Understood. did as instructed and here are the results:
ComboFix Log with CFsript added and scanned:
ComboFix 08-07-25.7 - Julio 2008-07-26 9:50:30.3 - NTFSx86 MINIMAL
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1033.18.1733 [GMT -6:00]
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
Command switches used :: C:\Documents and Settings\Julio\Desktop\CFscript.txt
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
FILE ::
C:\WINDOWS\{0316D169-4E3F-45A9-865C-13CD4681AFA9}.dat
C:\WINDOWS\{12849E02-956C-4514-A297-CA7245F7B072}.dat
C:\WINDOWS\{2BB2C641-4A1A-4C33-93AE-088D86054BF6}.dat
C:\WINDOWS\{30419408-A6EB-4121-BC37-EB83B59CCF81}.dat
C:\WINDOWS\{C243C660-FC4D-4D6A-BFF3-98C2D0AFFD3A}.dat
C:\WINDOWS\{CBC920AF-051F-448A-BDAF-A587541212D9}.dat
C:\WINDOWS\{ED6E5A5B-09AA-4261-B1B4-C626E113BFF7}.dat
C:\WINDOWS\system32\{1DA37158-BCFD-4521-B7CA-3A2B845803E1}.dat
C:\WINDOWS\system32\{4E76028B-C57F-4D23-A0D6-B247E4FC5773}.dat
C:\WINDOWS\system32\{6642A8AC-01B7-4F90-892D-9AA8AF9293EA}.dat
C:\WINDOWS\system32\{7EB75BC4-6DDF-41FC-BC77-EAD4BC4D60C7}.dat
C:\WINDOWS\system32\{809FBDF2-41BB-48C6-8EBF-37D0B1F06EE3}.dat
C:\WINDOWS\system32\{DCE8160C-A916-4CF2-9ECF-5D7C82F9242C}.dat
C:\WINDOWS\system32\{E429E904-E6DA-4C4D-83E6-A88C093A4F9A}.dat
C:\WINDOWS\system32\1395D81BED.sys
C:\WINDOWS\system32\Afha38.exe
C:\WINDOWS\system32\Aku8.exe
C:\WINDOWS\system32\AozDF.exe
C:\WINDOWS\system32\Biz1J.exe
C:\WINDOWS\system32\Bwdzm.exe
C:\WINDOWS\system32\CdiZ63.exe
C:\WINDOWS\system32\Cdzp93.exe
C:\WINDOWS\system32\Cel377g.exe
C:\WINDOWS\system32\Chf4e8R.exe
C:\WINDOWS\system32\Corx5Ux.exe
C:\WINDOWS\system32\CzidS.exe
C:\WINDOWS\system32\DcfxTb14.exe
C:\WINDOWS\system32\Dif4f8R.exe
C:\WINDOWS\system32\Dkb2m.exe
C:\WINDOWS\System32\drivers\Winpu38.sys
C:\WINDOWS\system32\Dyf0o5.exe
C:\WINDOWS\system32\EgneGdW1.exe
C:\WINDOWS\system32\EnfpK.exe
C:\WINDOWS\system32\EuyapiOy.exe
C:\WINDOWS\system32\Exlj31EG.exe
C:\WINDOWS\system32\Eyx0YNR.exe
C:\WINDOWS\system32\Ezg1p5.exe
C:\WINDOWS\system32\FpdS3.exe
C:\WINDOWS\system32\Fsua7y0.exe
C:\WINDOWS\system32\Fymk31fH.exe
C:\WINDOWS\system32\Gcok1B4A.exe
C:\WINDOWS\system32\GfqQ.exe
C:\WINDOWS\system32\Hoz3.exe
C:\WINDOWS\system32\Hplv.exe
C:\WINDOWS\system32\Hyh5.exe
C:\WINDOWS\system32\HzwVd25s.exe
C:\WINDOWS\system32\Ibo543oK.exe
C:\WINDOWS\system32\Ibp5.exe
C:\WINDOWS\system32\Ioq3SEW6.exe
C:\WINDOWS\system32\IpuFmd.exe
C:\WINDOWS\system32\IwzV8.exe
C:\WINDOWS\system32\JitU.exe
C:\WINDOWS\system32\Ksc5.exe
C:\WINDOWS\system32\Kujx50.exe
C:\WINDOWS\system32\Lbk7.exe
C:\WINDOWS\system32\Lcd1Q2.exe
C:\WINDOWS\system32\Lcd1Q3.exe
C:\WINDOWS\system32\Lcl7.exe
C:\WINDOWS\system32\Lir4bf5.exe
C:\WINDOWS\system32\LkhAX92.exe
C:\WINDOWS\system32\Lkyrgy.exe
C:\WINDOWS\system32\LnapxT3.exe
C:\WINDOWS\system32\Lwc31.exe
C:\WINDOWS\system32\Lzkoq.exe
C:\WINDOWS\system32\Mde1R3.exe
C:\WINDOWS\system32\MiacT2W.exe
C:\WINDOWS\system32\Ncj4Ezy.exe
C:\WINDOWS\system32\NhayDE.exe
C:\WINDOWS\system32\NjqM9X44.exe
C:\WINDOWS\system32\NtvO.exe
C:\WINDOWS\system32\NukO8r9.exe
C:\WINDOWS\system32\NvfwGL.exe
C:\WINDOWS\system32\NvxhK7fv.exe
C:\WINDOWS\system32\Ohdc4.exe
C:\WINDOWS\system32\Ojz1.exe
C:\WINDOWS\system32\Onp3e.exe
C:\WINDOWS\system32\Onyyc.exe
C:\WINDOWS\system32\Oqs38O.exe
C:\WINDOWS\system32\Ozf42o.exe
C:\WINDOWS\system32\Pdo77j0.exe
C:\WINDOWS\system32\Pem5Hb08.exe
C:\WINDOWS\system32\PiwVU.exe
C:\WINDOWS\system32\PkrO0Z54.exe
C:\WINDOWS\system32\PoleB1K.exe
C:\WINDOWS\system32\Pqvm.exe
C:\WINDOWS\system32\Pzw4KF2.exe
C:\WINDOWS\system32\Qep78k1i.exe
C:\WINDOWS\system32\Qpaae5.exe
C:\WINDOWS\system32\QszV.exe
C:\WINDOWS\system32\Rdrc4j1S.exe
C:\WINDOWS\system32\RfheEl.exe
C:\WINDOWS\system32\Rfn6Id09.exe
C:\WINDOWS\system32\RlyXW.exe
C:\WINDOWS\system32\Rqbbf5.exe
C:\WINDOWS\system32\Ryy36.exe
C:\WINDOWS\system32\Sdj6LsO.exe
C:\WINDOWS\system32\Sep0.exe
C:\WINDOWS\system32\Spy70fV9.exe
C:\WINDOWS\system32\Sxzsc.exe
C:\WINDOWS\system32\TfiOg.exe
C:\WINDOWS\system32\Tfn7e.exe
C:\WINDOWS\system32\Uit89524.exe
C:\WINDOWS\system32\Upws.exe
C:\WINDOWS\system32\Upwt.exe
C:\WINDOWS\system32\UraV35X3.exe
C:\WINDOWS\system32\Uwj9.exe
C:\WINDOWS\system32\Uxmb14q.exe
C:\WINDOWS\system32\VgmTO8r.exe
C:\WINDOWS\system32\Vryu.exe
C:\WINDOWS\system32\Vsk4.exe
C:\WINDOWS\system32\Vva6i.exe
C:\WINDOWS\system32\Vxk0.exe
C:\WINDOWS\system32\Vzz7UPXa.exe
C:\WINDOWS\system32\WnvDwc.exe
C:\WINDOWS\system32\Wryv.exe
C:\WINDOWS\system32\Wurk.exe
C:\WINDOWS\system32\Wzoc25sB.exe
C:\WINDOWS\system32\Xapd25tC.exe
C:\WINDOWS\system32\Xej7.exe
C:\WINDOWS\system32\Xgqs.exe
C:\WINDOWS\system32\XihVQ6t0.exe
C:\WINDOWS\system32\XshLG2.exe
C:\WINDOWS\system32\Ycd8.exe
C:\WINDOWS\system32\YgqG.exe
C:\WINDOWS\system32\YjpWR9u0.exe
C:\WINDOWS\system32\YrfDdyY.exe
C:\WINDOWS\system32\YtaxK.exe
C:\WINDOWS\system32\YubxK.exe
C:\WINDOWS\system32\Ywt4.exe
C:\WINDOWS\system32\ZbujPz8.exe
C:\WINDOWS\system32\ZepIh8UP.exe
C:\WINDOWS\system32\ZffQZ1.exe
C:\WINDOWS\system32\ZkqXS9u0.exe
C:\WINDOWS\system32\ZpuwLEK.exe
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\{0316D169-4E3F-45A9-865C-13CD4681AFA9}.dat
C:\WINDOWS\{12849E02-956C-4514-A297-CA7245F7B072}.dat
C:\WINDOWS\{2BB2C641-4A1A-4C33-93AE-088D86054BF6}.dat
C:\WINDOWS\{30419408-A6EB-4121-BC37-EB83B59CCF81}.dat
C:\WINDOWS\{C243C660-FC4D-4D6A-BFF3-98C2D0AFFD3A}.dat
C:\WINDOWS\{CBC920AF-051F-448A-BDAF-A587541212D9}.dat
C:\WINDOWS\{ED6E5A5B-09AA-4261-B1B4-C626E113BFF7}.dat
C:\WINDOWS\system32\{1DA37158-BCFD-4521-B7CA-3A2B845803E1}.dat
C:\WINDOWS\system32\{4E76028B-C57F-4D23-A0D6-B247E4FC5773}.dat
C:\WINDOWS\system32\{6642A8AC-01B7-4F90-892D-9AA8AF9293EA}.dat
C:\WINDOWS\system32\{7EB75BC4-6DDF-41FC-BC77-EAD4BC4D60C7}.dat
C:\WINDOWS\system32\{809FBDF2-41BB-48C6-8EBF-37D0B1F06EE3}.dat
C:\WINDOWS\system32\{DCE8160C-A916-4CF2-9ECF-5D7C82F9242C}.dat
C:\WINDOWS\system32\{E429E904-E6DA-4C4D-83E6-A88C093A4F9A}.dat
C:\WINDOWS\system32\1395D81BED.sys
C:\WINDOWS\system32\Afha38.exe
C:\WINDOWS\system32\Aku8.exe
C:\WINDOWS\system32\AozDF.exe
C:\WINDOWS\system32\Biz1J.exe
C:\WINDOWS\system32\Bwdzm.exe
C:\WINDOWS\system32\CdiZ63.exe
C:\WINDOWS\system32\Cdzp93.exe
C:\WINDOWS\system32\Cel377g.exe
C:\WINDOWS\system32\Chf4e8R.exe
C:\WINDOWS\system32\Corx5Ux.exe
C:\WINDOWS\system32\CzidS.exe
C:\WINDOWS\system32\DcfxTb14.exe
C:\WINDOWS\system32\Dif4f8R.exe
C:\WINDOWS\system32\Dkb2m.exe
C:\WINDOWS\system32\Dyf0o5.exe
C:\WINDOWS\system32\EgneGdW1.exe
C:\WINDOWS\system32\EnfpK.exe
C:\WINDOWS\system32\EuyapiOy.exe
C:\WINDOWS\system32\Exlj31EG.exe
C:\WINDOWS\system32\Eyx0YNR.exe
C:\WINDOWS\system32\Ezg1p5.exe
C:\WINDOWS\system32\FpdS3.exe
C:\WINDOWS\system32\Fsua7y0.exe
C:\WINDOWS\system32\Fymk31fH.exe
C:\WINDOWS\system32\Gcok1B4A.exe
C:\WINDOWS\system32\GfqQ.exe
C:\WINDOWS\system32\Hoz3.exe
C:\WINDOWS\system32\Hplv.exe
C:\WINDOWS\system32\Hyh5.exe
C:\WINDOWS\system32\HzwVd25s.exe
C:\WINDOWS\system32\Ibo543oK.exe
C:\WINDOWS\system32\Ibp5.exe
C:\WINDOWS\system32\Ioq3SEW6.exe
C:\WINDOWS\system32\IpuFmd.exe
C:\WINDOWS\system32\IwzV8.exe
C:\WINDOWS\system32\JitU.exe
C:\WINDOWS\system32\Ksc5.exe
C:\WINDOWS\system32\Kujx50.exe
C:\WINDOWS\system32\Lbk7.exe
C:\WINDOWS\system32\Lcd1Q2.exe
C:\WINDOWS\system32\Lcd1Q3.exe
C:\WINDOWS\system32\Lcl7.exe
C:\WINDOWS\system32\Lir4bf5.exe
C:\WINDOWS\system32\LkhAX92.exe
C:\WINDOWS\system32\Lkyrgy.exe
C:\WINDOWS\system32\LnapxT3.exe
C:\WINDOWS\system32\Lwc31.exe
C:\WINDOWS\system32\Lzkoq.exe
C:\WINDOWS\system32\Mde1R3.exe
C:\WINDOWS\system32\MiacT2W.exe
C:\WINDOWS\system32\Ncj4Ezy.exe
C:\WINDOWS\system32\NhayDE.exe
C:\WINDOWS\system32\NjqM9X44.exe
C:\WINDOWS\system32\NtvO.exe
C:\WINDOWS\system32\NukO8r9.exe
C:\WINDOWS\system32\NvfwGL.exe
C:\WINDOWS\system32\NvxhK7fv.exe
C:\WINDOWS\system32\Ohdc4.exe
C:\WINDOWS\system32\Ojz1.exe
C:\WINDOWS\system32\Onp3e.exe
C:\WINDOWS\system32\Onyyc.exe
C:\WINDOWS\system32\Oqs38O.exe
C:\WINDOWS\system32\Ozf42o.exe
C:\WINDOWS\system32\Pdo77j0.exe
C:\WINDOWS\system32\Pem5Hb08.exe
C:\WINDOWS\system32\PiwVU.exe
C:\WINDOWS\system32\PkrO0Z54.exe
C:\WINDOWS\system32\PoleB1K.exe
C:\WINDOWS\system32\Pqvm.exe
C:\WINDOWS\system32\Pzw4KF2.exe
C:\WINDOWS\system32\Qep78k1i.exe
C:\WINDOWS\system32\Qpaae5.exe
C:\WINDOWS\system32\QszV.exe
C:\WINDOWS\system32\Rdrc4j1S.exe
C:\WINDOWS\system32\RfheEl.exe
C:\WINDOWS\system32\Rfn6Id09.exe
C:\WINDOWS\system32\RlyXW.exe
C:\WINDOWS\system32\Rqbbf5.exe
C:\WINDOWS\system32\Ryy36.exe
C:\WINDOWS\system32\Sdj6LsO.exe
C:\WINDOWS\system32\Sep0.exe
C:\WINDOWS\system32\Spy70fV9.exe
C:\WINDOWS\system32\Sxzsc.exe
C:\WINDOWS\system32\TfiOg.exe
C:\WINDOWS\system32\Tfn7e.exe
C:\WINDOWS\system32\Uit89524.exe
C:\WINDOWS\system32\Upws.exe
C:\WINDOWS\system32\Upwt.exe
C:\WINDOWS\system32\UraV35X3.exe
C:\WINDOWS\system32\Uwj9.exe
C:\WINDOWS\system32\Uxmb14q.exe
C:\WINDOWS\system32\VgmTO8r.exe
C:\WINDOWS\system32\Vryu.exe
C:\WINDOWS\system32\Vsk4.exe
C:\WINDOWS\system32\Vva6i.exe
C:\WINDOWS\system32\Vxk0.exe
C:\WINDOWS\system32\Vzz7UPXa.exe
C:\WINDOWS\system32\WnvDwc.exe
C:\WINDOWS\system32\Wryv.exe
C:\WINDOWS\system32\Wurk.exe
C:\WINDOWS\system32\Wzoc25sB.exe
C:\WINDOWS\system32\Xapd25tC.exe
C:\WINDOWS\system32\Xej7.exe
C:\WINDOWS\system32\Xgqs.exe
C:\WINDOWS\system32\XihVQ6t0.exe
C:\WINDOWS\system32\XshLG2.exe
C:\WINDOWS\system32\Ycd8.exe
C:\WINDOWS\system32\YgqG.exe
C:\WINDOWS\system32\YjpWR9u0.exe
C:\WINDOWS\system32\YrfDdyY.exe
C:\WINDOWS\system32\YtaxK.exe
C:\WINDOWS\system32\YubxK.exe
C:\WINDOWS\system32\Ywt4.exe
C:\WINDOWS\system32\ZbujPz8.exe
C:\WINDOWS\system32\ZepIh8UP.exe
C:\WINDOWS\system32\ZffQZ1.exe
C:\WINDOWS\system32\ZkqXS9u0.exe
C:\WINDOWS\system32\ZpuwLEK.exe
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
——-\Service_Winpu38
((((((((((((((((((((((((( Files Created from 2008-06-26 to 2008-07-26 )))))))))))))))))))))))))))))))
.
2008-07-26 00:42 . 2008-07-26 00:42 d——– C:\Documents and Settings\Javier\Application Data\Corel
2008-07-25 18:31 . 2008-07-25 18:31 d——– C:\Documents and Settings\Javier\Application Data\Malwarebytes
2008-07-25 17:05 . 2008-07-26 00:37 d——– C:\Program Files\Malwarebytes' Anti-Malware
2008-07-25 17:05 . 2008-07-25 17:05 d——– C:\Documents and Settings\Julio\Application Data\Malwarebytes
2008-07-25 17:05 . 2008-07-25 17:05 d——– C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-07-25 17:05 . 2008-07-23 20:09 38,472 –a—— C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-07-25 17:05 . 2008-07-23 20:09 17,144 –a—— C:\WINDOWS\system32\drivers\mbam.sys
2008-07-15 14:23 . 2003-05-22 16:31 55,808 –a—— C:\WINDOWS\system32\lfpsd13n.dll
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-07-26 16:02 ——— d—–w C:\Program Files\Common Files\Symantec Shared
2008-07-20 13:37 ——— d—a-w C:\Documents and Settings\All Users\Application Data\TEMP
2008-07-20 13:36 ——— d—–w C:\Program Files\Nick Jr. Arcade
2008-07-15 12:36 ——— d—–w C:\Program Files\Apple Software Update
2008-06-20 10:45 360,320 —-a-w C:\WINDOWS\system32\drivers\tcpip.sys
2008-06-20 10:44 138,368 —-a-w C:\WINDOWS\system32\drivers\afd.sys
2008-06-20 09:52 225,920 —-a-w C:\WINDOWS\system32\drivers\tcpip6.sys
2008-06-13 13:10 272,128 —-a-w C:\WINDOWS\system32\drivers\bthport.sys
2006-09-22 22:17 28,672 —-a-w C:\Documents and Settings\Julio\atwbxdet.dll
2006-07-11 18:07 1,388 —-a-w C:\Documents and Settings\Julio\Application Data\ViewerApp.dat
.
((((((((((((((((((((((((((((( snapshot@2008-07-25_17.47.13.18 )))))))))))))))))))))))))))))))))))))))))
.
+ 2008-07-26 16:00:34 16,384 —-atw C:\WINDOWS\temp\Perflib_Perfdata_7e8.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PopUpStopperFreeEdition"="C:\Program Files\Panicware\Pop-Up Stopper Free Edition\PSFree.exe" [2003-04-29 10:40 524288]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 01:56 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ccApp"="C:\Program Files\Common Files\Symantec Shared\ccApp.exe" [2003-12-02 17:11 54296]
"ccRegVfy"="C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe" [2003-12-02 17:11 58392]
"GhostStartTrayApp"="C:\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe" [2002-08-14 15:21 94208]
"QD FastAndSafe"="C:\Norton SystemWorks\Norton CleanSweep\QDCSFS.exe" [2002-08-13 17:00 32768]
"Symantec NetDriver Monitor"="C:\PROGRA~1\SYMNET~1\SNDMon.exe" [2005-04-29 07:40 100056]
"MSConfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe" [2004-08-04 01:56 158208]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"MySpaceIM"="C:\Program Files\MySpace\IM\MySpaceIM.exe" [2007-05-29 19:34 5419008]
C:\Documents and Settings\Julio\Start Menu\Programs\Startup\
DING!.lnk - C:\Program Files\Southwest Airlines\Ding\Ding.exe [2006-06-22 14:15:48 462848]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"midi6"= gmidi.dll
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
SecurityProviders msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll, zwebauth.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winpu38.sys]
@="Driver"
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Reader Speed Launch.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Adobe Reader Speed Launch.lnk
backup=C:\WINDOWS\pss\Adobe Reader Speed Launch.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Kodak EasyShare software.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Kodak EasyShare software.lnk
backup=C:\WINDOWS\pss\Kodak EasyShare software.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^KODAK Software Updater.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\KODAK Software Updater.lnk
backup=C:\WINDOWS\pss\KODAK Software Updater.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Microsoft Office.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Microsoft Office.lnk
backup=C:\WINDOWS\pss\Microsoft Office.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Picture Package Menu.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Picture Package Menu.lnk
backup=C:\WINDOWS\pss\Picture Package Menu.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Picture Package VCD Maker.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Picture Package VCD Maker.lnk
backup=C:\WINDOWS\pss\Picture Package VCD Maker.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^Julio^Start Menu^Programs^Startup^MEMonitor.lnk]
path=C:\Documents and Settings\Julio\Start Menu\Programs\Startup\MEMonitor.lnk
backup=C:\WINDOWS\pss\MEMonitor.lnkStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Julio^Start Menu^Programs^Startup^Picture Motion Browser Media Check Tool.lnk]
path=C:\Documents and Settings\Julio\Start Menu\Programs\Startup\Picture Motion Browser Media Check Tool.lnk
backup=C:\WINDOWS\pss\Picture Motion Browser Media Check Tool.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Photo Downloader]
–a—— 2005-06-06 23:46 57344 C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
–a—— 2004-08-04 01:56 15360 C:\WINDOWS\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\dvd43]
–a—— 2005-12-05 18:04 691200 C:\Program Files\dvd43\DVD43_Tray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DVDBitSet]
——— 2002-12-06 16:19 200704 C:\HP CD-DVD\Umbrella\DVDBitSet.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DVDTray]
——— 2002-12-18 16:50 53248 C:\HP CD-DVD\Umbrella\DVDTray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\hp 1000 firmware]
——— 2001-12-15 12:10 36864 C:\Program Files\hp LaserJet 1000\fwdl.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
–a—— 2007-12-11 13:10 267048 C:\Program Files\iTunes\iTunesHelper.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
——— 2004-10-13 10:24 1694208 C:\Program Files\Messenger\msmsgs.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MySpaceIM]
–a—— 2007-05-29 19:34 5419008 C:\Program Files\MySpace\IM\MySpaceIM.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
–a—— 2001-07-09 11:50 155648 C:\WINDOWS\system32\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
–a—— 2007-12-11 11:56 286720 C:\Program Files\QuickTime\QTTask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\StatusClient]
–a—— 2002-12-16 17:51 36864 C:\Program Files\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Symantec NetDriver Monitor]
–a—— 2005-04-29 07:40 100056 C:\PROGRA~1\SYMNET~1\SNDMon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
–a—— 2004-09-09 12:00 180269 C:\Program Files\Common Files\Real\Update_OB\realsched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TomcatStartup]
–a—— 2003-03-31 20:28 155648 C:\Program Files\Hewlett-Packard\Toolbox2.0\hpbpsttp.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Yahoo! Pager]
–a—— 2007-03-27 15:22 4670968 C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Logitech Utility]
——— 2003-11-07 03:50 19968 C:\WINDOWS\LOGI_MWX.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"=
"C:\\Program Files\\Hewlett-Packard\\Toolbox2.0\\Javasoft\\JRE\\1.3.1\\bin\\javaw.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\Real Player\\realplay.exe"=
"C:\\WINDOWS\\system32\\dpvsetup.exe"=
"C:\\StubInstaller.exe"=
"C:\\HP CD-DVD\\Umbrella\\MyDrive.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"C:\\Program Files\\Kodak\\KODAK Software Updater\\7288971\\Program\\Kodak Software Updater.exe"=
"C:\\Program Files\\Kodak\\Kodak EasyShare software\\bin\\EasyShare.exe"=
"C:\\Program Files\\iTunes\\iTunes.exe"=
R1 GhPciScan;GhostPciScanner;C:\Norton SystemWorks\Norton Ghost\ghpciscan.sys [2002-08-14 15:11]
R2 CINEMSUP;Software Cinemaster NT4.0 Driver;C:\WINDOWS\system32\DRIVERS\CINEMSUP.SYS [1999-09-20 12:05]
R3 US122;US122 Driver;C:\WINDOWS\system32\Drivers\US122.sys [2003-02-13 13:40]
R3 Us122WdmService;US122 Wdm Audio;C:\WINDOWS\system32\Drivers\US122Wdm.sys [2003-02-13 13:40]
S3 EWAVE;EWAVE;C:\WINDOWS\System32\drivers\ew.sys [2003-01-24 15:01]
S3 FILESPY;FILESPY;C:\WINDOWS\System32\drivers\FILESPY.sys [2003-01-24 15:10]
S3 iteio;iteio;C:\WINDOWS\System32\drivers\iteio.sys [1999-08-30 20:49]
S3 NSTATION;NSTATION;C:\WINDOWS\System32\drivers\nstation.sys [2003-01-24 15:02]
S3 US122DL;US122 Firmware Downloader;C:\WINDOWS\system32\Drivers\US122DL.sys [2003-02-13 13:45]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\G]
\Shell\AutoRun\command - G:\LaunchU3.exe -a
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{15e92af4-e72c-11dc-bbf1-00e04cb6094b}]
\Shell\AutoRun\command - G:\LaunchU3.exe -a
.
Contents of the 'Scheduled Tasks' folder
2008-07-22 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job - :C:\Program Files\Apple Software Update\SoftwareUpdate.exe-taskSYSTEM0 []
2008-07-19 C:\WINDOWS\Tasks\Norton AntiVirus - Scan my computer.job - C:\NORTON1\NORTON1\NAVW32.EXE []
2008-07-25 C:\WINDOWS\Tasks\Norton SystemWorks One Button Checkup.job - Ja7@F s !C:\Norton SystemWorks\OBC.exe /CUSTOM /SCHEDULEJulio0 []
2008-07-26 C:\WINDOWS\Tasks\Symantec NetDetect.job - C:\Program Files\Symantec\LiveUpdate\NDetect.exe []
.
- - - - ORPHANS REMOVED - - - -
BHO-{04CA4F4E-F8C6-461C-905A-AE484E1B37EC} - (no file)
BHO-{1E850DE2-3727-4438-85A1-5D512BA67FE9} - (no file)
BHO-{7E156AAE-FA60-44A1-8E69-2E0E0030F1F6} - (no file)
BHO-{D47D3342-BF7B-45DF-B026-11FCED400989} - (no file)
BHO-{FF4B51E5-DB8F-4F38-9A57-2CA0C593118B} - (no file)
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-07-26 10:02:32
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
——————— DLLs Loaded Under Running Processes ———————
PROCESS: C:\WINDOWS\system32\winlogon.exe
-> C:\WINDOWS\system32\tsd32.dll
.
———————— Other Running Processes ————————
.
C:\Program Files\Common Files\Symantec Shared\CCEVTMGR.EXE
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
C:\NORTON~1\NORTON~2\GHOSTS~2.EXE
C:\Norton SystemWorks\Norton AntiVirus\NAVAPSVC.EXE
C:\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\WINDOWS\system32\snmp.exe
C:\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSCNo.exe
.
**************************************************************************
.
Completion time: 2008-07-26 10:11:09 - machine was rebooted
ComboFix-quarantined-files.txt 2008-07-26 16:10:57
ComboFix2.txt 2008-07-26 14:08:24
Pre-Run: 18,090,196,992 bytes free
Post-Run: 18,016,153,600 bytes free
471
here is new HJT log:
Logfile of HijackThis v1.99.1
Scan saved at 09:47, on 7/26/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Julio\Desktop\HijackThis\Hijackthis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: (no name) - {04CA4F4E-F8C6-461C-905A-AE484E1B37EC} - (no file)
O2 - BHO: (no name) - {1E850DE2-3727-4438-85A1-5D512BA67FE9} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: UberButton Class - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O2 - BHO: YahooTaggedBM Class - {65D886A2-7CA7-479B-BB95-14D1EFB7946A} - C:\Program Files\Yahoo!\Common\YIeTagBm.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {D47D3342-BF7B-45DF-B026-11FCED400989} - (no file)
O2 - BHO: (no name) - {FF4B51E5-DB8F-4F38-9A57-2CA0C593118B} - (no file)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [QD FastAndSafe] C:\Norton SystemWorks\Norton CleanSweep\QDCSFS.exe /startup /scheduler
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\RunOnce: [Spybot - Search & Destroy] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\Program Files\Panicware\Pop-Up Stopper Free Edition\PSFree.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: DING!.lnk = C:\Program Files\Southwest Airlines\Ding\Ding.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC…bin/AvSniff.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www.snapfish.com/SnapfishActivia.cab
O16 - DPF: {48DD0448-9209-4F81-9F6D-D83562940134} (MySpace Uploader Control) - http://lads.myspace.com/upload/MySpaceUploader1006.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/200404…meInstaller.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://v5.windowsupdate.microsoft.com/v5co…b?1113347657609
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC…n/bin/cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
http://update.microsoft.com/microsoftupdat…b?1134421727625
O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} (ScorchPlugin Class) -
http://www.sibelius.com/download/software/…tiveXPlugin.cab
O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
http://fpdownload2.macromedia.com/get/shoc…ash/swflash.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by101fd.bay101.hotmail.msn.com/activex/HMAtchmt.ocx
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\NORTON~1\NORTON~2\GHOSTS~2.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\NORTON~1\SPEEDD~1\nopdb.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe