ComboFix 09-07-11.01 - Owner 07/12/2009 3:09.1.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.1.1033.18.510.266 [GMT -4:00]
Running from: c:\documents and settings\Owner\My Documents\Downloads\ComboFix.exe
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\All Users\Application Data\96836516.ini
c:\documents and settings\Owner\Application Data\unobi.dll
c:\documents and settings\Owner\Local Settings\Temporary Internet Files\fbk.sts
c:\program files\driver
c:\program files\driver\driver.dll
c:\program files\driver\driver.sys
c:\program files\podmena
c:\program files\podmena\podmena.dll
c:\program files\podmena\podmena.sys
c:\windows\010112010146118114.dat
c:\windows\command
c:\windows\desktop
c:\windows\msa.exe
c:\windows\system32\__c00C839A.dat
c:\windows\system32\addlml.dll
c:\windows\system32\aderpt.dll
c:\windows\system32\adlsmnqh.dll
c:\windows\system32\aduwitxb.dll
c:\windows\system32\afkoaggm.ini
c:\windows\system32\afwvef.dll
c:\windows\system32\agidky.dll
c:\windows\system32\ahvfihpk.dll
c:\windows\system32\aisjmi.dll
c:\windows\system32\akeyfvkb.dll
c:\windows\system32\akgdemlv.dll
c:\windows\system32\aklqnwie.ini
c:\windows\system32\aknguq.dll
c:\windows\system32\akpekepr.dll
c:\windows\system32\alygmcng.dll
c:\windows\system32\aoapwbda.dll
c:\windows\system32\arwkyewd.dll
c:\windows\system32\arwthl.dll
c:\windows\system32\atqjdvth.ini
c:\windows\system32\auzmbi.dll
c:\windows\system32\avrzzd.dll
c:\windows\system32\avuihj.dll
c:\windows\system32\axofpfqh.dll
c:\windows\system32\axvvdspe.dll
c:\windows\system32\aybtablp.ini
c:\windows\system32\bbhcckld.dll
c:\windows\system32\bbwowynx.dll
c:\windows\system32\beggtn.dll
c:\windows\system32\bemduy.dll
c:\windows\system32\bjoaeb.dll
c:\windows\system32\bljiln.dll
c:\windows\system32\bmuhpo.dll
c:\windows\system32\bmvjdiei.dll
c:\windows\system32\bogijkog.dll
c:\windows\system32\bovceeuq.ini
c:\windows\system32\bpglup.dll
c:\windows\system32\bplyjnrv.dll
c:\windows\system32\bqahoqyd.dll
c:\windows\system32\brlarjbx.dll
c:\windows\system32\bswagm.dll
c:\windows\system32\buliugae.ini
c:\windows\system32\bwafkhpx.dll
c:\windows\system32\cablki.dll
c:\windows\system32\caoguvri.dll
c:\windows\system32\cbtgikni.dll
c:\windows\system32\cdidvbml.dll
c:\windows\system32\cdsnzh.dll
c:\windows\system32\cedodq.dll
c:\windows\system32\chklvr.dll
c:\windows\system32\ciyyau.dll
c:\windows\system32\clcccv.dll
c:\windows\system32\clrhtnes.dll
c:\windows\system32\clxxrscl.dll
c:\windows\system32\cmxrqj.dll
c:\windows\system32\cnnjpjeu.ini
c:\windows\system32\coconpmf.dll
c:\windows\system32\cqnuly.dll
c:\windows\system32\crmheytj.dll
c:\windows\system32\csuxcfdk.ini
c:\windows\system32\ctibmtqq.dll
c:\windows\system32\ctnwywsp.dll
c:\windows\system32\cuobsm.dll
c:\windows\system32\cuudbu.dll
c:\windows\system32\cvmjlfgu.dll
c:\windows\system32\cwwznw.dll
c:\windows\system32\dawecj.dll
c:\windows\system32\dblifvdn.dll
c:\windows\system32\dcvojc.dll
c:\windows\system32\deeccitt.dll
c:\windows\system32\deypgygf.dll
c:\windows\system32\dfggdvvt.dll
c:\windows\system32\dgbuffkb.dll
c:\windows\system32\dhwpbshv.ini
c:\windows\system32\djiqeflu.ini
c:\windows\system32\djncng.dll
c:\windows\system32\djravm.dll
c:\windows\system32\dkokfz.dll
c:\windows\system32\dkywxx.dll
c:\windows\system32\dlkcchbb.ini
c:\windows\system32\dmsrqg.dll
c:\windows\system32\dnlvqxrk.ini
c:\windows\system32\dnpjfd.dll
c:\windows\system32\dnxojq.dll
c:\windows\system32\donyqrvd.dll
c:\windows\system32\doogtz.dll
c:\windows\system32\dosrsx.dll
c:\windows\system32\drivers\beep.sys
c:\windows\system32\dwhhkrau.dll
c:\windows\system32\dypjyy.dll
c:\windows\system32\eapehm.dll
c:\windows\system32\edelrf.dll
c:\windows\system32\edpvalvu.dll
c:\windows\system32\eeshuani.exe
c:\windows\system32\efebst.dll
c:\windows\system32\efffht.dll
c:\windows\system32\efpssk.dll
c:\windows\system32\efwqsxox.dll
c:\windows\system32\eiiijbnq.dll
c:\windows\system32\eiwnqlka.dll
c:\windows\system32\ejbxbiwx.dll
c:\windows\system32\ejtodfjv.ini
c:\windows\system32\elucgv.dll
c:\windows\system32\ephtqwlk.dll
c:\windows\system32\eqexfc.dll
c:\windows\system32\euxmwv.dll
c:\windows\system32\evgozu.dll
c:\windows\system32\evxfdpws.dll
c:\windows\system32\ewwcmx.dll
c:\windows\system32\exyulfqn.dll
c:\windows\system32\ezayau.dll
c:\windows\system32\ezydce.dll
c:\windows\system32\faqpbu.dll
c:\windows\system32\fbbjerdn.dll
c:\windows\system32\fcdvtjwg.ini
c:\windows\system32\fcovmouq.exe
c:\windows\system32\fdhqhxyr.dll
c:\windows\system32\fekstu.dll
c:\windows\system32\ffvwxfnt.ini
c:\windows\system32\ffyujtuc.dll
c:\windows\system32\fgmcnq.dll
c:\windows\system32\fjhilbfh.dll
c:\windows\system32\fkvvbk.dll
c:\windows\system32\fkyogo.dll
c:\windows\system32\flqejkqu.dll
c:\windows\system32\flujecli.dll
c:\windows\system32\fmklnfam.dll
c:\windows\system32\fndqld.dll
c:\windows\system32\fquxbf.dll
c:\windows\system32\frsxomcf.dll
c:\windows\system32\fswoof.dll
c:\windows\system32\fugsgiqq.dll
c:\windows\system32\fuiqvdcj.dll
c:\windows\system32\fvdcuuun.dll
c:\windows\system32\fvtvpf.dll
c:\windows\system32\fwpcpiaw.dll
c:\windows\system32\fxqftxfn.dll
c:\windows\system32\fxtpjvkx.dll
c:\windows\system32\fybxhs.dll
c:\windows\system32\fyenpi.dll
c:\windows\system32\fyptgvhn.ini
c:\windows\system32\gbxtjw.dll
c:\windows\system32\gdrdoden.dll
c:\windows\system32\gehdwupv.dll
c:\windows\system32\gekgtq.dll
c:\windows\system32\gfyvsr.dll
c:\windows\system32\gggqioqx.ini
c:\windows\system32\ggjeqhqt.dll
c:\windows\system32\ggjimi.dll
c:\windows\system32\ggtamqmk.dll
c:\windows\system32\ghettf.dll
c:\windows\system32\gifekuwe.dll
c:\windows\system32\gjabns.dll
c:\windows\system32\gjoahy.dll
c:\windows\system32\gjstfmnt.dll
c:\windows\system32\gkhuwh.dll
c:\windows\system32\gkoetyip.dll
c:\windows\system32\glattjfl.dll
c:\windows\system32\glctoueq.dll
c:\windows\system32\gmhtmsvn.dll
c:\windows\system32\gmwamp.dll
c:\windows\system32\gncmgyla.ini
c:\windows\system32\gnpfen.dll
c:\windows\system32\gnprtdro.ini
c:\windows\system32\goruvopj.dll
c:\windows\system32\gpcqqocq.dll
c:\windows\system32\guuxpf.dll
c:\windows\system32\guzhip.dll
c:\windows\system32\gwjdrwnw.dll
c:\windows\system32\gwurik.dll
c:\windows\system32\gxxilv.dll
c:\windows\system32\haahyijn.dll
c:\windows\system32\hagbyi.dll
c:\windows\system32\haliwoya.dll
c:\windows\system32\hbtjtyax.dll
c:\windows\system32\hcuaoh.dll
c:\windows\system32\hdwmym.dll
c:\windows\system32\henowosa.dll
c:\windows\system32\hhespbtp.dll
c:\windows\system32\hhpvsu.dll
c:\windows\system32\hidqijrp.dll
c:\windows\system32\hiikie.dll
c:\windows\system32\hmdxnf.dll
c:\windows\system32\hoaivtlt.dll
c:\windows\system32\hpuwbjtc.dll
c:\windows\system32\hsomrasq.dll
c:\windows\system32\htoalhav.dll
c:\windows\system32\hxprciwa.dll
c:\windows\system32\hxuigyxb.dll
c:\windows\system32\ieidjvmb.ini
c:\windows\system32\igejsutr.dll
c:\windows\system32\ihadhbeg.ini
c:\windows\system32\ihdrefew.dll
c:\windows\system32\ihvpcomw.dll
c:\windows\system32\iiffGASM.dll
c:\windows\system32\imdepo.dll
c:\windows\system32\inuvegkn.dll
c:\windows\system32\iogrqtge.dll
c:\windows\system32\iqierw.dll
c:\windows\system32\iswujtba.dll
c:\windows\system32\iuckbvwg.dll
c:\windows\system32\iuvbuifg.dll
c:\windows\system32\iuysyfsq.dll
c:\windows\system32\ivjnxpwt.dll
c:\windows\system32\ixvewqjo.dll
c:\windows\system32\iypugt.dll
c:\windows\system32\jaaldtqc.dll
c:\windows\system32\jbyrbdib.dll
c:\windows\system32\jdjocqii.dll
c:\windows\system32\jemmlmry.dll
c:\windows\system32\jeyhiues.dll
c:\windows\system32\jgqwzx.dll
c:\windows\system32\jgxbbf.dll
c:\windows\system32\jhcorx.dll
c:\windows\system32\jiyktixx.dll
c:\windows\system32\jkqkackv.dll
c:\windows\system32\jpblhk.dll
c:\windows\system32\jqtbsj.dll
c:\windows\system32\jrhbijvr.dll
c:\windows\system32\jshhjyaw.ini
c:\windows\system32\jslgbjtm.ini
c:\windows\system32\jtmxpvtn.dll
c:\windows\system32\jvsqxysf.dll
c:\windows\system32\jvtrkter.dll
c:\windows\system32\jxpcxj.dll
c:\windows\system32\jxyaoa.dll
c:\windows\system32\jzdfjg.dll
c:\windows\system32\kajwkv.dll
c:\windows\system32\kayoqnes.dll
c:\windows\system32\kbinljno.dll
c:\windows\system32\kdkuucda.ini
c:\windows\system32\keduphbl.dll
c:\windows\system32\kfepvd.dll
c:\windows\system32\khrdjucv.dll
c:\windows\system32\kioyvj.dll
c:\windows\system32\kiwtjbtm.dll
c:\windows\system32\kkbmsz.dll
c:\windows\system32\kkefhafe.dll
c:\windows\system32\klbblgdr.dll
c:\windows\system32\klspxh.dll
c:\windows\system32\kmevadnu.ini
c:\windows\system32\kmqutkki.dll
c:\windows\system32\kncfoiri.dll
c:\windows\system32\kolrgnqd.dll
c:\windows\system32\kssmtevt.dll
c:\windows\system32\ktepvamy.dll
c:\windows\system32\ktqqgoup.dll
c:\windows\system32\kvaplx.dll
c:\windows\system32\kxgkgrnl.dll
c:\windows\system32\kyfksuxp.dll
c:\windows\system32\leenue.dll
c:\windows\system32\lhzlxg.dll
c:\windows\system32\liitdb.dll
c:\windows\system32\ljqllm.dll
c:\windows\system32\llcggiwb.dll
c:\windows\system32\lpiihdok.dll
c:\windows\system32\lpzbkl.dll
c:\windows\system32\lqxmpb.dll
c:\windows\system32\lraiak.dll
c:\windows\system32\ltnhbkcn.dll
c:\windows\system32\lujusmfv.dll
c:\windows\system32\lvvsjl.dll
c:\windows\system32\lwfxee.dll
c:\windows\system32\lxtkhqip.dll
c:\windows\system32\lytpqskx.dll
c:\windows\system32\lywuegpe.dll
c:\windows\system32\lyyttimu.dll
c:\windows\system32\mavqanml.dll
c:\windows\system32\mbhyge.dll
c:\windows\system32\mbkqcoxl.dll
c:\windows\system32\mcrh.tmp
c:\windows\system32\mdmfyl.dll
c:\windows\system32\meskeeuk.dll
c:\windows\system32\mggaokfa.dll
c:\windows\system32\mhlvjwth.dll
c:\windows\system32\mhsffmhl.dll
c:\windows\system32\miladxsp.dll
c:\windows\system32\mizwsk.dll
c:\windows\system32\mjgfrivx.ini
c:\windows\system32\mjkllt.dll
c:\windows\system32\mlcslujs.ini
c:\windows\system32\mnnvtchr.dll
c:\windows\system32\mohdic.dll
c:\windows\system32\mojrvaaq.dll
c:\windows\system32\mpqpdnlx.dll
c:\windows\system32\mprjhdwd.dll
c:\windows\system32\mpsbkkwr.ini
c:\windows\system32\mqltxkfj.dll
c:\windows\system32\MSAGffii.ini
c:\windows\SYSTEM32\MSAGffii.ini2
c:\windows\system32\msxml71.dll
c:\windows\system32\msyebg.dll
c:\windows\system32\mwoctolx.dll
c:\windows\system32\mwsehtap.dll
c:\windows\system32\mwwclqnd.dll
c:\windows\system32\myahlpjd.dll
c:\windows\system32\myevougn.dll
c:\windows\system32\naaugjac.ini
c:\windows\system32\naemef.dll
c:\windows\system32\nawrqc.dll
c:\windows\system32\nbkyas.dll
c:\windows\system32\nbocll.dll
c:\windows\system32\neghfwwv.ini
c:\windows\system32\njorgw.dll
c:\windows\system32\nmafjnjd.dll
c:\windows\system32\nmtenj.dll
c:\windows\system32\nnyrmp.dll
c:\windows\system32\nocvanua.dll
c:\windows\system32\npimetyn.ini
c:\windows\system32\npycrs.dll
c:\windows\system32\nqfhhdjw.ini
c:\windows\system32\nsanpc.dll
c:\windows\system32\nstgxacj.dll
c:\windows\system32\nsvybk.dll
c:\windows\system32\ntlhjrap.ini
c:\windows\system32\ntvpxmtj.ini
c:\windows\system32\nwccpd.dll
c:\windows\system32\nwxqsanj.exe
c:\windows\system32\nxjlyc.dll
c:\windows\system32\nywhpfsp.dll
c:\windows\system32\nzdruk.dll
c:\windows\system32\nzsphb.dll
c:\windows\system32\oageqi.dll
c:\windows\system32\obvebx.dll
c:\windows\system32\ocukpajr.dll
c:\windows\system32\odcjdwet.dll
c:\windows\system32\oeeytahd.dll
c:\windows\system32\ofkfld.dll
c:\windows\system32\ofpemq.dll
c:\windows\system32\ofpjyr.dll
c:\windows\system32\ogiseh.dll
c:\windows\system32\ognpllxv.exe
c:\windows\system32\ogxrjwwo.exe
c:\windows\system32\ohidfbqn.dll
c:\windows\system32\ojrgdals.dll
c:\windows\system32\okghniku.exe
c:\windows\system32\okrpfg.dll
c:\windows\system32\okuyht.dll
c:\windows\system32\olvcwqjt.dll
c:\windows\system32\omhrqaeu.ini
c:\windows\system32\omhxxv.dll
c:\windows\system32\oppiqvdx.dll
c:\windows\system32\orvujl.dll
c:\windows\system32\oswdvtuu.dll
c:\windows\system32\otlajvur.dll
c:\windows\system32\otykklux.dll
c:\windows\system32\owbhxnvf.dll
c:\windows\system32\oxapxq.dll
c:\windows\system32\oygdxido.ini
c:\windows\system32\ozyhkl.dll
c:\windows\system32\pboeqcag.dll
c:\windows\system32\pboyqmwj.dll
c:\windows\system32\pbtsjogg.dll
c:\windows\system32\pdnqdogs.ini
c:\windows\system32\pdyeig.dll
c:\windows\system32\pebfjmem.dll
c:\windows\system32\pflimw.dll
c:\windows\system32\pgayvj.dll
c:\windows\system32\pgsafgou.dll
c:\windows\system32\pgswjiow.dll
c:\windows\system32\phcxswvo.dll
c:\windows\system32\phqgvigx.dll
c:\windows\system32\pjruew.dll
c:\windows\system32\pklnxkpp.dll
c:\windows\system32\pksijz.dll
c:\windows\system32\plbatbya.dll
c:\windows\system32\pleomn.dll
c:\windows\system32\pmpgdy.dll
c:\windows\system32\pnsftn.dll
c:\windows\system32\pofxjsbd.dll
c:\windows\system32\poqbas.dll
c:\windows\system32\porciedb.dll
c:\windows\system32\ppuhea.dll
c:\windows\system32\ppvmbz.dll
c:\windows\system32\prncykmw.dll
c:\windows\system32\psjmmtpq.dll
c:\windows\system32\puogqqtk.ini
c:\windows\system32\puywpgct.ini
c:\windows\system32\pveqnuxv.dll
c:\windows\system32\pvqygx.dll
c:\windows\system32\pxbbtteb.dll
c:\windows\system32\qaxnan.dll
c:\windows\system32\qbvnjhel.dll
c:\windows\system32\qcdwad.dll
c:\windows\system32\qckekwva.dll
c:\windows\system32\qemxar.dll
c:\windows\system32\qfgschim.dll
c:\windows\system32\qjbktl.dll
c:\windows\system32\qkghgz.dll
c:\windows\system32\qksuyrsx.ini
c:\windows\system32\qlkqljmv.dll
c:\windows\system32\qlylfv.dll
c:\windows\system32\qmjhxmcs.dll
c:\windows\system32\qnqvvv.dll
c:\windows\system32\qpzpam.dll
c:\windows\system32\qqhuja.dll
c:\windows\system32\qqigsguf.ini
c:\windows\system32\qqwmfsrp.dll
c:\windows\system32\qsfvpn.dll
c:\windows\system32\qsjuiuqv.dll
c:\windows\system32\qstiso.dll
c:\windows\system32\qtyetz.dll
c:\windows\system32\qukkdscs.dll
c:\windows\system32\quonmuyl.dll
c:\windows\system32\qvmyorvx.dll
c:\windows\system32\qwdjrk.dll
c:\windows\system32\qyhxmokw.dll
c:\windows\system32\ragycm.dll
c:\windows\system32\rajnqs.dll
c:\windows\system32\rbaupe.dll
c:\windows\system32\rdaygglx.ini
c:\windows\system32\rdtwevbd.dll
c:\windows\system32\rertgy.dll
c:\windows\system32\rhigwysl.dll
c:\windows\system32\rhysahwt.dll
c:\windows\system32\rigrqk.dll
c:\windows\system32\rixqkksb.dll
c:\windows\system32\rlfslkph.dll
c:\windows\system32\rnhqoj.dll
c:\windows\system32\roowhynj.dll
c:\windows\system32\rrytcxkn.dll
c:\windows\system32\rsrabfhv.ini
c:\windows\system32\ruvjalto.ini
c:\windows\system32\rvvunwqs.dll
c:\windows\system32\rvvvmyru.dll
c:\windows\system32\rvyvvx.dll
c:\windows\system32\rwqdcl.dll
c:\windows\system32\rxmmpc.dll
c:\windows\system32\rxzhsx.dll
c:\windows\system32\ryaviirp.dll
c:\windows\system32\ryyiek.dll
c:\windows\system32\sacietdx.dll
c:\windows\system32\sagezoju.dll
c:\windows\system32\sajwewvo.dll
c:\windows\system32\sarkos.dll
c:\windows\system32\sbimcr.dll
c:\windows\system32\sctysq.dll
c:\windows\system32\sextdfyt.dll
c:\windows\system32\sfmywt.dll
c:\windows\system32\sfnvto.dll
c:\windows\system32\sfnwvxxq.exe
c:\windows\system32\sjeukc.dll
c:\windows\system32\sjeyuowt.ini
c:\windows\system32\sjulsclm.dll
c:\windows\system32\sovntz.dll
c:\windows\system32\spgehdib.dll
c:\windows\system32\ssuftwjc.dll
c:\windows\system32\ssvpki.dll
c:\windows\system32\susybp.dll
c:\windows\system32\svlapjdy.dll
c:\windows\system32\svqkzp.dll
c:\windows\system32\swlcykhs.dll
c:\windows\system32\swxqgald.dll
c:\windows\system32\tacifivl.dll
c:\windows\system32\tbdrpnyt.dll
c:\windows\system32\tberkr.dll
c:\windows\system32\tbiind.dll
c:\windows\system32\tbwghors.dll
c:\windows\system32\tcgpwyup.dll
c:\windows\system32\tdswimdf.dll
c:\windows\system32\tergwqww.dll
c:\windows\system32\tewovx.dll
c:\windows\system32\tfannequ.dll
c:\windows\system32\tgjylz.dll
c:\windows\system32\tgzksb.dll
c:\windows\system32\thgyvags.dll
c:\windows\system32\tjqomc.dll
c:\windows\system32\tjxneeqh.dll
c:\windows\system32\tkgpeq.dll
c:\windows\system32\tkibnifj.dll
c:\windows\system32\tmjssruw.dll
c:\windows\system32\tmqkcuvy.ini
c:\windows\system32\tmulyljv.ini
c:\windows\system32\tnfxwvff.dll
c:\windows\system32\tolnwz.dll
c:\windows\system32\tqnqkavu.ini
c:\windows\system32\tqxxjl.dll
c:\windows\system32\trbdurib.dll
c:\windows\system32\trjjuplb.dll
c:\windows\system32\trwjwg.dll
c:\windows\system32\ttuupewu.ini
c:\windows\system32\tulfdt.dll
c:\windows\system32\tuudki.dll
c:\windows\system32\tvuxyq.dll
c:\windows\system32\twbqso.dll
c:\windows\system32\twjtwplq.dll
c:\windows\system32\twnoxlva.dll
c:\windows\system32\twnxxc.dll
c:\windows\system32\twoyhrcw.dll
c:\windows\system32\twtbtn.dll
c:\windows\system32\twuovn.dll
c:\windows\system32\twydofse.dll
c:\windows\system32\txooeftl.ini
c:\windows\system32\txqkkggo.dll
c:\windows\system32\tynprdbt.ini
c:\windows\system32\ubyyyqbq.dll
c:\windows\system32\ucyugpne.dll
c:\windows\system32\ugkwjxoy.dll
c:\windows\system32\ugrdwx.dll
c:\windows\system32\ujesejqh.exe
c:\windows\system32\ujmxzt.dll
c:\windows\system32\ukibacii.dll
c:\windows\system32\ulbpbish.dll
c:\windows\system32\uleirghf.dll
c:\windows\system32\ulsljefs.dll
c:\windows\system32\umiekufx.dll
c:\windows\system32\ummpqyqc.dll
c:\windows\system32\undavemk.dll
c:\windows\system32\uounphoc.dll
c:\windows\system32\utkrfywb.exe
c:\windows\system32\uupdluqo.dll
c:\windows\system32\uveycrvm.dll
c:\windows\system32\uvmqbe.dll
c:\windows\system32\uvmuffhy.dll
c:\windows\system32\uvqhldkq.dll
c:\windows\system32\uvwxysxu.ini
c:\windows\system32\uwepuutt.dll
c:\windows\system32\uwpiit.dll
c:\windows\system32\uxbhpdyo.dll
c:\windows\system32\vavbvfyn.ini
c:\windows\system32\vblnvcaa.dll
c:\windows\system32\vbxwnyve.ini
c:\windows\system32\vcnfho.dll
c:\windows\system32\vcpvvnnr.dll
c:\windows\system32\vdbaiugn.ini
c:\windows\system32\vdjmdi.dll
c:\windows\system32\vdjqvv.dll
c:\windows\system32\veeooyjo.ini
c:\windows\system32\veexhroi.dll
c:\windows\system32\vepravey.dll
c:\windows\system32\veshpyav.dll
c:\windows\system32\vfmsujul.ini
c:\windows\system32\vgtfpz.dll
c:\windows\system32\vheejbnm.dll
c:\windows\system32\vhfbarsr.dll
c:\windows\system32\vjsrgp.dll
c:\windows\system32\vjsyhylh.ini
c:\windows\system32\vlhgoc.dll
c:\windows\system32\vmvjle.dll
c:\windows\system32\volhdxvy.dll
c:\windows\system32\vqpbrrit.dll
c:\windows\system32\vqsgrqfn.exe
c:\windows\system32\vquiujsq.ini
c:\windows\system32\vtldgf.dll
c:\windows\system32\vtuplc.dll
c:\windows\system32\vxdamaad.dll
c:\windows\system32\vxqwyf.dll
c:\windows\system32\wcwxpbou.ini
c:\windows\system32\wdmqgn.dll
c:\windows\system32\wdofmkcn.ini
c:\windows\system32\wdsckhnr.dll
c:\windows\system32\wenwuv.dll
c:\windows\system32\weybnw.dll
c:\windows\system32\wffqba.dll
c:\windows\system32\wfsmxaty.dll
c:\windows\system32\wgvxmlys.dll
c:\windows\system32\whynme.dll
c:\windows\system32\wkcdql.dll
c:\windows\system32\wlxfpd.dll
c:\windows\system32\wmpepn.dll
c:\windows\system32\wnbqnlae.dll
c:\windows\system32\woxvsvng.ini
c:\windows\system32\wpv441229907565.cpx
c:\windows\system32\wpv741229907565.cpx
c:\windows\system32\wrsujwfa.dll
c:\windows\system32\wsfeivvi.dll
c:\windows\system32\wtgchpjr.dll
c:\windows\system32\wvlutmaj.dll
c:\windows\system32\wwqozw.dll
c:\windows\system32\wyovyw.dll
c:\windows\system32\xareliai.dll
c:\windows\system32\xbfbdlun.exe
c:\windows\system32\xbysfquq.exe
c:\windows\system32\xdcvsfxf.dll
c:\windows\system32\xdepjh.dll
c:\windows\system32\xgrwsawp.dll
c:\windows\system32\xhqowbgu.dll
c:\windows\system32\xicnhs.dll
c:\windows\system32\xjoltlyd.dll
c:\windows\system32\xkcxcvax.dll
c:\windows\system32\xlfxswes.dll
c:\windows\system32\xlxhmp.dll
c:\windows\system32\xmdqaujy.dll
c:\windows\system32\xnyanhel.dll
c:\windows\system32\xpmrywig.dll
c:\windows\system32\xpubrwvl.dll
c:\windows\system32\xqtkivpb.dll
c:\windows\system32\xrfhwbfa.dll
c:\windows\system32\xrgdsc.dll
c:\windows\system32\xtfnin.dll
c:\windows\system32\xumynd.dll
c:\windows\system32\xwibxbje.ini
c:\windows\system32\xwonhd.dll
c:\windows\system32\xwstet.dll
c:\windows\system32\xwxsvqjx.dll
c:\windows\system32\xxirix.dll
c:\windows\system32\yajono.dll
c:\windows\system32\ybuwunoq.dll
c:\windows\system32\ycguuohc.dll
c:\windows\system32\ycmhge.dll
c:\windows\system32\ydylzm.dll
c:\windows\system32\yeblukpf.dll
c:\windows\system32\yeonlnhk.dll
c:\windows\system32\yewkwx.dll
c:\windows\system32\yfrcul.dll
c:\windows\system32\yfsunoch.ini
c:\windows\system32\yfuicn.dll
c:\windows\system32\ygwmsb.dll
c:\windows\system32\yhoyvpbk.ini
c:\windows\system32\yiscohnv.ini
c:\windows\system32\yjynjfyj.dll
c:\windows\system32\ykdsyays.dll
c:\windows\system32\ykjzdx.dll
c:\windows\system32\ymwazv.dll
c:\windows\system32\ymycch.dll
c:\windows\system32\ynavhowh.dll
c:\windows\system32\ypmygpjl.ini
c:\windows\system32\ypvyjbph.dll
c:\windows\system32\yqrmpccb.dll
c:\windows\system32\ysdcps.dll
c:\windows\system32\yshkjo.dll
c:\windows\system32\yvhsbdmo.exe
c:\windows\system32\yvhuas.dll
c:\windows\system32\yvokydwy.dll
c:\windows\system32\yvucrc.dll
c:\windows\system32\ywtmqaik.dll
c:\windows\system32\yxpwsb.dll
c:\windows\system32\yyggjwlr.ini
c:\windows\system32\yytigpwb.ini
c:\windows\system32\zhykbd.dll
c:\windows\system32\zkhksw.dll
c:\windows\system32\zryjws.dll
c:\windows\system32\ztpbfk.dll
c:\windows\system32\zvccjt.dll
c:\windows\Tasks\{783AF354-B514-42d6-970E-3E8BF0A5279C}.job
c:\windows\wiaserviv.log
c:\windows\zaponce53173.dat
c:\windows\zaponce53290.dat
Infected copy of c:\windows\system32\drivers\ndis.sys was found and disinfected
Restored copy from - The cat ate it

.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_driver
-------\Legacy_driverdrv
-------\Legacy_podmena
-------\Legacy_podmenadrv
-------\Service_driver
-------\Service_driverdrv
-------\Service_podmena
-------\Service_podmenadrv
((((((((((((((((((((((((( Files Created from 2009-06-12 to 2009-07-12 )))))))))))))))))))))))))))))))
.
2009-07-08 08:41 . 2009-07-08 08:41 -------- d-----w- c:\documents and settings\Owner\Local Settings\Application Data\Temp
2009-07-08 04:48 . 2009-07-08 04:48 -------- d-----w- c:\program files\Trend Micro
2009-06-18 05:10 . 2009-06-18 05:10 -------- d-----w- c:\documents and settings\Owner\Application Data\IrfanView
2009-06-17 14:18 . 2009-06-17 14:18 2 ----a-w- c:\windows\104116116112584747.dat
2009-06-17 14:16 . 2009-06-19 18:40 164 ----a-w- C:\nm8912.bat
2009-06-15 18:15 . 2009-06-15 18:15 159 ----a-w- C:\d45.bat
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-07-12 18:02 . 2008-08-21 17:57 110284 ----a-w- c:\windows\system32\drivers\Beep.SYS
2009-07-12 07:19 . 2008-08-21 17:59 182656 ----a-w- c:\windows\system32\drivers\ndis.sys
2009-07-08 04:02 . 2009-06-06 03:08 -------- d-----w- c:\documents and settings\All Users\Application Data\16826524
2009-06-19 18:39 . 2009-03-19 18:39 15360 --sha-w- c:\windows\system32\tohuredu.exe
2009-06-18 20:31 . 2009-03-18 20:31 15360 --sha-w- c:\windows\system32\fodehofi.exe
2009-06-18 08:31 . 2009-03-18 08:31 15360 --sha-w- c:\windows\system32\papupona.exe
2009-06-18 02:16 . 2009-03-18 02:16 15360 --sha-w- c:\windows\system32\pakaride.exe
2009-06-17 14:16 . 2009-03-17 14:16 15360 --sha-w- c:\windows\system32\rowesezo.exe
2009-06-15 18:14 . 2009-03-15 18:14 15360 --sha-w- c:\windows\system32\zegipaso.exe
2009-06-11 16:54 . 2009-06-11 16:54 -------- d-----w- c:\program files\microsoft frontpage
2009-06-11 06:49 . 2009-06-11 06:49 227 ----a-w- c:\windows\PowerReg.dat
2009-06-11 06:48 . 2009-06-11 06:48 -------- d-----w- c:\program files\Hasbro Interactive
2009-06-11 06:41 . 1990-01-01 16:02 -------- d-----r- c:\program files\Accessories
2009-06-06 03:08 . 2009-06-06 03:08 47137 ----a-w- c:\documents and settings\All Users\Application Data\96836516\96836516.exe
2009-06-06 03:08 . 2009-06-06 03:08 368673 ----a-w- c:\documents and settings\All Users\Application Data\16826524\16826524.exe
2009-06-06 03:08 . 2009-06-06 03:08 -------- d-----w- c:\documents and settings\All Users\Application Data\96836516
2009-06-05 03:07 . 2008-09-02 21:14 -------- d-----w- c:\program files\World of Warcraft
2009-06-04 17:50 . 2009-06-04 17:50 36352 ----a-w- c:\documents and settings\All Users\proto.dll
2009-06-03 19:21 . 2009-06-03 17:30 -------- d-----w- c:\program files\Spybot - Search & Destroy
2009-06-03 17:35 . 2008-12-28 02:03 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2009-05-27 22:05 . 2009-05-27 22:05 123904 ----a-w- c:\windows\system32\cdsnz.dll
2009-04-20 05:41 . 2009-04-20 05:41 121 -csha-w- c:\windows\system32\nadtaykm.tmp
.
------- Sigcheck -------
[-] 2009-06-03 18:10 110284 5CED6DCF2E5FDAC76199B2B729C15A09 c:\windows\SYSTEM32\dllcache\beep.sys
[-] 2009-07-12 18:02 110284 5CED6DCF2E5FDAC76199B2B729C15A09 c:\windows\SYSTEM32\DRIVERS\Beep.SYS
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UpdatesDisableNotify"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\AIM6\\aim6.exe"=
"c:\\Program Files\\World of Warcraft\\WoW-2.3.0-enUS-downloader.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\World of Warcraft\\BackgroundDownloader.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\WINDOWS\\SYSTEM32\\dpvsetup.exe"=
"c:\\Program Files\\World of Warcraft\\Launcher.exe"=
"c:\\Program Files\\Ventrilo\\Ventrilo.exe"=
"c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\backWeb-8876480.exe"=
"c:\\Program Files\\World of Warcraft\\WoW-3.1.2.9901-to-3.1.3.9947-enUS-downloader.exe"=
"c:\\Program Files\\World of Warcraft\\WoW-3.1.0.9767-to-3.1.1.9806-enUS-downloader.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3724:TCP"= 3724:TCP:Blizzard Downloader: 3724
"8085:TCP"= 8085:TCP:driver
.
Contents of the 'Scheduled Tasks' folder
2009-07-12 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-823518204-789336058-1060284298-1003Core.job
- c:\documents and settings\Owner\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2009-03-03 22:20]
.
- - - - ORPHANS REMOVED - - - -
BHO-{68b3d60e-5d13-4695-b3e7-83d3f1772dc6} - c:\windows\system32\iiffGASM.dll
HKCU-Run-Aim6 - (no file)
ShellExecuteHooks-{90cbbaaf-62d4-439f-809a-3d07d07f576f} - c:\windows\system32\gmwamp.dll
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.google.com/
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2009-07-12 14:01
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\System\controlset006\Services\Beep]
.
--------------------- LOCKED REGISTRY KEYS ---------------------
[HKEY_LOCAL_MACHINE\System\controlset006\Services\BITS\Parameters]
@DACL=(02 0000)
"ServiceDll"=expand:"c:\\WINDOWS\\system32\\qmgr.dll"
[HKEY_LOCAL_MACHINE\System\controlset006\Services\BITS\Security]
@DACL=(02 0000)
"Security"=hex:01,00,14,80,90,00,00,00,9c,00,00,00,14,00,00,00,30,00,00,00,02,
00,1c,00,01,00,00,00,02,80,14,00,ff,01,0f,00,01,01,00,00,00,00,00,01,00,00,\
.
------------------------ Other Running Processes ------------------------
.
c:\program files\Java\jre6\bin\jqs.exe
c:\windows\SYSTEM32\wscntfy.exe
.
**************************************************************************
.
Completion time: 2009-07-12 14:04 - machine was rebooted
ComboFix-quarantined-files.txt 2009-07-12 18:04
Pre-Run: 101,187,854,336 bytes free
Post-Run: 103,967,133,696 bytes free
WindowsXP-KB310994-SP2-Home-BootDisk-ENU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
Current=6 Default=6 Failed=5 LastKnownGood=2 Sets=1,2,3,4,5,6
786 --- E O F --- 2008-12-18 08:04