Author Topic: cripplecreekranch topic  (Read 1999 times)

Offline cripplecreekranch

  • Newbie
  • *
  • Posts: 14
  • Karma: +0/-0
    • View Profile
cripplecreekranch topic
« Reply #20 on: January 15, 2007, 08:01:09 PM »
---------------------------------------------------------
AVG Anti-Spyware - Scan Report
---------------------------------------------------------

 + Created at:   4:59:36 PM 1/15/2007

 + Scan result:   



Nothing found.


::Report end



GMER 1.0.12.12011 - http://www.gmer.net
Rootkit scan 2007-01-15 16:56:13
Windows 5.1.2600 Service Pack 2


---- System - GMER 1.0.12 ----

SSDT   81DC51F0                                                                                                                                                                                            ZwAlertResumeThread
SSDT   81DC52D0                                                                                                                                                                                            ZwAlertThread
SSDT   81DC5CB0                                                                                                                                                                                            ZwAllocateVirtualMemory
SSDT   829483F8                                                                                                                                                                                            ZwConnectPort
SSDT   \??\C:\WINDOWS\system32\Drivers\SYMEVENT.SYS                                                                                                                                                        ZwCreateKey
SSDT   81DC4DD0                                                                                                                                                                                            ZwCreateMutant
SSDT   81DC5E80                                                                                                                                                                                            ZwCreateThread
SSDT   \??\C:\WINDOWS\system32\Drivers\SYMEVENT.SYS                                                                                                                                                        ZwDeleteKey
SSDT   \??\C:\WINDOWS\system32\Drivers\SYMEVENT.SYS                                                                                                                                                        ZwDeleteValueKey
SSDT   81DC5AE0                                                                                                                                                                                            ZwFreeVirtualMemory
SSDT   81DC4EB0                                                                                                                                                                                            ZwImpersonateAnonymousToken
SSDT   81DC4F90                                                                                                                                                                                            ZwImpersonateThread
SSDT   81DD47E0                                                                                                                                                                                            ZwMapViewOfSection
SSDT   81DC4CF0                                                                                                                                                                                            ZwOpenEvent
SSDT   \??\C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.sys                                                                                                                                         ZwOpenProcess
SSDT   81DC5DA0                                                                                                                                                                                            ZwOpenProcessToken
SSDT   81DC5798                                                                                                                                                                                            ZwOpenThreadToken
SSDT   81DC4C00                                                                                                                                                                                            ZwQueryValueKey
SSDT   81E12180                                                                                                                                                                                            ZwResumeThread
SSDT   81DC56B8                                                                                                                                                                                            ZwSetContextThread
SSDT   81DC5878                                                                                                                                                                                            ZwSetInformationProcess
SSDT   81DC55D8                                                                                                                                                                                            ZwSetInformationThread
SSDT   \??\C:\WINDOWS\system32\Drivers\SYMEVENT.SYS                                                                                                                                                        ZwSetValueKey
SSDT   81DC4B20                                                                                                                                                                                            ZwSuspendProcess
SSDT   81DC5418                                                                                                                                                                                            ZwSuspendThread
SSDT   \??\C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.sys                                                                                                                                         ZwTerminateProcess
SSDT   81DC54F8                                                                                                                                                                                            ZwTerminateThread
SSDT   81DC5958                                                                                                                                                                                            ZwUnmapViewOfSection
SSDT   81DC5BC0                                                                                                                                                                                            ZwWriteVirtualMemory

---- User code sections - GMER 1.0.12 ----

.text  C:\Program Files\Internet Explorer\iexplore.exe[2640] USER32.dll!DialogBoxParamW                                                                                                                    77D5662C 5 Bytes  JMP 7E1F5415 C:\WINDOWS\system32\IEFRAME.dll
.text  C:\Program Files\Internet Explorer\iexplore.exe[2640] USER32.dll!DialogBoxIndirectParamW                                                                                                            77D62043 5 Bytes  JMP 7E38C510 C:\WINDOWS\system32\IEFRAME.dll
.text  C:\Program Files\Internet Explorer\iexplore.exe[2640] USER32.dll!MessageBoxIndirectA                                                                                                                77D6A05A 5 Bytes  JMP 7E38C491 C:\WINDOWS\system32\IEFRAME.dll
.text  C:\Program Files\Internet Explorer\iexplore.exe[2640] USER32.dll!DialogBoxParamA                                                                                                                    77D6B11C 5 Bytes  JMP 7E38C4D5 C:\WINDOWS\system32\IEFRAME.dll
.text  C:\Program Files\Internet Explorer\iexplore.exe[2640] USER32.dll!MessageBoxExW                                                                                                                      77D80538 5 Bytes  JMP 7E38C3D9 C:\WINDOWS\system32\IEFRAME.dll
.text  C:\Program Files\Internet Explorer\iexplore.exe[2640] USER32.dll!MessageBoxExA                                                                                                                      77D8055C 5 Bytes  JMP 7E38C413 C:\WINDOWS\system32\IEFRAME.dll
.text  C:\Program Files\Internet Explorer\iexplore.exe[2640] USER32.dll!DialogBoxIndirectParamA                                                                                                            77D86CAD 5 Bytes  JMP 7E38C54B C:\WINDOWS\system32\IEFRAME.dll
.text  C:\Program Files\Internet Explorer\iexplore.exe[2640] USER32.dll!MessageBoxIndirectW                                                                                                                77D96093 5 Bytes  JMP 7E38C44D C:\WINDOWS\system32\IEFRAME.dll

---- Files - GMER 1.0.12 ----

ADS    C:\Documents and Settings\All Users\Application Data\Microsoft\Windows NT\MSFax\SentItems\S-1-5-21-583907252-1343024091-1417001333-1004$201c4052e551831.tif:Xj1phwzh5qcwungrN45kt3kiCe            
ADS    C:\Documents and Settings\All Users\Application Data\Microsoft\Windows NT\MSFax\SentItems\S-1-5-21-583907252-1343024091-1417001333-1004$201c4052e551831.tif:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}  
ADS    C:\Documents and Settings\Stacey\Favorites\COMPUTERS\CDBurnerXP Pro - free burning solution  Home - News.url:favicon                                                                                
ADS    C:\Documents and Settings\Stacey\Favorites\COMPUTERS\cripplecreekranch topic - TheTechGuide Forum.url:favicon                                                                                      
ADS    C:\Documents and Settings\Stacey\Favorites\EBAY\Negative-Neutral Feedback.url:favicon                                                                                                              
ADS    C:\Documents and Settings\Stacey\My Documents\dloaded stuff\instmsiw.exe:SummaryInformation                                                                                                        
ADS    C:\Documents and Settings\Stacey\My Documents\dloaded stuff\instmsiw.exe:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}                                                                                    
ADS    C:\System Volume Information\_restore{15C536BB-69E9-499C-9D8C-509F34A73B4F}\RP363\A0034334.exe:SummaryInformation                                                                                  
ADS    C:\System Volume Information\_restore{15C536BB-69E9-499C-9D8C-509F34A73B4F}\RP363\A0034334.exe:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}                                                              
ADS    C:\System Volume Information\_restore{15C536BB-69E9-499C-9D8C-509F34A73B4F}\RP364\A0034336.exe:SummaryInformation                                                                                  
ADS    C:\System Volume Information\_restore{15C536BB-69E9-499C-9D8C-509F34A73B4F}\RP364\A0034336.exe:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}                                                              
ADS    ...                                                                                                                                                                                                

---- EOF - GMER 1.0.12 ----

Offline guestolo

  • Site Donator
  • Administrator
  • Hero Member
  • *****
  • Posts: 16034
  • Karma: +1/-0
    • View Profile
    • http://
cripplecreekranch topic
« Reply #21 on: January 19, 2007, 12:28:55 AM »
I'm not sure what's happening on your end
Have you tried booting to safe mode and see if the problem persists
I guess it probably wouldn't but just check it out

Afterwards, let's try some troubleshooting

Go to start>>run>>type in msconfig
Hit OK
Under the STARTUP tab>>DISABLE ALL>>APPLY it
Under the SERVICES tab>>Put a check in "hide all Microsoft services" and then click DISABLE all>>APPLY it and click CLOSE
DON'T reboot the computer at the prompt

Go to start>>all programs>>accessories>>System tools>>Scheduled tasks
RIGHT click each sceduled task and select PROPERTIES
Under the TASK tab uncheck ENABLED and then APPLY it
Do that for each scheduled task

Shut down the computer

Disconnect from the Internet Physically by unplugging the cable
Restart back to Normal windows,
Do you still get the CD spinning up?

Do you want to post your own logs from FRST?

Follow the instructions posted http://www.thetechguide.com/forum/index.php/topic/22942-please-read-how-to-post-logs-from-frst/\'>Click Here


Offline cripplecreekranch

  • Newbie
  • *
  • Posts: 14
  • Karma: +0/-0
    • View Profile
cripplecreekranch topic
« Reply #22 on: January 21, 2007, 09:56:42 AM »
sigh.....the cd is still comming on.  I thought that maybe it had worked, it might be my imagination, but I think it is comming on less often.



sigh.....the cd is still comming on.  I thought that maybe it had worked, it might be my imagination, but I think it is comming on less often.  

It didn\'t come on in safe mode

Offline cripplecreekranch

  • Newbie
  • *
  • Posts: 14
  • Karma: +0/-0
    • View Profile
cripplecreekranch topic
« Reply #23 on: February 13, 2007, 01:08:37 PM »
Hello, anybody still here??

Offline guestolo

  • Site Donator
  • Administrator
  • Hero Member
  • *****
  • Posts: 16034
  • Karma: +1/-0
    • View Profile
    • http://
cripplecreekranch topic
« Reply #24 on: February 14, 2007, 12:00:31 AM »
Sorry, I'm out of ideas
One more thought
Just by chance
Can you try the following
Download ASPIcheck.exe
Save it too desktop
Double click on it, Is ASPI working properly? What version no's does each file have beside it?

Have you tried disabling AUTOPLAY?
,You could try a new cd player if nothing else works
« Last Edit: February 14, 2007, 12:02:46 AM by guestolo »

Do you want to post your own logs from FRST?

Follow the instructions posted http://www.thetechguide.com/forum/index.php/topic/22942-please-read-how-to-post-logs-from-frst/\'>Click Here


Offline cripplecreekranch

  • Newbie
  • *
  • Posts: 14
  • Karma: +0/-0
    • View Profile
cripplecreekranch topic
« Reply #25 on: February 14, 2007, 01:11:11 PM »
Sorry, I just thought I had been lost in the shuffle.  Didn't know you ran out of idea's.


I turned off auto play and it still comes on

ASPI32.SYS                4.71.1
WOWPOST.EXE           4.6 (1021)
WINASPI.DLL              4.6 (1021)
WNASPI32.DLL            4.71.1


Well, that's it then.  Thank you so much for the time you put in with me.

Offline leetne55

  • Sr. Member
  • ****
  • Posts: 394
  • Karma: +0/-0
    • View Profile
    • http://
cripplecreekranch topic
« Reply #26 on: November 11, 2007, 03:49:47 AM »
if you havin probs, i suggest just buy a new  cd and floppy drive and take out the old ones and put in the new ones
(\__/)

                                (='.'=) This is Bunny. Copy and paste Bunny into your

                                (")_(") signature to help him gain world domination





                     [color=\"#FF0000\"]RED[/color] MEANS SCAMMED![color=\"#00FF00\"]GREEN[/color] MEANS SUCCES!!!





                                             





                                             



                                      ---------------------------------------------------------------------------------------------------------

                                                                                          [color=\"#00FF00\"]MY VOUCHES!

                                                                                      1:MERCHANT GOD

                                                                                           2: PEACEZ

                                                                                            3:ddwarrior9  

                                                                                            4: PK3DBYM3[/color]

                                                                                            5:thedezired1's



                                             -------------------------------------------------------------------------------------------

                                                                                                   

                                                                                       

                                                                                      [color=\"#FF0000\"]SCAMMERS LIST!



                                                                                          1:DOGMAN

                                                                                        2:JJARIANST32

                                                                                         3:DRAGONZA[/color]

                                            ----------------------------------------------------------------------------------------------

                                                              [color=\"#00FF00\"]                                 FREEBAYES!

                                                GAVE LVL 63 SCYTHE ACCOUNT TO MEZMERISED10 (SUCCESSFUL!) DUH IT WAS FREE!

                                       GAVE A PURE MAGER TO... UM.....SOMEONE BUT I 4GOT WHO! O WELL! FREE SO SUCCESSFUL!

                                                         GAVE SKILLER PURE TO PEACEZ FREE (SUCCESSFUL!) W00T!

                                                                      GAVE A GOOD LVL 34 MEM ACCOUNT TO GARRETT9090 SUCCESS  DUH![/color]





                          ---------------------------------------------------------------------------------------------------------------------------                                                                                        

TRANSACTIONS:                                            

                                                  [color=\"#00FF00\"]1:BOUGHT PURE MAGER OFF MERCHANT GOD I WENT FIRST SUCCES                        

                                                 2: BOUGHT 30M OFF OF  SELL RS GP ONLINE HE WENT FIRST SUCCESS

                                                3:BOUGHT LVL 70 MAIN OFF MERCHANT GOD 1M I WENT FIRST SUCCESS

                                               4: BOUGHT A LVL 43 PURE RANGER OFF SOMEONE 4GOT WHO I WENT FIRST SUCCESS

                                                 5:BOUGHT A LVL 32 PURE STR ACCOUNT FROM rheo93 FOR 100K HE WENT FIRST SUCCESS

                                                  6: SOLD LVL 63 SCYTHE ACCOUTN TO PEACEZ FOR 200K 14 DAY TRADE: SUCCESS!

                                                    7: BOUGHT NAME ACCOUTN OFF OF speedco I WENT FIRST 150K SUCCESS

                                                   8: BOUGHT PURE MAGER FOR 400K OFF OF SPEEDCO I WENT FIRST SUCCES

                                                    9: BOUGHT LVL 89 ACCOUTN OFF OF PEACEZ 2M I WENT FIRST SUCCES

                                                     10:SOLD PURRE STR ACCOUNT TO SCAPER FOR 100 I WENT FIRST SUCCESS! [/color]                                              

                                                    --------------------------------------------------------------------------------------------

                                                                                    ACCOUNTS SELLING/BUYING!

                                                                              NONE AT THE MOMENT IM GOOD THX!

                                          -----------------------------------------------------------------------------------------------------



                                                                                        ACCOUNTS TRAINED:



                                                                               [color=\"#FF0000\"]1: DOGMAN: HE SCAMMED, DIDNT PAY

                                                                               2: JJARIANST32: HE SCAMMED DIDNT PAY[/color]

                                                                               [color=\"#00FF00\"]3: SAMMY 2: SUCCESS NO MM USED[/color]

                                                             --------------------------------------------------------------------------------------------



[color=\"#0000FF\"]Scamming started with one person who wanted to make a profit so he started taking people for there accounts..I cant believe scammers dont feel guilt in themselves. Taking rs gp or an account away from maybe a 10 year old kid that worked night and day on his account that he loved. Scamming happened to all of us and need to stop right now. Some scammers don't even think that they might of made a 11 year old kid cry..I hope we can all stop scamming and play with trustworthiness. If you support this, put this in your sig. Thank you!!! Make thetechguide a better place![/color]





mming for free tips accepted!

Offline JB Lee

  • Hero Member
  • *****
  • Posts: 4682
  • Karma: +0/-0
    • View Profile
cripplecreekranch topic
« Reply #27 on: November 11, 2007, 04:06:08 AM »
Please don't gravedig. This topic is 9 months old. I'm going to go ahead and close this.
« Last Edit: November 11, 2007, 04:06:41 AM by JB Lee »