-07-03 22:58 . 2008-07-03 22:58 d——– C:\Documents and Settings\Cindy Lin\Application Data\Symantec
2008-06-22 15:39 . 2004-08-10 07:00 811,064 –a—— C:\WINDOWS\system32\imjp81k.dll
2008-06-15 19:16 . 2008-06-16 20:14 d——– C:\Documents and Settings\Cindy Lin\Application Data\DivX
2008-06-15 19:12 . 2008-06-15 19:12 d——– C:\Program Files\DivX
2008-06-15 19:12 . 2008-05-22 17:22 129,784 ——— C:\WINDOWS\system32\pxafs.dll
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-07-15 22:43 ——— d—–w C:\Program Files\Common Files\Symantec Shared
2008-07-08 06:02 ——— d—–w C:\Documents and Settings\All Users\Application Data\Viewpoint
2008-07-05 09:40 ——— d—–w C:\Program Files\Trend Micro
2008-07-04 03:59 ——— d—–w C:\Program Files\Symantec
2008-07-04 03:59 ——— d—–w C:\Documents and Settings\All Users\Application Data\Symantec
2008-06-04 20:37 ——— d—–w C:\Program Files\Quicken
2008-06-04 20:19 ——— d—–w C:\Program Files\Google
2008-06-04 05:14 ——— d—–w C:\Program Files\Java
2008-06-04 05:09 ——— d—–w C:\Program Files\Windows Media Connect 2
2008-06-04 05:06 ——— d—–w C:\Program Files\Windows Media Connect
2008-06-04 05:04 ——— d—–w C:\Program Files\Common Files\Adobe
2008-06-04 04:36 ——— d—–w C:\Documents and Settings\Cindy Lin\Application Data\acccore
2008-06-04 04:28 ——— d—–w C:\Program Files\AIM6
2008-06-04 04:11 ——— d—–w C:\Documents and Settings\All Users\Application Data\AOL OCP
2008-06-04 04:10 ——— d—–w C:\Program Files\Common Files\AOL
2008-06-03 06:51 0 —ha-r C:\WINDOWS\system32\drivers\Sony_VGN-FE670G.mrk
2008-06-03 06:43 ——— d–h–w C:\Program Files\InstallShield Installation Information
2008-06-03 06:43 ——— d—–w C:\Program Files\InterVideo
2008-06-03 06:43 ——— d—–w C:\Program Files\Common Files\InterVideo
2008-06-03 06:42 ——— d—–w C:\Program Files\Sony
2008-06-03 06:42 ——— d—–w C:\Program Files\Microsoft Digital Image 2006
2008-06-03 06:41 ——— d—–w C:\Documents and Settings\All Users\Application Data\AOL
2008-06-03 06:40 ——— d—–w C:\Program Files\Netscape
2008-06-03 06:33 ——— d—–w C:\Program Files\Common Files\Sony Shared
2008-06-03 06:33 ——— d—–w C:\Documents and Settings\All Users\Application Data\VAIO Media Platform
2008-06-03 06:33 ——— d—–w C:\Documents and Settings\All Users\Application Data\Sony Corporation
2008-06-03 06:31 ——— d—–w C:\WINDOWS\system32\config\systemprofile\Application Data\Intuit
2008-06-03 06:31 ——— d—–w C:\Documents and Settings\Cindy Lin\Application Data\Intuit
2008-06-03 06:31 ——— d—–w C:\Documents and Settings\All Users\Application Data\Intuit
2008-06-03 06:31 ——— d—–w C:\Documents and Settings\Administrator\Application Data\Intuit
2008-06-03 06:26 ——— d—–w C:\Program Files\Microsoft Works
2008-06-03 06:25 ——— d—–w C:\Documents and Settings\All Users\Application Data\Digital Interactive Systems Corporation
2008-06-03 06:15 ——— d—–w C:\WINDOWS\system32\config\systemprofile\Application Data\Sony Corporation
2008-06-03 06:15 ——— d—–w C:\Documents and Settings\Cindy Lin\Application Data\Sony Corporation
2008-06-03 06:15 ——— d—–w C:\Documents and Settings\Administrator\Application Data\Sony Corporation
2008-05-30 23:22 823,296 —-a-w C:\WINDOWS\system32\divx_xx0c.dll
2008-05-30 23:22 823,296 —-a-w C:\WINDOWS\system32\divx_xx07.dll
2008-05-30 23:22 815,104 —-a-w C:\WINDOWS\system32\divx_xx0a.dll
2008-05-30 23:22 802,816 —-a-w C:\WINDOWS\system32\divx_xx11.dll
2008-05-30 23:22 683,520 —-a-w C:\WINDOWS\system32\DivX.dll
2008-05-30 23:22 593,920 —-a-w C:\WINDOWS\system32\dpuGUI11.dll
2008-05-30 23:22 57,344 —-a-w C:\WINDOWS\system32\dpv11.dll
2008-05-30 23:22 53,248 —-a-w C:\WINDOWS\system32\dpuGUI10.dll
2008-05-30 23:22 344,064 —-a-w C:\WINDOWS\system32\dpus11.dll
2008-05-30 23:22 294,912 —-a-w C:\WINDOWS\system32\dpu11.dll
2008-05-30 23:22 294,912 —-a-w C:\WINDOWS\system32\dpu10.dll
2008-05-22 22:22 524,288 —-a-w C:\WINDOWS\system32\DivXsm.exe
2008-05-22 22:22 43,528 ——w C:\WINDOWS\system32\drivers\pxhelp20.sys
2008-05-22 22:22 3,596,288 —-a-w C:\WINDOWS\system32\qt-dx331.dll
2008-05-22 22:22 120,056 ——w C:\WINDOWS\system32\pxcpyi64.exe
2008-05-22 22:22 118,520 ——w C:\WINDOWS\system32\pxinsi64.exe
2008-05-22 22:20 200,704 —-a-w C:\WINDOWS\system32\ssldivx.dll
2008-05-22 22:20 1,044,480 —-a-w C:\WINDOWS\system32\libdivx.dll
2008-05-22 22:19 81,920 —-a-w C:\WINDOWS\system32\dpl100.dll
2008-05-22 22:19 196,608 —-a-w C:\WINDOWS\system32\dtu100.dll
2008-05-22 22:19 161,096 —-a-w C:\WINDOWS\system32\DivXCodecVersionChecker.exe
2008-05-22 22:18 12,288 —-a-w C:\WINDOWS\system32\DivXWMPExtType.dll
.
((((((((((((((((((((((((((((( snapshot@2008-07-05_19.29.19.28 )))))))))))))))))))))))))))))))))))))))))
.
+ 2008-07-09 23:23:08 29,926 —-a-r C:\WINDOWS\Installer\{571700F0-DB9D-4B3A-B03D-35A14BB5939F}\MsblIco.Exe
+ 2001-05-22 06:00:00 22,016 –s-a-w C:\WINDOWS\system32\borlndmm.dll
+ 2005-07-26 04:39:43 498,688 -c–a-w C:\WINDOWS\system32\dllcache\clbcatq.dll
+ 2004-08-10 12:00:00 792,064 -c–a-w C:\WINDOWS\system32\dllcache\comres.dll
+ 2004-08-10 12:00:00 55,632 -c–a-w C:\WINDOWS\system32\dllcache\dwil1033.dll
+ 2004-08-10 12:00:00 22,016 -c–a-w C:\WINDOWS\system32\dllcache\lpk.dll
+ 2004-08-10 12:00:00 159,232 -c–a-w C:\WINDOWS\system32\dllcache\msimtf.dll
+ 2004-08-10 12:00:00 431,616 -c–a-w C:\WINDOWS\system32\dllcache\riched20.dll
+ 2004-08-10 12:00:00 152,576 -c–a-w C:\WINDOWS\system32\dllcache\rsaenh.dll
+ 2005-09-23 03:05:29 8,450,560 -c–a-w C:\WINDOWS\system32\dllcache\shell32.dll
+ 2004-08-13 23:01:19 502,784 -c—-w C:\WINDOWS\system32\dllcache\winlogon.exe
+ 2004-08-13 23:01:19 502,784 -c–a-w C:\WINDOWS\system32\dllcache\winlogon.exe.new
- 2008-06-23 18:13:23 163,528 —-a-w C:\WINDOWS\system32\FNTCACHE.DAT
+ 2008-07-08 06:09:33 160,344 —-a-w C:\WINDOWS\system32\FNTCACHE.DAT
+ 2008-07-12 18:31:29 1,701,924 —-a-w C:\WINDOWS\system32\Restore\rstrlog.dat
+ 2007-01-19 17:53:04 51,056 —-a-w C:\WINDOWS\system32\sirenacm.dll
+ 2004-07-10 23:55:38 252,416 —-a-w C:\WINDOWS\system32\wsiShared.dll
+ 2008-07-15 22:41:46 16,384 —-atw C:\WINDOWS\TEMP\Perflib_Perfdata_1f4.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-10 07:00 15360]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-06-29 04:35 68856]
"WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2006-10-18 20:05 204288]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"igfxtray"="C:\WINDOWS\system32\igfxtray.exe" [2005-12-17 14:08 98304]
"igfxhkcmd"="C:\WINDOWS\system32\hkcmd.exe" [2005-12-17 14:08 77824]
"Apoint"="C:\Program Files\Apoint\Apoint.exe" [2004-11-17 22:47 118784]
"VAIO Recovery"="C:\WINDOWS\Sonysys\VAIO Recovery\PartSeal.exe" [2003-04-19 23:08 28672]
"SonyPowerCfg"="C:\Program Files\Sony\VAIO Power Management\SPMgr.exe" [2005-12-14 01:43 217088]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-03-06 20:33 7557120]
"PartSeal"="C:\WINDOWS\Sonysys\VAIO Recovery\PartSeal.exe" [2003-04-19 23:08 28672]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792]
"ccApp"="C:\Program Files\Common Files\Symantec Shared\ccApp.exe" [2002-08-19 22:22 50880]
"ccRegVfy"="C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe" [2002-08-19 22:23 34504]
"Advanced Tools Check"="C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE" [2002-08-26 22:35 79480]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"ALUAlert"="C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe" [2002-08-07 09:04 54936]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"InstallVisualStyle"= C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
"InstallTheme"= C:\WINDOWS\Resources\Themes\Royale.theme
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\VESWinlogon]
2005-05-20 20:42 73728 C:\WINDOWS\system32\VESWinlogon.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.dvsd"= C:\PROGRA~1\COMMON~1\SONYSH~1\VideoLib\sonydv.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
–a—— 2008-03-25 04:28 144784 C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Switcher.exe]
–a—— 2005-11-24 13:47 167936 C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VAIO Update 2]
–a—— 2005-10-12 00:36 151552 C:\Program Files\Sony\VAIO Update 2\VAIOUpdt.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VAIOCameraUtility]
–a—— 2005-12-01 04:20 69632 C:\Program Files\Sony\VAIO Camera Utility\VCUServe.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VAIOSurvey]
–a—— 2005-06-13 17:42 258048 c:\Program Files\Sony\VAIO Survey\SurveySA.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"wscsvc"=2 (0x2)
"aspnet_state"=3 (0x3)
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Common Files\\AOL\\Loader\\aolload.exe"=
"C:\\Program Files\\AIM6\\aim6.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"C:\\Program Files\\MSN Messenger\\livecall.exe"=
R2 MSSQL$VAIO_VEDB;MSSQL$VAIO_VEDB;C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlservr.exe [2002-12-17 20:26]
R3 SonyImgF;Sony Image Conversion Filter Driver;C:\WINDOWS\system32\DRIVERS\SonyImgF.sys [2005-12-27 18:22]
R3 ti21sony;ti21sony;C:\WINDOWS\system32\drivers\ti21sony.sys [2006-02-21 21:32]
S3 Image Converter video recording monitor for VAIO Entertainment;Image Converter video recording monitor for VAIO Entertainment;C:\Program Files\Sony\Image Converter 2\IcVzMon.exe [2005-07-14 21:10]
S3 SQLAgent$VAIO_VEDB;SQLAgent$VAIO_VEDB;C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlagent.EXE [2002-12-17 20:23]
.
Contents of the 'Scheduled Tasks' folder
"2008-07-15 22:41:45 C:\WINDOWS\Tasks\Symantec NetDetect.job"
- C:\Program Files\Symantec\LiveUpdate\NDETECT.EXE
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-07-15 17:42:13
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
———————— Other Running Processes ————————
.
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\ehome\ehrecvr.exe
C:\WINDOWS\ehome\ehSched.exe
C:\Program Files\Norton AntiVirus\NAVAPSVC.EXE
C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Common Files\Sony Shared\WMPlugIn\SonicStageMonitoring.exe
C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\WINDOWS\system32\igfxext.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\sessmgr.exe
C:\Program Files\Apoint\ApntEx.exe
C:\Program Files\Messenger\msmsgs.exe
.
**************************************************************************
.
Completion time: 2008-07-15 17:44:51 - machine was rebooted
ComboFix-quarantined-files.txt 2008-07-15 22:44:46
ComboFix2.txt 2008-07-14 23:06:10
ComboFix3.txt 2008-07-10 02:45:28
ComboFix4.txt 2008-07-06 00:29:35
Pre-Run: 76,879,171,584 bytes free
Post-Run: 77,213,749,248 bytes free
238