Ok I think I messed up.
I logged in under Safe Mode and began running the SDFix. Thpage displays this will run up to 20 minutes. We; it appeared to have frozen an no activty was taking place after about 45 minutes, so I manually shut down and restarted in normal mode.
When I rearted the SDFix was till running. The following report is from that test.
SDFix Report
SDFix: Version 1.233
Run by [removed] on Wed 10/07/2009 at 19:23
Microsoft Windows XP [Version 5.1.2600]
Running From: C:\DOCUME~1\user\Desktop\SDFix
Checking Services :
Restoring Default Security Values
Restoring Default Hosts File
Rebooting
Checking Files :
Trojan Files Found:
C:\WINDOWS\system32\lphcnmfj0e37v.exe - Deleted
C:\WINDOWS\system32\rqRKAPGy.dll - Deleted
C:\Setup_ver1.1358.0.exe - Deleted
C:\Documents and Settings\user\Favorites\Malware Defender.url - Deleted
C:\Documents and Settings\user\Favorites\Protect Your Privacy.url - Deleted
C:\Documents and Settings\user\Favorites\System Error Fixer.url - Deleted
C:\DOCUME~1\user\LOCALS~1\Temp\.tt12.tmp - Deleted
C:\DOCUME~1\user\LOCALS~1\Temp\.tt13.tmp - Deleted
C:\DOCUME~1\user\LOCALS~1\Temp\.tt15.tmp - Deleted
C:\DOCUME~1\user\LOCALS~1\Temp\.tt1F.tmp - Deleted
C:\DOCUME~1\user\LOCALS~1\Temp\.tt21.tmp - Deleted
C:\DOCUME~1\user\LOCALS~1\Temp\.tt23.tmp - Deleted
C:\DOCUME~1\user\LOCALS~1\Temp\.tt25.tmp - Deleted
C:\DOCUME~1\user\LOCALS~1\Temp\.tt27.tmp - Deleted
C:\DOCUME~1\user\LOCALS~1\Temp\.tt9.tmp - Deleted
C:\DOCUME~1\user\LOCALS~1\Temp\.tt12.tmp.vbs - Deleted
C:\DOCUME~1\user\LOCALS~1\Temp\.tt9.tmp.vbs - Deleted
C:\DOCUME~1\user\LOCALS~1\Temp\TMP9.tmp - Deleted
C:\DOCUME~1\user\LOCALS~1\Temp\removalfile.bat - Deleted
C:\WINDOWS\system32\TDSSerrors.log - Deleted
C:\WINDOWS\system32\tdssl.dll - Deleted
C:\WINDOWS\system32\tdssservers.dat - Deleted
Removing Temp Files
ADS Check :
Final Check :
catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2009-10-07 20:10:09
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes …
scanning hidden services & system hive …
scanning hidden registry entries …
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-350846322-370844861-420069996-1006]
"RefCount"=dword:00000020
scanning hidden files …
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
Remaining Services :
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\BearShare Applications\\BearShare\\BearShare.exe"="C:\\Program Files\\BearShare Applications\\BearShare\\BearShare.exe:*:Enabled:BearShare"
"C:\\WINDOWS\\system32\\fxsclnt.exe"="C:\\WINDOWS\\system32\\fxsclnt.exe:*:Enabled:Microsoft Fax Console"
"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe"="C:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe:*:Enabled:Remote Assistance - Windows Messenger and Voice"
"C:\\Documents and Settings\\user\\Local Settings\\Temp\\~osD.tmp\\ossproxy.exe"="C:\\Documents and Settings\\user\\Local Settings\\Temp\\~osD.tmp\\ossproxy.exe:*:Enabled:ossproxy.exe"
"c:\\windows\\system32\\rlvknlg.exe"="c:\\windows\\system32\\rlvknlg.exe:*:Enabled:rlvknlg.exe"
"C:\\WINDOWS\\system32\\PnkBstrA.exe"="C:\\WINDOWS\\system32\\PnkBstrA.exe:*:Enabled:PnkBstrA"
"C:\\WINDOWS\\system32\\PnkBstrB.exe"="C:\\WINDOWS\\system32\\PnkBstrB.exe:*:Enabled:PnkBstrB"
"C:\\Program Files\\Winamp Remote\\bin\\Orb.exe"="C:\\Program Files\\Winamp Remote\\bin\\Orb.exe:*:Enabled:Orb"
"C:\\Program Files\\Winamp Remote\\bin\\OrbTray.exe"="C:\\Program Files\\Winamp Remote\\bin\\OrbTray.exe:*:Enabled:OrbTray"
"C:\\Program Files\\Winamp Remote\\bin\\OrbStreamerClient.exe"="C:\\Program Files\\Winamp Remote\\bin\\OrbStreamerClient.exe:*:Enabled:Orb Stream Client"
"C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe:*:Enabled:Yahoo! Messenger"
"C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe:*:Enabled:Yahoo! FT Server"
"C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype. Take a deep breath "
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\Program Files\\Activision\\Call of Duty 4 - Modern Warfare\\iw3mp.exe"="C:\\Program Files\\Activision\\Call of Duty 4 - Modern Warfare\\iw3mp.exe:*:Enabled:Call of Duty® 4 - Modern Warfare™"
"C:\\Program Files\\AVG\\AVG8\\avgemc.exe"="C:\\Program Files\\AVG\\AVG8\\avgemc.exe:*:Enabled:avgemc.exe"
"C:\\Program Files\\AVG\\AVG8\\avgupd.exe"="C:\\Program Files\\AVG\\AVG8\\avgupd.exe:*:Enabled:avgupd.exe"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
Remaining Files :
File Backups: - C:\DOCUME~1\user\Desktop\SDFix\backups\backups.zip
Files with Hidden Attributes :
Sun 13 Apr 2008 1,695,232 ..SH. — "C:\Program Files\Messenger\msmsgs.exe"
Sun 13 Apr 2008 60,416 A.SH. — "C:\Program Files\Outlook Express\msimn.exe"
Sun 13 Apr 2008 4,639 A.SH. — "C:\Program Files\Windows Media Player\mplayer2.exe"
Wed 18 Oct 2006 64,000 A.SH. — "C:\Program Files\Windows Media Player\wmplayer.exe"
Sun 16 Sep 2007 4,348 ..SH. — "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Thu 5 Jul 2007 146,432 ..SHR — "C:\Program Files\Verizon Wireless\V CAST Music Manager\Setup.exe"
Mon 7 May 2007 53,248 A.SHR — "C:\Program Files\Verizon Wireless\V CAST Music Manager\_Setupx.dll"
Sat 8 Sep 2007 0 A.SH. — "C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp"
Mon 21 May 2007 8 A..H. — "C:\Documents and Settings\All Users\Application Data\GTek\GTUpdate\AUpdate\Channels\ch1\lock.tmp"
Mon 21 May 2007 8 A..H. — "C:\Documents and Settings\All Users\Application Data\GTek\GTUpdate\AUpdate\Channels\ch2\lock.tmp"
Mon 21 May 2007 8 A..H. — "C:\Documents and Settings\All Users\Application Data\GTek\GTUpdate\AUpdate\Channels\ch3\lock.tmp"
Mon 21 May 2007 8 A..H. — "C:\Documents and Settings\All Users\Application Data\GTek\GTUpdate\AUpdate\Channels\ch4\lock.tmp"
Mon 21 May 2007 8 A..H. — "C:\Documents and Settings\All Users\Application Data\GTek\GTUpdate\AUpdate\Channels\ch5\lock.tmp"
Mon 21 May 2007 8 A..H. — "C:\Documents and Settings\All Users\Application Data\GTek\GTUpdate\AUpdate\Channels\ch6\lock.tmp"
Tue 7 Aug 2007 8 A..H. — "C:\Documents and Settings\All Users\Application Data\GTek\GTUpdate\AUpdate\Channels\ch7\lock.tmp"
Finished!
The send test LOP S&D.exe; Report is as follows…
——————–\\ Lop S&D; 4.2.4-5 XP/Vista
Microsoft Windows XP Home Edition ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : AMD Athlon™ 64 X2 Dual-Core Processor TK-53 )
BIOS : BIOS Version 2.4.1
USER : user ( Administrator )
BOOT : Normal boot
Antivirus : AVG Anti-Virus Free 8.0 (Activated)
Firewall : Norton Internet Worm Protection 2006 (Not Activated)
C:\ (Local Disk) - NTFS - Total : 108 Go Free : 70 Go
D:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 02-10-2008|23:42 )
Option : [1] ( Wed 10/07/2009|20:38 )
——————–\\ Listing folders in APPLIC~1
[03/18/2008|04:39] C:\DOCUME~1\ADMINI~1\APPLIC~1\Gtek
[03/18/2008|04:39] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[05/21/2007|14:04] C:\DOCUME~1\ADMINI~1.TRA\APPLIC~1\ATI
[05/21/2007|14:13] C:\DOCUME~1\ADMINI~1.TRA\APPLIC~1\Gtek
[08/10/2004|13:08] C:\DOCUME~1\ADMINI~1.TRA\APPLIC~1\Identities
[05/21/2007|13:59] C:\DOCUME~1\ADMINI~1.TRA\APPLIC~1\InstallShield
[10/07/2009|15:52] C:\DOCUME~1\ADMINI~1.TRA\APPLIC~1\Microsoft
[10/05/2007|21:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[08/07/2007|17:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[08/07/2007|18:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[10/07/2009|13:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Autodesk
[10/07/2009|16:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg8
[08/20/2007|12:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Citrix
[12/22/2007|09:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Dell
[02/13/2008|21:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[08/07/2007|22:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\GTek
[08/05/2007|23:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HotSync
[08/22/2007|22:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
[05/21/2007|14:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[10/05/2008|19:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[10/07/2009|17:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[04/29/2008|18:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[10/04/2008|06:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
[03/23/2008|19:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MumboJumbo
[08/09/2007|14:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Office Genuine Advantage
[01/12/2008|00:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Palo Alto Software
[01/12/2008|00:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PAS
[08/10/2004|13:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[10/05/2008|20:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[05/21/2007|14:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sonic
[08/22/2007|23:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SUPERAntiSpyware.com
[10/03/2008|19:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SupportSoft
[08/22/2007|19:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[10/05/2008|18:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[08/06/2007|23:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[04/29/2008|18:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[10/07/2009|14:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo!
[05/21/2007|14:04] C:\DOCUME~1\DEFAUL~1\APPLIC~1\ATI
[05/21/2007|14:13] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Gtek
[08/10/2004|13:08] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[05/21/2007|13:59] C:\DOCUME~1\DEFAUL~1\APPLIC~1\InstallShield
[08/10/2004|12:57] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[10/07/2009|15:52] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[10/07/2009|15:52] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[03/30/2008|21:33] C:\DOCUME~1\user\APPLIC~1\Adobe
[10/05/2007|21:49] C:\DOCUME~1\user\APPLIC~1\AdobeUM
[08/16/2007|16:10] C:\DOCUME~1\user\APPLIC~1\Apple Computer
[05/21/2007|14:04] C:\DOCUME~1\user\APPLIC~1\ATI
[10/07/2009|07:30] C:\DOCUME~1\user\APPLIC~1\Autodesk
[10/07/2009|16:46] C:\DOCUME~1\user\APPLIC~1\AVGTOOLBAR
[09/23/2007|18:16] C:\DOCUME~1\user\APPLIC~1\CyberLink
[08/05/2007|23:16] C:\DOCUME~1\user\APPLIC~1\FUJIFILM
[08/07/2007|09:07] C:\DOCUME~1\user\APPLIC~1\Google
[05/21/2007|14:13] C:\DOCUME~1\user\APPLIC~1\Gtek
[08/20/2007|12:37] C:\DOCUME~1\user\APPLIC~1\Help
[02/16/2008|09:42] C:\DOCUME~1\user\APPLIC~1\Hewlett-Packard
[08/05/2007|23:00] C:\DOCUME~1\user\APPLIC~1\HotSync
[08/10/2004|13:08] C:\DOCUME~1\user\APPLIC~1\Identities
[05/21/2007|13:59] C:\DOCUME~1\user\APPLIC~1\InstallShield
[01/21/2008|00:22] C:\DOCUME~1\user\APPLIC~1\Jasc
[08/05/2007|23:04] C:\DOCUME~1\user\APPLIC~1\Leadertech
[10/05/2008|14:37] C:\DOCUME~1\user\APPLIC~1\LimeWire
[08/06/2007|14:45] C:\DOCUME~1\user\APPLIC~1\Macromedia
[10/07/2009|17:53] C:\DOCUME~1\user\APPLIC~1\Malwarebytes
[10/07/2009|15:52] C:\DOCUME~1\user\APPLIC~1\Microsoft
[12/16/2007|23:19] C:\DOCUME~1\user\APPLIC~1\Mozilla
[08/09/2007|18:46] C:\DOCUME~1\user\APPLIC~1\MSNInstaller
[01/12/2008|01:03] C:\DOCUME~1\user\APPLIC~1\Palo Alto Software
[03/22/2008|11:34] C:\DOCUME~1\user\APPLIC~1\Real
[10/05/2008|15:27] C:\DOCUME~1\user\APPLIC~1\skypePM
[09/13/2007|23:24] C:\DOCUME~1\user\APPLIC~1\Sonic
[08/18/2007|23:20] C:\DOCUME~1\user\APPLIC~1\Sun
[10/05/2008|18:47] C:\DOCUME~1\user\APPLIC~1\SUPERAntiSpyware.com
[12/16/2007|23:22] C:\DOCUME~1\user\APPLIC~1\Talkback
[08/08/2007|20:04] C:\DOCUME~1\user\APPLIC~1\Template
[10/05/2008|16:16] C:\DOCUME~1\user\APPLIC~1\TmpRecentIcons
[10/05/2008|20:12] C:\DOCUME~1\user\APPLIC~1\VoozieMaker
[03/01/2008|23:30] C:\DOCUME~1\user\APPLIC~1\Winamp
[12/23/2007|02:21] C:\DOCUME~1\user\APPLIC~1\WinRAR
[04/08/2008|23:27] C:\DOCUME~1\user\APPLIC~1\Yahoo!
[10/05/2008|14:43] C:\DOCUME~1\user\APPLIC~1\zweitgeist
——————–\\ Scheduled Tasks located in C:\WINDOWS\Tasks
[10/07/2009 16:08][–a——] C:\WINDOWS\tasks\FRU Task #Hewlett-Packard#hp psc 1200 series#1223327208.job
[10/07/2009 18:55][–a——] C:\WINDOWS\tasks\FRU Task #Hewlett-Packard#hp psc 1200 series#1209599663.job
[10/07/2009 18:37][–a——] C:\WINDOWS\tasks\FRU Task #Hewlett-Packard#hp psc 1200 series#1203172893.job
[10/07/2009 17:40][–a——] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[10/07/2009 20:20][–ah—–] C:\WINDOWS\tasks\SA.DAT
[08/04/2004 05:00][-r-h—–] C:\WINDOWS\tasks\desktop.ini
——————–\\ Listing Folders in C:\Program Files
[01/19/2008|22:38] C:\Program Files\Activision
[05/21/2007|14:13] C:\Program Files\Adobe
[05/21/2007|14:00] C:\Program Files\AMD
[09/16/2007|11:53] C:\Program Files\Apple Software Update
[05/21/2007|13:58] C:\Program Files\ATI Technologies
[10/07/2009|13:28] C:\Program Files\AutoCAD 2008
[10/07/2009|13:15] C:\Program Files\Autodesk
[10/07/2009|16:09] C:\Program Files\AVG
[05/21/2007|14:12] C:\Program Files\BAE
[01/12/2008|08:23] C:\Program Files\BlackAngel Software
[05/21/2007|13:59] C:\Program Files\Broadcom
[10/07/2009|13:15] C:\Program Files\Common Files
[08/10/2004|13:02] C:\Program Files\ComPlus Applications
[05/21/2007|14:02] C:\Program Files\CONEXANT
[10/07/2009|14:04] C:\Program Files\CyberLink
[01/18/2008|23:14] C:\Program Files\Dcads Games Collection
[03/18/2008|06:37] C:\Program Files\Dell
[05/21/2007|14:13] C:\Program Files\Dell Support
[12/28/2007|16:46] C:\Program Files\EA GAMES
[10/07/2009|15:50] C:\Program Files\eMule
[10/05/2008|20:54] C:\Program Files\Enigma Software Group
[08/05/2007|23:09] C:\Program Files\FinePixViewer
[01/18/2008|23:33] C:\Program Files\FLStudio4
[10/06/2008|01:12] C:\Program Files\Fox
[10/04/2008|17:11] C:\Program Files\Google
[08/22/2007|14:56] C:\Program Files\Grisoft
[02/16/2008|09:38] C:\Program Files\Hewlett-Packard
[09/12/2007|23:30] C:\Program Files\HP
[02/27/2008|23:22] C:\Program Files\InstallShield Installation Information
[10/04/2008|00:33] C:\Program Files\Internet Explorer
[11/09/2007|02:24] C:\Program Files\iPod
[11/09/2007|02:24] C:\Program Files\iTunes
[04/29/2008|19:33] C:\Program Files\Java
[10/05/2008|19:35] C:\Program Files\Lavasoft
[10/03/2007|00:04] C:\Program Files\LG Electronics
[10/07/2009|17:54] C:\Program Files\Malwarebytes' Anti-Malware
[10/05/2008|17:31] C:\Program Files\Messenger
[08/10/2004|13:04] C:\Program Files\microsoft frontpage
[10/07/2009|07:23] C:\Program Files\Microsoft Office
[05/21/2007|14:06] C:\Program Files\Microsoft Plus! Digital Media Edition
[05/21/2007|14:06] C:\Program Files\Microsoft Plus! Photo Story 2 LE
[10/03/2008|21:25] C:\Program Files\Microsoft Works
[08/13/2007|16:23] C:\Program Files\Microsoft.NET
[10/05/2008|17:24] C:\Program Files\Movie Maker
[12/18/2007|23:50] C:\Program Files\Mozilla Firefox
[09/29/2007|23:09] C:\Program Files\MSBuild
[08/09/2007|18:46] C:\Program Files\MSN
[08/10/2004|13:01] C:\Program Files\MSN Gaming Zone
[08/07/2007|22:36] C:\Program Files\MSXML 4.0
[09/29/2007|23:09] C:\Program Files\MSXML 6.0
[05/21/2007|14:05] C:\Program Files\MUSICMATCH
[02/12/2008|06:36] C:\Program Files\Native Instruments
[10/05/2008|17:18] C:\Program Files\NetMeeting
[05/21/2007|14:04] C:\Program Files\NetWaiting
[08/10/2004|13:01] C:\Program Files\Online Services
[10/05/2008|17:18] C:\Program Files\Outlook Express
[12/10/2007|06:06] C:\Program Files\Palm
[03/18/2008|06:37] C:\Program Files\PCCheckupOnline
[10/07/2009|14:03] C:\Program Files\PCPitstop
[02/05/2008|00:47] C:\Program Files\Plus!
[11/09/2007|02:23] C:\Program Files\QuickTime
[12/16/2007|23:18] C:\Program Files\Real
[09/29/2007|23:05] C:\Program Files\Reference Assemblies
[05/21/2007|14:11] C:\Program Files\Roxio
[05/21/2007|14:02] C:\Program Files\Sigmatel
[05/21/2007|14:12] C:\Program Files\Sonic
[05/21/2007|13:59] C:\Program Files\Synaptics
[04/29/2008|23:10] C:\Program Files\Three Rings Design
[10/06/2008|19:34] C:\Program Files\Trend Micro
[10/07/2009|07:27] C:\Program Files\Uninstall Information
[10/04/2007|13:42] C:\Program Files\Verizon Wireless
[08/07/2007|22:30] C:\Program Files\WebCyberCoach
[02/20/2008|00:22] C:\Program Files\Winamp
[04/29/2008|18:53] C:\Program Files\Windows Live
[09/07/2007|12:55] C:\Program Files\Windows Media Connect 2
[10/05/2008|17:18] C:\Program Files\Windows Media Player
[10/05/2008|17:18] C:\Program Files\Windows NT
[08/10/2004|13:02] C:\Program Files\WindowsUpdate
[12/23/2007|02:20] C:\Program Files\WinRAR
[10/06/2008|09:47] C:\Program Files\World of Warcraft Trial
[08/10/2004|13:04] C:\Program Files\xerox
[10/07/2009|14:09] C:\Program Files\Yahoo!
——————–\\ Listing Folders in C:\Program Files\Common Files
[10/05/2007|21:51] C:\Program Files\Common Files\Adobe
[08/07/2007|17:59] C:\Program Files\Common Files\Apple
[10/07/2009|13:28] C:\Program Files\Common Files\Autodesk Shared
[10/06/2008|01:54] C:\Program Files\Common Files\Blizzard Entertainment
[10/07/2009|07:23] C:\Program Files\Common Files\DESIGNER
[08/22/2007|22:30] C:\Program Files\Common Files\Hewlett-Packard
[05/21/2007|14:11] C:\Program Files\Common Files\InstallShield
[01/12/2008|01:00] C:\Program Files\Common Files\Intuit
[05/21/2007|13:55] C:\Program Files\Common Files\Java
[10/07/2009|16:07] C:\Program Files\Common Files\Microsoft Shared
[08/10/2004|13:02] C:\Program Files\Common Files\MSSoap
[02/20/2008|00:43] C:\Program Files\Common Files\NSV
[08/10/2004|12:57] C:\Program Files\Common Files\ODBC
[01/12/2008|00:59] C:\Program Files\Common Files\Palo Alto Software
[12/16/2007|23:18] C:\Program Files\Common Files\Real
[05/21/2007|14:11] C:\Program Files\Common Files\Roxio Shared
[01/17/2008|23:49] C:\Program Files\Common Files\Scanner
[08/10/2004|13:02] C:\Program Files\Common Files\Services
[05/21/2007|14:11] C:\Program Files\Common Files\Sonic Shared
[08/10/2004|12:57] C:\Program Files\Common Files\SpeechEngines
[08/22/2007|19:46] C:\Program Files\Common Files\Symantec Shared
[10/05/2008|17:18] C:\Program Files\Common Files\System
[05/21/2007|14:10] C:\Program Files\Common Files\TiVo Shared
[04/29/2008|18:52] C:\Program Files\Common Files\WindowsLiveInstaller
[10/05/2008|19:34] C:\Program Files\Common Files\Wise Installation Wizard
[12/16/2007|23:18] C:\Program Files\Common Files\xing shared
——————–\\ Process
( 57 Processes )
iexplore.exe ~ [PID:1228]
——————–\\ Searching with S_Lop
No Lop folder found !
——————–\\ Searching for Lop Files - Folders
C:\DOCUME~1\user\LOCALS~1\Temp\nso6A.tmp
——————–\\ Searching within the Registry
….. OK !
——————–\\ Checking the Hosts file
Hosts file CLEAN
——————–\\ Searching for hidden files with Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2009-10-07 20:44:18
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes …
scanning hidden files …
scan completed successfully
hidden processes: 0
hidden files: 0
——————–\\ Searching for other infections
C:\WINDOWS\system32\LTAKnnmp.ini
C:\WINDOWS\system32\LTAKnnmp.ini2
==> VUNDO <==
——————–\\ ROOTKIT !!
Rootkit Tibs ! .. [HKLM\..\ControlSet001\Enum\Root\LEGACY_TDSSSERV]
Rootkit Tibs ! .. [HKLM\..\ControlSet001\Services\tdssserv]
Rootkit Tibs ! .. [HKLM\..\ControlSet001\Enum\Root\tdssserv]
——————–\\ Cracks & Keygens ..
C:\DOCUME~1\user\Incomplete\T-799964162-Autodesk_Autocad_2008__(full_version_with_crack).rar
C:\DOCUME~1\user\Local Settings\Application Data\ApplicationHistory\KeyGenerator.exe.7268a55b.ini
C:\DOCUME~1\user\Local Settings\Application Data\ApplicationHistory\KeyGenerator.exe.fc25c691.ini
C:\DOCUME~1\user\Local Settings\Temp\Rar$EX05.969\AutoCAD.2008.Keygen.Only-XFORCE
C:\DOCUME~1\user\Local Settings\Temp\Rar$EX05.969\AutoCAD.2008.Keygen.Only-XFORCE\AutoCAD-2008-keygen.exe
C:\DOCUME~1\user\Local Settings\Temp\Rar$EX05.969\AutoCAD.2008.Keygen.Only-XFORCE\install.txt
C:\DOCUME~1\user\Local Settings\Temp\Rar$EX05.969\AutoCAD.2008.Keygen.Only-XFORCE\x-force.nfo
C:\DOCUME~1\user\Local Settings\Temp\Rar$EX19.9094\AutoCAD.2008.Keygen.Only-XFORCE
C:\DOCUME~1\user\Local Settings\Temp\Rar$EX19.9094\AutoCAD.2008.Keygen.Only-XFORCE\AutoCAD-2008-keygen.exe
C:\DOCUME~1\user\Local Settings\Temp\Rar$EX19.9094\AutoCAD.2008.Keygen.Only-XFORCE\install.txt
C:\DOCUME~1\user\Local Settings\Temp\Rar$EX19.9094\AutoCAD.2008.Keygen.Only-XFORCE\x-force.nfo
C:\DOCUME~1\user\Recent\Autocad 2008 Serial And Keygen English (2).lnk
C:\DOCUME~1\user\Recent\Autocad 2008 Serial And Keygen English.lnk
[F:2637][D:321]-> C:\DOCUME~1\user\LOCALS~1\Temp
[F:33][D:0]-> C:\DOCUME~1\user\Cookies
[F:1399][D:6]-> C:\DOCUME~1\user\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - Wed 10/07/2009|20:47 - Option : [1]
——————–\\ Scan completed at 20:47:44
My boyfriend tried to fix the problem today (I think his downloads are the reson this has occurred!), I am having no better luck since his efforts!
I will say that the photo I had on my desktop was a white background, but is now dark blue!
This can NOT b good!
