Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- ComboFix 11-02-08.01 - CRIS 02/08/2011 13:06:06.1.2 - x86
- Microsoft Windows XP Professional 5.1.2600.3.1252.1.1033.18.2046.1680 [GMT -5:00]
- Running from: c:\documents and settings\CRIS\Desktop\Combo-Fix.exe
- .
- ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
- .
- c:\documents and settings\CRIS\Application Data\PriceGong
- c:\documents and settings\CRIS\Application Data\PriceGong\Data\1.xml
- c:\documents and settings\CRIS\Application Data\PriceGong\Data\a.xml
- c:\documents and settings\CRIS\Application Data\PriceGong\Data\b.xml
- c:\documents and settings\CRIS\Application Data\PriceGong\Data\c.xml
- c:\documents and settings\CRIS\Application Data\PriceGong\Data\d.xml
- c:\documents and settings\CRIS\Application Data\PriceGong\Data\e.xml
- c:\documents and settings\CRIS\Application Data\PriceGong\Data\f.xml
- c:\documents and settings\CRIS\Application Data\PriceGong\Data\g.xml
- c:\documents and settings\CRIS\Application Data\PriceGong\Data\h.xml
- c:\documents and settings\CRIS\Application Data\PriceGong\Data\i.xml
- c:\documents and settings\CRIS\Application Data\PriceGong\Data\J.xml
- c:\documents and settings\CRIS\Application Data\PriceGong\Data\k.xml
- c:\documents and settings\CRIS\Application Data\PriceGong\Data\l.xml
- c:\documents and settings\CRIS\Application Data\PriceGong\Data\m.xml
- c:\documents and settings\CRIS\Application Data\PriceGong\Data\mru.xml
- c:\documents and settings\CRIS\Application Data\PriceGong\Data\n.xml
- c:\documents and settings\CRIS\Application Data\PriceGong\Data\o.xml
- c:\documents and settings\CRIS\Application Data\PriceGong\Data\p.xml
- c:\documents and settings\CRIS\Application Data\PriceGong\Data\q.xml
- c:\documents and settings\CRIS\Application Data\PriceGong\Data\r.xml
- c:\documents and settings\CRIS\Application Data\PriceGong\Data\s.xml
- c:\documents and settings\CRIS\Application Data\PriceGong\Data\t.xml
- c:\documents and settings\CRIS\Application Data\PriceGong\Data\u.xml
- c:\documents and settings\CRIS\Application Data\PriceGong\Data\v.xml
- c:\documents and settings\CRIS\Application Data\PriceGong\Data\w.xml
- c:\documents and settings\CRIS\Application Data\PriceGong\Data\x.xml
- c:\documents and settings\CRIS\Application Data\PriceGong\Data\y.xml
- c:\documents and settings\CRIS\Application Data\PriceGong\Data\z.xml
- c:\documents and settings\CRIS\Desktop\Windows Disk.lnk
- c:\documents and settings\CRIS\Start Menu\Programs\Windows Disk
- c:\documents and settings\CRIS\Start Menu\Programs\Windows Disk\Uninstall Windows Disk.lnk
- c:\documents and settings\CRIS\Start Menu\Programs\Windows Disk\Windows Disk.lnk
- c:\program files\BabylonIM\Plugins\IE\iePLugin.dll
- Infected copy of c:\windows\system32\drivers\volsnap.sys was found and disinfected
- Restored copy from - Kitty had a snack :p
- .
- ((((((((((((((((((((((((( Files Created from 2011-01-08 to 2011-02-08 )))))))))))))))))))))))))))))))
- .
- 2011-02-08 17:48 . 2011-02-08 17:48 -------- d-----w- c:\documents and settings\CRIS\Local Settings\Application Data\D-Link Toolbar
- 2011-02-08 17:19 . 2011-02-08 17:19 388096 ----a-r- c:\documents and settings\CRIS\Application Data\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
- 2011-02-08 17:19 . 2011-02-08 17:19 -------- d-----w- c:\program files\Trend Micro
- 2011-02-08 17:11 . 2011-02-08 17:11 -------- d-----w- c:\program files\D-Link Toolbar
- 2011-02-08 17:11 . 2011-02-08 17:11 -------- d-----w- c:\documents and settings\All Users\Application Data\D-Link Toolbar
- 2011-02-08 17:11 . 2011-02-08 17:11 -------- d-----w- c:\program files\Common Files\Software Update Utility
- 2011-02-08 16:47 . 2011-02-08 16:47 -------- d-----w- c:\documents and settings\CRIS\Application Data\VirtualStore
- 2011-02-08 01:20 . 2011-02-08 01:20 -------- d-----w- c:\windows\system32\wbem\Repository
- 2011-02-07 11:34 . 2011-02-07 11:34 -------- d-----w- c:\documents and settings\NetworkService\IETldCache
- 2011-02-06 18:20 . 2011-02-06 18:20 -------- d-sh--w- c:\windows\system32\config\systemprofile\IETldCache
- 2011-02-03 20:14 . 2011-02-03 20:14 -------- d-sh--w- c:\documents and settings\CRIS\PrivacIE
- 2011-02-03 16:04 . 2011-02-03 16:04 -------- d-sh--w- c:\documents and settings\CRIS\IETldCache
- 2011-02-03 15:39 . 2010-11-06 00:34 52224 -c----w- c:\windows\system32\dllcache\msfeedsbs.dll
- 2011-02-03 15:39 . 2010-11-06 00:34 468480 -c----w- c:\windows\system32\dllcache\msfeeds.dll
- 2011-02-03 15:39 . 2010-11-06 00:34 268288 -c----w- c:\windows\system32\dllcache\iertutil.dll
- 2011-02-03 15:39 . 2010-11-06 00:34 63488 -c----w- c:\windows\system32\dllcache\icardie.dll
- 2011-02-03 15:39 . 2010-11-06 00:34 380928 -c----w- c:\windows\system32\dllcache\ieapfltr.dll
- 2011-02-03 15:39 . 2010-10-21 12:11 13824 -c----w- c:\windows\system32\dllcache\ieudinit.exe
- 2011-02-03 15:39 . 2010-02-22 22:04 2452872 -c----w- c:\windows\system32\dllcache\ieapfltr.dat
- 2011-02-03 15:39 . 2010-11-06 00:34 6075904 -c----w- c:\windows\system32\dllcache\ieframe.dll
- 2011-02-03 15:23 . 2011-02-03 15:25 -------- dc-h--w- c:\windows\ie8
- 2011-02-03 13:55 . 2011-02-03 13:55 -------- d-----w- c:\documents and settings\All Users\Application Data\EA Logs
- 2011-02-03 13:11 . 2011-02-03 13:12 -------- d-----w- c:\documents and settings\All Users\Application Data\Electronic Arts
- 2011-01-30 01:19 . 2011-01-30 01:19 -------- d-----w- c:\windows\B9DB4C7601A446D58910F7AA6376DBAF.TMP
- 2011-01-30 01:13 . 2011-01-30 01:13 -------- d-----w- c:\documents and settings\CRIS\Local Settings\Application Data\Electronic Arts
- 2011-01-30 00:46 . 2011-01-30 00:46 -------- d-----w- C:\sims
- 2011-01-29 23:15 . 2011-02-03 20:45 -------- d-----w- c:\program files\Electronic Arts
- 2011-01-29 20:36 . 2011-01-29 20:36 -------- d-----w- c:\documents and settings\All Users\Application Data\NVIDIA Corporation
- 2011-01-29 20:35 . 2011-02-08 02:29 252080 ----a-w- c:\windows\system32\nvdrsdb0.bin
- 2011-01-29 20:35 . 2011-02-08 02:29 1 ----a-w- c:\windows\system32\nvdrssel.bin
- 2011-01-29 20:35 . 2011-02-08 02:29 252080 ----a-w- c:\windows\system32\nvdrsdb1.bin
- 2011-01-29 20:34 . 2011-01-08 03:27 941160 ----a-w- c:\windows\system32\nvdispco322090.dll
- 2011-01-29 20:34 . 2011-01-08 03:27 837736 ----a-w- c:\windows\system32\nvgenco322040.dll
- 2011-01-29 20:34 . 2011-01-08 03:27 61440 ----a-w- c:\windows\system32\OpenCL.dll
- 2011-01-29 20:34 . 2011-01-08 03:27 13004800 ----a-w- c:\windows\system32\nvcompiler.dll
- 2011-01-29 20:34 . 2011-02-08 02:29 -------- d-----w- c:\program files\NVIDIA Corporation
- 2011-01-28 22:36 . 2011-01-28 22:36 -------- d-----w- c:\program files\Microsoft WSE
- 2011-01-27 04:22 . 2011-01-27 06:12 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
- 2011-01-27 04:22 . 2011-01-27 04:22 -------- d-----w- c:\program files\Spybot - Search & Destroy
- 2011-01-21 18:44 . 2011-01-21 18:44 -------- d-----w- c:\documents and settings\All Users\Application Data\171DF
- 2011-01-21 18:44 . 2011-01-29 04:52 -------- d-----w- c:\documents and settings\CRIS\Application Data\bearsharemediabartb
- 2011-01-21 18:43 . 2011-01-22 18:19 -------- d-----w- c:\documents and settings\CRIS\Local Settings\Application Data\BearShare
- 2011-01-21 18:43 . 2011-01-26 06:35 -------- d-----w- c:\program files\BearShare Applications
- 2011-01-21 18:42 . 2011-01-21 18:42 -------- d-----w- c:\documents and settings\CRIS\Local Settings\Application Data\PackageAware
- .
- (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
- .
- 2011-01-08 03:27 . 2009-06-10 23:33 9888672 ----a-w- c:\windows\system32\drivers\nv4_mini.sys
- 2011-01-08 03:27 . 2009-06-10 23:33 6397824 ----a-w- c:\windows\system32\nv4_disp.dll
- 2011-01-08 03:27 . 2009-06-10 23:33 4980736 ----a-w- c:\windows\system32\nvcuda.dll
- 2011-01-08 03:27 . 2009-06-10 23:33 2916968 ----a-w- c:\windows\system32\nvcuvid.dll
- 2011-01-08 03:27 . 2009-06-10 23:33 2251368 ----a-w- c:\windows\system32\nvcuvenc.dll
- 2011-01-08 03:27 . 2009-06-10 23:33 1958400 ----a-w- c:\windows\system32\nvapi.dll
- 2011-01-08 03:27 . 2009-06-10 23:33 14671872 ----a-w- c:\windows\system32\nvoglnt.dll
- 2011-01-08 00:56 . 2011-01-08 00:56 81920 ----a-w- c:\windows\system32\nvwddi.dll
- 2011-01-08 00:56 . 2011-01-08 00:56 580200 ----a-w- c:\windows\system32\easyUpdatusAPIU.dll
- 2011-01-08 00:56 . 2011-01-08 00:56 277608 ----a-w- c:\windows\system32\nvmccs.dll
- 2011-01-08 00:56 . 2011-01-08 00:56 156776 ----a-w- c:\windows\system32\nvsvc32.exe
- 2011-01-08 00:56 . 2011-01-08 00:56 145000 ----a-w- c:\windows\system32\nvcolor.exe
- 2011-01-08 00:56 . 2011-01-08 00:56 13880424 ----a-w- c:\windows\system32\nvcpl.dll
- 2011-01-08 00:56 . 2011-01-08 00:56 111208 ----a-w- c:\windows\system32\nvmctray.dll
- 2010-12-20 23:09 . 2010-02-22 03:50 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
- 2010-12-20 23:08 . 2010-02-22 03:50 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
- 2010-11-18 18:12 . 2010-02-19 00:13 81920 ----a-w- c:\windows\system32\isign32.dll
- 2010-11-12 22:50 . 2010-11-12 22:50 4724 ----a-w- c:\windows\system32\PerfStringBackup.TMP
- 2006-05-03 10:06 163328 --sh--r- c:\windows\system32\flvDX.dll
- 2007-02-21 11:47 31232 --sh--r- c:\windows\system32\msfDX.dll
- 2008-03-16 13:30 216064 --sh--r- c:\windows\system32\nbDX.dll
- .
- ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
- .
- .
- *Note* empty entries & legit default entries are not shown
- REGEDIT4
- [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
- "{00000000-6E41-4FD3-8538-502F5495E5FC}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2010-09-28 1244040]
- "{038cb5c7-48ea-4af9-94e0-a1646542e62b}"= "c:\program files\ToggleEN\tbTog2.dll" [2010-10-18 3908192]
- "{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}"= "c:\program files\myBabylon_English\tbmyB2.dll" [2010-10-18 3908192]
- "{ad708c09-d51b-45b3-9d28-4eba2681febf}"= "c:\program files\Download_Energy\tbDow2.dll" [2010-10-18 3908192]
- "{fcbf663e-8530-46f8-a880-ac5abe9d2b23}"= "c:\program files\mobilewitch\tbmob0.dll" [2010-10-18 3908192]
- "{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}"= "c:\program files\uTorrentBar\tbuTo0.dll" [2010-12-26 3911776]
- [HKEY_CLASSES_ROOT\clsid\{00000000-6e41-4fd3-8538-502f5495e5fc}]
- [HKEY_CLASSES_ROOT\clsid\{038cb5c7-48ea-4af9-94e0-a1646542e62b}]
- [HKEY_CLASSES_ROOT\clsid\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}]
- [HKEY_CLASSES_ROOT\clsid\{ad708c09-d51b-45b3-9d28-4eba2681febf}]
- [HKEY_CLASSES_ROOT\clsid\{fcbf663e-8530-46f8-a880-ac5abe9d2b23}]
- [HKEY_CLASSES_ROOT\clsid\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]
- [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{038cb5c7-48ea-4af9-94e0-a1646542e62b}]
- 2010-10-18 10:26 3908192 ----a-w- c:\program files\ToggleEN\tbTog2.dll
- [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0974BA1E-64EC-11DE-B2A5-E43756D89593}]
- 2009-12-20 09:51 87480 ----a-w- c:\progra~1\BEARSH~1\MediaBar\ToolBar\BearshareMediabarDx.dll
- [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{1631550F-191D-4826-B069-D9439253D926}]
- 2010-03-28 19:53 353656 ----a-w- c:\program files\PriceGong\2.1.0\PriceGongIE.dll
- [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
- 2010-10-18 10:26 3908192 ----a-w- c:\program files\ConduitEngine\ConduitEngine.dll
- [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{627af46b-2076-42ae-a2fd-8428734d3e74}]
- 2010-02-10 16:36 86016 ----a-w- c:\program files\simppulltoolbar\simppulldx.dll
- [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{74322BF9-DF26-493f-B0DA-6D2FC5E6429E}]
- 2011-01-06 14:06 721840 ----a-w- c:\progra~1\BEARSH~1\MediaBar\Datamngr\IEBHO.dll
- [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{ad708c09-d51b-45b3-9d28-4eba2681febf}]
- 2010-10-18 10:26 3908192 ----a-w- c:\program files\Download_Energy\tbDow2.dll
- [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}]
- 2010-10-18 10:26 3908192 ----a-w- c:\program files\myBabylon_English\tbmyB2.dll
- [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]
- 2010-12-26 22:53 3911776 ----a-w- c:\program files\uTorrentBar\tbuTo0.dll
- [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{C4B8BAB4-1667-11DF-A242-BA9455D89593}]
- 2009-10-20 15:50 258008 ----a-w- c:\program files\simppulltoolbar\auxi\simppulltoolbAu.dll
- [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
- 2010-09-28 03:40 1244040 ----a-w- c:\program files\Ask.com\GenericAskToolbar.dll
- [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{fcbf663e-8530-46f8-a880-ac5abe9d2b23}]
- 2010-10-18 10:26 3908192 ----a-w- c:\program files\mobilewitch\tbmob0.dll
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
- "{038cb5c7-48ea-4af9-94e0-a1646542e62b}"= "c:\program files\ToggleEN\tbTog2.dll" [2010-10-18 3908192]
- "{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}"= "c:\program files\myBabylon_English\tbmyB2.dll" [2010-10-18 3908192]
- "{ad708c09-d51b-45b3-9d28-4eba2681febf}"= "c:\program files\Download_Energy\tbDow2.dll" [2010-10-18 3908192]
- "{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2010-09-28 1244040]
- "{627af46b-2076-42ae-a2fd-8428734d3e74}"= "c:\program files\simppulltoolbar\simppulldx.dll" [2010-02-10 86016]
- "{fcbf663e-8530-46f8-a880-ac5abe9d2b23}"= "c:\program files\mobilewitch\tbmob0.dll" [2010-10-18 3908192]
- "{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}"= "c:\program files\uTorrentBar\tbuTo0.dll" [2010-12-26 3911776]
- "{0974BA1E-64EC-11DE-B2A5-E43756D89593}"= "c:\progra~1\BEARSH~1\MediaBar\ToolBar\BearshareMediabarDx.dll" [2009-12-20 87480]
- [HKEY_CLASSES_ROOT\clsid\{038cb5c7-48ea-4af9-94e0-a1646542e62b}]
- [HKEY_CLASSES_ROOT\clsid\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}]
- [HKEY_CLASSES_ROOT\clsid\{ad708c09-d51b-45b3-9d28-4eba2681febf}]
- [HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
- [HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
- [HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
- [HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
- [HKEY_CLASSES_ROOT\clsid\{627af46b-2076-42ae-a2fd-8428734d3e74}]
- [HKEY_CLASSES_ROOT\clsid\{fcbf663e-8530-46f8-a880-ac5abe9d2b23}]
- [HKEY_CLASSES_ROOT\clsid\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]
- [HKEY_CLASSES_ROOT\clsid\{0974ba1e-64ec-11de-b2a5-e43756d89593}]
- [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
- "{038CB5C7-48EA-4AF9-94E0-A1646542E62B}"= "c:\program files\ToggleEN\tbTog2.dll" [2010-10-18 3908192]
- "{B2E293EE-FD7E-4C71-A714-5F4750D8D7B7}"= "c:\program files\myBabylon_English\tbmyB2.dll" [2010-10-18 3908192]
- "{AD708C09-D51B-45B3-9D28-4EBA2681FEBF}"= "c:\program files\Download_Energy\tbDow2.dll" [2010-10-18 3908192]
- "{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2010-09-28 1244040]
- "{FCBF663E-8530-46F8-A880-AC5ABE9D2B23}"= "c:\program files\mobilewitch\tbmob0.dll" [2010-10-18 3908192]
- "{BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC}"= "c:\program files\uTorrentBar\tbuTo0.dll" [2010-12-26 3911776]
- [HKEY_CLASSES_ROOT\clsid\{038cb5c7-48ea-4af9-94e0-a1646542e62b}]
- [HKEY_CLASSES_ROOT\clsid\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}]
- [HKEY_CLASSES_ROOT\clsid\{ad708c09-d51b-45b3-9d28-4eba2681febf}]
- [HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
- [HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
- [HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
- [HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
- [HKEY_CLASSES_ROOT\clsid\{fcbf663e-8530-46f8-a880-ac5abe9d2b23}]
- [HKEY_CLASSES_ROOT\clsid\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]
- [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
- "DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2010-04-01 357696]
- "Messenger (Yahoo!)"="c:\progra~1\Yahoo!\Messenger\YahooMessenger.exe" [2010-06-01 5252408]
- "WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2006-10-19 204288]
- "EADM"="c:\program files\Electronic Arts\EADM\EADMUI\EADMUI.exe" [2011-02-03 11509760]
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
- "DVDLauncher"="c:\program files\CyberLink\PowerDVD\DVDLauncher.exe" [2004-04-26 53248]
- "SigmatelSysTrayApp"="stsystra.exe" [2005-03-22 339968]
- "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2010-02-23 149280]
- "QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2009-11-11 417792]
- "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2010-02-15 141608]
- "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-12-22 35760]
- "HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2008-03-26 49152]
- "hpqSRMon"="c:\program files\HP\Digital Imaging\bin\hpqSRMon.exe" [2008-03-13 81920]
- "XboxStat"="c:\program files\Microsoft Xbox 360 Accessories\XboxStat.exe" [2009-09-30 718688]
- "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2011-01-08 13880424]
- "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2011-01-08 111208]
- "nwiz"="c:\program files\NVIDIA Corporation\nView\nwiz.exe" [2010-11-04 1753192]
- c:\documents and settings\CRIS\Start Menu\Programs\Startup\
- CurseClientStartup.ccip [2010-2-19 0]
- c:\documents and settings\All Users\Start Menu\Programs\Startup\
- Digital Line Detect.lnk - c:\program files\Digital Line Detect\DLG.exe [2010-2-18 24576]
- HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2008-3-25 214360]
- [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
- "AppInit_DLLs"=c:\progra~1\BABYLO~1\BndHook.dll
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
- @="Driver"
- [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
- "EnableFirewall"= 0 (0x0)
- [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
- "%windir%\\system32\\sessmgr.exe"=
- "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
- "c:\\Program Files\\World of Warcraft\\WoW-3.2.0-enUS-downloader.exe"=
- "c:\\Program Files\\World of Warcraft\\Launcher.exe"=
- "c:\\Program Files\\AIM\\aim.exe"=
- "c:\\Program Files\\LimeWire\\LimeWire.exe"=
- "c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
- "c:\\Program Files\\iTunes\\iTunes.exe"=
- "c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
- "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
- "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
- "c:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
- "c:\\Program Files\\Common Files\\HP\\Digital Imaging\\Bin\\hpqPhotoCrm.exe"=
- "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqpsapp.exe"=
- "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqpse.exe"=
- "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqsudi.exe"=
- "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqgplgtupl.exe"=
- "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqgpc01.exe"=
- "c:\\Program Files\\Pando Networks\\Media Booster\\PMB.exe"=
- "c:\\Program Files\\Turbine\\DDO Unlimited\\dndclient.exe"=
- "c:\\Program Files\\WinMX Music\\WinMX Music.exe"=
- "c:\\Program Files\\Java\\jre6\\bin\\javaw.exe"=
- "c:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
- "c:\\Program Files\\Ventrilo\\Ventrilo.exe"=
- "c:\\Program Files\\World of Warcraft\\Blizzard Downloader.exe"=
- "c:\\Program Files\\Morpheus Music\\Morpheus Music.exe"=
- "c:\\Program Files\\LimeRunner\\LimeRunner.exe"=
- "c:\\WINDOWS\\system32\\dpvsetup.exe"=
- "c:\\Documents and Settings\\CRIS\\Local Settings\\Apps\\2.0\\2V4J0AEP.G0A\\K9LPR48D.HR8\\curs..tion_eee711038731a406_0004.0000_efb506202a7c3b08\\CurseClient.exe"=
- [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
- "56780:TCP"= 56780:TCP:Pando Media Booster
- "56780:UDP"= 56780:UDP:Pando Media Booster
- "6882:TCP"= 6882:TCP:Blizzard Downloader: 6882
- R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [4/22/2010 3:26 PM 691696]
- R1 cmosa;cmosa;c:\windows\system32\drivers\cmosa.sys [2/18/2010 7:24 PM 29344]
- R2 BabylonIM Coordinator;BabylonIM Coordinator;c:\progra~1\BABYLO~1\Bandoo.exe [7/26/2010 6:19 PM 1937344]
- S3 McComponentHostService;McAfee Security Scan Component Host Service;"c:\program files\McAfee Security Scan\2.0.181\McCHSvc.exe" --> c:\program files\McAfee Security Scan\2.0.181\McCHSvc.exe [?]
- [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
- HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
- hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
- .
- Contents of the 'Scheduled Tasks' folder
- 2011-02-01 c:\windows\Tasks\AppleSoftwareUpdate.job
- - c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 17:34]
- 2011-02-08 c:\windows\Tasks\Scheduled Update for Ask Toolbar.job
- - c:\program files\Ask.com\UpdateTask.exe [2010-09-28 03:40]
- .
- .
- ------- Supplementary Scan -------
- .
- uStart Page = hxxp://search.bearshare.com/
- uInternet Settings,ProxyOverride = <local>
- uSearchAssistant = hxxp://search.bearshare.com/sidebar.html?src=ssb&sysid=2
- IE: Download with &Shareaza - c:\program files\Morpheus Music\RazaWebHook.dll/3000
- FF - ProfilePath - c:\documents and settings\CRIS\Application Data\Mozilla\Firefox\Profiles\wi5lbb4o.default\
- FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1269415&SearchSource=3&q={searchTerms}
- FF - prefs.js: browser.search.selectedEngine - BearShare Web Search
- FF - prefs.js: browser.startup.homepage - hxxp://search.bearshare.com/
- FF - prefs.js: keyword.URL - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1269415&q=
- FF - prefs.js: keyword.url - hxxp://www.startsearcher.com/?q=
- FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
- FF - Ext: Java Console: {CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}
- FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
- FF - Ext: FaceTheme - Change your Facebook layout!: [email protected] - %profile%\extensions\[email protected]
- FF - Ext: Download Energy Community Toolbar: {ad708c09-d51b-45b3-9d28-4eba2681febf} - %profile%\extensions\{ad708c09-d51b-45b3-9d28-4eba2681febf}
- FF - Ext: mobilewitch Toolbar: {fcbf663e-8530-46f8-a880-ac5abe9d2b23} - %profile%\extensions\{fcbf663e-8530-46f8-a880-ac5abe9d2b23}
- FF - Ext: Conduit Engine : [email protected] - %profile%\extensions\[email protected]
- FF - Ext: MediaBar: {E84D42CA-64EB-11DE-A65F-8C3656D89593} - %profile%\extensions\{E84D42CA-64EB-11DE-A65F-8C3656D89593}
- FF - Ext: D-Link Toolbar: {926a10d2-4ce7-4331-b96f-ca4e22590fac} - %profile%\extensions\{926a10d2-4ce7-4331-b96f-ca4e22590fac}
- FF - Ext: Pastebin: [email protected] - %profile%\extensions\[email protected]
- FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
- FF - Ext: Java Quick Starter: [email protected] - c:\program files\Java\jre6\lib\deploy\jqs\ff
- FF - user.js: network.protocol-handler.warn-external.dnupdate - false);user_pref(network.protocol-handler.warn-external.dnupdate, false);user_pref(network.protocol-handler.warn-external.dnupdate, false);user_pref(yahoo.ytff.general.dontshowhpoffer, true);user_pref(network.protocol-handler.warn-external.dnupdate, false
- .
- - - - - ORPHANS REMOVED - - - -
- URLSearchHooks-HookURL - (no file)
- URLSearchHooks-Rank - (no file)
- BHO-{E4E6BF2A-1667-11DF-A01F-1F9655D89593} - (no file)
- Toolbar-10 - (no file)
- HKCU-Run-Weather - c:\program files\AWS\WeatherBug\Weather.exe
- HKCU-Run-SpeedItUpEX - c:\program files\Speeditup Free\SpeedItUp.exe
- HKCU-Run-uTorrent - c:\program files\uTorrent\uTorrent.exe
- HKCU-Run-EA Core - c:\program files\Electronic Arts\EADM\Core.exe
- HKLM-Run-Microsoft Default Manager - c:\program files\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe
- AddRemove-8461-7759-5462-8226 - c:\program files\Vuze\uninstall.exe
- AddRemove-FreeFileViewer_is1 - c:\program files\FreeFileViewer\unins000.exe
- AddRemove-McAfee Security Scan - c:\program files\McAfee Security Scan\uninstall.exe
- AddRemove-Recuva - c:\program files\Recuva\uninst.exe
- AddRemove-uTorrent - c:\program files\uTorrent\uTorrent.exe
- AddRemove-Veetle TV - c:\program files\Veetle\UninstallVeetleTV.exe
- AddRemove-{08234a0d-cf39-4dca-99f0-0c5cb496da81} - c:\program files\Bing Bar Installer\InstallManager.exe
- **************************************************************************
- catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
- Rootkit scan 2011-02-08 13:14
- Windows 5.1.2600 Service Pack 3 NTFS
- scanning hidden processes ...
- scanning hidden autostart entries ...
- scanning hidden files ...
- scan completed successfully
- hidden files: 0
- **************************************************************************
- .
- --------------------- LOCKED REGISTRY KEYS ---------------------
- [HKEY_USERS\S-1-5-21-1078081533-1580436667-839522115-1003\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
- @Allowed: (Read) (RestrictedCode)
- @Allowed: (Read) (RestrictedCode)
- "??"=hex:e2,56,da,2b,cd,03,85,3a,83,aa,9f,29,e1,4b,39,88,e2,1e,b8,67,20,03,45,
- 71,30,3b,55,bf,a1,6f,9b,69,c1,0b,21,91,37,09,70,74,f5,20,72,71,78,42,e2,d9,\
- "??"=hex:cd,8a,a3,cf,1c,2c,7b,ad,8a,ac,d2,0d,e1,d2,64,ed
- [HKEY_USERS\S-1-5-21-1078081533-1580436667-839522115-1003\Software\SecuROM\License information*]
- "datasecu"=hex:77,00,c7,52,3b,1c,d1,49,0b,c2,6f,21,21,07,09,a8,05,8f,8e,53,79,
- e4,2b,59,e8,c3,f5,62,fd,40,14,f8,b0,05,53,f3,6c,0b,7a,84,7d,d8,db,a3,0b,c6,\
- "rkeysecu"=hex:82,ec,e4,c5,70,78,7c,8c,b5,21,59,ac,72,d0,d0,f6
- [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
- @Denied: (A 2) (Everyone)
- @="FlashBroker"
- "LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10i_ActiveX.exe,-101"
- [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
- "Enabled"=dword:00000001
- [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
- @="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10i_ActiveX.exe"
- [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
- @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
- [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
- @Denied: (A 2) (Everyone)
- @="IFlashBroker4"
- [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
- @="{00020424-0000-0000-C000-000000000046}"
- [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
- @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
- "Version"="1.0"
- .
- --------------------- DLLs Loaded Under Running Processes ---------------------
- - - - - - - - > 'explorer.exe'(2104)
- c:\windows\system32\ieframe.dll
- c:\windows\system32\OneX.DLL
- c:\windows\system32\eappprxy.dll
- c:\windows\system32\webcheck.dll
- c:\windows\system32\WPDShServiceObj.dll
- c:\windows\system32\PortableDeviceTypes.dll
- c:\windows\system32\PortableDeviceApi.dll
- c:\program files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll
- .
- ------------------------ Other Running Processes ------------------------
- .
- c:\windows\system32\nvsvc32.exe
- c:\program files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
- c:\program files\Bonjour\mDNSResponder.exe
- c:\program files\Java\jre6\bin\jqs.exe
- c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
- c:\program files\Yahoo!\SoftwareUpdate\YahooAUService.exe
- c:\windows\system32\wscntfy.exe
- c:\program files\Windows Media Player\WMPNetwk.exe
- c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
- c:\windows\stsystra.exe
- c:\progra~1\BEARSH~1\MediaBar\Datamngr\DATAMN~1.EXE
- c:\windows\system32\RUNDLL32.EXE
- c:\windows\Microsoft.NET\Framework\v2.0.50727\dfsvc.exe
- c:\progra~1\Yahoo!\Messenger\ymsgr_tray.exe
- c:\program files\iPod\bin\iPodService.exe
- c:\program files\HP\Digital Imaging\bin\hpqSTE08.exe
- c:\program files\HP\Digital Imaging\bin\hpqbam08.exe
- c:\program files\HP\Digital Imaging\bin\hpqgpc01.exe
- .
- **************************************************************************
- .
- Completion time: 2011-02-08 13:16:54 - machine was rebooted
- ComboFix-quarantined-files.txt 2011-02-08 18:16
- Pre-Run: 54,867,456,000 bytes free
- Post-Run: 64,221,110,272 bytes free
- WindowsXP-KB310994-SP2-Pro-BootDisk-ENU.exe
- [boot loader]
- timeout=2
- default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
- [operating systems]
- c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
- UnsupportedDebug="do not select this" /debug
- multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
- - - End Of File - - C5282101200F703C8B205041D166A9FB
Advertisement
Add Comment
Please, Sign In to add comment