niklin
To answer questions first:
Yes I think I had a version of CA Internet suite provided by ISP before they switched to Norton.
I deleted everything you suggested, including Wild Tangent.
Scan taken on 18 Sep 2008 21:52:06 (GMT)
A-Squared Found nothing
AntiVir Found nothing
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found nothing
CPsecure Found AdWare.W32.SearchIt.t
Dr.Web Found nothing
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found not-a-virus:AdWare.Win32.SearchIt.t (4, 1, 400)
Ikarus Found AdWare.Win32.SearchIt.t
Kaspersky Anti-Virus Found not-a-virus:AdWare.Win32.SearchIt.t
NOD32 Found nothing
Norman Virus Control Found nothing
Panda Antivirus Found nothing
Sophos Antivirus Found nothing
VirusBuster Found nothing
VBA32 Found AdWare.Win32.SearchIt.t
Scanner Malware name
A-Squared X
AntiVir X
ArcaVir X
Avast X
AVG Antivirus X
BitDefender X
ClamAV X
CPsecure X
Dr.Web Tool.Prockill
F-Prot Antivirus X
F-Secure Anti-Virus X
Ikarus X
Kaspersky Anti-Virus X
NOD32 Win32/PrcView application
Norman Virus Control X
Panda Antivirus Application/Processor
Sophos Antivirus X
VirusBuster X
VBA32 X
ComboFix 08-09-10.04 - HP_Owner 2008-09-18 13:39:15.3 - NTFSx86
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
Command switches used :: C:\Documents and Settings\HP_Owner\Desktop\CFScript.txt
* Created a new restore point
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\All Users\Application Data\Viewpoint
C:\Program Files\Viewpoint
D:\I386\Apps\APP31758\src\HPSummer2005.exe
.
((((((((((((((((((((((((( Files Created from 2008-08-18 to 2008-09-18 )))))))))))))))))))))))))))))))
.
2008-09-15 14:48 . 2008-09-15 14:48 d——– C:\Program Files\Sun
2008-09-15 14:48 . 2008-06-10 02:32 73,728 –a—— C:\WINDOWS\system32\javacpl.cpl
2008-09-15 10:20 . 2008-09-15 10:20 d——– C:\Documents and Settings\All Users\Application Data\NortonInstaller
2008-08-29 12:01 . 2008-09-16 14:18 d–h—– C:\$AVG8.VAULT$
2008-08-29 11:55 . 2008-08-29 11:55 97,928 –a—— C:\WINDOWS\system32\drivers\avgldx86.sys
2008-08-29 11:55 . 2008-08-29 11:55 76,040 –a—— C:\WINDOWS\system32\drivers\avgtdix.sys
2008-08-29 11:55 . 2008-08-29 11:55 12,936 –a—— C:\WINDOWS\system32\drivers\avgrkx86.sys
2008-08-29 11:55 . 2008-08-29 11:55 10,520 –a—— C:\WINDOWS\system32\avgrsstx.dll
2008-08-29 11:54 . 2008-09-18 09:42 d——– C:\WINDOWS\system32\drivers\Avg
2008-08-29 11:54 . 2008-08-29 11:54 d——– C:\Program Files\AVG
2008-08-29 11:54 . 2008-09-03 11:00 d——– C:\Documents and Settings\HP_Owner\Application Data\AVGTOOLBAR
2008-08-29 11:54 . 2008-08-29 11:54 d——– C:\Documents and Settings\All Users\Application Data\avg8
2008-08-28 11:42 . 2008-08-28 11:42 d——– C:\WINDOWS\system32\scripting
2008-08-28 11:42 . 2008-08-28 11:42 d——– C:\WINDOWS\system32\en
2008-08-28 11:42 . 2008-08-28 11:42 d——– C:\WINDOWS\system32\bits
2008-08-28 11:42 . 2008-08-28 11:42 d——– C:\WINDOWS\l2schemas
2008-08-28 11:40 . 2008-08-28 11:42 d——– C:\WINDOWS\ServicePackFiles
2008-08-28 11:31 . 2008-08-28 11:31 d——– C:\WINDOWS\EHome
2008-08-25 09:47 . 2004-08-03 22:41 404,990 ——— C:\WINDOWS\system32\drivers\slntamr.sys
2008-08-25 09:46 . 2008-04-13 17:12 4,274,816 ——— C:\WINDOWS\system32\nv4_disp.dll
2008-08-25 09:45 . 2008-04-13 17:11 397,312 ——— C:\WINDOWS\system32\mmcex.dll
2008-08-25 09:45 . 2008-04-13 17:11 184,320 ——— C:\WINDOWS\system32\microsoft.managementconsole.dll
2008-08-25 09:45 . 2008-04-13 17:11 106,496 ——— C:\WINDOWS\system32\mmcfxcommon.dll
2008-08-25 09:45 . 2008-04-13 17:11 86,016 ——— C:\WINDOWS\system32\mdmxsdk.dll
2008-08-25 09:45 . 2008-04-13 17:12 33,792 ——— C:\WINDOWS\system32\mmcperf.exe
2008-08-25 09:45 . 2004-08-03 22:41 11,868 ——— C:\WINDOWS\system32\drivers\mdmxsdk.sys
2008-08-25 09:44 . 2008-04-13 17:11 61,440 ——— C:\WINDOWS\system32\kmsvc.dll
2008-08-25 09:44 . 2008-04-13 17:11 37,376 ——— C:\WINDOWS\system32\l2gpstore.dll
2008-08-25 09:44 . 2008-04-13 17:09 6,144 ——— C:\WINDOWS\system32\kbdpash.dll
2008-08-25 09:44 . 2008-04-13 17:09 6,144 ——— C:\WINDOWS\system32\kbdnepr.dll
2008-08-25 09:44 . 2008-04-13 17:09 6,144 ——— C:\WINDOWS\system32\kbdiultn.dll
2008-08-25 09:44 . 2008-04-13 17:09 6,144 ——— C:\WINDOWS\system32\kbdbhc.dll
2008-08-25 09:43 . 2004-08-03 22:41 1,041,536 ——— C:\WINDOWS\system32\drivers\hsfdpsp2.sys
2008-08-25 09:43 . 2004-08-03 22:41 685,056 ——— C:\WINDOWS\system32\drivers\hsfcxts2.sys
2008-08-25 09:43 . 2004-08-03 22:41 220,032 ——— C:\WINDOWS\system32\drivers\hsfbs2s2.sys
2008-08-25 09:43 . 2008-04-13 11:36 46,464 ——— C:\WINDOWS\system32\drivers\gagp30kx.sys
2008-08-25 09:43 . 2008-04-13 17:11 32,285 ——— C:\WINDOWS\system32\hsfcisp2.dll
2008-08-25 09:43 . 2008-04-13 11:46 25,600 ——— C:\WINDOWS\system32\drivers\hidbth.sys
2008-08-25 09:43 . 2008-04-13 11:45 19,200 ——— C:\WINDOWS\system32\drivers\hidir.sys
2008-08-25 09:43 . 2007-09-17 01:48 1,261 ——— C:\WINDOWS\system32\pid.inf
2008-08-25 09:41 . 2008-04-13 17:11 1,888,992 ——— C:\WINDOWS\system32\ati3duag.dll
2008-08-19 09:35 . 2008-07-18 22:07 270,880 –a—— C:\WINDOWS\system32\mucltui.dll
2008-08-18 10:18 . 2008-06-13 04:05 272,128 ——— C:\WINDOWS\system32\drivers\bthport.sys
2008-08-18 10:18 . 2008-06-13 04:05 272,128 ——— C:\WINDOWS\system32\dllcache\bthport.sys
2008-08-18 10:16 . 2008-05-08 07:02 203,136 ——— C:\WINDOWS\system32\dllcache\rmcast.sys
2008-08-18 10:15 . 2008-04-11 12:04 691,712 ——— C:\WINDOWS\system32\dllcache\inetcomm.dll
2008-08-18 10:03 . 2008-07-18 22:07 29,728 –a—— C:\WINDOWS\system32\mucltui.dll.mui
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-17 18:29 3,645 —-a-w C:\WINDOWS\viassary-hp.reg
2008-09-15 21:48 ——— d—–w C:\Program Files\Java
2008-09-15 18:23 ——— d—–w C:\Program Files\Yahoo!
2008-09-15 18:21 ——— d—–w C:\Documents and Settings\All Users\Application Data\WildTangent
2008-09-15 18:20 ——— d—–w C:\Program Files\WildTangent
2006-08-23 19:07 426 —-a-w C:\Documents and Settings\HP_Owner\Application Data\wklnhst.dat
2004-08-04 12:00 94,784 –sh–w C:\WINDOWS\twain.dll
2008-04-14 00:12 50,688 –sh–w C:\WINDOWS\twain_32.dll
2004-07-30 15:04 1,216 –sh–w C:\WINDOWS\Twunk_16.dll
2004-07-30 15:04 1,216 –sh–w C:\WINDOWS\Twunk_32.dll
2006-01-06 16:47 22 –sha-w C:\WINDOWS\SMINST\HPCD.sys
2008-04-14 00:11 1,028,096 –sha-w C:\WINDOWS\system32\mfc42.dll
2008-04-14 00:12 57,344 –sh–w C:\WINDOWS\system32\msvcirt.dll
2008-04-14 00:12 413,696 –sha-w C:\WINDOWS\system32\msvcp60.dll
2008-04-14 00:12 343,040 –sha-w C:\WINDOWS\system32\msvcrt.dll
2008-04-14 00:12 551,936 –sh–w C:\WINDOWS\system32\oleaut32.dll
2008-04-14 00:12 84,992 –sh–w C:\WINDOWS\system32\olepro32.dll
2008-04-14 00:12 11,776 –sh–w C:\WINDOWS\system32\regsvr32.exe
.
((((((((((((((((((((((((((((( snapshot_2008-09-15_12.27.01.12 )))))))))))))))))))))))))))))))))))))))))
.
+ 2008-06-10 08:21:01 135,168 —-a-w C:\WINDOWS\system32\java.exe
+ 2008-06-10 08:21:04 135,168 —-a-w C:\WINDOWS\system32\javaw.exe
+ 2008-06-10 09:32:34 139,264 —-a-w C:\WINDOWS\system32\javaws.exe
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-13 15360]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-05-03 68856]
"Picasa Media Detector"="C:\Program Files\Picasa2\PicasaMediaDetector.exe" [2008-02-25 443968]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2005-06-08 77824]
"Persistence"="C:\WINDOWS\system32\igfxpers.exe" [2005-06-08 114688]
"HPHUPD08"="c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe" [2005-06-01 49152]
"HP Software Update"="C:\Program Files\HP\HP Software Update\HPwuSchd2.exe" [2005-05-12 49152]
"TkBellExe"="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" [2005-11-15 180269]
"HPDJ Taskbar Utility"="C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe" [2001-10-25 196608]
"HPHmon03"="C:\WINDOWS\system32\hphmon03.exe" [2001-10-25 311296]
"CXMon"="C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe" [2001-09-19 45056]
"Share-to-Web Namespace Daemon"="C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe" [2001-07-03 57344]
"ISUSPM Startup"="C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2004-07-28 221184]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2005-11-15 98304]
"AVG8_TRAY"="C:\PROGRA~1\AVG\AVG8\avgtray.exe" [2008-08-29 1235736]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"High Definition Audio Property Page Shortcut"="HDAShCut.exe" [2005-01-08 C:\WINDOWS\system32\HdAShCut.exe]
"SoundMan"="SOUNDMAN.EXE" [2005-09-21 C:\WINDOWS\SOUNDMAN.EXE]
"AlcWzrd"="ALCWZRD.EXE" [2005-09-21 C:\WINDOWS\ALCWZRD.EXE]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"DWQueuedReporting"="C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" [2007-03-22 39264]
C:\Documents and Settings\HP_Owner\Start Menu\Programs\Startup\
DING!.lnk - C:\Program Files\Southwest Airlines\Ding\Ding.exe [2006-06-22 462848]
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Adobe Reader Speed Launch.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 29696]
HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2005-05-12 282624]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=avgrsstx.dll
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"C:\\Program Files\\iTunes\\iTunes.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\AVG\\AVG8\\avgemc.exe"=
"C:\\Program Files\\AVG\\AVG8\\avgupd.exe"=
"C:\\Program Files\\AVG\\AVG8\\avgnsx.exe"=
R0 AvgRkx86;avgrkx86.sys;C:\WINDOWS\system32\Drivers\avgrkx86.sys [2008-08-29 12936]
R1 AvgLdx86;AVG AVI Loader Driver x86;C:\WINDOWS\system32\Drivers\avgldx86.sys [2008-08-29 97928]
R2 avg8emc;AVG8 E-mail Scanner;C:\PROGRA~1\AVG\AVG8\avgemc.exe [2008-08-29 875288]
R2 avg8wd;AVG8 WatchDog;C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe [2008-08-29 231704]
R2 AvgTdiX;AVG8 Network Redirector;C:\WINDOWS\system32\Drivers\avgtdix.sys [2008-08-29 76040]
R3 Dot4Usb HPH09;Dot4Usb HPH09;C:\WINDOWS\system32\drivers\hphius09.sys [2001-10-25 18864]
S1 bthportt;bthportt;C:\WINDOWS\system32\drivers\bthportt.sys [ ]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
.
Contents of the 'Scheduled Tasks' folder
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-18 13:48:31
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2008-09-18 13:56:06
ComboFix-quarantined-files.txt 2008-09-18 20:55:59
ComboFix2.txt 2008-09-15 19:27:43
ComboFix3.txt 2008-09-11 18:25:28
Pre-Run: 50,785,665,024 bytes free
Post-Run: 50,825,256,960 bytes free
178 — E O F — 2008-09-12 01:48:56
Scan taken on 18 Sep 2008 21:47:09 (GMT)
A-Squared Found nothing
AntiVir Found nothing
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found nothing
CPsecure Found BackDoor.W32.Agobot.pnu
Dr.Web Found nothing
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found Backdoor.Win32.Agobot.pnu
Ikarus Found nothing
Kaspersky Anti-Virus Found Backdoor.Win32.Agobot.pnu
NOD32 Found nothing
Norman Virus Control Found nothing
Panda Antivirus Found nothing
Sophos Antivirus Found nothing
VirusBuster Found nothing
VBA32 Found Backdoor.Win32.Agobot.pnu
Scanner Malware name
A-Squared X
AntiVir TR/Crypt.CFI.Gen
ArcaVir X
Avast X
AVG Antivirus X
BitDefender DeepScan:Generic.Banker.OT.228AA1F3
ClamAV X
CPsecure X
Dr.Web X
F-Prot Antivirus W32/Trojan-juke-based!Maximus
F-Secure Anti-Virus X
Ikarus Trojan-Spy.Win32.Banker.dgh
Kaspersky Anti-Virus X
NOD32 X
Norman Virus Control X
Panda Antivirus X
Sophos Antivirus X
VirusBuster X
VBA32 X
You're free to (mis)interpret these automated, flawed statistics at your own discretion. For antivirus comparisons, visit AV comparatives
We are not affiliated with any third parties that conduct tests using this service.
Logfile of HijackThis v1.99.1
Scan saved at 2:52:03 PM, on 9/18/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgam.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
C:\WINDOWS\system32\hphmon03.exe
C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe
C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\HEWLET~1\PHOTOS~1\HPSHAR~1\hpgs2wnf.exe
C:\WINDOWS\system32\HPHipm09.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Southwest Airlines\Ding\Ding.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\AVG\AVG8\aAvgApi.exe
C:\Documents and Settings\HP_Owner\My Documents\HJT\Hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a…arm1=seconduser
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=63.199.37.11:3128;http=63.199.37.11:3128;https=63.199.37.11:3128;socks=63.19
9.37.11:3128
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.0.1225.9868\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [HPHmon03] C:\WINDOWS\system32\hphmon03.exe
O4 - HKLM\..\Run: [CXMon] "C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - Startup: DING!.lnk = C:\Program Files\Southwest Airlines\Ding\Ding.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: (no name) - Cmdmapping - (no file)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Connection Help - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Connection Help - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - Cmdmapping - (no file) (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/…lscbase4009.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdat…b?1192644168390
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat…b?1192644151343
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Pml Driver - HP - C:\WINDOWS\system32\HPHipm09.exe
Yes I think I had a version of CA Internet suite provided by ISP before they switched to Norton.
I deleted everything you suggested, including Wild Tangent.
Scan taken on 18 Sep 2008 21:52:06 (GMT)
A-Squared Found nothing
AntiVir Found nothing
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found nothing
CPsecure Found AdWare.W32.SearchIt.t
Dr.Web Found nothing
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found not-a-virus:AdWare.Win32.SearchIt.t (4, 1, 400)
Ikarus Found AdWare.Win32.SearchIt.t
Kaspersky Anti-Virus Found not-a-virus:AdWare.Win32.SearchIt.t
NOD32 Found nothing
Norman Virus Control Found nothing
Panda Antivirus Found nothing
Sophos Antivirus Found nothing
VirusBuster Found nothing
VBA32 Found AdWare.Win32.SearchIt.t
Scanner Malware name
A-Squared X
AntiVir X
ArcaVir X
Avast X
AVG Antivirus X
BitDefender X
ClamAV X
CPsecure X
Dr.Web Tool.Prockill
F-Prot Antivirus X
F-Secure Anti-Virus X
Ikarus X
Kaspersky Anti-Virus X
NOD32 Win32/PrcView application
Norman Virus Control X
Panda Antivirus Application/Processor
Sophos Antivirus X
VirusBuster X
VBA32 X
ComboFix 08-09-10.04 - HP_Owner 2008-09-18 13:39:15.3 - NTFSx86
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
Command switches used :: C:\Documents and Settings\HP_Owner\Desktop\CFScript.txt
* Created a new restore point
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\All Users\Application Data\Viewpoint
C:\Program Files\Viewpoint
D:\I386\Apps\APP31758\src\HPSummer2005.exe
.
((((((((((((((((((((((((( Files Created from 2008-08-18 to 2008-09-18 )))))))))))))))))))))))))))))))
.
2008-09-15 14:48 . 2008-09-15 14:48 d——– C:\Program Files\Sun
2008-09-15 14:48 . 2008-06-10 02:32 73,728 –a—— C:\WINDOWS\system32\javacpl.cpl
2008-09-15 10:20 . 2008-09-15 10:20 d——– C:\Documents and Settings\All Users\Application Data\NortonInstaller
2008-08-29 12:01 . 2008-09-16 14:18 d–h—– C:\$AVG8.VAULT$
2008-08-29 11:55 . 2008-08-29 11:55 97,928 –a—— C:\WINDOWS\system32\drivers\avgldx86.sys
2008-08-29 11:55 . 2008-08-29 11:55 76,040 –a—— C:\WINDOWS\system32\drivers\avgtdix.sys
2008-08-29 11:55 . 2008-08-29 11:55 12,936 –a—— C:\WINDOWS\system32\drivers\avgrkx86.sys
2008-08-29 11:55 . 2008-08-29 11:55 10,520 –a—— C:\WINDOWS\system32\avgrsstx.dll
2008-08-29 11:54 . 2008-09-18 09:42 d——– C:\WINDOWS\system32\drivers\Avg
2008-08-29 11:54 . 2008-08-29 11:54 d——– C:\Program Files\AVG
2008-08-29 11:54 . 2008-09-03 11:00 d——– C:\Documents and Settings\HP_Owner\Application Data\AVGTOOLBAR
2008-08-29 11:54 . 2008-08-29 11:54 d——– C:\Documents and Settings\All Users\Application Data\avg8
2008-08-28 11:42 . 2008-08-28 11:42 d——– C:\WINDOWS\system32\scripting
2008-08-28 11:42 . 2008-08-28 11:42 d——– C:\WINDOWS\system32\en
2008-08-28 11:42 . 2008-08-28 11:42 d——– C:\WINDOWS\system32\bits
2008-08-28 11:42 . 2008-08-28 11:42 d——– C:\WINDOWS\l2schemas
2008-08-28 11:40 . 2008-08-28 11:42 d——– C:\WINDOWS\ServicePackFiles
2008-08-28 11:31 . 2008-08-28 11:31 d——– C:\WINDOWS\EHome
2008-08-25 09:47 . 2004-08-03 22:41 404,990 ——— C:\WINDOWS\system32\drivers\slntamr.sys
2008-08-25 09:46 . 2008-04-13 17:12 4,274,816 ——— C:\WINDOWS\system32\nv4_disp.dll
2008-08-25 09:45 . 2008-04-13 17:11 397,312 ——— C:\WINDOWS\system32\mmcex.dll
2008-08-25 09:45 . 2008-04-13 17:11 184,320 ——— C:\WINDOWS\system32\microsoft.managementconsole.dll
2008-08-25 09:45 . 2008-04-13 17:11 106,496 ——— C:\WINDOWS\system32\mmcfxcommon.dll
2008-08-25 09:45 . 2008-04-13 17:11 86,016 ——— C:\WINDOWS\system32\mdmxsdk.dll
2008-08-25 09:45 . 2008-04-13 17:12 33,792 ——— C:\WINDOWS\system32\mmcperf.exe
2008-08-25 09:45 . 2004-08-03 22:41 11,868 ——— C:\WINDOWS\system32\drivers\mdmxsdk.sys
2008-08-25 09:44 . 2008-04-13 17:11 61,440 ——— C:\WINDOWS\system32\kmsvc.dll
2008-08-25 09:44 . 2008-04-13 17:11 37,376 ——— C:\WINDOWS\system32\l2gpstore.dll
2008-08-25 09:44 . 2008-04-13 17:09 6,144 ——— C:\WINDOWS\system32\kbdpash.dll
2008-08-25 09:44 . 2008-04-13 17:09 6,144 ——— C:\WINDOWS\system32\kbdnepr.dll
2008-08-25 09:44 . 2008-04-13 17:09 6,144 ——— C:\WINDOWS\system32\kbdiultn.dll
2008-08-25 09:44 . 2008-04-13 17:09 6,144 ——— C:\WINDOWS\system32\kbdbhc.dll
2008-08-25 09:43 . 2004-08-03 22:41 1,041,536 ——— C:\WINDOWS\system32\drivers\hsfdpsp2.sys
2008-08-25 09:43 . 2004-08-03 22:41 685,056 ——— C:\WINDOWS\system32\drivers\hsfcxts2.sys
2008-08-25 09:43 . 2004-08-03 22:41 220,032 ——— C:\WINDOWS\system32\drivers\hsfbs2s2.sys
2008-08-25 09:43 . 2008-04-13 11:36 46,464 ——— C:\WINDOWS\system32\drivers\gagp30kx.sys
2008-08-25 09:43 . 2008-04-13 17:11 32,285 ——— C:\WINDOWS\system32\hsfcisp2.dll
2008-08-25 09:43 . 2008-04-13 11:46 25,600 ——— C:\WINDOWS\system32\drivers\hidbth.sys
2008-08-25 09:43 . 2008-04-13 11:45 19,200 ——— C:\WINDOWS\system32\drivers\hidir.sys
2008-08-25 09:43 . 2007-09-17 01:48 1,261 ——— C:\WINDOWS\system32\pid.inf
2008-08-25 09:41 . 2008-04-13 17:11 1,888,992 ——— C:\WINDOWS\system32\ati3duag.dll
2008-08-19 09:35 . 2008-07-18 22:07 270,880 –a—— C:\WINDOWS\system32\mucltui.dll
2008-08-18 10:18 . 2008-06-13 04:05 272,128 ——— C:\WINDOWS\system32\drivers\bthport.sys
2008-08-18 10:18 . 2008-06-13 04:05 272,128 ——— C:\WINDOWS\system32\dllcache\bthport.sys
2008-08-18 10:16 . 2008-05-08 07:02 203,136 ——— C:\WINDOWS\system32\dllcache\rmcast.sys
2008-08-18 10:15 . 2008-04-11 12:04 691,712 ——— C:\WINDOWS\system32\dllcache\inetcomm.dll
2008-08-18 10:03 . 2008-07-18 22:07 29,728 –a—— C:\WINDOWS\system32\mucltui.dll.mui
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-17 18:29 3,645 —-a-w C:\WINDOWS\viassary-hp.reg
2008-09-15 21:48 ——— d—–w C:\Program Files\Java
2008-09-15 18:23 ——— d—–w C:\Program Files\Yahoo!
2008-09-15 18:21 ——— d—–w C:\Documents and Settings\All Users\Application Data\WildTangent
2008-09-15 18:20 ——— d—–w C:\Program Files\WildTangent
2006-08-23 19:07 426 —-a-w C:\Documents and Settings\HP_Owner\Application Data\wklnhst.dat
2004-08-04 12:00 94,784 –sh–w C:\WINDOWS\twain.dll
2008-04-14 00:12 50,688 –sh–w C:\WINDOWS\twain_32.dll
2004-07-30 15:04 1,216 –sh–w C:\WINDOWS\Twunk_16.dll
2004-07-30 15:04 1,216 –sh–w C:\WINDOWS\Twunk_32.dll
2006-01-06 16:47 22 –sha-w C:\WINDOWS\SMINST\HPCD.sys
2008-04-14 00:11 1,028,096 –sha-w C:\WINDOWS\system32\mfc42.dll
2008-04-14 00:12 57,344 –sh–w C:\WINDOWS\system32\msvcirt.dll
2008-04-14 00:12 413,696 –sha-w C:\WINDOWS\system32\msvcp60.dll
2008-04-14 00:12 343,040 –sha-w C:\WINDOWS\system32\msvcrt.dll
2008-04-14 00:12 551,936 –sh–w C:\WINDOWS\system32\oleaut32.dll
2008-04-14 00:12 84,992 –sh–w C:\WINDOWS\system32\olepro32.dll
2008-04-14 00:12 11,776 –sh–w C:\WINDOWS\system32\regsvr32.exe
.
((((((((((((((((((((((((((((( snapshot_2008-09-15_12.27.01.12 )))))))))))))))))))))))))))))))))))))))))
.
+ 2008-06-10 08:21:01 135,168 —-a-w C:\WINDOWS\system32\java.exe
+ 2008-06-10 08:21:04 135,168 —-a-w C:\WINDOWS\system32\javaw.exe
+ 2008-06-10 09:32:34 139,264 —-a-w C:\WINDOWS\system32\javaws.exe
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-13 15360]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-05-03 68856]
"Picasa Media Detector"="C:\Program Files\Picasa2\PicasaMediaDetector.exe" [2008-02-25 443968]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2005-06-08 77824]
"Persistence"="C:\WINDOWS\system32\igfxpers.exe" [2005-06-08 114688]
"HPHUPD08"="c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe" [2005-06-01 49152]
"HP Software Update"="C:\Program Files\HP\HP Software Update\HPwuSchd2.exe" [2005-05-12 49152]
"TkBellExe"="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" [2005-11-15 180269]
"HPDJ Taskbar Utility"="C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe" [2001-10-25 196608]
"HPHmon03"="C:\WINDOWS\system32\hphmon03.exe" [2001-10-25 311296]
"CXMon"="C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe" [2001-09-19 45056]
"Share-to-Web Namespace Daemon"="C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe" [2001-07-03 57344]
"ISUSPM Startup"="C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2004-07-28 221184]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2005-11-15 98304]
"AVG8_TRAY"="C:\PROGRA~1\AVG\AVG8\avgtray.exe" [2008-08-29 1235736]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"High Definition Audio Property Page Shortcut"="HDAShCut.exe" [2005-01-08 C:\WINDOWS\system32\HdAShCut.exe]
"SoundMan"="SOUNDMAN.EXE" [2005-09-21 C:\WINDOWS\SOUNDMAN.EXE]
"AlcWzrd"="ALCWZRD.EXE" [2005-09-21 C:\WINDOWS\ALCWZRD.EXE]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"DWQueuedReporting"="C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" [2007-03-22 39264]
C:\Documents and Settings\HP_Owner\Start Menu\Programs\Startup\
DING!.lnk - C:\Program Files\Southwest Airlines\Ding\Ding.exe [2006-06-22 462848]
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Adobe Reader Speed Launch.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 29696]
HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2005-05-12 282624]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=avgrsstx.dll
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"C:\\Program Files\\iTunes\\iTunes.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\AVG\\AVG8\\avgemc.exe"=
"C:\\Program Files\\AVG\\AVG8\\avgupd.exe"=
"C:\\Program Files\\AVG\\AVG8\\avgnsx.exe"=
R0 AvgRkx86;avgrkx86.sys;C:\WINDOWS\system32\Drivers\avgrkx86.sys [2008-08-29 12936]
R1 AvgLdx86;AVG AVI Loader Driver x86;C:\WINDOWS\system32\Drivers\avgldx86.sys [2008-08-29 97928]
R2 avg8emc;AVG8 E-mail Scanner;C:\PROGRA~1\AVG\AVG8\avgemc.exe [2008-08-29 875288]
R2 avg8wd;AVG8 WatchDog;C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe [2008-08-29 231704]
R2 AvgTdiX;AVG8 Network Redirector;C:\WINDOWS\system32\Drivers\avgtdix.sys [2008-08-29 76040]
R3 Dot4Usb HPH09;Dot4Usb HPH09;C:\WINDOWS\system32\drivers\hphius09.sys [2001-10-25 18864]
S1 bthportt;bthportt;C:\WINDOWS\system32\drivers\bthportt.sys [ ]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
.
Contents of the 'Scheduled Tasks' folder
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-18 13:48:31
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2008-09-18 13:56:06
ComboFix-quarantined-files.txt 2008-09-18 20:55:59
ComboFix2.txt 2008-09-15 19:27:43
ComboFix3.txt 2008-09-11 18:25:28
Pre-Run: 50,785,665,024 bytes free
Post-Run: 50,825,256,960 bytes free
178 — E O F — 2008-09-12 01:48:56
Scan taken on 18 Sep 2008 21:47:09 (GMT)
A-Squared Found nothing
AntiVir Found nothing
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found nothing
CPsecure Found BackDoor.W32.Agobot.pnu
Dr.Web Found nothing
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found Backdoor.Win32.Agobot.pnu
Ikarus Found nothing
Kaspersky Anti-Virus Found Backdoor.Win32.Agobot.pnu
NOD32 Found nothing
Norman Virus Control Found nothing
Panda Antivirus Found nothing
Sophos Antivirus Found nothing
VirusBuster Found nothing
VBA32 Found Backdoor.Win32.Agobot.pnu
Scanner Malware name
A-Squared X
AntiVir TR/Crypt.CFI.Gen
ArcaVir X
Avast X
AVG Antivirus X
BitDefender DeepScan:Generic.Banker.OT.228AA1F3
ClamAV X
CPsecure X
Dr.Web X
F-Prot Antivirus W32/Trojan-juke-based!Maximus
F-Secure Anti-Virus X
Ikarus Trojan-Spy.Win32.Banker.dgh
Kaspersky Anti-Virus X
NOD32 X
Norman Virus Control X
Panda Antivirus X
Sophos Antivirus X
VirusBuster X
VBA32 X
You're free to (mis)interpret these automated, flawed statistics at your own discretion. For antivirus comparisons, visit AV comparatives
We are not affiliated with any third parties that conduct tests using this service.
Logfile of HijackThis v1.99.1
Scan saved at 2:52:03 PM, on 9/18/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgam.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
C:\WINDOWS\system32\hphmon03.exe
C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe
C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\HEWLET~1\PHOTOS~1\HPSHAR~1\hpgs2wnf.exe
C:\WINDOWS\system32\HPHipm09.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Southwest Airlines\Ding\Ding.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\AVG\AVG8\aAvgApi.exe
C:\Documents and Settings\HP_Owner\My Documents\HJT\Hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a…arm1=seconduser
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=63.199.37.11:3128;http=63.199.37.11:3128;https=63.199.37.11:3128;socks=63.19
9.37.11:3128
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.0.1225.9868\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [HPHmon03] C:\WINDOWS\system32\hphmon03.exe
O4 - HKLM\..\Run: [CXMon] "C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - Startup: DING!.lnk = C:\Program Files\Southwest Airlines\Ding\Ding.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: (no name) - Cmdmapping - (no file)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Connection Help - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Connection Help - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - Cmdmapping - (no file) (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/…lscbase4009.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdat…b?1192644168390
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat…b?1192644151343
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Pml Driver - HP - C:\WINDOWS\system32\HPHipm09.exe