Hello LD,
Okee-doke. One down, one remains.
2- Avast Anti-virus: SUCCESS! This installed fine & runs as it has & as it is expected to.
1- Comodo: I have attached a screen capture of the message box that comes up. One attempt to re-install it met with this message box:
"
COMODO Firewall Pro is already installed on your system. Do you want to un-install it now?"
Here is my latest Combox Fix Log & HJT log:
ComboFix 08-10-25.01 - Admin 2008-10-30 15:22:41.7 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.1.1033.18.234 [GMT -4:00]
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
Command switches used :: C:\Documents and Settings\Admin\Desktop\CFScript.txt
* Created a new restore point
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
FILE ::
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\COMODO\Firewall\cmdagent.exe
C:\WINDOWS\system32\drivers\aswSP.sys
C:\WINDOWS\system32\DRIVERS\cmdguard.sys
C:\WINDOWS\system32\DRIVERS\cmdhlp.sys
C:\windows\system32\drivers\TDSSmqlt.sys
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Program Files\Alwil Software
C:\Program Files\Alwil Software\Avast4\Aavm4h.dll
C:\Program Files\Alwil Software\Avast4\AavmRpch.dll
C:\Program Files\Alwil Software\Avast4\ashBase.dll
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\ashShell.dll
C:\Program Files\Alwil Software\Avast4\ashTask.dll
C:\Program Files\Alwil Software\Avast4\aswAux.dll
C:\Program Files\Alwil Software\Avast4\aswCmnB.dll
C:\Program Files\Alwil Software\Avast4\aswCmnOS.dll
C:\Program Files\Alwil Software\Avast4\aswCmnS.dll
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.ini
C:\Program Files\Alwil Software\Avast4\ENGLISH\Base.dll
C:\Program Files\Alwil Software\Avast4\ENGLISH\Lang.dll
C:\Program Files\COMODO
C:\Program Files\COMODO\Firewall\cfpinfo.ini
C:\Program Files\COMODO\Firewall\cmdagent.exe
C:\WINDOWS\system32\drivers\aswSP.sys
C:\WINDOWS\system32\DRIVERS\cmdguard.sys
C:\WINDOWS\system32\DRIVERS\cmdhlp.sys
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
——-\Legacy_ASWSP
——-\Legacy_CMDGUARD
——-\Legacy_CMDHLP
——-\Service_aswSP
——-\Service_cmdGuard
——-\Service_cmdHlp
((((((((((((((((((((((((( Files Created from 2008-09-28 to 2008-10-30 )))))))))))))))))))))))))))))))
.
2008-10-28 10:25 . 2008-10-28 10:25 d——– C:\Program Files\Lavasoft
2008-10-28 10:25 . 2008-10-28 10:25 d——– C:\Program Files\Common Files\Wise Installation Wizard
2008-10-28 10:08 . 2008-10-28 10:08 d——– C:\Program Files\FLVPlayer
2008-10-28 08:48 . 2008-10-28 08:49 d——– C:\Program Files\CCleaner
2008-10-28 08:45 . 2008-10-28 08:45 d——– C:\Program Files\Microsoft ActiveSync
2008-10-28 07:29 . 2008-10-28 07:29 16 –a—— C:\WINDOWS\winzip32.ini
2008-10-27 19:53 . 2008-10-27 19:53 d——– C:\Program Files\Washer
2008-10-27 19:10 . 2008-10-27 19:10 d——– C:\Program Files\WordWeb
2008-10-27 18:55 . 2008-10-27 18:55 d——– C:\Program Files\Trend Micro
2008-10-27 14:23 . 2008-10-27 14:23 d——– C:\Program Files\Malwarebytes' Anti-Malware
2008-10-27 14:23 . 2008-10-27 14:23 d——– C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-10-27 14:23 . 2008-10-27 14:23 d——– C:\Documents and Settings\Admin\Application Data\Malwarebytes
2008-10-27 14:23 . 2008-10-22 16:10 38,496 –a—— C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-10-27 14:23 . 2008-10-22 16:10 15,504 –a—— C:\WINDOWS\system32\drivers\mbam.sys
2008-10-27 01:13 . 2008-10-27 01:13 d——– C:\Documents and Settings\Admin\Application Data\SoftwareDetectionScripts
2008-10-26 20:39 . 2008-10-27 06:03 d——– C:\Program Files\CDBurnerXP
2008-10-23 19:29 . 2008-10-15 12:34 337,408 —–c— C:\WINDOWS\system32\dllcache\netapi32.dll
2008-10-14 19:10 . 2008-09-08 06:41 333,824 —–c— C:\WINDOWS\system32\dllcache\srv.sys
2008-10-14 19:03 . 2008-08-14 06:11 2,189,184 —–c— C:\WINDOWS\system32\dllcache\ntoskrnl.exe
2008-10-14 19:03 . 2008-08-14 06:09 2,145,280 —–c— C:\WINDOWS\system32\dllcache\ntkrnlmp.exe
2008-10-14 19:03 . 2008-08-14 05:33 2,066,048 —–c— C:\WINDOWS\system32\dllcache\ntkrnlpa.exe
2008-10-14 19:03 . 2008-08-14 05:33 2,023,936 —–c— C:\WINDOWS\system32\dllcache\ntkrpamp.exe
2008-10-14 19:03 . 2008-09-15 08:12 1,846,400 —–c— C:\WINDOWS\system32\dllcache\win32k.sys
2008-10-09 06:17 . 2008-10-09 06:17 10,839 –ah—– C:\WINDOWS\system32\MSTMON_S.GID
2008-09-12 19:45 . 2008-09-12 19:45 d——– C:\WINDOWS\system32\scripting
2008-09-12 19:44 . 2008-09-12 19:44 d——– C:\WINDOWS\system32\en
2008-09-12 19:44 . 2008-09-12 19:45 d——– C:\WINDOWS\l2schemas
2008-09-12 19:02 . 2008-04-13 20:12 774,144 –a–c— C:\WINDOWS\system32\dllcache\setup_wm.exe
2008-09-12 19:01 . 2008-04-13 20:12 1,306,624 ——— C:\WINDOWS\system32\msxml6.dll
2008-09-12 19:00 . 2003-03-31 08:00 457,607 —–c— C:\WINDOWS\system32\dllcache\mdlib.wmv
2008-09-12 18:59 . 2008-04-13 20:12 695,808 —–c— C:\WINDOWS\system32\dllcache\drmv2clt.dll
2008-09-07 21:37 . 2008-10-26 15:08 d——– C:\Documents and Settings\Admin\Application Data\LimeWire
2008-09-05 23:44 . 2008-09-06 00:47 d——– C:\Documents and Settings\Admin\Application Data\Stellarium
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-10-30 19:28 ——— d—a-w C:\Documents and Settings\All Users\Application Data\TEMP
2008-10-29 18:55 ——— d—–w C:\Documents and Settings\All Users\Application Data\Google Updater
2008-10-28 12:48 ——— d—–w C:\Program Files\Yahoo!
2008-10-28 00:13 ——— d—–w C:\Documents and Settings\Admin\Application Data\Winamp
2008-10-27 23:55 ——— d—–w C:\Program Files\Winamp
2008-10-27 05:08 ——— d—–w C:\Program Files\WinZip-7
2008-10-27 05:08 ——— d—–w C:\Program Files\Verizon
2008-10-27 05:08 ——— d—–w C:\Program Files\QuickTime
2008-10-27 05:07 ——— d—–w C:\Program Files\Kodak
2008-10-27 05:06 ——— d—–w C:\Program Files\Java
2008-10-27 05:06 ——— d—–w C:\Program Files\Google
2008-10-27 05:05 ——— d—–w C:\Program Files\Common Files\Ahead
2008-10-27 00:56 ——— d—–w C:\Documents and Settings\Admin\Application Data\Ahead
2008-10-13 11:20 ——— d—–w C:\Documents and Settings\Admin\Application Data\SlimBrowser
2008-09-08 10:41 333,824 —-a-w C:\WINDOWS\system32\drivers\srv.sys
2008-09-06 19:31 ——— d—–w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-01-22 23:10 47,360 —-a-w C:\Documents and Settings\Admin\Application Data\pcouffin.sys
.
((((((((((((((((((((((((((((( snapshot@2008-10-27_19.29.28.89 )))))))))))))))))))))))))))))))))))))))))
.
- 2006-11-08 05:01:06 66,048 -c–a-w C:\WINDOWS\ie7\spuninst\ieResetIcons.exe
+ 2007-08-13 22:52:06 66,048 -c–a-w C:\WINDOWS\ie7\spuninst\ieResetIcons.exe
- 2006-11-07 11:26:44 71,680 —-a-w C:\WINDOWS\system32\admparse.dll
+ 2007-08-13 22:39:20 71,680 —-a-w C:\WINDOWS\system32\admparse.dll
- 2006-11-07 11:26:44 71,680 -c—-w C:\WINDOWS\system32\dllcache\admparse.dll
+ 2007-08-13 22:39:20 71,680 -c–a-w C:\WINDOWS\system32\dllcache\admparse.dll
+ 2006-09-23 17:12:50 1,022,976 -c—-w C:\WINDOWS\system32\dllcache\browseui.dll
+ 2007-08-13 22:42:54 17,408 -c—-w C:\WINDOWS\system32\dllcache\corpol.dll
- 2006-11-08 05:03:36 33,792 -c–a-w C:\WINDOWS\system32\dllcache\custsat.dll
+ 2007-08-13 22:54:10 33,792 -c–a-w C:\WINDOWS\system32\dllcache\custsat.dll
- 2006-10-17 19:44:36 60,416 -c–a-w C:\WINDOWS\system32\dllcache\hmmapi.dll
+ 2007-08-13 22:18:02 60,416 -c–a-w C:\WINDOWS\system32\dllcache\hmmapi.dll
- 2006-10-17 20:04:50 69,120 -c–a-w C:\WINDOWS\system32\dllcache\iedw.exe
+ 2007-08-13 22:44:02 69,120 -c–a-w C:\WINDOWS\system32\dllcache\iedw.exe
+ 2007-08-13 22:45:18 78,336 -c—-w C:\WINDOWS\system32\dllcache\ieencode.dll
- 2006-11-08 05:03:36 191,488 -c–a-w C:\WINDOWS\system32\dllcache\iepeers.dll
+ 2007-08-13 22:54:10 191,488 -c–a-w C:\WINDOWS\system32\dllcache\iepeers.dll
- 2006-11-07 11:26:42 55,296 -c—-w C:\WINDOWS\system32\dllcache\iesetup.dll
+ 2007-08-13 22:39:12 55,296 -c–a-w C:\WINDOWS\system32\dllcache\iesetup.dll
- 2006-10-17 19:57:58 36,352 -c—-w C:\WINDOWS\system32\dllcache\imgutil.dll
+ 2007-08-13 22:36:06 36,352 -c–a-w C:\WINDOWS\system32\dllcache\imgutil.dll
- 2006-11-07 11:26:24 92,672 -c–a-w C:\WINDOWS\system32\dllcache\inseng.dll
+ 2007-08-13 22:39:02 92,672 -c–a-w C:\WINDOWS\system32\dllcache\inseng.dll
- 2006-10-17 20:05:10 40,960 -c—-w C:\WINDOWS\system32\dllcache\licmgr10.dll
+ 2007-08-13 22:44:18 40,960 -c–a-w C:\WINDOWS\system32\dllcache\licmgr10.dll
- 2006-10-17 19:56:10 45,568 -c—-w C:\WINDOWS\system32\dllcache\mshta.exe
+ 2007-08-13 22:32:30 45,568 -c–a-w C:\WINDOWS\system32\dllcache\mshta.exe
- 2006-10-17 19:28:56 48,128 -c—-w C:\WINDOWS\system32\dllcache\mshtmler.dll
+ 2007-08-13 22:01:12 48,128 -c–a-w C:\WINDOWS\system32\dllcache\mshtmler.dll
- 2006-11-08 05:03:36 156,160 -c–a-w C:\WINDOWS\system32\dllcache\msls31.dll
+ 2007-08-13 22:54:10 156,160 -c–a-w C:\WINDOWS\system32\dllcache\msls31.dll
+ 2006-09-23 17:12:50 1,497,088 -c—-w C:\WINDOWS\system32\dllcache\shdocvw.dll
+ 2006-09-23 17:12:50 474,112 -c—-w C:\WINDOWS\system32\dllcache\shlwapi.dll
- 2006-11-08 05:03:36 191,488 —-a-w C:\WINDOWS\system32\iepeers.dll
+ 2007-08-13 22:54:10 191,488 —-a-w C:\WINDOWS\system32\iepeers.dll
- 2006-11-07 11:26:42 55,296 —-a-w C:\WINDOWS\system32\iesetup.dll
+ 2007-08-13 22:39:12 55,296 —-a-w C:\WINDOWS\system32\iesetup.dll
- 2006-11-08 05:03:36 180,736 ——w C:\WINDOWS\system32\ieui.dll
+ 2007-08-13 22:54:10 180,736 —-a-w C:\WINDOWS\system32\ieui.dll
- 2006-10-17 19:57:58 36,352 —-a-w C:\WINDOWS\system32\imgutil.dll
+ 2007-08-13 22:36:06 36,352 —-a-w C:\WINDOWS\system32\imgutil.dll
- 2006-11-07 11:26:24 92,672 —-a-w C:\WINDOWS\system32\inseng.dll
+ 2007-08-13 22:39:02 92,672 —-a-w C:\WINDOWS\system32\inseng.dll
- 2006-10-17 20:05:10 40,960 —-a-w C:\WINDOWS\system32\licmgr10.dll
+ 2007-08-13 22:44:18 40,960 —-a-w C:\WINDOWS\system32\licmgr10.dll
- 2003-06-19 01:31:48 17,920 —-a-w C:\WINDOWS\system32\mdimon.dll
+ 2003-06-18 21:31:48 17,920 —-a-w C:\WINDOWS\system32\mdimon.dll
- 2006-10-17 19:58:32 12,288 ——w C:\WINDOWS\system32\msfeedssync.exe
+ 2007-08-13 22:36:40 12,288 —-a-w C:\WINDOWS\system32\msfeedssync.exe
- 2006-10-17 19:56:10 45,568 —-a-w C:\WINDOWS\system32\mshta.exe
+ 2007-08-13 22:32:30 45,568 —-a-w C:\WINDOWS\system32\mshta.exe
- 2006-10-17 19:28:56 48,128 —-a-w C:\WINDOWS\system32\mshtmler.dll
+ 2007-08-13 22:01:12 48,128 —-a-w C:\WINDOWS\system32\mshtmler.dll
- 2006-11-08 05:03:36 156,160 —-a-w C:\WINDOWS\system32\msls31.dll
+ 2007-08-13 22:54:10 156,160 —-a-w C:\WINDOWS\system32\msls31.dll
- 2007-11-30 11:18:51 17,272 ——w C:\WINDOWS\system32\spmsg.dll
+ 2007-11-30 12:39:22 17,272 ——w C:\WINDOWS\system32\spmsg.dll
- 2003-06-19 01:31:44 758,784 —-a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\mdigraph.dll
+ 2003-06-18 21:31:44 758,784 —-a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\mdigraph.dll
- 2003-06-19 01:31:46 35,328 —-a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\mdiui.dll
+ 2003-06-18 21:31:46 35,328 —-a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\mdiui.dll
- 2003-06-19 01:31:44 758,784 —-a-w C:\WINDOWS\system32\spool\drivers\w32x86\mdigraph.dll
+ 2003-06-18 21:31:44 758,784 —-a-w C:\WINDOWS\system32\spool\drivers\w32x86\mdigraph.dll
- 2003-06-19 01:31:46 35,328 —-a-w C:\WINDOWS\system32\spool\drivers\w32x86\mdiui.dll
+ 2003-06-18 21:31:46 35,328 —-a-w C:\WINDOWS\system32\spool\drivers\w32x86\mdiui.dll
- 2003-06-19 01:31:48 18,944 —-a-w C:\WINDOWS\system32\spool\prtprocs\w32x86\mdippr.dll
+ 2003-06-18 21:31:48 18,944 —-a-w C:\WINDOWS\system32\spool\prtprocs\w32x86\mdippr.dll
- 2006-10-17 20:05:58 206,336 ——w C:\WINDOWS\system32\WinFXDocObj.exe
+ 2007-08-13 22:45:16 206,336 —-a-w C:\WINDOWS\system32\WinFXDocObj.exe
.
– Snapshot reset to current date –
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-13 15360]
"Washer"="C:\Program Files\Washer\washer.exe" [2003-01-13 818688]
"ccleaner"="C:\Program Files\CCleaner\CCleaner.exe" [2008-04-23 1189104]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2006-03-09 7561216]
"NvMediaCenter"="C:\WINDOWS\System32\NvMcTray.dll" [2006-03-09 86016]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"KONICA MINOLTA magicolor 2400W STD"="C:\WINDOWS\system32\MSTMON_S.EXE" [2005-06-22 184320]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-04-27 282624]
"SecurDisc"="C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe" [2007-05-15 1628208]
"InCD"="C:\Program Files\Nero\Nero 7\InCD\InCD.exe" [2007-05-15 1057328]
"WinPatrol"="C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe" [2007-10-26 292152]
"VerizonServicepoint.exe"="C:\Program Files\Verizon\VSP\VerizonServicepoint.exe" [2007-05-11 2061816]
"WinampAgent"="C:\Program Files\Winamp\winampa.exe" [2008-08-03 36352]
"nwiz"="nwiz.exe" [2006-03-09 C:\WINDOWS\system32\nwiz.exe]
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Google Updater.lnk - C:\Program Files\Google\Google Updater\GoogleUpdater.exe [2008-04-18 124400]
WordWeb.lnk - C:\Program Files\WordWeb\wweb32.exe [2008-10-27 44384]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"MSVIDEO5"= concord.dll
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
R2 MLPTDR_Q;MLPTDR_Q;C:\WINDOWS\system32\MLPTDR_Q.sys [2003-07-22 18848]
S2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 20560]
S2 NMSAccessU;NMSAccessU;C:\Program Files\CDBurnerXP\NMSAccessU.exe [ ]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{049cb996-a465-11db-a634-00e04cb779fd}]
\Shell\AutoRun\command - E:\LaunchU3.exe -a
.
Contents of the 'Scheduled Tasks' folder
2008-10-27 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe []
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-10-30 15:27:34
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
C:\Documents and Settings\Admin\Local Settings\Application Data\Mozilla\Firefox\Profiles\isro5pa4.default\Cache\
02B5AE61d01 29103 bytes
C:\Documents and Settings\Admin\Local Settings\Application Data\Mozilla\Firefox\Profiles\isro5pa4.default\Cache\
041FDDA1d01 21267 bytes
C:\Documents and Settings\Admin\Local Settings\Application Data\Mozilla\Firefox\Profiles\isro5pa4.default\Cache\
049EDDB9d01 18154 bytes
C:\Documents and Settings\Admin\Local Settings\Application Data\Mozilla\Firefox\Profiles\isro5pa4.default\Cache\
05647BF2d01 37265 bytes
C:\Documents and Settings\Admin\Local Settings\Application Data\Mozilla\Firefox\Profiles\isro5pa4.default\Cache\
0773DC05d01 17591 bytes
C:\Documents and Settings\Admin\Local Settings\Application Data\Mozilla\Firefox\Profiles\isro5pa4.default\Cache\
07E2DDB6d01 23056 bytes
C:\Documents and Settings\Admin\Local Settings\Application Data\Mozilla\Firefox\Profiles\isro5pa4.default\Cache\
0838D9CBd01 66563 bytes
C:\Documents and Settings\Admin\Local Settings\Application Data\Mozilla\Firefox\Profiles\isro5pa4.default\Cache\
0A983464d01 173696 bytes
C:\Documents and Settings\Admin\Local Settings\Application Data\Mozilla\Firefox\Profiles\isro5pa4.default\Cache\
0C14EED4d01 20773 bytes
C:\Documents and Settings\Admin\Local Settings\Application Data\Mozilla\Firefox\Profiles\isro5pa4.default\Cache\
0CCB0097d01
C:\Documents and Settings\Admin\Local Settings\Application Data\Mozilla\Firefox\Profiles\isro5pa4.default\Cache\
0D26A8DFd01 23004 bytes
C:\Documents and Settings\Admin\Local Settings\Application Data\Mozilla\Firefox\Profiles\isro5pa4.default\Cache\
0D8BA351d01 50040 bytes
C:\Documents and Settings\Admin\Local Settings\Application Data\Mozilla\Firefox\Profiles\isro5pa4.default\Cache\10EA7ECAd01
C:\Documents and Settings\Admin\Application Data\Macromedia\Flash Player\#SharedObjects
C:\Documents and Settings\Admin\Application Data\Macromedia\Flash Player\#SharedObjects\DV57Q7BN
C:\Documents and Settings\Admin\Application Data\Macromedia\Flash Player\#SharedObjects\DV57Q7BN\www.pornhost.com
C:\Documents and Settings\Admin\Application Data\Macromedia\Flash Player\#SharedObjects\DV57Q7BN\www.pornhost.com\com.jeroenwijering.players.sol 66 bytes
C:\Documents and Settings\Admin\Application Data\Macromedia\Flash Player\#SharedObjects\DV57Q7BN\www.yourfilehost.com
C:\Documents and Settings\Admin\Application Data\Macromedia\Flash Player\#SharedObjects\DV57Q7BN\www.yourfilehost.com\flash
C:\Documents and Settings\Admin\Application Data\Macromedia\Flash Player\#SharedObjects\DV57Q7BN\www.yourfilehost.com\flash\flvplayer7.swf
C:\Documents and Settings\Admin\Application Data\Macromedia\Flash Player\#SharedObjects\DV57Q7BN\www.yourfilehost.com\flash\flvplayer7.swf\UserVolume.sol 55 bytes
C:\Documents and Settings\Admin\Application Data\Macromedia\Flash Player\macromedia.com
C:\Documents and Settings\Admin\Application Data\Macromedia\Flash Player\macromedia.com\support
C:\Documents and Settings\Admin\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer
C:\Documents and Settings\Admin\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys
C:\Documents and Settings\Admin\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.pornhost.com
C:\Documents and Settings\Admin\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.pornhost.com\settings.sol 86 bytes
C:\Documents and Settings\Admin\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.yourfilehost.com
C:\Documents and Settings\Admin\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.yourfilehost.com\settings.sol 90 bytes
C:\Documents and Settings\Admin\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\settings.sol 463 bytes
scan completed successfully
hidden files: 30
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\TDSSserv.sys]
"imagepath"="\systemroot\system32\drivers\TDSSmqlt.sys"
.
———————— Other Running Processes ————————
.
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
C:\WINDOWS\system32\nvsvc32.exe
.
**************************************************************************
.
Completion time: 2008-10-30 15:31:21 - machine was rebooted
ComboFix-quarantined-files.txt 2008-10-30 19:31:16
ComboFix2.txt 2008-10-28 02:34:50
ComboFix3.txt 2008-10-28 01:39:32
ComboFix4.txt 2008-10-27 23:30:08
ComboFix5.txt 2008-10-30 19:19:33
Pre-Run: 15,904,251,904 bytes free
Post-Run: 15,956,512,768 bytes free
281 — E O F — 2008-10-28 14:18:49
=======================================================
=======================================================
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 3:56:07 PM, on 10/30/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\MSTMON_S.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
C:\Program Files\Nero\Nero 7\InCD\InCD.exe
C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe
C:\Program Files\Verizon\VSP\VerizonServicepoint.exe
C:\Program Files\Winamp\winampa.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Washer\washer.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\WordWeb\wweb32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaul…rch/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
http://r.office.microsoft.com/r/rlidOfficeUpdate?clid=1033
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google; - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [KONICA MINOLTA magicolor 2400W STD] C:\WINDOWS\system32\MSTMON_S.EXE STARTUP
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SecurDisc] C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe
O4 - HKLM\..\Run: [WinPatrol] C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe
O4 - HKLM\..\Run: [VerizonServicepoint.exe] "C:\Program Files\Verizon\VSP\VerizonServicepoint.exe" /AUTORUN
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Washer] C:\Program Files\Washer\washer.exe /0
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - Global Startup: Google Updater.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: WordWeb.lnk = C:\Program Files\WordWeb\wweb32.exe
O8 - Extra context menu item: &Yahoo;! Search - file:///C:\Program Files\Yahoo!\Common/ycsrch.htm
O8 - Extra context menu item: E&xport; to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Yahoo! &Dictionary; - file:///C:\Program Files\Yahoo!\Common/ycdict.htm
O8 - Extra context menu item: Yahoo! &Maps; - file:///C:\Program Files\Yahoo!\Common/ycmap.htm
O8 - Extra context menu item: Yahoo! &SMS; - file:///C:\Program Files\Yahoo!\Common/ycsms.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll (file missing)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll (file missing)
O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {01113300-3E00-11D2-8470-0060089874ED} (Support.com Configuration Class) -
https://activatemydsl.verizon.net/sdcCommon…DSL/tgctlcm.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/200612…ex/qtplugin.cab
O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (PCPitstop Utility) - http://www.pcpitstop.com/pcpitstop/PCPitStop.CAB
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://update.microsoft.com/windowsupdate/…b?1143246383000
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
http://update.microsoft.com/microsoftupdat…b?1143472817734
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\Firewall\cmdagent.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Unknown owner - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe (file missing)
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: iPod Service - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: NBService - Unknown owner - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe (file missing)
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe (file missing)
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
–
End of file - 8442 bytes