Hi and thanks again
I don’t know about the 10/20/08 files. I haven’t been using this PC for a while, my kids have though. I did notice the xp spyware popups etc began to come frequently when I tried running Spybot, and Adaware. And when I tried getting to What the Tech, it became a constant stream of warnings. As I said, none of that is happening now. Also, I noticed around 15 Oct that my anti-viral software was expired. I wasn’t sure about updating this while all the problems were going on and while I was following you instructions, however, since your last post I did load Panda antivirus pro 2009. I hope this isn’t a mistake.
Anyway here’re the logs.
ComboFix 08-10-24.02 - Jeff 2008-10-24 19:53:44.2 - NTFSx86
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
Command switches used :: C:\Documents and Settings\Jeff\Desktop\CFScript.txt
* Created a new restore point
FILE ::
C:\Documents and Settings\All Users\Application Data\bakabocare.bin
C:\Documents and Settings\All Users\Application Data\fulyda.bin
C:\Documents and Settings\Jeff\Application Data\awuva.scr
C:\Documents and Settings\Jeff\Application Data\ganiwexi.reg
C:\Program Files\Common Files\anuf.dll
C:\Program Files\Common Files\ebaw.scr
C:\Program Files\Common Files\hiwas.reg
C:\Program Files\Common Files\ilyc.vbs
C:\Program Files\Common Files\lawyjimam._dl
C:\Program Files\Common Files\mugigypuri.dl
C:\Program Files\Common Files\sahatoc.lib
C:\Program Files\Common Files\wyrir.scr
C:\WINDOWS\ahugyfo.inf
C:\WINDOWS\fyburo.com
C:\WINDOWS\fyqyd.pif
C:\WINDOWS\kyrisulohi.bat
C:\WINDOWS\nozala.bin
C:\WINDOWS\nuku.bat
C:\WINDOWS\qokad.sys
C:\WINDOWS\SYSTEM32\ahqritwh.exe
C:\WINDOWS\SYSTEM32\apehotkr.exe
C:\WINDOWS\SYSTEM32\apghgzen.exe
C:\WINDOWS\SYSTEM32\bqhmzclg.exe
C:\WINDOWS\SYSTEM32\bqvqbohy.exe
C:\WINDOWS\SYSTEM32\bybwbqxq.exe
C:\WINDOWS\SYSTEM32\byxslurg.exe
C:\WINDOWS\SYSTEM32\cpgladqj.exe
C:\WINDOWS\SYSTEM32\cpsnankj.exe
C:\WINDOWS\SYSTEM32\dahqzmbq.exe
C:\WINDOWS\SYSTEM32\dcbmfqhq.exe
C:\WINDOWS\SYSTEM32\dklypgns.exe
C:\WINDOWS\SYSTEM32\dmjazwdc.exe
C:\WINDOWS\SYSTEM32\dmrqvqzi.exe
C:\WINDOWS\SYSTEM32\dodqfybs.exe
C:\WINDOWS\SYSTEM32\duxgbsbg.exe
C:\WINDOWS\SYSTEM32\dydmdqxi.exe
C:\WINDOWS\SYSTEM32\ebsnspcr.exe
C:\WINDOWS\SYSTEM32\elchqdml.exe
C:\WINDOWS\SYSTEM32\enuqame.inf
C:\WINDOWS\SYSTEM32\epknqvkr.exe
C:\WINDOWS\SYSTEM32\epmfohmv.exe
C:\WINDOWS\SYSTEM32\excjsfmt.exe
C:\WINDOWS\SYSTEM32\exslwzgr.exe
C:\WINDOWS\SYSTEM32\ezwtoxql.exe
C:\WINDOWS\SYSTEM32\fghchofy.exe
C:\WINDOWS\SYSTEM32\fmnixiba.exe
C:\WINDOWS\SYSTEM32\fotoxedy.exe
C:\WINDOWS\SYSTEM32\ghsriret.exe
C:\WINDOWS\SYSTEM32\ghwbszsl.exe
C:\WINDOWS\SYSTEM32\gjizqdit.exe
C:\WINDOWS\SYSTEM32\grmjidep.exe
C:\WINDOWS\SYSTEM32\grqdidsz.exe
C:\WINDOWS\SYSTEM32\hebgpwfo.exe
C:\WINDOWS\SYSTEM32\hqpenwtu.exe
C:\WINDOWS\SYSTEM32\ifsjuzsz.exe
C:\WINDOWS\SYSTEM32\inqhozyd.exe
C:\WINDOWS\SYSTEM32\ipofsnkz.exe
C:\WINDOWS\SYSTEM32\iruvitwz.exe
C:\WINDOWS\SYSTEM32\jglclinu.exe
C:\WINDOWS\SYSTEM32\jwzypwvo.exe
C:\WINDOWS\SYSTEM32\kbsdmnqd.exe
C:\WINDOWS\SYSTEM32\kdyhuxyr.exe
C:\WINDOWS\SYSTEM32\kdyjidkp.exe
C:\WINDOWS\SYSTEM32\knyhwlyf.exe
C:\WINDOWS\SYSTEM32\lcjwdspy.exe
C:\WINDOWS\SYSTEM32\lqbcfczu.exe
C:\WINDOWS\SYSTEM32\lutwlcjs.exe
C:\WINDOWS\SYSTEM32\mdmbcbkl.exe
C:\WINDOWS\SYSTEM32\mnsxgxqf.exe
C:\WINDOWS\SYSTEM32\mrqpqxaf.exe
C:\WINDOWS\SYSTEM32\nctapwxk.exe
C:\WINDOWS\SYSTEM32\nobozijw.exe
C:\WINDOWS\SYSTEM32\nopszgfa.exe
C:\WINDOWS\SYSTEM32\nqdylkjm.exe
C:\WINDOWS\SYSTEM32\nudkjyne.exe
C:\WINDOWS\SYSTEM32\nwlovgnk.exe
C:\WINDOWS\SYSTEM32\olkpebaz.exe
C:\WINDOWS\SYSTEM32\ovwfsrob.exe
C:\WINDOWS\SYSTEM32\oxyhkdgd.exe
C:\WINDOWS\SYSTEM32\ozijyhkp.exe
C:\WINDOWS\SYSTEM32\pizypahw.exe
C:\WINDOWS\SYSTEM32\pohmpcju.exe
C:\WINDOWS\SYSTEM32\pqbetqti.exe
C:\WINDOWS\SYSTEM32\pqhirmzq.exe
C:\WINDOWS\SYSTEM32\puhizexq.exe
C:\WINDOWS\SYSTEM32\qhgpczwd.exe
C:\WINDOWS\SYSTEM32\qlihmdqt.exe
C:\WINDOWS\SYSTEM32\qrarsrux.exe
C:\WINDOWS\SYSTEM32\qzanknat.exe
C:\WINDOWS\SYSTEM32\rgdmbcvo.exe
C:\WINDOWS\SYSTEM32\rupmvmxc.exe
C:\WINDOWS\SYSTEM32\ruwily.dll
C:\WINDOWS\SYSTEM32\rwvevubw.exe
C:\WINDOWS\SYSTEM32\sfyfejcl.exe
C:\WINDOWS\SYSTEM32\shuhafat.exe
C:\WINDOWS\SYSTEM32\slsvkryt.exe
C:\WINDOWS\SYSTEM32\szcdcjmd.exe
C:\WINDOWS\SYSTEM32\tczmzcha.exe
C:\WINDOWS\SYSTEM32\tkrmnary.exe
C:\WINDOWS\SYSTEM32\tmfqhyxq.exe
C:\WINDOWS\SYSTEM32\udodafql.exe
C:\WINDOWS\SYSTEM32\ujezmdwj.exe
C:\WINDOWS\SYSTEM32\unajydkf.exe
C:\WINDOWS\SYSTEM32\vgxiperg.exe
C:\WINDOWS\SYSTEM32\vkzknkpy.exe
C:\WINDOWS\SYSTEM32\vmpmhcre.exe
C:\WINDOWS\SYSTEM32\vylorwri.exe
C:\WINDOWS\SYSTEM32\vylyvgna.exe
C:\WINDOWS\SYSTEM32\wjaxshap.exe
C:\WINDOWS\SYSTEM32\wzibgfgh.exe
C:\WINDOWS\SYSTEM32\xsvydqds.exe
C:\WINDOWS\SYSTEM32\ybankdip.exe
C:\WINDOWS\SYSTEM32\ybkxybmb.exe
C:\WINDOWS\SYSTEM32\ybufyfaf.exe
C:\WINDOWS\SYSTEM32\yhmrmnqx.exe
C:\WINDOWS\SYSTEM32\yhslwdcr.exe
C:\WINDOWS\SYSTEM32\ytifylyr.exe
C:\WINDOWS\SYSTEM32\yvknmdmv.exe
C:\WINDOWS\SYSTEM32\zazszixi.exe
C:\WINDOWS\SYSTEM32\zenyrijw.exe
C:\WINDOWS\SYSTEM32\zunkhcze.exe
C:\WINDOWS\SYSTEM32\zwnmdqtu.exe
C:\WINDOWS\wijupukevi.db
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\All Users\Application Data\bakabocare.bin
C:\Documents and Settings\All Users\Application Data\fulyda.bin
C:\Documents and Settings\Jeff\Application Data\awuva.scr
C:\Documents and Settings\Jeff\Application Data\ganiwexi.reg
C:\Program Files\Common Files\anuf.dll
C:\Program Files\Common Files\ebaw.scr
C:\Program Files\Common Files\hiwas.reg
C:\Program Files\Common Files\ilyc.vbs
C:\Program Files\Common Files\lawyjimam._dl
C:\Program Files\Common Files\mugigypuri.dl
C:\Program Files\Common Files\sahatoc.lib
C:\Program Files\Common Files\wyrir.scr
C:\WINDOWS\ahugyfo.inf
C:\WINDOWS\fyburo.com
C:\WINDOWS\fyqyd.pif
C:\WINDOWS\kyrisulohi.bat
C:\WINDOWS\nozala.bin
C:\WINDOWS\nuku.bat
C:\WINDOWS\qokad.sys
C:\WINDOWS\SYSTEM32\ahqritwh.exe
C:\WINDOWS\SYSTEM32\apehotkr.exe
C:\WINDOWS\SYSTEM32\apghgzen.exe
C:\WINDOWS\SYSTEM32\bqhmzclg.exe
C:\WINDOWS\SYSTEM32\bqvqbohy.exe
C:\WINDOWS\SYSTEM32\bybwbqxq.exe
C:\WINDOWS\SYSTEM32\byxslurg.exe
C:\WINDOWS\SYSTEM32\cpgladqj.exe
C:\WINDOWS\SYSTEM32\cpsnankj.exe
C:\WINDOWS\SYSTEM32\dahqzmbq.exe
C:\WINDOWS\SYSTEM32\dcbmfqhq.exe
C:\WINDOWS\SYSTEM32\dklypgns.exe
C:\WINDOWS\SYSTEM32\dmjazwdc.exe
C:\WINDOWS\SYSTEM32\dmrqvqzi.exe
C:\WINDOWS\SYSTEM32\dodqfybs.exe
C:\WINDOWS\SYSTEM32\duxgbsbg.exe
C:\WINDOWS\SYSTEM32\dydmdqxi.exe
C:\WINDOWS\SYSTEM32\ebsnspcr.exe
C:\WINDOWS\SYSTEM32\elchqdml.exe
C:\WINDOWS\SYSTEM32\enuqame.inf
C:\WINDOWS\SYSTEM32\epknqvkr.exe
C:\WINDOWS\SYSTEM32\epmfohmv.exe
C:\WINDOWS\SYSTEM32\excjsfmt.exe
C:\WINDOWS\SYSTEM32\exslwzgr.exe
C:\WINDOWS\SYSTEM32\ezwtoxql.exe
C:\WINDOWS\SYSTEM32\fghchofy.exe
C:\WINDOWS\SYSTEM32\fmnixiba.exe
C:\WINDOWS\SYSTEM32\fotoxedy.exe
C:\WINDOWS\SYSTEM32\ghsriret.exe
C:\WINDOWS\SYSTEM32\ghwbszsl.exe
C:\WINDOWS\SYSTEM32\gjizqdit.exe
C:\WINDOWS\SYSTEM32\grmjidep.exe
C:\WINDOWS\SYSTEM32\grqdidsz.exe
C:\WINDOWS\SYSTEM32\hebgpwfo.exe
C:\WINDOWS\SYSTEM32\hqpenwtu.exe
C:\WINDOWS\SYSTEM32\ifsjuzsz.exe
C:\WINDOWS\SYSTEM32\inqhozyd.exe
C:\WINDOWS\SYSTEM32\ipofsnkz.exe
C:\WINDOWS\SYSTEM32\iruvitwz.exe
C:\WINDOWS\SYSTEM32\jglclinu.exe
C:\WINDOWS\SYSTEM32\jwzypwvo.exe
C:\WINDOWS\SYSTEM32\kbsdmnqd.exe
C:\WINDOWS\SYSTEM32\kdyhuxyr.exe
C:\WINDOWS\SYSTEM32\kdyjidkp.exe
C:\WINDOWS\SYSTEM32\knyhwlyf.exe
C:\WINDOWS\SYSTEM32\lcjwdspy.exe
C:\WINDOWS\SYSTEM32\lqbcfczu.exe
C:\WINDOWS\SYSTEM32\lutwlcjs.exe
C:\WINDOWS\SYSTEM32\mdmbcbkl.exe
C:\WINDOWS\SYSTEM32\mnsxgxqf.exe
C:\WINDOWS\SYSTEM32\mrqpqxaf.exe
C:\WINDOWS\SYSTEM32\nctapwxk.exe
C:\WINDOWS\SYSTEM32\nobozijw.exe
C:\WINDOWS\SYSTEM32\nopszgfa.exe
C:\WINDOWS\SYSTEM32\nqdylkjm.exe
C:\WINDOWS\SYSTEM32\nudkjyne.exe
C:\WINDOWS\SYSTEM32\nwlovgnk.exe
C:\WINDOWS\SYSTEM32\olkpebaz.exe
C:\WINDOWS\SYSTEM32\ovwfsrob.exe
C:\WINDOWS\SYSTEM32\oxyhkdgd.exe
C:\WINDOWS\SYSTEM32\ozijyhkp.exe
C:\WINDOWS\SYSTEM32\pizypahw.exe
C:\WINDOWS\SYSTEM32\pohmpcju.exe
C:\WINDOWS\SYSTEM32\pqbetqti.exe
C:\WINDOWS\SYSTEM32\pqhirmzq.exe
C:\WINDOWS\SYSTEM32\puhizexq.exe
C:\WINDOWS\SYSTEM32\qhgpczwd.exe
C:\WINDOWS\SYSTEM32\qlihmdqt.exe
C:\WINDOWS\SYSTEM32\qrarsrux.exe
C:\WINDOWS\SYSTEM32\qzanknat.exe
C:\WINDOWS\SYSTEM32\rgdmbcvo.exe
C:\WINDOWS\SYSTEM32\rupmvmxc.exe
C:\WINDOWS\SYSTEM32\ruwily.dll
C:\WINDOWS\SYSTEM32\rwvevubw.exe
C:\WINDOWS\SYSTEM32\sfyfejcl.exe
C:\WINDOWS\SYSTEM32\shuhafat.exe
C:\WINDOWS\SYSTEM32\slsvkryt.exe
C:\WINDOWS\SYSTEM32\szcdcjmd.exe
C:\WINDOWS\SYSTEM32\tczmzcha.exe
C:\WINDOWS\SYSTEM32\tkrmnary.exe
C:\WINDOWS\SYSTEM32\tmfqhyxq.exe
C:\WINDOWS\SYSTEM32\udodafql.exe
C:\WINDOWS\SYSTEM32\ujezmdwj.exe
C:\WINDOWS\SYSTEM32\unajydkf.exe
C:\WINDOWS\SYSTEM32\vgxiperg.exe
C:\WINDOWS\SYSTEM32\vkzknkpy.exe
C:\WINDOWS\SYSTEM32\vmpmhcre.exe
C:\WINDOWS\SYSTEM32\vylorwri.exe
C:\WINDOWS\SYSTEM32\vylyvgna.exe
C:\WINDOWS\SYSTEM32\wjaxshap.exe
C:\WINDOWS\SYSTEM32\wzibgfgh.exe
C:\WINDOWS\SYSTEM32\xsvydqds.exe
C:\WINDOWS\SYSTEM32\ybankdip.exe
C:\WINDOWS\SYSTEM32\ybkxybmb.exe
C:\WINDOWS\SYSTEM32\ybufyfaf.exe
C:\WINDOWS\SYSTEM32\yhmrmnqx.exe
C:\WINDOWS\SYSTEM32\yhslwdcr.exe
C:\WINDOWS\SYSTEM32\ytifylyr.exe
C:\WINDOWS\SYSTEM32\yvknmdmv.exe
C:\WINDOWS\SYSTEM32\zazszixi.exe
C:\WINDOWS\SYSTEM32\zenyrijw.exe
C:\WINDOWS\SYSTEM32\zunkhcze.exe
C:\WINDOWS\SYSTEM32\zwnmdqtu.exe
C:\WINDOWS\wijupukevi.db
.
((((((((((((((((((((((((( Files Created from 2008-09-24 to 2008-10-24 )))))))))))))))))))))))))))))))
.
2008-10-24 19:37 . 2008-10-24 19:37 8,627 –a—— C:\WINDOWS\SYSTEM32\PAV_FOG.OPC
2008-10-24 19:24 . 2008-10-24 19:24 13,880 –a—— C:\WINDOWS\SYSTEM32\DRIVERS\COMFiltr.sys
2008-10-24 19:22 . 2008-10-24 19:22 d——– C:\WINDOWS\LastGood
2008-10-24 19:22 . 2008-04-28 11:35 84,024 –a—— C:\WINDOWS\SYSTEM32\DRIVERS\pavdrv51.sys
2008-10-24 19:22 . 2008-10-24 19:22 249 –a—— C:\WINDOWS\SYSTEM32\PavCPL.dat
2008-10-24 19:21 . 2007-03-15 19:38 54,832 –a—— C:\WINDOWS\SYSTEM32\pavcpl.cpl
2008-10-24 19:20 . 2008-06-18 18:03 520,448 –a—— C:\WINDOWS\SYSTEM32\PavSHook.dll
2008-10-24 19:20 . 2003-10-22 18:23 446,464 –a—— C:\WINDOWS\SYSTEM32\HHActiveX.dll
2008-10-24 19:20 . 2008-06-24 14:48 193,280 –a—— C:\WINDOWS\SYSTEM32\TpUtil.dll
2008-10-24 19:20 . 2007-02-08 11:53 107,568 –a—— C:\WINDOWS\SYSTEM32\SYSTOOLS.DLL
2008-10-24 19:20 . 2008-06-18 18:03 87,296 –a—— C:\WINDOWS\SYSTEM32\PavLspHook.dll
2008-10-24 19:20 . 2008-06-18 18:03 55,552 –a—— C:\WINDOWS\SYSTEM32\pavipc.dll
2008-10-24 19:19 . 2008-10-24 19:19 d——– C:\WINDOWS\SYSTEM32\PAV
2008-10-24 19:19 . 2008-10-24 19:19 d——– C:\Program Files\Panda Security
2008-10-24 19:19 . 2008-10-24 19:19 d——– C:\Documents and Settings\Jeff\Application Data\Panda Security
2008-10-24 19:19 . 2008-10-24 19:19 d——– C:\Documents and Settings\All Users\Application Data\Panda Security
2008-10-24 19:19 . 2008-03-18 16:58 58,672 –a—— C:\WINDOWS\SYSTEM32\avldr.dll
2008-10-24 19:18 . 2008-06-19 17:24 28,544 –a—— C:\WINDOWS\SYSTEM32\DRIVERS\pavboot.sys
2008-10-24 19:17 . 2008-10-24 19:17 d——– C:\Program Files\Common Files\Panda Security
2008-10-24 19:17 . 2008-02-07 06:03 179,640 -ra—— C:\WINDOWS\SYSTEM32\DRIVERS\PavProc.sys
2008-10-24 19:17 . 2008-03-04 09:59 41,144 -ra—— C:\WINDOWS\SYSTEM32\DRIVERS\ShlDrv51.sys
2008-10-23 18:44 . 2008-10-23 18:44 d——– C:\Program Files\Malwarebytes' Anti-Malware
2008-10-23 18:44 . 2008-10-23 18:44 d——– C:\Documents and Settings\Jeff\Application Data\Malwarebytes
2008-10-23 18:44 . 2008-10-23 18:44 d——– C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-10-23 18:44 . 2008-10-22 16:10 38,496 –a—— C:\WINDOWS\SYSTEM32\DRIVERS\mbamswissarmy.sys
2008-10-23 18:44 . 2008-10-22 16:10 15,504 –a—— C:\WINDOWS\SYSTEM32\DRIVERS\mbam.sys
2008-10-15 13:54 . 2008-10-15 13:54 81,920 –a—— C:\WINDOWS\SYSTEM32\pitozybe.exe
2008-10-15 13:49 . 2008-10-15 13:49 81,920 –a—— C:\WINDOWS\SYSTEM32\panclwrc.exe
2008-10-15 13:45 . 2008-10-15 13:45 81,920 –a—— C:\WINDOWS\SYSTEM32\opypqdaz.exe
2008-10-15 13:41 . 2008-10-15 13:41 81,920 –a—— C:\WINDOWS\SYSTEM32\ctadorep.exe
2008-10-15 13:32 . 2008-10-15 13:32 81,920 –a—— C:\WINDOWS\SYSTEM32\mhgxkder.exe
2008-10-15 13:27 . 2008-10-15 13:27 81,920 –a—— C:\WINDOWS\SYSTEM32\efmnifez.exe
2008-10-15 13:23 . 2008-10-15 13:23 81,920 –a—— C:\WINDOWS\SYSTEM32\cbanojqj.exe
2008-10-15 13:19 . 2008-10-15 13:19 81,920 –a—— C:\WINDOWS\SYSTEM32\gfkzonor.exe
2008-10-15 13:15 . 2008-10-15 13:15 81,920 –a—— C:\WINDOWS\SYSTEM32\hkbwlwbg.exe
2008-10-15 13:10 . 2008-10-15 13:10 81,920 –a—— C:\WINDOWS\SYSTEM32\dgvqpkxe.exe
2008-10-15 13:06 . 2008-10-15 13:06 81,920 –a—— C:\WINDOWS\SYSTEM32\opmxodmr.exe
2008-10-15 13:02 . 2008-10-15 13:02 81,920 –a—— C:\WINDOWS\SYSTEM32\lgryrivo.exe
2008-10-15 12:57 . 2008-10-15 14:59 81,920 –a—— C:\WINDOWS\SYSTEM32\depmdajq.exe
2008-10-15 12:53 . 2008-10-15 17:01 81,920 –a—— C:\WINDOWS\SYSTEM32\exutqfuz.exe
2008-10-15 12:49 . 2008-10-15 12:49 81,920 –a—— C:\WINDOWS\SYSTEM32\pwluvqpa.exe
2008-10-15 12:44 . 2008-10-15 12:44 77,824 –a—— C:\WINDOWS\SYSTEM32\hahejcfe.exe
2008-10-15 12:39 . 2008-10-15 12:39 77,824 –a—— C:\WINDOWS\SYSTEM32\xqnotcxi.exe
2008-10-15 12:35 . 2008-10-15 12:35 77,824 –a—— C:\WINDOWS\SYSTEM32\zsdmnyxu.exe
2008-10-15 12:31 . 2008-10-15 12:31 77,824 –a—— C:\WINDOWS\SYSTEM32\bsfcrafs.exe
2008-10-15 12:26 . 2008-10-15 12:26 77,824 –a—— C:\WINDOWS\SYSTEM32\slupkbeb.exe
2008-10-15 12:22 . 2008-10-15 12:22 77,824 –a—— C:\WINDOWS\SYSTEM32\obylifib.exe
2008-10-15 12:18 . 2008-10-15 12:18 77,824 –a—— C:\WINDOWS\SYSTEM32\zadojqnk.exe
2008-10-15 12:14 . 2008-10-15 12:14 77,824 –a—— C:\WINDOWS\SYSTEM32\gfebudad.exe
2008-10-15 12:09 . 2008-10-15 12:09 77,824 –a—— C:\WINDOWS\SYSTEM32\nqlcrmju.exe
2008-10-15 12:01 . 2008-10-15 12:01 77,824 –a—— C:\WINDOWS\SYSTEM32\cpktared.exe
2008-10-15 11:56 . 2008-10-15 11:56 77,824 –a—— C:\WINDOWS\SYSTEM32\mdcjejyz.exe
2008-10-15 11:52 . 2008-10-15 11:52 77,824 –a—— C:\WINDOWS\SYSTEM32\bmxaferg.exe
2008-10-15 11:47 . 2008-10-15 11:47 77,824 –a—— C:\WINDOWS\SYSTEM32\rcfadcfa.exe
2008-10-15 11:43 . 2008-10-15 11:43 77,824 –a—— C:\WINDOWS\SYSTEM32\rwjarcty.exe
2008-10-15 11:38 . 2008-10-15 11:38 77,824 –a—— C:\WINDOWS\SYSTEM32\jujapivo.exe
2008-10-15 11:34 . 2008-10-15 11:34 77,824 –a—— C:\WINDOWS\SYSTEM32\vmryjsls.exe
2008-10-15 11:30 . 2008-10-15 11:30 77,824 –a—— C:\WINDOWS\SYSTEM32\mtybupat.exe
2008-10-15 11:26 . 2008-10-15 20:01 81,920 –a—— C:\WINDOWS\SYSTEM32\pmbipazs.exe
2008-10-15 11:21 . 2008-10-15 15:12 81,920 –a—— C:\WINDOWS\SYSTEM32\yjilktob.exe
2008-10-15 11:17 . 2008-10-15 11:17 77,824 –a—— C:\WINDOWS\SYSTEM32\xyfunyfq.exe
2008-10-15 11:13 . 2008-10-15 11:13 77,824 –a—— C:\WINDOWS\SYSTEM32\lyluzwxg.exe
2008-10-15 11:08 . 2008-10-15 11:08 77,824 –a—— C:\WINDOWS\SYSTEM32\klqrilmp.exe
2008-10-15 11:04 . 2008-10-15 11:04 77,824 –a—— C:\WINDOWS\SYSTEM32\etcfyluh.exe
2008-10-15 11:00 . 2008-10-15 11:00 77,824 –a—— C:\WINDOWS\SYSTEM32\onstopmn.exe
2008-10-15 10:46 . 2008-10-15 10:46 77,824 –a—— C:\WINDOWS\SYSTEM32\sdyxyhsl.exe
2008-10-15 10:42 . 2008-10-15 10:42 77,824 –a—— C:\WINDOWS\SYSTEM32\bstytkxe.exe
2008-10-15 10:38 . 2008-10-15 10:38 77,824 –a—— C:\WINDOWS\SYSTEM32\xqjsfoda.exe
2008-10-15 10:33 . 2008-10-15 10:33 77,824 –a—— C:\WINDOWS\SYSTEM32\ehihgrkb.exe
2008-10-15 10:24 . 2008-10-15 22:12 81,920 –a—— C:\WINDOWS\SYSTEM32\uvcrifyj.exe
2008-10-15 10:20 . 2008-10-15 12:05 77,824 –a—— C:\WINDOWS\SYSTEM32\fergxsfc.exe
2008-10-15 10:11 . 2008-10-15 10:11 77,824 –a—— C:\WINDOWS\SYSTEM32\mlwrilal.exe
2008-10-15 10:07 . 2008-10-15 10:15 77,824 –a—— C:\WINDOWS\SYSTEM32\hinejgde.exe
2008-10-15 10:03 . 2008-10-15 10:03 77,824 –a—— C:\WINDOWS\SYSTEM32\alkvktwf.exe
2008-10-15 09:59 . 2008-10-15 09:59 77,824 –a—— C:\WINDOWS\SYSTEM32\rmnspwrc.exe
2008-10-15 09:54 . 2008-10-15 09:54 77,824 –a—— C:\WINDOWS\SYSTEM32\mlwhgnwt.exe
2008-10-15 09:50 . 2008-10-15 09:50 77,824 –a—— C:\WINDOWS\SYSTEM32\wxwrifyx.exe
2008-10-15 09:46 . 2008-10-15 09:46 77,824 –a—— C:\WINDOWS\SYSTEM32\velwhwpi.exe
2008-10-15 09:41 . 2008-10-15 09:41 77,824 –a—— C:\WINDOWS\SYSTEM32\fylapqxe.exe
2008-10-15 09:37 . 2008-10-15 09:37 77,824 –a—— C:\WINDOWS\SYSTEM32\mxqjkvsd.exe
2008-10-15 09:28 . 2008-10-15 09:28 77,824 –a—— C:\WINDOWS\SYSTEM32\qzsjklid.exe
2008-10-15 09:24 . 2008-10-15 09:24 77,824 –a—— C:\WINDOWS\SYSTEM32\ajidafct.exe
2008-10-15 09:19 . 2008-10-15 09:19 77,824 –a—— C:\WINDOWS\SYSTEM32\bofyxgng.exe
2008-10-15 09:15 . 2008-10-15 09:15 77,824 –a—— C:\WINDOWS\SYSTEM32\rsxslyha.exe
2008-10-15 09:11 . 2008-10-15 16:30 81,920 –a—— C:\WINDOWS\SYSTEM32\ufofgdiz.exe
2008-10-15 09:07 . 2008-10-15 19:20 81,920 –a—— C:\WINDOWS\SYSTEM32\dkxqzypu.exe
2008-10-15 09:02 . 2008-10-15 09:02 77,824 –a—— C:\WINDOWS\SYSTEM32\nmdsdelq.exe
2008-10-15 08:57 . 2008-10-15 08:57 77,824 –a—— C:\WINDOWS\SYSTEM32\mvmbkfct.exe
2008-10-15 08:52 . 2008-10-15 08:52 77,824 –a—— C:\WINDOWS\SYSTEM32\bejmjanw.exe
2008-10-15 08:48 . 2008-10-15 08:48 77,824 –a—— C:\WINDOWS\SYSTEM32\lunupopi.exe
2008-10-15 08:44 . 2008-10-15 08:44 77,824 –a—— C:\WINDOWS\SYSTEM32\cfwzyvgz.exe
2008-10-15 08:39 . 2008-10-15 08:39 77,824 –a—— C:\WINDOWS\SYSTEM32\jyjuvunm.exe
2008-10-15 08:35 . 2008-10-15 08:35 77,824 –a—— C:\WINDOWS\SYSTEM32\adenufqx.exe
2008-10-15 08:31 . 2008-10-15 08:31 77,824 –a—— C:\WINDOWS\SYSTEM32\qpgrctir.exe
2008-10-15 08:26 . 2008-10-15 08:26 77,824 –a—— C:\WINDOWS\SYSTEM32\dipwxqfm.exe
2008-10-15 08:22 . 2008-10-15 08:22 77,824 –a—— C:\WINDOWS\SYSTEM32\inydmxmf.exe
2008-10-15 08:17 . 2008-10-15 08:17 77,824 –a—— C:\WINDOWS\SYSTEM32\ivylynof.exe
2008-10-15 08:13 . 2008-10-15 08:13 77,824 –a—— C:\WINDOWS\SYSTEM32\fwlubgxc.exe
2008-10-15 08:09 . 2008-10-15 08:09 77,824 –a—— C:\WINDOWS\SYSTEM32\adufsvgb.exe
2008-10-15 08:04 . 2008-10-15 08:04 77,824 –a—— C:\WINDOWS\SYSTEM32\obcxopuj.exe
2008-10-15 07:56 . 2008-10-15 07:56 77,824 –a—— C:\WINDOWS\SYSTEM32\mnizkzkl.exe
2008-10-15 07:52 . 2008-10-15 07:52 77,824 –a—— C:\WINDOWS\SYSTEM32\nwdqngjs.exe
2008-10-15 07:47 . 2008-10-15 07:47 77,824 –a—— C:\WINDOWS\SYSTEM32\bcnkjaho.exe
2008-10-15 07:43 . 2008-10-15 07:43 77,824 –a—— C:\WINDOWS\SYSTEM32\vuzcpuzo.exe
2008-10-15 07:39 . 2008-10-15 07:39 77,824 –a—— C:\WINDOWS\SYSTEM32\otgrqdgv.exe
2008-10-15 07:35 . 2008-10-15 07:35 77,824 –a—— C:\WINDOWS\SYSTEM32\czonybwr.exe
2008-10-15 07:30 . 2008-10-15 08:00 77,824 –a—— C:\WINDOWS\SYSTEM32\abmnmhqf.exe
2008-10-15 07:26 . 2008-10-15 07:26 77,824 –a—— C:\WINDOWS\SYSTEM32\zmfmxazk.exe
2008-10-15 07:22 . 2008-10-15 21:10 81,920 –a—— C:\WINDOWS\SYSTEM32\etihovmz.exe
2008-10-15 07:17 . 2008-10-15 07:17 77,824 –a—— C:\WINDOWS\SYSTEM32\krmjolmx.exe
2008-10-15 07:13 . 2008-10-15 07:13 77,824 –a—— C:\WINDOWS\SYSTEM32\lizupafo.exe
2008-10-15 07:09 . 2008-10-15 16:35 81,920 –a—— C:\WINDOWS\SYSTEM32\srkfmrwp.exe
2008-10-15 07:04 . 2008-10-15 07:04 77,824 –a—— C:\WINDOWS\SYSTEM32\hwxgxelu.exe
2008-10-15 07:00 . 2008-10-15 07:00 77,824 –a—— C:\WINDOWS\SYSTEM32\tgjyrstq.exe
2008-10-15 06:56 . 2008-10-15 06:56 77,824 –a—— C:\WINDOWS\SYSTEM32\bmtcdalm.exe
2008-10-15 06:52 . 2008-10-15 06:52 77,824 –a—— C:\WINDOWS\SYSTEM32\wfupibep.exe
2008-10-15 06:47 . 2008-10-15 06:47 77,824 –a—— C:\WINDOWS\SYSTEM32\bujohqbk.exe
2008-10-15 06:43 . 2008-10-15 06:43 77,824 –a—— C:\WINDOWS\SYSTEM32\xshqdghk.exe
2008-10-15 06:39 . 2008-10-15 06:39 77,824 –a—— C:\WINDOWS\SYSTEM32\dufahopi.exe
2008-10-15 06:35 . 2008-10-15 06:35 77,824 –a—— C:\WINDOWS\SYSTEM32\mpwlwfit.exe
2008-10-15 06:31 . 2008-10-15 06:31 77,824 –a—— C:\WINDOWS\SYSTEM32\rubqvaro.exe
2008-10-15 06:26 . 2008-10-15 06:26 77,824 –a—— C:\WINDOWS\SYSTEM32\pcbynuls.exe
2008-10-15 06:22 . 2008-10-15 06:22 77,824 –a—— C:\WINDOWS\SYSTEM32\zuryzwru.exe
2008-10-15 06:18 . 2008-10-15 06:18 77,824 –a—— C:\WINDOWS\SYSTEM32\hkletuha.exe
2008-10-15 06:13 . 2008-10-15 06:13 77,824 –a—— C:\WINDOWS\SYSTEM32\rqjezmzk.exe
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-10-24 23:19 ——— d–h–w C:\Program Files\InstallShield Installation Information
2008-10-24 00:13 ——— d—–w C:\Program Files\Symantec
2008-10-24 00:11 ——— d—–w C:\Program Files\Common Files\Symantec Shared
2008-10-23 02:01 ——— d—–w C:\Program Files\Norton SystemWorks
2008-10-23 01:58 ——— d—–w C:\Program Files\Spybot - Search & Destroy
2008-10-23 01:58 ——— d—–w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-10-22 23:23 ——— d—–w C:\Documents and Settings\All Users\Application Data\Symantec
2008-10-19 23:11 ——— d—–w C:\Program Files\PhoneTools
2008-10-10 02:55 ——— d—–w C:\Program Files\Common Files\Scanner
2008-10-10 02:55 ——— d—–w C:\Documents and Settings\All Users\Application Data\IEService
2008-09-28 17:41 ——— d—–w C:\Program Files\EA Games
2008-09-01 03:50 ——— d—–w C:\Program Files\TeaTimer (Spybot - Search & Destroy)
2008-09-01 02:15 ——— d—–w C:\Program Files\Riven
2008-09-01 02:13 ——— d—–w C:\Program Files\Disney Interactive
2008-08-28 10:04 333,056 —-a-w C:\WINDOWS\system32\drivers\srv.sys
2008-04-01 03:00 481,897 —-a-w C:\Documents and Settings\Jeff\randytab11c[1].zip
2008-04-01 02:58 1,478 —-a-w C:\Documents and Settings\Jeff\midmoon[1].zip
2007-01-26 02:57 61,992 —-a-w C:\Documents and Settings\Jeff\Application Data\GDIPFONTCACHEV1.DAT
2007-01-19 22:56 774,144 —-a-w C:\Program Files\RngInterstitial.dll
2004-12-22 19:21 389,120 –sh–r C:\WINDOWS\SYSTEM32\?ttrib.exe
.
((((((((((((((((((((((((((((( snapshot@2008-10-24_17.42.40.07 )))))))))))))))))))))))))))))))))))))))))
.
+ 2008-10-24 23:16:56 65,536 —-a-r C:\WINDOWS\Installer\{685A56F8-75B6-44AD-B3DA-FB0A3266B47C}\ARPPRODUCTICON.exe
- 2008-10-24 20:43:22 12,288 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\cagicon.exe
+ 2008-10-24 22:29:25 12,288 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\cagicon.exe
- 2008-10-24 20:43:22 135,168 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\misc.exe
+ 2008-10-24 22:29:25 135,168 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\misc.exe
- 2008-10-24 20:43:22 11,264 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\mspicons.exe
+ 2008-10-24 22:29:25 11,264 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\mspicons.exe
- 2008-10-24 20:43:22 27,136 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\oisicon.exe
+ 2008-10-24 22:29:25 27,136 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\oisicon.exe
- 2008-10-24 20:43:22 4,096 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\opwicon.exe
+ 2008-10-24 22:29:25 4,096 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\opwicon.exe
- 2008-10-24 20:43:22 794,624 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\outicon.exe
+ 2008-10-24 22:29:25 794,624 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\outicon.exe
- 2008-10-24 20:43:22 249,856 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\pptico.exe
+ 2008-10-24 22:29:25 249,856 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\pptico.exe
- 2008-10-24 20:43:22 23,040 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\unbndico.exe
+ 2008-10-24 22:29:25 23,040 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\unbndico.exe
- 2008-10-24 20:43:22 286,720 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\wordicon.exe
+ 2008-10-24 22:29:25 286,720 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\wordicon.exe
- 2008-10-24 20:43:22 409,600 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\xlicons.exe
+ 2008-10-24 22:29:25 409,600 —-a-r C:\WINDOWS\Installer\{90120409-6000-11D3-8CFE-0150048383C9}\xlicons.exe
+ 2006-11-09 18:46:28 190,072 —-a-w C:\WINDOWS\SYSTEM32\Macromed\Flash\FlashUtil9b.exe
- 2003-03-19 03:14:52 499,712 —-a-r C:\WINDOWS\SYSTEM32\msvcp71.dll
+ 2003-03-19 09:14:52 499,712 —-a-w C:\WINDOWS\SYSTEM32\MSVCP71.DLL
- 2003-02-21 09:42:22 348,160 —-a-w C:\WINDOWS\SYSTEM32\msvcr71.dll
+ 2003-02-21 17:42:22 348,160 —-a-w C:\WINDOWS\SYSTEM32\MSVCR71.DLL
- 2008-03-09 14:29:24 41,712 —-a-w C:\WINDOWS\SYSTEM32\PERFC009.DAT
+ 2008-10-24 23:26:19 41,712 —-a-w C:\WINDOWS\SYSTEM32\PERFC009.DAT
- 2008-03-09 14:29:24 316,180 —-a-w C:\WINDOWS\SYSTEM32\PERFH009.DAT
+ 2008-10-24 23:26:19 316,180 —-a-w C:\WINDOWS\SYSTEM32\PERFH009.DAT
.
– Snapshot reset to current date –
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 1694208]
"EasyLinkAdvisor"="C:\Program Files\Linksys EasyLink Advisor\LinksysAgent.exe" [2007-03-15 454784]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Microsoft Works Update Detection"="C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe" [2001-08-16 28738]
"RealTray"="C:\Program Files\Real\RealPlayer\RealPlay.exe" [2002-07-17 26112]
"MMTray"="C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe" [2002-02-27 90112]
"Dell|Alert"="C:\Program Files\Dell\Support\Alert\bin\DAMon.exe" [2002-04-03 282624]
"AdaptecDirectCD"="C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe" [2002-09-06 684032]
"NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2003-10-06 5058560]
"SsAAD.exe"="C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe" [2006-01-07 81920]
"HPDJ Taskbar Utility"="C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe" [2006-01-13 196608]
"HPHmon03"="C:\WINDOWS\system32\hphmon03.exe" [2006-01-13 311296]
"Smart Start UP"="C:\Program Files\NewSoft\Smart Start UP\PnPDetect.exe" [2003-01-21 98304]
"SansaDispatch"="C:\Program Files\SanDisk\Sansa Updater\SansaDispatch.exe" [2007-10-22 75584]
"Verizon_McciTrayApp"="C:\Program Files\Verizon\McciTrayApp.exe" [2007-09-28 936960]
"VerizonServicepoint.exe"="C:\Program Files\Verizon\VSP\VerizonServicepoint.exe" [2007-05-11 2061816]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2008-05-27 413696]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-06-02 267048]
"TraySantaCruz"="C:\WINDOWS\SYSTEM32\tbctray.exe" [2002-04-03 290816]
"APVXDWIN"="C:\Program Files\Panda Security\Panda Antivirus Pro 2009\APVXDWIN.EXE" [2008-07-16 857344]
"SCANINICIO"="C:\Program Files\Panda Security\Panda Antivirus Pro 2009\Inicio.exe" [2008-07-07 50432]
"nwiz"="nwiz.exe" [2003-10-06 C:\WINDOWS\SYSTEM32\nwiz.exe]
"LTWinModem1"="ltmsg.exe" [2001-04-03 C:\WINDOWS\SYSTEM32\ltmsg.exe]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avldr]
2008-03-18 16:58 58672 C:\WINDOWS\SYSTEM32\avldr.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.iv32"= C:\WINDOWS\system32\ir32_32.dll
"vidc.iv31"= C:\WINDOWS\system32\ir32_32.dll
"VIDC.NSVI"= NSVIDEO.DLL
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
SecurityProviders msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll, zwebauth.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PskSvcRetail]
@="Service"
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"C:\\WINDOWS\\system32\\sessmgr.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\Real\\RealPlayer\\realplay.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\iTunes\\iTunes.exe"=
R0 Pavboot;Panda boot driver;C:\WINDOWS\system32\Drivers\pavboot.sys [2008-06-19 17:24]
R3 MusCDriverV32;MusCDriverV32;C:\WINDOWS\system32\drivers\MusCDriverV32.sys [2007-12-14 18:07]
R3 MusCVideo32;MusCVideo32;C:\WINDOWS\system32\DRIVERS\MusCVideo32.sys [2007-12-14 18:07]
R3 Radialpoint Security Services;Radialpoint Security Services;C:\WINDOWS\system32\dllhost.exe [2004-08-04 03:56]
R4 hpt3xx;hpt3xx;C:\WINDOWS\System32\DRIVERS\hpt3xx.sys [2001-08-17 14:52]
S1 ShldDrv;Panda File Shield Driver;C:\WINDOWS\system32\DRIVERS\ShlDrv51.sys [2008-03-04 09:59]
S2 Gwmsrv;Panda Goodware Cache Manager;C:\WINDOWS\system32\svchost []
S2 PavProc;Panda Process Protection Driver;C:\WINDOWS\system32\DRIVERS\PavProc.sys [2008-02-07 06:03]
S2 PskSvcRetail;Panda PSK service;C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PskSvc.exe [2008-06-25 16:43]
S3 ComFiltr;Panda Anti-Dialer;C:\WINDOWS\system32\DRIVERS\COMFiltr.sys [2008-10-24 19:24]
S3 PavTPK.sys;PavTPK.sys;C:\WINDOWS\system32\PavTPK.sys []
S3 tbcspud;Santa Cruz Driver;C:\WINDOWS\system32\drivers\tbcspud.sys [2002-04-03 16:51]
S3 tbcwdm;Santa Cruz WDM Driver;C:\WINDOWS\system32\drivers\tbcwdm.sys [2002-04-03 16:51]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
panda REG_MULTI_SZ Gwmsrv
*Newly Created Service* - COMFILTR
*Newly Created Service* - GWMSRV
*Newly Created Service* - PANDA_SOFTWARE_CONTROLLER
*Newly Created Service* - PAVDRV
*Newly Created Service* - PAVFNSVR
*Newly Created Service* - PAVPROC
*Newly Created Service* - PAVPRSRV
*Newly Created Service* - PAVSRV
*Newly Created Service* - PAVTPK.SYS
*Newly Created Service* - PSEXESVC
*Newly Created Service* - PSIMSVC
*Newly Created Service* - PSKSVCRETAIL
*Newly Created Service* - SHLDDRV
*Newly Created Service* - TPSRV
.
Contents of the 'Scheduled Tasks' folder
2008-10-22 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2008-04-11 17:57]
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-10-24 20:02:14
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2008-10-24 20:11:32
ComboFix-quarantined-files.txt 2008-10-25 00:11:27
ComboFix2.txt 2008-10-24 21:43:36
Pre-Run: 11,023,147,008 bytes free
Post-Run: 11,077,849,088 bytes free
540 — E O F — 2008-10-24 07:01:41
Logfile of HijackThis v1.99.1
Scan saved at 8:49:09 PM, on 10/24/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\TPSrv.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\PROGRAM FILES\PANDA SECURITY\PANDA ANTIVIRUS PRO 2009\WebProxy.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Common Files\Authentium\AntiVirus\dvpapi.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PsCtrls.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PavFnSvr.exe
C:\Program Files\Common Files\Panda Security\PavShld\pavprsrv.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PsImSvc.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PskSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\pavsrv51.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\AVENGINE.EXE
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\ApvxdWin.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\Dell\Support\Alert\bin\DAMon.exe
C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\WINDOWS\system32\ltmsg.exe
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\hphmon03.exe
C:\Program Files\SanDisk\Sansa Updater\SansaDispatch.exe
C:\Program Files\Verizon\McciTrayApp.exe
C:\WINDOWS\system32\HPHipm09.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\SYSTEM32\tbctray.exe
C:\Program Files\Linksys EasyLink Advisor\LinksysAgent.exe
C:\Program Files\Dell Computer\Dell Image Expert\IXApplet.exe
C:\Program Files\Common Files\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\HijackThis\HijackThis.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\Upgrader.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dellnet.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.dellnet.com/
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Verizon Broadband Toolbar - {4E7BD74F-2B8D-469E-8CB0-AB60BB9AAE22} - C:\PROGRA~1\VOL_TO~1\VOL_TO~1.DLL
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [Dell|Alert] C:\Program Files\Dell\Support\Alert\bin\DAMon.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [LTWinModem1] ltmsg.exe 9
O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [HPHmon03] C:\WINDOWS\system32\hphmon03.exe
O4 - HKLM\..\Run: [Smart Start UP] C:\Program Files\NewSoft\Smart Start UP\PnPDetect.exe /Automation
O4 - HKLM\..\Run: [SansaDispatch] C:\Program Files\SanDisk\Sansa Updater\SansaDispatch.exe
O4 - HKLM\..\Run: [Verizon_McciTrayApp] C:\Program Files\Verizon\McciTrayApp.exe
O4 - HKLM\..\Run: [VerizonServicepoint.exe] "C:\Program Files\Verizon\VSP\VerizonServicepoint.exe" /AUTORUN
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Security\Panda Antivirus Pro 2009\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Security\Panda Antivirus Pro 2009\Inicio.exe"
O4 - HKLM\..\Run: [TraySantaCruz] C:\WINDOWS\SYSTEM32\tbctray.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [EasyLinkAdvisor] "C:\Program Files\Linksys EasyLink Advisor\LinksysAgent.exe" /startup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Registration Myst V
O4 - Global Startup: Camio Viewer.lnk = C:\Program Files\Dell Computer\Dell Image Expert\IXApplet.exe
O4 - Global Startup: Microsoft Works Calendar Reminders.lnk = ?
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: Yahoo! Hearts -
http://download.games.yahoo.com/games/clients/y/ht1_x.cab
O16 - DPF: Yahoo! MahJong Solitaire -
http://download.games.yahoo.com/games/clients/y/mjst3_x.cab
O16 - DPF: {01113300-3E00-11D2-8470-0060089874ED} (Support.com Configuration Class) -
https://activatemyfios.verizon.net/sdcCommo…IOS/tgctlcm.cab
O16 - DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3} (StagingUI Object) - http://zone.msn.com/binFrameWork/v10/StagingUI.cab46479.cab
O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} (ZoneBuddy Class) -
http://zone.msn.com/BinFrameWork/v10/ZBuddy.cab32846.cab
O16 - DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3} (ZonePAChat Object) -
http://zone.msn.com/binframework/v10/ZPAChat.cab32846.cab
O16 - DPF: {95B5D20C-BD31-4489-8ABF-F8C8BE748463} (ZPA_HRTZ Object) -
http://zone.msn.com/bingame/zpagames/zpa_hrtz.cab40641.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://zone.msn.com/binFramework/v10/ZIntro.cab34246.cab
O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} (StadiumProxy Class) -
http://zone.msn.com/binframework/v10/StProxy.cab41227.cab
O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: DvpApi (dvpapi) - Authentium, Inc. - C:\Program Files\Common Files\Authentium\AntiVirus\dvpapi.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Unknown owner - C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - Unknown owner - C:\WINDOWS\System32\nvsvc32.exe (file missing)
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Panda Software Controller - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PsCtrls.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PavFnSvr.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Security, S.L. - C:\Program Files\Common Files\Panda Security\PavShld\pavprsrv.exe
O23 - Service: Panda On-Access Anti-Malware Service (PAVSRV) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2009\pavsrv51.exe
O23 - Service: Pml Driver - HP - C:\WINDOWS\system32\HPHipm09.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Security S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PsImSvc.exe
O23 - Service: Panda PSK service (PskSvcRetail) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PskSvc.exe
O23 - Service: Radialpoint Unicorn Update Service (RPSUpdaterR) - Radialpoint Inc. - C:\Program Files\Verizon\PC Security Checkup\rpsupdaterR.exe
O23 - Service: ScriptBlocking Service (SBService) - Unknown owner - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe (file missing)
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Panda TPSrv (TPSrv) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2009\TPSrv.exe