[b]SDFix: Version 1.153 [/b] Run by [removed] on Thu 03/06/2008 at 09:27 AM Microsoft Windows XP [Version 5.1.2600] Running From: C:\SDFix [b]Checking Services [/b]: Restoring Windows Registry Values Restoring Windows Default Hosts File Restoring Default HomePage Value Restoring Default Desktop Components Value Rebooting [b]Checking Files [/b]: Trojan Files Found: C:\Documents and Settings\Chip Arndt\Desktop\Error Cleaner.url - Deleted C:\Documents and Settings\Chip Arndt\Favorites\Error Cleaner.url - Deleted C:\Documents and Settings\Chip Arndt\Desktop\Privacy Protector.url - Deleted C:\Documents and Settings\Chip Arndt\Favorites\Privacy Protector.url - Deleted C:\Documents and Settings\Chip Arndt\Desktop\Spyware&Malware Protection.url - Deleted C:\Documents and Settings\Chip Arndt\Favorites\Spyware&Malware Protection.url - Deleted C:\WINDOWS\dmdvpnslp.dll - Deleted C:\WINDOWS\admgcx.dll - Deleted C:\WINDOWS\bdmanager.dll - Deleted C:\WINDOWS\dat.txt - Deleted C:\WINDOWS\emotigt.dll - Deleted C:\WINDOWS\fsxloqf.exe - Deleted C:\WINDOWS\search_res.txt - Deleted Removing Temp Files [b]ADS Check [/b]: [b]Final Check [/b]: catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-03-06 09:34:13 Windows 5.1.2600 Service Pack 2 NTFS scanning hidden processes ... scanning hidden services & system hive ... scanning hidden registry entries ... scanning hidden files ... scan completed successfully hidden processes: 0 hidden services: 0 hidden files: 0 [b]Remaining Services [/b]: Authorized Application Key Export: [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\\Program Files\\Common Files\\AOL\\1153884398\\ee\\AOLServiceHost.exe"="C:\\Program Files\\Common Files\\AOL\\1153884398\\ee\\AOLServiceHost.exe:*:Enabled:AOL Services" "C:\\Program Files\\Common Files\\AOL\\Loader\\aolload.exe"="C:\\Program Files\\Common Files\\AOL\\Loader\\aolload.exe:*:Enabled:AOL Loader" "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.0" "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)" "C:\\Program Files\\AIM\\aim.exe"="C:\\Program Files\\AIM\\aim.exe:*:Enabled:AOL Instant Messenger" "C:\\Program Files\\Common Files\\AOL\\1153884398\\ee\\aolsoftware.exe"="C:\\Program Files\\Common Files\\AOL\\1153884398\\ee\\aolsoftware.exe:*:Enabled:AOL Services" "C:\\Program Files\\AIM6\\aim6.exe"="C:\\Program Files\\AIM6\\aim6.exe:*:Enabled:AIM" "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\\Program Files\\Common Files\\AOL\\1153884398\\ee\\AOLServiceHost.exe"="C:\\Program Files\\Common Files\\AOL\\1153884398\\ee\\AOLServiceHost.exe:*:Enabled:AOL Services" "C:\\Program Files\\Common Files\\AOL\\Loader\\aolload.exe"="C:\\Program Files\\Common Files\\AOL\\Loader\\aolload.exe:*:Enabled:AOL Loader" "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.0" "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)" "C:\\Program Files\\AIM\\aim.exe"="C:\\Program Files\\AIM\\aim.exe:*:Enabled:AOL Instant Messenger" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" [b]Remaining Files [/b]: File Backups: - C:\SDFix\backups\backups.zip [b]Files with Hidden Attributes [/b]: Mon 24 Apr 2006 4,348 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak" Mon 17 Jul 2006 217,722,880 ...H. --- "C:\Documents and Settings\Chip Arndt\Application Data\Microsoft\Word\~WRL1461.tmp" Thu 7 Dec 2006 30,208 ...H. --- "C:\Documents and Settings\Chip Arndt\Application Data\Microsoft\Word\~WRL3188.tmp" [b]Finished![/b]