Hi there-
I'm LitomoSilver's friend, the one he's been helping the last few days. He told me to register here for more help since he can't help me, so I did. Please help me get rid of the problems plaguing my baby. Thanks!
ComboFix 07-11-07.3 - April 2007-11-09 23:32:04.3 - NTFSx86
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
.
((((((((((((((((((((((((( Files Created from 2007-10-10 to 2007-11-10 )))))))))))))))))))))))))))))))
.
2007-11-07 04:52 <DIR> d-------- C:\Documents and Settings\Administrator\Application Data\Intel
2007-11-07 03:56 51,200 --a------ C:\WINDOWS\NirCmd.exe
2007-11-07 02:11 <DIR> d-------- C:\Program Files\SUPERAntiSpyware
2007-11-07 02:11 <DIR> d-------- C:\Documents and Settings\April\Application Data\SUPERAntiSpyware.com
2007-11-07 02:11 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
2007-11-07 01:25 <DIR> d-------- C:\VundoFix Backups
2007-11-06 22:08 <DIR> d-------- C:\Program Files\Atomic Clock Sync
2007-11-06 20:20 <DIR> d-------- C:\Documents and Settings\April\Application Data\Comodo
2007-11-06 20:20 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\Comodo
2007-11-06 20:13 <DIR> d-------- C:\Program Files\Comodo
2007-11-06 16:24 87,104 --a------ C:\WINDOWS\system32\vkeehahi.dll
2007-11-06 16:09 145,984 --a------ C:\WINDOWS\system32\qoenmeaq.dll
2007-11-05 07:29 <DIR> d-------- C:\Program Files\SpywareBlaster
2007-11-05 06:13 <DIR> d-------- C:\Program Files\Lavasoft
2007-11-05 06:13 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\Lavasoft
2007-11-05 06:10 <DIR> d-------- C:\Program Files\Common Files\Wise Installation Wizard
2007-11-05 04:53 <DIR> d-------- C:\Program Files\CCleaner
2007-11-05 04:39 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2007-11-05 04:21 <DIR> d-------- C:\Program Files\Alwil Software
2007-11-05 04:21 801,144 --a------ C:\WINDOWS\system32\aswBoot.exe
2007-11-05 04:21 95,608 --a------ C:\WINDOWS\system32\AvastSS.scr
2007-11-05 04:21 94,416 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys
2007-11-05 04:21 92,848 --a------ C:\WINDOWS\system32\drivers\aswmon.sys
2007-11-05 04:21 42,912 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys
2007-11-05 04:21 26,624 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys
2007-11-05 04:21 23,152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
2007-11-05 04:00 <DIR> d-------- C:\Program Files\TUGZip
2007-11-05 04:00 156,160 --a------ C:\WINDOWS\system32\unrar3.dll
2007-11-05 04:00 75,264 --a------ C:\WINDOWS\system32\unacev2.dll
2007-11-05 02:57 <DIR> d-------- C:\Program Files\TeamViewer3
2007-11-05 02:57 <DIR> d-------- C:\Documents and Settings\April\Application Data\TeamViewer
2007-11-05 02:56 <DIR> d-------- C:\Documents and Settings\April\temp
2007-10-29 18:42 <DIR> d---s---- C:\Documents and Settings\April\UserData
2007-10-28 04:17 <DIR> d-------- C:\Documents and Settings\April\Application Data\McAfee
2007-10-18 19:20 271,224 --a------ C:\WINDOWS\system32\mucltui.dll
2007-10-18 19:20 207,736 --a------ C:\WINDOWS\system32\muweb.dll
2007-10-18 16:30 <DIR> d-------- C:\Program Files\Microsoft Works
2007-10-18 16:25 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\Microsoft Help
2007-10-18 15:37 <DIR> d-------- C:\Documents and Settings\April\Application Data\U3
2007-10-18 15:37 26,496 --a--c--- C:\WINDOWS\system32\dllcache\usbstor.sys
2007-10-15 17:12 <DIR> d-------- C:\Documents and Settings\April\Application Data\iShell
2007-10-15 17:12 86,016 --a------ C:\WINDOWS\unvise32qt.exe
2007-10-15 17:11 <DIR> d-------- C:\WINDOWS\system32\QuickTime
2007-10-15 17:11 <DIR> d-------- C:\Program Files\QuickTime
2007-10-15 17:11 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\QuickTime
2007-10-13 02:05 <DIR> d-------- C:\Restoration
2007-10-13 02:03 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\scar5
2007-10-13 01:50 <DIR> d-------- C:\Program Files\scar5
2007-10-13 01:50 <DIR> d-------- C:\Documents and Settings\April\Application Data\scar5
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-11-07 04:16 --------- d-----w C:\Program Files\MSN Messenger
2007-11-05 14:20 --------- d-----w C:\Program Files\McAfee
2007-11-05 14:17 --------- d-----w C:\Documents and Settings\All Users\Application Data\McAfee.com
2007-11-01 19:26 --------- d-----w C:\Program Files\Java
2007-10-18 21:41 --------- d-----w C:\Documents and Settings\April\Application Data\DivX
2007-10-06 09:15 --------- d--h--w C:\Program Files\InstallShield Installation Information
2007-09-30 23:45 --------- d-----w C:\Documents and Settings\April\Application Data\Viewpoint
2007-09-30 23:35 --------- d-----w C:\Program Files\DivX
2007-09-28 08:07 --------- d-----w C:\Program Files\Veoh Networks
2007-09-19 02:50 --------- d-----w C:\Documents and Settings\April\Application Data\AdobeUM
2007-09-19 02:49 --------- d-----w C:\Program Files\Common Files\Adobe
2007-09-18 22:28 --------- d-----w C:\Program Files\Microsoft ActiveSync
2007-09-18 22:26 --------- d-----w C:\Program Files\Microsoft.NET
2007-09-18 19:54 --------- d-----w C:\Program Files\Viewpoint
2007-09-18 05:26 --------- d-----w C:\Documents and Settings\All Users\Application Data\Yahoo!
2007-09-18 05:21 --------- d-----w C:\Program Files\Yahoo!
2007-09-18 04:50 --------- d-----w C:\Program Files\MSXML 4.0
2007-09-18 04:20 --------- d-----w C:\Documents and Settings\April\Application Data\Talkback
2007-09-18 04:17 --------- d-----w C:\Program Files\AOD
2007-09-18 04:17 --------- d-----w C:\Program Files\AIM
2007-09-18 04:17 --------- d-----w C:\Documents and Settings\April\Application Data\Aim
2007-09-18 04:17 --------- d-----w C:\Documents and Settings\All Users\Application Data\Viewpoint
2007-09-18 02:15 --------- d-----w C:\Documents and Settings\All Users\Application Data\McAfee.com Personal Firewall
2007-09-18 01:08 --------- d-----w C:\Documents and Settings\LocalService\Application Data\McAfee.com Personal Firewall
2007-09-18 01:04 --------- d-----w C:\Documents and Settings\April\Application Data\McAfee.com Personal Firewall
2007-09-18 00:58 --------- d-----w C:\Program Files\Canon
2007-09-18 00:51 --------- d-----w C:\Program Files\CyberLink
2007-09-18 00:51 --------- d-----w C:\Documents and Settings\All Users\Application Data\Dell
2007-09-18 00:47 28,352 ----a-w C:\WINDOWS\system32\drivers\MxlW2k.sys
2007-09-18 00:46 --------- d-----w C:\Program Files\MUSICMATCH
2007-09-18 00:46 --------- d-----w C:\Program Files\Dell
2007-09-18 00:45 --------- d-----w C:\Program Files\Jasc Software Inc
2007-09-18 00:43 --------- d-----w C:\Program Files\Dell Computer
2007-09-18 00:43 --------- d-----w C:\Documents and Settings\April\Application Data\Jasc Software Inc
2007-09-18 00:08 --------- d-----w C:\Documents and Settings\All Users\Application Data\CyberLink
2007-09-18 00:06 --------- d-----w C:\Program Files\Common Files\AOL
2007-09-18 00:01 --------- d-----w C:\Documents and Settings\April\Application Data\ATI
2007-09-17 23:59 --------- d-----w C:\Program Files\Modem Helper
2007-09-17 23:55 --------- d-----w C:\Program Files\Common Files\InstallShield
2007-09-17 23:55 --------- d-----w C:\Program Files\ATI Technologies
2007-09-17 23:54 --------- d-----w C:\Documents and Settings\NetworkService\Application Data\Intel
2007-09-17 23:54 --------- d-----w C:\Documents and Settings\LocalService\Application Data\Intel
2007-09-17 23:54 --------- d-----w C:\Documents and Settings\Default User\Application Data\Intel
2007-09-17 23:54 --------- d-----w C:\Documents and Settings\April\Application Data\Intel
2007-09-17 23:53 319,488 ----a-w C:\WINDOWS\system32\AegisI5Installer.exe
2007-09-17 23:53 21,425 ----a-w C:\WINDOWS\system32\drivers\AegisP.sys
2007-09-17 23:53 --------- d-----w C:\WINDOWS\system32\config\systemprofile\Application Data\Intel
2007-09-17 23:53 --------- d-----w C:\Program Files\Intel
2007-09-17 23:53 --------- d-----w C:\Documents and Settings\All Users\Application Data\Intel
2007-09-17 23:51 --------- d-----w C:\Program Files\Synaptics
2007-09-17 23:51 --------- d-----w C:\Program Files\CONEXANT
2007-09-17 23:50 --------- d-----w C:\Program Files\DIFX
2007-09-17 23:47 --------- d-----w C:\Program Files\SigmaTel
2007-09-17 23:45 --------- d-----w C:\Program Files\Common Files\Java
2007-09-17 23:30 5 ----a-w C:\WINDOWS\system32\drivers\DELL_XPS_MM061 .MRK
2007-09-17 23:30 5 ----a-w C:\WINDOWS\system32\drivers\1028_DELL_XPS_MM061 .MRK
2007-09-17 22:51 --------- d-----w C:\Program Files\RGB
2007-09-17 22:49 --------- d-----w C:\Program Files\GemMaster
2007-09-17 22:49 --------- d-----w C:\Program Files\EnglishOtto
2007-09-17 22:38 --------- d-----w C:\Program Files\microsoft frontpage
2007-09-17 22:31 --------- d-----w C:\Program Files\Windows Plus
2007-09-17 18:23 823,296 ----a-w C:\WINDOWS\system32\divx_xx0c.dll
2007-09-17 18:23 823,296 ----a-w C:\WINDOWS\system32\divx_xx07.dll
2007-09-17 18:22 802,816 ----a-w C:\WINDOWS\system32\divx_xx11.dll
2007-09-17 18:22 739,840 ----a-w C:\WINDOWS\system32\DivX.dll
2007-09-11 23:14 156,992 ----a-w C:\WINDOWS\system32\DivXCodecVersionChecker.exe
2007-08-21 06:15 683,520 ----a-w C:\WINDOWS\system32\inetcomm.dll
2007-08-21 00:26 81,920 ----a-w C:\WINDOWS\system32\dpl100.dll
2007-08-21 00:26 196,608 ----a-w C:\WINDOWS\system32\dtu100.dll
2007-08-15 22:33 524,288 ----a-w C:\WINDOWS\system32\DivXsm.exe
2007-08-15 22:33 3,596,288 ----a-w C:\WINDOWS\system32\qt-dx331.dll
2007-08-15 22:33 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll
2007-08-15 22:33 129,784 ----a-w C:\WINDOWS\system32\pxafs.dll
2007-08-15 22:33 120,056 ----a-w C:\WINDOWS\system32\pxcpyi64.exe
2007-08-15 22:33 118,520 ----a-w C:\WINDOWS\system32\pxinsi64.exe
2007-08-15 22:33 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll
2007-08-15 22:31 593,920 ----a-w C:\WINDOWS\system32\dpuGUI11.dll
2007-08-15 22:31 57,344 ----a-w C:\WINDOWS\system32\dpv11.dll
2007-08-15 22:31 53,248 ----a-w C:\WINDOWS\system32\dpuGUI10.dll
2007-08-15 22:31 344,064 ----a-w C:\WINDOWS\system32\dpus11.dll
2007-08-15 22:31 294,912 ----a-w C:\WINDOWS\system32\dpu11.dll
2007-08-15 22:31 294,912 ----a-w C:\WINDOWS\system32\dpu10.dll
2007-08-15 22:30 12,288 ----a-w C:\WINDOWS\system32\DivXWMPExtType.dll
.
((((((((((((((((((((((((((((( snapshot@2007-11-07_ 4.06.25.10 )))))))))))))))))))))))))))))))))))))))))
.
+ 2007-08-07 19:37:56 53,248 ----a-w C:\WINDOWS\system32\Macromed\Common\SwSupport.dll
+ 2007-08-07 23:20:44 182,248 ----a-w C:\WINDOWS\system32\Macromed\Director\SwDir.dll
+ 2007-08-07 19:35:56 585,728 ----a-w C:\WINDOWS\system32\Macromed\Shockwave 10\Control.dll
+ 2007-08-07 19:19:40 1,490,944 ----a-w C:\WINDOWS\system32\Macromed\Shockwave 10\dirapi.dll
+ 2007-08-07 19:36:32 24,576 ----a-w C:\WINDOWS\system32\Macromed\Shockwave 10\DynaPlayer.dll
+ 2007-08-07 19:17:24 606,208 ----a-w C:\WINDOWS\system32\Macromed\Shockwave 10\iml32.dll
+ 2007-08-07 19:35:22 339,968 ----a-w C:\WINDOWS\system32\Macromed\Shockwave 10\Plugin.dll
+ 2007-08-07 19:35:32 483,328 ----a-w C:\WINDOWS\system32\Macromed\Shockwave 10\PluginPing.dll
+ 2007-08-07 19:28:38 180,224 ----a-w C:\WINDOWS\system32\Macromed\Shockwave 10\Proj.dll
+ 2007-08-07 23:20:28 391,144 ----a-w C:\WINDOWS\system32\Macromed\Shockwave 10\SwHelper_1020023.exe
+ 2007-08-07 19:37:56 77,824 ----a-w C:\WINDOWS\system32\Macromed\Shockwave 10\SwInit.exe
+ 2007-08-07 19:35:18 86,016 ----a-w C:\WINDOWS\system32\Macromed\Shockwave 10\SwMenu.dll
+ 2007-08-07 19:37:58 98,304 ----a-w C:\WINDOWS\system32\Macromed\Shockwave 10\SwOnce.dll
+ 1999-06-25 16:55:30 149,504 ----a-w C:\WINDOWS\system32\Macromed\Shockwave 10\UNWISE.EXE
- 2007-11-07 09:11:55 62,746 ----a-w C:\WINDOWS\system32\perfc009.dat
+ 2007-11-10 00:24:35 62,746 ----a-w C:\WINDOWS\system32\perfc009.dat
- 2007-11-07 09:11:55 401,632 ----a-w C:\WINDOWS\system32\perfh009.dat
+ 2007-11-10 00:24:35 401,632 ----a-w C:\WINDOWS\system32\perfh009.dat
+ 2007-11-10 00:20:16 16,384 ----atw C:\WINDOWS\Temp\Perflib_Perfdata_784.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{6C004C76-2E94-44C7-937F-3ADDCA578768}]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{82677742-4718-416F-A782-B377884ECDDD}]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{B2D3027B-A59A-48AE-9463-D2546977B1FB}]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{F2A5CA1D-7B85-44FD-B624-85A8B24274F8}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray"="C:\WINDOWS\ehome\ehtray.exe" [2005-08-05 12:56]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2006-03-08 11:48]
"IntelZeroConfig"="C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe" [2006-10-18 17:04]
"IntelWireless"="C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" [2006-10-18 16:58]
"ATICCC"="C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" [2006-01-02 16:41]
"Dell QuickSet"="C:\Program Files\Dell\QuickSet\quickset.exe" [2006-08-03 17:51]
"PCMService"="C:\Program Files\Dell\Media Experience\PCMService.exe" [2004-04-11 19:15]
"mmtask"="c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe" [2004-04-20 12:24]
"PDVDDXSrv"="C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe" [2006-10-20 16:23]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-09-06 05:06]
"a0b9bd3e"="C:\WINDOWS\system32\vkeehahi.dll" [2007-11-06 16:24]
"COMODO Firewall Pro"="C:\Program Files\Comodo\Firewall\CPF.exe" [2007-11-06 20:13]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Veoh"="C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" [2007-10-17 00:29]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 16:46]
"SUPERAntiSpyware"="C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2007-06-21 14:06]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"InstallVisualStyle"=C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
"InstallTheme"=C:\WINDOWS\Resources\Themes\Royale.theme
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 13:55 77824]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
C:\Program Files\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 13:41 294912 C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ssqqqqo]
ssqqqqo.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" -atboottime
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\E]
\Shell\AutoRun\command - E:\LaunchU3.exe -a
.
**************************************************************************
catchme 0.3.1250 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-11-09 23:33:27
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2007-11-09 23:34:01
C:\ComboFix2.txt ... 2007-11-07 05:21
C:\ComboFix3.txt ... 2007-11-07 04:06
.
--- E O F ---
I'm LitomoSilver's friend, the one he's been helping the last few days. He told me to register here for more help since he can't help me, so I did. Please help me get rid of the problems plaguing my baby. Thanks!
ComboFix 07-11-07.3 - April 2007-11-09 23:32:04.3 - NTFSx86
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
.
((((((((((((((((((((((((( Files Created from 2007-10-10 to 2007-11-10 )))))))))))))))))))))))))))))))
.
2007-11-07 04:52 <DIR> d-------- C:\Documents and Settings\Administrator\Application Data\Intel
2007-11-07 03:56 51,200 --a------ C:\WINDOWS\NirCmd.exe
2007-11-07 02:11 <DIR> d-------- C:\Program Files\SUPERAntiSpyware
2007-11-07 02:11 <DIR> d-------- C:\Documents and Settings\April\Application Data\SUPERAntiSpyware.com
2007-11-07 02:11 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
2007-11-07 01:25 <DIR> d-------- C:\VundoFix Backups
2007-11-06 22:08 <DIR> d-------- C:\Program Files\Atomic Clock Sync
2007-11-06 20:20 <DIR> d-------- C:\Documents and Settings\April\Application Data\Comodo
2007-11-06 20:20 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\Comodo
2007-11-06 20:13 <DIR> d-------- C:\Program Files\Comodo
2007-11-06 16:24 87,104 --a------ C:\WINDOWS\system32\vkeehahi.dll
2007-11-06 16:09 145,984 --a------ C:\WINDOWS\system32\qoenmeaq.dll
2007-11-05 07:29 <DIR> d-------- C:\Program Files\SpywareBlaster
2007-11-05 06:13 <DIR> d-------- C:\Program Files\Lavasoft
2007-11-05 06:13 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\Lavasoft
2007-11-05 06:10 <DIR> d-------- C:\Program Files\Common Files\Wise Installation Wizard
2007-11-05 04:53 <DIR> d-------- C:\Program Files\CCleaner
2007-11-05 04:39 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2007-11-05 04:21 <DIR> d-------- C:\Program Files\Alwil Software
2007-11-05 04:21 801,144 --a------ C:\WINDOWS\system32\aswBoot.exe
2007-11-05 04:21 95,608 --a------ C:\WINDOWS\system32\AvastSS.scr
2007-11-05 04:21 94,416 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys
2007-11-05 04:21 92,848 --a------ C:\WINDOWS\system32\drivers\aswmon.sys
2007-11-05 04:21 42,912 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys
2007-11-05 04:21 26,624 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys
2007-11-05 04:21 23,152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
2007-11-05 04:00 <DIR> d-------- C:\Program Files\TUGZip
2007-11-05 04:00 156,160 --a------ C:\WINDOWS\system32\unrar3.dll
2007-11-05 04:00 75,264 --a------ C:\WINDOWS\system32\unacev2.dll
2007-11-05 02:57 <DIR> d-------- C:\Program Files\TeamViewer3
2007-11-05 02:57 <DIR> d-------- C:\Documents and Settings\April\Application Data\TeamViewer
2007-11-05 02:56 <DIR> d-------- C:\Documents and Settings\April\temp
2007-10-29 18:42 <DIR> d---s---- C:\Documents and Settings\April\UserData
2007-10-28 04:17 <DIR> d-------- C:\Documents and Settings\April\Application Data\McAfee
2007-10-18 19:20 271,224 --a------ C:\WINDOWS\system32\mucltui.dll
2007-10-18 19:20 207,736 --a------ C:\WINDOWS\system32\muweb.dll
2007-10-18 16:30 <DIR> d-------- C:\Program Files\Microsoft Works
2007-10-18 16:25 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\Microsoft Help
2007-10-18 15:37 <DIR> d-------- C:\Documents and Settings\April\Application Data\U3
2007-10-18 15:37 26,496 --a--c--- C:\WINDOWS\system32\dllcache\usbstor.sys
2007-10-15 17:12 <DIR> d-------- C:\Documents and Settings\April\Application Data\iShell
2007-10-15 17:12 86,016 --a------ C:\WINDOWS\unvise32qt.exe
2007-10-15 17:11 <DIR> d-------- C:\WINDOWS\system32\QuickTime
2007-10-15 17:11 <DIR> d-------- C:\Program Files\QuickTime
2007-10-15 17:11 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\QuickTime
2007-10-13 02:05 <DIR> d-------- C:\Restoration
2007-10-13 02:03 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\scar5
2007-10-13 01:50 <DIR> d-------- C:\Program Files\scar5
2007-10-13 01:50 <DIR> d-------- C:\Documents and Settings\April\Application Data\scar5
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-11-07 04:16 --------- d-----w C:\Program Files\MSN Messenger
2007-11-05 14:20 --------- d-----w C:\Program Files\McAfee
2007-11-05 14:17 --------- d-----w C:\Documents and Settings\All Users\Application Data\McAfee.com
2007-11-01 19:26 --------- d-----w C:\Program Files\Java
2007-10-18 21:41 --------- d-----w C:\Documents and Settings\April\Application Data\DivX
2007-10-06 09:15 --------- d--h--w C:\Program Files\InstallShield Installation Information
2007-09-30 23:45 --------- d-----w C:\Documents and Settings\April\Application Data\Viewpoint
2007-09-30 23:35 --------- d-----w C:\Program Files\DivX
2007-09-28 08:07 --------- d-----w C:\Program Files\Veoh Networks
2007-09-19 02:50 --------- d-----w C:\Documents and Settings\April\Application Data\AdobeUM
2007-09-19 02:49 --------- d-----w C:\Program Files\Common Files\Adobe
2007-09-18 22:28 --------- d-----w C:\Program Files\Microsoft ActiveSync
2007-09-18 22:26 --------- d-----w C:\Program Files\Microsoft.NET
2007-09-18 19:54 --------- d-----w C:\Program Files\Viewpoint
2007-09-18 05:26 --------- d-----w C:\Documents and Settings\All Users\Application Data\Yahoo!
2007-09-18 05:21 --------- d-----w C:\Program Files\Yahoo!
2007-09-18 04:50 --------- d-----w C:\Program Files\MSXML 4.0
2007-09-18 04:20 --------- d-----w C:\Documents and Settings\April\Application Data\Talkback
2007-09-18 04:17 --------- d-----w C:\Program Files\AOD
2007-09-18 04:17 --------- d-----w C:\Program Files\AIM
2007-09-18 04:17 --------- d-----w C:\Documents and Settings\April\Application Data\Aim
2007-09-18 04:17 --------- d-----w C:\Documents and Settings\All Users\Application Data\Viewpoint
2007-09-18 02:15 --------- d-----w C:\Documents and Settings\All Users\Application Data\McAfee.com Personal Firewall
2007-09-18 01:08 --------- d-----w C:\Documents and Settings\LocalService\Application Data\McAfee.com Personal Firewall
2007-09-18 01:04 --------- d-----w C:\Documents and Settings\April\Application Data\McAfee.com Personal Firewall
2007-09-18 00:58 --------- d-----w C:\Program Files\Canon
2007-09-18 00:51 --------- d-----w C:\Program Files\CyberLink
2007-09-18 00:51 --------- d-----w C:\Documents and Settings\All Users\Application Data\Dell
2007-09-18 00:47 28,352 ----a-w C:\WINDOWS\system32\drivers\MxlW2k.sys
2007-09-18 00:46 --------- d-----w C:\Program Files\MUSICMATCH
2007-09-18 00:46 --------- d-----w C:\Program Files\Dell
2007-09-18 00:45 --------- d-----w C:\Program Files\Jasc Software Inc
2007-09-18 00:43 --------- d-----w C:\Program Files\Dell Computer
2007-09-18 00:43 --------- d-----w C:\Documents and Settings\April\Application Data\Jasc Software Inc
2007-09-18 00:08 --------- d-----w C:\Documents and Settings\All Users\Application Data\CyberLink
2007-09-18 00:06 --------- d-----w C:\Program Files\Common Files\AOL
2007-09-18 00:01 --------- d-----w C:\Documents and Settings\April\Application Data\ATI
2007-09-17 23:59 --------- d-----w C:\Program Files\Modem Helper
2007-09-17 23:55 --------- d-----w C:\Program Files\Common Files\InstallShield
2007-09-17 23:55 --------- d-----w C:\Program Files\ATI Technologies
2007-09-17 23:54 --------- d-----w C:\Documents and Settings\NetworkService\Application Data\Intel
2007-09-17 23:54 --------- d-----w C:\Documents and Settings\LocalService\Application Data\Intel
2007-09-17 23:54 --------- d-----w C:\Documents and Settings\Default User\Application Data\Intel
2007-09-17 23:54 --------- d-----w C:\Documents and Settings\April\Application Data\Intel
2007-09-17 23:53 319,488 ----a-w C:\WINDOWS\system32\AegisI5Installer.exe
2007-09-17 23:53 21,425 ----a-w C:\WINDOWS\system32\drivers\AegisP.sys
2007-09-17 23:53 --------- d-----w C:\WINDOWS\system32\config\systemprofile\Application Data\Intel
2007-09-17 23:53 --------- d-----w C:\Program Files\Intel
2007-09-17 23:53 --------- d-----w C:\Documents and Settings\All Users\Application Data\Intel
2007-09-17 23:51 --------- d-----w C:\Program Files\Synaptics
2007-09-17 23:51 --------- d-----w C:\Program Files\CONEXANT
2007-09-17 23:50 --------- d-----w C:\Program Files\DIFX
2007-09-17 23:47 --------- d-----w C:\Program Files\SigmaTel
2007-09-17 23:45 --------- d-----w C:\Program Files\Common Files\Java
2007-09-17 23:30 5 ----a-w C:\WINDOWS\system32\drivers\DELL_XPS_MM061 .MRK
2007-09-17 23:30 5 ----a-w C:\WINDOWS\system32\drivers\1028_DELL_XPS_MM061 .MRK
2007-09-17 22:51 --------- d-----w C:\Program Files\RGB
2007-09-17 22:49 --------- d-----w C:\Program Files\GemMaster
2007-09-17 22:49 --------- d-----w C:\Program Files\EnglishOtto
2007-09-17 22:38 --------- d-----w C:\Program Files\microsoft frontpage
2007-09-17 22:31 --------- d-----w C:\Program Files\Windows Plus
2007-09-17 18:23 823,296 ----a-w C:\WINDOWS\system32\divx_xx0c.dll
2007-09-17 18:23 823,296 ----a-w C:\WINDOWS\system32\divx_xx07.dll
2007-09-17 18:22 802,816 ----a-w C:\WINDOWS\system32\divx_xx11.dll
2007-09-17 18:22 739,840 ----a-w C:\WINDOWS\system32\DivX.dll
2007-09-11 23:14 156,992 ----a-w C:\WINDOWS\system32\DivXCodecVersionChecker.exe
2007-08-21 06:15 683,520 ----a-w C:\WINDOWS\system32\inetcomm.dll
2007-08-21 00:26 81,920 ----a-w C:\WINDOWS\system32\dpl100.dll
2007-08-21 00:26 196,608 ----a-w C:\WINDOWS\system32\dtu100.dll
2007-08-15 22:33 524,288 ----a-w C:\WINDOWS\system32\DivXsm.exe
2007-08-15 22:33 3,596,288 ----a-w C:\WINDOWS\system32\qt-dx331.dll
2007-08-15 22:33 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll
2007-08-15 22:33 129,784 ----a-w C:\WINDOWS\system32\pxafs.dll
2007-08-15 22:33 120,056 ----a-w C:\WINDOWS\system32\pxcpyi64.exe
2007-08-15 22:33 118,520 ----a-w C:\WINDOWS\system32\pxinsi64.exe
2007-08-15 22:33 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll
2007-08-15 22:31 593,920 ----a-w C:\WINDOWS\system32\dpuGUI11.dll
2007-08-15 22:31 57,344 ----a-w C:\WINDOWS\system32\dpv11.dll
2007-08-15 22:31 53,248 ----a-w C:\WINDOWS\system32\dpuGUI10.dll
2007-08-15 22:31 344,064 ----a-w C:\WINDOWS\system32\dpus11.dll
2007-08-15 22:31 294,912 ----a-w C:\WINDOWS\system32\dpu11.dll
2007-08-15 22:31 294,912 ----a-w C:\WINDOWS\system32\dpu10.dll
2007-08-15 22:30 12,288 ----a-w C:\WINDOWS\system32\DivXWMPExtType.dll
.
((((((((((((((((((((((((((((( snapshot@2007-11-07_ 4.06.25.10 )))))))))))))))))))))))))))))))))))))))))
.
+ 2007-08-07 19:37:56 53,248 ----a-w C:\WINDOWS\system32\Macromed\Common\SwSupport.dll
+ 2007-08-07 23:20:44 182,248 ----a-w C:\WINDOWS\system32\Macromed\Director\SwDir.dll
+ 2007-08-07 19:35:56 585,728 ----a-w C:\WINDOWS\system32\Macromed\Shockwave 10\Control.dll
+ 2007-08-07 19:19:40 1,490,944 ----a-w C:\WINDOWS\system32\Macromed\Shockwave 10\dirapi.dll
+ 2007-08-07 19:36:32 24,576 ----a-w C:\WINDOWS\system32\Macromed\Shockwave 10\DynaPlayer.dll
+ 2007-08-07 19:17:24 606,208 ----a-w C:\WINDOWS\system32\Macromed\Shockwave 10\iml32.dll
+ 2007-08-07 19:35:22 339,968 ----a-w C:\WINDOWS\system32\Macromed\Shockwave 10\Plugin.dll
+ 2007-08-07 19:35:32 483,328 ----a-w C:\WINDOWS\system32\Macromed\Shockwave 10\PluginPing.dll
+ 2007-08-07 19:28:38 180,224 ----a-w C:\WINDOWS\system32\Macromed\Shockwave 10\Proj.dll
+ 2007-08-07 23:20:28 391,144 ----a-w C:\WINDOWS\system32\Macromed\Shockwave 10\SwHelper_1020023.exe
+ 2007-08-07 19:37:56 77,824 ----a-w C:\WINDOWS\system32\Macromed\Shockwave 10\SwInit.exe
+ 2007-08-07 19:35:18 86,016 ----a-w C:\WINDOWS\system32\Macromed\Shockwave 10\SwMenu.dll
+ 2007-08-07 19:37:58 98,304 ----a-w C:\WINDOWS\system32\Macromed\Shockwave 10\SwOnce.dll
+ 1999-06-25 16:55:30 149,504 ----a-w C:\WINDOWS\system32\Macromed\Shockwave 10\UNWISE.EXE
- 2007-11-07 09:11:55 62,746 ----a-w C:\WINDOWS\system32\perfc009.dat
+ 2007-11-10 00:24:35 62,746 ----a-w C:\WINDOWS\system32\perfc009.dat
- 2007-11-07 09:11:55 401,632 ----a-w C:\WINDOWS\system32\perfh009.dat
+ 2007-11-10 00:24:35 401,632 ----a-w C:\WINDOWS\system32\perfh009.dat
+ 2007-11-10 00:20:16 16,384 ----atw C:\WINDOWS\Temp\Perflib_Perfdata_784.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{6C004C76-2E94-44C7-937F-3ADDCA578768}]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{82677742-4718-416F-A782-B377884ECDDD}]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{B2D3027B-A59A-48AE-9463-D2546977B1FB}]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{F2A5CA1D-7B85-44FD-B624-85A8B24274F8}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray"="C:\WINDOWS\ehome\ehtray.exe" [2005-08-05 12:56]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2006-03-08 11:48]
"IntelZeroConfig"="C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe" [2006-10-18 17:04]
"IntelWireless"="C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" [2006-10-18 16:58]
"ATICCC"="C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" [2006-01-02 16:41]
"Dell QuickSet"="C:\Program Files\Dell\QuickSet\quickset.exe" [2006-08-03 17:51]
"PCMService"="C:\Program Files\Dell\Media Experience\PCMService.exe" [2004-04-11 19:15]
"mmtask"="c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe" [2004-04-20 12:24]
"PDVDDXSrv"="C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe" [2006-10-20 16:23]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-09-06 05:06]
"a0b9bd3e"="C:\WINDOWS\system32\vkeehahi.dll" [2007-11-06 16:24]
"COMODO Firewall Pro"="C:\Program Files\Comodo\Firewall\CPF.exe" [2007-11-06 20:13]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Veoh"="C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" [2007-10-17 00:29]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 16:46]
"SUPERAntiSpyware"="C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2007-06-21 14:06]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"InstallVisualStyle"=C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
"InstallTheme"=C:\WINDOWS\Resources\Themes\Royale.theme
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 13:55 77824]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
C:\Program Files\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 13:41 294912 C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ssqqqqo]
ssqqqqo.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" -atboottime
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\E]
\Shell\AutoRun\command - E:\LaunchU3.exe -a
.
**************************************************************************
catchme 0.3.1250 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-11-09 23:33:27
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2007-11-09 23:34:01
C:\ComboFix2.txt ... 2007-11-07 05:21
C:\ComboFix3.txt ... 2007-11-07 04:06
.
--- E O F ---