Hi jacknjaspa,
Please follow all previous instructions regarding security programs.
Open a new Notepad session - Click the Start button, click run
- in the run box type notepad
- click ok
- In the notepad, Click "Format" and be certain that Word Wrap is not checked.
- Copy and paste all the text in the code box below into the Notepad. Do Not copy the word CODE
Code:
File::
C:\windows\system32\us30service.dll
C:\windows\system32\msgame.dll
C:\windows\system32\irbus.dll
C:\windows\system32\PSDNServ.dll
C:\windows\system32\adobeversioncue.dll
C:\windows\system32\pid_0928.dll
C:\windows\system32\fetnd5bv.dll
C:\windows\system32\Machnm32.dll
C:\windows\system32\TeamViewer.dll
C:\windows\system32\DCamUSBSQTECH.dll
C:\windows\system32\WinVd32.dll
C:\windows\system32\sthda.dll
C:\windows\system32\mrpostman.dll
C:\windows\system32\asp.net_2.0.50727.dll
C:\windows\system32\tsircsrv.dll
C:\windows\system32\wusb54gv2svc.dll
C:\windows\system32\rpclocator.dll
C:\windows\system32\nvmd.dll
C:\windows\system32\AdfuUd.dll
C:\windows\system32\nvgts.dll
C:\windows\system32\pctavsvc.dll
C:\windows\system32\cccredmgr.dll
C:\windows\system32\EagleNT.dll
C:\windows\system32\ndasbus.dll
C:\windows\system32\hdaudbus.dll
C:\windows\system32\sentinelprotectionserver.dll
C:\windows\system32\yats32.dll
C:\windows\system32\LMIRfsClientNP.dll
C:\windows\system32\DgiVecp.dll
C:\windows\system32\ccevtmgr.dll
C:\windows\system32\bt.dll
C:\windows\system32\hap17v2k.dll
C:\windows\system32\AdobeActiveFileMonitor6.0.dll
C:\windows\system32\clipsrv.dll
C:\windows\system32\z800mdm.dll
C:\windows\system32\BrScnUsb.dll
C:\windows\system32\sr_service.dll
C:\windows\system32\clnt_clientman.dll
C:\windows\system32\s125mdm.dll
C:\windows\system32\W55U01.dll
C:\windows\system32\psdvdisk.dll
C:\windows\system32\qbposdbservices.dll
C:\windows\system32\NWUSBModem.dll
C:\windows\system32\CDRPDACC.dll
C:\windows\system32\U81xmgmt.dll
C:\windows\system32\Spsmqvsm.dll
C:\windows\system32\lanmanserver.dll
C:\windows\system32\ARCSOFTVIRTUALCAPTURE.dll
C:\windows\system32\tga.dll
C:\windows\system32\NWDHCP.dll
C:\windows\system32\pfmodnt.dll
C:\windows\system32\viaudio.dll
C:\windows\system32\ATMsrvc.dll
C:\windows\system32\ksthunk.dll
C:\windows\system32\bthusb.dll
C:\windows\system32\fsRamDsk.dll
C:\windows\system32\navapel.dll
C:\windows\system32\bt3cusb.dll
C:\windows\system32\p2pimsvc.dll
C:\windows\system32\MREMP50a64.dll
C:\windows\system32\oracle%oracle_home_service%clientcache80.dll
C:\windows\system32\websenselogserver.dll
C:\windows\system32\snareiis.dll
C:\windows\system32\SNP2STD.dll
C:\windows\system32\SetupNT.dll
C:\windows\system32\dnetc.dll
C:\windows\system32\RioS30.dll
C:\windows\system32\lxdm_device.dll
C:\windows\system32\cpsvc.dll
C:\windows\system32\iAimTV5.dll
C:\windows\system32\Wbutton.dll
C:\windows\system32\atitool.dll
C:\windows\system32\bvrp_pci.dll
C:\windows\system32\AmdLLD.dll
C:\windows\system32\CoolerXPDriver.dll
C:\windows\system32\adpu320.dll
C:\windows\system32\asusgsb.dll
C:\windows\system32\NWSNS.dll
C:\windows\system32\RR2Ctrl.dll
C:\windows\system32\ikhlayer.dll
C:\windows\system32\processor.dll
C:\windows\system32\2wirepcp.dll
C:\windows\system32\intelppm.dll
C:\windows\system32\vsbus.dll
C:\windows\system32\backupexecnamingservice.dll
C:\windows\system32\aswrdr.dll
C:\windows\system32\NSSvcMgr.dll
C:\windows\system32\RTLE8023xp.dll
C:\windows\system32\Xyz777s.dll
C:\windows\system32\USB_NDIS_51.dll
C:\windows\system32\amfilter.dll
C:\windows\system32\WUSB54Gv4SVC.dll
C:\windows\system32\bwcsrv.dll
C:\windows\system32\ultra.dll
C:\windows\system32\lwwlicenseservice.dll
C:\windows\system32\SiSRaid.dll
C:\windows\system32\idsvc.dll
C:\windows\system32\NuidFltr.dll
C:\windows\system32\NtMtlFax.dll
C:\windows\system32\wencrservice.dll
C:\windows\system32\ireike.dll
c:\windows\system32\sffdisk.dll
C:\windows\system32\i8042prt.dll
C:\windows\system32\msgame.dll
C:\windows\system32\rt61.dll
C:\windows\system32\spbbcsvc.dll
C:\windows\system32\stirusb.dll
C:\windows\system32\RivaTuner32.dll
C:\windows\system32\btserial.dll
C:\windows\system32\snapman380.dll
C:\windows\system32\lmimirr.dll
C:\windows\system32\TPECioCtl.dll
C:\windows\system32\UWProSys.dll
C:\windows\system32\avcgbfl.dll
C:\windows\system32\dns4meclient.dll
C:\windows\system32\sysaidagent.dll
C:\windows\system32\service.dll
C:\windows\system32\CoachUsb.dll
C:\windows\system32\pdlnshay.dll
C:\windows\system32\ghostsec.dll
C:\windows\system32\DSI_SiUSBXp_3_1.dll
C:\windows\system32\smapint.dll
C:\windows\system32\db2governor.dll
C:\windows\system32\AppnApi.dll
C:\windows\system32\ICAM5USB.dll
C:\windows\system32\om518p.dll
C:\windows\system32\protexislicensing.dll
C:\windows\system32\se59mgmt.dll
C:\windows\system32\ql12160.dll
C:\windows\system32\odysseyIM4.dll
C:\windows\system32\dlcc_device.dll
C:\windows\system32\DSXUSB.dll
C:\windows\system32\ctxcpubal.dll
C:\windows\system32\ipodsrv.dll
C:\windows\system32\NTIDrvr.dll
C:\windows\system32\msk80service.dll
C:\windows\system32\WinFl32.dll
C:\windows\system32\Sunkfiltp.dll
C:\windows\system32\lpx.dll
C:\windows\system32\pdlnafac.dll
C:\windows\system32\x10nets.dll
C:\windows\system32\nvrd64.dll
C:\windows\system32\rdpdr.dll
C:\windows\system32\nvata.dll
C:\windows\system32\retroexplauncher.dll
C:\windows\system32\twotrack.dll
C:\windows\system32\VC6SecS.dll
C:\windows\system32\aswrdr.dll
C:\windows\system32\nvedavt.dll
C:\windows\system32\LHidUsbK.dll
C:\windows\system32\statusagent4.dll
C:\windows\system32\SMNDIS5.dll
C:\windows\system32\edspport.dll
C:\windows\system32\wlancig.dll
C:\windows\system32\pdcomp.dll
C:\windows\system32\uagp35.dll
C:\windows\system32\rspndr.dll
C:\windows\system32\UNDPX2A.dll
C:\windows\system32\traprcvr.dll
C:\windows\system32\TPPWRIF.dll
C:\windows\system32\rimsptsk.dll
C:\windows\system32\pdiddcci.dll
C:\windows\system32\slabser.dll
C:\windows\system32\ppa3.dll
C:\windows\system32\messenger.dll
C:\windows\system32\rksample.dll
C:\windows\system32\roxliveshare9.dll
C:\windows\system32\Defrag32.dll
C:\windows\system32\prismxl.dll
C:\windows\system32\wfxsvc.dll
In the notepad - Click File, Save as..., and set the Save in to your Desktop
- In the filename box, type (including quotation marks) as the filename: "CFScript.txt"
- Click save
Using your mouse left button, drag the new file CFscript.txt and drop it on the ComboFix.exe icon as shown below.
This will start ComboFix again.Close all browser/windows first.
**Note: Do not mouseclick combofix's window while it's running. That may cause it to stall**
Please post the combofix log.
How's the computer?
Any more AVG detections?