"Vince" - 07-01-28 3:31:12 Service Pack 2
ComboFix 07-01-25 - Running from: "C:\Documents and Settings\Vince.BACKROOM\Desktop"
[color=\"red\"] ERROR !!! Look2Me section not completed [/color]
((((((((((((((((((((((((((((((((((((((((((((( Qoologic's Log )))))))))))))))))))))))))))))))))))))))))))))))))))
* * * PRE-RUN - Filepaths extracted from the Registry * * * * * * * * * * * * * * * * * * * * * *
O4 - HKCU\...\Run C:\WINNT\system32\vwykak.exe
O4 - HKLM\...\Run C:\WINNT\system32\vwykak.exe
* * * PRE-RUN - Filepaths extracted by Memory Dump * * * * * * * * * * * * * * * * * * * * * *
C:\WINNT\system32\ceykqsi.dll
C:\WINNT\system32\vwykak.exe
C:\WINNT\system32\xcwrkpw.exe
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\oellg.exe
C:\WINNT\urgqq.dll
C:\WINNT\system32\cuonl.dat
C:\WINNT\system32\mgqoy.exe
* * * POST-RUN - Files in the Quarantine folder * * * * * * * * * * * * * * * * * * * * * * * * *
07-01-03 08:41 343040 oellg.exe.qoo
07-01-04 19:24 343040 cuonl.dat.qoo
07-01-04 19:24 343040 vwykak.exe.qoo
07-01-04 19:24 157184 ceykqsi.dll.qoo
07-01-28 03:28 337 urgqq.dll.qoo
06-11-08 21:41 53 bwccvb.dat.qoo
DO NOT DELETE ANY FILES FROM THIS DIRECTORY UNLESS INSTRUCTED TO
(((((((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
C:\WINNT\ac3_0008.exe
C:\ac3_0003.exe
C:\dfndrff_11a.exe
C:\dfndrff_8.exe
C:\dfndrff_9.exe
C:\dfndrff_e21.exe
C:\dfndrff_e25.exe
C:\drsmartload45a3333a.exe
C:\drsmartload45a3344a.exe
C:\drsmartload45a45a45q.exe
C:\drsmartload45a45b.exe
C:\drsmartload45a45c.exe
C:\drsmartload45a45d.exe
C:\drsmartload45a45e.exe
C:\drsmartload45a45f.exe
C:\drsmartload45a8b9.exe
C:\drsmartload45a8b9abc.exe
C:\drsmartload45a9999a.exe
C:\drsmartload46a3333a.exe
C:\drsmartload46a3344a.exe
C:\drsmartload46a46b.exe
C:\drsmartload46a46c.exe
C:\drsmartload46a46d.exe
C:\drsmartload46a46e.exe
C:\drsmartload46a46f.exe
C:\drsmartload46a8b9.exe
C:\drsmartload46a8b9abc.exe
C:\drsmartload46a9999a.exe
C:\drsmartload849a3333a.exe
C:\drsmartload849a3344a.exe
C:\drsmartload849a849b.exe
C:\drsmartload849a849c.exe
C:\drsmartload849a849d.exe
C:\drsmartload849a849e.exe
C:\drsmartload849a849f.exe
C:\drsmartload849a8b9.exe
C:\drsmartload849a8b9abc.exe
C:\drsmartload849a9999a.exe
C:\WINNT\Duce6.exe
C:\deskbar_e21.exe
C:\kybrdff_11a.exe
C:\kybrdff_8.exe
C:\kybrdff_9.exe
C:\kybrdff_e21.exe
C:\kybrdff_e54.exe
C:\MTE3NDI6ODoxNgnew.exe
C:\nwnmff_11.exe
C:\nwnmff_12.exe
C:\nwnmff_8.exe
C:\nwnmff_9.exe
C:\nwnmff_e21.exe
C:\Program Files\Common Files\Yazzle1281OinAdmin.exe
C:\Program Files\Common Files\Yazzle1281OinUninstaller.exe
C:\WINNT\1.exe
C:\WINNT\2.exe
C:\WINNT\uninstall_nmon.vbs
C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.dll
C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00002.dll
C:\DOCUME~1\Alys\Application Data\Dxcknwrd.dll
C:\DOCUME~1\Guest\Application Data\Dxcknwrd.dll
C:\DOCUME~1\O0IIEB~1\Application Data\Dxcknwrd.dll
C:\DOCUME~1\PHILBA~1.000\Application Data\Sskcwrd.dll
C:\DOCUME~1\PHILBA~1.000\Application Data\Sskknwrd.dll
C:\DOCUME~1\PHILBA~1.000\Application Data\Sskuknwrd.dll
C:\DOCUME~1\PHILBA~1.000\Application Data\Dxcknwrd.dll
C:\DOCUME~1\VINCE~1.BAC\Application Data\Dxcknwrd.dll
C:\DOCUME~1\VINCE~1.BAC\Application Data\Dxcuknwrd.dll
C:\WINNT\1.exe
C:\WINNT\2.exe
C:\WINNT\876056.exe
C:\WINNT\system32\aaphpseh.dll
C:\WINNT\system32\aatbvnwg.dll
C:\WINNT\system32\abuiqtyg.dll
C:\WINNT\system32\bodqedes.dll
C:\WINNT\system32\ferpsosk.dll
C:\WINNT\system32\grgstwtk.dll
C:\WINNT\system32\hbcrjtqe.dll
C:\WINNT\system32\htyuadjk.dll
C:\WINNT\system32\kmhparsl.dll
C:\WINNT\system32\lyutbgff.dll
C:\WINNT\system32\msdryrwp.dll
C:\WINNT\system32\nanehhal.dll
C:\WINNT\system32\nntlfwdo.dll
C:\WINNT\system32\orjolaht.dll
C:\WINNT\system32\pmcayljt.dll
C:\WINNT\system32\vhpyadek.dll
C:\WINNT\system32\vmpjruap.dll
C:\WINNT\system32\yvhgihjj.dll
C:\WINNT\system32\aaa00000.sys
C:\WINNT\system32\ftuninst.exe
C:\WINNT\system32\gbe90qs.exe
C:\WINNT\system32\icon_mediamotor.exe
C:\WINNT\system32\mptft.exe
C:\WINNT\system32\nr1rnqm8.exe
C:\WINNT\system32\rnnypbw.exe
C:\WINNT\system32\ssn6tuu.exe
C:\WINNT\system32\tfthot.exe
C:\WINNT\system32\ts_mediamotor.exe
C:\WINNT\system32\WinNB58.dll
C:\WINNT\system32\x3cqp0.dll
C:\mpnaaq7.exe
C:\yz02.exe
C:\zigid003.exe
C:\WINNT\dembat.tm
C:\WINNT\media_motor_bundle.exe
C:\WINNT\MirarSetup_876075.exe
C:\WINNT\offun.exe
C:\WINNT\system32ftuninst.exe
C:\WINNT\System32tfthot.exe
C:\WINNT\uni_e6h.exe
C:\WINNT\uni_ehhhh.exe
C:\WINNT\uninst104.exe
C:\DOCUME~1\LOCALS~1\Application Data\NetMon
C:\Program Files\Common Files\{10B0A~1
C:\Program Files\Common Files\{30B0A~1
C:\Documents and Settings\All Users\Documents\Settings
C:\DOCUME~1\VINCE~1.BAC\Application Data\SearchToolbarCorp
C:\Program Files\CMFibula
C:\Program Files\cmfibula
C:\Program Files\CMIntex
C:\Program Files\snowball wars
C:\Program Files\VSAdd-in
C:\Program Files\windows
~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ Purity ~ ~ ~ ~ ~ ~ ~ ~~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~
Folders Quarantined:
C:\qoobox\purity\Program Files\PPATCH~1
C:\qoobox\purity\Program Files\STEM32~1
C:\qoobox\purity\Program Files\Common Files\SMANTE~1
C:\qoobox\purity\Program Files\PPATCH~1\w?auboot.exe
C:\qoobox\purity\Program Files\STEM32~1\STEM32~1
C:\qoobox\purity\Program Files\STEM32~1\wuaclt.exe
C:\qoobox\purity\WINNT\ECURIT~1
C:\qoobox\purity\WINNT\YMANTE~1
C:\qoobox\purity\WINNT\system32\MBOLS~1
((((((((((((((((((((((((((((((( Files Created from 2006-12-28 to 2007-01-28 ))))))))))))))))))))))))))))))))))
2007-01-28 03:29 88,035 --a------ C:\WINNT\PID47IER.exe
2007-01-28 03:26 88,340 --a------ C:\WINNT\system32\vhnkhijq.exe
2007-01-28 03:26 118,804 --a------ C:\WINNT\system32\slcyabmh.dll
2007-01-28 01:48 2,388 --a------ C:\WINNT\system32\tmp.reg
2007-01-28 01:47 79,360 --a------ C:\WINNT\system32\swxcacls.exe
2007-01-28 01:47 53,248 --a------ C:\WINNT\system32\Process.exe
2007-01-28 01:47 51,200 --a------ C:\WINNT\system32\dumphive.exe
2007-01-28 01:47 40,960 --a------ C:\WINNT\system32\swsc.exe
2007-01-28 01:47 288,417 --a------ C:\WINNT\system32\SrchSTS.exe
2007-01-28 01:47 135,168 --a------ C:\WINNT\system32\swreg.exe
2007-01-28 00:13 88,340 --a------ C:\WINNT\system32\muqaqicc.exe
2007-01-27 23:52 88,340 --a------ C:\WINNT\system32\ojxrusoa.exe
2007-01-27 23:37 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\Application Data\Spybot - Search & Destroy
2007-01-27 23:35 <DIR> d-------- C:\DOCUME~1\VINCE~1.BAC\Application Data\Lavasoft
2007-01-27 22:42 88,340 --a------ C:\WINNT\system32\hjtqjijb.exe
2007-01-27 22:42 118,804 --a------ C:\WINNT\system32\mlheylhy.dll
2007-01-27 22:10 88,340 --a------ C:\WINNT\system32\bjmvqrjr.exe
2007-01-27 21:56 49,152 --ah----- C:\WINNT\system32\brwconf.exe
2007-01-27 21:48 88,340 --a------ C:\WINNT\system32\kobsamws.exe
2007-01-27 21:48 118,804 --a------ C:\WINNT\system32\idbuhqtr.dll
2007-01-27 21:39 95,744 --a------ C:\WINNT\system32\drivera.exe
2007-01-27 21:39 150,016 --a------ C:\WINNT\system32\drivera.dll
2007-01-27 21:38 95,744 --a------ C:\WINNT\monterreya_unknown.exe
2007-01-27 14:48 88,340 --a------ C:\WINNT\system32\bdkifmhs.exe
2007-01-27 14:47 118,804 --a------ C:\WINNT\system32\pcitmcrp.dll
2007-01-27 13:35 95,744 --a------ C:\WINNT\system32\monterreya_unknown.exe
2007-01-27 13:35 88,340 --a------ C:\WINNT\system32\citgwfcc.exe
2007-01-25 01:42 <DIR> d-------- C:\DOCUME~1\ADMINI~1\Application Data\Symantec
2007-01-25 01:42 <DIR> d-------- C:\DOCUME~1\ADMINI~1\Application Data\Sun
2007-01-25 01:22 <DIR> d-------- C:\SDFix
2007-01-21 02:17 <DIR> d-------- C:\HJT
2007-01-18 22:39 88,340 --a------ C:\WINNT\system32\dvhuhvmq.exe
2007-01-18 22:39 118,804 --a------ C:\WINNT\system32\dqquglku.dll
2007-01-18 21:28 88,340 --a------ C:\WINNT\system32\pejcrrpg.exe
2007-01-18 21:28 118,804 --a------ C:\WINNT\system32\rlaswfmy.dll
2007-01-18 21:22 95,744 --a------ C:\WINNT\system32\durvilz.exe
2007-01-18 21:22 95,744 --a------ C:\WINNT\system32\druidz_unknown.exe
2007-01-18 21:22 150,016 --a------ C:\WINNT\system32\durvilz.dll
2007-01-15 16:50 <DIR> d-------- C:\Program Files\Exolon
2007-01-15 16:49 100,843 --a------ C:\WINNT\tpup.exe
2007-01-07 20:27 931 --a------ C:\WINNT\system32\winpfz32.sys
2007-01-07 20:24 88,340 --a------ C:\WINNT\system32\eawvpssc.exe
2007-01-06 23:42 88,340 --a------ C:\WINNT\system32\iffdupbs.exe
2007-01-06 23:41 88,340 --a------ C:\WINNT\system32\kblayvxm.exe
2007-01-06 21:23 88,340 --a------ C:\WINNT\system32\gtrsykbu.exe
2007-01-05 05:31 184,432 --a------ C:\WINNT\system32\pwinsqeb.exe
2007-01-04 19:31 184,395 --a------ C:\WINNT\system32\pwinsqed.exe
2007-01-04 19:25 88,340 --a------ C:\WINNT\system32\ppgmkvoa.exe
2007-01-04 19:13 88,340 --a------ C:\WINNT\system32\hvyicstj.exe
2007-01-04 19:09 93,696 --a------ C:\WINNT\system32\wdokbye.dll
2007-01-03 16:07 13,098 --a------ C:\WINNT\system32\731402ld.exe
2007-01-03 08:42 <DIR> d-------- C:\DeluxeCommunications
2007-01-03 08:39 93,696 --a------ C:\WINNT\system32\hrcopul.dll
2007-01-03 08:39 9,767 --a------ C:\bghtcbd.exe
2007-01-03 08:39 3,648 --a------ C:\klnl.exe
2007-01-03 08:39 23,552 --a------ C:\bhbn.exe
2007-01-03 00:37 88,340 --a------ C:\WINNT\system32\rishhgwu.exe
2007-01-02 23:50 88,340 --a------ C:\WINNT\system32\harqceks.exe
2006-12-31 11:37 81,684 --a------ C:\WINNT\system32\bulpyxam.dll
2006-12-31 11:36 88,340 --a------ C:\WINNT\system32\ehvsduuw.exe
2006-12-31 11:34 88,340 --a------ C:\WINNT\system32\jqjhitpr.exe
2006-12-31 11:21 35,840 --a------ C:\WINNT\TaskMgr.exe
2006-12-31 03:18 88,340 --a------ C:\WINNT\system32\yvglruse.exe
2006-12-29 14:25 88,340 --a------ C:\WINNT\system32\elmjmvsr.exe
2006-12-29 13:42 88,340 --a------ C:\WINNT\system32\ipndxohb.exe
2006-12-28 18:44 88,340 --a------ C:\WINNT\system32\gncpdkqf.exe
2006-12-28 18:30 88,340 --a------ C:\WINNT\system32\iowdatel.exe
2006-12-28 18:30 44,060 --a------ C:\WINNT\system32\wsdgotag.dll
(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))
[color=\"red\"]
Rootkit driver pe386 is present. A rootkit scan is required[/color]
2007-01-28 03:38 -------- dr------- C:\Program Files\net nanny
2007-01-28 03:28 -------- d-------- C:\Program Files\msn gaming zone
2007-01-28 02:54 -------- d--h----- C:\Program Files\bho plugin
2007-01-28 02:54 -------- d-------- C:\Program Files\vstoolbar
2007-01-27 23:35 -------- d-------- C:\Program Files\lavasoft
2007-01-27 23:35 -------- d-------- C:\Documents and Settings\Vince.BACKROOM\Application Data\lavasoft
2007-01-18 22:39 929 --a------ C:\WINNT\system32\winpfg32.sys
2007-01-04 19:14 -------- d-------- C:\Program Files\limewire
2007-01-03 08:39 6687 --a------ C:\WINNT\system32\ldcore.dll
2006-12-28 19:00 -------- d-------- C:\Program Files\aim
2006-12-27 02:40 88340 --a------ C:\WINNT\system32\cxobntju.exe
2006-12-26 12:04 88340 --a------ C:\WINNT\system32\avrchesr.exe
2006-12-26 12:01 88340 --a------ C:\WINNT\system32\gcfcxcap.exe
2006-12-26 10:35 88340 --a------ C:\WINNT\system32\jkdmblhc.exe
2006-12-25 23:29 -------- d-------- C:\Documents and Settings\Vince.BACKROOM\Application Data\limewire
2006-12-25 22:14 -------- d---s---- C:\Documents and Settings\Vince.BACKROOM\Application Data\microsoft
2006-12-25 21:27 88340 --a------ C:\WINNT\system32\auyejhtg.exe
2006-12-25 17:24 88340 --a------ C:\WINNT\system32\xwltmfom.exe
2006-12-25 17:24 60436 --a------ C:\WINNT\system32\rtacltit.dll
2006-12-25 17:17 -------- d-------- C:\Program Files\itunes
2006-12-25 17:17 -------- d-------- C:\Program Files\ipod
2006-12-25 17:14 -------- d-------- C:\Program Files\quicktime
2006-12-25 17:11 -------- d-------- C:\Program Files\apple software update
2006-12-25 15:02 88340 --a------ C:\WINNT\system32\yxxseknn.exe
2006-12-25 14:49 88340 --a------ C:\WINNT\system32\vdbyqyll.exe
2006-12-25 14:43 88340 --a------ C:\WINNT\system32\pjnealoc.exe
2006-12-25 13:34 2 --a------ C:\WINNT\system32\wnstssv.exe
2006-12-25 13:33 88340 --a------ C:\WINNT\system32\piolqvwg.exe
2006-12-21 00:31 0 --a------ C:\WINNT\ff9n1vvm.exe
2006-12-19 08:16 44052 --a------ C:\WINNT\system32\anugbmlt.dll
2006-12-19 08:15 93696 --a------ C:\WINNT\system32\ansfsrg.dll
2006-12-19 08:15 88340 --a------ C:\WINNT\system32\iiyhgqcc.exe
2006-12-19 08:13 118804 --a------ C:\WINNT\system32\quidooai.dll
2006-12-18 09:13 53248 --ah----- C:\WINNT\system32\confbrw.dll
2006-12-18 09:13 49152 --ah----- C:\WINNT\system32\brwprf32.dll
2006-12-18 09:13 40960 --ah----- C:\WINNT\system32\brwperf.exe
2006-12-18 09:13 335872 --ah----- C:\WINNT\system32\brwmgr32.dll
2006-12-18 09:13 126976 --ah----- C:\WINNT\system32\brwstat.dll
2006-12-14 15:23 89088 --a------ C:\WINNT\system32\qfyqakn.dll
2006-12-14 15:22 17592 --a------ C:\3456346345643.exe
2006-12-14 15:18 88340 --a------ C:\WINNT\system32\dfcdcxxc.exe
2006-12-14 15:18 66048 --a------ C:\WINNT\system32\durvily.dll
2006-12-14 15:18 126996 --a------ C:\WINNT\system32\ghycmvth.dll
2006-12-14 15:18 121856 --a------ C:\WINNT\system32\durvily.exe
2006-12-14 15:18 121856 --a------ C:\WINNT\system32\druidy_unknown.exe
2006-12-12 21:24 88340 --a------ C:\WINNT\system32\mfqlgnxp.exe
2006-12-12 21:24 126996 --a------ C:\WINNT\system32\dsiyhtkx.dll
2006-12-12 21:21 60436 --a------ C:\WINNT\system32\cetiovja.dll
2006-12-12 21:19 69632 --a------ C:\WINNT\system32\kbfgldbp.dll
2006-12-11 07:44 58880 --a------ C:\WINNT\system32\vnscct.dll
2006-12-04 22:32 10613 -r-h----- C:\WINNT\system32\tmp_7.exe
2006-12-04 22:32 10613 -r-h----- C:\WINNT\system32\svch32q.exe
2006-12-04 14:43 88340 --a------ C:\WINNT\system32\redtociv.exe
2006-12-03 15:03 88340 --a------ C:\WINNT\system32\ujhwysvc.exe
2006-12-03 15:03 42516 --a------ C:\WINNT\system32\elrmoxli.dll
2006-12-03 15:02 9216 --a------ C:\WINNT\system32\e1.dll
2006-11-28 15:01 56320 --a------ C:\WINNT\system32\bgnfwko.dll
2006-11-25 11:51 126996 --a------ C:\WINNT\system32\lmckjhjk.dll
2006-11-25 11:51 110612 --a------ C:\WINNT\system32\ttdmysqp.exe
2006-11-25 11:49 110612 --a------ C:\WINNT\system32\woaiwyag.exe
2006-11-25 11:48 126996 --a------ C:\WINNT\system32\tmlbhinh.dll
2006-11-25 11:47 110612 --a------ C:\WINNT\system32\dhclwbme.exe
2006-11-25 00:33 126996 --a------ C:\WINNT\system32\eeqaaxun.dll
2006-11-25 00:33 110612 --a------ C:\WINNT\system32\enkedeea.exe
2006-11-25 00:32 110612 --a------ C:\WINNT\system32\xocmqlfs.exe
2006-11-24 22:11 38420 --a------ C:\WINNT\system32\pjuxptvk.dll
2006-11-24 22:11 126996 --a------ C:\WINNT\system32\twxkcqjp.dll
2006-11-24 22:11 110612 --a------ C:\WINNT\system32\mqtblbef.exe
2006-11-24 11:33 110612 --a------ C:\WINNT\system32\yrurktth.exe
2006-11-22 21:14 110612 --a------ C:\WINNT\system32\tayaxkyc.exe
2006-11-22 21:13 126996 --a------ C:\WINNT\system32\kgpfbhct.dll
2006-11-22 16:16 126996 --a------ C:\WINNT\system32\bwlesyvf.dll
2006-11-22 16:16 110612 --a------ C:\WINNT\system32\jnkxpkqt.exe
2006-11-22 16:15 110612 --a------ C:\WINNT\system32\egepfwmh.exe
2006-11-22 16:14 110612 --a------ C:\WINNT\system32\vxxtccqx.exe
2006-11-22 15:11 126996 --a------ C:\WINNT\system32\jkugjkcy.dll
2006-11-22 15:11 110612 --a------ C:\WINNT\system32\pplgksfc.exe
2006-11-18 10:59 126996 --a------ C:\WINNT\system32\cofrnicq.dll
2006-11-18 10:59 110612 --a------ C:\WINNT\system32\cyunnojo.exe
2006-11-18 07:15 110612 --a------ C:\WINNT\system32\qspcuvkm.exe
2006-11-18 07:14 131604 --a------ C:\WINNT\system32\walikbmv.dll
2006-11-18 07:14 126996 --a------ C:\WINNT\system32\xbcooiwr.dll
2006-11-17 18:49 126996 --a------ C:\WINNT\system32\dxedjwrs.dll
2006-11-17 18:48 110612 --a------ C:\WINNT\system32\ppnwtfly.exe
2006-11-17 18:25 126996 --a------ C:\WINNT\system32\fbnwtjyv.dll
2006-11-17 18:25 110612 --a------ C:\WINNT\system32\yqjdaain.exe
2006-11-17 15:52 126996 --a------ C:\WINNT\system32\eaavxxyh.dll
2006-11-17 15:19 126996 --a------ C:\WINNT\system32\eroxhqki.dll
2006-11-17 15:19 110612 --a------ C:\WINNT\system32\axqvaeyc.exe
2006-11-17 14:43 10609 -r-h----- C:\WINNT\system32\tmp_53.exe
2006-11-17 13:39 110612 --a------ C:\WINNT\system32\ypysegdi.exe
2006-11-17 13:38 126996 --a------ C:\WINNT\system32\gruywbts.dll
2006-11-16 18:15 110612 --a------ C:\WINNT\system32\tqtnehpg.exe
2006-11-16 18:14 126996 --a------ C:\WINNT\system32\ltxgobbh.dll
2006-11-16 17:17 126996 --a------ C:\WINNT\system32\dtxogqru.dll
2006-11-16 17:16 110612 --a------ C:\WINNT\system32\cjhfwtwe.exe
2006-11-16 13:46 126996 --a------ C:\WINNT\system32\apuuovoi.dll
2006-11-16 13:46 110612 --a------ C:\WINNT\system32\oqlgvwwv.exe
2006-11-15 20:16 110612 --a------ C:\WINNT\system32\fvkcgcgp.exe
2006-11-15 20:03 110612 --a------ C:\WINNT\system32\ogfljqdk.exe
2006-11-15 19:59 110612 --a------ C:\WINNT\system32\tkjikfwr.exe
2006-11-15 19:23 110612 --a------ C:\WINNT\system32\rcjvpytp.exe
2006-11-15 19:20 110612 --a------ C:\WINNT\system32\uovqmamc.exe
2006-11-15 19:10 110612 --a------ C:\WINNT\system32\nklbabai.exe
2006-11-15 14:05 110612 --a------ C:\WINNT\system32\rtpqvbys.exe
2006-11-14 19:06 0 --a------ C:\WINNT\druid_unknown.exe
2006-11-14 19:04 167936 --a------ C:\WINNT\ms03012890280.exe
2006-11-14 13:12 110612 --a------ C:\WINNT\system32\xqbgmkuk.exe
2006-11-14 07:28 10509 -r-h----- C:\WINNT\system32\svch1n.exe
2006-11-13 14:52 110612 --a------ C:\WINNT\system32\vjcmgipj.exe
2006-11-13 14:37 110612 --a------ C:\WINNT\system32\ogggbrle.exe
2006-11-12 20:41 110612 --a------ C:\WINNT\system32\xdqilykk.exe
2006-11-12 20:40 110612 --a------ C:\WINNT\system32\mubawksu.exe
2006-11-12 19:12 110612 --a------ C:\WINNT\system32\vqibvfpd.exe
2006-11-12 02:08 110612 --a------ C:\WINNT\system32\ijllexfp.exe
2006-11-09 17:02 118804 --a------ C:\WINNT\system32\rdfhmxlc.dll
2006-11-09 17:02 110612 --a------ C:\WINNT\system32\kikjknqf.exe
2006-11-09 16:57 2654 --a------ C:\mc44a53.exe
2006-11-09 16:57 110612 --a------ C:\WINNT\system32\dpmxumxc.exe
2006-11-08 21:52 94720 --a------ C:\WINNT\system32\mtnuvee.dll
2006-11-08 21:52 72192 --a------ C:\WINNT\system32\rfwmxjb.dll
2006-11-08 21:38 41520 --a------ C:\WINNT\system32\dxvwchqk.exe
2006-11-08 21:36 161280 --a------ C:\WINNT\system32\orknai.dll
2006-11-08 21:35 45056 --a------ C:\WINNT\hkykagn.exe
2006-11-08 21:34 217346 --a------ C:\WINNT\srvipxwlzp.exe
2006-11-08 21:33 45056 --a------ C:\WINNT\system32\nrnqetwbz.exe
2006-11-08 21:33 28672 --a------ C:\WINNT\system32hlvi6wkjc.exe
2006-11-08 21:33 28672 --a------ C:\WINNT\system32\pfbo0yj.exe
2006-11-08 21:33 28672 --a------ C:\WINNT\system32\hlvi6wkjc.exe
2006-11-08 21:33 24576 --a------ C:\WINNT\system32ysjaevwx.exe
2006-11-08 21:33 24576 --a------ C:\WINNT\system32\ysjaevwx.exe
2006-11-08 21:33 217346 --a------ C:\WINNT\srvtwmxnqu.exe
2006-11-08 21:33 200704 --a------ C:\WINNT\system32\p2jlseh8.dll
2006-11-08 21:33 0 --a------ C:\WINNT\system32nrnqetwbz.exe
2006-11-08 21:27 1465 --a------ C:\dacmi.exe
2006-11-08 21:26 656 --a------ C:\WINNT\system32\sfc_os.dll
2006-11-08 21:26 62464 --a------ C:\oysb.exe
2006-11-08 21:26 55296 --a------ C:\WINNT\system32\msvcrl.dll
2006-11-08 21:22 7114 --a------ C:\WINNT\winjok.exe
2006-11-08 21:22 7114 --a------ C:\WINNT\flash.exe
2006-11-08 20:50 69632 --a------ C:\WINNT\system32\ffgdhfbn.dll
2006-11-08 20:50 41520 --a------ C:\WINNT\system32\dxvwvyfs.exe
2006-11-08 08:27 135168 --a------ C:\WINNT\system32\e0pnii5i6.exe
2006-11-08 02:52 24576 --a------ C:\WINNT\system32\tbiu5xkb.exe
2006-11-06 15:14 155648 --a------ C:\WINNT\system32\dxvwnmra.exe
2006-11-06 14:35 118804 --a------ C:\WINNT\system32\mgngepif.dll
2006-11-06 14:35 110612 --a------ C:\WINNT\system32\uudhykiu.exe
2006-11-06 14:33 201728 --a------ C:\WINNT\system32\dxvwbbql.exe
2006-11-04 15:42 360448 --a------ C:\WINNT\smartdownload.exe
2006-11-04 14:45 118804 --a------ C:\WINNT\system32\qeksqbpo.dll
2006-11-04 14:45 110612 --a------ C:\WINNT\system32\rnwkcdyk.exe
2006-11-03 14:36 60436 --a------ C:\WINNT\system32\huygbjqb.dll
2006-11-03 14:36 118804 --a------ C:\WINNT\system32\oicfmnal.dll
2006-11-03 14:36 110612 --a------ C:\WINNT\system32\yguislss.exe
(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"IgfxTray"="C:\\WINNT\\System32\\igfxtray.exe"
"HotKeysCmds"="C:\\WINNT\\System32\\hkcmd.exe"
"NeroCheck"="C:\\WINNT\\System32\\NeroCheck.exe"
"NNTray"="C:\\Program Files\\Net Nanny\\nnstart.exe"
"AVG7_CC"="C:\\PROGRA~1\\Grisoft\\AVGFRE~1\\avgcc.exe /STARTUP"
"AVG7_EMC"="C:\\PROGRA~1\\Grisoft\\AVGFRE~1\\avgemc.exe"
"D-Link AirPlus XtremeG"="C:\\Program Files\\D-Link\\AirPlus XtremeG\\AirPlusCFG.exe"
"mmtask"="c:\\Program Files\\MusicMatch\\MusicMatch Jukebox\\mmtask.exe"
"iTunesHelper"="\"C:\\Program Files\\iTunes\\iTunesHelper.exe\""
"brwdiag"="C:\\WINNT\\system32\\brwconf.exe"
"DllRunning"="rundll32.exe \"C:\\WINNT\\system32\\slcyabmh.dll\",setvm"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL]
"Installed"="1"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI]
"Installed"="1"
"NoChange"="1"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS]
"Installed"="1"
[HKEY_USERS\.default\software\microsoft\windows\currentversion\runonce]
"RunNarrator"="Narrator.exe"
[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\runonce]
"RunNarrator"="Narrator.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\control panel\load]
"forwas"=hex:15,26,db,fb,69
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"appinit_dlls"="confbrw.dll brwstat.dll"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{C6E00DDA-FEAF-4D28-ADC4-055240E8F907}"=""
"{04CDB16C-AB38-43CD-A86A-6FEB90290939}"=""
[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"AVG7_Run"="C:\\PROGRA~1\\Grisoft\\AVGFRE~1\\avgw.exe /RUNONCE"
"_zlu_zlope06"="c:\\winnt\\system32\\_zsk_zlu_zlope06f^momlj`d[q_u_zh.exe"
"Windows update loader"="C:\\Windows\\xpupdate.exe"
"_mzu_stonedrv3"="C:\\WINNT\\system32\\_mzu_stonedrv3.exe"
"Key"="C:\\WINNT\\TEMP\\14D.tmp"
[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\run]
"AVG7_Run"="C:\\PROGRA~1\\Grisoft\\AVGFRE~1\\avgw.exe /RUNONCE"
"_zlu_zlope06"="c:\\winnt\\system32\\_zsk_zlu_zlope06f^momlj`d[q_u_zh.exe"
"Windows update loader"="C:\\Windows\\xpupdate.exe"
"_mzu_stonedrv3"="C:\\WINNT\\system32\\_mzu_stonedrv3.exe"
"Key"="C:\\WINNT\\TEMP\\14D.tmp"
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoActiveDesktop"=dword:00000000
"ForceActiveDesktopOn"=dword:00000001
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer\run]
[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer]
"NoActiveDesktop"=dword:00000000
"ForceActiveDesktopOn"=dword:00000001
[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer\run]
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\brwmgr
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\CSCSettings
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\mxlyss
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\Reliability
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\rqrroll
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\RunServices
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\trafkbdy
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows NT\CurrentVersion\Svchost]
LocalService REG_MULTI_SZ AlerterWebClientLmHostsRemoteRegistryupnphostSSDPSRV
NetworkService REG_MULTI_SZ DnsCache
rpcss REG_MULTI_SZ RpcSs
imgsvc REG_MULTI_SZ StiSvc
termsvcs REG_MULTI_SZ TermService
HTTPFilter REG_MULTI_SZ HTTPFilter
DcomLaunch REG_MULTI_SZ DcomLaunchTermService
~ ~ ~ ~ ~ ~ ~ ~ Hijackthis Backups ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~
backup-20070128-003430-961
O23 - Service: ISEXEng - Unknown owner - C:\WINNT\System32\angelex.exe (file missing)
backup-20070128-003430-758
O23 - Service: Microsoft authenticate service (MsaSvc) - Unknown owner - C:\WINNT\system32\msasvc.exe
backup-20070128-003429-984
O16 - DPF: {E4C29FDC-F547-4219-ACFD-571F2A7A564A} (WebCamTest Class) -
http://click.mirarsearch.com/CABUPDATES/winwcd.cabbackup-20070128-003430-701
O23 - Service: General Network Service - Unknown owner - c:\windows\winsocks32.exe (file missing)
backup-20070128-003430-551
O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINNT\svcproc.exe (file missing)
backup-20070128-003430-541
O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe (file missing)
backup-20070128-003430-367
O23 - Service: mstlsapi - Unknown owner - C:\WINNT\mstlsapi.exe (file missing)
backup-20070128-003430-314
O23 - Service: Microsoft ASPI Manager (aspi113210) - Unknown owner - C:\WINNT\system32\aspi3048410.exe (file missing)
backup-20070128-003428-593
O16 - DPF: {8A0DCBDB-6E20-489C-9041-C1E8A0352E75} -
http://awbeta.net-nucleus.com/FIX/WinATS.cabbackup-20070128-003428-206
O16 - DPF: {77E32299-629F-43C6-AB77-6A1E6D7663F6} (Groove Control) -
http://www.nick.com/common/groove/gx/GrooveAX27.cabbackup-20070128-003427-641
O16 - DPF: {5526B4C6-63D6-41A1-9783-0FABF529859A} - mk:@MSITStore:C:\DOCUME~1\IVANTH~1\LOCALS~1\Temp\mma.chm::/alien.cab
backup-20070128-003427-739
O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} -
http://promo.dollarrevenue.com/activex/pro...138302D2D2D.exebackup-20070128-003427-317
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} -
http://www.wildtangent.com/webdrivers/webinstall/Install.cabbackup-20070128-003426-112
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
http://ak.imgfarm.com/images/nocache/funwe...etup1.0.0.8.cabbackup-20070128-003426-938
O16 - DPF: {11010101-1001-1111-1000-110112345678} - ms-its:mhtml:file://c:\nosuch.mht!
http://69.50.189.118/winsearchie32.chm::/winsearchie32.exebackup-20070128-003426-652
O16 - DPF: {10000000-1000-0000-1000-000000000000} - file://C:\Program Files\Internet Explorer\jpsjisqy.exe
backup-20070128-003426-987
O4 - HKCU\..\Run: [_mzu_stonedrv3] c:\winnt\system32\_mzu_stonedrv3.exe
backup-20070128-003426-141
O4 - HKCU\..\Run: [SpySheriff] C:\Program Files\SpySheriff\SpySheriff.exe
backup-20070128-003426-282
O4 - HKCU\..\Run: [TaskManager] C:\WINNT\TaskMgr.exe
backup-20070128-003426-340
O4 - HKCU\..\Run: [CMFibula] "C:\Program Files\CMFibula\CMFibula.exe"
backup-20070128-003426-614
O4 - HKCU\..\Run: [rlkdb] C:\WINNT\system32\vwykak.exe reg_run
backup-20070128-003426-626
O4 - HKCU\..\Run: [_zlu_zlope06] c:\winnt\system32\_zsk_zlu_zlope06f^momlj`d[q_u_zh.exe
backup-20070128-003426-105
O4 - HKCU\..\Run: [winsock32] winsock32
backup-20070128-003426-727
O4 - Startup: Think-Adz.lnk = C:\WINNT\system32\pwinsqes.exe
backup-20070128-003426-720
O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
backup-20070128-003426-549
O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINNT\system32\mlheylhy.dll",setvm
backup-20070128-003426-278
O4 - HKCU\..\Run: [stonedrv] c:\winnt\system32\stonedrv.exe
backup-20070128-003426-854
O4 - HKCU\..\Run: [_zlu_zlope04] C:\WINNT\system32\_zsk_zlu_zlope04P\SK^H`VQRIZJNVK.exe
backup-20070128-003426-892
O4 - HKLM\..\Run: [winsock32] winsock32
backup-20070128-003426-570
O4 - HKLM\..\Run: [ExploreUpdSched] C:\WINNT\system32\pwinsqes.exe SKY001
backup-20070128-003426-295
O4 - HKLM\..\Run: [vodcyi] C:\WINNT\system32\vwykak.exe reg_run
backup-20070128-003426-213
O4 - HKLM\..\Run: [brwdiag] C:\WINNT\system32\brwconf.exe
backup-20070128-003426-840
O3 - Toolbar: 888Bar - {C004DEC2-2623-438e-9CA2-C9043AB28508} - C:\Program Files\Common Files\{30B0A85A-0AE9-1033-0801-030416200001}\888Bar.dll
backup-20070128-003426-584
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\dsvjd.dll/sp.html#37049
backup-20070128-003426-492
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
backup-20070128-003426-488
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
backup-20070128-003426-349
R3 - URLSearchHook: (no name) - {A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - (no file)
backup-20070128-003426-221
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\dsvjd.dll/sp.html#37049
backup-20070128-003426-356
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
backup-20070128-003426-398
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
backup-20070128-003426-189
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINNT\dsvjd.dll/sp.html#37049
backup-20070128-003426-687
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
http://ad.yieldmanager.com/rw?title=&q...amp;uid=8765607 (obfuscated)
backup-20070128-003426-409
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
backup-20070128-003426-103
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 2.0\aoltb.dll
Contents of the 'Scheduled Tasks' folder
C:\WINNT\tasks\AppleSoftwareUpdate.job
C:\WINNT\tasks\ISP signup reminder 1.job
C:\WINNT\tasks\ISP signup reminder 2.job
C:\WINNT\tasks\ISP signup reminder 3.job
Completion time: 07-01-28 3:41:54