first the hijack this log
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:21:41 AM, on 2/10/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Analog Devices\SoundMAX\SoundTray.exe
C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
C:\Windows\Pixart\Pac7302\Monitor.exe
C:\Windows\WindowsMobile\wmdcBase.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\System32\mobsync.exe
C:\Windows\Explorer.exe
C:\Windows\system32\notepad.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\Steve\Desktop\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing)
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundTray] C:\Program Files\Analog Devices\SoundMAX\SoundTray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [PAC7302_Monitor] C:\Windows\PixArt\PAC7302\Monitor.exe
O4 - HKLM\..\Run: [Windows Mobile-based device management] %WINDIR%\WindowsMobile\wmdcBase.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Fvekurediqata] rundll32.exe "C:\Windows\Gcofaq.dll",e
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [Fvekurediqata] rundll32.exe "C:\Windows\Gcofaq.dll",e
O4 - HKCU\..\Run: [Slulewe] rundll32.exe "C:\Users\Steve\AppData\Local\itikopib.dll",e
O4 - Startup: DesktopVideoPlayer.LNK = C:\Program Files\vghd\vghd.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O13 - Gopher Prefix:
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: Andrea ADI Filters Service (AEADIFilters) - Andrea Electronics Corporation - C:\Windows\system32\AEADISRV.EXE
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Cepstral License Server - Cepstral, LLC - C:\Program Files\Cepstral\bin\CepstralLicSrv.exe
O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MRU Web Service (MRUWebService) - Unknown owner - C:\Program Files\Marvell\61xx\Apache2\bin\Apache.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
--
End of file - 5523 bytes
and now the combofix log.
ComboFix 09-02-10.01 - Steve 2009-02-10 10:08:22.1 - NTFSx86
Microsoft® Windows Vista™ Home Basic 6.0.6001.1.1252.1.1033.18.3326.2088 [GMT -8:00]
Running from: c:\users\[removed]\Desktop\ComboFix.exe
AV: AVG Anti-Virus Free *On-access scanning disabled* (Updated)
* Created a new restore point
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\system32\drivers\senekauqqvfovi.sys
c:\windows\system32\senekafctlivcs.dll
c:\windows\system32\senekamoqcyoxb.dll
c:\windows\system32\senekaucgsbtex.dat
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Service_TDSSSERV.SYS
-------\Service_SENEKA
-------\Service_TDSSSERV.SYS
-------\Legacy_TDSSSERV.SYS
((((((((((((((((((((((((( Files Created from 2009-01-10 to 2009-02-10 )))))))))))))))))))))))))))))))
.
2009-02-03 09:38 . 2009-02-03 09:38 <DIR> d-------- c:\program files\Common Files\Adobe AIR
2009-02-03 09:37 . 2009-02-03 09:37 <DIR> d-------- c:\users\Steve\AppData\Roaming\com.adobe.mauby.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1
2009-02-01 21:25 . 2009-02-01 21:25 <DIR> d-------- C:\rsit
2009-01-28 19:35 . 2009-01-28 19:35 107,272 --a------ c:\windows\System32\drivers\avgtdix.sys
2009-01-25 17:38 . 2009-01-25 17:38 <DIR> d-------- c:\program files\Bonjour
2009-01-22 00:07 . 2009-02-01 21:25 <DIR> d-------- c:\program files\Trend Micro
2009-01-16 04:34 . 2009-01-16 04:34 40,448 --a------ c:\windows\System32\chert7-303352.exe
2009-01-16 04:34 . 2009-01-16 04:34 40,448 --a------ c:\windows\Gcofaq.dll
2009-01-15 16:44 . 2009-01-15 16:48 <DIR> d-a------ c:\users\All Users\TEMP
2009-01-15 16:44 . 2009-01-15 16:48 <DIR> d-a------ c:\programdata\TEMP
2009-01-15 16:31 . 2009-01-15 16:31 <DIR> d-------- c:\users\All Users\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
2009-01-15 16:31 . 2009-01-15 16:31 <DIR> d-------- c:\programdata\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
2009-01-15 16:31 . 2009-01-15 16:31 <DIR> d-------- c:\program files\iTunes
2009-01-15 16:31 . 2009-01-15 16:31 <DIR> d-------- c:\program files\iPod
2009-01-15 16:31 . 2008-04-17 13:12 107,368 --a------ c:\windows\System32\GEARAspi.dll
2009-01-15 16:31 . 2008-04-17 13:12 15,464 --a------ c:\windows\System32\drivers\GEARAspiWDM.sys
2009-01-15 15:52 . 2009-01-15 15:53 <DIR> d-------- c:\program files\BACKUP MUSIC
2009-01-15 11:02 . 2009-02-10 10:10 59,904 --a------ c:\windows\System32\drivers\TDSSnbcb.sys
2009-01-15 11:02 . 2009-02-10 10:10 27,136 --a------ c:\windows\System32\TDSScrrx.dll
2009-01-15 11:02 . 2009-01-15 11:02 2 --a------ C:\1154955852
2009-01-15 08:31 . 2009-01-15 08:33 <DIR> d-------- c:\users\Steve\AppData\Roaming\mIRC
2009-01-14 08:41 . 2008-12-15 18:42 288,768 --a------ c:\windows\System32\drivers\srv.sys
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-02-10 18:02 --------- d-----w c:\users\Steve\AppData\Roaming\Skype
2009-02-10 17:46 --------- d-----w c:\users\Steve\AppData\Roaming\DNA
2009-02-10 16:07 --------- d-----w c:\users\Steve\AppData\Roaming\skypePM
2009-02-10 04:14 --------- d-----w c:\program files\Steam
2009-02-10 03:25 --------- d-----w c:\program files\Common Files\Steam
2009-02-07 20:20 --------- d-----w c:\users\Steve\AppData\Roaming\BitTorrent
2009-02-05 19:12 --------- d-----w c:\users\Steve\AppData\Roaming\OpenOffice.org2
2009-01-29 03:35 325,128 ----a-w c:\windows\system32\drivers\avgldx86.sys
2009-01-29 03:35 --------- d-----w c:\programdata\avg8
2009-01-27 07:23 --------- d--h--w c:\program files\InstallShield Installation Information
2009-01-16 00:50 --------- d-----w c:\program files\Rainmeter
2009-01-16 00:31 --------- d-----w c:\program files\Common Files\Apple
2009-01-14 17:15 --------- d-----w c:\program files\Windows Mail
2009-01-07 04:44 --------- d-----w c:\program files\DNA
2009-01-07 04:44 --------- d-----w c:\program files\BitTorrent
2009-01-01 01:33 --------- d-----w c:\program files\Cepstral
2008-12-15 00:41 --------- d-----w c:\program files\QuickTime
2008-12-13 00:36 137,688 ----a-w c:\windows\system32\drivers\PnkBstrK.sys
2008-12-10 05:14 --------- d-----w c:\program files\Bethesda Softworks
2008-08-28 02:00 22,328 ----a-w c:\users\Steve\AppData\Roaming\PnkBstrK.sys
2008-05-12 12:03 56 ---ha-w c:\users\All Users\ezsidmv.dat
2008-05-12 12:03 56 ---ha-w c:\programdata\ezsidmv.dat
2008-01-21 02:57 174 --sha-w c:\program files\desktop.ini
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-20 202240]
"Fvekurediqata"="c:\windows\Gcofaq.dll" [2009-01-16 40448]
"Slulewe"="c:\users\Steve\AppData\Local\itikopib.dll" [2009-01-15 134144]
"WindowsWelcomeCenter"="oobefldr.dll" [2008-01-20 c:\windows\System32\oobefldr.dll]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMAXPnP"="c:\program files\Analog Devices\Core\smax4pnp.exe" [2007-06-05 1261568]
"SoundTray"="c:\program files\Analog Devices\SoundMAX\SoundTray.exe" [2007-05-21 49152]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-03-24 13531680]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-03-24 92704]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_04\bin\jusched.exe" [2007-12-14 144784]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"AVG8_TRAY"="c:\progra~1\AVG\AVG8\avgtray.exe" [2009-01-28 1601304]
"PAC7302_Monitor"="c:\windows\PixArt\PAC7302\Monitor.exe" [2006-11-03 319488]
"Windows Mobile-based device management"="c:\windows\WindowsMobile\wmdcBase.exe" [2007-05-31 648072]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2008-11-04 413696]
"Fvekurediqata"="c:\windows\Gcofaq.dll" [2009-01-16 40448]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2008-11-20 290088]
c:\users\Steve\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
DesktopVideoPlayer.LNK - c:\program files\vghd\vghd.exe [2008-11-25 357712]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=avgrsstx.dll
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\DomainProfile]
"DoNotAllowExceptions"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"TCP Query User{6EDD6F1D-0FA5-49EB-9C2C-D52E1E8490EC}c:\\program files\\steam\\steamapps\\dosdaplace7\\team fortress 2\\hl2.exe"= UDP:c:\program files\steam\steamapps\dosdaplace7\team fortress 2\hl2.exe:hl2
"UDP Query User{11CD9327-8474-43BC-8B1F-4ED5E78550A7}c:\\program files\\steam\\steamapps\\dosdaplace7\\team fortress 2\\hl2.exe"= TCP:c:\program files\steam\steamapps\dosdaplace7\team fortress 2\hl2.exe:hl2
"TCP Query User{35D82BD2-91E8-4232-A1BF-9DB64615797F}c:\\program files\\steam\\steamapps\\dosdaplace7\\counter-strike source\\hl2.exe"= UDP:c:\program files\steam\steamapps\dosdaplace7\counter-strike source\hl2.exe:hl2
"UDP Query User{81DDCA83-2EB8-4C92-8149-1B260114B28F}c:\\program files\\steam\\steamapps\\dosdaplace7\\counter-strike source\\hl2.exe"= TCP:c:\program files\steam\steamapps\dosdaplace7\counter-strike source\hl2.exe:hl2
"TCP Query User{F69B3EA3-824F-4D6D-88AE-6D2D738AC959}c:\\program files\\steam\\steamapps\\dosdaplace7\\counter-strike source\\hl2.exe"= UDP:c:\program files\steam\steamapps\dosdaplace7\counter-strike source\hl2.exe:hl2
"UDP Query User{34AC868B-A8D4-4BCE-9B56-4C4415176075}c:\\program files\\steam\\steamapps\\dosdaplace7\\counter-strike source\\hl2.exe"= TCP:c:\program files\steam\steamapps\dosdaplace7\counter-strike source\hl2.exe:hl2
"TCP Query User{88BEF903-650C-4590-921D-A878C0EAEE97}c:\\program files\\steam\\steamapps\\dosdaplace7\\team fortress 2\\hl2.exe"= UDP:c:\program files\steam\steamapps\dosdaplace7\team fortress 2\hl2.exe:hl2
"UDP Query User{7D3008DB-F6FD-4E7E-A242-4F8A6F0482C1}c:\\program files\\steam\\steamapps\\dosdaplace7\\team fortress 2\\hl2.exe"= TCP:c:\program files\steam\steamapps\dosdaplace7\team fortress 2\hl2.exe:hl2
"TCP Query User{D65C0AA8-AFC3-479A-B418-C30DEBB715FE}c:\\program files\\steam\\steamapps\\dosdaplace7\\source sdk base\\hl2.exe"= UDP:c:\program files\steam\steamapps\dosdaplace7\source sdk base\hl2.exe:hl2
"UDP Query User{47DD9967-D18A-4989-95AC-EAA73588016A}c:\\program files\\steam\\steamapps\\dosdaplace7\\source sdk base\\hl2.exe"= TCP:c:\program files\steam\steamapps\dosdaplace7\source sdk base\hl2.exe:hl2
"TCP Query User{237FCCD5-284A-4A6D-902A-B78A012BB1E9}c:\\program files\\veoh networks\\veoh\\veohclient.exe"= UDP:c:\program files\veoh networks\veoh\veohclient.exe:Veoh Client
"UDP Query User{4EDC86F7-62B0-43B1-B5AE-9000F8E16494}c:\\program files\\veoh networks\\veoh\\veohclient.exe"= TCP:c:\program files\veoh networks\veoh\veohclient.exe:Veoh Client
"TCP Query User{337A4B1F-1BBC-4A5C-846C-128A665F6198}c:\\program files\\thq\\company of heroes\\reliccoh.exe"= UDP:c:\program files\thq\company of heroes\reliccoh.exe:RelicCOH
"UDP Query User{8D17CD53-2DD5-4462-BC99-A3CD0E34A8EE}c:\\program files\\thq\\company of heroes\\reliccoh.exe"= TCP:c:\program files\thq\company of heroes\reliccoh.exe:RelicCOH
"{943779FC-2B86-4BA5-954A-CC028376B627}"= UDP:c:\program files\EA GAMES\Battlefield 2\BF2.exe:Battlefield 2
"{970F7159-4780-491A-92FF-C79BF5BA2768}"= TCP:c:\program files\EA GAMES\Battlefield 2\BF2.exe:Battlefield 2
"{5E5387F0-A44C-4030-98E1-6B8B1494C20F}"= UDP:c:\program files\DNA\btdna.exe:DNA
"{830B74C2-B1B5-4928-A96B-DEE303737C91}"= TCP:c:\program files\DNA\btdna.exe:DNA
"{F9703490-5F72-480B-BBCC-39A939621B9E}"= UDP:c:\program files\BitTorrent\bittorrent.exe:BitTorrent
"{2C4135D2-65BA-4F18-BC7A-22DDF72F5F7F}"= TCP:c:\program files\BitTorrent\bittorrent.exe:BitTorrent
"TCP Query User{0D90456C-918A-46D8-97B8-89F68D9E9979}c:\\users\\steve\\program files\\dna\\btdna.exe"= UDP:c:\users\steve\program files\dna\btdna.exe:btdna.exe
"UDP Query User{F550A65B-ECA3-42A3-8971-F7052D0682B1}c:\\users\\steve\\program files\\dna\\btdna.exe"= TCP:c:\users\steve\program files\dna\btdna.exe:btdna.exe
"TCP Query User{7C59B802-33CF-4B02-A769-D7E8180040EF}c:\\program files\\mozilla firefox\\firefox.exe"= UDP:c:\program files\mozilla firefox\firefox.exe:Firefox
"UDP Query User{7050C388-3242-4349-AA7B-D3C03E472A0C}c:\\program files\\mozilla firefox\\firefox.exe"= TCP:c:\program files\mozilla firefox\firefox.exe:Firefox
"{960D9F87-D4A4-4540-AE14-5F1F940B3752}"= c:\program files\Skype\Phone\Skype.exe:Skype
"TCP Query User{D47C7A14-9905-49BB-B870-CB9BA65987EB}c:\\program files\\bittorrent\\bittorrent.exe"= UDP:c:\program files\bittorrent\bittorrent.exe:bittorrent
"UDP Query User{CE3DCF33-1CB7-4682-8185-18D0FD8EA477}c:\\program files\\bittorrent\\bittorrent.exe"= TCP:c:\program files\bittorrent\bittorrent.exe:bittorrent
"{1E257C38-61A9-40D4-A39E-4B5F2B7A0A14}"= UDP:c:\program files\Common Files\AOL\Loader\aolload.exe:AOL Loader
"{C7018113-09C2-43E6-8703-A8274232B62C}"= TCP:c:\program files\Common Files\AOL\Loader\aolload.exe:AOL Loader
"{730379EA-027C-4D59-8D18-64D82638DA75}"= UDP:c:\program files\AIM6\aim6.exe:AIM
"{25E28ADC-2209-4539-8150-D738ECBE0E05}"= TCP:c:\program files\AIM6\aim6.exe:AIM
"TCP Query User{FBB1921C-D7D9-4636-998E-76FA7D5C1850}c:\\program files\\ccp\\eve\\bin\\exefile.exe"= UDP:c:\program files\ccp\eve\bin\exefile.exe:CCP ExeFile
"UDP Query User{E9E5EB39-49EE-410A-9B62-1E2497FDB48D}c:\\program files\\ccp\\eve\\bin\\exefile.exe"= TCP:c:\program files\ccp\eve\bin\exefile.exe:CCP ExeFile
"TCP Query User{D8717E91-76FD-4DD9-B70B-2343BC54A8DE}c:\\users\\steve\\desktop\\wotlk_intro_en.avi-downloader.exe"= UDP:c:\users\steve\desktop\wotlk_intro_en.avi-downloader.exe:wotlk_intro_en.avi-downloader.exe
"UDP Query User{D77F6B49-D8DC-40BD-B97B-37804BD4E1B5}c:\\users\\steve\\desktop\\wotlk_intro_en.avi-downloader.exe"= TCP:c:\users\steve\desktop\wotlk_intro_en.avi-downloader.exe:wotlk_intro_en.avi-downloader.exe
"TCP Query User{48A33046-E630-4EF9-BAC2-65039A898141}c:\\program files\\steam\\steamapps\\dosdaplace7\\day of defeat source\\hl2.exe"= UDP:c:\program files\steam\steamapps\dosdaplace7\day of defeat source\hl2.exe:hl2
"UDP Query User{D73BA953-6510-4E3B-8B25-0D448CF75A92}c:\\program files\\steam\\steamapps\\dosdaplace7\\day of defeat source\\hl2.exe"= TCP:c:\program files\steam\steamapps\dosdaplace7\day of defeat source\hl2.exe:hl2
"{033119F5-E3B9-4A4A-8C9F-7593F1E91FB3}"= UDP:c:\windows\System32\PnkBstrA.exe:PnkBstrA
"{70AFA893-8AC7-4052-84C6-403F52BC0576}"= TCP:c:\windows\System32\PnkBstrA.exe:PnkBstrA
"{B925D189-C21F-49B6-B69F-29EC09D14B0F}"= UDP:c:\windows\System32\PnkBstrB.exe:PnkBstrB
"{CB60A031-02C8-450E-BDA4-D85F1972FE6B}"= TCP:c:\windows\System32\PnkBstrB.exe:PnkBstrB
"{5338A1AD-9FFA-4668-BBAE-5B9C0753424C}"= UDP:c:\program files\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe:Call of Duty(R) 4 - Modern Warfare(TM)
"{0B9783E9-36DA-48CC-B2A8-E2BBFB7CD77C}"= TCP:c:\program files\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe:Call of Duty(R) 4 - Modern Warfare(TM)
"TCP Query User{2483366D-1FE5-4622-B9F6-8354F5888495}c:\\program files\\steam\\steamapps\\coganatior\\counter-strike source\\hl2.exe"= UDP:c:\program files\steam\steamapps\coganatior\counter-strike source\hl2.exe:hl2
"UDP Query User{7B7B883C-8F33-42BA-B0BC-D0FDB85CE2EC}c:\\program files\\steam\\steamapps\\coganatior\\counter-strike source\\hl2.exe"= TCP:c:\program files\steam\steamapps\coganatior\counter-strike source\hl2.exe:hl2
"TCP Query User{EAAB3D0E-B212-4908-9017-4B7867AFAB7F}c:\\users\\steve\\desktop\\wow-2.4.2.8278-to-0.4.3.8478-enus-downloader.exe"= UDP:c:\users\steve\desktop\wow-2.4.2.8278-to-0.4.3.8478-enus-downloader.exe:wow-2.4.2.8278-to-0.4.3.8478-enus-downloader.exe
"UDP Query User{9C462AD0-7211-4B1C-BC39-B286C50FA8E3}c:\\users\\steve\\desktop\\wow-2.4.2.8278-to-0.4.3.8478-enus-downloader.exe"= TCP:c:\users\steve\desktop\wow-2.4.2.8278-to-0.4.3.8478-enus-downloader.exe:wow-2.4.2.8278-to-0.4.3.8478-enus-downloader.exe
"{0D5C9414-695B-4471-8454-FB52C817BBE7}"= c:\program files\AVG\AVG8\avgemc.exe:avgemc.exe
"{E6646362-1533-4BEA-9A51-AE69D0CFE5D1}"= c:\program files\AVG\AVG8\avgupd.exe:avgupd.exe
"TCP Query User{742DDCF5-B4E0-4299-93FD-460C84C86E6E}c:\\program files\\world of warcraft\\backgrounddownloader.exe"= UDP:c:\program files\world of warcraft\backgrounddownloader.exe:Blizzard Downloader
"UDP Query User{D4EA8730-866A-45A4-8E5B-0703BA15414B}c:\\program files\\world of warcraft\\backgrounddownloader.exe"= TCP:c:\program files\world of warcraft\backgrounddownloader.exe:Blizzard Downloader
"TCP Query User{68B42BD2-9B31-4CED-B906-8083EA640FB0}c:\\program files\\electronic arts\\eadm\\core.exe"= UDP:c:\program files\electronic arts\eadm\core.exe:EA Download Manager
"UDP Query User{F84225C7-1373-4BD7-8DF3-2706EE5E8A9E}c:\\program files\\electronic arts\\eadm\\core.exe"= TCP:c:\program files\electronic arts\eadm\core.exe:EA Download Manager
"{57F5BCC4-373E-4A97-8607-8E2737E6A597}"= UDP:c:\program files\DNA\btdna.exe:DNA (TCP-In)
"{9B53E8E1-803A-4572-98EC-E3DF50DFF440}"= TCP:c:\program files\DNA\btdna.exe:DNA (UDP-In)
"{BC1F4FD7-B60F-4651-8897-0F323B368D78}"= UDP:990:LocalSubnet:LocalSubnet|IF={FB1AEB9C-A9F1-4D18-B8C9-F4061648343F}|%SystemRoot%\system32\svchost.exe|Svc=rapimgr:@%systemroot%\WindowsMobile\wmdSync.exe,-4001
"{67BD2016-C1EA-4837-8D2B-69FF62309176}"= UDP:c:\program files\BitTorrent\BitTorrent.exe:BitTorrent (TCP-In)
"{69531F1D-7C08-493E-944E-C833D2B5AD77}"= TCP:c:\program files\BitTorrent\BitTorrent.exe:BitTorrent (UDP-In)
"TCP Query User{2923EAF7-F3C0-4F57-8C1E-068B231CBC1F}c:\\program files\\mirc\\mirc.exe"= UDP:c:\program files\mirc\mirc.exe:mIRC
"UDP Query User{30E234F9-528F-4B01-B700-C2B80AA6FB75}c:\\program files\\mirc\\mirc.exe"= TCP:c:\program files\mirc\mirc.exe:mIRC
"{2471588F-18CF-4DBB-899B-6F27069CBB08}"= UDP:c:\program files\iTunes\iTunes.exe:iTunes
"{68D170E1-B16D-4DA1-A21D-132910673221}"= TCP:c:\program files\iTunes\iTunes.exe:iTunes
"{36EE3443-E750-425F-8979-AE1F5F89F0E0}"= UDP:c:\program files\Bonjour\mDNSResponder.exe:Bonjour
"{0484C1B5-B341-4E24-8D14-97A69710171B}"= TCP:c:\program files\Bonjour\mDNSResponder.exe:Bonjour
"TCP Query User{F4F99A92-15A7-404A-BEF1-F633B33C155C}c:\\users\\steve\\appdata\\local\\temp\\blizzard launcher temporary - 5100f810\\launcher.exe"= UDP:c:\users\steve\appdata\local\temp\blizzard launcher temporary - 5100f810\launcher.exe:launcher.exe
"UDP Query User{8BD01338-D9E6-4D28-A6E2-6E184AC7836E}c:\\users\\steve\\appdata\\local\\temp\\blizzard launcher temporary - 5100f810\\launcher.exe"= TCP:c:\users\steve\appdata\local\temp\blizzard launcher temporary - 5100f810\launcher.exe:launcher.exe
"{C81CFFE8-D3E9-4005-926A-CF426C136476}"= UDP:c:\program files\Steam\SteamApps\common\peggle extreme\PeggleExtreme.exe:Peggle Extreme
"{EAA4ABDB-4656-400C-8F05-2D21B62728E7}"= TCP:c:\program files\Steam\SteamApps\common\peggle extreme\PeggleExtreme.exe:Peggle Extreme
"TCP Query User{B2C8274E-70EC-429D-AE12-0D3AE4C03F63}c:\\users\\steve\\appdata\\local\\temp\\blizzard launcher temporary - 54e064c0\\launcher.exe"= UDP:c:\users\steve\appdata\local\temp\blizzard launcher temporary - 54e064c0\launcher.exe:launcher.exe
"UDP Query User{1B9542FA-DC7D-4843-93BA-F7A4EDDE8538}c:\\users\\steve\\appdata\\local\\temp\\blizzard launcher temporary - 54e064c0\\launcher.exe"= TCP:c:\users\steve\appdata\local\temp\blizzard launcher temporary - 54e064c0\launcher.exe:launcher.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\PublicProfile]
"DoNotAllowExceptions"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile]
"DoNotAllowExceptions"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile\AuthorizedApplications\List]
"c:\\Program Files\\BitTorrent\\bittorrent.exe"= c:\program files\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent
R0 mv61xx;mv61xx;c:\windows\System32\drivers\mv61xx.sys [2007-06-14 143256]
R1 AvgLdx86;AVG Free AVI Loader Driver x86;c:\windows\System32\drivers\avgldx86.sys [2008-09-09 325128]
R1 AvgTdiX;AVG8 Network Redirector;c:\windows\System32\drivers\avgtdix.sys [2009-01-28 107272]
R2 avg8emc;AVG Free8 E-mail Scanner;c:\progra~1\AVG\AVG8\avgemc.exe [2008-09-09 903960]
R2 avg8wd;AVG Free8 WatchDog;c:\progra~1\AVG\AVG8\avgwdsvc.exe [2008-09-09 298264]
R2 Cepstral License Server;Cepstral License Server;c:\program files\Cepstral\bin\CepstralLicSrv.exe [2008-06-24 57344]
R3 PAC7302;PAC7302 VGA USB Camera;c:\windows\System32\drivers\PAC7302.SYS [2008-10-14 457856]
S2 MRUWebService;MRU Web Service;"c:\program files\Marvell\61xx\Apache2\bin\Apache.exe" -k runservice --> c:\program files\Marvell\61xx\Apache2\bin\Apache.exe [?]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceNoNetwork REG_MULTI_SZ PLA DPS BFE mpssvc
WindowsMobile REG_MULTI_SZ wcescomm rapimgr
LocalServiceRestricted REG_MULTI_SZ WcesComm RapiMgr
bthsvcs REG_MULTI_SZ BthServ
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\F]
\shell\AutoRun\command - F:\LaunchU3.exe -a
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{19a6e400-53d1-11dd-91da-001e8c72009b}]
\shell\AutoRun\command - F:\LaunchU3.exe -a
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{41c425c4-fe85-11d5-b863-806e6f6e6963}]
\shell\AutoRun\command - D:\BSAutoRun.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d8d94761-1fa1-11dd-a76d-806e6f6e6963}]
\shell\AutoRun\command - d:\bin\Assetup.exe
.
Contents of the 'Scheduled Tasks' folder
2009-02-10 c:\windows\Tasks\User_Feed_Synchronization-{6871C9F5-9450-44AF-A7C4-13F6667379BD}.job
- c:\windows\system32\msfeedssync.exe [2008-01-20 18:34]
.
- - - - ORPHANS REMOVED - - - -
BHO-{C5AF42A3-94F3-42BD-F634-3604832C897D} - c:\windows\system32\hsjefi8wunkmdf.dll
HKLM-Run-WinampAgent - c:\program files\Winamp\winampa.exe
SharedTaskScheduler-{C5AF42A3-94F3-42BD-F634-3604832C897D} - c:\windows\system32\hsjefi8wunkmdf.dll
.
------- Supplementary Scan -------
.
uInternet Settings,ProxyOverride = *.local
FF - ProfilePath - c:\users\Steve\AppData\Roaming\Mozilla\Firefox\Profiles\p5jn85h6.default\
1 file(s) moved.
FF - component: c:\program files\AVG\AVG8\Firefox\components\avgssff.dll
FF - component: c:\program files\Mozilla Firefox\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}\components\NPComponent.dll
FF - component: c:\users\Steve\AppData\Roaming\Mozilla\Firefox\Profiles\p5jn85h6.default\extensions\{81BF1D23-5F17-408D-AC6B-BD6DF7CAF670}\components\XpcomOpusConnector.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npbittorrent.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npViewpoint.dll
FF - plugin: c:\program files\Veoh Networks\Veoh\Plugins\noreg\NPVeohVersion.dll
FF - plugin: c:\users\Steve\Program Files\DNA\plugins\npbtdna.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-10 10:14:44
Windows 6.0.6001 Service Pack 1 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files:
**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
c:\windows\System32\nvvsvc.exe
c:\windows\System32\audiodg.exe
c:\windows\System32\rundll32.exe
c:\windows\System32\AEADISRV.EXE
c:\program files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Common Files\microsoft shared\VS7Debug\mdm.exe
c:\windows\System32\PnkBstrA.exe
c:\windows\System32\PnkBstrB.exe
c:\progra~1\AVG\AVG8\avgrsx.exe
c:\progra~1\AVG\AVG8\avgnsx.exe
c:\program files\Microsoft SQL Server\90\Shared\sqlwriter.exe
c:\windows\System32\WUDFHost.exe
c:\program files\AVG\AVG8\avgcsrvx.exe
c:\windows\System32\rundll32.exe
c:\program files\AVG\AVG8\avgtray.exe
c:\windows\System32\rundll32.exe
c:\program files\Windows Media Player\wmpnetwk.exe
c:\program files\vghd\VirtuaGirl_Downloader.exe
c:\program files\iPod\bin\iPodService.exe
c:\program files\AVG\AVG8\avgcsrvx.exe
c:\windows\System32\dllhost.exe
.
**************************************************************************
.
Completion time: 2009-02-10 10:18:16 - machine was rebooted [Steve]
ComboFix-quarantined-files.txt 2009-02-10 18:18:12
Pre-Run: 442,099,236,864 bytes free
Post-Run: 442,954,805,248 bytes free
265 --- E O F --- 2009-02-10 02:48:39
Thank you so much for the help guys.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:21:41 AM, on 2/10/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Analog Devices\SoundMAX\SoundTray.exe
C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
C:\Windows\Pixart\Pac7302\Monitor.exe
C:\Windows\WindowsMobile\wmdcBase.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\System32\mobsync.exe
C:\Windows\Explorer.exe
C:\Windows\system32\notepad.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\Steve\Desktop\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing)
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundTray] C:\Program Files\Analog Devices\SoundMAX\SoundTray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [PAC7302_Monitor] C:\Windows\PixArt\PAC7302\Monitor.exe
O4 - HKLM\..\Run: [Windows Mobile-based device management] %WINDIR%\WindowsMobile\wmdcBase.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Fvekurediqata] rundll32.exe "C:\Windows\Gcofaq.dll",e
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [Fvekurediqata] rundll32.exe "C:\Windows\Gcofaq.dll",e
O4 - HKCU\..\Run: [Slulewe] rundll32.exe "C:\Users\Steve\AppData\Local\itikopib.dll",e
O4 - Startup: DesktopVideoPlayer.LNK = C:\Program Files\vghd\vghd.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O13 - Gopher Prefix:
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: Andrea ADI Filters Service (AEADIFilters) - Andrea Electronics Corporation - C:\Windows\system32\AEADISRV.EXE
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Cepstral License Server - Cepstral, LLC - C:\Program Files\Cepstral\bin\CepstralLicSrv.exe
O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MRU Web Service (MRUWebService) - Unknown owner - C:\Program Files\Marvell\61xx\Apache2\bin\Apache.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
--
End of file - 5523 bytes
and now the combofix log.
ComboFix 09-02-10.01 - Steve 2009-02-10 10:08:22.1 - NTFSx86
Microsoft® Windows Vista™ Home Basic 6.0.6001.1.1252.1.1033.18.3326.2088 [GMT -8:00]
Running from: c:\users\[removed]\Desktop\ComboFix.exe
AV: AVG Anti-Virus Free *On-access scanning disabled* (Updated)
* Created a new restore point
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\system32\drivers\senekauqqvfovi.sys
c:\windows\system32\senekafctlivcs.dll
c:\windows\system32\senekamoqcyoxb.dll
c:\windows\system32\senekaucgsbtex.dat
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Service_TDSSSERV.SYS
-------\Service_SENEKA
-------\Service_TDSSSERV.SYS
-------\Legacy_TDSSSERV.SYS
((((((((((((((((((((((((( Files Created from 2009-01-10 to 2009-02-10 )))))))))))))))))))))))))))))))
.
2009-02-03 09:38 . 2009-02-03 09:38 <DIR> d-------- c:\program files\Common Files\Adobe AIR
2009-02-03 09:37 . 2009-02-03 09:37 <DIR> d-------- c:\users\Steve\AppData\Roaming\com.adobe.mauby.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1
2009-02-01 21:25 . 2009-02-01 21:25 <DIR> d-------- C:\rsit
2009-01-28 19:35 . 2009-01-28 19:35 107,272 --a------ c:\windows\System32\drivers\avgtdix.sys
2009-01-25 17:38 . 2009-01-25 17:38 <DIR> d-------- c:\program files\Bonjour
2009-01-22 00:07 . 2009-02-01 21:25 <DIR> d-------- c:\program files\Trend Micro
2009-01-16 04:34 . 2009-01-16 04:34 40,448 --a------ c:\windows\System32\chert7-303352.exe
2009-01-16 04:34 . 2009-01-16 04:34 40,448 --a------ c:\windows\Gcofaq.dll
2009-01-15 16:44 . 2009-01-15 16:48 <DIR> d-a------ c:\users\All Users\TEMP
2009-01-15 16:44 . 2009-01-15 16:48 <DIR> d-a------ c:\programdata\TEMP
2009-01-15 16:31 . 2009-01-15 16:31 <DIR> d-------- c:\users\All Users\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
2009-01-15 16:31 . 2009-01-15 16:31 <DIR> d-------- c:\programdata\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
2009-01-15 16:31 . 2009-01-15 16:31 <DIR> d-------- c:\program files\iTunes
2009-01-15 16:31 . 2009-01-15 16:31 <DIR> d-------- c:\program files\iPod
2009-01-15 16:31 . 2008-04-17 13:12 107,368 --a------ c:\windows\System32\GEARAspi.dll
2009-01-15 16:31 . 2008-04-17 13:12 15,464 --a------ c:\windows\System32\drivers\GEARAspiWDM.sys
2009-01-15 15:52 . 2009-01-15 15:53 <DIR> d-------- c:\program files\BACKUP MUSIC
2009-01-15 11:02 . 2009-02-10 10:10 59,904 --a------ c:\windows\System32\drivers\TDSSnbcb.sys
2009-01-15 11:02 . 2009-02-10 10:10 27,136 --a------ c:\windows\System32\TDSScrrx.dll
2009-01-15 11:02 . 2009-01-15 11:02 2 --a------ C:\1154955852
2009-01-15 08:31 . 2009-01-15 08:33 <DIR> d-------- c:\users\Steve\AppData\Roaming\mIRC
2009-01-14 08:41 . 2008-12-15 18:42 288,768 --a------ c:\windows\System32\drivers\srv.sys
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-02-10 18:02 --------- d-----w c:\users\Steve\AppData\Roaming\Skype
2009-02-10 17:46 --------- d-----w c:\users\Steve\AppData\Roaming\DNA
2009-02-10 16:07 --------- d-----w c:\users\Steve\AppData\Roaming\skypePM
2009-02-10 04:14 --------- d-----w c:\program files\Steam
2009-02-10 03:25 --------- d-----w c:\program files\Common Files\Steam
2009-02-07 20:20 --------- d-----w c:\users\Steve\AppData\Roaming\BitTorrent
2009-02-05 19:12 --------- d-----w c:\users\Steve\AppData\Roaming\OpenOffice.org2
2009-01-29 03:35 325,128 ----a-w c:\windows\system32\drivers\avgldx86.sys
2009-01-29 03:35 --------- d-----w c:\programdata\avg8
2009-01-27 07:23 --------- d--h--w c:\program files\InstallShield Installation Information
2009-01-16 00:50 --------- d-----w c:\program files\Rainmeter
2009-01-16 00:31 --------- d-----w c:\program files\Common Files\Apple
2009-01-14 17:15 --------- d-----w c:\program files\Windows Mail
2009-01-07 04:44 --------- d-----w c:\program files\DNA
2009-01-07 04:44 --------- d-----w c:\program files\BitTorrent
2009-01-01 01:33 --------- d-----w c:\program files\Cepstral
2008-12-15 00:41 --------- d-----w c:\program files\QuickTime
2008-12-13 00:36 137,688 ----a-w c:\windows\system32\drivers\PnkBstrK.sys
2008-12-10 05:14 --------- d-----w c:\program files\Bethesda Softworks
2008-08-28 02:00 22,328 ----a-w c:\users\Steve\AppData\Roaming\PnkBstrK.sys
2008-05-12 12:03 56 ---ha-w c:\users\All Users\ezsidmv.dat
2008-05-12 12:03 56 ---ha-w c:\programdata\ezsidmv.dat
2008-01-21 02:57 174 --sha-w c:\program files\desktop.ini
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-20 202240]
"Fvekurediqata"="c:\windows\Gcofaq.dll" [2009-01-16 40448]
"Slulewe"="c:\users\Steve\AppData\Local\itikopib.dll" [2009-01-15 134144]
"WindowsWelcomeCenter"="oobefldr.dll" [2008-01-20 c:\windows\System32\oobefldr.dll]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMAXPnP"="c:\program files\Analog Devices\Core\smax4pnp.exe" [2007-06-05 1261568]
"SoundTray"="c:\program files\Analog Devices\SoundMAX\SoundTray.exe" [2007-05-21 49152]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-03-24 13531680]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-03-24 92704]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_04\bin\jusched.exe" [2007-12-14 144784]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"AVG8_TRAY"="c:\progra~1\AVG\AVG8\avgtray.exe" [2009-01-28 1601304]
"PAC7302_Monitor"="c:\windows\PixArt\PAC7302\Monitor.exe" [2006-11-03 319488]
"Windows Mobile-based device management"="c:\windows\WindowsMobile\wmdcBase.exe" [2007-05-31 648072]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2008-11-04 413696]
"Fvekurediqata"="c:\windows\Gcofaq.dll" [2009-01-16 40448]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2008-11-20 290088]
c:\users\Steve\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
DesktopVideoPlayer.LNK - c:\program files\vghd\vghd.exe [2008-11-25 357712]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=avgrsstx.dll
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\DomainProfile]
"DoNotAllowExceptions"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"TCP Query User{6EDD6F1D-0FA5-49EB-9C2C-D52E1E8490EC}c:\\program files\\steam\\steamapps\\dosdaplace7\\team fortress 2\\hl2.exe"= UDP:c:\program files\steam\steamapps\dosdaplace7\team fortress 2\hl2.exe:hl2
"UDP Query User{11CD9327-8474-43BC-8B1F-4ED5E78550A7}c:\\program files\\steam\\steamapps\\dosdaplace7\\team fortress 2\\hl2.exe"= TCP:c:\program files\steam\steamapps\dosdaplace7\team fortress 2\hl2.exe:hl2
"TCP Query User{35D82BD2-91E8-4232-A1BF-9DB64615797F}c:\\program files\\steam\\steamapps\\dosdaplace7\\counter-strike source\\hl2.exe"= UDP:c:\program files\steam\steamapps\dosdaplace7\counter-strike source\hl2.exe:hl2
"UDP Query User{81DDCA83-2EB8-4C92-8149-1B260114B28F}c:\\program files\\steam\\steamapps\\dosdaplace7\\counter-strike source\\hl2.exe"= TCP:c:\program files\steam\steamapps\dosdaplace7\counter-strike source\hl2.exe:hl2
"TCP Query User{F69B3EA3-824F-4D6D-88AE-6D2D738AC959}c:\\program files\\steam\\steamapps\\dosdaplace7\\counter-strike source\\hl2.exe"= UDP:c:\program files\steam\steamapps\dosdaplace7\counter-strike source\hl2.exe:hl2
"UDP Query User{34AC868B-A8D4-4BCE-9B56-4C4415176075}c:\\program files\\steam\\steamapps\\dosdaplace7\\counter-strike source\\hl2.exe"= TCP:c:\program files\steam\steamapps\dosdaplace7\counter-strike source\hl2.exe:hl2
"TCP Query User{88BEF903-650C-4590-921D-A878C0EAEE97}c:\\program files\\steam\\steamapps\\dosdaplace7\\team fortress 2\\hl2.exe"= UDP:c:\program files\steam\steamapps\dosdaplace7\team fortress 2\hl2.exe:hl2
"UDP Query User{7D3008DB-F6FD-4E7E-A242-4F8A6F0482C1}c:\\program files\\steam\\steamapps\\dosdaplace7\\team fortress 2\\hl2.exe"= TCP:c:\program files\steam\steamapps\dosdaplace7\team fortress 2\hl2.exe:hl2
"TCP Query User{D65C0AA8-AFC3-479A-B418-C30DEBB715FE}c:\\program files\\steam\\steamapps\\dosdaplace7\\source sdk base\\hl2.exe"= UDP:c:\program files\steam\steamapps\dosdaplace7\source sdk base\hl2.exe:hl2
"UDP Query User{47DD9967-D18A-4989-95AC-EAA73588016A}c:\\program files\\steam\\steamapps\\dosdaplace7\\source sdk base\\hl2.exe"= TCP:c:\program files\steam\steamapps\dosdaplace7\source sdk base\hl2.exe:hl2
"TCP Query User{237FCCD5-284A-4A6D-902A-B78A012BB1E9}c:\\program files\\veoh networks\\veoh\\veohclient.exe"= UDP:c:\program files\veoh networks\veoh\veohclient.exe:Veoh Client
"UDP Query User{4EDC86F7-62B0-43B1-B5AE-9000F8E16494}c:\\program files\\veoh networks\\veoh\\veohclient.exe"= TCP:c:\program files\veoh networks\veoh\veohclient.exe:Veoh Client
"TCP Query User{337A4B1F-1BBC-4A5C-846C-128A665F6198}c:\\program files\\thq\\company of heroes\\reliccoh.exe"= UDP:c:\program files\thq\company of heroes\reliccoh.exe:RelicCOH
"UDP Query User{8D17CD53-2DD5-4462-BC99-A3CD0E34A8EE}c:\\program files\\thq\\company of heroes\\reliccoh.exe"= TCP:c:\program files\thq\company of heroes\reliccoh.exe:RelicCOH
"{943779FC-2B86-4BA5-954A-CC028376B627}"= UDP:c:\program files\EA GAMES\Battlefield 2\BF2.exe:Battlefield 2
"{970F7159-4780-491A-92FF-C79BF5BA2768}"= TCP:c:\program files\EA GAMES\Battlefield 2\BF2.exe:Battlefield 2
"{5E5387F0-A44C-4030-98E1-6B8B1494C20F}"= UDP:c:\program files\DNA\btdna.exe:DNA
"{830B74C2-B1B5-4928-A96B-DEE303737C91}"= TCP:c:\program files\DNA\btdna.exe:DNA
"{F9703490-5F72-480B-BBCC-39A939621B9E}"= UDP:c:\program files\BitTorrent\bittorrent.exe:BitTorrent
"{2C4135D2-65BA-4F18-BC7A-22DDF72F5F7F}"= TCP:c:\program files\BitTorrent\bittorrent.exe:BitTorrent
"TCP Query User{0D90456C-918A-46D8-97B8-89F68D9E9979}c:\\users\\steve\\program files\\dna\\btdna.exe"= UDP:c:\users\steve\program files\dna\btdna.exe:btdna.exe
"UDP Query User{F550A65B-ECA3-42A3-8971-F7052D0682B1}c:\\users\\steve\\program files\\dna\\btdna.exe"= TCP:c:\users\steve\program files\dna\btdna.exe:btdna.exe
"TCP Query User{7C59B802-33CF-4B02-A769-D7E8180040EF}c:\\program files\\mozilla firefox\\firefox.exe"= UDP:c:\program files\mozilla firefox\firefox.exe:Firefox
"UDP Query User{7050C388-3242-4349-AA7B-D3C03E472A0C}c:\\program files\\mozilla firefox\\firefox.exe"= TCP:c:\program files\mozilla firefox\firefox.exe:Firefox
"{960D9F87-D4A4-4540-AE14-5F1F940B3752}"= c:\program files\Skype\Phone\Skype.exe:Skype
"TCP Query User{D47C7A14-9905-49BB-B870-CB9BA65987EB}c:\\program files\\bittorrent\\bittorrent.exe"= UDP:c:\program files\bittorrent\bittorrent.exe:bittorrent
"UDP Query User{CE3DCF33-1CB7-4682-8185-18D0FD8EA477}c:\\program files\\bittorrent\\bittorrent.exe"= TCP:c:\program files\bittorrent\bittorrent.exe:bittorrent
"{1E257C38-61A9-40D4-A39E-4B5F2B7A0A14}"= UDP:c:\program files\Common Files\AOL\Loader\aolload.exe:AOL Loader
"{C7018113-09C2-43E6-8703-A8274232B62C}"= TCP:c:\program files\Common Files\AOL\Loader\aolload.exe:AOL Loader
"{730379EA-027C-4D59-8D18-64D82638DA75}"= UDP:c:\program files\AIM6\aim6.exe:AIM
"{25E28ADC-2209-4539-8150-D738ECBE0E05}"= TCP:c:\program files\AIM6\aim6.exe:AIM
"TCP Query User{FBB1921C-D7D9-4636-998E-76FA7D5C1850}c:\\program files\\ccp\\eve\\bin\\exefile.exe"= UDP:c:\program files\ccp\eve\bin\exefile.exe:CCP ExeFile
"UDP Query User{E9E5EB39-49EE-410A-9B62-1E2497FDB48D}c:\\program files\\ccp\\eve\\bin\\exefile.exe"= TCP:c:\program files\ccp\eve\bin\exefile.exe:CCP ExeFile
"TCP Query User{D8717E91-76FD-4DD9-B70B-2343BC54A8DE}c:\\users\\steve\\desktop\\wotlk_intro_en.avi-downloader.exe"= UDP:c:\users\steve\desktop\wotlk_intro_en.avi-downloader.exe:wotlk_intro_en.avi-downloader.exe
"UDP Query User{D77F6B49-D8DC-40BD-B97B-37804BD4E1B5}c:\\users\\steve\\desktop\\wotlk_intro_en.avi-downloader.exe"= TCP:c:\users\steve\desktop\wotlk_intro_en.avi-downloader.exe:wotlk_intro_en.avi-downloader.exe
"TCP Query User{48A33046-E630-4EF9-BAC2-65039A898141}c:\\program files\\steam\\steamapps\\dosdaplace7\\day of defeat source\\hl2.exe"= UDP:c:\program files\steam\steamapps\dosdaplace7\day of defeat source\hl2.exe:hl2
"UDP Query User{D73BA953-6510-4E3B-8B25-0D448CF75A92}c:\\program files\\steam\\steamapps\\dosdaplace7\\day of defeat source\\hl2.exe"= TCP:c:\program files\steam\steamapps\dosdaplace7\day of defeat source\hl2.exe:hl2
"{033119F5-E3B9-4A4A-8C9F-7593F1E91FB3}"= UDP:c:\windows\System32\PnkBstrA.exe:PnkBstrA
"{70AFA893-8AC7-4052-84C6-403F52BC0576}"= TCP:c:\windows\System32\PnkBstrA.exe:PnkBstrA
"{B925D189-C21F-49B6-B69F-29EC09D14B0F}"= UDP:c:\windows\System32\PnkBstrB.exe:PnkBstrB
"{CB60A031-02C8-450E-BDA4-D85F1972FE6B}"= TCP:c:\windows\System32\PnkBstrB.exe:PnkBstrB
"{5338A1AD-9FFA-4668-BBAE-5B9C0753424C}"= UDP:c:\program files\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe:Call of Duty(R) 4 - Modern Warfare(TM)
"{0B9783E9-36DA-48CC-B2A8-E2BBFB7CD77C}"= TCP:c:\program files\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe:Call of Duty(R) 4 - Modern Warfare(TM)
"TCP Query User{2483366D-1FE5-4622-B9F6-8354F5888495}c:\\program files\\steam\\steamapps\\coganatior\\counter-strike source\\hl2.exe"= UDP:c:\program files\steam\steamapps\coganatior\counter-strike source\hl2.exe:hl2
"UDP Query User{7B7B883C-8F33-42BA-B0BC-D0FDB85CE2EC}c:\\program files\\steam\\steamapps\\coganatior\\counter-strike source\\hl2.exe"= TCP:c:\program files\steam\steamapps\coganatior\counter-strike source\hl2.exe:hl2
"TCP Query User{EAAB3D0E-B212-4908-9017-4B7867AFAB7F}c:\\users\\steve\\desktop\\wow-2.4.2.8278-to-0.4.3.8478-enus-downloader.exe"= UDP:c:\users\steve\desktop\wow-2.4.2.8278-to-0.4.3.8478-enus-downloader.exe:wow-2.4.2.8278-to-0.4.3.8478-enus-downloader.exe
"UDP Query User{9C462AD0-7211-4B1C-BC39-B286C50FA8E3}c:\\users\\steve\\desktop\\wow-2.4.2.8278-to-0.4.3.8478-enus-downloader.exe"= TCP:c:\users\steve\desktop\wow-2.4.2.8278-to-0.4.3.8478-enus-downloader.exe:wow-2.4.2.8278-to-0.4.3.8478-enus-downloader.exe
"{0D5C9414-695B-4471-8454-FB52C817BBE7}"= c:\program files\AVG\AVG8\avgemc.exe:avgemc.exe
"{E6646362-1533-4BEA-9A51-AE69D0CFE5D1}"= c:\program files\AVG\AVG8\avgupd.exe:avgupd.exe
"TCP Query User{742DDCF5-B4E0-4299-93FD-460C84C86E6E}c:\\program files\\world of warcraft\\backgrounddownloader.exe"= UDP:c:\program files\world of warcraft\backgrounddownloader.exe:Blizzard Downloader
"UDP Query User{D4EA8730-866A-45A4-8E5B-0703BA15414B}c:\\program files\\world of warcraft\\backgrounddownloader.exe"= TCP:c:\program files\world of warcraft\backgrounddownloader.exe:Blizzard Downloader
"TCP Query User{68B42BD2-9B31-4CED-B906-8083EA640FB0}c:\\program files\\electronic arts\\eadm\\core.exe"= UDP:c:\program files\electronic arts\eadm\core.exe:EA Download Manager
"UDP Query User{F84225C7-1373-4BD7-8DF3-2706EE5E8A9E}c:\\program files\\electronic arts\\eadm\\core.exe"= TCP:c:\program files\electronic arts\eadm\core.exe:EA Download Manager
"{57F5BCC4-373E-4A97-8607-8E2737E6A597}"= UDP:c:\program files\DNA\btdna.exe:DNA (TCP-In)
"{9B53E8E1-803A-4572-98EC-E3DF50DFF440}"= TCP:c:\program files\DNA\btdna.exe:DNA (UDP-In)
"{BC1F4FD7-B60F-4651-8897-0F323B368D78}"= UDP:990:LocalSubnet:LocalSubnet|IF={FB1AEB9C-A9F1-4D18-B8C9-F4061648343F}|%SystemRoot%\system32\svchost.exe|Svc=rapimgr:@%systemroot%\WindowsMobile\wmdSync.exe,-4001
"{67BD2016-C1EA-4837-8D2B-69FF62309176}"= UDP:c:\program files\BitTorrent\BitTorrent.exe:BitTorrent (TCP-In)
"{69531F1D-7C08-493E-944E-C833D2B5AD77}"= TCP:c:\program files\BitTorrent\BitTorrent.exe:BitTorrent (UDP-In)
"TCP Query User{2923EAF7-F3C0-4F57-8C1E-068B231CBC1F}c:\\program files\\mirc\\mirc.exe"= UDP:c:\program files\mirc\mirc.exe:mIRC
"UDP Query User{30E234F9-528F-4B01-B700-C2B80AA6FB75}c:\\program files\\mirc\\mirc.exe"= TCP:c:\program files\mirc\mirc.exe:mIRC
"{2471588F-18CF-4DBB-899B-6F27069CBB08}"= UDP:c:\program files\iTunes\iTunes.exe:iTunes
"{68D170E1-B16D-4DA1-A21D-132910673221}"= TCP:c:\program files\iTunes\iTunes.exe:iTunes
"{36EE3443-E750-425F-8979-AE1F5F89F0E0}"= UDP:c:\program files\Bonjour\mDNSResponder.exe:Bonjour
"{0484C1B5-B341-4E24-8D14-97A69710171B}"= TCP:c:\program files\Bonjour\mDNSResponder.exe:Bonjour
"TCP Query User{F4F99A92-15A7-404A-BEF1-F633B33C155C}c:\\users\\steve\\appdata\\local\\temp\\blizzard launcher temporary - 5100f810\\launcher.exe"= UDP:c:\users\steve\appdata\local\temp\blizzard launcher temporary - 5100f810\launcher.exe:launcher.exe
"UDP Query User{8BD01338-D9E6-4D28-A6E2-6E184AC7836E}c:\\users\\steve\\appdata\\local\\temp\\blizzard launcher temporary - 5100f810\\launcher.exe"= TCP:c:\users\steve\appdata\local\temp\blizzard launcher temporary - 5100f810\launcher.exe:launcher.exe
"{C81CFFE8-D3E9-4005-926A-CF426C136476}"= UDP:c:\program files\Steam\SteamApps\common\peggle extreme\PeggleExtreme.exe:Peggle Extreme
"{EAA4ABDB-4656-400C-8F05-2D21B62728E7}"= TCP:c:\program files\Steam\SteamApps\common\peggle extreme\PeggleExtreme.exe:Peggle Extreme
"TCP Query User{B2C8274E-70EC-429D-AE12-0D3AE4C03F63}c:\\users\\steve\\appdata\\local\\temp\\blizzard launcher temporary - 54e064c0\\launcher.exe"= UDP:c:\users\steve\appdata\local\temp\blizzard launcher temporary - 54e064c0\launcher.exe:launcher.exe
"UDP Query User{1B9542FA-DC7D-4843-93BA-F7A4EDDE8538}c:\\users\\steve\\appdata\\local\\temp\\blizzard launcher temporary - 54e064c0\\launcher.exe"= TCP:c:\users\steve\appdata\local\temp\blizzard launcher temporary - 54e064c0\launcher.exe:launcher.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\PublicProfile]
"DoNotAllowExceptions"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile]
"DoNotAllowExceptions"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile\AuthorizedApplications\List]
"c:\\Program Files\\BitTorrent\\bittorrent.exe"= c:\program files\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent
R0 mv61xx;mv61xx;c:\windows\System32\drivers\mv61xx.sys [2007-06-14 143256]
R1 AvgLdx86;AVG Free AVI Loader Driver x86;c:\windows\System32\drivers\avgldx86.sys [2008-09-09 325128]
R1 AvgTdiX;AVG8 Network Redirector;c:\windows\System32\drivers\avgtdix.sys [2009-01-28 107272]
R2 avg8emc;AVG Free8 E-mail Scanner;c:\progra~1\AVG\AVG8\avgemc.exe [2008-09-09 903960]
R2 avg8wd;AVG Free8 WatchDog;c:\progra~1\AVG\AVG8\avgwdsvc.exe [2008-09-09 298264]
R2 Cepstral License Server;Cepstral License Server;c:\program files\Cepstral\bin\CepstralLicSrv.exe [2008-06-24 57344]
R3 PAC7302;PAC7302 VGA USB Camera;c:\windows\System32\drivers\PAC7302.SYS [2008-10-14 457856]
S2 MRUWebService;MRU Web Service;"c:\program files\Marvell\61xx\Apache2\bin\Apache.exe" -k runservice --> c:\program files\Marvell\61xx\Apache2\bin\Apache.exe [?]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceNoNetwork REG_MULTI_SZ PLA DPS BFE mpssvc
WindowsMobile REG_MULTI_SZ wcescomm rapimgr
LocalServiceRestricted REG_MULTI_SZ WcesComm RapiMgr
bthsvcs REG_MULTI_SZ BthServ
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\F]
\shell\AutoRun\command - F:\LaunchU3.exe -a
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{19a6e400-53d1-11dd-91da-001e8c72009b}]
\shell\AutoRun\command - F:\LaunchU3.exe -a
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{41c425c4-fe85-11d5-b863-806e6f6e6963}]
\shell\AutoRun\command - D:\BSAutoRun.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d8d94761-1fa1-11dd-a76d-806e6f6e6963}]
\shell\AutoRun\command - d:\bin\Assetup.exe
.
Contents of the 'Scheduled Tasks' folder
2009-02-10 c:\windows\Tasks\User_Feed_Synchronization-{6871C9F5-9450-44AF-A7C4-13F6667379BD}.job
- c:\windows\system32\msfeedssync.exe [2008-01-20 18:34]
.
- - - - ORPHANS REMOVED - - - -
BHO-{C5AF42A3-94F3-42BD-F634-3604832C897D} - c:\windows\system32\hsjefi8wunkmdf.dll
HKLM-Run-WinampAgent - c:\program files\Winamp\winampa.exe
SharedTaskScheduler-{C5AF42A3-94F3-42BD-F634-3604832C897D} - c:\windows\system32\hsjefi8wunkmdf.dll
.
------- Supplementary Scan -------
.
uInternet Settings,ProxyOverride = *.local
FF - ProfilePath - c:\users\Steve\AppData\Roaming\Mozilla\Firefox\Profiles\p5jn85h6.default\
1 file(s) moved.
FF - component: c:\program files\AVG\AVG8\Firefox\components\avgssff.dll
FF - component: c:\program files\Mozilla Firefox\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}\components\NPComponent.dll
FF - component: c:\users\Steve\AppData\Roaming\Mozilla\Firefox\Profiles\p5jn85h6.default\extensions\{81BF1D23-5F17-408D-AC6B-BD6DF7CAF670}\components\XpcomOpusConnector.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npbittorrent.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npViewpoint.dll
FF - plugin: c:\program files\Veoh Networks\Veoh\Plugins\noreg\NPVeohVersion.dll
FF - plugin: c:\users\Steve\Program Files\DNA\plugins\npbtdna.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-10 10:14:44
Windows 6.0.6001 Service Pack 1 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files:
**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
c:\windows\System32\nvvsvc.exe
c:\windows\System32\audiodg.exe
c:\windows\System32\rundll32.exe
c:\windows\System32\AEADISRV.EXE
c:\program files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Common Files\microsoft shared\VS7Debug\mdm.exe
c:\windows\System32\PnkBstrA.exe
c:\windows\System32\PnkBstrB.exe
c:\progra~1\AVG\AVG8\avgrsx.exe
c:\progra~1\AVG\AVG8\avgnsx.exe
c:\program files\Microsoft SQL Server\90\Shared\sqlwriter.exe
c:\windows\System32\WUDFHost.exe
c:\program files\AVG\AVG8\avgcsrvx.exe
c:\windows\System32\rundll32.exe
c:\program files\AVG\AVG8\avgtray.exe
c:\windows\System32\rundll32.exe
c:\program files\Windows Media Player\wmpnetwk.exe
c:\program files\vghd\VirtuaGirl_Downloader.exe
c:\program files\iPod\bin\iPodService.exe
c:\program files\AVG\AVG8\avgcsrvx.exe
c:\windows\System32\dllhost.exe
.
**************************************************************************
.
Completion time: 2009-02-10 10:18:16 - machine was rebooted [Steve]
ComboFix-quarantined-files.txt 2009-02-10 18:18:12
Pre-Run: 442,099,236,864 bytes free
Post-Run: 442,954,805,248 bytes free
265 --- E O F --- 2009-02-10 02:48:39
Thank you so much for the help guys.
