Heres the Combo Fix log, running HiJackThis now. :
ComboFix 08-11-21.04 - Margie 2008-11-22 15:29:14.2 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.1.1033.18.221 [GMT -5:00]
Running from: c:\documents and settings\[removed]\Desktop\ComboFix.exe
Command switches used :: c:\documents and settings\Margie\Desktop\CFScript.txt.txt
* Created a new restore point
FILE ::
c:\documents and settings\All Users\Documents\My Music\iTunes\
02 Track 2 (statemachine).wma
c:\documents and settings\Margie\My Documents\My Music\iTunes\iTunes Music\
02 Track 2 (statemachine).wma
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\All Users\Documents\My Music\iTunes\
02 Track 2 (statemachine).wma
c:\documents and settings\Margie\My Documents\My Music\iTunes\iTunes Music\
02 Track 2 (statemachine).wma
.
((((((((((((((((((((((((( Files Created from 2008-10-22 to 2008-11-22 )))))))))))))))))))))))))))))))
.
2008-11-22 10:17 . 2008-11-22 10:17 578,560 –a–c— c:\windows\system32\dllcache\user32.dll
2008-11-22 10:15 . 2008-11-22 10:15 d——– c:\windows\ERUNT
2008-11-21 22:31 . 2008-11-21 22:31 d——– c:\program files\Malwarebytes' Anti-Malware
2008-11-21 22:31 . 2008-11-21 22:31 d——– c:\documents and settings\Margie\Application Data\Malwarebytes
2008-11-21 22:31 . 2008-11-21 22:31 d——– c:\documents and settings\All Users\Application Data\Malwarebytes
2008-11-21 22:31 . 2008-10-22 16:10 38,496 –a—— c:\windows\system32\drivers\mbamswissarmy.sys
2008-11-21 22:31 . 2008-10-22 16:10 15,504 –a—— c:\windows\system32\drivers\mbam.sys
2008-11-21 21:06 . 2008-11-22 11:40 d——– C:\SDFix
2008-11-19 16:26 . 2008-11-21 22:26 d——– c:\windows\system32\dPI19
2008-11-11 21:33 . 2008-09-04 12:15 1,106,944 —–c— c:\windows\system32\dllcache\msxml3.dll
2008-11-11 21:33 . 2008-10-24 06:21 455,296 —–c— c:\windows\system32\dllcache\mrxsmb.sys
2008-11-08 13:08 . 2008-11-11 05:33 d——– c:\windows\system32\sX3i19
2008-10-29 20:01 . 2008-10-29 20:01 d——– c:\program files\Common Files\INCA Shared
2008-10-24 16:31 . 2008-10-24 16:32 d——– c:\documents and settings\All Users\Application Data\America's Army Deploy Client
2008-10-24 16:03 . 2008-10-24 16:03 98,304 –a—— c:\windows\system32\CmdLineExt.dll
2008-10-24 03:20 . 2008-10-15 11:34 337,408 —–c— c:\windows\system32\dllcache\netapi32.dll
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-11-19 23:51 ——— d—–w c:\program files\Incomplete
2008-11-19 22:41 ——— d—–w c:\program files\Microsoft Games
2008-11-09 00:03 ——— d–h–w c:\program files\InstallShield Installation Information
2008-11-09 00:03 ——— d—–w c:\program files\Common Files\InstallShield
2008-10-28 20:28 139,144 —-a-w c:\windows\system32\drivers\PnkBstrK.sys
2008-10-28 12:04 ——— d—–w c:\program files\LimeWire
2008-10-25 07:07 ——— d—–w c:\program files\Microsoft Silverlight
2008-10-24 11:21 455,296 —-a-w c:\windows\system32\drivers\mrxsmb.sys
2007-05-23 19:04 24,192 —-a-w c:\documents and settings\Margie\usbsermptxp.sys
2007-05-23 19:04 22,768 —-a-w c:\documents and settings\Margie\usbsermpt.sys
1995-07-21 21:55 129 —-a-w c:\documents and settings\Margie\SVGATEST.BAT
1995-07-21 21:21 195,130 —-a-w c:\documents and settings\Margie\CONTROL.EXE
1995-07-21 20:19 10,304 —-a-w c:\documents and settings\Margie\SGAFONTS.BIN
1995-07-21 20:08 5,692 —-a-w c:\documents and settings\Margie\BRF09.BIN
1995-07-21 20:08 3,618 —-a-w c:\documents and settings\Margie\BRFTITLE.BIN
1995-07-21 20:08 105,266 —-a-w c:\documents and settings\Margie\BRFMAIN.BIN
1995-07-21 20:07 9,119 —-a-w c:\documents and settings\Margie\BRF02.BIN
1995-07-21 14:59 62,611 —-a-w c:\documents and settings\Margie\AIRPOWER.EXE
1995-07-21 14:59 62,021 —-a-w c:\documents and settings\Margie\SVGADEMO.EXE
1995-07-21 14:54 386 —-a-w c:\documents and settings\Margie\BFPLYRS6.COM
1995-07-21 14:54 292 —-a-w c:\documents and settings\Margie\BFPLYBS6.COM
1995-07-21 14:53 606 —-a-w c:\documents and settings\Margie\BFCV0002.COM
1995-07-21 14:45 5,472 —-a-w c:\documents and settings\Margie\TEXT.BIN
1995-07-21 14:45 3,530 —-a-w c:\documents and settings\Margie\MGA3D.BIN
1995-07-21 14:45 3,034 —-a-w c:\documents and settings\Margie\MGAFONTS.BIN
1995-07-21 14:45 2,295 —-a-w c:\documents and settings\Margie\MUSICPP.BIN
1995-07-21 14:45 2,155 —-a-w c:\documents and settings\Margie\MSGTEXT.BIN
1995-07-21 14:45 14,455 —-a-w c:\documents and settings\Margie\MGA_BITZ.BIN
1995-07-21 14:43 293,326 —-a-w c:\documents and settings\Margie\SHAPES.COM
1995-07-21 14:30 1,886 —-a-w c:\documents and settings\Margie\BFRTULA.COM
1995-07-21 14:30 1,758 —-a-w c:\documents and settings\Margie\BFRKALUG.COM
1995-07-21 14:30 1,562 —-a-w c:\documents and settings\Margie\BFRSARAI.COM
1995-07-21 14:30 1,528 —-a-w c:\documents and settings\Margie\BFRLIVNY.COM
1995-07-21 14:30 1,336 —-a-w c:\documents and settings\Margie\BFRLIPIC.COM
1995-07-21 14:30 1,128 —-a-w c:\documents and settings\Margie\BFRDANKO.COM
1995-07-21 14:30 1,108 —-a-w c:\documents and settings\Margie\BFRUGLIC.COM
1995-07-21 14:27 2,070 —-a-w c:\documents and settings\Margie\RUSSA1WD.BIN
1995-07-21 14:26 9,390 —-a-w c:\documents and settings\Margie\NORTHRD.BIN
1995-07-21 14:26 608 —-a-w c:\documents and settings\Margie\NORTHRV.BIN
1995-07-21 14:26 10,534 —-a-w c:\documents and settings\Margie\SOUTHRD.BIN
1995-07-21 14:26 1,620 —-a-w c:\documents and settings\Margie\NORTHRL.BIN
1995-07-21 14:26 1,380 —-a-w c:\documents and settings\Margie\SOUTHRV.BIN
1995-07-21 14:26 1,364 —-a-w c:\documents and settings\Margie\SOUTHRL.BIN
1995-05-22 16:52 44,892 —-a-w c:\documents and settings\Margie\COASTDAT.EXE
1995-04-27 00:21 68,352 —-a-w c:\documents and settings\Margie\SVGAVESA.EXE
1995-04-12 14:04 177 —-a-w c:\documents and settings\Margie\ERR.BAT
1993-12-15 18:47 1,014 —-a-w c:\documents and settings\Margie\JTEST.COM
1993-11-01 17:19 69 —-a-w c:\documents and settings\Margie\DELETEME.BAT
2007-07-24 01:18 8,784 —-a-w c:\program files\mozilla firefox\plugins\ractrlkeyhook.dll
2007-07-24 01:20 245,408 —-a-w c:\program files\mozilla firefox\plugins\unicows.dll
2008-06-14 03:47 32,768 –sha-w c:\windows\system32\config\systemprofile\Local Settings\History\History.IE5\MSHist012008061320080614\index.dat
.
((((((((((((((((((((((((((((( snapshot@2008-11-21_23.07.52.54 )))))))))))))))))))))))))))))))))))))))))
.
+ 2008-08-07 20:27:04 163,328 —-a-w c:\windows\ERUNT\SDFIX\ERDNT.EXE
+ 2008-11-22 15:15:36 6,922,240 —-a-w c:\windows\ERUNT\SDFIX\Users\
00000001\ntuser.dat
+ 2008-11-22 15:15:36 290,816 —-a-w c:\windows\ERUNT\SDFIX\Users\
00000002\UsrClass.dat
+ 2008-08-07 20:27:04 163,328 —-a-w c:\windows\ERUNT\SDFIX_First_Run\ERDNT.EXE
+ 2008-11-22 15:15:24 6,922,240 —-a-w c:\windows\ERUNT\SDFIX_First_Run\Users\
00000001\ntuser.dat
+ 2008-11-22 15:15:24 290,816 —-a-w c:\windows\ERUNT\SDFIX_First_Run\Users\
00000002\UsrClass.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="c:\program files\MSN Messenger\MsnMsgr.Exe" [2007-01-19 5674352]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-13 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\System32\igfxtray.exe" [2004-06-06 155648]
"HotKeysCmds"="c:\windows\System32\hkcmd.exe" [2004-06-06 118784]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"LVCOMS"="c:\program files\Common Files\Logitech\QCDriver\LVCOMS.EXE" [2001-09-24 98304]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2007-05-08 54840]
"AVG8_TRAY"="c:\progra~1\AVG\AVG8\avgtray.exe" [2008-09-30 1234712]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2008-03-28 413696]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2008-03-30 267048]
"Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" [2007-09-21 c:\windows\KHALMNPR.Exe]
"SoundMan"="SOUNDMAN.EXE" [2004-05-14 c:\windows\soundman.exe]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-13 15360]
c:\documents and settings\Margie\Start Menu\Programs\Startup\
PowerReg Scheduler V3.exe [2008-06-03 225280]
c:\documents and settings\All Users\Start Menu\Programs\Startup\
Adobe Reader Speed Launch.lnk - c:\program files\Adobe\Reader 8.0\Reader\reader_sl.exe [2006-10-23 40048]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=avgrsstx.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.SP53"= SP5X_32.DLL
"VIDC.SP54"= SP5X_32.DLL
"VIDC.SP55"= SP5X_32.DLL
"VIDC.SP56"= SP5X_32.DLL
"VIDC.SP57"= SP5X_32.DLL
"VIDC.SP58"= SP5X_32.DLL
"VIDC.SP59"= SP5X_32.DLL
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"DisableNotifications"= 1 (0x1)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=
"c:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"c:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"=
"c:\\WINDOWS\\system32\\rtcshare.exe"=
"c:\\Program Files\\NetMeeting\\conf.exe"=
"c:\\WINDOWS\\system32\\java.exe"=
"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"c:\\Program Files\\AVG\\AVG8\\avgupd.exe"=
"c:\\Program Files\\AVG\\AVG8\\avgemc.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"c:\\Program Files\\MSN Messenger\\livecall.exe"=
"c:\\Program Files\\LimeWire\\LimeWire.exe"=
"c:\\Documents and Settings\\All Users\\Application Data\\NexonUS\\NGM\\NGM.exe"=
"c:\\WINDOWS\\Downloaded Program Files\\PurpleBean.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"9420:TCP"= 9420:TCP:Red Swoosh
"5000:UDP"= 5000:UDP:Red Swoosh
"3724:TCP"= 3724:TCP:Blizzard Downloader: 3724
R1 AvgLdx86;AVG AVI Loader Driver x86;c:\windows\system32\Drivers\avgldx86.sys [2008-05-23 97928]
R1 lusbaudio;Logitech USB Microphone;c:\windows\system32\drivers\lvsound2.sys [2007-03-26 33280]
R2 avg8emc;AVG8 E-mail Scanner;c:\progra~1\AVG\AVG8\avgemc.exe [2008-07-06 875288]
R2 avg8wd;AVG8 WatchDog;c:\progra~1\AVG\AVG8\avgwdsvc.exe [2008-07-06 231704]
R2 AvgTdiX;AVG8 Network Redirector;c:\windows\system32\Drivers\avgtdix.sys [2008-05-23 76040]
R3 LVBulk;LVBulk Service;c:\windows\system32\DRIVERS\LVBulk.sys [2007-03-26 10261]
R3 LVVI500A;LVVI500A Service;c:\windows\system32\DRIVERS\lvvi500a.sys [2007-03-26 193574]
.
Contents of the 'Scheduled Tasks' folder
2008-11-18 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2007-08-29 13:57]
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-11-22 15:33:40
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
———————— Other Running Processes ————————
.
c:\program files\Lavasoft\Ad-Aware\aawservice.exe
c:\program files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\windows\system32\HPZipm12.exe
c:\program files\iPod\bin\iPodService.exe
c:\program files\AVG\AVG8\avgrsx.exe
c:\program files\AVG\AVG8\avgrsx.exe
c:\program files\AVG\AVG8\avgrsx.exe
c:\program files\AVG\AVG8\avgrsx.exe
c:\program files\Mozilla Firefox\firefox.exe
.
**************************************************************************
.
Completion time: 2008-11-22 15:42:10 - machine was rebooted
ComboFix-quarantined-files.txt 2008-11-22 20:40:31
ComboFix2.txt 2008-11-22 04:13:31
Pre-Run: 73,544,282,112 bytes free
Post-Run: 73,531,686,912 bytes free
213 — E O F — 2008-11-12 08:04:37