This is a read-only archive. No new posts or registrations. Privacy Page
Spyware / Malware / Virus Removal

[Resolved] xp antispyware 2009

20 min read

This thread's last reply is from . Advice, software, and links below may be out of date — treat specific steps and download links with caution.

Looking for the outcome? Ask AI

Recently (my kids have started using the internet a lot) my computer keeps showing popups of "xp antispyware 2009" along with an automatic launch and installation. There is nothing to denote that this is a MS program. and when I removed it with the add/remove software icon in "control panel" the popups keep coming. In addition, every reboot takes me to an internet explorer personal preferences startup page that I can't seem to defeat. Also, Spybot Search and destroy no longer runs when I click the icon. And other purchased downloaded software that has worked for years is giving me a "trial period expired" error. When I tried to logon to this forum, all attempts to browse the internet take me to a "warning insecure site" warning and I have to use the back button and try again to get anywhere. This includes going to my mail. Any help would be appreciated. Thanks in advance. Jeff
[external image: Posted Image]

DO NOT use any TOOLS such as Combofix, Vundofix, or HijackThis fixes without supervision.

Doing so could make your pc inoperatible and could require a full reinstall of your OS, losing all your programs and data.



Stay with this topic until I give you the all clean post.

You might want to print these instructions out.

I suggest you do this:

Double-click My Computer.
Click the Tools menu, and then click Folder Options.
Click the View tab.
Clear "Hide file extensions for known file types."
Under the "Hidden files" folder, select "Show hidden files and folders."
Clear "Hide protected operating system files."
Click Apply, and then click OK.


Please do not delete anything unless instructed to.


Please download ATF Cleaner by Atribune.
Download - ATF Cleaner»
Double-click ATF-Cleaner.exe to run the program.
Under Main choose: Select All
Click the Empty Selected button.

(If you use FireFox or the Opera browser
To keep saved passwords, click No at the prompt.)

It's normal after running ATF cleaner that the PC will be slower to boot the first time or two.

Next:

Please download Malwarebytes' Anti-Malware to your desktop.

  • Double-click mbam-setup.exe and follow the prompts to install the program.
  • At the end, be sure a checkmark is placed next to Update Malwarebytes' Anti-Malware and Launch Malwarebytes' Anti-Malware, then click Finish.
  • If an update is found, it will download and install the latest version.
  • Once the program has loaded, select Perform quick scan, then click Scan.
  • When the scan is complete, click OK, then Show Results to view the results.
  • Be sure that everything is checked, and click Remove Selected .
  • When completed, a log will open in Notepad. Please save it to a convenient location and post the results.
  • Note: If you receive a notice that some of the items couldn't be removed, that they have been added to the delete on reboot list, please reboot.
Also "copy/paste" a new HijackThis log file into this thread.

Also please describe how your computer behaves at the moment.
LDTate

Hi and thanks

The misc spyware balloons seem to have stopped. Browsing seems OK (haven't really done much yet). My mail view is all screwed up. No frames and formatted wrong but otherwise seems OK. Here're the logs:

Malwarebytes' Anti-Malware 1.30
Database version: 1311
Windows 5.1.2600 Service Pack 2

10/23/2008 6:55:24 PM
mbam-log-2008-10-23 (18-54-43).txt

Scan type: Quick Scan
Objects scanned: 62386
Time elapsed: 8 minute(s), 43 second(s)

Memory Processes Infected: 2
Memory Modules Infected: 3
Registry Keys Infected: 4
Registry Values Infected: 3
Registry Data Items Infected: 0
Folders Infected: 6
Files Infected: 90

Memory Processes Infected:
C:\Documents and Settings\All Users\Application Data\tsdkbezi\vonwbcly.exe (Trojan.Downloader) -> No action taken.
C:\Program Files\XP_AntiSpyware\XP_AntiSpyware.exe (Rogue.XPAntiSpyware) -> No action taken.

Memory Modules Infected:
C:\Program Files\XP_AntiSpyware\AVEngn.dll (Rogue.XPAntiSpyware) -> No action taken.
C:\Program Files\XP_AntiSpyware\htmlayout.dll (Rogue.XPAntiSpyware) -> No action taken.
C:\Program Files\XP_AntiSpyware\pthreadVC2.dll (Rogue.XPAntiSpyware) -> No action taken.

Registry Keys Infected:
HKEY_CLASSES_ROOT\CLSID\{63397320-E2E5-2180-D571-01E9F87169CF} (Trojan.FakeAlert.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{df780f87-ff2b-4df8-92d0-73db16a1543a} (Adware.PopCap) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\xp_antispyware (Rogue.XPAntiSpyware) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\XP_Antispyware (Rogue.XPAntiSpyware) -> No action taken.

Registry Values Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\srvprocui (Trojan.FakeAlert.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\60m1ylnxeg (Trojan.FakeAlert.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\xp antispyware 2009 (Rogue.XPAntiSpyware) -> No action taken.

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
C:\WINDOWS\mslagent (Adware.EGDAccess) -> No action taken.
C:\Program Files\akl (Fake.Dropped.Malware) -> No action taken.
C:\Program Files\XP_AntiSpyware (Rogue.XPAntiSpyware) -> No action taken.
C:\Program Files\XP_AntiSpyware\data (Rogue.XPAntiSpyware) -> No action taken.
C:\Program Files\XP_AntiSpyware\Microsoft.VC80.CRT (Rogue.XPAntiSpyware) -> No action taken.
C:\Documents and Settings\Jeff\Start Menu\Programs\XP_AntiSpyware (Rogue.XPAntiSpyware) -> No action taken.

Files Infected:
C:\Program Files\yjfcjyb\srvprocui.dll (Trojan.FakeAlert.H) -> No action taken.
C:\Documents and Settings\All Users\Application Data\tsdkbezi\vonwbcly.exe (Trojan.FakeAlert.H) -> No action taken.
C:\WINDOWS\karna.dat (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\SYSTEM32\aruvujgn.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\SYSTEM32\bcjwxcho.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\SYSTEM32\bgvubcvq.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\SYSTEM32\bobgvmzq.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\SYSTEM32\bynwzcbw.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\SYSTEM32\dizovgbq.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\SYSTEM32\dozafqjm.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\SYSTEM32\ehqhwjkd.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\SYSTEM32\etatobuf.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\SYSTEM32\fczgxudy.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\SYSTEM32\fuvgvazw.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\SYSTEM32\gdgnahuj.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\SYSTEM32\gnibyzwv.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\SYSTEM32\halonqja.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\SYSTEM32\hcxqxazo.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\SYSTEM32\idkvyzyr.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\SYSTEM32\jcdcvyrm.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\SYSTEM32\jcvmtani.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\SYSTEM32\karna.dat (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\SYSTEM32\lgfktsbs.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\SYSTEM32\mlafwtyh.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\SYSTEM32\nkjynuls.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\SYSTEM32\nsbunqdm.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\SYSTEM32\nwfufwjw.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\SYSTEM32\ohatqpuf.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\SYSTEM32\otuxsbch.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\SYSTEM32\pclmlezc.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\SYSTEM32\qhwrqner.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\SYSTEM32\slsnalej.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\SYSTEM32\spipyjmb.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\SYSTEM32\vipwnqny.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\SYSTEM32\vkvwxifi.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\SYSTEM32\vojstizm.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\SYSTEM32\yjyjcpad.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\SYSTEM32\ylipyvcd.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\SYSTEM32\yrujuxyr.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\SYSTEM32\zkfgfgxy.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\mslagent\2_mslagent.dll (Adware.EGDAccess) -> No action taken.
C:\WINDOWS\mslagent\mslagent.exe (Adware.EGDAccess) -> No action taken.
C:\WINDOWS\mslagent\uninstall.exe (Adware.EGDAccess) -> No action taken.
C:\Program Files\akl\akl.dll (Fake.Dropped.Malware) -> No action taken.
C:\Program Files\akl\akl.exe (Fake.Dropped.Malware) -> No action taken.
C:\Program Files\akl\uninstall.exe (Fake.Dropped.Malware) -> No action taken.
C:\Program Files\akl\unsetup.exe (Fake.Dropped.Malware) -> No action taken.
C:\Program Files\XP_AntiSpyware\AVEngn.dll (Rogue.XPAntiSpyware) -> No action taken.
C:\Program Files\XP_AntiSpyware\htmlayout.dll (Rogue.XPAntiSpyware) -> No action taken.
C:\Program Files\XP_AntiSpyware\pthreadVC2.dll (Rogue.XPAntiSpyware) -> No action taken.
C:\Program Files\XP_AntiSpyware\Uninstall.exe (Rogue.XPAntiSpyware) -> No action taken.
C:\Program Files\XP_AntiSpyware\wscui.cpl (Rogue.XPAntiSpyware) -> No action taken.
C:\Program Files\XP_AntiSpyware\XP_Antispyware.cfg (Rogue.XPAntiSpyware) -> No action taken.
C:\Program Files\XP_AntiSpyware\XP_AntiSpyware.exe (Rogue.XPAntiSpyware) -> No action taken.
C:\Program Files\XP_AntiSpyware\data\daily.cvd (Rogue.XPAntiSpyware) -> No action taken.
C:\Program Files\XP_AntiSpyware\Microsoft.VC80.CRT\Microsoft.VC80.CRT.manifest (Rogue.XPAntiSpyware) -> No action taken.
C:\Program Files\XP_AntiSpyware\Microsoft.VC80.CRT\msvcm80.dll (Rogue.XPAntiSpyware) -> No action taken.
C:\Program Files\XP_AntiSpyware\Microsoft.VC80.CRT\msvcp80.dll (Rogue.XPAntiSpyware) -> No action taken.
C:\Program Files\XP_AntiSpyware\Microsoft.VC80.CRT\msvcr80.dll (Rogue.XPAntiSpyware) -> No action taken.
C:\Documents and Settings\Jeff\Start Menu\Programs\XP_AntiSpyware\Uninstall.lnk (Rogue.XPAntiSpyware) -> No action taken.
C:\Documents and Settings\Jeff\Start Menu\Programs\XP_AntiSpyware\XP_AntiSpyware.lnk (Rogue.XPAntiSpyware) -> No action taken.
C:\WINDOWS\FVProtect.exe (Fake.Dropped.Malware) -> No action taken.
C:\WINDOWS\userconfig9x.dll (Fake.Dropped.Malware) -> No action taken.
C:\WINDOWS\winsystem.exe (Fake.Dropped.Malware) -> No action taken.
C:\WINDOWS\bdn.com (Trojan.Agent) -> No action taken.
C:\WINDOWS\mssecu.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\SYSTEM32\akttzn.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\SYSTEM32\anticipator.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\SYSTEM32\awtoolb.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\SYSTEM32\bdn.com (Trojan.Agent) -> No action taken.
C:\WINDOWS\SYSTEM32\emesx.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\SYSTEM32\mssecu.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\SYSTEM32\newsd32.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\SYSTEM32\Rundl1.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\SYSTEM32\sysreq.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\SYSTEM32\thun.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\SYSTEM32\thun32.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\SYSTEM32\vcatchpi.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\SYSTEM32\winsystem.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\SYSTEM32\WINWGPX.EXE (Trojan.Agent) -> No action taken.
C:\WINDOWS\SYSTEM32\DRIVERS\BEEP.SYS (Fake.Beep.Sys) -> No action taken.
C:\WINDOWS\SYSTEM32\DLLCACHE\beep.sys (Fake.Beep.Sys) -> No action taken.
C:\WINDOWS\SYSTEM32\vbsys2.dll (Trojan.Clicker) -> No action taken.
C:\WINDOWS\brastk.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\SYSTEM32\_scui.cpl (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\SYSTEM32\brastk.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\SYSTEM32\wini104552502.exe (Trojan.FakeAlert) -> No action taken.
C:\Documents and Settings\Jeff\Application Data\Microsoft\Internet Explorer\Quick Launch\XP_AntiSpyware.lnk (Rogue.XPAntiSpyware) -> No action taken.
C:\Documents and Settings\TEMP\delself.bat (Malware.Trace) -> No action taken.
C:\Documents and Settings\Jeff\delself.bat (Malware.Trace) -> No action taken.



Logfile of HijackThis v1.99.1
Scan saved at 7:14:01 PM, on 10/23/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Common Files\Authentium\AntiVirus\dvpapi.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\Dell\Support\Alert\bin\DAMon.exe
C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\WINDOWS\system32\ltmsg.exe
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
C:\WINDOWS\system32\hphmon03.exe
C:\Program Files\NewSoft\Smart Start UP\PnPDetect.exe
C:\Program Files\SanDisk\Sansa Updater\SansaDispatch.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Verizon\McciTrayApp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\SYSTEM32\tbctray.exe
C:\Program Files\Linksys EasyLink Advisor\LinksysAgent.exe
C:\Program Files\Dell Computer\Dell Image Expert\IXApplet.exe
C:\Program Files\Common Files\Microsoft Shared\Works Shared\wkcalrem.exe
C:\WINDOWS\system32\HPHipm09.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Verizon\McciBrowser.exe
C:\Program Files\Verizon\McciBrowser.exe
C:\Program Files\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.dellnet.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Verizon Broadband Toolbar - {4E7BD74F-2B8D-469E-8CB0-AB60BB9AAE22} - C:\PROGRA~1\VOL_TO~1\VOL_TO~1.DLL
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [Dell|Alert] C:\Program Files\Dell\Support\Alert\bin\DAMon.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [LTWinModem1] ltmsg.exe 9
O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [HPHmon03] C:\WINDOWS\system32\hphmon03.exe
O4 - HKLM\..\Run: [Smart Start UP] C:\Program Files\NewSoft\Smart Start UP\PnPDetect.exe /Automation
O4 - HKLM\..\Run: [SansaDispatch] C:\Program Files\SanDisk\Sansa Updater\SansaDispatch.exe
O4 - HKLM\..\Run: [Verizon_McciTrayApp] C:\Program Files\Verizon\McciTrayApp.exe
O4 - HKLM\..\Run: [VerizonServicepoint.exe] "C:\Program Files\Verizon\VSP\VerizonServicepoint.exe" /AUTORUN
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [TraySantaCruz] C:\WINDOWS\SYSTEM32\tbctray.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [EasyLinkAdvisor] "C:\Program Files\Linksys EasyLink Advisor\LinksysAgent.exe" /startup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Registration Myst V
O4 - Global Startup: Camio Viewer.lnk = C:\Program Files\Dell Computer\Dell Image Expert\IXApplet.exe
O4 - Global Startup: Microsoft Works Calendar Reminders.lnk = ?
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: Yahoo! Hearts - http://download.games.yahoo.com/games/clients/y/ht1_x.cab
O16 - DPF: Yahoo! MahJong Solitaire - http://download.games.yahoo.com/games/clients/y/mjst3_x.cab
O16 - DPF: {01113300-3E00-11D2-8470-0060089874ED} (Support.com Configuration Class) - https://activatemyfios.verizon.net/sdcCommo…IOS/tgctlcm.cab
O16 - DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3} (StagingUI Object) - http://zone.msn.com/binFrameWork/v10/StagingUI.cab46479.cab
O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} (ZoneBuddy Class) - http://zone.msn.com/BinFrameWork/v10/ZBuddy.cab32846.cab
O16 - DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3} (ZonePAChat Object) - http://zone.msn.com/binframework/v10/ZPAChat.cab32846.cab
O16 - DPF: {95B5D20C-BD31-4489-8ABF-F8C8BE748463} (ZPA_HRTZ Object) - http://zone.msn.com/bingame/zpagames/zpa_hrtz.cab40641.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://zone.msn.com/binFramework/v10/ZIntro.cab34246.cab
O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} (StadiumProxy Class) - http://zone.msn.com/binframework/v10/StProxy.cab41227.cab
O20 - AppInit_DLLs: karna.dat
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: DvpApi (dvpapi) - Authentium, Inc. - C:\Program Files\Common Files\Authentium\AntiVirus\dvpapi.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Unknown owner - C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Pml Driver - HP - C:\WINDOWS\system32\HPHipm09.exe
O23 - Service: Radialpoint Unicorn Update Service (RPSUpdaterR) - Radialpoint Inc. - C:\Program Files\Verizon\PC Security Checkup\rpsupdaterR.exe
O23 - Service: ScriptBlocking Service (SBService) - Unknown owner - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe (file missing)
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
Hi, Yes sorry about that. I saved the log prior to removing the infections found. Here is the post-removal log Malwarebytes' Anti-Malware 1.30 Database version: 1311 Windows 5.1.2600 Service Pack 2 10/23/2008 8:37:58 PM mbam-log-2008-10-23 (20-37-57).txt Scan type: Quick Scan Objects scanned: 62498 Time elapsed: 9 minute(s), 18 second(s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 0 Registry Values Infected: 0 Registry Data Items Infected: 0 Folders Infected: 0 Files Infected: 0 Memory Processes Infected: (No malicious items detected) Memory Modules Infected: (No malicious items detected) Registry Keys Infected: (No malicious items detected) Registry Values Infected: (No malicious items detected) Registry Data Items Infected: (No malicious items detected) Folders Infected: (No malicious items detected) Files Infected: (No malicious items detected) As I mentioned, my mail view is screwed up (but realize that might be beyond the scope of this forum). Also, whenever I open IE7 browser, the opening page is "runonce.msn.com/runonce3.aspx" No amount of changing default homepage in Tools/internet options seems to change this. again, I realize this too might be beyond the scope of this forum. Thanks, Jeff
Download ComboFix from one of these locations:

Link 1
Link 2
Link 3

* IMPORTANT !!! Save ComboFix.exe to your Desktop


  • Disable your AntiVirus and AntiSpyware applications, usually via a right click on the System Tray icon. They may otherwise interfere with our tools. Note: If you are having difficulty properly disabling your protective programs, or are unsure as to what programs need to be disabled, please refer to the information available through this link : Protective Programs

  • Double click on ComboFix.exe & follow the prompts.

  • As part of it's process, ComboFix will check to see if the Microsoft Windows Recovery Console is installed. With malware infections being as they are today, it's strongly recommended to have this pre-installed on your machine before doing any malware removal. It will allow you to boot up into a special recovery/repair mode that will allow us to more easily help you should your computer have a problem after an attempted removal of malware.

  • Follow the prompts to allow ComboFix to download and install the Microsoft Windows Recovery Console, and when prompted, agree to the End-User License Agreement to install the Microsoft Windows Recovery Console.

**Please note: If the Microsoft Windows Recovery Console is already installed, ComboFix will continue it's malware removal procedures.


[external image: Posted Image]



Once the Microsoft Windows Recovery Console is installed using ComboFix, you should see the following message:

[external image: Posted Image]


Click on Yes, to continue scanning for malware.

When finished, it shall produce a log for you. Please include the C:\ComboFix.txt in your next reply.
"copy/paste" a new HijackThis log file into this thread as well.

Notes:

1.Do not mouse-click Combofix's window while it is running. That may cause it to stall.
2. ComboFix may reset a number of Internet Explorer's settings, including making I-E the default browser.
3. Combofix prevents autorun of ALL CD, floppy and USB devices to assist with malware removal & increase security. If this is an issue or makes it difficult for you – please tell your helper.
4. CF disconnects your machine from the internet. The connection is automatically restored before CF completes its run. If CF runs into difficulty and terminates prematurely, the connection can be manually restored by restarting your machine.

Give it atleast 20-30 minutes to finish if needed.


Also please describe how your computer behaves at the moment.
Hi


Many things seem like they're back to normal. My mail view is back to normal. However, when starting Internet Explorer, the home page www.runonce.msn.com/runonce3.aspx comes up first. Even when the home page is changed to my normal one. MS Word always has to reset preferences and ask for my name and initials. My printer defults to capturefax BVRP, which I've never set. A previously purchased piece of software (~4 years ago and never a problem) indicates I have no license key and won't open. All the popups and spyware indicator bubbles have stopped and the decurity defaults (firewall) remain on.

All your instructions went off smoothly. Here are the logs.

C:\ComboFix.txt
ComboFix 08-10-24.02 - Jeff 2008-10-24 17:20:06.1 - NTFSx86
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
* Created a new restore point
.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Documents and Settings\Jeff\Local Settings\Temporary Internet Files\abahewivy.bin
C:\Documents and Settings\Jeff\Local Settings\Temporary Internet Files\ewigavyte.reg
C:\Documents and Settings\Jeff\Local Settings\Temporary Internet Files\ixuruqy.reg
C:\Documents and Settings\Jeff\Local Settings\Temporary Internet Files\kizugixo._dl
C:\Documents and Settings\Jeff\Local Settings\Temporary Internet Files\temp.dmf
C:\Documents and Settings\Jeff\Local Settings\Temporary Internet Files\wofo.dat
C:\WINDOWS\IE4 Error Log.txt
C:\WINDOWS\system32\nvsvc32.exe

.
((((((((((((((((((((((((( Files Created from 2008-09-24 to 2008-10-24 )))))))))))))))))))))))))))))))
.

2008-10-23 18:44 . 2008-10-23 18:44 d——– C:\Program Files\Malwarebytes' Anti-Malware
2008-10-23 18:44 . 2008-10-23 18:44 d——– C:\Documents and Settings\Jeff\Application Data\Malwarebytes
2008-10-23 18:44 . 2008-10-23 18:44 d——– C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-10-23 18:44 . 2008-10-22 16:10 38,496 –a—— C:\WINDOWS\SYSTEM32\DRIVERS\mbamswissarmy.sys
2008-10-23 18:44 . 2008-10-22 16:10 15,504 –a—— C:\WINDOWS\SYSTEM32\DRIVERS\mbam.sys
2008-10-22 20:37 . 2008-10-22 20:37 16,779 –a—— C:\WINDOWS\SYSTEM32\ruwily.dll
2008-10-22 20:37 . 2008-10-22 20:37 16,618 –a—— C:\WINDOWS\nuku.bat
2008-10-22 20:37 . 2008-10-22 20:37 16,425 –a—— C:\WINDOWS\nozala.bin
2008-10-22 20:37 . 2008-10-22 20:37 15,986 –a—— C:\Documents and Settings\Jeff\Application Data\ganiwexi.reg
2008-10-22 20:37 . 2008-10-22 20:37 14,853 –a—— C:\WINDOWS\wijupukevi.db
2008-10-22 20:37 . 2008-10-22 20:37 13,681 –a—— C:\Documents and Settings\Jeff\Application Data\awuva.scr
2008-10-22 20:37 . 2008-10-22 20:37 13,553 –a—— C:\Program Files\Common Files\wyrir.scr
2008-10-22 20:37 . 2008-10-22 20:37 13,484 –a—— C:\Documents and Settings\All Users\Application Data\bakabocare.bin
2008-10-20 16:45 . 2008-10-20 16:45 19,461 –a—— C:\WINDOWS\fyburo.com
2008-10-20 16:45 . 2008-10-20 16:45 18,822 –a—— C:\WINDOWS\ahugyfo.inf
2008-10-20 16:45 . 2008-10-20 16:45 18,641 –a—— C:\Program Files\Common Files\ebaw.scr
2008-10-20 16:45 . 2008-10-20 16:45 17,686 –a—— C:\WINDOWS\qokad.sys
2008-10-20 16:45 . 2008-10-20 16:45 15,679 –a—— C:\WINDOWS\SYSTEM32\enuqame.inf
2008-10-20 16:45 . 2008-10-20 16:45 14,396 –a—— C:\WINDOWS\fyqyd.pif
2008-10-20 16:45 . 2008-10-20 16:45 13,173 –a—— C:\Program Files\Common Files\hiwas.reg
2008-10-20 16:45 . 2008-10-20 16:45 12,337 –a—— C:\Program Files\Common Files\anuf.dll
2008-10-20 16:45 . 2008-10-20 16:45 11,664 –a—— C:\Documents and Settings\All Users\Application Data\fulyda.bin
2008-10-20 16:45 . 2008-10-20 16:45 11,455 –a—— C:\Program Files\Common Files\ilyc.vbs
2008-10-20 16:45 . 2008-10-20 16:45 10,279 –a—— C:\WINDOWS\kyrisulohi.bat
2008-10-15 22:47 . 2008-10-15 22:47 81,920 –a—— C:\WINDOWS\SYSTEM32\tkrmnary.exe
2008-10-15 22:43 . 2008-10-15 22:43 81,920 –a—— C:\WINDOWS\SYSTEM32\ahqritwh.exe
2008-10-15 22:34 . 2008-10-15 22:34 81,920 –a—— C:\WINDOWS\SYSTEM32\vmpmhcre.exe
2008-10-15 22:29 . 2008-10-15 22:29 81,920 –a—— C:\WINDOWS\SYSTEM32\pizypahw.exe
2008-10-15 22:25 . 2008-10-15 22:25 81,920 –a—— C:\WINDOWS\SYSTEM32\bqhmzclg.exe
2008-10-15 22:21 . 2008-10-15 22:21 81,920 –a—— C:\WINDOWS\SYSTEM32\ghwbszsl.exe
2008-10-15 22:17 . 2008-10-15 22:17 81,920 –a—— C:\WINDOWS\SYSTEM32\dmjazwdc.exe
2008-10-15 22:08 . 2008-10-15 22:08 81,920 –a—— C:\WINDOWS\SYSTEM32\yvknmdmv.exe
2008-10-15 22:03 . 2008-10-15 22:03 81,920 –a—— C:\WINDOWS\SYSTEM32\bybwbqxq.exe
2008-10-15 21:59 . 2008-10-15 21:59 81,920 –a—— C:\WINDOWS\SYSTEM32\shuhafat.exe
2008-10-15 21:54 . 2008-10-15 21:54 81,920 –a—— C:\WINDOWS\SYSTEM32\hebgpwfo.exe
2008-10-15 21:49 . 2008-10-15 21:49 81,920 –a—— C:\WINDOWS\SYSTEM32\tczmzcha.exe
2008-10-15 21:45 . 2008-10-15 21:45 81,920 –a—— C:\WINDOWS\SYSTEM32\qzanknat.exe
2008-10-15 21:41 . 2008-10-15 21:41 81,920 –a—— C:\WINDOWS\SYSTEM32\elchqdml.exe
2008-10-15 21:32 . 2008-10-15 21:32 81,920 –a—— C:\WINDOWS\SYSTEM32\ifsjuzsz.exe
2008-10-15 21:23 . 2008-10-15 21:23 81,920 –a—— C:\WINDOWS\SYSTEM32\slsvkryt.exe
2008-10-15 21:19 . 2008-10-15 21:19 81,920 –a—— C:\WINDOWS\SYSTEM32\nobozijw.exe
2008-10-15 21:14 . 2008-10-15 21:14 81,920 –a—— C:\WINDOWS\SYSTEM32\ybkxybmb.exe
2008-10-15 21:06 . 2008-10-15 21:06 81,920 –a—— C:\WINDOWS\SYSTEM32\dydmdqxi.exe
2008-10-15 21:01 . 2008-10-15 21:01 81,920 –a—— C:\WINDOWS\SYSTEM32\qlihmdqt.exe
2008-10-15 20:57 . 2008-10-15 20:57 81,920 –a—— C:\WINDOWS\SYSTEM32\xsvydqds.exe
2008-10-15 20:48 . 2008-10-15 20:48 81,920 –a—— C:\WINDOWS\SYSTEM32\excjsfmt.exe
2008-10-15 20:44 . 2008-10-15 20:44 81,920 –a—— C:\WINDOWS\SYSTEM32\pqhirmzq.exe
2008-10-15 20:39 . 2008-10-15 20:39 81,920 –a—— C:\WINDOWS\SYSTEM32\mnsxgxqf.exe
2008-10-15 20:35 . 2008-10-15 20:35 81,920 –a—— C:\WINDOWS\SYSTEM32\fotoxedy.exe
2008-10-15 20:31 . 2008-10-15 20:31 81,920 –a—— C:\WINDOWS\SYSTEM32\tmfqhyxq.exe
2008-10-15 20:26 . 2008-10-15 20:26 81,920 –a—— C:\WINDOWS\SYSTEM32\vgxiperg.exe
2008-10-15 20:22 . 2008-10-15 20:22 81,920 –a—— C:\WINDOWS\SYSTEM32\nqdylkjm.exe
2008-10-15 20:18 . 2008-10-15 20:18 81,920 –a—— C:\WINDOWS\SYSTEM32\wjaxshap.exe
2008-10-15 20:14 . 2008-10-15 20:14 81,920 –a—— C:\WINDOWS\SYSTEM32\bqvqbohy.exe
2008-10-15 20:10 . 2008-10-15 20:10 81,920 –a—— C:\WINDOWS\SYSTEM32\dodqfybs.exe
2008-10-15 20:06 . 2008-10-15 20:06 81,920 –a—— C:\WINDOWS\SYSTEM32\epknqvkr.exe
2008-10-15 19:57 . 2008-10-15 19:57 81,920 –a—— C:\WINDOWS\SYSTEM32\jwzypwvo.exe
2008-10-15 19:48 . 2008-10-15 19:48 81,920 –a—— C:\WINDOWS\SYSTEM32\ezwtoxql.exe
2008-10-15 19:44 . 2008-10-15 19:44 81,920 –a—— C:\WINDOWS\SYSTEM32\fmnixiba.exe
2008-10-15 19:39 . 2008-10-15 19:39 81,920 –a—— C:\WINDOWS\SYSTEM32\cpsnankj.exe
2008-10-15 19:35 . 2008-10-15 19:35 81,920 –a—— C:\WINDOWS\SYSTEM32\puhizexq.exe
2008-10-15 19:31 . 2008-10-15 19:31 81,920 –a—— C:\WINDOWS\SYSTEM32\fghchofy.exe
2008-10-15 19:25 . 2008-10-15 19:25 81,920 –a—— C:\WINDOWS\SYSTEM32\sfyfejcl.exe
2008-10-15 19:16 . 2008-10-15 19:16 81,920 –a—— C:\WINDOWS\SYSTEM32\qrarsrux.exe
2008-10-15 19:12 . 2008-10-15 20:53 81,920 –a—— C:\WINDOWS\SYSTEM32\ybankdip.exe
2008-10-15 19:07 . 2008-10-15 19:07 81,920 –a—— C:\WINDOWS\SYSTEM32\epmfohmv.exe
2008-10-15 19:03 . 2008-10-15 19:03 81,920 –a—— C:\WINDOWS\SYSTEM32\rwvevubw.exe
2008-10-15 18:59 . 2008-10-15 18:59 81,920 –a—— C:\WINDOWS\SYSTEM32\yhmrmnqx.exe
2008-10-15 18:55 . 2008-10-15 18:55 81,920 –a—— C:\WINDOWS\SYSTEM32\rupmvmxc.exe
2008-10-15 18:50 . 2008-10-15 18:50 81,920 –a—— C:\WINDOWS\SYSTEM32\ipofsnkz.exe
2008-10-15 18:46 . 2008-10-15 18:46 81,920 –a—— C:\WINDOWS\SYSTEM32\vylorwri.exe
2008-10-15 18:41 . 2008-10-15 18:41 81,920 –a—— C:\WINDOWS\SYSTEM32\oxyhkdgd.exe
2008-10-15 18:37 . 2008-10-15 18:37 81,920 –a—— C:\WINDOWS\SYSTEM32\cpgladqj.exe
2008-10-15 18:33 . 2008-10-15 18:33 81,920 –a—— C:\WINDOWS\SYSTEM32\nudkjyne.exe
2008-10-15 18:28 . 2008-10-15 18:28 81,920 –a—— C:\WINDOWS\SYSTEM32\gjizqdit.exe
2008-10-15 18:24 . 2008-10-15 18:24 81,920 –a—— C:\WINDOWS\SYSTEM32\pqbetqti.exe
2008-10-15 18:20 . 2008-10-15 18:20 81,920 –a—— C:\WINDOWS\SYSTEM32\unajydkf.exe
2008-10-15 18:07 . 2008-10-15 18:07 81,920 –a—— C:\WINDOWS\SYSTEM32\lutwlcjs.exe
2008-10-15 18:03 . 2008-10-15 18:03 81,920 –a—— C:\WINDOWS\SYSTEM32\ybufyfaf.exe
2008-10-15 17:58 . 2008-10-15 17:58 81,920 –a—— C:\WINDOWS\SYSTEM32\zazszixi.exe
2008-10-15 17:54 . 2008-10-15 17:54 81,920 –a—— C:\WINDOWS\SYSTEM32\kdyhuxyr.exe
2008-10-15 17:45 . 2008-10-15 19:52 81,920 –a—— C:\WINDOWS\SYSTEM32\ghsriret.exe
2008-10-15 17:41 . 2008-10-15 17:41 81,920 –a—— C:\WINDOWS\SYSTEM32\dmrqvqzi.exe
2008-10-15 17:36 . 2008-10-15 17:36 81,920 –a—— C:\WINDOWS\SYSTEM32\yhslwdcr.exe
2008-10-15 17:32 . 2008-10-15 17:32 81,920 –a—— C:\WINDOWS\SYSTEM32\apghgzen.exe
2008-10-15 17:27 . 2008-10-15 17:27 81,920 –a—— C:\WINDOWS\SYSTEM32\dahqzmbq.exe
2008-10-15 17:23 . 2008-10-15 17:23 81,920 –a—— C:\WINDOWS\SYSTEM32\ovwfsrob.exe
2008-10-15 17:18 . 2008-10-15 18:11 81,920 –a—— C:\WINDOWS\SYSTEM32\lcjwdspy.exe
2008-10-15 17:14 . 2008-10-15 17:14 81,920 –a—— C:\WINDOWS\SYSTEM32\mrqpqxaf.exe
2008-10-15 17:10 . 2008-10-15 17:10 81,920 –a—— C:\WINDOWS\SYSTEM32\nctapwxk.exe
2008-10-15 16:56 . 2008-10-15 16:56 81,920 –a—— C:\WINDOWS\SYSTEM32\rgdmbcvo.exe
2008-10-15 16:52 . 2008-10-15 16:52 81,920 –a—— C:\WINDOWS\SYSTEM32\jglclinu.exe
2008-10-15 16:48 . 2008-10-15 16:48 81,920 –a—— C:\WINDOWS\SYSTEM32\zenyrijw.exe
2008-10-15 16:44 . 2008-10-15 16:44 81,920 –a—— C:\WINDOWS\SYSTEM32\wzibgfgh.exe
2008-10-15 16:39 . 2008-10-15 16:39 81,920 –a—— C:\WINDOWS\SYSTEM32\lqbcfczu.exe
2008-10-15 16:26 . 2008-10-15 16:26 81,920 –a—— C:\WINDOWS\SYSTEM32\grmjidep.exe
2008-10-15 16:22 . 2008-10-15 16:22 81,920 –a—— C:\WINDOWS\SYSTEM32\zwnmdqtu.exe
2008-10-15 16:17 . 2008-10-15 16:17 81,920 –a—— C:\WINDOWS\SYSTEM32\pohmpcju.exe
2008-10-15 16:13 . 2008-10-15 16:13 81,920 –a—— C:\WINDOWS\SYSTEM32\nwlovgnk.exe
2008-10-15 16:09 . 2008-10-15 16:09 81,920 –a—— C:\WINDOWS\SYSTEM32\mdmbcbkl.exe
2008-10-15 16:04 . 2008-10-15 16:04 81,920 –a—— C:\WINDOWS\SYSTEM32\dklypgns.exe
2008-10-15 16:00 . 2008-10-15 16:00 81,920 –a—— C:\WINDOWS\SYSTEM32\exslwzgr.exe
2008-10-15 15:56 . 2008-10-15 21:36 81,920 –a—— C:\WINDOWS\SYSTEM32\szcdcjmd.exe
2008-10-15 15:51 . 2008-10-15 15:51 81,920 –a—— C:\WINDOWS\SYSTEM32\nopszgfa.exe
2008-10-15 15:47 . 2008-10-15 15:47 81,920 –a—— C:\WINDOWS\SYSTEM32\apehotkr.exe
2008-10-15 15:43 . 2008-10-15 15:43 81,920 –a—— C:\WINDOWS\SYSTEM32\qhgpczwd.exe
2008-10-15 15:34 . 2008-10-15 15:34 81,920 –a—— C:\WINDOWS\SYSTEM32\ebsnspcr.exe
2008-10-15 15:29 . 2008-10-15 15:29 81,920 –a—— C:\WINDOWS\SYSTEM32\ozijyhkp.exe
2008-10-15 15:20 . 2008-10-15 15:20 81,920 –a—— C:\WINDOWS\SYSTEM32\grqdidsz.exe
2008-10-15 15:16 . 2008-10-15 15:16 81,920 –a—— C:\WINDOWS\SYSTEM32\knyhwlyf.exe
2008-10-15 15:08 . 2008-10-15 15:08 81,920 –a—— C:\WINDOWS\SYSTEM32\duxgbsbg.exe
2008-10-15 15:03 . 2008-10-15 15:03 81,920 –a—— C:\WINDOWS\SYSTEM32\inqhozyd.exe
2008-10-15 14:54 . 2008-10-15 14:54 81,920 –a—— C:\WINDOWS\SYSTEM32\vylyvgna.exe
2008-10-15 14:50 . 2008-10-15 14:50 81,920 –a—— C:\WINDOWS\SYSTEM32\ytifylyr.exe
2008-10-15 14:46 . 2008-10-15 14:46 81,920 –a—— C:\WINDOWS\SYSTEM32\iruvitwz.exe
2008-10-15 14:42 . 2008-10-15 14:42 81,920 –a—— C:\WINDOWS\SYSTEM32\zunkhcze.exe
2008-10-15 14:37 . 2008-10-15 14:37 81,920 –a—— C:\WINDOWS\SYSTEM32\olkpebaz.exe
2008-10-15 14:33 . 2008-10-15 14:33 81,920 –a—— C:\WINDOWS\SYSTEM32\dcbmfqhq.exe
2008-10-15 14:24 . 2008-10-15 14:24 81,920 –a—— C:\WINDOWS\SYSTEM32\udodafql.exe
2008-10-15 14:19 . 2008-10-15 14:19 81,920 –a—— C:\WINDOWS\SYSTEM32\vkzknkpy.exe
2008-10-15 14:15 . 2008-10-15 14:15 81,920 –a—— C:\WINDOWS\SYSTEM32\kbsdmnqd.exe
2008-10-15 14:11 . 2008-10-15 14:11 81,920 –a—— C:\WINDOWS\SYSTEM32\kdyjidkp.exe
2008-10-15 14:06 . 2008-10-15 14:06 81,920 –a—— C:\WINDOWS\SYSTEM32\ujezmdwj.exe
2008-10-15 14:02 . 2008-10-15 14:02 81,920 –a—— C:\WINDOWS\SYSTEM32\byxslurg.exe
2008-10-15 13:58 . 2008-10-15 13:58 81,920 –a—— C:\WINDOWS\SYSTEM32\hqpenwtu.exe

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-10-24 00:13 ——— d—–w C:\Program Files\Symantec
2008-10-24 00:11 ——— d—–w C:\Program Files\Common Files\Symantec Shared
2008-10-23 02:01 ——— d—–w C:\Program Files\Norton SystemWorks
2008-10-23 01:58 ——— d—–w C:\Program Files\Spybot - Search & Destroy
2008-10-23 01:58 ——— d—–w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-10-23 00:37 13,498 —-a-w C:\Program Files\Common Files\lawyjimam._dl
2008-10-23 00:37 13,244 —-a-w C:\Program Files\Common Files\mugigypuri.dl
2008-10-22 23:23 ——— d—–w C:\Documents and Settings\All Users\Application Data\Symantec
2008-10-20 20:45 10,710 —-a-w C:\Program Files\Common Files\sahatoc.lib
2008-10-19 23:11 ——— d—–w C:\Program Files\PhoneTools
2008-10-10 02:55 ——— d—–w C:\Program Files\Common Files\Scanner
2008-10-10 02:55 ——— d—–w C:\Documents and Settings\All Users\Application Data\IEService
2008-09-28 17:41 ——— d—–w C:\Program Files\EA Games
2008-09-01 03:50 ——— d—–w C:\Program Files\TeaTimer (Spybot - Search & Destroy)
2008-09-01 02:15 ——— d—–w C:\Program Files\Riven
2008-09-01 02:13 ——— d—–w C:\Program Files\Disney Interactive
2008-08-28 10:04 333,056 —-a-w C:\WINDOWS\system32\drivers\srv.sys
2008-04-01 03:00 481,897 —-a-w C:\Documents and Settings\Jeff\randytab11c[1].zip
2008-04-01 02:58 1,478 —-a-w C:\Documents and Settings\Jeff\midmoon[1].zip
2007-01-26 02:57 61,992 —-a-w C:\Documents and Settings\Jeff\Application Data\GDIPFONTCACHEV1.DAT
2007-01-19 22:56 774,144 —-a-w C:\Program Files\RngInterstitial.dll
2004-12-22 19:21 389,120 –sh–r C:\WINDOWS\SYSTEM32\?ttrib.exe
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 1694208]
"EasyLinkAdvisor"="C:\Program Files\Linksys EasyLink Advisor\LinksysAgent.exe" [2007-03-15 454784]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Microsoft Works Update Detection"="C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe" [2001-08-16 28738]
"RealTray"="C:\Program Files\Real\RealPlayer\RealPlay.exe" [2002-07-17 26112]
"MMTray"="C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe" [2002-02-27 90112]
"Dell|Alert"="C:\Program Files\Dell\Support\Alert\bin\DAMon.exe" [2002-04-03 282624]
"AdaptecDirectCD"="C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe" [2002-09-06 684032]
"NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2003-10-06 5058560]
"SsAAD.exe"="C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe" [2006-01-07 81920]
"HPDJ Taskbar Utility"="C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe" [2006-01-13 196608]
"HPHmon03"="C:\WINDOWS\system32\hphmon03.exe" [2006-01-13 311296]
"Smart Start UP"="C:\Program Files\NewSoft\Smart Start UP\PnPDetect.exe" [2003-01-21 98304]
"SansaDispatch"="C:\Program Files\SanDisk\Sansa Updater\SansaDispatch.exe" [2007-10-22 75584]
"Verizon_McciTrayApp"="C:\Program Files\Verizon\McciTrayApp.exe" [2007-09-28 936960]
"VerizonServicepoint.exe"="C:\Program Files\Verizon\VSP\VerizonServicepoint.exe" [2007-05-11 2061816]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2008-05-27 413696]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-06-02 267048]
"TraySantaCruz"="C:\WINDOWS\SYSTEM32\tbctray.exe" [2002-04-03 290816]
"nwiz"="nwiz.exe" [2003-10-06 C:\WINDOWS\SYSTEM32\nwiz.exe]
"LTWinModem1"="ltmsg.exe" [2001-04-03 C:\WINDOWS\SYSTEM32\ltmsg.exe]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.iv32"= C:\WINDOWS\system32\ir32_32.dll
"vidc.iv31"= C:\WINDOWS\system32\ir32_32.dll
"VIDC.NSVI"= NSVIDEO.DLL

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
SecurityProviders msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll, zwebauth.dll

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"C:\\WINDOWS\\system32\\sessmgr.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\Real\\RealPlayer\\realplay.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\iTunes\\iTunes.exe"=

R3 MusCDriverV32;MusCDriverV32;C:\WINDOWS\system32\drivers\MusCDriverV32.sys [2007-12-14 18:07]
R3 MusCVideo32;MusCVideo32;C:\WINDOWS\system32\DRIVERS\MusCVideo32.sys [2007-12-14 18:07]
R3 Radialpoint Security Services;Radialpoint Security Services;C:\WINDOWS\system32\dllhost.exe [2004-08-04 03:56]
R4 hpt3xx;hpt3xx;C:\WINDOWS\System32\DRIVERS\hpt3xx.sys [2001-08-17 14:52]
S3 tbcspud;Santa Cruz Driver;C:\WINDOWS\system32\drivers\tbcspud.sys [2002-04-03 16:51]
S3 tbcwdm;Santa Cruz WDM Driver;C:\WINDOWS\system32\drivers\tbcwdm.sys [2002-04-03 16:51]

.
Contents of the 'Scheduled Tasks' folder

2008-10-22 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2008-04-11 17:57]
.
.
——- Supplementary Scan ——-
.
R0 -: HKCU-Main,Start Page = hxxp://www.dellnet.com/
R0 -: HKLM-Main,Start Page = hxxp://www.google.com

O16 -: Microsoft XML Parser for Java - file://C:\WINDOWS\Java\classes\xmldso.cab
C:\WINDOWS\Downloaded Program Files\Microsoft XML Parser for Java.osd
.
.
——- File Associations ——-
.
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-24 17:30:24
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes …

scanning hidden autostart entries …

scanning hidden files …

scan completed successfully
hidden files: 0

**************************************************************************
.
———————— Other Running Processes ————————
.
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Common Files\Authentium\AntiVirus\dvpapi.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\SYSTEM32\wdfmgr.exe
C:\WINDOWS\SYSTEM32\rundll32.exe
C:\WINDOWS\SYSTEM32\wscntfy.exe
C:\WINDOWS\SYSTEM32\rundll32.exe
C:\Program Files\Dell Computer\Dell Image Expert\IXApplet.exe
C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkCalRem.exe
C:\WINDOWS\SYSTEM32\hphipm09.exe
C:\WINDOWS\SYSTEM32\rundll32.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Verizon\McciBrowser.exe
.
**************************************************************************
.
Completion time: 2008-10-24 17:43:34 - machine was rebooted
ComboFix-quarantined-files.txt 2008-10-24 21:43:25

Pre-Run: 8,386,834,432 bytes free
Post-Run: 11,409,965,056 bytes free

WindowsXP-KB310994-SP2-Home-BootDisk-ENU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
C:\CMDCONS\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Home Edition" /fastdetect /NoExecute=OptIn

278 — E O F — 2008-10-24 07:01:41




Logfile of HijackThis v1.99.1
Scan saved at 17:46, on 2008-10-24
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Common Files\Authentium\AntiVirus\dvpapi.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\Dell\Support\Alert\bin\DAMon.exe
C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\WINDOWS\system32\ltmsg.exe
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
C:\WINDOWS\system32\hphmon03.exe
C:\Program Files\SanDisk\Sansa Updater\SansaDispatch.exe
C:\Program Files\Verizon\McciTrayApp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\SYSTEM32\tbctray.exe
C:\Program Files\Linksys EasyLink Advisor\LinksysAgent.exe
C:\Program Files\Dell Computer\Dell Image Expert\IXApplet.exe
C:\Program Files\Common Files\Microsoft Shared\Works Shared\wkcalrem.exe
C:\WINDOWS\system32\HPHipm09.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Verizon\McciBrowser.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\explorer.exe
C:\Program Files\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dellnet.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.dellnet.com/
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Verizon Broadband Toolbar - {4E7BD74F-2B8D-469E-8CB0-AB60BB9AAE22} - C:\PROGRA~1\VOL_TO~1\VOL_TO~1.DLL
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [Dell|Alert] C:\Program Files\Dell\Support\Alert\bin\DAMon.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [LTWinModem1] ltmsg.exe 9
O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [HPHmon03] C:\WINDOWS\system32\hphmon03.exe
O4 - HKLM\..\Run: [Smart Start UP] C:\Program Files\NewSoft\Smart Start UP\PnPDetect.exe /Automation
O4 - HKLM\..\Run: [SansaDispatch] C:\Program Files\SanDisk\Sansa Updater\SansaDispatch.exe
O4 - HKLM\..\Run: [Verizon_McciTrayApp] C:\Program Files\Verizon\McciTrayApp.exe
O4 - HKLM\..\Run: [VerizonServicepoint.exe] "C:\Program Files\Verizon\VSP\VerizonServicepoint.exe" /AUTORUN
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [TraySantaCruz] C:\WINDOWS\SYSTEM32\tbctray.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [EasyLinkAdvisor] "C:\Program Files\Linksys EasyLink Advisor\LinksysAgent.exe" /startup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Registration Myst V
O4 - Global Startup: Camio Viewer.lnk = C:\Program Files\Dell Computer\Dell Image Expert\IXApplet.exe
O4 - Global Startup: Microsoft Works Calendar Reminders.lnk = ?
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: Yahoo! Hearts - http://download.games.yahoo.com/games/clients/y/ht1_x.cab
O16 - DPF: Yahoo! MahJong Solitaire - http://download.games.yahoo.com/games/clients/y/mjst3_x.cab
O16 - DPF: {01113300-3E00-11D2-8470-0060089874ED} (Support.com Configuration Class) - https://activatemyfios.verizon.net/sdcCommo…IOS/tgctlcm.cab
O16 - DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3} (StagingUI Object) - http://zone.msn.com/binFrameWork/v10/StagingUI.cab46479.cab
O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} (ZoneBuddy Class) - http://zone.msn.com/BinFrameWork/v10/ZBuddy.cab32846.cab
O16 - DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3} (ZonePAChat Object) - http://zone.msn.com/binframework/v10/ZPAChat.cab32846.cab
O16 - DPF: {95B5D20C-BD31-4489-8ABF-F8C8BE748463} (ZPA_HRTZ Object) - http://zone.msn.com/bingame/zpagames/zpa_hrtz.cab40641.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://zone.msn.com/binFramework/v10/ZIntro.cab34246.cab
O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} (StadiumProxy Class) - http://zone.msn.com/binframework/v10/StProxy.cab41227.cab
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: DvpApi (dvpapi) - Authentium, Inc. - C:\Program Files\Common Files\Authentium\AntiVirus\dvpapi.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Unknown owner - C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - Unknown owner - C:\WINDOWS\System32\nvsvc32.exe (file missing)
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Pml Driver - HP - C:\WINDOWS\system32\HPHipm09.exe
O23 - Service: Radialpoint Unicorn Update Service (RPSUpdaterR) - Radialpoint Inc. - C:\Program Files\Verizon\PC Security Checkup\rpsupdaterR.exe
O23 - Service: ScriptBlocking Service (SBService) - Unknown owner - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe (file missing)
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe




Thanks again,,
Jeff
This is going to take a little time to create a fix. You have a boat load of files that look infected. Do you know any of the files created on 10-22? 2008-10-22 20:37 . 2008-10-22 20:37 16,779 –a—— C:\WINDOWS\SYSTEM32\ruwily.dll 2008-10-22 20:37 . 2008-10-22 20:37 16,618 –a—— C:\WINDOWS\nuku.bat 2008-10-22 20:37 . 2008-10-22 20:37 16,425 –a—— C:\WINDOWS\nozala.bin 2008-10-22 20:37 . 2008-10-22 20:37 15,986 –a—— C:\Documents and Settings\Jeff\Application Data\ganiwexi.reg 2008-10-22 20:37 . 2008-10-22 20:37 14,853 –a—— C:\WINDOWS\wijupukevi.db 2008-10-22 20:37 . 2008-10-22 20:37 13,681 –a—— C:\Documents and Settings\Jeff\Application Data\awuva.scr 2008-10-22 20:37 . 2008-10-22 20:37 13,553 –a—— C:\Program Files\Common Files\wyrir.scr 2008-10-22 20:37 . 2008-10-22 20:37 13,484 –a—— C:\Documents and Settings\All Users\Application Data\bakabocare.bin 2008-10-20 16:45 . 2008-10-20 16:45 19,461 –a—— C:\WINDOWS\fyburo.com 2008-10-20 16:45 . 2008-10-20 16:45 18,822 –a—— C:\WINDOWS\ahugyfo.inf 2008-10-20 16:45 . 2008-10-20 16:45 18,641 –a—— C:\Program Files\Common Files\ebaw.scr 2008-10-20 16:45 . 2008-10-20 16:45 17,686 –a—— C:\WINDOWS\qokad.sys 2008-10-20 16:45 . 2008-10-20 16:45 15,679 –a—— C:\WINDOWS\SYSTEM32\enuqame.inf 2008-10-20 16:45 . 2008-10-20 16:45 14,396 –a—— C:\WINDOWS\fyqyd.pif 2008-10-20 16:45 . 2008-10-20 16:45 13,173 –a—— C:\Program Files\Common Files\hiwas.reg 2008-10-20 16:45 . 2008-10-20 16:45 12,337 –a—— C:\Program Files\Common Files\anuf.dll 2008-10-20 16:45 . 2008-10-20 16:45 11,664 –a—— C:\Documents and Settings\All Users\Application Data\fulyda.bin 2008-10-20 16:45 . 2008-10-20 16:45 11,455 –a—— C:\Program Files\Common Files\ilyc.vbs 2008-10-20 16:45 . 2008-10-20 16:45 10,279 –a—— C:\WINDOWS\kyrisulohi.bat 2008-10-15 22:47 . 2008-10-15 22:47 81,920 –a—— C:\WINDOWS\SYSTEM32\tkrmnary.exe 2008-10-15 22:43 . 2008-10-15 22:43 81,920 –a—— C:\WINDOWS\SYSTEM32\ahqritwh.exe 2008-10-15 22:34 . 2008-10-15 22:34 81,920 –a—— C:\WINDOWS\SYSTEM32\vmpmhcre.exe 2008-10-15 22:29 . 2008-10-15 22:29 81,920 –a—— C:\WINDOWS\SYSTEM32\pizypahw.exe 2008-10-15 22:25 . 2008-10-15 22:25 81,920 –a—— C:\WINDOWS\SYSTEM32\bqhmzclg.exe 2008-10-15 22:21 . 2008-10-15 22:21 81,920 –a—— C:\WINDOWS\SYSTEM32\ghwbszsl.exe 2008-10-15 22:17 . 2008-10-15 22:17 81,920 –a—— C:\WINDOWS\SYSTEM32\dmjazwdc.exe 2008-10-15 22:08 . 2008-10-15 22:08 81,920 –a—— C:\WINDOWS\SYSTEM32\yvknmdmv.exe 2008-10-15 22:03 . 2008-10-15 22:03 81,920 –a—— C:\WINDOWS\SYSTEM32\bybwbqxq.exe 2008-10-15 21:59 . 2008-10-15 21:59 81,920 –a—— C:\WINDOWS\SYSTEM32\shuhafat.exe 2008-10-15 21:54 . 2008-10-15 21:54 81,920 –a—— C:\WINDOWS\SYSTEM32\hebgpwfo.exe 2008-10-15 21:49 . 2008-10-15 21:49 81,920 –a—— C:\WINDOWS\SYSTEM32\tczmzcha.exe 2008-10-15 21:45 . 2008-10-15 21:45 81,920 –a—— C:\WINDOWS\SYSTEM32\qzanknat.exe 2008-10-15 21:41 . 2008-10-15 21:41 81,920 –a—— C:\WINDOWS\SYSTEM32\elchqdml.exe 2008-10-15 21:32 . 2008-10-15 21:32 81,920 –a—— C:\WINDOWS\SYSTEM32\ifsjuzsz.exe 2008-10-15 21:23 . 2008-10-15 21:23 81,920 –a—— C:\WINDOWS\SYSTEM32\slsvkryt.exe 2008-10-15 21:19 . 2008-10-15 21:19 81,920 –a—— C:\WINDOWS\SYSTEM32\nobozijw.exe 2008-10-15 21:14 . 2008-10-15 21:14 81,920 –a—— C:\WINDOWS\SYSTEM32\ybkxybmb.exe 2008-10-15 21:06 . 2008-10-15 21:06 81,920 –a—— C:\WINDOWS\SYSTEM32\dydmdqxi.exe 2008-10-15 21:01 . 2008-10-15 21:01 81,920 –a—— C:\WINDOWS\SYSTEM32\qlihmdqt.exe 2008-10-15 20:57 . 2008-10-15 20:57 81,920 –a—— C:\WINDOWS\SYSTEM32\xsvydqds.exe 2008-10-15 20:48 . 2008-10-15 20:48 81,920 –a—— C:\WINDOWS\SYSTEM32\excjsfmt.exe 2008-10-15 20:44 . 2008-10-15 20:44 81,920 –a—— C:\WINDOWS\SYSTEM32\pqhirmzq.exe 2008-10-15 20:39 . 2008-10-15 20:39 81,920 –a—— C:\WINDOWS\SYSTEM32\mnsxgxqf.exe 2008-10-15 20:35 . 2008-10-15 20:35 81,920 –a—— C:\WINDOWS\SYSTEM32\fotoxedy.exe 2008-10-15 20:31 . 2008-10-15 20:31 81,920 –a—— C:\WINDOWS\SYSTEM32\tmfqhyxq.exe 2008-10-15 20:26 . 2008-10-15 20:26 81,920 –a—— C:\WINDOWS\SYSTEM32\vgxiperg.exe 2008-10-15 20:22 . 2008-10-15 20:22 81,920 –a—— C:\WINDOWS\SYSTEM32\nqdylkjm.exe 2008-10-15 20:18 . 2008-10-15 20:18 81,920 –a—— C:\WINDOWS\SYSTEM32\wjaxshap.exe 2008-10-15 20:14 . 2008-10-15 20:14 81,920 –a—— C:\WINDOWS\SYSTEM32\bqvqbohy.exe 2008-10-15 20:10 . 2008-10-15 20:10 81,920 –a—— C:\WINDOWS\SYSTEM32\dodqfybs.exe 2008-10-15 20:06 . 2008-10-15 20:06 81,920 –a—— C:\WINDOWS\SYSTEM32\epknqvkr.exe 2008-10-15 19:57 . 2008-10-15 19:57 81,920 –a—— C:\WINDOWS\SYSTEM32\jwzypwvo.exe 2008-10-15 19:48 . 2008-10-15 19:48 81,920 –a—— C:\WINDOWS\SYSTEM32\ezwtoxql.exe 2008-10-15 19:44 . 2008-10-15 19:44 81,920 –a—— C:\WINDOWS\SYSTEM32\fmnixiba.exe 2008-10-15 19:39 . 2008-10-15 19:39 81,920 –a—— C:\WINDOWS\SYSTEM32\cpsnankj.exe 2008-10-15 19:35 . 2008-10-15 19:35 81,920 –a—— C:\WINDOWS\SYSTEM32\puhizexq.exe 2008-10-15 19:31 . 2008-10-15 19:31 81,920 –a—— C:\WINDOWS\SYSTEM32\fghchofy.exe 2008-10-15 19:25 . 2008-10-15 19:25 81,920 –a—— C:\WINDOWS\SYSTEM32\sfyfejcl.exe 2008-10-15 19:16 . 2008-10-15 19:16 81,920 –a—— C:\WINDOWS\SYSTEM32\qrarsrux.exe 2008-10-15 19:12 . 2008-10-15 20:53 81,920 –a—— C:\WINDOWS\SYSTEM32\ybankdip.exe 2008-10-15 19:07 . 2008-10-15 19:07 81,920 –a—— C:\WINDOWS\SYSTEM32\epmfohmv.exe 2008-10-15 19:03 . 2008-10-15 19:03 81,920 –a—— C:\WINDOWS\SYSTEM32\rwvevubw.exe 2008-10-15 18:59 . 2008-10-15 18:59 81,920 –a—— C:\WINDOWS\SYSTEM32\yhmrmnqx.exe 2008-10-15 18:55 . 2008-10-15 18:55 81,920 –a—— C:\WINDOWS\SYSTEM32\rupmvmxc.exe 2008-10-15 18:50 . 2008-10-15 18:50 81,920 –a—— C:\WINDOWS\SYSTEM32\ipofsnkz.exe 2008-10-15 18:46 . 2008-10-15 18:46 81,920 –a—— C:\WINDOWS\SYSTEM32\vylorwri.exe 2008-10-15 18:41 . 2008-10-15 18:41 81,920 –a—— C:\WINDOWS\SYSTEM32\oxyhkdgd.exe 2008-10-15 18:37 . 2008-10-15 18:37 81,920 –a—— C:\WINDOWS\SYSTEM32\cpgladqj.exe 2008-10-15 18:33 . 2008-10-15 18:33 81,920 –a—— C:\WINDOWS\SYSTEM32\nudkjyne.exe 2008-10-15 18:28 . 2008-10-15 18:28 81,920 –a—— C:\WINDOWS\SYSTEM32\gjizqdit.exe 2008-10-15 18:24 . 2008-10-15 18:24 81,920 –a—— C:\WINDOWS\SYSTEM32\pqbetqti.exe 2008-10-15 18:20 . 2008-10-15 18:20 81,920 –a—— C:\WINDOWS\SYSTEM32\unajydkf.exe 2008-10-15 18:07 . 2008-10-15 18:07 81,920 –a—— C:\WINDOWS\SYSTEM32\lutwlcjs.exe 2008-10-15 18:03 . 2008-10-15 18:03 81,920 –a—— C:\WINDOWS\SYSTEM32\ybufyfaf.exe 2008-10-15 17:58 . 2008-10-15 17:58 81,920 –a—— C:\WINDOWS\SYSTEM32\zazszixi.exe 2008-10-15 17:54 . 2008-10-15 17:54 81,920 –a—— C:\WINDOWS\SYSTEM32\kdyhuxyr.exe 2008-10-15 17:45 . 2008-10-15 19:52 81,920 –a—— C:\WINDOWS\SYSTEM32\ghsriret.exe 2008-10-15 17:41 . 2008-10-15 17:41 81,920 –a—— C:\WINDOWS\SYSTEM32\dmrqvqzi.exe 2008-10-15 17:36 . 2008-10-15 17:36 81,920 –a—— C:\WINDOWS\SYSTEM32\yhslwdcr.exe 2008-10-15 17:32 . 2008-10-15 17:32 81,920 –a—— C:\WINDOWS\SYSTEM32\apghgzen.exe 2008-10-15 17:27 . 2008-10-15 17:27 81,920 –a—— C:\WINDOWS\SYSTEM32\dahqzmbq.exe 2008-10-15 17:23 . 2008-10-15 17:23 81,920 –a—— C:\WINDOWS\SYSTEM32\ovwfsrob.exe 2008-10-15 17:18 . 2008-10-15 18:11 81,920 –a—— C:\WINDOWS\SYSTEM32\lcjwdspy.exe 2008-10-15 17:14 . 2008-10-15 17:14 81,920 –a—— C:\WINDOWS\SYSTEM32\mrqpqxaf.exe 2008-10-15 17:10 . 2008-10-15 17:10 81,920 –a—— C:\WINDOWS\SYSTEM32\nctapwxk.exe 2008-10-15 16:56 . 2008-10-15 16:56 81,920 –a—— C:\WINDOWS\SYSTEM32\rgdmbcvo.exe 2008-10-15 16:52 . 2008-10-15 16:52 81,920 –a—— C:\WINDOWS\SYSTEM32\jglclinu.exe 2008-10-15 16:48 . 2008-10-15 16:48 81,920 –a—— C:\WINDOWS\SYSTEM32\zenyrijw.exe 2008-10-15 16:44 . 2008-10-15 16:44 81,920 –a—— C:\WINDOWS\SYSTEM32\wzibgfgh.exe 2008-10-15 16:39 . 2008-10-15 16:39 81,920 –a—— C:\WINDOWS\SYSTEM32\lqbcfczu.exe 2008-10-15 16:26 . 2008-10-15 16:26 81,920 –a—— C:\WINDOWS\SYSTEM32\grmjidep.exe 2008-10-15 16:22 . 2008-10-15 16:22 81,920 –a—— C:\WINDOWS\SYSTEM32\zwnmdqtu.exe 2008-10-15 16:17 . 2008-10-15 16:17 81,920 –a—— C:\WINDOWS\SYSTEM32\pohmpcju.exe 2008-10-15 16:13 . 2008-10-15 16:13 81,920 –a—— C:\WINDOWS\SYSTEM32\nwlovgnk.exe 2008-10-15 16:09 . 2008-10-15 16:09 81,920 –a—— C:\WINDOWS\SYSTEM32\mdmbcbkl.exe 2008-10-15 16:04 . 2008-10-15 16:04 81,920 –a—— C:\WINDOWS\SYSTEM32\dklypgns.exe 2008-10-15 16:00 . 2008-10-15 16:00 81,920 –a—— C:\WINDOWS\SYSTEM32\exslwzgr.exe 2008-10-15 15:56 . 2008-10-15 21:36 81,920 –a—— C:\WINDOWS\SYSTEM32\szcdcjmd.exe 2008-10-15 15:51 . 2008-10-15 15:51 81,920 –a—— C:\WINDOWS\SYSTEM32\nopszgfa.exe 2008-10-15 15:47 . 2008-10-15 15:47 81,920 –a—— C:\WINDOWS\SYSTEM32\apehotkr.exe 2008-10-15 15:43 . 2008-10-15 15:43 81,920 –a—— C:\WINDOWS\SYSTEM32\qhgpczwd.exe 2008-10-15 15:34 . 2008-10-15 15:34 81,920 –a—— C:\WINDOWS\SYSTEM32\ebsnspcr.exe 2008-10-15 15:29 . 2008-10-15 15:29 81,920 –a—— C:\WINDOWS\SYSTEM32\ozijyhkp.exe 2008-10-15 15:20 . 2008-10-15 15:20 81,920 –a—— C:\WINDOWS\SYSTEM32\grqdidsz.exe 2008-10-15 15:16 . 2008-10-15 15:16 81,920 –a—— C:\WINDOWS\SYSTEM32\knyhwlyf.exe 2008-10-15 15:08 . 2008-10-15 15:08 81,920 –a—— C:\WINDOWS\SYSTEM32\duxgbsbg.exe 2008-10-15 15:03 . 2008-10-15 15:03 81,920 –a—— C:\WINDOWS\SYSTEM32\inqhozyd.exe 2008-10-15 14:54 . 2008-10-15 14:54 81,920 –a—— C:\WINDOWS\SYSTEM32\vylyvgna.exe 2008-10-15 14:50 . 2008-10-15 14:50 81,920 –a—— C:\WINDOWS\SYSTEM32\ytifylyr.exe 2008-10-15 14:46 . 2008-10-15 14:46 81,920 –a—— C:\WINDOWS\SYSTEM32\iruvitwz.exe 2008-10-15 14:42 . 2008-10-15 14:42 81,920 –a—— C:\WINDOWS\SYSTEM32\zunkhcze.exe 2008-10-15 14:37 . 2008-10-15 14:37 81,920 –a—— C:\WINDOWS\SYSTEM32\olkpebaz.exe 2008-10-15 14:33 . 2008-10-15 14:33 81,920 –a—— C:\WINDOWS\SYSTEM32\dcbmfqhq.exe 2008-10-15 14:24 . 2008-10-15 14:24 81,920 –a—— C:\WINDOWS\SYSTEM32\udodafql.exe 2008-10-15 14:19 . 2008-10-15 14:19 81,920 –a—— C:\WINDOWS\SYSTEM32\vkzknkpy.exe 2008-10-15 14:15 . 2008-10-15 14:15 81,920 –a—— C:\WINDOWS\SYSTEM32\kbsdmnqd.exe 2008-10-15 14:11 . 2008-10-15 14:11 81,920 –a—— C:\WINDOWS\SYSTEM32\kdyjidkp.exe 2008-10-15 14:06 . 2008-10-15 14:06 81,920 –a—— C:\WINDOWS\SYSTEM32\ujezmdwj.exe 2008-10-15 14:02 . 2008-10-15 14:02 81,920 –a—— C:\WINDOWS\SYSTEM32\byxslurg.exe 2008-10-15 13:58 . 2008-10-15 13:58 81,920 –a—— C:\WINDOWS\SYSTEM32\hqpenwtu.exe
Copy/paste the text in the Codebox below into notepad:

Here's how to do that:
Click Start > Run type Notepad click OK.
This will open an empty notepad file:

Take your mouse, and place your cursor at the beginning of the text in the box below, then click and hold the left mouse button, while pulling your mouse over the text. This should highlight the text. Now release the left mouse button. Now, with the cursor over the highlighted text, right click the mouse for options, and select 'copy'. Now over the empty Notepad box, right click your mouse again, and select 'paste' and you will have copied and pasted the text.

File::
C:\WINDOWS\SYSTEM32\ruwily.dll
C:\WINDOWS\nuku.bat
C:\WINDOWS\nozala.bin
C:\Documents and Settings\Jeff\Application Data\ganiwexi.reg
C:\WINDOWS\wijupukevi.db
C:\Documents and Settings\Jeff\Application Data\awuva.scr
C:\Program Files\Common Files\wyrir.scr
C:\Documents and Settings\All Users\Application Data\bakabocare.bin
C:\WINDOWS\fyburo.com
C:\WINDOWS\ahugyfo.inf
C:\Program Files\Common Files\ebaw.scr
C:\WINDOWS\qokad.sys
C:\WINDOWS\SYSTEM32\enuqame.inf
C:\WINDOWS\fyqyd.pif
C:\Program Files\Common Files\hiwas.reg
C:\Program Files\Common Files\anuf.dll
C:\Documents and Settings\All Users\Application Data\fulyda.bin
C:\Program Files\Common Files\ilyc.vbs
C:\WINDOWS\kyrisulohi.bat
C:\WINDOWS\SYSTEM32\tkrmnary.exe
C:\WINDOWS\SYSTEM32\ahqritwh.exe
C:\WINDOWS\SYSTEM32\vmpmhcre.exe
C:\WINDOWS\SYSTEM32\pizypahw.exe
C:\WINDOWS\SYSTEM32\bqhmzclg.exe
C:\WINDOWS\SYSTEM32\ghwbszsl.exe
C:\WINDOWS\SYSTEM32\dmjazwdc.exe
C:\WINDOWS\SYSTEM32\yvknmdmv.exe
C:\WINDOWS\SYSTEM32\bybwbqxq.exe
C:\WINDOWS\SYSTEM32\shuhafat.exe
C:\WINDOWS\SYSTEM32\hebgpwfo.exe
C:\WINDOWS\SYSTEM32\tczmzcha.exe
C:\WINDOWS\SYSTEM32\qzanknat.exe
C:\WINDOWS\SYSTEM32\elchqdml.exe
C:\WINDOWS\SYSTEM32\ifsjuzsz.exe
C:\WINDOWS\SYSTEM32\slsvkryt.exe
C:\WINDOWS\SYSTEM32\nobozijw.exe
C:\WINDOWS\SYSTEM32\ybkxybmb.exe
C:\WINDOWS\SYSTEM32\dydmdqxi.exe
C:\WINDOWS\SYSTEM32\qlihmdqt.exe
C:\WINDOWS\SYSTEM32\xsvydqds.exe
C:\WINDOWS\SYSTEM32\excjsfmt.exe
C:\WINDOWS\SYSTEM32\pqhirmzq.exe
C:\WINDOWS\SYSTEM32\mnsxgxqf.exe
C:\WINDOWS\SYSTEM32\fotoxedy.exe
C:\WINDOWS\SYSTEM32\tmfqhyxq.exe
C:\WINDOWS\SYSTEM32\vgxiperg.exe
C:\WINDOWS\SYSTEM32\nqdylkjm.exe
C:\WINDOWS\SYSTEM32\wjaxshap.exe
C:\WINDOWS\SYSTEM32\bqvqbohy.exe
C:\WINDOWS\SYSTEM32\dodqfybs.exe
C:\WINDOWS\SYSTEM32\epknqvkr.exe
C:\WINDOWS\SYSTEM32\jwzypwvo.exe
C:\WINDOWS\SYSTEM32\ezwtoxql.exe
C:\WINDOWS\SYSTEM32\fmnixiba.exe
C:\WINDOWS\SYSTEM32\cpsnankj.exe
C:\WINDOWS\SYSTEM32\puhizexq.exe
C:\WINDOWS\SYSTEM32\fghchofy.exe
C:\WINDOWS\SYSTEM32\sfyfejcl.exe
C:\WINDOWS\SYSTEM32\qrarsrux.exe
C:\WINDOWS\SYSTEM32\ybankdip.exe
C:\WINDOWS\SYSTEM32\epmfohmv.exe
C:\WINDOWS\SYSTEM32\rwvevubw.exe
C:\WINDOWS\SYSTEM32\yhmrmnqx.exe
C:\WINDOWS\SYSTEM32\rupmvmxc.exe
C:\WINDOWS\SYSTEM32\ipofsnkz.exe
C:\WINDOWS\SYSTEM32\vylorwri.exe
C:\WINDOWS\SYSTEM32\oxyhkdgd.exe
C:\WINDOWS\SYSTEM32\cpgladqj.exe
C:\WINDOWS\SYSTEM32\nudkjyne.exe
C:\WINDOWS\SYSTEM32\gjizqdit.exe
C:\WINDOWS\SYSTEM32\pqbetqti.exe
C:\WINDOWS\SYSTEM32\unajydkf.exe
C:\WINDOWS\SYSTEM32\lutwlcjs.exe
C:\WINDOWS\SYSTEM32\ybufyfaf.exe
C:\WINDOWS\SYSTEM32\zazszixi.exe
C:\WINDOWS\SYSTEM32\kdyhuxyr.exe
C:\WINDOWS\SYSTEM32\ghsriret.exe
C:\WINDOWS\SYSTEM32\dmrqvqzi.exe
C:\WINDOWS\SYSTEM32\yhslwdcr.exe
C:\WINDOWS\SYSTEM32\apghgzen.exe
C:\WINDOWS\SYSTEM32\dahqzmbq.exe
C:\WINDOWS\SYSTEM32\ovwfsrob.exe
C:\WINDOWS\SYSTEM32\lcjwdspy.exe
C:\WINDOWS\SYSTEM32\mrqpqxaf.exe
C:\WINDOWS\SYSTEM32\nctapwxk.exe
C:\WINDOWS\SYSTEM32\rgdmbcvo.exe
C:\WINDOWS\SYSTEM32\jglclinu.exe
C:\WINDOWS\SYSTEM32\zenyrijw.exe
C:\WINDOWS\SYSTEM32\wzibgfgh.exe
C:\WINDOWS\SYSTEM32\lqbcfczu.exe
C:\WINDOWS\SYSTEM32\grmjidep.exe
C:\WINDOWS\SYSTEM32\zwnmdqtu.exe
C:\WINDOWS\SYSTEM32\pohmpcju.exe
C:\WINDOWS\SYSTEM32\nwlovgnk.exe
C:\WINDOWS\SYSTEM32\mdmbcbkl.exe
C:\WINDOWS\SYSTEM32\dklypgns.exe
C:\WINDOWS\SYSTEM32\exslwzgr.exe
C:\WINDOWS\SYSTEM32\szcdcjmd.exe
C:\WINDOWS\SYSTEM32\nopszgfa.exe
C:\WINDOWS\SYSTEM32\apehotkr.exe
C:\WINDOWS\SYSTEM32\qhgpczwd.exe
C:\WINDOWS\SYSTEM32\ebsnspcr.exe
C:\WINDOWS\SYSTEM32\ozijyhkp.exe
C:\WINDOWS\SYSTEM32\grqdidsz.exe
C:\WINDOWS\SYSTEM32\knyhwlyf.exe
C:\WINDOWS\SYSTEM32\duxgbsbg.exe
C:\WINDOWS\SYSTEM32\inqhozyd.exe
C:\WINDOWS\SYSTEM32\vylyvgna.exe
C:\WINDOWS\SYSTEM32\ytifylyr.exe
C:\WINDOWS\SYSTEM32\iruvitwz.exe
C:\WINDOWS\SYSTEM32\zunkhcze.exe
C:\WINDOWS\SYSTEM32\olkpebaz.exe
C:\WINDOWS\SYSTEM32\dcbmfqhq.exe
C:\WINDOWS\SYSTEM32\udodafql.exe
C:\WINDOWS\SYSTEM32\vkzknkpy.exe
C:\WINDOWS\SYSTEM32\kbsdmnqd.exe
C:\WINDOWS\SYSTEM32\kdyjidkp.exe
C:\WINDOWS\SYSTEM32\ujezmdwj.exe
C:\WINDOWS\SYSTEM32\byxslurg.exe
C:\WINDOWS\SYSTEM32\hqpenwtu.exe
C:\Program Files\Common Files\lawyjimam._dl
C:\Program Files\Common Files\mugigypuri.dl
C:\Program Files\Common Files\sahatoc.lib
C:\WINDOWS\SYSTEM32\?ttrib.exe

Save this file to your desktop, Save this as "CFScript"

Here's how to do that:
1.Click File;
2.Click Save As… Change the directory to your desktop;
3.Change the Save as type to "All Files";
4.Type in the file name: CFScript
5.Click Save …


[external image: Posted Image]

Drag CFScript.txt into ComboFix.exe

Then post the results log and a new HijackThis log.


Also please describe how your computer behaves at the moment.
Hi and thanks again

I don’t know about the 10/20/08 files. I haven’t been using this PC for a while, my kids have though. I did notice the xp spyware popups etc began to come frequently when I tried running Spybot, and Adaware. And when I tried getting to What the Tech, it became a constant stream of warnings. As I said, none of that is happening now. Also, I noticed around 15 Oct that my anti-viral software was expired. I wasn’t sure about updating this while all the problems were going on and while I was following you instructions, however, since your last post I did load Panda antivirus pro 2009. I hope this isn’t a mistake.
Anyway here’re the logs.

ComboFix 08-10-24.02 - Jeff 2008-10-24 19:53:44.2 - NTFSx86
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
Command switches used :: C:\Documents and Settings\Jeff\Desktop\CFScript.txt
* Created a new restore point

FILE ::
C:\Documents and Settings\All Users\Application Data\bakabocare.bin
C:\Documents and Settings\All Users\Application Data\fulyda.bin
C:\Documents and Settings\Jeff\Application Data\awuva.scr
C:\Documents and Settings\Jeff\Application Data\ganiwexi.reg
C:\Program Files\Common Files\anuf.dll
C:\Program Files\Common Files\ebaw.scr
C:\Program Files\Common Files\hiwas.reg
C:\Program Files\Common Files\ilyc.vbs
C:\Program Files\Common Files\lawyjimam._dl
C:\Program Files\Common Files\mugigypuri.dl
C:\Program Files\Common Files\sahatoc.lib
C:\Program Files\Common Files\wyrir.scr
C:\WINDOWS\ahugyfo.inf
C:\WINDOWS\fyburo.com
C:\WINDOWS\fyqyd.pif
C:\WINDOWS\kyrisulohi.bat
C:\WINDOWS\nozala.bin
C:\WINDOWS\nuku.bat
C:\WINDOWS\qokad.sys
C:\WINDOWS\SYSTEM32\ahqritwh.exe
C:\WINDOWS\SYSTEM32\apehotkr.exe
C:\WINDOWS\SYSTEM32\apghgzen.exe
C:\WINDOWS\SYSTEM32\bqhmzclg.exe
C:\WINDOWS\SYSTEM32\bqvqbohy.exe
C:\WINDOWS\SYSTEM32\bybwbqxq.exe
C:\WINDOWS\SYSTEM32\byxslurg.exe
C:\WINDOWS\SYSTEM32\cpgladqj.exe
C:\WINDOWS\SYSTEM32\cpsnankj.exe
C:\WINDOWS\SYSTEM32\dahqzmbq.exe
C:\WINDOWS\SYSTEM32\dcbmfqhq.exe
C:\WINDOWS\SYSTEM32\dklypgns.exe
C:\WINDOWS\SYSTEM32\dmjazwdc.exe
C:\WINDOWS\SYSTEM32\dmrqvqzi.exe
C:\WINDOWS\SYSTEM32\dodqfybs.exe
C:\WINDOWS\SYSTEM32\duxgbsbg.exe
C:\WINDOWS\SYSTEM32\dydmdqxi.exe
C:\WINDOWS\SYSTEM32\ebsnspcr.exe
C:\WINDOWS\SYSTEM32\elchqdml.exe
C:\WINDOWS\SYSTEM32\enuqame.inf
C:\WINDOWS\SYSTEM32\epknqvkr.exe
C:\WINDOWS\SYSTEM32\epmfohmv.exe
C:\WINDOWS\SYSTEM32\excjsfmt.exe
C:\WINDOWS\SYSTEM32\exslwzgr.exe
C:\WINDOWS\SYSTEM32\ezwtoxql.exe
C:\WINDOWS\SYSTEM32\fghchofy.exe
C:\WINDOWS\SYSTEM32\fmnixiba.exe
C:\WINDOWS\SYSTEM32\fotoxedy.exe
C:\WINDOWS\SYSTEM32\ghsriret.exe
C:\WINDOWS\SYSTEM32\ghwbszsl.exe
C:\WINDOWS\SYSTEM32\gjizqdit.exe
C:\WINDOWS\SYSTEM32\grmjidep.exe
C:\WINDOWS\SYSTEM32\grqdidsz.exe
C:\WINDOWS\SYSTEM32\hebgpwfo.exe
C:\WINDOWS\SYSTEM32\hqpenwtu.exe
C:\WINDOWS\SYSTEM32\ifsjuzsz.exe
C:\WINDOWS\SYSTEM32\inqhozyd.exe
C:\WINDOWS\SYSTEM32\ipofsnkz.exe
C:\WINDOWS\SYSTEM32\iruvitwz.exe
C:\WINDOWS\SYSTEM32\jglclinu.exe
C:\WINDOWS\SYSTEM32\jwzypwvo.exe
C:\WINDOWS\SYSTEM32\kbsdmnqd.exe
C:\WINDOWS\SYSTEM32\kdyhuxyr.exe
C:\WINDOWS\SYSTEM32\kdyjidkp.exe
C:\WINDOWS\SYSTEM32\knyhwlyf.exe
C:\WINDOWS\SYSTEM32\lcjwdspy.exe
C:\WINDOWS\SYSTEM32\lqbcfczu.exe
C:\WINDOWS\SYSTEM32\lutwlcjs.exe
C:\WINDOWS\SYSTEM32\mdmbcbkl.exe
C:\WINDOWS\SYSTEM32\mnsxgxqf.exe
C:\WINDOWS\SYSTEM32\mrqpqxaf.exe
C:\WINDOWS\SYSTEM32\nctapwxk.exe
C:\WINDOWS\SYSTEM32\nobozijw.exe
C:\WINDOWS\SYSTEM32\nopszgfa.exe
C:\WINDOWS\SYSTEM32\nqdylkjm.exe
C:\WINDOWS\SYSTEM32\nudkjyne.exe
C:\WINDOWS\SYSTEM32\nwlovgnk.exe
C:\WINDOWS\SYSTEM32\olkpebaz.exe
C:\WINDOWS\SYSTEM32\ovwfsrob.exe
C:\WINDOWS\SYSTEM32\oxyhkdgd.exe
C:\WINDOWS\SYSTEM32\ozijyhkp.exe
C:\WINDOWS\SYSTEM32\pizypahw.exe
C:\WINDOWS\SYSTEM32\pohmpcju.exe
C:\WINDOWS\SYSTEM32\pqbetqti.exe
C:\WINDOWS\SYSTEM32\pqhirmzq.exe
C:\WINDOWS\SYSTEM32\puhizexq.exe
C:\WINDOWS\SYSTEM32\qhgpczwd.exe
C:\WINDOWS\SYSTEM32\qlihmdqt.exe
C:\WINDOWS\SYSTEM32\qrarsrux.exe
C:\WINDOWS\SYSTEM32\qzanknat.exe
C:\WINDOWS\SYSTEM32\rgdmbcvo.exe
C:\WINDOWS\SYSTEM32\rupmvmxc.exe
C:\WINDOWS\SYSTEM32\ruwily.dll
C:\WINDOWS\SYSTEM32\rwvevubw.exe
C:\WINDOWS\SYSTEM32\sfyfejcl.exe
C:\WINDOWS\SYSTEM32\shuhafat.exe
C:\WINDOWS\SYSTEM32\slsvkryt.exe
C:\WINDOWS\SYSTEM32\szcdcjmd.exe
C:\WINDOWS\SYSTEM32\tczmzcha.exe
C:\WINDOWS\SYSTEM32\tkrmnary.exe
C:\WINDOWS\SYSTEM32\tmfqhyxq.exe
C:\WINDOWS\SYSTEM32\udodafql.exe
C:\WINDOWS\SYSTEM32\ujezmdwj.exe
C:\WINDOWS\SYSTEM32\unajydkf.exe
C:\WINDOWS\SYSTEM32\vgxiperg.exe
C:\WINDOWS\SYSTEM32\vkzknkpy.exe
C:\WINDOWS\SYSTEM32\vmpmhcre.exe
C:\WINDOWS\SYSTEM32\vylorwri.exe
C:\WINDOWS\SYSTEM32\vylyvgna.exe
C:\WINDOWS\SYSTEM32\wjaxshap.exe
C:\WINDOWS\SYSTEM32\wzibgfgh.exe
C:\WINDOWS\SYSTEM32\xsvydqds.exe
C:\WINDOWS\SYSTEM32\ybankdip.exe
C:\WINDOWS\SYSTEM32\ybkxybmb.exe
C:\WINDOWS\SYSTEM32\ybufyfaf.exe
C:\WINDOWS\SYSTEM32\yhmrmnqx.exe
C:\WINDOWS\SYSTEM32\yhslwdcr.exe
C:\WINDOWS\SYSTEM32\ytifylyr.exe
C:\WINDOWS\SYSTEM32\yvknmdmv.exe
C:\WINDOWS\SYSTEM32\zazszixi.exe
C:\WINDOWS\SYSTEM32\zenyrijw.exe
C:\WINDOWS\SYSTEM32\zunkhcze.exe
C:\WINDOWS\SYSTEM32\zwnmdqtu.exe
C:\WINDOWS\wijupukevi.db
.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Documents and Settings\All Users\Application Data\bakabocare.bin
C:\Documents and Settings\All Users\Application Data\fulyda.bin
C:\Documents and Settings\Jeff\Application Data\awuva.scr
C:\Documents and Settings\Jeff\Application Data\ganiwexi.reg
C:\Program Files\Common Files\anuf.dll
C:\Program Files\Common Files\ebaw.scr
C:\Program Files\Common Files\hiwas.reg
C:\Program Files\Common Files\ilyc.vbs
C:\Program Files\Common Files\lawyjimam._dl
C:\Program Files\Common Files\mugigypuri.dl
C:\Program Files\Common Files\sahatoc.lib
C:\Program Files\Common Files\wyrir.scr
C:\WINDOWS\ahugyfo.inf
C:\WINDOWS\fyburo.com
C:\WINDOWS\fyqyd.pif
C:\WINDOWS\kyrisulohi.bat
C:\WINDOWS\nozala.bin
C:\WINDOWS\nuku.bat
C:\WINDOWS\qokad.sys
C:\WINDOWS\SYSTEM32\ahqritwh.exe
C:\WINDOWS\SYSTEM32\apehotkr.exe
C:\WINDOWS\SYSTEM32\apghgzen.exe
C:\WINDOWS\SYSTEM32\bqhmzclg.exe
C:\WINDOWS\SYSTEM32\bqvqbohy.exe
C:\WINDOWS\SYSTEM32\bybwbqxq.exe
C:\WINDOWS\SYSTEM32\byxslurg.exe
C:\WINDOWS\SYSTEM32\cpgladqj.exe
C:\WINDOWS\SYSTEM32\cpsnankj.exe
C:\WINDOWS\SYSTEM32\dahqzmbq.exe
C:\WINDOWS\SYSTEM32\dcbmfqhq.exe
C:\WINDOWS\SYSTEM32\dklypgns.exe
C:\WINDOWS\SYSTEM32\dmjazwdc.exe
C:\WINDOWS\SYSTEM32\dmrqvqzi.exe
C:\WINDOWS\SYSTEM32\dodqfybs.exe
C:\WINDOWS\SYSTEM32\duxgbsbg.exe
C:\WINDOWS\SYSTEM32\dydmdqxi.exe
C:\WINDOWS\SYSTEM32\ebsnspcr.exe
C:\WINDOWS\SYSTEM32\elchqdml.exe
C:\WINDOWS\SYSTEM32\enuqame.inf
C:\WINDOWS\SYSTEM32\epknqvkr.exe
C:\WINDOWS\SYSTEM32\epmfohmv.exe
C:\WINDOWS\SYSTEM32\excjsfmt.exe
C:\WINDOWS\SYSTEM32\exslwzgr.exe
C:\WINDOWS\SYSTEM32\ezwtoxql.exe
C:\WINDOWS\SYSTEM32\fghchofy.exe
C:\WINDOWS\SYSTEM32\fmnixiba.exe
C:\WINDOWS\SYSTEM32\fotoxedy.exe
C:\WINDOWS\SYSTEM32\ghsriret.exe
C:\WINDOWS\SYSTEM32\ghwbszsl.exe
C:\WINDOWS\SYSTEM32\gjizqdit.exe
C:\WINDOWS\SYSTEM32\grmjidep.exe
C:\WINDOWS\SYSTEM32\grqdidsz.exe
C:\WINDOWS\SYSTEM32\hebgpwfo.exe
C:\WINDOWS\SYSTEM32\hqpenwtu.exe
C:\WINDOWS\SYSTEM32\ifsjuzsz.exe
C:\WINDOWS\SYSTEM32\inqhozyd.exe
C:\WINDOWS\SYSTEM32\ipofsnkz.exe
C:\WINDOWS\SYSTEM32\iruvitwz.exe
C:\WINDOWS\SYSTEM32\jglclinu.exe
C:\WINDOWS\SYSTEM32\jwzypwvo.exe
C:\WINDOWS\SYSTEM32\kbsdmnqd.exe
C:\WINDOWS\SYSTEM32\kdyhuxyr.exe
C:\WINDOWS\SYSTEM32\kdyjidkp.exe
C:\WINDOWS\SYSTEM32\knyhwlyf.exe
C:\WINDOWS\SYSTEM32\lcjwdspy.exe
C:\WINDOWS\SYSTEM32\lqbcfczu.exe
C:\WINDOWS\SYSTEM32\lutwlcjs.exe
C:\WINDOWS\SYSTEM32\mdmbcbkl.exe
C:\WINDOWS\SYSTEM32\mnsxgxqf.exe
C:\WINDOWS\SYSTEM32\mrqpqxaf.exe
C:\WINDOWS\SYSTEM32\nctapwxk.exe
C:\WINDOWS\SYSTEM32\nobozijw.exe
C:\WINDOWS\SYSTEM32\nopszgfa.exe
C:\WINDOWS\SYSTEM32\nqdylkjm.exe
C:\WINDOWS\SYSTEM32\nudkjyne.exe
C:\WINDOWS\SYSTEM32\nwlovgnk.exe
C:\WINDOWS\SYSTEM32\olkpebaz.exe
C:\WINDOWS\SYSTEM32\ovwfsrob.exe
C:\WINDOWS\SYSTEM32\oxyhkdgd.exe
C:\WINDOWS\SYSTEM32\ozijyhkp.exe
C:\WINDOWS\SYSTEM32\pizypahw.exe
C:\WINDOWS\SYSTEM32\pohmpcju.exe
C:\WINDOWS\SYSTEM32\pqbetqti.exe
C:\WINDOWS\SYSTEM32\pqhirmzq.exe
C:\WINDOWS\SYSTEM32\puhizexq.exe
C:\WINDOWS\SYSTEM32\qhgpczwd.exe
C:\WINDOWS\SYSTEM32\qlihmdqt.exe
C:\WINDOWS\SYSTEM32\qrarsrux.exe
C:\WINDOWS\SYSTEM32\qzanknat.exe
C:\WINDOWS\SYSTEM32\rgdmbcvo.exe
C:\WINDOWS\SYSTEM32\rupmvmxc.exe
C:\WINDOWS\SYSTEM32\ruwily.dll
C:\WINDOWS\SYSTEM32\rwvevubw.exe
C:\WINDOWS\SYSTEM32\sfyfejcl.exe
C:\WINDOWS\SYSTEM32\shuhafat.exe
C:\WINDOWS\SYSTEM32\slsvkryt.exe
C:\WINDOWS\SYSTEM32\szcdcjmd.exe
C:\WINDOWS\SYSTEM32\tczmzcha.exe
C:\WINDOWS\SYSTEM32\tkrmnary.exe
C:\WINDOWS\SYSTEM32\tmfqhyxq.exe
C:\WINDOWS\SYSTEM32\udodafql.exe
C:\WINDOWS\SYSTEM32\ujezmdwj.exe
C:\WINDOWS\SYSTEM32\unajydkf.exe
C:\WINDOWS\SYSTEM32\vgxiperg.exe
C:\WINDOWS\SYSTEM32\vkzknkpy.exe
C:\WINDOWS\SYSTEM32\vmpmhcre.exe
C:\WINDOWS\SYSTEM32\vylorwri.exe
C:\WINDOWS\SYSTEM32\vylyvgna.exe
C:\WINDOWS\SYSTEM32\wjaxshap.exe
C:\WINDOWS\SYSTEM32\wzibgfgh.exe
C:\WINDOWS\SYSTEM32\xsvydqds.exe
C:\WINDOWS\SYSTEM32\ybankdip.exe
C:\WINDOWS\SYSTEM32\ybkxybmb.exe
C:\WINDOWS\SYSTEM32\ybufyfaf.exe
C:\WINDOWS\SYSTEM32\yhmrmnqx.exe
C:\WINDOWS\SYSTEM32\yhslwdcr.exe
C:\WINDOWS\SYSTEM32\ytifylyr.exe
C:\WINDOWS\SYSTEM32\yvknmdmv.exe
C:\WINDOWS\SYSTEM32\zazszixi.exe
C:\WINDOWS\SYSTEM32\zenyrijw.exe
C:\WINDOWS\SYSTEM32\zunkhcze.exe
C:\WINDOWS\SYSTEM32\zwnmdqtu.exe
C:\WINDOWS\wijupukevi.db

.
((((((((((((((((((((((((( Files Created from 2008-09-24 to 2008-10-24 )))))))))))))))))))))))))))))))
.

2008-10-24 19:37 . 2008-10-24 19:37 8,627 –a—— C:\WINDOWS\SYSTEM32\PAV_FOG.OPC
2008-10-24 19:24 . 2008-10-24 19:24 13,880 –a—— C:\WINDOWS\SYSTEM32\DRIVERS\COMFiltr.sys
2008-10-24 19:22 . 2008-10-24 19:22 d——– C:\WINDOWS\LastGood
2008-10-24 19:22 . 2008-04-28 11:35 84,024 –a—— C:\WINDOWS\SYSTEM32\DRIVERS\pavdrv51.sys
2008-10-24 19:22 . 2008-10-24 19:22 249 –a—— C:\WINDOWS\SYSTEM32\PavCPL.dat
2008-10-24 19:21 . 2007-03-15 19:38 54,832 –a—— C:\WINDOWS\SYSTEM32\pavcpl.cpl
2008-10-24 19:20 . 2008-06-18 18:03 520,448 –a—— C:\WINDOWS\SYSTEM32\PavSHook.dll
2008-10-24 19:20 . 2003-10-22 18:23 446,464 –a—— C:\WINDOWS\SYSTEM32\HHActiveX.dll
2008-10-24 19:20 . 2008-06-24 14:48 193,280 –a—— C:\WINDOWS\SYSTEM32\TpUtil.dll
2008-10-24 19:20 . 2007-02-08 11:53 107,568 –a—— C:\WINDOWS\SYSTEM32\SYSTOOLS.DLL
2008-10-24 19:20 . 2008-06-18 18:03 87,296 –a—— C:\WINDOWS\SYSTEM32\PavLspHook.dll
2008-10-24 19:20 . 2008-06-18 18:03 55,552 –a—— C:\WINDOWS\SYSTEM32\pavipc.dll
2008-10-24 19:19 . 2008-10-24 19:19 d——– C:\WINDOWS\SYSTEM32\PAV
2008-10-24 19:19 . 2008-10-24 19:19 d——– C:\Program Files\Panda Security
2008-10-24 19:19 . 2008-10-24 19:19 d——– C:\Documents and Settings\Jeff\Application Data\Panda Security
2008-10-24 19:19 . 2008-10-24 19:19 d——– C:\Documents and Settings\All Users\Application Data\Panda Security
2008-10-24 19:19 . 2008-03-18 16:58 58,672 –a—— C:\WINDOWS\SYSTEM32\avldr.dll
2008-10-24 19:18 . 2008-06-19 17:24 28,544 –a—— C:\WINDOWS\SYSTEM32\DRIVERS\pavboot.sys
2008-10-24 19:17 . 2008-10-24 19:17 d——– C:\Program Files\Common Files\Panda Security
2008-10-24 19:17 . 2008-02-07 06:03 179,640 -ra—— C:\WINDOWS\SYSTEM32\DRIVERS\PavProc.sys
2008-10-24 19:17 . 2008-03-04 09:59 41,144 -ra—— C:\WINDOWS\SYSTEM32\DRIVERS\ShlDrv51.sys
2008-10-23 18:44 . 2008-10-23 18:44 d——– C:\Program Files\Malwarebytes' Anti-Malware
2008-10-23 18:44 . 2008-10-23 18:44 d——– C:\Documents and Settings\Jeff\Application Data\Malwarebytes
2008-10-23 18:44 . 2008-10-23 18:44 d——– C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-10-23 18:44 . 2008-10-22 16:10 38,496 –a—— C:\WINDOWS\SYSTEM32\DRIVERS\mbamswissarmy.sys
2008-10-23 18:44 . 2008-10-22 16:10 15,504 –a—— C:\WINDOWS\SYSTEM32\DRIVERS\mbam.sys
2008-10-15 13:54 . 2008-10-15 13:54 81,920 –a—— C:\WINDOWS\SYSTEM32\pitozybe.exe
2008-10-15 13:49 . 2008-10-15 13:49 81,920 –a—— C:\WINDOWS\SYSTEM32\panclwrc.exe
2008-10-15 13:45 . 2008-10-15 13:45 81,920 –a—— C:\WINDOWS\SYSTEM32\opypqdaz.exe
2008-10-15 13:41 . 2008-10-15 13:41 81,920 –a—— C:\WINDOWS\SYSTEM32\ctadorep.exe
2008-10-15 13:32 . 2008-10-15 13:32 81,920 –a—— C:\WINDOWS\SYSTEM32\mhgxkder.exe
2008-10-15 13:27 . 2008-10-15 13:27 81,920 –a—— C:\WINDOWS\SYSTEM32\efmnifez.exe
2008-10-15 13:23 . 2008-10-15 13:23 81,920 –a—— C:\WINDOWS\SYSTEM32\cbanojqj.exe
2008-10-15 13:19 . 2008-10-15 13:19 81,920 –a—— C:\WINDOWS\SYSTEM32\gfkzonor.exe
2008-10-15 13:15 . 2008-10-15 13:15 81,920 –a—— C:\WINDOWS\SYSTEM32\hkbwlwbg.exe
2008-10-15 13:10 . 2008-10-15 13:10 81,920 –a—— C:\WINDOWS\SYSTEM32\dgvqpkxe.exe
2008-10-15 13:06 . 2008-10-15 13:06 81,920 –a—— C:\WINDOWS\SYSTEM32\opmxodmr.exe
2008-10-15 13:02 . 2008-10-15 13:02 81,920 –a—— C:\WINDOWS\SYSTEM32\lgryrivo.exe
2008-10-15 12:57 . 2008-10-15 14:59 81,920 –a—— C:\WINDOWS\SYSTEM32\depmdajq.exe
2008-10-15 12:53 . 2008-10-15 17:01 81,920 –a—— C:\WINDOWS\SYSTEM32\exutqfuz.exe
2008-10-15 12:49 . 2008-10-15 12:49 81,920 –a—— C:\WINDOWS\SYSTEM32\pwluvqpa.exe
2008-10-15 12:44 . 2008-10-15 12:44 77,824 –a—— C:\WINDOWS\SYSTEM32\hahejcfe.exe
2008-10-15 12:39 . 2008-10-15 12:39 77,824 –a—— C:\WINDOWS\SYSTEM32\xqnotcxi.exe
2008-10-15 12:35 . 2008-10-15 12:35 77,824 –a—— C:\WINDOWS\SYSTEM32\zsdmnyxu.exe
2008-10-15 12:31 . 2008-10-15 12:31 77,824 –a—— C:\WINDOWS\SYSTEM32\bsfcrafs.exe
2008-10-15 12:26 . 2008-10-15 12:26 77,824 –a—— C:\WINDOWS\SYSTEM32\slupkbeb.exe
2008-10-15 12:22 . 2008-10-15 12:22 77,824 –a—— C:\WINDOWS\SYSTEM32\obylifib.exe
2008-10-15 12:18 . 2008-10-15 12:18 77,824 –a—— C:\WINDOWS\SYSTEM32\zadojqnk.exe
2008-10-15 12:14 . 2008-10-15 12:14 77,824 –a—— C:\WINDOWS\SYSTEM32\gfebudad.exe
2008-10-15 12:09 . 2008-10-15 12:09 77,824 –a—— C:\WINDOWS\SYSTEM32\nqlcrmju.exe
2008-10-15 12:01 . 2008-10-15 12:01 77,824 –a—— C:\WINDOWS\SYSTEM32\cpktared.exe
2008-10-15 11:56 . 2008-10-15 11:56 77,824 –a—— C:\WINDOWS\SYSTEM32\mdcjejyz.exe
2008-10-15 11:52 . 2008-10-15 11:52 77,824 –a—— C:\WINDOWS\SYSTEM32\bmxaferg.exe
2008-10-15 11:47 . 2008-10-15 11:47 77,824 –a—— C:\WINDOWS\SYSTEM32\rcfadcfa.exe
2008-10-15 11:43 . 2008-10-15 11:43 77,824 –a—— C:\WINDOWS\SYSTEM32\rwjarcty.exe
2008-10-15 11:38 . 2008-10-15 11:38 77,824 –a—— C:\WINDOWS\SYSTEM32\jujapivo.exe
2008-10-15 11:34 . 2008-10-15 11:34 77,824 –a—— C:\WINDOWS\SYSTEM32\vmryjsls.exe
2008-10-15 11:30 . 2008-10-15 11:30 77,824 –a—— C:\WINDOWS\SYSTEM32\mtybupat.exe
2008-10-15 11:26 . 2008-10-15 20:01 81,920 –a—— C:\WINDOWS\SYSTEM32\pmbipazs.exe
2008-10-15 11:21 . 2008-10-15 15:12 81,920 –a—— C:\WINDOWS\SYSTEM32\yjilktob.exe
2008-10-15 11:17 . 2008-10-15 11:17 77,824 –a—— C:\WINDOWS\SYSTEM32\xyfunyfq.exe
2008-10-15 11:13 . 2008-10-15 11:13 77,824 –a—— C:\WINDOWS\SYSTEM32\lyluzwxg.exe
2008-10-15 11:08 . 2008-10-15 11:08 77,824 –a—— C:\WINDOWS\SYSTEM32\klqrilmp.exe
2008-10-15 11:04 . 2008-10-15 11:04 77,824 –a—— C:\WINDOWS\SYSTEM32\etcfyluh.exe
2008-10-15 11:00 . 2008-10-15 11:00 77,824 –a—— C:\WINDOWS\SYSTEM32\onstopmn.exe
2008-10-15 10:46 . 2008-10-15 10:46 77,824 –a—— C:\WINDOWS\SYSTEM32\sdyxyhsl.exe
2008-10-15 10:42 . 2008-10-15 10:42 77,824 –a—— C:\WINDOWS\SYSTEM32\bstytkxe.exe
2008-10-15 10:38 . 2008-10-15 10:38 77,824 –a—— C:\WINDOWS\SYSTEM32\xqjsfoda.exe
2008-10-15 10:33 . 2008-10-15 10:33 77,824 –a—— C:\WINDOWS\SYSTEM32\ehihgrkb.exe
2008-10-15 10:24 . 2008-10-15 22:12 81,920 –a—— C:\WINDOWS\SYSTEM32\uvcrifyj.exe
2008-10-15 10:20 . 2008-10-15 12:05 77,824 –a—— C:\WINDOWS\SYSTEM32\fergxsfc.exe
2008-10-15 10:11 . 2008-10-15 10:11 77,824 –a—— C:\WINDOWS\SYSTEM32\mlwrilal.exe
2008-10-15 10:07 . 2008-10-15 10:15 77,824 –a—— C:\WINDOWS\SYSTEM32\hinejgde.exe
2008-10-15 10:03 . 2008-10-15 10:03 77,824 –a—— C:\WINDOWS\SYSTEM32\alkvktwf.exe
2008-10-15 09:59 . 2008-10-15 09:59 77,824 –a—— C:\WINDOWS\SYSTEM32\rmnspwrc.exe
2008-10-15 09:54 . 2008-10-15 09:54 77,824 –a—— C:\WINDOWS\SYSTEM32\mlwhgnwt.exe
2008-10-15 09:50 . 2008-10-15 09:50 77,824 –a—— C:\WINDOWS\SYSTEM32\wxwrifyx.exe
2008-10-15 09:46 . 2008-10-15 09:46 77,824 –a—— C:\WINDOWS\SYSTEM32\velwhwpi.exe
2008-10-15 09:41 . 2008-10-15 09:41 77,824 –a—— C:\WINDOWS\SYSTEM32\fylapqxe.exe
2008-10-15 09:37 . 2008-10-15 09:37 77,824 –a—— C:\WINDOWS\SYSTEM32\mxqjkvsd.exe
2008-10-15 09:28 . 2008-10-15 09:28 77,824 –a—— C:\WINDOWS\SYSTEM32\qzsjklid.exe
2008-10-15 09:24 . 2008-10-15 09:24 77,824 –a—— C:\WINDOWS\SYSTEM32\ajidafct.exe
2008-10-15 09:19 . 2008-10-15 09:19 77,824 –a—— C:\WINDOWS\SYSTEM32\bofyxgng.exe
2008-10-15 09:15 . 2008-10-15 09:15 77,824 –a—— C:\WINDOWS\SYSTEM32\rsxslyha.exe
2008-10-15 09:11 . 2008-10-15 16:30 81,920 –a—— C:\WINDOWS\SYSTEM32\ufofgdiz.exe
2008-10-15 09:07 . 2008-10-15 19:20 81,920 –a—— C:\WINDOWS\SYSTEM32\dkxqzypu.exe
2008-10-15 09:02 . 2008-10-15 09:02 77,824 –a—— C:\WINDOWS\SYSTEM32\nmdsdelq.exe
2008-10-15 08:57 . 2008-10-15 08:57 77,824 –a—— C:\WINDOWS\SYSTEM32\mvmbkfct.exe
2008-10-15 08:52 . 2008-10-15 08:52 77,824 –a—— C:\WINDOWS\SYSTEM32\bejmjanw.exe
2008-10-15 08:48 . 2008-10-15 08:48 77,824 –a—— C:\WINDOWS\SYSTEM32\lunupopi.exe
2008-10-15 08:44 . 2008-10-15 08:44 77,824 –a—— C:\WINDOWS\SYSTEM32\cfwzyvgz.exe
2008-10-15 08:39 . 2008-10-15 08:39 77,824 –a—— C:\WINDOWS\SYSTEM32\jyjuvunm.exe
2008-10-15 08:35 . 2008-10-15 08:35 77,824 –a—— C:\WINDOWS\SYSTEM32\adenufqx.exe
2008-10-15 08:31 . 2008-10-15 08:31 77,824 –a—— C:\WINDOWS\SYSTEM32\qpgrctir.exe
2008-10-15 08:26 . 2008-10-15 08:26 77,824 –a—— C:\WINDOWS\SYSTEM32\dipwxqfm.exe
2008-10-15 08:22 . 2008-10-15 08:22 77,824 –a—— C:\WINDOWS\SYSTEM32\inydmxmf.exe
2008-10-15 08:17 . 2008-10-15 08:17 77,824 –a—— C:\WINDOWS\SYSTEM32\ivylynof.exe
2008-10-15 08:13 . 2008-10-15 08:13 77,824 –a—— C:\WINDOWS\SYSTEM32\fwlubgxc.exe
2008-10-15 08:09 . 2008-10-15 08:09 77,824 –a—— C:\WINDOWS\SYSTEM32\adufsvgb.exe
2008-10-15 08:04 . 2008-10-15 08:04 77,824 –a—— C:\WINDOWS\SYSTEM32\obcxopuj.exe
2008-10-15 07:56 . 2008-10-15 07:56 77,824 –a—— C:\WINDOWS\SYSTEM32\mnizkzkl.exe
2008-10-15 07:52 . 2008-10-15 07:52 77,824 –a—— C:\WINDOWS\SYSTEM32\nwdqngjs.exe
2008-10-15 07:47 . 2008-10-15 07:47 77,824 –a—— C:\WINDOWS\SYSTEM32\bcnkjaho.exe
2008-10-15 07:43 . 2008-10-15 07:43 77,824 –a—— C:\WINDOWS\SYSTEM32\vuzcpuzo.exe
2008-10-15 07:39 . 2008-10-15 07:39 77,824 –a—— C:\WINDOWS\SYSTEM32\otgrqdgv.exe
2008-10-15 07:35 . 2008-10-15 07:35 77,824 –a—— C:\WINDOWS\SYSTEM32\czonybwr.exe
2008-10-15 07:30 . 2008-10-15 08:00 77,824 –a—— C:\WINDOWS\SYSTEM32\abmnmhqf.exe
2008-10-15 07:26 . 2008-10-15 07:26 77,824 –a—— C:\WINDOWS\SYSTEM32\zmfmxazk.exe
2008-10-15 07:22 . 2008-10-15 21:10 81,920 –a—— C:\WINDOWS\SYSTEM32\etihovmz.exe
2008-10-15 07:17 . 2008-10-15 07:17 77,824 –a—— C:\WINDOWS\SYSTEM32\krmjolmx.exe
2008-10-15 07:13 . 2008-10-15 07:13 77,824 –a—— C:\WINDOWS\SYSTEM32\lizupafo.exe
2008-10-15 07:09 . 2008-10-15 16:35 81,920 –a—— C:\WINDOWS\SYSTEM32\srkfmrwp.exe
2008-10-15 07:04 . 2008-10-15 07:04 77,824 –a—— C:\WINDOWS\SYSTEM32\hwxgxelu.exe
2008-10-15 07:00 . 2008-10-15 07:00 77,824 –a—— C:\WINDOWS\SYSTEM32\tgjyrstq.exe
2008-10-15 06:56 . 2008-10-15 06:56 77,824 –a—— C:\WINDOWS\SYSTEM32\bmtcdalm.exe
2008-10-15 06:52 . 2008-10-15 06:52 77,824 –a—— C:\WINDOWS\SYSTEM32\wfupibep.exe
2008-10-15 06:47 . 2008-10-15 06:47 77,824 –a—— C:\WINDOWS\SYSTEM32\bujohqbk.exe
2008-10-15 06:43 . 2008-10-15 06:43 77,824 –a—— C:\WINDOWS\SYSTEM32\xshqdghk.exe
2008-10-15 06:39 . 2008-10-15 06:39 77,824 –a—— C:\WINDOWS\SYSTEM32\dufahopi.exe
2008-10-15 06:35 . 2008-10-15 06:35 77,824 –a—— C:\WINDOWS\SYSTEM32\mpwlwfit.exe
2008-10-15 06:31 . 2008-10-15 06:31 77,824 –a—— C:\WINDOWS\SYSTEM32\rubqvaro.exe
2008-10-15 06:26 . 2008-10-15 06:26 77,824 –a—— C:\WINDOWS\SYSTEM32\pcbynuls.exe
2008-10-15 06:22 . 2008-10-15 06:22 77,824 –a—— C:\WINDOWS\SYSTEM32\zuryzwru.exe
2008-10-15 06:18 . 2008-10-15 06:18 77,824 –a—— C:\WINDOWS\SYSTEM32\hkletuha.exe
2008-10-15 06:13 . 2008-10-15 06:13 77,824 –a—— C:\WINDOWS\SYSTEM32\rqjezmzk.exe

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-10-24 23:19 ——— d–h–w C:\Program Files\InstallShield Installation Information
2008-10-24 00:13 ——— d—–w C:\Program Files\Symantec
2008-10-24 00:11 ——— d—–w C:\Program Files\Common Files\Symantec Shared
2008-10-23 02:01 ——— d—–w C:\Program Files\Norton SystemWorks
2008-10-23 01:58 ——— d—–w C:\Program Files\Spybot - Search & Destroy
2008-10-23 01:58 ——— d—–w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-10-22 23:23 ——— d—–w C:\Documents and Settings\All Users\Application Data\Symantec
2008-10-19 23:11 ——— d—–w C:\Program Files\PhoneTools
2008-10-10 02:55 ——— d—–w C:\Program Files\Common Files\Scanner
2008-10-10 02:55 ——— d—–w C:\Documents and Settings\All Users\Application Data\IEService
2008-09-28 17:41 ——— d—–w C:\Program Files\EA Games
2008-09-01 03:50 ——— d—–w C:\Program Files\TeaTimer (Spybot - Search & Destroy)
2008-09-01 02:15 ——— d—–w C:\Program Files\Riven
2008-09-01 02:13 ——— d—–w C:\Program Files\Disney Interactive
2008-08-28 10:04 333,056 —-a-w C:\WINDOWS\system32\drivers\srv.sys
2008-04-01 03:00 481,897 —-a-w C:\Documents and Settings\Jeff\randytab11c[1].zip
2008-04-01 02:58 1,478 —-a-w C:\Documents and Settings\Jeff\midmoon[1].zip
2007-01-26 02:57 61,992 —-a-w C:\Documents and Settings\Jeff\Application Data\GDIPFONTCACHEV1.DAT
2007-01-19 22:56 774,144 —-a-w C:\Program Files\RngInterstitial.dll
2004-12-22 19:21 389,120 –sh–r C:\WINDOWS\SYSTEM32\?ttrib.exe
.

((((((((((((((((((((((((((((( snapshot@2008-10-24_17.42.40.07 )))))))))))))))))))))))))))))))))))))))))
.
+ 2008-10-24 23:16:56 65,536 —-a-r C:\WINDOWS\Installer\{685A56F8-75B6-44AD-B3DA-FB0A3266B47C}\ARPPRODUCTICON.exe
- 2008-10-24 20:43:22 12,288 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\cagicon.exe
+ 2008-10-24 22:29:25 12,288 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\cagicon.exe
- 2008-10-24 20:43:22 135,168 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\misc.exe
+ 2008-10-24 22:29:25 135,168 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\misc.exe
- 2008-10-24 20:43:22 11,264 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\mspicons.exe
+ 2008-10-24 22:29:25 11,264 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\mspicons.exe
- 2008-10-24 20:43:22 27,136 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\oisicon.exe
+ 2008-10-24 22:29:25 27,136 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\oisicon.exe
- 2008-10-24 20:43:22 4,096 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\opwicon.exe
+ 2008-10-24 22:29:25 4,096 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\opwicon.exe
- 2008-10-24 20:43:22 794,624 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\outicon.exe
+ 2008-10-24 22:29:25 794,624 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\outicon.exe
- 2008-10-24 20:43:22 249,856 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\pptico.exe
+ 2008-10-24 22:29:25 249,856 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\pptico.exe
- 2008-10-24 20:43:22 23,040 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\unbndico.exe
+ 2008-10-24 22:29:25 23,040 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\unbndico.exe
- 2008-10-24 20:43:22 286,720 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\wordicon.exe
+ 2008-10-24 22:29:25 286,720 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\wordicon.exe
- 2008-10-24 20:43:22 409,600 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\xlicons.exe
+ 2008-10-24 22:29:25 409,600 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\xlicons.exe
+ 2006-11-09 18:46:28 190,072 —-a-w C:\WINDOWS\SYSTEM32\Macromed\Flash\FlashUtil9b.exe
- 2003-03-19 03:14:52 499,712 —-a-r C:\WINDOWS\SYSTEM32\msvcp71.dll
+ 2003-03-19 09:14:52 499,712 —-a-w C:\WINDOWS\SYSTEM32\MSVCP71.DLL
- 2003-02-21 09:42:22 348,160 —-a-w C:\WINDOWS\SYSTEM32\msvcr71.dll
+ 2003-02-21 17:42:22 348,160 —-a-w C:\WINDOWS\SYSTEM32\MSVCR71.DLL
- 2008-03-09 14:29:24 41,712 —-a-w C:\WINDOWS\SYSTEM32\PERFC009.DAT
+ 2008-10-24 23:26:19 41,712 —-a-w C:\WINDOWS\SYSTEM32\PERFC009.DAT
- 2008-03-09 14:29:24 316,180 —-a-w C:\WINDOWS\SYSTEM32\PERFH009.DAT
+ 2008-10-24 23:26:19 316,180 —-a-w C:\WINDOWS\SYSTEM32\PERFH009.DAT
.
– Snapshot reset to current date –
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 1694208]
"EasyLinkAdvisor"="C:\Program Files\Linksys EasyLink Advisor\LinksysAgent.exe" [2007-03-15 454784]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Microsoft Works Update Detection"="C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe" [2001-08-16 28738]
"RealTray"="C:\Program Files\Real\RealPlayer\RealPlay.exe" [2002-07-17 26112]
"MMTray"="C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe" [2002-02-27 90112]
"Dell|Alert"="C:\Program Files\Dell\Support\Alert\bin\DAMon.exe" [2002-04-03 282624]
"AdaptecDirectCD"="C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe" [2002-09-06 684032]
"NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2003-10-06 5058560]
"SsAAD.exe"="C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe" [2006-01-07 81920]
"HPDJ Taskbar Utility"="C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe" [2006-01-13 196608]
"HPHmon03"="C:\WINDOWS\system32\hphmon03.exe" [2006-01-13 311296]
"Smart Start UP"="C:\Program Files\NewSoft\Smart Start UP\PnPDetect.exe" [2003-01-21 98304]
"SansaDispatch"="C:\Program Files\SanDisk\Sansa Updater\SansaDispatch.exe" [2007-10-22 75584]
"Verizon_McciTrayApp"="C:\Program Files\Verizon\McciTrayApp.exe" [2007-09-28 936960]
"VerizonServicepoint.exe"="C:\Program Files\Verizon\VSP\VerizonServicepoint.exe" [2007-05-11 2061816]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2008-05-27 413696]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-06-02 267048]
"TraySantaCruz"="C:\WINDOWS\SYSTEM32\tbctray.exe" [2002-04-03 290816]
"APVXDWIN"="C:\Program Files\Panda Security\Panda Antivirus Pro 2009\APVXDWIN.EXE" [2008-07-16 857344]
"SCANINICIO"="C:\Program Files\Panda Security\Panda Antivirus Pro 2009\Inicio.exe" [2008-07-07 50432]
"nwiz"="nwiz.exe" [2003-10-06 C:\WINDOWS\SYSTEM32\nwiz.exe]
"LTWinModem1"="ltmsg.exe" [2001-04-03 C:\WINDOWS\SYSTEM32\ltmsg.exe]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avldr]
2008-03-18 16:58 58672 C:\WINDOWS\SYSTEM32\avldr.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.iv32"= C:\WINDOWS\system32\ir32_32.dll
"vidc.iv31"= C:\WINDOWS\system32\ir32_32.dll
"VIDC.NSVI"= NSVIDEO.DLL

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
SecurityProviders msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll, zwebauth.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PskSvcRetail]
@="Service"

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"C:\\WINDOWS\\system32\\sessmgr.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\Real\\RealPlayer\\realplay.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\iTunes\\iTunes.exe"=

R0 Pavboot;Panda boot driver;C:\WINDOWS\system32\Drivers\pavboot.sys [2008-06-19 17:24]
R3 MusCDriverV32;MusCDriverV32;C:\WINDOWS\system32\drivers\MusCDriverV32.sys [2007-12-14 18:07]
R3 MusCVideo32;MusCVideo32;C:\WINDOWS\system32\DRIVERS\MusCVideo32.sys [2007-12-14 18:07]
R3 Radialpoint Security Services;Radialpoint Security Services;C:\WINDOWS\system32\dllhost.exe [2004-08-04 03:56]
R4 hpt3xx;hpt3xx;C:\WINDOWS\System32\DRIVERS\hpt3xx.sys [2001-08-17 14:52]
S1 ShldDrv;Panda File Shield Driver;C:\WINDOWS\system32\DRIVERS\ShlDrv51.sys [2008-03-04 09:59]
S2 Gwmsrv;Panda Goodware Cache Manager;C:\WINDOWS\system32\svchost []
S2 PavProc;Panda Process Protection Driver;C:\WINDOWS\system32\DRIVERS\PavProc.sys [2008-02-07 06:03]
S2 PskSvcRetail;Panda PSK service;C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PskSvc.exe [2008-06-25 16:43]
S3 ComFiltr;Panda Anti-Dialer;C:\WINDOWS\system32\DRIVERS\COMFiltr.sys [2008-10-24 19:24]
S3 PavTPK.sys;PavTPK.sys;C:\WINDOWS\system32\PavTPK.sys []
S3 tbcspud;Santa Cruz Driver;C:\WINDOWS\system32\drivers\tbcspud.sys [2002-04-03 16:51]
S3 tbcwdm;Santa Cruz WDM Driver;C:\WINDOWS\system32\drivers\tbcwdm.sys [2002-04-03 16:51]


[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
panda REG_MULTI_SZ Gwmsrv

*Newly Created Service* - COMFILTR
*Newly Created Service* - GWMSRV
*Newly Created Service* - PANDA_SOFTWARE_CONTROLLER
*Newly Created Service* - PAVDRV
*Newly Created Service* - PAVFNSVR
*Newly Created Service* - PAVPROC
*Newly Created Service* - PAVPRSRV
*Newly Created Service* - PAVSRV
*Newly Created Service* - PAVTPK.SYS
*Newly Created Service* - PSEXESVC
*Newly Created Service* - PSIMSVC
*Newly Created Service* - PSKSVCRETAIL
*Newly Created Service* - SHLDDRV
*Newly Created Service* - TPSRV
.
Contents of the 'Scheduled Tasks' folder

2008-10-22 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2008-04-11 17:57]
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-24 20:02:14
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes …

scanning hidden autostart entries …

scanning hidden files …

scan completed successfully
hidden files: 0

**************************************************************************
.
Completion time: 2008-10-24 20:11:32
ComboFix-quarantined-files.txt 2008-10-25 00:11:27
ComboFix2.txt 2008-10-24 21:43:36

Pre-Run: 11,023,147,008 bytes free
Post-Run: 11,077,849,088 bytes free

540 — E O F — 2008-10-24 07:01:41


Logfile of HijackThis v1.99.1
Scan saved at 8:49:09 PM, on 10/24/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\TPSrv.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\PROGRAM FILES\PANDA SECURITY\PANDA ANTIVIRUS PRO 2009\WebProxy.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Common Files\Authentium\AntiVirus\dvpapi.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PsCtrls.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PavFnSvr.exe
C:\Program Files\Common Files\Panda Security\PavShld\pavprsrv.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PsImSvc.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PskSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\pavsrv51.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\AVENGINE.EXE
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\ApvxdWin.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\Dell\Support\Alert\bin\DAMon.exe
C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\WINDOWS\system32\ltmsg.exe
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\hphmon03.exe
C:\Program Files\SanDisk\Sansa Updater\SansaDispatch.exe
C:\Program Files\Verizon\McciTrayApp.exe
C:\WINDOWS\system32\HPHipm09.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\SYSTEM32\tbctray.exe
C:\Program Files\Linksys EasyLink Advisor\LinksysAgent.exe
C:\Program Files\Dell Computer\Dell Image Expert\IXApplet.exe
C:\Program Files\Common Files\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\HijackThis\HijackThis.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\Upgrader.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dellnet.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.dellnet.com/
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Verizon Broadband Toolbar - {4E7BD74F-2B8D-469E-8CB0-AB60BB9AAE22} - C:\PROGRA~1\VOL_TO~1\VOL_TO~1.DLL
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [Dell|Alert] C:\Program Files\Dell\Support\Alert\bin\DAMon.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [LTWinModem1] ltmsg.exe 9
O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [HPHmon03] C:\WINDOWS\system32\hphmon03.exe
O4 - HKLM\..\Run: [Smart Start UP] C:\Program Files\NewSoft\Smart Start UP\PnPDetect.exe /Automation
O4 - HKLM\..\Run: [SansaDispatch] C:\Program Files\SanDisk\Sansa Updater\SansaDispatch.exe
O4 - HKLM\..\Run: [Verizon_McciTrayApp] C:\Program Files\Verizon\McciTrayApp.exe
O4 - HKLM\..\Run: [VerizonServicepoint.exe] "C:\Program Files\Verizon\VSP\VerizonServicepoint.exe" /AUTORUN
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Security\Panda Antivirus Pro 2009\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Security\Panda Antivirus Pro 2009\Inicio.exe"
O4 - HKLM\..\Run: [TraySantaCruz] C:\WINDOWS\SYSTEM32\tbctray.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [EasyLinkAdvisor] "C:\Program Files\Linksys EasyLink Advisor\LinksysAgent.exe" /startup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Registration Myst V
O4 - Global Startup: Camio Viewer.lnk = C:\Program Files\Dell Computer\Dell Image Expert\IXApplet.exe
O4 - Global Startup: Microsoft Works Calendar Reminders.lnk = ?
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: Yahoo! Hearts - http://download.games.yahoo.com/games/clients/y/ht1_x.cab
O16 - DPF: Yahoo! MahJong Solitaire - http://download.games.yahoo.com/games/clients/y/mjst3_x.cab
O16 - DPF: {01113300-3E00-11D2-8470-0060089874ED} (Support.com Configuration Class) - https://activatemyfios.verizon.net/sdcCommo…IOS/tgctlcm.cab
O16 - DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3} (StagingUI Object) - http://zone.msn.com/binFrameWork/v10/StagingUI.cab46479.cab
O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} (ZoneBuddy Class) - http://zone.msn.com/BinFrameWork/v10/ZBuddy.cab32846.cab
O16 - DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3} (ZonePAChat Object) - http://zone.msn.com/binframework/v10/ZPAChat.cab32846.cab
O16 - DPF: {95B5D20C-BD31-4489-8ABF-F8C8BE748463} (ZPA_HRTZ Object) - http://zone.msn.com/bingame/zpagames/zpa_hrtz.cab40641.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://zone.msn.com/binFramework/v10/ZIntro.cab34246.cab
O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} (StadiumProxy Class) - http://zone.msn.com/binframework/v10/StProxy.cab41227.cab
O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: DvpApi (dvpapi) - Authentium, Inc. - C:\Program Files\Common Files\Authentium\AntiVirus\dvpapi.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Unknown owner - C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - Unknown owner - C:\WINDOWS\System32\nvsvc32.exe (file missing)
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Panda Software Controller - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PsCtrls.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PavFnSvr.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Security, S.L. - C:\Program Files\Common Files\Panda Security\PavShld\pavprsrv.exe
O23 - Service: Panda On-Access Anti-Malware Service (PAVSRV) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2009\pavsrv51.exe
O23 - Service: Pml Driver - HP - C:\WINDOWS\system32\HPHipm09.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Security S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PsImSvc.exe
O23 - Service: Panda PSK service (PskSvcRetail) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PskSvc.exe
O23 - Service: Radialpoint Unicorn Update Service (RPSUpdaterR) - Radialpoint Inc. - C:\Program Files\Verizon\PC Security Checkup\rpsupdaterR.exe
O23 - Service: ScriptBlocking Service (SBService) - Unknown owner - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe (file missing)
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Panda TPSrv (TPSrv) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2009\TPSrv.exe
Copy/paste the text in the Codebox below into notepad:

Here's how to do that:
Click Start > Run type Notepad click OK.
This will open an empty notepad file:

Take your mouse, and place your cursor at the beginning of the text in the box below, then click and hold the left mouse button, while pulling your mouse over the text. This should highlight the text. Now release the left mouse button. Now, with the cursor over the highlighted text, right click the mouse for options, and select 'copy'. Now over the empty Notepad box, right click your mouse again, and select 'paste' and you will have copied and pasted the text.

File::
C:\WINDOWS\SYSTEM32\pitozybe.exe
C:\WINDOWS\SYSTEM32\panclwrc.exe
C:\WINDOWS\SYSTEM32\opypqdaz.exe
C:\WINDOWS\SYSTEM32\ctadorep.exe
C:\WINDOWS\SYSTEM32\mhgxkder.exe
C:\WINDOWS\SYSTEM32\efmnifez.exe
C:\WINDOWS\SYSTEM32\cbanojqj.exe
C:\WINDOWS\SYSTEM32\gfkzonor.exe
C:\WINDOWS\SYSTEM32\hkbwlwbg.exe
C:\WINDOWS\SYSTEM32\dgvqpkxe.exe
C:\WINDOWS\SYSTEM32\opmxodmr.exe
C:\WINDOWS\SYSTEM32\lgryrivo.exe
C:\WINDOWS\SYSTEM32\depmdajq.exe
C:\WINDOWS\SYSTEM32\exutqfuz.exe
C:\WINDOWS\SYSTEM32\pwluvqpa.exe
C:\WINDOWS\SYSTEM32\hahejcfe.exe
C:\WINDOWS\SYSTEM32\xqnotcxi.exe
C:\WINDOWS\SYSTEM32\zsdmnyxu.exe
C:\WINDOWS\SYSTEM32\bsfcrafs.exe
C:\WINDOWS\SYSTEM32\slupkbeb.exe
C:\WINDOWS\SYSTEM32\obylifib.exe
C:\WINDOWS\SYSTEM32\zadojqnk.exe
C:\WINDOWS\SYSTEM32\gfebudad.exe
C:\WINDOWS\SYSTEM32\nqlcrmju.exe
C:\WINDOWS\SYSTEM32\cpktared.exe
C:\WINDOWS\SYSTEM32\mdcjejyz.exe
C:\WINDOWS\SYSTEM32\bmxaferg.exe
C:\WINDOWS\SYSTEM32\rcfadcfa.exe
C:\WINDOWS\SYSTEM32\rwjarcty.exe
C:\WINDOWS\SYSTEM32\jujapivo.exe
C:\WINDOWS\SYSTEM32\vmryjsls.exe
C:\WINDOWS\SYSTEM32\mtybupat.exe
C:\WINDOWS\SYSTEM32\pmbipazs.exe
C:\WINDOWS\SYSTEM32\yjilktob.exe
C:\WINDOWS\SYSTEM32\xyfunyfq.exe
C:\WINDOWS\SYSTEM32\lyluzwxg.exe
C:\WINDOWS\SYSTEM32\klqrilmp.exe
C:\WINDOWS\SYSTEM32\etcfyluh.exe
C:\WINDOWS\SYSTEM32\onstopmn.exe
C:\WINDOWS\SYSTEM32\sdyxyhsl.exe
C:\WINDOWS\SYSTEM32\bstytkxe.exe
C:\WINDOWS\SYSTEM32\xqjsfoda.exe
C:\WINDOWS\SYSTEM32\ehihgrkb.exe
C:\WINDOWS\SYSTEM32\uvcrifyj.exe
C:\WINDOWS\SYSTEM32\fergxsfc.exe
C:\WINDOWS\SYSTEM32\mlwrilal.exe
C:\WINDOWS\SYSTEM32\hinejgde.exe
C:\WINDOWS\SYSTEM32\alkvktwf.exe
C:\WINDOWS\SYSTEM32\rmnspwrc.exe
C:\WINDOWS\SYSTEM32\mlwhgnwt.exe
C:\WINDOWS\SYSTEM32\wxwrifyx.exe
C:\WINDOWS\SYSTEM32\velwhwpi.exe
C:\WINDOWS\SYSTEM32\fylapqxe.exe
C:\WINDOWS\SYSTEM32\mxqjkvsd.exe
C:\WINDOWS\SYSTEM32\qzsjklid.exe
C:\WINDOWS\SYSTEM32\ajidafct.exe
C:\WINDOWS\SYSTEM32\bofyxgng.exe
C:\WINDOWS\SYSTEM32\rsxslyha.exe
C:\WINDOWS\SYSTEM32\ufofgdiz.exe
C:\WINDOWS\SYSTEM32\dkxqzypu.exe
C:\WINDOWS\SYSTEM32\nmdsdelq.exe
C:\WINDOWS\SYSTEM32\mvmbkfct.exe
C:\WINDOWS\SYSTEM32\bejmjanw.exe
C:\WINDOWS\SYSTEM32\lunupopi.exe
C:\WINDOWS\SYSTEM32\cfwzyvgz.exe
C:\WINDOWS\SYSTEM32\jyjuvunm.exe
C:\WINDOWS\SYSTEM32\adenufqx.exe
C:\WINDOWS\SYSTEM32\qpgrctir.exe
C:\WINDOWS\SYSTEM32\dipwxqfm.exe
C:\WINDOWS\SYSTEM32\inydmxmf.exe
C:\WINDOWS\SYSTEM32\ivylynof.exe
C:\WINDOWS\SYSTEM32\fwlubgxc.exe
C:\WINDOWS\SYSTEM32\adufsvgb.exe
C:\WINDOWS\SYSTEM32\obcxopuj.exe
C:\WINDOWS\SYSTEM32\mnizkzkl.exe
C:\WINDOWS\SYSTEM32\nwdqngjs.exe
C:\WINDOWS\SYSTEM32\bcnkjaho.exe
C:\WINDOWS\SYSTEM32\vuzcpuzo.exe
C:\WINDOWS\SYSTEM32\otgrqdgv.exe
C:\WINDOWS\SYSTEM32\czonybwr.exe
C:\WINDOWS\SYSTEM32\abmnmhqf.exe
C:\WINDOWS\SYSTEM32\zmfmxazk.exe
C:\WINDOWS\SYSTEM32\etihovmz.exe
C:\WINDOWS\SYSTEM32\krmjolmx.exe
C:\WINDOWS\SYSTEM32\lizupafo.exe
C:\WINDOWS\SYSTEM32\srkfmrwp.exe
C:\WINDOWS\SYSTEM32\hwxgxelu.exe
C:\WINDOWS\SYSTEM32\tgjyrstq.exe
C:\WINDOWS\SYSTEM32\bmtcdalm.exe
C:\WINDOWS\SYSTEM32\wfupibep.exe
C:\WINDOWS\SYSTEM32\bujohqbk.exe
C:\WINDOWS\SYSTEM32\xshqdghk.exe
C:\WINDOWS\SYSTEM32\dufahopi.exe
C:\WINDOWS\SYSTEM32\mpwlwfit.exe
C:\WINDOWS\SYSTEM32\rubqvaro.exe
C:\WINDOWS\SYSTEM32\pcbynuls.exe
C:\WINDOWS\SYSTEM32\zuryzwru.exe
C:\WINDOWS\SYSTEM32\hkletuha.exe
C:\WINDOWS\SYSTEM32\rqjezmzk.exe
C:\Documents and Settings\Jeff\randytab11c[1].zip
C:\Documents and Settings\Jeff\midmoon[1].zip
C:\WINDOWS\SYSTEM32\?ttrib.exe

Save this file to your desktop, Save this as "CFScript"

Here's how to do that:
1.Click File;
2.Click Save As… Change the directory to your desktop;
3.Change the Save as type to "All Files";
4.Type in the file name: CFScript
5.Click Save …


[external image: Posted Image]

Drag CFScript.txt into ComboFix.exe

Then post the results log and a new HijackThis log.


Also please describe how your computer behaves at the moment.
Hi
Here're the logs

ComboFix 08-10-24.02 - Jeff 2008-10-24 23:11:04.3 - NTFSx86
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
Command switches used :: C:\Documents and Settings\Jeff\Desktop\CFScript.txt
* Created a new restore point

FILE ::
C:\Documents and Settings\Jeff\midmoon[1].zip
C:\Documents and Settings\Jeff\randytab11c[1].zip
C:\WINDOWS\SYSTEM32\abmnmhqf.exe
C:\WINDOWS\SYSTEM32\adenufqx.exe
C:\WINDOWS\SYSTEM32\adufsvgb.exe
C:\WINDOWS\SYSTEM32\ajidafct.exe
C:\WINDOWS\SYSTEM32\alkvktwf.exe
C:\WINDOWS\SYSTEM32\bcnkjaho.exe
C:\WINDOWS\SYSTEM32\bejmjanw.exe
C:\WINDOWS\SYSTEM32\bmtcdalm.exe
C:\WINDOWS\SYSTEM32\bmxaferg.exe
C:\WINDOWS\SYSTEM32\bofyxgng.exe
C:\WINDOWS\SYSTEM32\bsfcrafs.exe
C:\WINDOWS\SYSTEM32\bstytkxe.exe
C:\WINDOWS\SYSTEM32\bujohqbk.exe
C:\WINDOWS\SYSTEM32\cbanojqj.exe
C:\WINDOWS\SYSTEM32\cfwzyvgz.exe
C:\WINDOWS\SYSTEM32\cpktared.exe
C:\WINDOWS\SYSTEM32\ctadorep.exe
C:\WINDOWS\SYSTEM32\czonybwr.exe
C:\WINDOWS\SYSTEM32\depmdajq.exe
C:\WINDOWS\SYSTEM32\dgvqpkxe.exe
C:\WINDOWS\SYSTEM32\dipwxqfm.exe
C:\WINDOWS\SYSTEM32\dkxqzypu.exe
C:\WINDOWS\SYSTEM32\dufahopi.exe
C:\WINDOWS\SYSTEM32\efmnifez.exe
C:\WINDOWS\SYSTEM32\ehihgrkb.exe
C:\WINDOWS\SYSTEM32\etcfyluh.exe
C:\WINDOWS\SYSTEM32\etihovmz.exe
C:\WINDOWS\SYSTEM32\exutqfuz.exe
C:\WINDOWS\SYSTEM32\fergxsfc.exe
C:\WINDOWS\SYSTEM32\fwlubgxc.exe
C:\WINDOWS\SYSTEM32\fylapqxe.exe
C:\WINDOWS\SYSTEM32\gfebudad.exe
C:\WINDOWS\SYSTEM32\gfkzonor.exe
C:\WINDOWS\SYSTEM32\hahejcfe.exe
C:\WINDOWS\SYSTEM32\hinejgde.exe
C:\WINDOWS\SYSTEM32\hkbwlwbg.exe
C:\WINDOWS\SYSTEM32\hkletuha.exe
C:\WINDOWS\SYSTEM32\hwxgxelu.exe
C:\WINDOWS\SYSTEM32\inydmxmf.exe
C:\WINDOWS\SYSTEM32\ivylynof.exe
C:\WINDOWS\SYSTEM32\jujapivo.exe
C:\WINDOWS\SYSTEM32\jyjuvunm.exe
C:\WINDOWS\SYSTEM32\klqrilmp.exe
C:\WINDOWS\SYSTEM32\krmjolmx.exe
C:\WINDOWS\SYSTEM32\lgryrivo.exe
C:\WINDOWS\SYSTEM32\lizupafo.exe
C:\WINDOWS\SYSTEM32\lunupopi.exe
C:\WINDOWS\SYSTEM32\lyluzwxg.exe
C:\WINDOWS\SYSTEM32\mdcjejyz.exe
C:\WINDOWS\SYSTEM32\mhgxkder.exe
C:\WINDOWS\SYSTEM32\mlwhgnwt.exe
C:\WINDOWS\SYSTEM32\mlwrilal.exe
C:\WINDOWS\SYSTEM32\mnizkzkl.exe
C:\WINDOWS\SYSTEM32\mpwlwfit.exe
C:\WINDOWS\SYSTEM32\mtybupat.exe
C:\WINDOWS\SYSTEM32\mvmbkfct.exe
C:\WINDOWS\SYSTEM32\mxqjkvsd.exe
C:\WINDOWS\SYSTEM32\nmdsdelq.exe
C:\WINDOWS\SYSTEM32\nqlcrmju.exe
C:\WINDOWS\SYSTEM32\nwdqngjs.exe
C:\WINDOWS\SYSTEM32\obcxopuj.exe
C:\WINDOWS\SYSTEM32\obylifib.exe
C:\WINDOWS\SYSTEM32\onstopmn.exe
C:\WINDOWS\SYSTEM32\opmxodmr.exe
C:\WINDOWS\SYSTEM32\opypqdaz.exe
C:\WINDOWS\SYSTEM32\otgrqdgv.exe
C:\WINDOWS\SYSTEM32\panclwrc.exe
C:\WINDOWS\SYSTEM32\pcbynuls.exe
C:\WINDOWS\SYSTEM32\pitozybe.exe
C:\WINDOWS\SYSTEM32\pmbipazs.exe
C:\WINDOWS\SYSTEM32\pwluvqpa.exe
C:\WINDOWS\SYSTEM32\qpgrctir.exe
C:\WINDOWS\SYSTEM32\qzsjklid.exe
C:\WINDOWS\SYSTEM32\rcfadcfa.exe
C:\WINDOWS\SYSTEM32\rmnspwrc.exe
C:\WINDOWS\SYSTEM32\rqjezmzk.exe
C:\WINDOWS\SYSTEM32\rsxslyha.exe
C:\WINDOWS\SYSTEM32\rubqvaro.exe
C:\WINDOWS\SYSTEM32\rwjarcty.exe
C:\WINDOWS\SYSTEM32\sdyxyhsl.exe
C:\WINDOWS\SYSTEM32\slupkbeb.exe
C:\WINDOWS\SYSTEM32\srkfmrwp.exe
C:\WINDOWS\SYSTEM32\tgjyrstq.exe
C:\WINDOWS\SYSTEM32\ufofgdiz.exe
C:\WINDOWS\SYSTEM32\uvcrifyj.exe
C:\WINDOWS\SYSTEM32\velwhwpi.exe
C:\WINDOWS\SYSTEM32\vmryjsls.exe
C:\WINDOWS\SYSTEM32\vuzcpuzo.exe
C:\WINDOWS\SYSTEM32\wfupibep.exe
C:\WINDOWS\SYSTEM32\wxwrifyx.exe
C:\WINDOWS\SYSTEM32\xqjsfoda.exe
C:\WINDOWS\SYSTEM32\xqnotcxi.exe
C:\WINDOWS\SYSTEM32\xshqdghk.exe
C:\WINDOWS\SYSTEM32\xyfunyfq.exe
C:\WINDOWS\SYSTEM32\yjilktob.exe
C:\WINDOWS\SYSTEM32\zadojqnk.exe
C:\WINDOWS\SYSTEM32\zmfmxazk.exe
C:\WINDOWS\SYSTEM32\zsdmnyxu.exe
C:\WINDOWS\SYSTEM32\zuryzwru.exe
.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Documents and Settings\Jeff\midmoon[1].zip
C:\Documents and Settings\Jeff\randytab11c[1].zip
C:\WINDOWS\SYSTEM32\abmnmhqf.exe
C:\WINDOWS\SYSTEM32\adenufqx.exe
C:\WINDOWS\SYSTEM32\adufsvgb.exe
C:\WINDOWS\SYSTEM32\ajidafct.exe
C:\WINDOWS\SYSTEM32\alkvktwf.exe
C:\WINDOWS\SYSTEM32\bcnkjaho.exe
C:\WINDOWS\SYSTEM32\bejmjanw.exe
C:\WINDOWS\SYSTEM32\bmtcdalm.exe
C:\WINDOWS\SYSTEM32\bmxaferg.exe
C:\WINDOWS\SYSTEM32\bofyxgng.exe
C:\WINDOWS\SYSTEM32\bsfcrafs.exe
C:\WINDOWS\SYSTEM32\bstytkxe.exe
C:\WINDOWS\SYSTEM32\bujohqbk.exe
C:\WINDOWS\SYSTEM32\cbanojqj.exe
C:\WINDOWS\SYSTEM32\cfwzyvgz.exe
C:\WINDOWS\SYSTEM32\cpktared.exe
C:\WINDOWS\SYSTEM32\ctadorep.exe
C:\WINDOWS\SYSTEM32\czonybwr.exe
C:\WINDOWS\SYSTEM32\depmdajq.exe
C:\WINDOWS\SYSTEM32\dgvqpkxe.exe
C:\WINDOWS\SYSTEM32\dipwxqfm.exe
C:\WINDOWS\SYSTEM32\dkxqzypu.exe
C:\WINDOWS\SYSTEM32\dufahopi.exe
C:\WINDOWS\SYSTEM32\efmnifez.exe
C:\WINDOWS\SYSTEM32\ehihgrkb.exe
C:\WINDOWS\SYSTEM32\etcfyluh.exe
C:\WINDOWS\SYSTEM32\etihovmz.exe
C:\WINDOWS\SYSTEM32\exutqfuz.exe
C:\WINDOWS\SYSTEM32\fergxsfc.exe
C:\WINDOWS\SYSTEM32\fwlubgxc.exe
C:\WINDOWS\SYSTEM32\fylapqxe.exe
C:\WINDOWS\SYSTEM32\gfebudad.exe
C:\WINDOWS\SYSTEM32\gfkzonor.exe
C:\WINDOWS\SYSTEM32\hahejcfe.exe
C:\WINDOWS\SYSTEM32\hinejgde.exe
C:\WINDOWS\SYSTEM32\hkbwlwbg.exe
C:\WINDOWS\SYSTEM32\hkletuha.exe
C:\WINDOWS\SYSTEM32\hwxgxelu.exe
C:\WINDOWS\SYSTEM32\inydmxmf.exe
C:\WINDOWS\SYSTEM32\ivylynof.exe
C:\WINDOWS\SYSTEM32\jujapivo.exe
C:\WINDOWS\SYSTEM32\jyjuvunm.exe
C:\WINDOWS\SYSTEM32\klqrilmp.exe
C:\WINDOWS\SYSTEM32\krmjolmx.exe
C:\WINDOWS\SYSTEM32\lgryrivo.exe
C:\WINDOWS\SYSTEM32\lizupafo.exe
C:\WINDOWS\SYSTEM32\lunupopi.exe
C:\WINDOWS\SYSTEM32\lyluzwxg.exe
C:\WINDOWS\SYSTEM32\mdcjejyz.exe
C:\WINDOWS\SYSTEM32\mhgxkder.exe
C:\WINDOWS\SYSTEM32\mlwhgnwt.exe
C:\WINDOWS\SYSTEM32\mlwrilal.exe
C:\WINDOWS\SYSTEM32\mnizkzkl.exe
C:\WINDOWS\SYSTEM32\mpwlwfit.exe
C:\WINDOWS\SYSTEM32\mtybupat.exe
C:\WINDOWS\SYSTEM32\mvmbkfct.exe
C:\WINDOWS\SYSTEM32\mxqjkvsd.exe
C:\WINDOWS\SYSTEM32\nmdsdelq.exe
C:\WINDOWS\SYSTEM32\nqlcrmju.exe
C:\WINDOWS\SYSTEM32\nwdqngjs.exe
C:\WINDOWS\SYSTEM32\obcxopuj.exe
C:\WINDOWS\SYSTEM32\obylifib.exe
C:\WINDOWS\SYSTEM32\onstopmn.exe
C:\WINDOWS\SYSTEM32\opmxodmr.exe
C:\WINDOWS\SYSTEM32\opypqdaz.exe
C:\WINDOWS\SYSTEM32\otgrqdgv.exe
C:\WINDOWS\SYSTEM32\panclwrc.exe
C:\WINDOWS\SYSTEM32\pcbynuls.exe
C:\WINDOWS\SYSTEM32\pitozybe.exe
C:\WINDOWS\SYSTEM32\pmbipazs.exe
C:\WINDOWS\SYSTEM32\pwluvqpa.exe
C:\WINDOWS\SYSTEM32\qpgrctir.exe
C:\WINDOWS\SYSTEM32\qzsjklid.exe
C:\WINDOWS\SYSTEM32\rcfadcfa.exe
C:\WINDOWS\SYSTEM32\rmnspwrc.exe
C:\WINDOWS\SYSTEM32\rqjezmzk.exe
C:\WINDOWS\SYSTEM32\rsxslyha.exe
C:\WINDOWS\SYSTEM32\rubqvaro.exe
C:\WINDOWS\SYSTEM32\rwjarcty.exe
C:\WINDOWS\SYSTEM32\sdyxyhsl.exe
C:\WINDOWS\SYSTEM32\slupkbeb.exe
C:\WINDOWS\SYSTEM32\srkfmrwp.exe
C:\WINDOWS\SYSTEM32\tgjyrstq.exe
C:\WINDOWS\SYSTEM32\ufofgdiz.exe
C:\WINDOWS\SYSTEM32\uvcrifyj.exe
C:\WINDOWS\SYSTEM32\velwhwpi.exe
C:\WINDOWS\SYSTEM32\vmryjsls.exe
C:\WINDOWS\SYSTEM32\vuzcpuzo.exe
C:\WINDOWS\SYSTEM32\wfupibep.exe
C:\WINDOWS\SYSTEM32\wxwrifyx.exe
C:\WINDOWS\SYSTEM32\xqjsfoda.exe
C:\WINDOWS\SYSTEM32\xqnotcxi.exe
C:\WINDOWS\SYSTEM32\xshqdghk.exe
C:\WINDOWS\SYSTEM32\xyfunyfq.exe
C:\WINDOWS\SYSTEM32\yjilktob.exe
C:\WINDOWS\SYSTEM32\zadojqnk.exe
C:\WINDOWS\SYSTEM32\zmfmxazk.exe
C:\WINDOWS\SYSTEM32\zsdmnyxu.exe
C:\WINDOWS\SYSTEM32\zuryzwru.exe

.
((((((((((((((((((((((((( Files Created from 2008-09-25 to 2008-10-25 )))))))))))))))))))))))))))))))
.

2008-10-24 19:37 . 2008-10-24 19:37 8,627 –a—— C:\WINDOWS\SYSTEM32\PAV_FOG.OPC
2008-10-24 19:24 . 2008-10-24 21:30 13,880 –a—— C:\WINDOWS\SYSTEM32\DRIVERS\COMFiltr.sys
2008-10-24 19:22 . 2008-04-28 11:35 84,024 –a—— C:\WINDOWS\SYSTEM32\DRIVERS\pavdrv51.sys
2008-10-24 19:22 . 2008-10-24 19:22 249 –a—— C:\WINDOWS\SYSTEM32\PavCPL.dat
2008-10-24 19:21 . 2007-03-15 19:38 54,832 –a—— C:\WINDOWS\SYSTEM32\pavcpl.cpl
2008-10-24 19:20 . 2008-06-18 18:03 520,448 –a—— C:\WINDOWS\SYSTEM32\PavSHook.dll
2008-10-24 19:20 . 2003-10-22 18:23 446,464 –a—— C:\WINDOWS\SYSTEM32\HHActiveX.dll
2008-10-24 19:20 . 2008-06-24 14:48 193,280 –a—— C:\WINDOWS\SYSTEM32\TpUtil.dll
2008-10-24 19:20 . 2007-02-08 11:53 107,568 –a—— C:\WINDOWS\SYSTEM32\SYSTOOLS.DLL
2008-10-24 19:20 . 2008-06-18 18:03 87,296 –a—— C:\WINDOWS\SYSTEM32\PavLspHook.dll
2008-10-24 19:20 . 2008-06-18 18:03 55,552 –a—— C:\WINDOWS\SYSTEM32\pavipc.dll
2008-10-24 19:19 . 2008-10-24 19:19 d——– C:\WINDOWS\SYSTEM32\PAV
2008-10-24 19:19 . 2008-10-24 19:19 d——– C:\Program Files\Panda Security
2008-10-24 19:19 . 2008-10-24 19:19 d——– C:\Documents and Settings\Jeff\Application Data\Panda Security
2008-10-24 19:19 . 2008-10-24 19:19 d——– C:\Documents and Settings\All Users\Application Data\Panda Security
2008-10-24 19:19 . 2008-03-18 16:58 58,672 –a—— C:\WINDOWS\SYSTEM32\avldr.dll
2008-10-24 19:18 . 2008-06-19 17:24 28,544 –a—— C:\WINDOWS\SYSTEM32\DRIVERS\pavboot.sys
2008-10-24 19:17 . 2008-10-24 19:17 d——– C:\Program Files\Common Files\Panda Security
2008-10-24 19:17 . 2008-02-07 06:03 179,640 -ra—— C:\WINDOWS\SYSTEM32\DRIVERS\PavProc.sys
2008-10-24 19:17 . 2008-03-04 09:59 41,144 -ra—— C:\WINDOWS\SYSTEM32\DRIVERS\ShlDrv51.sys
2008-10-23 18:44 . 2008-10-23 18:44 d——– C:\Program Files\Malwarebytes' Anti-Malware
2008-10-23 18:44 . 2008-10-23 18:44 d——– C:\Documents and Settings\Jeff\Application Data\Malwarebytes
2008-10-23 18:44 . 2008-10-23 18:44 d——– C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-10-23 18:44 . 2008-10-22 16:10 38,496 –a—— C:\WINDOWS\SYSTEM32\DRIVERS\mbamswissarmy.sys
2008-10-23 18:44 . 2008-10-22 16:10 15,504 –a—— C:\WINDOWS\SYSTEM32\DRIVERS\mbam.sys
2008-10-15 06:09 . 2008-10-15 06:09 77,824 –a—— C:\WINDOWS\SYSTEM32\qtuhcxmd.exe
2008-10-15 06:05 . 2008-10-15 17:05 81,920 –a—— C:\WINDOWS\SYSTEM32\sfclermr.exe
2008-10-15 06:01 . 2008-10-15 06:01 77,824 –a—— C:\WINDOWS\SYSTEM32\wtgbufqz.exe
2008-10-15 05:57 . 2008-10-15 05:57 77,824 –a—— C:\WINDOWS\SYSTEM32\jibqzcri.exe
2008-10-15 05:52 . 2008-10-15 05:52 77,824 –a—— C:\WINDOWS\SYSTEM32\kvujwvep.exe
2008-10-15 05:48 . 2008-10-15 05:48 77,824 –a—— C:\WINDOWS\SYSTEM32\ipozudkv.exe
2008-10-15 05:44 . 2008-10-15 05:44 77,824 –a—— C:\WINDOWS\SYSTEM32\odsfmbul.exe
2008-10-15 05:40 . 2008-10-15 05:40 77,824 –a—— C:\WINDOWS\SYSTEM32\ydilgpyd.exe
2008-10-15 05:35 . 2008-10-15 05:35 77,824 –a—— C:\WINDOWS\SYSTEM32\uxoruver.exe
2008-10-15 05:31 . 2008-10-15 05:31 77,824 –a—— C:\WINDOWS\SYSTEM32\xmvunkzi.exe
2008-10-15 05:27 . 2008-10-15 05:27 77,824 –a—— C:\WINDOWS\SYSTEM32\twnejyro.exe
2008-10-15 05:23 . 2008-10-15 05:23 77,824 –a—— C:\WINDOWS\SYSTEM32\apovevet.exe
2008-10-15 05:18 . 2008-10-15 17:49 81,920 –a—— C:\WINDOWS\SYSTEM32\pitqzaty.exe
2008-10-15 05:14 . 2008-10-15 10:51 77,824 –a—— C:\WINDOWS\SYSTEM32\vqvobsbq.exe
2008-10-15 05:10 . 2008-10-15 05:10 77,824 –a—— C:\WINDOWS\SYSTEM32\pizqnkts.exe
2008-10-15 05:06 . 2008-10-15 05:06 77,824 –a—— C:\WINDOWS\SYSTEM32\tofevglq.exe
2008-10-15 05:01 . 2008-10-15 05:01 77,824 –a—— C:\WINDOWS\SYSTEM32\knktarsz.exe
2008-10-15 04:57 . 2008-10-15 04:57 77,824 –a—— C:\WINDOWS\SYSTEM32\langbyfw.exe
2008-10-15 04:53 . 2008-10-15 04:53 77,824 –a—— C:\WINDOWS\SYSTEM32\vupmpirm.exe
2008-10-15 04:49 . 2008-10-15 04:49 77,824 –a—— C:\WINDOWS\SYSTEM32\irsdijen.exe
2008-10-15 04:45 . 2008-10-15 04:45 77,824 –a—— C:\WINDOWS\SYSTEM32\izytcvex.exe
2008-10-15 04:41 . 2008-10-15 04:41 77,824 –a—— C:\WINDOWS\SYSTEM32\nyfqrkxs.exe
2008-10-15 04:36 . 2008-10-15 10:55 77,824 –a—— C:\WINDOWS\SYSTEM32\mrczgfyl.exe
2008-10-15 04:32 . 2008-10-15 04:32 77,824 –a—— C:\WINDOWS\SYSTEM32\ulkdetsx.exe
2008-10-15 04:28 . 2008-10-15 04:28 77,824 –a—— C:\WINDOWS\SYSTEM32\lelmxmde.exe
2008-10-15 04:24 . 2008-10-15 04:24 77,824 –a—— C:\WINDOWS\SYSTEM32\ixijkpkl.exe
2008-10-15 04:20 . 2008-10-15 04:20 77,824 –a—— C:\WINDOWS\SYSTEM32\xgfohcfy.exe
2008-10-15 04:15 . 2008-10-15 04:15 77,824 –a—— C:\WINDOWS\SYSTEM32\bwtspkhq.exe
2008-10-15 04:11 . 2008-10-15 04:11 77,824 –a—— C:\WINDOWS\SYSTEM32\lczoparo.exe
2008-10-15 04:07 . 2008-10-15 04:07 77,824 –a—— C:\WINDOWS\SYSTEM32\titibkdo.exe
2008-10-15 04:03 . 2008-10-15 04:03 77,824 –a—— C:\WINDOWS\SYSTEM32\jsbsvutw.exe
2008-10-15 03:59 . 2008-10-15 03:59 77,824 –a—— C:\WINDOWS\SYSTEM32\adsxutsh.exe
2008-10-15 03:55 . 2008-10-15 03:55 77,824 –a—— C:\WINDOWS\SYSTEM32\ipczeveh.exe
2008-10-15 03:50 . 2008-10-15 03:50 77,824 –a—— C:\WINDOWS\SYSTEM32\hiformpa.exe
2008-10-15 03:46 . 2008-10-15 03:46 77,824 –a—— C:\WINDOWS\SYSTEM32\mvmdkrah.exe
2008-10-15 03:41 . 2008-10-15 03:41 77,824 –a—— C:\WINDOWS\SYSTEM32\opqtsbef.exe
2008-10-15 03:37 . 2008-10-15 03:37 77,824 –a—— C:\WINDOWS\SYSTEM32\mlcdmvop.exe
2008-10-15 03:33 . 2008-10-15 03:33 77,824 –a—— C:\WINDOWS\SYSTEM32\folcjybq.exe
2008-10-15 03:28 . 2008-10-15 13:36 81,920 –a—— C:\WINDOWS\SYSTEM32\fgponqhw.exe
2008-10-15 03:24 . 2008-10-15 03:24 77,824 –a—— C:\WINDOWS\SYSTEM32\bknefcto.exe
2008-10-15 03:20 . 2008-10-15 15:38 81,920 –a—— C:\WINDOWS\SYSTEM32\irojglqx.exe
2008-10-15 03:15 . 2008-10-15 09:32 77,824 –a—— C:\WINDOWS\SYSTEM32\pepcdgxi.exe
2008-10-15 03:03 . 2008-10-15 03:03 118 –a—— C:\WINDOWS\SYSTEM32\MRT.INI
2008-10-10 19:19 . 2008-10-10 19:19 81,920 –a—— C:\WINDOWS\SYSTEM32\pwdavara.exe
2008-10-10 19:15 . 2008-10-10 19:15 81,920 –a—— C:\WINDOWS\SYSTEM32\debipgfc.exe
2008-10-10 19:11 . 2008-10-15 15:25 81,920 –a—— C:\WINDOWS\SYSTEM32\virwxkxi.exe
2008-10-10 19:06 . 2008-10-15 22:38 81,920 –a—— C:\WINDOWS\SYSTEM32\hgbadunq.exe
2008-10-10 19:02 . 2008-10-10 19:02 81,920 –a—— C:\WINDOWS\SYSTEM32\tyxudsri.exe
2008-10-10 18:58 . 2008-10-10 18:58 81,920 –a—— C:\WINDOWS\SYSTEM32\jotgjoha.exe
2008-10-10 18:54 . 2008-10-10 18:54 81,920 –a—— C:\WINDOWS\SYSTEM32\yjglqjyn.exe
2008-10-10 18:50 . 2008-10-10 18:50 81,920 –a—— C:\WINDOWS\SYSTEM32\bezizojy.exe
2008-10-10 18:46 . 2008-10-10 18:46 81,920 –a—— C:\WINDOWS\SYSTEM32\nytwvgla.exe
2008-10-10 18:42 . 2008-10-15 10:29 77,824 –a—— C:\WINDOWS\SYSTEM32\krsbahyf.exe
2008-10-10 18:37 . 2008-10-10 18:37 81,920 –a—— C:\WINDOWS\SYSTEM32\izyxkdqp.exe
2008-10-10 18:33 . 2008-10-15 18:15 81,920 –a—— C:\WINDOWS\SYSTEM32\qbubyrkn.exe
2008-10-10 18:29 . 2008-10-10 18:29 81,920 –a—— C:\WINDOWS\SYSTEM32\xkfszqzs.exe
2008-10-10 18:25 . 2008-10-10 18:25 81,920 –a—— C:\WINDOWS\SYSTEM32\ojafsnqd.exe
2008-10-10 18:21 . 2008-10-10 18:21 81,920 –a—— C:\WINDOWS\SYSTEM32\bcjctmna.exe
2008-10-10 18:16 . 2008-10-10 18:16 81,920 –a—— C:\WINDOWS\SYSTEM32\jexcpmbi.exe
2008-10-10 18:12 . 2008-10-10 18:12 81,920 –a—— C:\WINDOWS\SYSTEM32\wtkliniv.exe
2008-10-10 18:08 . 2008-10-10 18:08 81,920 –a—— C:\WINDOWS\SYSTEM32\lojgxypq.exe
2008-10-10 18:04 . 2008-10-10 18:04 81,920 –a—— C:\WINDOWS\SYSTEM32\jopodwvy.exe
2008-10-10 17:59 . 2008-10-10 17:59 81,920 –a—— C:\WINDOWS\SYSTEM32\lylavafi.exe
2008-10-10 17:55 . 2008-10-15 14:28 81,920 –a—— C:\WINDOWS\SYSTEM32\evqzifap.exe
2008-10-10 17:51 . 2008-10-10 17:51 81,920 –a—— C:\WINDOWS\SYSTEM32\zofifsvw.exe
2008-10-10 17:47 . 2008-10-10 17:47 81,920 –a—— C:\WINDOWS\SYSTEM32\apsrozob.exe
2008-10-10 17:42 . 2008-10-10 17:42 81,920 –a—— C:\WINDOWS\SYSTEM32\robqxcbo.exe
2008-10-10 17:39 . 2008-10-10 17:39 81,920 –a—— C:\WINDOWS\SYSTEM32\xqfchkzy.exe
2008-10-10 17:35 . 2008-10-10 17:35 81,920 –a—— C:\WINDOWS\SYSTEM32\spctidqv.exe
2008-10-10 17:30 . 2008-10-10 17:30 81,920 –a—— C:\WINDOWS\SYSTEM32\zuzmjmre.exe
2008-10-10 17:26 . 2008-10-10 17:26 81,920 –a—— C:\WINDOWS\SYSTEM32\wjchqbqv.exe
2008-10-10 17:22 . 2008-10-10 17:22 81,920 –a—— C:\WINDOWS\SYSTEM32\qdmfmfih.exe
2008-10-10 17:18 . 2008-10-10 17:18 81,920 –a—— C:\WINDOWS\SYSTEM32\dabcxkxg.exe
2008-10-09 23:01 . 2008-10-15 21:28 81,920 –a—— C:\WINDOWS\SYSTEM32\paxehwza.exe
2008-10-09 19:27 . 2008-10-09 19:27 d——– C:\Documents and Settings\TEMP\Application Data\Motive
2008-10-09 19:20 . 2008-10-09 19:20 d——– C:\Documents and Settings\TEMP\Application Data\Verizon
2008-10-09 19:20 . 2008-10-09 19:34 d——– C:\Documents and Settings\TEMP\Application Data\GTek
2008-10-09 19:16 . 2008-10-09 19:20 d——– C:\Documents and Settings\TEMP\Application Data\Symantec
2008-10-09 19:16 . 2008-10-09 19:52 d——– C:\Documents and Settings\TEMP
2008-10-09 14:45 . 2008-10-09 14:45 118,784 –a—— C:\WINDOWS\SYSTEM32\zilspwvg.exe
2008-10-09 14:40 . 2008-10-09 14:40 118,784 –a—— C:\WINDOWS\SYSTEM32\ohqduzwf.exe
2008-10-09 14:35 . 2008-10-09 14:35 118,784 –a—— C:\WINDOWS\SYSTEM32\pezmrmps.exe
2008-10-09 14:30 . 2008-10-09 14:30 118,784 –a—— C:\WINDOWS\SYSTEM32\upefobex.exe
2008-10-09 14:24 . 2008-10-09 14:24 118,784 –a—— C:\WINDOWS\SYSTEM32\xovelgbq.exe
2008-10-09 14:19 . 2008-10-09 14:19 118,784 –a—— C:\WINDOWS\SYSTEM32\gnshqnsj.exe
2008-10-09 14:15 . 2008-10-09 14:15 118,784 –a—— C:\WINDOWS\SYSTEM32\enofqnqr.exe
2008-10-09 14:10 . 2008-10-09 14:10 118,784 –a—— C:\WINDOWS\SYSTEM32\difulqzg.exe
2008-10-09 14:05 . 2008-10-09 14:05 118,784 –a—— C:\WINDOWS\SYSTEM32\vqfwhoxy.exe
2008-10-09 14:00 . 2008-10-09 14:00 118,784 –a—— C:\WINDOWS\SYSTEM32\lgfqdwxs.exe
2008-10-09 13:55 . 2008-10-09 13:55 118,784 –a—— C:\WINDOWS\SYSTEM32\rkbwlerc.exe
2008-10-09 13:39 . 2008-10-09 13:39 118,784 –a—— C:\WINDOWS\SYSTEM32\bcjsjujy.exe
2008-10-09 13:34 . 2008-10-09 13:34 118,784 –a—— C:\WINDOWS\SYSTEM32\mnuninwv.exe
2008-10-09 13:29 . 2008-10-09 13:29 118,784 –a—— C:\WINDOWS\SYSTEM32\ofsbmvax.exe
2008-10-09 13:24 . 2008-10-09 13:24 118,784 –a—— C:\WINDOWS\SYSTEM32\zgxwlitw.exe
2008-10-09 13:14 . 2008-10-09 13:14 118,784 –a—— C:\WINDOWS\SYSTEM32\cdgxolen.exe
2008-10-09 13:09 . 2008-10-09 13:09 118,784 –a—— C:\WINDOWS\SYSTEM32\behmnupc.exe
2008-10-09 13:04 . 2008-10-09 13:04 118,784 –a—— C:\WINDOWS\SYSTEM32\gtcnqpwh.exe
2008-10-09 13:00 . 2008-10-09 13:00 118,784 –a—— C:\WINDOWS\SYSTEM32\stmhapyx.exe
2008-10-09 12:54 . 2008-10-09 12:54 118,784 –a—— C:\WINDOWS\SYSTEM32\mdmxoxab.exe
2008-10-09 12:49 . 2008-10-09 12:49 118,784 –a—— C:\WINDOWS\SYSTEM32\deluzkdq.exe

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-10-24 23:19 ——— d–h–w C:\Program Files\InstallShield Installation Information
2008-10-24 00:13 ——— d—–w C:\Program Files\Symantec
2008-10-24 00:11 ——— d—–w C:\Program Files\Common Files\Symantec Shared
2008-10-23 02:01 ——— d—–w C:\Program Files\Norton SystemWorks
2008-10-23 01:58 ——— d—–w C:\Program Files\Spybot - Search & Destroy
2008-10-23 01:58 ——— d—–w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-10-22 23:23 ——— d—–w C:\Documents and Settings\All Users\Application Data\Symantec
2008-10-19 23:11 ——— d—–w C:\Program Files\PhoneTools
2008-10-10 02:55 ——— d—–w C:\Program Files\Common Files\Scanner
2008-10-10 02:55 ——— d—–w C:\Documents and Settings\All Users\Application Data\IEService
2008-09-28 17:41 ——— d—–w C:\Program Files\EA Games
2008-09-01 03:50 ——— d—–w C:\Program Files\TeaTimer (Spybot - Search & Destroy)
2008-09-01 02:15 ——— d—–w C:\Program Files\Riven
2008-09-01 02:13 ——— d—–w C:\Program Files\Disney Interactive
2008-08-28 10:04 333,056 —-a-w C:\WINDOWS\system32\drivers\srv.sys
2007-01-26 02:57 61,992 —-a-w C:\Documents and Settings\Jeff\Application Data\GDIPFONTCACHEV1.DAT
2007-01-19 22:56 774,144 —-a-w C:\Program Files\RngInterstitial.dll
2004-12-22 19:21 389,120 –sh–r C:\WINDOWS\SYSTEM32\?ttrib.exe
.

((((((((((((((((((((((((((((( snapshot_2008-10-24_20.10.51.73 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-10-24 22:29:25 12,288 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\cagicon.exe
+ 2008-10-25 00:51:27 12,288 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\cagicon.exe
- 2008-10-24 22:29:25 135,168 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\misc.exe
+ 2008-10-25 00:51:26 135,168 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\misc.exe
- 2008-10-24 22:29:25 11,264 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\mspicons.exe
+ 2008-10-25 00:51:27 11,264 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\mspicons.exe
- 2008-10-24 22:29:25 27,136 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\oisicon.exe
+ 2008-10-25 00:51:27 27,136 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\oisicon.exe
- 2008-10-24 22:29:25 4,096 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\opwicon.exe
+ 2008-10-25 00:51:27 4,096 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\opwicon.exe
- 2008-10-24 22:29:25 794,624 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\outicon.exe
+ 2008-10-25 00:51:27 794,624 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\outicon.exe
- 2008-10-24 22:29:25 249,856 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\pptico.exe
+ 2008-10-25 00:51:27 249,856 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\pptico.exe
- 2008-10-24 22:29:25 23,040 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\unbndico.exe
+ 2008-10-25 00:51:27 23,040 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\unbndico.exe
- 2008-10-24 22:29:25 286,720 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\wordicon.exe
+ 2008-10-25 00:51:26 286,720 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\wordicon.exe
- 2008-10-24 22:29:25 409,600 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\xlicons.exe
+ 2008-10-25 00:51:26 409,600 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\xlicons.exe
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 1694208]
"EasyLinkAdvisor"="C:\Program Files\Linksys EasyLink Advisor\LinksysAgent.exe" [2007-03-15 454784]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Microsoft Works Update Detection"="C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe" [2001-08-16 28738]
"RealTray"="C:\Program Files\Real\RealPlayer\RealPlay.exe" [2002-07-17 26112]
"MMTray"="C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe" [2002-02-27 90112]
"Dell|Alert"="C:\Program Files\Dell\Support\Alert\bin\DAMon.exe" [2002-04-03 282624]
"AdaptecDirectCD"="C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe" [2002-09-06 684032]
"NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2003-10-06 5058560]
"SsAAD.exe"="C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe" [2006-01-07 81920]
"HPDJ Taskbar Utility"="C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe" [2006-01-13 196608]
"HPHmon03"="C:\WINDOWS\system32\hphmon03.exe" [2006-01-13 311296]
"Smart Start UP"="C:\Program Files\NewSoft\Smart Start UP\PnPDetect.exe" [2003-01-21 98304]
"SansaDispatch"="C:\Program Files\SanDisk\Sansa Updater\SansaDispatch.exe" [2007-10-22 75584]
"Verizon_McciTrayApp"="C:\Program Files\Verizon\McciTrayApp.exe" [2007-09-28 936960]
"VerizonServicepoint.exe"="C:\Program Files\Verizon\VSP\VerizonServicepoint.exe" [2007-05-11 2061816]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2008-05-27 413696]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-06-02 267048]
"APVXDWIN"="C:\Program Files\Panda Security\Panda Antivirus Pro 2009\APVXDWIN.EXE" [2008-07-16 857344]
"SCANINICIO"="C:\Program Files\Panda Security\Panda Antivirus Pro 2009\Inicio.exe" [2008-07-07 50432]
"TraySantaCruz"="C:\WINDOWS\SYSTEM32\tbctray.exe" [2002-04-03 290816]
"nwiz"="nwiz.exe" [2003-10-06 C:\WINDOWS\SYSTEM32\nwiz.exe]
"LTWinModem1"="ltmsg.exe" [2001-04-03 C:\WINDOWS\SYSTEM32\ltmsg.exe]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avldr]
2008-03-18 16:58 58672 C:\WINDOWS\SYSTEM32\avldr.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.iv32"= C:\WINDOWS\system32\ir32_32.dll
"vidc.iv31"= C:\WINDOWS\system32\ir32_32.dll
"VIDC.NSVI"= NSVIDEO.DLL

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
SecurityProviders msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll, zwebauth.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PskSvcRetail]
@="Service"

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"C:\\WINDOWS\\system32\\sessmgr.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\Real\\RealPlayer\\realplay.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\iTunes\\iTunes.exe"=

R3 MusCDriverV32;MusCDriverV32;C:\WINDOWS\system32\drivers\MusCDriverV32.sys [2007-12-14 18:07]
R3 MusCVideo32;MusCVideo32;C:\WINDOWS\system32\DRIVERS\MusCVideo32.sys [2007-12-14 18:07]
R3 Radialpoint Security Services;Radialpoint Security Services;C:\WINDOWS\system32\dllhost.exe [2004-08-04 03:56]
R4 hpt3xx;hpt3xx;C:\WINDOWS\System32\DRIVERS\hpt3xx.sys [2001-08-17 14:52]
S0 pavboot;Panda boot driver;C:\WINDOWS\system32\Drivers\pavboot.sys [2008-06-19 17:24]
S1 ShldDrv;Panda File Shield Driver;C:\WINDOWS\system32\DRIVERS\ShlDrv51.sys [2008-03-04 09:59]
S2 Gwmsrv;Panda Goodware Cache Manager;C:\WINDOWS\system32\svchost []
S2 PavProc;Panda Process Protection Driver;C:\WINDOWS\system32\DRIVERS\PavProc.sys [2008-02-07 06:03]
S2 PskSvcRetail;Panda PSK service;C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PskSvc.exe [2008-06-25 16:43]
S3 ComFiltr;Panda Anti-Dialer;C:\WINDOWS\system32\DRIVERS\COMFiltr.sys [2008-10-24 21:30]
S3 PavTPK.sys;PavTPK.sys;C:\WINDOWS\system32\PavTPK.sys []
S3 tbcspud;Santa Cruz Driver;C:\WINDOWS\system32\drivers\tbcspud.sys [2002-04-03 16:51]
S3 tbcwdm;Santa Cruz WDM Driver;C:\WINDOWS\system32\drivers\tbcwdm.sys [2002-04-03 16:51]


[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
panda REG_MULTI_SZ Gwmsrv
.
Contents of the 'Scheduled Tasks' folder

2008-10-22 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2008-04-11 17:57]
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-24 23:19:48
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes …

scanning hidden autostart entries …

scanning hidden files …

scan completed successfully
hidden files: 0

**************************************************************************
.
Completion time: 2008-10-24 23:28:16
ComboFix-quarantined-files.txt 2008-10-25 03:28:11
ComboFix2.txt 2008-10-25 00:11:34
ComboFix3.txt 2008-10-24 21:43:36

Pre-Run: 11,103,010,816 bytes free
Post-Run: 11,102,121,984 bytes free

469 — E O F — 2008-10-24 07:01:41


Logfile of HijackThis v1.99.1
Scan saved at 11:32:11 PM, on 10/24/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\TPSrv.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\PROGRAM FILES\PANDA SECURITY\PANDA ANTIVIRUS PRO 2009\WebProxy.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Common Files\Authentium\AntiVirus\dvpapi.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PsCtrls.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PavFnSvr.exe
C:\Program Files\Common Files\Panda Security\PavShld\pavprsrv.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PsImSvc.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PskSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\pavsrv51.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\AVENGINE.EXE
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\ApvxdWin.exe
C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\WINDOWS\system32\ltmsg.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Program Files\SanDisk\Sansa Updater\SansaDispatch.exe
C:\Program Files\Verizon\McciTrayApp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\SYSTEM32\tbctray.exe
C:\Program Files\Linksys EasyLink Advisor\LinksysAgent.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Dell Computer\Dell Image Expert\IXApplet.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Common Files\Microsoft Shared\Works Shared\wkcalrem.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.craigslist.com/
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Verizon Broadband Toolbar - {4E7BD74F-2B8D-469E-8CB0-AB60BB9AAE22} - C:\PROGRA~1\VOL_TO~1\VOL_TO~1.DLL
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [Dell|Alert] C:\Program Files\Dell\Support\Alert\bin\DAMon.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [LTWinModem1] ltmsg.exe 9
O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [HPHmon03] C:\WINDOWS\system32\hphmon03.exe
O4 - HKLM\..\Run: [Smart Start UP] C:\Program Files\NewSoft\Smart Start UP\PnPDetect.exe /Automation
O4 - HKLM\..\Run: [SansaDispatch] C:\Program Files\SanDisk\Sansa Updater\SansaDispatch.exe
O4 - HKLM\..\Run: [Verizon_McciTrayApp] C:\Program Files\Verizon\McciTrayApp.exe
O4 - HKLM\..\Run: [VerizonServicepoint.exe] "C:\Program Files\Verizon\VSP\VerizonServicepoint.exe" /AUTORUN
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Security\Panda Antivirus Pro 2009\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Security\Panda Antivirus Pro 2009\Inicio.exe"
O4 - HKLM\..\Run: [TraySantaCruz] C:\WINDOWS\SYSTEM32\tbctray.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [EasyLinkAdvisor] "C:\Program Files\Linksys EasyLink Advisor\LinksysAgent.exe" /startup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Registration Myst V
O4 - Global Startup: Camio Viewer.lnk = C:\Program Files\Dell Computer\Dell Image Expert\IXApplet.exe
O4 - Global Startup: Microsoft Works Calendar Reminders.lnk = ?
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: Yahoo! Hearts - http://download.games.yahoo.com/games/clients/y/ht1_x.cab
O16 - DPF: Yahoo! MahJong Solitaire - http://download.games.yahoo.com/games/clients/y/mjst3_x.cab
O16 - DPF: {01113300-3E00-11D2-8470-0060089874ED} (Support.com Configuration Class) - https://activatemyfios.verizon.net/sdcCommo…IOS/tgctlcm.cab
O16 - DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3} (StagingUI Object) - http://zone.msn.com/binFrameWork/v10/StagingUI.cab46479.cab
O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} (ZoneBuddy Class) - http://zone.msn.com/BinFrameWork/v10/ZBuddy.cab32846.cab
O16 - DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3} (ZonePAChat Object) - http://zone.msn.com/binframework/v10/ZPAChat.cab32846.cab
O16 - DPF: {95B5D20C-BD31-4489-8ABF-F8C8BE748463} (ZPA_HRTZ Object) - http://zone.msn.com/bingame/zpagames/zpa_hrtz.cab40641.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://zone.msn.com/binFramework/v10/ZIntro.cab34246.cab
O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} (StadiumProxy Class) - http://zone.msn.com/binframework/v10/StProxy.cab41227.cab
O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: DvpApi (dvpapi) - Authentium, Inc. - C:\Program Files\Common Files\Authentium\AntiVirus\dvpapi.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Unknown owner - C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - Unknown owner - C:\WINDOWS\System32\nvsvc32.exe (file missing)
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Panda Software Controller - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PsCtrls.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PavFnSvr.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Security, S.L. - C:\Program Files\Common Files\Panda Security\PavShld\pavprsrv.exe
O23 - Service: Panda On-Access Anti-Malware Service (PAVSRV) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2009\pavsrv51.exe
O23 - Service: Pml Driver - HP - C:\WINDOWS\system32\HPHipm09.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Security S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PsImSvc.exe
O23 - Service: Panda PSK service (PskSvcRetail) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PskSvc.exe
O23 - Service: Radialpoint Unicorn Update Service (RPSUpdaterR) - Radialpoint Inc. - C:\Program Files\Verizon\PC Security Checkup\rpsupdaterR.exe
O23 - Service: ScriptBlocking Service (SBService) - Unknown owner - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe (file missing)
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Panda TPSrv (TPSrv) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2009\TPSrv.exe

Thanks again
Jeff
Copy/paste the text in the Codebox below into notepad:

Here's how to do that:
Click Start > Run type Notepad click OK.
This will open an empty notepad file:

Take your mouse, and place your cursor at the beginning of the text in the box below, then click and hold the left mouse button, while pulling your mouse over the text. This should highlight the text. Now release the left mouse button. Now, with the cursor over the highlighted text, right click the mouse for options, and select 'copy'. Now over the empty Notepad box, right click your mouse again, and select 'paste' and you will have copied and pasted the text.

File::
C:\WINDOWS\SYSTEM32\?ttrib.exe
C:\WINDOWS\SYSTEM32\qtuhcxmd.exe
C:\WINDOWS\SYSTEM32\sfclermr.exe
C:\WINDOWS\SYSTEM32\wtgbufqz.exe
C:\WINDOWS\SYSTEM32\jibqzcri.exe
C:\WINDOWS\SYSTEM32\kvujwvep.exe
C:\WINDOWS\SYSTEM32\ipozudkv.exe
C:\WINDOWS\SYSTEM32\odsfmbul.exe
C:\WINDOWS\SYSTEM32\ydilgpyd.exe
C:\WINDOWS\SYSTEM32\uxoruver.exe
C:\WINDOWS\SYSTEM32\xmvunkzi.exe
C:\WINDOWS\SYSTEM32\twnejyro.exe
C:\WINDOWS\SYSTEM32\apovevet.exe
C:\WINDOWS\SYSTEM32\pitqzaty.exe
C:\WINDOWS\SYSTEM32\vqvobsbq.exe
C:\WINDOWS\SYSTEM32\pizqnkts.exe
C:\WINDOWS\SYSTEM32\tofevglq.exe
C:\WINDOWS\SYSTEM32\knktarsz.exe
C:\WINDOWS\SYSTEM32\langbyfw.exe
C:\WINDOWS\SYSTEM32\vupmpirm.exe
C:\WINDOWS\SYSTEM32\irsdijen.exe
C:\WINDOWS\SYSTEM32\izytcvex.exe
C:\WINDOWS\SYSTEM32\nyfqrkxs.exe
C:\WINDOWS\SYSTEM32\mrczgfyl.exe
C:\WINDOWS\SYSTEM32\ulkdetsx.exe
C:\WINDOWS\SYSTEM32\lelmxmde.exe
C:\WINDOWS\SYSTEM32\ixijkpkl.exe
C:\WINDOWS\SYSTEM32\xgfohcfy.exe
C:\WINDOWS\SYSTEM32\bwtspkhq.exe
C:\WINDOWS\SYSTEM32\lczoparo.exe
C:\WINDOWS\SYSTEM32\titibkdo.exe
C:\WINDOWS\SYSTEM32\jsbsvutw.exe
C:\WINDOWS\SYSTEM32\adsxutsh.exe
C:\WINDOWS\SYSTEM32\ipczeveh.exe
C:\WINDOWS\SYSTEM32\hiformpa.exe
C:\WINDOWS\SYSTEM32\mvmdkrah.exe
C:\WINDOWS\SYSTEM32\opqtsbef.exe
C:\WINDOWS\SYSTEM32\mlcdmvop.exe
C:\WINDOWS\SYSTEM32\folcjybq.exe
C:\WINDOWS\SYSTEM32\fgponqhw.exe
C:\WINDOWS\SYSTEM32\bknefcto.exe
C:\WINDOWS\SYSTEM32\irojglqx.exe
C:\WINDOWS\SYSTEM32\pepcdgxi.exe
C:\WINDOWS\SYSTEM32\pwdavara.exe
C:\WINDOWS\SYSTEM32\debipgfc.exe
C:\WINDOWS\SYSTEM32\virwxkxi.exe
C:\WINDOWS\SYSTEM32\hgbadunq.exe
C:\WINDOWS\SYSTEM32\tyxudsri.exe
C:\WINDOWS\SYSTEM32\jotgjoha.exe
C:\WINDOWS\SYSTEM32\yjglqjyn.exe
C:\WINDOWS\SYSTEM32\bezizojy.exe
C:\WINDOWS\SYSTEM32\nytwvgla.exe
C:\WINDOWS\SYSTEM32\krsbahyf.exe
C:\WINDOWS\SYSTEM32\izyxkdqp.exe
C:\WINDOWS\SYSTEM32\qbubyrkn.exe
C:\WINDOWS\SYSTEM32\xkfszqzs.exe
C:\WINDOWS\SYSTEM32\ojafsnqd.exe
C:\WINDOWS\SYSTEM32\bcjctmna.exe
C:\WINDOWS\SYSTEM32\jexcpmbi.exe
C:\WINDOWS\SYSTEM32\wtkliniv.exe
C:\WINDOWS\SYSTEM32\lojgxypq.exe
C:\WINDOWS\SYSTEM32\jopodwvy.exe
C:\WINDOWS\SYSTEM32\lylavafi.exe
C:\WINDOWS\SYSTEM32\evqzifap.exe
C:\WINDOWS\SYSTEM32\zofifsvw.exe
C:\WINDOWS\SYSTEM32\apsrozob.exe
C:\WINDOWS\SYSTEM32\robqxcbo.exe
C:\WINDOWS\SYSTEM32\xqfchkzy.exe
C:\WINDOWS\SYSTEM32\spctidqv.exe
C:\WINDOWS\SYSTEM32\zuzmjmre.exe
C:\WINDOWS\SYSTEM32\wjchqbqv.exe
C:\WINDOWS\SYSTEM32\qdmfmfih.exe
C:\WINDOWS\SYSTEM32\dabcxkxg.exe
C:\WINDOWS\SYSTEM32\paxehwza.exe
C:\WINDOWS\SYSTEM32\zilspwvg.exe
C:\WINDOWS\SYSTEM32\ohqduzwf.exe
C:\WINDOWS\SYSTEM32\pezmrmps.exe
C:\WINDOWS\SYSTEM32\upefobex.exe
C:\WINDOWS\SYSTEM32\xovelgbq.exe
C:\WINDOWS\SYSTEM32\gnshqnsj.exe
C:\WINDOWS\SYSTEM32\enofqnqr.exe
C:\WINDOWS\SYSTEM32\difulqzg.exe
C:\WINDOWS\SYSTEM32\vqfwhoxy.exe
C:\WINDOWS\SYSTEM32\lgfqdwxs.exe
C:\WINDOWS\SYSTEM32\rkbwlerc.exe
C:\WINDOWS\SYSTEM32\bcjsjujy.exe
C:\WINDOWS\SYSTEM32\mnuninwv.exe
C:\WINDOWS\SYSTEM32\ofsbmvax.exe
C:\WINDOWS\SYSTEM32\zgxwlitw.exe
C:\WINDOWS\SYSTEM32\cdgxolen.exe
C:\WINDOWS\SYSTEM32\behmnupc.exe
C:\WINDOWS\SYSTEM32\gtcnqpwh.exe
C:\WINDOWS\SYSTEM32\stmhapyx.exe
C:\WINDOWS\SYSTEM32\mdmxoxab.exe
C:\WINDOWS\SYSTEM32\deluzkdq.exe

Save this file to your desktop, Save this as "CFScript"

Here's how to do that:
1.Click File;
2.Click Save As… Change the directory to your desktop;
3.Change the Save as type to "All Files";
4.Type in the file name: CFScript
5.Click Save …


[external image: Posted Image]

Drag CFScript.txt into ComboFix.exe

Then post the results log and a new HijackThis log.


Also please describe how your computer behaves at the moment.
Hi again, sorry for the delay. I don't think I got an email notifying of your last post and noticed it when I check the whatthetech site last night.
Here're the logs and thanks

ComboFix 08-10-24.02 - Jeff 2008-10-26 17:38:30.4 - NTFSx86
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
Command switches used :: C:\Documents and Settings\Jeff\Desktop\CFScript.txt
* Created a new restore point

FILE ::
C:\WINDOWS\SYSTEM32\adsxutsh.exe
C:\WINDOWS\SYSTEM32\apovevet.exe
C:\WINDOWS\SYSTEM32\apsrozob.exe
C:\WINDOWS\SYSTEM32\bcjctmna.exe
C:\WINDOWS\SYSTEM32\bcjsjujy.exe
C:\WINDOWS\SYSTEM32\behmnupc.exe
C:\WINDOWS\SYSTEM32\bezizojy.exe
C:\WINDOWS\SYSTEM32\bknefcto.exe
C:\WINDOWS\SYSTEM32\bwtspkhq.exe
C:\WINDOWS\SYSTEM32\cdgxolen.exe
C:\WINDOWS\SYSTEM32\dabcxkxg.exe
C:\WINDOWS\SYSTEM32\debipgfc.exe
C:\WINDOWS\SYSTEM32\deluzkdq.exe
C:\WINDOWS\SYSTEM32\difulqzg.exe
C:\WINDOWS\SYSTEM32\enofqnqr.exe
C:\WINDOWS\SYSTEM32\evqzifap.exe
C:\WINDOWS\SYSTEM32\fgponqhw.exe
C:\WINDOWS\SYSTEM32\folcjybq.exe
C:\WINDOWS\SYSTEM32\gnshqnsj.exe
C:\WINDOWS\SYSTEM32\gtcnqpwh.exe
C:\WINDOWS\SYSTEM32\hgbadunq.exe
C:\WINDOWS\SYSTEM32\hiformpa.exe
C:\WINDOWS\SYSTEM32\ipczeveh.exe
C:\WINDOWS\SYSTEM32\ipozudkv.exe
C:\WINDOWS\SYSTEM32\irojglqx.exe
C:\WINDOWS\SYSTEM32\irsdijen.exe
C:\WINDOWS\SYSTEM32\ixijkpkl.exe
C:\WINDOWS\SYSTEM32\izytcvex.exe
C:\WINDOWS\SYSTEM32\izyxkdqp.exe
C:\WINDOWS\SYSTEM32\jexcpmbi.exe
C:\WINDOWS\SYSTEM32\jibqzcri.exe
C:\WINDOWS\SYSTEM32\jopodwvy.exe
C:\WINDOWS\SYSTEM32\jotgjoha.exe
C:\WINDOWS\SYSTEM32\jsbsvutw.exe
C:\WINDOWS\SYSTEM32\knktarsz.exe
C:\WINDOWS\SYSTEM32\krsbahyf.exe
C:\WINDOWS\SYSTEM32\kvujwvep.exe
C:\WINDOWS\SYSTEM32\langbyfw.exe
C:\WINDOWS\SYSTEM32\lczoparo.exe
C:\WINDOWS\SYSTEM32\lelmxmde.exe
C:\WINDOWS\SYSTEM32\lgfqdwxs.exe
C:\WINDOWS\SYSTEM32\lojgxypq.exe
C:\WINDOWS\SYSTEM32\lylavafi.exe
C:\WINDOWS\SYSTEM32\mdmxoxab.exe
C:\WINDOWS\SYSTEM32\mlcdmvop.exe
C:\WINDOWS\SYSTEM32\mnuninwv.exe
C:\WINDOWS\SYSTEM32\mrczgfyl.exe
C:\WINDOWS\SYSTEM32\mvmdkrah.exe
C:\WINDOWS\SYSTEM32\nyfqrkxs.exe
C:\WINDOWS\SYSTEM32\nytwvgla.exe
C:\WINDOWS\SYSTEM32\odsfmbul.exe
C:\WINDOWS\SYSTEM32\ofsbmvax.exe
C:\WINDOWS\SYSTEM32\ohqduzwf.exe
C:\WINDOWS\SYSTEM32\ojafsnqd.exe
C:\WINDOWS\SYSTEM32\opqtsbef.exe
C:\WINDOWS\SYSTEM32\paxehwza.exe
C:\WINDOWS\SYSTEM32\pepcdgxi.exe
C:\WINDOWS\SYSTEM32\pezmrmps.exe
C:\WINDOWS\SYSTEM32\pitqzaty.exe
C:\WINDOWS\SYSTEM32\pizqnkts.exe
C:\WINDOWS\SYSTEM32\pwdavara.exe
C:\WINDOWS\SYSTEM32\qbubyrkn.exe
C:\WINDOWS\SYSTEM32\qdmfmfih.exe
C:\WINDOWS\SYSTEM32\qtuhcxmd.exe
C:\WINDOWS\SYSTEM32\rkbwlerc.exe
C:\WINDOWS\SYSTEM32\robqxcbo.exe
C:\WINDOWS\SYSTEM32\sfclermr.exe
C:\WINDOWS\SYSTEM32\spctidqv.exe
C:\WINDOWS\SYSTEM32\stmhapyx.exe
C:\WINDOWS\SYSTEM32\titibkdo.exe
C:\WINDOWS\SYSTEM32\tofevglq.exe
C:\WINDOWS\SYSTEM32\twnejyro.exe
C:\WINDOWS\SYSTEM32\tyxudsri.exe
C:\WINDOWS\SYSTEM32\ulkdetsx.exe
C:\WINDOWS\SYSTEM32\upefobex.exe
C:\WINDOWS\SYSTEM32\uxoruver.exe
C:\WINDOWS\SYSTEM32\virwxkxi.exe
C:\WINDOWS\SYSTEM32\vqfwhoxy.exe
C:\WINDOWS\SYSTEM32\vqvobsbq.exe
C:\WINDOWS\SYSTEM32\vupmpirm.exe
C:\WINDOWS\SYSTEM32\wjchqbqv.exe
C:\WINDOWS\SYSTEM32\wtgbufqz.exe
C:\WINDOWS\SYSTEM32\wtkliniv.exe
C:\WINDOWS\SYSTEM32\xgfohcfy.exe
C:\WINDOWS\SYSTEM32\xkfszqzs.exe
C:\WINDOWS\SYSTEM32\xmvunkzi.exe
C:\WINDOWS\SYSTEM32\xovelgbq.exe
C:\WINDOWS\SYSTEM32\xqfchkzy.exe
C:\WINDOWS\SYSTEM32\ydilgpyd.exe
C:\WINDOWS\SYSTEM32\yjglqjyn.exe
C:\WINDOWS\SYSTEM32\zgxwlitw.exe
C:\WINDOWS\SYSTEM32\zilspwvg.exe
C:\WINDOWS\SYSTEM32\zofifsvw.exe
C:\WINDOWS\SYSTEM32\zuzmjmre.exe
.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Documents and Settings\Jeff\Local Settings\Application Data\Microsoft\Windows Media\10.0\WMSDKNSD.XML
C:\WINDOWS\SYSTEM32\adsxutsh.exe
C:\WINDOWS\SYSTEM32\apovevet.exe
C:\WINDOWS\SYSTEM32\apsrozob.exe
C:\WINDOWS\SYSTEM32\bcjctmna.exe
C:\WINDOWS\SYSTEM32\bcjsjujy.exe
C:\WINDOWS\SYSTEM32\behmnupc.exe
C:\WINDOWS\SYSTEM32\bezizojy.exe
C:\WINDOWS\SYSTEM32\bknefcto.exe
C:\WINDOWS\SYSTEM32\bwtspkhq.exe
C:\WINDOWS\SYSTEM32\cdgxolen.exe
C:\WINDOWS\SYSTEM32\dabcxkxg.exe
C:\WINDOWS\SYSTEM32\debipgfc.exe
C:\WINDOWS\SYSTEM32\deluzkdq.exe
C:\WINDOWS\SYSTEM32\difulqzg.exe
C:\WINDOWS\SYSTEM32\enofqnqr.exe
C:\WINDOWS\SYSTEM32\evqzifap.exe
C:\WINDOWS\SYSTEM32\fgponqhw.exe
C:\WINDOWS\SYSTEM32\folcjybq.exe
C:\WINDOWS\SYSTEM32\gnshqnsj.exe
C:\WINDOWS\SYSTEM32\gtcnqpwh.exe
C:\WINDOWS\SYSTEM32\hgbadunq.exe
C:\WINDOWS\SYSTEM32\hiformpa.exe
C:\WINDOWS\SYSTEM32\ipczeveh.exe
C:\WINDOWS\SYSTEM32\ipozudkv.exe
C:\WINDOWS\SYSTEM32\irojglqx.exe
C:\WINDOWS\SYSTEM32\irsdijen.exe
C:\WINDOWS\SYSTEM32\ixijkpkl.exe
C:\WINDOWS\SYSTEM32\izytcvex.exe
C:\WINDOWS\SYSTEM32\izyxkdqp.exe
C:\WINDOWS\SYSTEM32\jexcpmbi.exe
C:\WINDOWS\SYSTEM32\jibqzcri.exe
C:\WINDOWS\SYSTEM32\jopodwvy.exe
C:\WINDOWS\SYSTEM32\jotgjoha.exe
C:\WINDOWS\SYSTEM32\jsbsvutw.exe
C:\WINDOWS\SYSTEM32\knktarsz.exe
C:\WINDOWS\SYSTEM32\krsbahyf.exe
C:\WINDOWS\SYSTEM32\kvujwvep.exe
C:\WINDOWS\SYSTEM32\langbyfw.exe
C:\WINDOWS\SYSTEM32\lczoparo.exe
C:\WINDOWS\SYSTEM32\lelmxmde.exe
C:\WINDOWS\SYSTEM32\lgfqdwxs.exe
C:\WINDOWS\SYSTEM32\lojgxypq.exe
C:\WINDOWS\SYSTEM32\lylavafi.exe
C:\WINDOWS\SYSTEM32\mdmxoxab.exe
C:\WINDOWS\SYSTEM32\mlcdmvop.exe
C:\WINDOWS\SYSTEM32\mnuninwv.exe
C:\WINDOWS\SYSTEM32\mrczgfyl.exe
C:\WINDOWS\SYSTEM32\mvmdkrah.exe
C:\WINDOWS\SYSTEM32\nyfqrkxs.exe
C:\WINDOWS\SYSTEM32\nytwvgla.exe
C:\WINDOWS\SYSTEM32\odsfmbul.exe
C:\WINDOWS\SYSTEM32\ofsbmvax.exe
C:\WINDOWS\SYSTEM32\ohqduzwf.exe
C:\WINDOWS\SYSTEM32\ojafsnqd.exe
C:\WINDOWS\SYSTEM32\opqtsbef.exe
C:\WINDOWS\SYSTEM32\paxehwza.exe
C:\WINDOWS\SYSTEM32\pepcdgxi.exe
C:\WINDOWS\SYSTEM32\pezmrmps.exe
C:\WINDOWS\SYSTEM32\pitqzaty.exe
C:\WINDOWS\SYSTEM32\pizqnkts.exe
C:\WINDOWS\SYSTEM32\pwdavara.exe
C:\WINDOWS\SYSTEM32\qbubyrkn.exe
C:\WINDOWS\SYSTEM32\qdmfmfih.exe
C:\WINDOWS\SYSTEM32\qtuhcxmd.exe
C:\WINDOWS\SYSTEM32\rkbwlerc.exe
C:\WINDOWS\SYSTEM32\robqxcbo.exe
C:\WINDOWS\SYSTEM32\sfclermr.exe
C:\WINDOWS\SYSTEM32\spctidqv.exe
C:\WINDOWS\SYSTEM32\stmhapyx.exe
C:\WINDOWS\SYSTEM32\titibkdo.exe
C:\WINDOWS\SYSTEM32\tofevglq.exe
C:\WINDOWS\SYSTEM32\twnejyro.exe
C:\WINDOWS\SYSTEM32\tyxudsri.exe
C:\WINDOWS\SYSTEM32\ulkdetsx.exe
C:\WINDOWS\SYSTEM32\upefobex.exe
C:\WINDOWS\SYSTEM32\uxoruver.exe
C:\WINDOWS\SYSTEM32\virwxkxi.exe
C:\WINDOWS\SYSTEM32\vqfwhoxy.exe
C:\WINDOWS\SYSTEM32\vqvobsbq.exe
C:\WINDOWS\SYSTEM32\vupmpirm.exe
C:\WINDOWS\SYSTEM32\wjchqbqv.exe
C:\WINDOWS\SYSTEM32\wtgbufqz.exe
C:\WINDOWS\SYSTEM32\wtkliniv.exe
C:\WINDOWS\SYSTEM32\xgfohcfy.exe
C:\WINDOWS\SYSTEM32\xkfszqzs.exe
C:\WINDOWS\SYSTEM32\xmvunkzi.exe
C:\WINDOWS\SYSTEM32\xovelgbq.exe
C:\WINDOWS\SYSTEM32\xqfchkzy.exe
C:\WINDOWS\SYSTEM32\ydilgpyd.exe
C:\WINDOWS\SYSTEM32\yjglqjyn.exe
C:\WINDOWS\SYSTEM32\zgxwlitw.exe
C:\WINDOWS\SYSTEM32\zilspwvg.exe
C:\WINDOWS\SYSTEM32\zofifsvw.exe
C:\WINDOWS\SYSTEM32\zuzmjmre.exe

.
((((((((((((((((((((((((( Files Created from 2008-09-26 to 2008-10-26 )))))))))))))))))))))))))))))))
.

2008-10-24 19:37 . 2008-10-24 19:37 8,627 –a—— C:\WINDOWS\SYSTEM32\PAV_FOG.OPC
2008-10-24 19:24 . 2008-10-25 10:48 13,880 –a—— C:\WINDOWS\SYSTEM32\DRIVERS\COMFiltr.sys
2008-10-24 19:22 . 2008-04-28 11:35 84,024 –a—— C:\WINDOWS\SYSTEM32\DRIVERS\pavdrv51.sys
2008-10-24 19:22 . 2008-10-24 19:22 249 –a—— C:\WINDOWS\SYSTEM32\PavCPL.dat
2008-10-24 19:21 . 2007-03-15 19:38 54,832 –a—— C:\WINDOWS\SYSTEM32\pavcpl.cpl
2008-10-24 19:20 . 2008-06-18 18:03 520,448 –a—— C:\WINDOWS\SYSTEM32\PavSHook.dll
2008-10-24 19:20 . 2003-10-22 18:23 446,464 –a—— C:\WINDOWS\SYSTEM32\HHActiveX.dll
2008-10-24 19:20 . 2008-06-24 14:48 193,280 –a—— C:\WINDOWS\SYSTEM32\TpUtil.dll
2008-10-24 19:20 . 2007-02-08 11:53 107,568 –a—— C:\WINDOWS\SYSTEM32\SYSTOOLS.DLL
2008-10-24 19:20 . 2008-06-18 18:03 87,296 –a—— C:\WINDOWS\SYSTEM32\PavLspHook.dll
2008-10-24 19:20 . 2008-06-18 18:03 55,552 –a—— C:\WINDOWS\SYSTEM32\pavipc.dll
2008-10-24 19:19 . 2008-10-24 19:19 d——– C:\WINDOWS\SYSTEM32\PAV
2008-10-24 19:19 . 2008-10-24 19:19 d——– C:\Program Files\Panda Security
2008-10-24 19:19 . 2008-10-24 19:19 d——– C:\Documents and Settings\Jeff\Application Data\Panda Security
2008-10-24 19:19 . 2008-10-24 19:19 d——– C:\Documents and Settings\All Users\Application Data\Panda Security
2008-10-24 19:19 . 2008-03-18 16:58 58,672 –a—— C:\WINDOWS\SYSTEM32\avldr.dll
2008-10-24 19:18 . 2008-06-19 17:24 28,544 –a—— C:\WINDOWS\SYSTEM32\DRIVERS\pavboot.sys
2008-10-24 19:17 . 2008-10-24 19:17 d——– C:\Program Files\Common Files\Panda Security
2008-10-24 19:17 . 2008-02-07 06:03 179,640 -ra—— C:\WINDOWS\SYSTEM32\DRIVERS\PavProc.sys
2008-10-24 19:17 . 2008-03-04 09:59 41,144 -ra—— C:\WINDOWS\SYSTEM32\DRIVERS\ShlDrv51.sys
2008-10-23 18:44 . 2008-10-23 18:44 d——– C:\Program Files\Malwarebytes' Anti-Malware
2008-10-23 18:44 . 2008-10-23 18:44 d——– C:\Documents and Settings\Jeff\Application Data\Malwarebytes
2008-10-23 18:44 . 2008-10-23 18:44 d——– C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-10-23 18:44 . 2008-10-22 16:10 38,496 –a—— C:\WINDOWS\SYSTEM32\DRIVERS\mbamswissarmy.sys
2008-10-23 18:44 . 2008-10-22 16:10 15,504 –a—— C:\WINDOWS\SYSTEM32\DRIVERS\mbam.sys
2008-10-15 03:03 . 2008-10-15 03:03 118 –a—— C:\WINDOWS\SYSTEM32\MRT.INI
2008-10-09 19:27 . 2008-10-09 19:27 d——– C:\Documents and Settings\TEMP\Application Data\Motive
2008-10-09 19:20 . 2008-10-09 19:20 d——– C:\Documents and Settings\TEMP\Application Data\Verizon
2008-10-09 19:20 . 2008-10-09 19:34 d——– C:\Documents and Settings\TEMP\Application Data\GTek
2008-10-09 19:16 . 2008-10-09 19:20 d——– C:\Documents and Settings\TEMP\Application Data\Symantec
2008-10-09 19:16 . 2008-10-09 19:52 d——– C:\Documents and Settings\TEMP
2008-10-09 12:44 . 2008-10-09 12:44 118,784 –a—— C:\WINDOWS\SYSTEM32\psdclupk.exe
2008-10-09 12:39 . 2008-10-09 12:39 118,784 –a—— C:\WINDOWS\SYSTEM32\rslkrcto.exe
2008-10-09 03:11 . 2008-10-09 03:11 d——– C:\WINDOWS\SYSTEM32\LogFiles
2008-10-08 22:11 . 2008-10-08 22:11 19,216 –a—— C:\WINDOWS\yhoguh.dl
2008-10-08 22:11 . 2008-10-08 22:11 18,660 –a—— C:\WINDOWS\myfyqawop.inf
2008-10-08 22:11 . 2008-10-08 22:11 17,987 –a—— C:\Program Files\Common Files\bafa.bat
2008-10-08 22:11 . 2008-10-08 22:11 17,718 –a—— C:\WINDOWS\titec.vbs
2008-10-08 22:11 . 2008-10-08 22:11 16,997 –a—— C:\WINDOWS\SYSTEM32\lepak.bin
2008-10-08 22:11 . 2008-10-08 22:11 16,362 –a—— C:\WINDOWS\yzocujijo.dll
2008-10-08 22:11 . 2008-10-08 22:11 15,303 –a—— C:\WINDOWS\bizafopod._sy
2008-10-08 22:11 . 2008-10-08 22:11 14,117 –a—— C:\WINDOWS\SYSTEM32\ifasohes.sys
2008-10-08 22:11 . 2008-10-08 22:11 14,101 –a—— C:\Program Files\Common Files\ylev.vbs
2008-10-08 22:11 . 2008-10-08 22:11 10,589 –a—— C:\WINDOWS\SYSTEM32\gunujeg.dll
2008-10-08 22:11 . 2008-10-08 22:11 10,340 –a—— C:\WINDOWS\hapa.com
2008-10-08 12:34 . 2008-10-08 12:34 98,304 –a—— C:\WINDOWS\SYSTEM32\yzenabub.exe
2008-10-08 12:29 . 2008-10-08 12:29 98,304 –a—— C:\WINDOWS\SYSTEM32\hkvczylq.exe
2008-10-08 12:24 . 2008-10-08 12:24 98,304 –a—— C:\WINDOWS\SYSTEM32\hatqranq.exe
2008-10-08 12:19 . 2008-10-08 12:19 98,304 –a—— C:\WINDOWS\SYSTEM32\idgnupkf.exe
2008-10-08 12:14 . 2008-10-08 12:14 98,304 –a—— C:\WINDOWS\SYSTEM32\itirmpsl.exe
2008-10-08 12:09 . 2008-10-08 12:09 98,304 –a—— C:\WINDOWS\SYSTEM32\jyxwdavq.exe
2008-10-08 12:05 . 2008-10-08 12:05 98,304 –a—— C:\WINDOWS\SYSTEM32\gdyvgvur.exe
2008-10-08 12:00 . 2008-10-08 12:00 98,304 –a—— C:\WINDOWS\SYSTEM32\enetqrgx.exe
2008-10-08 11:50 . 2008-10-08 11:50 98,304 –a—— C:\WINDOWS\SYSTEM32\ritonori.exe
2008-10-08 11:45 . 2008-10-08 11:45 98,304 –a—— C:\WINDOWS\SYSTEM32\ncxsrqhg.exe
2008-10-08 11:35 . 2008-10-08 11:35 98,304 –a—— C:\WINDOWS\SYSTEM32\shsxgtoj.exe
2008-10-08 11:26 . 2008-10-08 11:26 98,304 –a—— C:\WINDOWS\SYSTEM32\wrslytqp.exe
2008-10-08 11:17 . 2008-10-08 11:17 98,304 –a—— C:\WINDOWS\SYSTEM32\zkpixork.exe
2008-10-08 11:12 . 2008-10-08 11:12 98,304 –a—— C:\WINDOWS\SYSTEM32\jezipmvq.exe
2008-10-08 11:07 . 2008-10-08 11:07 98,304 –a—— C:\WINDOWS\SYSTEM32\jwponuza.exe
2008-10-08 11:02 . 2008-10-08 11:02 98,304 –a—— C:\WINDOWS\SYSTEM32\fulgjqjw.exe
2008-10-08 10:52 . 2008-10-08 10:52 98,304 –a—— C:\WINDOWS\SYSTEM32\gnedwncv.exe
2008-10-08 10:48 . 2008-10-08 10:48 98,304 –a—— C:\WINDOWS\SYSTEM32\lyhuxqne.exe
2008-10-08 10:43 . 2008-10-08 10:43 98,304 –a—— C:\WINDOWS\SYSTEM32\xgjulkjk.exe
2008-10-08 10:38 . 2008-10-08 10:38 98,304 –a—— C:\WINDOWS\SYSTEM32\gzstslwh.exe
2008-10-08 10:33 . 2008-10-08 11:31 98,304 –a—— C:\WINDOWS\SYSTEM32\nctinybq.exe
2008-10-08 10:28 . 2008-10-08 10:28 98,304 –a—— C:\WINDOWS\SYSTEM32\srijwpqx.exe
2008-10-08 10:24 . 2008-10-08 10:24 98,304 –a—— C:\WINDOWS\SYSTEM32\lyryvuva.exe
2008-10-08 10:19 . 2008-10-09 13:50 118,784 –a—— C:\WINDOWS\SYSTEM32\nmxerkji.exe
2008-10-08 10:14 . 2008-10-08 10:14 98,304 –a—— C:\WINDOWS\SYSTEM32\tufivghe.exe
2008-10-08 10:09 . 2008-10-08 10:09 98,304 –a—— C:\WINDOWS\SYSTEM32\wfuxshyx.exe
2008-10-08 10:04 . 2008-10-08 10:04 98,304 –a—— C:\WINDOWS\SYSTEM32\lctchsbi.exe
2008-10-08 10:00 . 2008-10-08 10:00 98,304 –a—— C:\WINDOWS\SYSTEM32\qdwfolyl.exe
2008-10-08 09:50 . 2008-10-08 09:50 98,304 –a—— C:\WINDOWS\SYSTEM32\adkbizkr.exe
2008-10-08 09:45 . 2008-10-08 09:45 98,304 –a—— C:\WINDOWS\SYSTEM32\uxmvipex.exe
2008-10-08 09:40 . 2008-10-08 09:40 98,304 –a—— C:\WINDOWS\SYSTEM32\abobezex.exe
2008-10-08 09:35 . 2008-10-08 09:35 98,304 –a—— C:\WINDOWS\SYSTEM32\mhitudif.exe
2008-10-08 09:30 . 2008-10-08 09:30 98,304 –a—— C:\WINDOWS\SYSTEM32\alyjezaz.exe
2008-10-08 09:20 . 2008-10-08 09:20 98,304 –a—— C:\WINDOWS\SYSTEM32\ifebylqr.exe
2008-10-08 09:15 . 2008-10-08 09:15 98,304 –a—— C:\WINDOWS\SYSTEM32\klytalmb.exe
2008-10-08 09:11 . 2008-10-08 09:11 98,304 –a—— C:\WINDOWS\SYSTEM32\gbgdmfit.exe
2008-10-08 09:06 . 2008-10-08 09:06 98,304 –a—— C:\WINDOWS\SYSTEM32\rwtolwvw.exe
2008-10-08 09:01 . 2008-10-08 09:01 98,304 –a—— C:\WINDOWS\SYSTEM32\ylovojav.exe
2008-10-08 08:56 . 2008-10-08 08:56 98,304 –a—— C:\WINDOWS\SYSTEM32\tqbmtqdw.exe
2008-10-08 08:52 . 2008-10-08 08:52 98,304 –a—— C:\WINDOWS\SYSTEM32\xoxixszw.exe
2008-10-08 08:47 . 2008-10-08 08:47 98,304 –a—— C:\WINDOWS\SYSTEM32\tshmnije.exe
2008-10-08 08:42 . 2008-10-08 08:42 98,304 –a—— C:\WINDOWS\SYSTEM32\zgnavyte.exe
2008-10-08 08:37 . 2008-10-08 08:37 98,304 –a—— C:\WINDOWS\SYSTEM32\ovctshul.exe
2008-10-08 08:32 . 2008-10-08 08:32 98,304 –a—— C:\WINDOWS\SYSTEM32\mvanspwt.exe
2008-10-08 08:27 . 2008-10-08 08:27 98,304 –a—— C:\WINDOWS\SYSTEM32\rwbkjalw.exe
2008-10-08 08:22 . 2008-10-08 08:22 98,304 –a—— C:\WINDOWS\SYSTEM32\dqlqhale.exe
2008-10-08 08:18 . 2008-10-08 08:18 98,304 –a—— C:\WINDOWS\SYSTEM32\xitqtmvk.exe
2008-10-08 08:13 . 2008-10-08 08:13 98,304 –a—— C:\WINDOWS\SYSTEM32\lilktkrq.exe
2008-10-08 08:08 . 2008-10-08 08:08 98,304 –a—— C:\WINDOWS\SYSTEM32\ovopapot.exe
2008-10-08 08:03 . 2008-10-08 08:03 98,304 –a—— C:\WINDOWS\SYSTEM32\ypkdudux.exe
2008-10-08 07:58 . 2008-10-08 07:58 98,304 –a—— C:\WINDOWS\SYSTEM32\fqhgpgvy.exe
2008-10-08 07:53 . 2008-10-08 07:53 98,304 –a—— C:\WINDOWS\SYSTEM32\wzihklkr.exe
2008-10-08 07:43 . 2008-10-08 07:43 98,304 –a—— C:\WINDOWS\SYSTEM32\obqxqzah.exe
2008-10-08 07:39 . 2008-10-08 07:39 98,304 –a—— C:\WINDOWS\SYSTEM32\ijstupmz.exe
2008-10-08 07:34 . 2008-10-08 07:34 98,304 –a—— C:\WINDOWS\SYSTEM32\xahwnuhc.exe
2008-10-08 07:29 . 2008-10-08 07:29 98,304 –a—— C:\WINDOWS\SYSTEM32\mlsxsfex.exe
2008-10-08 07:24 . 2008-10-08 11:40 98,304 –a—— C:\WINDOWS\SYSTEM32\rmvmrmvy.exe
2008-10-08 07:19 . 2008-10-08 07:19 98,304 –a—— C:\WINDOWS\SYSTEM32\titoxmzo.exe
2008-10-08 07:15 . 2008-10-08 07:15 98,304 –a—— C:\WINDOWS\SYSTEM32\vaxkxips.exe
2008-10-08 07:10 . 2008-10-08 07:10 98,304 –a—— C:\WINDOWS\SYSTEM32\fybgjopy.exe
2008-10-08 07:05 . 2008-10-08 07:05 98,304 –a—— C:\WINDOWS\SYSTEM32\lqvwryxy.exe
2008-10-08 07:00 . 2008-10-08 07:00 98,304 –a—— C:\WINDOWS\SYSTEM32\zqtqzels.exe
2008-10-08 06:55 . 2008-10-08 06:55 98,304 –a—— C:\WINDOWS\SYSTEM32\rqzmlkfk.exe
2008-10-08 06:50 . 2008-10-08 11:21 98,304 –a—— C:\WINDOWS\SYSTEM32\upqtengb.exe
2008-10-08 06:45 . 2008-10-08 06:45 98,304 –a—— C:\WINDOWS\SYSTEM32\lilyhubs.exe
2008-10-08 06:41 . 2008-10-08 07:48 98,304 –a—— C:\WINDOWS\SYSTEM32\dmjatkng.exe
2008-10-08 06:36 . 2008-10-08 06:36 98,304 –a—— C:\WINDOWS\SYSTEM32\fafynqhc.exe
2008-10-08 06:31 . 2008-10-08 06:31 98,304 –a—— C:\WINDOWS\SYSTEM32\vcloperg.exe
2008-10-08 06:26 . 2008-10-09 13:45 118,784 –a—— C:\WINDOWS\SYSTEM32\ynqvcpkd.exe
2008-10-08 06:21 . 2008-10-08 06:21 98,304 –a—— C:\WINDOWS\SYSTEM32\itwjydkt.exe
2008-10-08 06:17 . 2008-10-08 06:17 98,304 –a—— C:\WINDOWS\SYSTEM32\ebkxwvgj.exe
2008-10-08 06:12 . 2008-10-08 06:12 98,304 –a—— C:\WINDOWS\SYSTEM32\hqhahkpa.exe
2008-10-08 06:07 . 2008-10-08 06:07 98,304 –a—— C:\WINDOWS\SYSTEM32\dmpaxgxi.exe
2008-10-08 06:02 . 2008-10-08 06:02 98,304 –a—— C:\WINDOWS\SYSTEM32\ktodexwv.exe
2008-10-08 05:57 . 2008-10-08 05:57 98,304 –a—— C:\WINDOWS\SYSTEM32\jydwpmly.exe
2008-10-08 05:52 . 2008-10-08 05:52 98,304 –a—— C:\WINDOWS\SYSTEM32\zqvorqni.exe
2008-10-08 05:47 . 2008-10-08 05:47 98,304 –a—— C:\WINDOWS\SYSTEM32\qrgfgziz.exe
2008-10-08 05:43 . 2008-10-08 05:43 98,304 –a—— C:\WINDOWS\SYSTEM32\ebeparyf.exe
2008-10-08 05:38 . 2008-10-08 05:38 98,304 –a—— C:\WINDOWS\SYSTEM32\bcfqzezw.exe
2008-10-08 05:33 . 2008-10-08 05:33 98,304 –a—— C:\WINDOWS\SYSTEM32\wbkbwdsr.exe

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-10-25 20:55 ——— d—–w C:\Program Files\PhoneTools
2008-10-24 23:19 ——— d–h–w C:\Program Files\InstallShield Installation Information
2008-10-24 00:13 ——— d—–w C:\Program Files\Symantec
2008-10-24 00:11 ——— d—–w C:\Program Files\Common Files\Symantec Shared
2008-10-23 02:01 ——— d—–w C:\Program Files\Norton SystemWorks
2008-10-23 01:58 ——— d—–w C:\Program Files\Spybot - Search & Destroy
2008-10-23 01:58 ——— d—–w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-10-22 23:23 ——— d—–w C:\Documents and Settings\All Users\Application Data\Symantec
2008-10-10 02:55 ——— d—–w C:\Program Files\Common Files\Scanner
2008-10-10 02:55 ——— d—–w C:\Documents and Settings\All Users\Application Data\IEService
2008-09-28 17:41 ——— d—–w C:\Program Files\EA Games
2008-09-01 03:50 ——— d—–w C:\Program Files\TeaTimer (Spybot - Search & Destroy)
2008-09-01 02:15 ——— d—–w C:\Program Files\Riven
2008-09-01 02:13 ——— d—–w C:\Program Files\Disney Interactive
2008-08-28 10:04 333,056 —-a-w C:\WINDOWS\system32\drivers\srv.sys
2007-01-26 02:57 61,992 —-a-w C:\Documents and Settings\Jeff\Application Data\GDIPFONTCACHEV1.DAT
2007-01-19 22:56 774,144 —-a-w C:\Program Files\RngInterstitial.dll
2004-12-22 19:21 389,120 –sh–r C:\WINDOWS\SYSTEM32\?ttrib.exe
.

((((((((((((((((((((((((((((( snapshot_2008-10-24_20.10.51.73 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-10-24 22:29:25 12,288 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\cagicon.exe
+ 2008-10-25 00:51:27 12,288 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\cagicon.exe
- 2008-10-24 22:29:25 135,168 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\misc.exe
+ 2008-10-25 00:51:26 135,168 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\misc.exe
- 2008-10-24 22:29:25 11,264 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\mspicons.exe
+ 2008-10-25 00:51:27 11,264 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\mspicons.exe
- 2008-10-24 22:29:25 27,136 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\oisicon.exe
+ 2008-10-25 00:51:27 27,136 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\oisicon.exe
- 2008-10-24 22:29:25 4,096 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\opwicon.exe
+ 2008-10-25 00:51:27 4,096 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\opwicon.exe
- 2008-10-24 22:29:25 794,624 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\outicon.exe
+ 2008-10-25 00:51:27 794,624 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\outicon.exe
- 2008-10-24 22:29:25 249,856 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\pptico.exe
+ 2008-10-25 00:51:27 249,856 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\pptico.exe
- 2008-10-24 22:29:25 23,040 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\unbndico.exe
+ 2008-10-25 00:51:27 23,040 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\unbndico.exe
- 2008-10-24 22:29:25 286,720 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\wordicon.exe
+ 2008-10-25 00:51:26 286,720 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\wordicon.exe
- 2008-10-24 22:29:25 409,600 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\xlicons.exe
+ 2008-10-25 00:51:26 409,600 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\xlicons.exe
- 2008-10-21 21:09:48 102,400 —-a-r C:\WINDOWS\Installer\{9F70BF98-003C-491D-81FC-FF9792206AF0}\iTunesIco.exe
+ 2008-10-25 15:48:45 102,400 —-a-r C:\WINDOWS\Installer\{9F70BF98-003C-491D-81FC-FF9792206AF0}\iTunesIco.exe
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 1694208]
"EasyLinkAdvisor"="C:\Program Files\Linksys EasyLink Advisor\LinksysAgent.exe" [2007-03-15 454784]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Microsoft Works Update Detection"="C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe" [2001-08-16 28738]
"RealTray"="C:\Program Files\Real\RealPlayer\RealPlay.exe" [2002-07-17 26112]
"MMTray"="C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe" [2002-02-27 90112]
"Dell|Alert"="C:\Program Files\Dell\Support\Alert\bin\DAMon.exe" [2002-04-03 282624]
"AdaptecDirectCD"="C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe" [2002-09-06 684032]
"NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2003-10-06 5058560]
"SsAAD.exe"="C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe" [2006-01-07 81920]
"HPDJ Taskbar Utility"="C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe" [2006-01-13 196608]
"HPHmon03"="C:\WINDOWS\system32\hphmon03.exe" [2006-01-13 311296]
"Smart Start UP"="C:\Program Files\NewSoft\Smart Start UP\PnPDetect.exe" [2003-01-21 98304]
"SansaDispatch"="C:\Program Files\SanDisk\Sansa Updater\SansaDispatch.exe" [2007-10-22 75584]
"Verizon_McciTrayApp"="C:\Program Files\Verizon\McciTrayApp.exe" [2007-09-28 936960]
"VerizonServicepoint.exe"="C:\Program Files\Verizon\VSP\VerizonServicepoint.exe" [2007-05-11 2061816]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2008-05-27 413696]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-06-02 267048]
"APVXDWIN"="C:\Program Files\Panda Security\Panda Antivirus Pro 2009\APVXDWIN.EXE" [2008-07-16 857344]
"SCANINICIO"="C:\Program Files\Panda Security\Panda Antivirus Pro 2009\Inicio.exe" [2008-07-07 50432]
"TraySantaCruz"="C:\WINDOWS\SYSTEM32\tbctray.exe" [2002-04-03 290816]
"nwiz"="nwiz.exe" [2003-10-06 C:\WINDOWS\SYSTEM32\nwiz.exe]
"LTWinModem1"="ltmsg.exe" [2001-04-03 C:\WINDOWS\SYSTEM32\ltmsg.exe]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avldr]
2008-03-18 16:58 58672 C:\WINDOWS\SYSTEM32\avldr.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.iv32"= C:\WINDOWS\system32\ir32_32.dll
"vidc.iv31"= C:\WINDOWS\system32\ir32_32.dll
"VIDC.NSVI"= NSVIDEO.DLL

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
SecurityProviders msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll, zwebauth.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PskSvcRetail]
@="Service"

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"C:\\WINDOWS\\system32\\sessmgr.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\Real\\RealPlayer\\realplay.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\iTunes\\iTunes.exe"=

R3 MusCDriverV32;MusCDriverV32;C:\WINDOWS\system32\drivers\MusCDriverV32.sys [2007-12-14 18:07]
R3 MusCVideo32;MusCVideo32;C:\WINDOWS\system32\DRIVERS\MusCVideo32.sys [2007-12-14 18:07]
R3 Radialpoint Security Services;Radialpoint Security Services;C:\WINDOWS\system32\dllhost.exe [2004-08-04 03:56]
R4 hpt3xx;hpt3xx;C:\WINDOWS\System32\DRIVERS\hpt3xx.sys [2001-08-17 14:52]
S0 pavboot;Panda boot driver;C:\WINDOWS\system32\Drivers\pavboot.sys [2008-06-19 17:24]
S1 ShldDrv;Panda File Shield Driver;C:\WINDOWS\system32\DRIVERS\ShlDrv51.sys [2008-03-04 09:59]
S2 Gwmsrv;Panda Goodware Cache Manager;C:\WINDOWS\system32\svchost []
S2 PavProc;Panda Process Protection Driver;C:\WINDOWS\system32\DRIVERS\PavProc.sys [2008-02-07 06:03]
S2 PskSvcRetail;Panda PSK service;C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PskSvc.exe [2008-06-25 16:43]
S3 ComFiltr;Panda Anti-Dialer;C:\WINDOWS\system32\DRIVERS\COMFiltr.sys [2008-10-25 10:48]
S3 PavTPK.sys;PavTPK.sys;C:\WINDOWS\system32\PavTPK.sys []
S3 tbcspud;Santa Cruz Driver;C:\WINDOWS\system32\drivers\tbcspud.sys [2002-04-03 16:51]
S3 tbcwdm;Santa Cruz WDM Driver;C:\WINDOWS\system32\drivers\tbcwdm.sys [2002-04-03 16:51]


[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
panda REG_MULTI_SZ Gwmsrv
.
Contents of the 'Scheduled Tasks' folder

2008-10-22 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2008-04-11 17:57]
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-26 17:46:27
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes …

scanning hidden autostart entries …

scanning hidden files …

scan completed successfully
hidden files: 0

**************************************************************************
.
Completion time: 2008-10-26 17:55:21
ComboFix-quarantined-files.txt 2008-10-26 21:55:16
ComboFix2.txt 2008-10-25 03:28:18
ComboFix3.txt 2008-10-25 00:11:34
ComboFix4.txt 2008-10-24 21:43:36

Pre-Run: 11,066,437,632 bytes free
Post-Run: 11,141,574,656 bytes free

459 — E O F — 2008-10-24 07:01:41


Logfile of HijackThis v1.99.1
Scan saved at 6:05:10 PM, on 10/26/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\TPSrv.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\PROGRAM FILES\PANDA SECURITY\PANDA ANTIVIRUS PRO 2009\WebProxy.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Common Files\Authentium\AntiVirus\dvpapi.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PsCtrls.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PavFnSvr.exe
C:\Program Files\Common Files\Panda Security\PavShld\pavprsrv.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PsImSvc.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PskSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\pavsrv51.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\AVENGINE.EXE
C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\WINDOWS\system32\ltmsg.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Program Files\SanDisk\Sansa Updater\SansaDispatch.exe
C:\Program Files\Verizon\McciTrayApp.exe
C:\WINDOWS\SYSTEM32\tbctray.exe
C:\Program Files\Linksys EasyLink Advisor\LinksysAgent.exe
C:\Program Files\Dell Computer\Dell Image Expert\IXApplet.exe
C:\Program Files\Common Files\Microsoft Shared\Works Shared\wkcalrem.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.dealsucker.com/
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Verizon Broadband Toolbar - {4E7BD74F-2B8D-469E-8CB0-AB60BB9AAE22} - C:\PROGRA~1\VOL_TO~1\VOL_TO~1.DLL
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [Dell|Alert] C:\Program Files\Dell\Support\Alert\bin\DAMon.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [LTWinModem1] ltmsg.exe 9
O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [HPHmon03] C:\WINDOWS\system32\hphmon03.exe
O4 - HKLM\..\Run: [Smart Start UP] C:\Program Files\NewSoft\Smart Start UP\PnPDetect.exe /Automation
O4 - HKLM\..\Run: [SansaDispatch] C:\Program Files\SanDisk\Sansa Updater\SansaDispatch.exe
O4 - HKLM\..\Run: [Verizon_McciTrayApp] C:\Program Files\Verizon\McciTrayApp.exe
O4 - HKLM\..\Run: [VerizonServicepoint.exe] "C:\Program Files\Verizon\VSP\VerizonServicepoint.exe" /AUTORUN
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Security\Panda Antivirus Pro 2009\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Security\Panda Antivirus Pro 2009\Inicio.exe"
O4 - HKLM\..\Run: [TraySantaCruz] C:\WINDOWS\SYSTEM32\tbctray.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [EasyLinkAdvisor] "C:\Program Files\Linksys EasyLink Advisor\LinksysAgent.exe" /startup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Registration Myst V
O4 - Global Startup: Camio Viewer.lnk = C:\Program Files\Dell Computer\Dell Image Expert\IXApplet.exe
O4 - Global Startup: Microsoft Works Calendar Reminders.lnk = ?
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: Yahoo! Hearts - http://download.games.yahoo.com/games/clients/y/ht1_x.cab
O16 - DPF: Yahoo! MahJong Solitaire - http://download.games.yahoo.com/games/clients/y/mjst3_x.cab
O16 - DPF: {01113300-3E00-11D2-8470-0060089874ED} (Support.com Configuration Class) - https://activatemyfios.verizon.net/sdcCommo…IOS/tgctlcm.cab
O16 - DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3} (StagingUI Object) - http://zone.msn.com/binFrameWork/v10/StagingUI.cab46479.cab
O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} (ZoneBuddy Class) - http://zone.msn.com/BinFrameWork/v10/ZBuddy.cab32846.cab
O16 - DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3} (ZonePAChat Object) - http://zone.msn.com/binframework/v10/ZPAChat.cab32846.cab
O16 - DPF: {95B5D20C-BD31-4489-8ABF-F8C8BE748463} (ZPA_HRTZ Object) - http://zone.msn.com/bingame/zpagames/zpa_hrtz.cab40641.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://zone.msn.com/binFramework/v10/ZIntro.cab34246.cab
O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} (StadiumProxy Class) - http://zone.msn.com/binframework/v10/StProxy.cab41227.cab
O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: DvpApi (dvpapi) - Authentium, Inc. - C:\Program Files\Common Files\Authentium\AntiVirus\dvpapi.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Unknown owner - C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - Unknown owner - C:\WINDOWS\System32\nvsvc32.exe (file missing)
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Panda Software Controller - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PsCtrls.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PavFnSvr.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Security, S.L. - C:\Program Files\Common Files\Panda Security\PavShld\pavprsrv.exe
O23 - Service: Panda On-Access Anti-Malware Service (PAVSRV) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2009\pavsrv51.exe
O23 - Service: Pml Driver - HP - C:\WINDOWS\system32\HPHipm09.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Security S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PsImSvc.exe
O23 - Service: Panda PSK service (PskSvcRetail) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PskSvc.exe
O23 - Service: Radialpoint Unicorn Update Service (RPSUpdaterR) - Radialpoint Inc. - C:\Program Files\Verizon\PC Security Checkup\rpsupdaterR.exe
O23 - Service: ScriptBlocking Service (SBService) - Unknown owner - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe (file missing)
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Panda TPSrv (TPSrv) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2009\TPSrv.exe
WOW….this log is killing me :rofl:
We have alot more that needs to go.

Can you see this file with the ?
C:\WINDOWS\SYSTEM32\?ttrib.exe
If so, see if you can delete is. Be sure it's ?ttrib.exe

Ask AI

AI can make mistakes. Check the cited posts. Archived advice can be out-of-date

Don't include personal information. Questions and selected public posts go to OpenAI. About Ask AI