ComboFix 08-01-23.1C - Hem Pc 2008-01-26 18:13:56.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1053.18.506 [GMT 1:00]
Running from: C:\Documents and Settings\Hem Pc\Skrivbord\ComboFix.exe
* Created a new restore point
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\Administrat”r\Favoriter\Online Security Guide.lnk
C:\Documents and Settings\Administrat”r\Skrivbord\Live Safety Center.lnk
C:\Documents and Settings\Administrat”r\Skrivbord\Online Security Guide.lnk
C:\Documents and Settings\Hem Pc\Skrivbord\Live Safety Center.lnk
C:\Documents and Settings\Hem Pc\Skrivbord\Online Security Guide.lnk
C:\WINDOWS\cookies.ini
C:\WINDOWS\system32\aeaciwlw.dll
C:\WINDOWS\system32\alfpbkkd.dll
C:\WINDOWS\system32\alpjshsa.dll
C:\WINDOWS\system32\ankuimar.dll
C:\WINDOWS\system32\aorbjjmf.dll
C:\WINDOWS\system32\ashsjpla.ini
C:\WINDOWS\system32\asqpuscs.dll
C:\WINDOWS\system32\atpkhrqd.dll
C:\WINDOWS\system32\ayxdlgxj.dll
C:\WINDOWS\system32\bawlpnne.dll
C:\WINDOWS\system32\bcxvnqmh.dll
C:\WINDOWS\system32\beeuomwq.dll
C:\WINDOWS\system32\bgjihrce.ini
C:\WINDOWS\system32\bhrwusmq.dll
C:\WINDOWS\system32\bijsgkfl.dll
C:\WINDOWS\system32\bmxomhik.dll
C:\WINDOWS\system32\bwdxaffs.dll
C:\WINDOWS\system32\cgyharxh.ini
C:\WINDOWS\system32\clfgndry.dll
C:\WINDOWS\system32\clhyytkj.dll
C:\WINDOWS\system32\cnielcvr.dll
C:\WINDOWS\system32\copjjfqp.dll
C:\WINDOWS\system32\cpkubdbv.dll
C:\WINDOWS\system32\createfi.dll
C:\WINDOWS\system32\csxsxkht.dll
C:\WINDOWS\system32\ctujsjig.dll
C:\WINDOWS\system32\dacbokbb.dll
C:\WINDOWS\system32\dbutdplg.dll
C:\WINDOWS\system32\dcywajou.ini
C:\WINDOWS\system32\dfouhaij.dll
C:\WINDOWS\system32\dhyrarpt.dll
C:\WINDOWS\system32\djtpchgb.dll
C:\WINDOWS\system32\dkbdgcpt.dll
C:\WINDOWS\system32\dmkbwtlv.dll
C:\WINDOWS\system32\dncchssb.dll
C:\WINDOWS\system32\dqakypia.dll
C:\WINDOWS\system32\duqrhcvy.dll
C:\WINDOWS\system32\dvwywmfg.dll
C:\WINDOWS\system32\dyagnqsd.dll
C:\WINDOWS\system32\ecrhijgb.dll
C:\WINDOWS\system32\edlvdoew.dll
C:\WINDOWS\system32\eeajddbi.dll
C:\WINDOWS\system32\eejimcpx.dll
C:\WINDOWS\system32\ehadbdly.dll
C:\WINDOWS\system32\ehgxlful.ini
C:\WINDOWS\system32\ejmntljr.dll
C:\WINDOWS\system32\ennplwab.ini
C:\WINDOWS\system32\erslxngf.dll
C:\WINDOWS\system32\esxsyjlw.dll
C:\WINDOWS\system32\fbirprbj.dll
C:\WINDOWS\system32\fiadyxsi.dll
C:\WINDOWS\system32\fmjjbroa.ini
C:\WINDOWS\system32\fontcjvq.dll
C:\WINDOWS\system32\fvirwixu.dll
C:\WINDOWS\system32\fwkxnvxa.dll
C:\WINDOWS\system32\gfrwnkbm.dll
C:\WINDOWS\system32\gnnlrtqb.dll
C:\WINDOWS\system32\gnrqapcn.dll
C:\WINDOWS\system32\gsokohit.dll
C:\WINDOWS\system32\gtjejtit.dll
C:\WINDOWS\system32\gtujlmqs.dll
C:\WINDOWS\system32\guokhigu.dll
C:\WINDOWS\system32\gxkqhfke.dll
C:\WINDOWS\system32\hekxemjy.dll
C:\WINDOWS\system32\helqicas.dll
C:\WINDOWS\system32\hfksbjho.dll
C:\WINDOWS\system32\hrsdguxk.dll
C:\WINDOWS\system32\hskbcwks.ini
C:\WINDOWS\system32\hxrahygc.dll
C:\WINDOWS\system32\iclmprus.dll
C:\WINDOWS\system32\ihggyvjk.dll
C:\WINDOWS\system32\ijyxpofb.dll
C:\WINDOWS\system32\ilgcsric.dll
C:\WINDOWS\system32\irgatjss.exe
C:\WINDOWS\system32\ivftsdxw.dll
C:\WINDOWS\system32\jlkkj.ini
C:\WINDOWS\system32\jlkkj.ini2
C:\WINDOWS\system32\jllnaryp.dll
C:\WINDOWS\system32\jmiumrgk.dll
C:\WINDOWS\system32\jsusjvrn.dll
C:\WINDOWS\system32\juodsuct.dll
C:\WINDOWS\system32\jxgldxya.ini
C:\WINDOWS\system32\kmllm.ini
C:\WINDOWS\system32\kmllm.ini2
C:\WINDOWS\system32\knidxmfc.dll
C:\WINDOWS\system32\knylbxwp.dll
C:\WINDOWS\system32\kpwotqcq.ini
C:\WINDOWS\system32\kqkasmgm.dll
C:\WINDOWS\system32\ktsccywd.exe
C:\WINDOWS\system32\kxugdsrh.ini
C:\WINDOWS\system32\kytexlba.dll
C:\WINDOWS\system32\lchxrkuf.dll
C:\WINDOWS\system32\lguxcgvn.dll
C:\WINDOWS\system32\lmrqldjq.dll
C:\WINDOWS\system32\luflxghe.dll
C:\WINDOWS\system32\lyqcusjj.dll
C:\WINDOWS\system32\lywxxjmb.dll
C:\WINDOWS\system32\maohwbqk.dll
C:\WINDOWS\system32\mbknwrfg.ini
C:\WINDOWS\system32\mcdegcmd.dll
C:\WINDOWS\system32\mcfygfsn.dll
C:\WINDOWS\system32\mhasorvr.dll
C:\WINDOWS\system32\mhppfson.dll
C:\WINDOWS\system32\mllmk.dll
C:\WINDOWS\system32\mqapkjbf.dll
C:\WINDOWS\system32\nnwwhuyy.dll
C:\WINDOWS\system32\noluxhbv.dll
C:\WINDOWS\system32\obtkunky.dll
C:\WINDOWS\system32\oejcachi.dll
C:\WINDOWS\system32\oejgvwnd.dll
C:\WINDOWS\system32\oeqhtsfh.dll
C:\WINDOWS\system32\ogdittwu.dll
C:\WINDOWS\system32\ohbtsvma.dll
C:\WINDOWS\system32\omxfswnu.ini
C:\WINDOWS\system32\oreuisjl.exe
C:\WINDOWS\system32\owbrspor.dll
C:\WINDOWS\system32\owfbsccy.dll
C:\WINDOWS\system32\owiupdgl.dll
C:\WINDOWS\system32\oxhlaumq.dll
C:\WINDOWS\system32\pcuwlcpj.dll
C:\WINDOWS\system32\pfjlrwlu.dll
C:\WINDOWS\system32\pkebvwjy.ini
C:\WINDOWS\system32\pkgnminw.dll
C:\WINDOWS\system32\prlmkkxy.dll
C:\WINDOWS\system32\ptgdtsnp.dll
C:\WINDOWS\system32\pvdgnwwu.ini
C:\WINDOWS\system32\pwuivirr.dll
C:\WINDOWS\system32\pysfetcn.dll
C:\WINDOWS\system32\qcqtowpk.dll
C:\WINDOWS\system32\qdghceev.dll
C:\WINDOWS\system32\qejcmblj.dll
C:\WINDOWS\system32\qjusfyvq.ini
C:\WINDOWS\system32\qtucpnvs.dll
C:\WINDOWS\system32\qurodqsn.dll
C:\WINDOWS\system32\qvnjrcwu.dll
C:\WINDOWS\system32\qvvjsntn.dll
C:\WINDOWS\system32\qvyfsujq.dll
C:\WINDOWS\system32\rgidtmot.dll
C:\WINDOWS\system32\rivootgq.dll
C:\WINDOWS\system32\rkmuwgks.exe
C:\WINDOWS\system32\rmywxxdx.dll
C:\WINDOWS\system32\rsucxgig.dll
C:\WINDOWS\system32\rusukler.dll
C:\WINDOWS\system32\sbgmphon.dll
C:\WINDOWS\system32\scsajbsa.dll
C:\WINDOWS\system32\skwcbksh.dll
C:\WINDOWS\system32\skxpredh.dll
C:\WINDOWS\system32\sofpcycu.dll
C:\WINDOWS\system32\soxtrdyd.dll
C:\WINDOWS\system32\ssfmgnpm.dll
C:\WINDOWS\system32\sxdaihgq.dll
C:\WINDOWS\system32\tbetqkmi.dll
C:\WINDOWS\system32\tcfgdqbk.dll
C:\WINDOWS\system32\tmhmrfwt.dll
C:\WINDOWS\system32\tpcqlcmu.dll
C:\WINDOWS\system32\twfrmhmt.ini
C:\WINDOWS\system32\tvtvxjuj.dll
C:\WINDOWS\system32\uamdnjix.dll
C:\WINDOWS\system32\ublvuqed.dll
C:\WINDOWS\system32\udvrrcch.dll
C:\WINDOWS\system32\ufvjsnhp.dll
C:\WINDOWS\system32\uiqaxyra.dll
C:\WINDOWS\system32\unlslwpu.dll
C:\WINDOWS\system32\unutomyg.dll
C:\WINDOWS\system32\unwsfxmo.dll
C:\WINDOWS\system32\uojawycd.dll
C:\WINDOWS\system32\uqkdaoje.dll
C:\WINDOWS\system32\usvskfxw.dll
C:\WINDOWS\system32\uttss.bak1
C:\WINDOWS\system32\uttss.bak2
C:\WINDOWS\system32\uttss.ini
C:\WINDOWS\system32\uttss.ini2
C:\WINDOWS\system32\uttss.tmp
C:\WINDOWS\system32\uwwngdvp.dll
C:\WINDOWS\system32\uwxseedw.dll
C:\WINDOWS\system32\wdeesxwu.ini
C:\WINDOWS\system32\wdibpcqn.dll
C:\WINDOWS\system32\veechgdq.ini
C:\WINDOWS\system32\weodvlde.ini
C:\WINDOWS\system32\vezgvsir.dllbox
C:\WINDOWS\system32\vguphbxf.dll
C:\WINDOWS\system32\vickdyvp.dll
C:\WINDOWS\system32\winqwl32.dll
C:\WINDOWS\system32\wlwicaea.ini
C:\WINDOWS\system32\wmcdbpty.dll
C:\WINDOWS\system32\vmighitr.exe
C:\WINDOWS\system32\vnfptjwt.dll
C:\WINDOWS\system32\wnimngkp.ini
C:\WINDOWS\system32\voewpcxc.exe
C:\WINDOWS\system32\woxdswss.dll
C:\WINDOWS\system32\wquadijr.dll
C:\WINDOWS\system32\wtfsxfuu.dll
C:\WINDOWS\system32\vtnvgwgr.dll
C:\WINDOWS\system32\xdrbfnck.dll
C:\WINDOWS\system32\xgiyomfs.dll
C:\WINDOWS\system32\xmgjvlsp.dll
C:\WINDOWS\system32\xmonndhj.dll
C:\WINDOWS\system32\xqfrcnba.dll
C:\WINDOWS\system32\xshcwwoj.dll
C:\WINDOWS\system32\xsicajox.dll
C:\WINDOWS\system32\xxyxvvw.dll
C:\WINDOWS\system32\yjwvbekp.dll
C:\WINDOWS\system32\yovodlaq.dll
C:\WINDOWS\system32\ytpbdcmw.ini
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\LEGACY_DOMAINSERVICE
-------\LEGACY_NPF
-------\DomainService
-------\NPF
((((((((((((((((((((((((( Files Created from 2007-12-26 to 2008-01-26 )))))))))))))))))))))))))))))))
.
2008-01-26 18:10 . 2000-08-31 08:00 51,200 --a------ C:\WINDOWS\Nircmd.exe
2008-01-20 19:20 . 2008-01-20 19:20 <KAT> d-------- C:\WINDOWS\system32\Kaspersky Lab
2008-01-16 18:47 . 2008-01-17 22:09 203 --a------ C:\WINDOWS\wininit.ini
2008-01-14 05:10 . 2008-01-14 05:51 1,060,442 ---hs---- C:\WINDOWS\system32\klhbpopd.ini
2008-01-14 04:27 . 2008-01-14 04:27 103,424 --a------ C:\WINDOWS\system32\drvgil.dll
2008-01-14 04:27 . 2008-01-14 04:27 145 --a------ C:\WINDOWS\system32\winver.bat
2008-01-13 23:51 . 2008-01-14 04:13 1,060,442 ---hs---- C:\WINDOWS\system32\viqvjyqs.ini
2008-01-11 15:34 . 2008-01-12 15:34 1,033,789 ---hs---- C:\WINDOWS\system32\bkqrjgqo.ini
2008-01-11 15:28 . 2008-01-26 00:19 16,502 --a------ C:\WINDOWS\BMbbf53c9e.xml
2008-01-11 15:28 . 2008-01-26 18:14 21 --a------ C:\WINDOWS\pskt.ini
2008-01-11 01:29 . 2008-01-11 01:29 54,608 --a------ C:\WINDOWS\system32\xfcodec.dll
2008-01-10 08:57 . 2008-01-11 15:25 1,146,040 ---hs---- C:\WINDOWS\system32\wdgeqnfu.ini
2008-01-09 04:28 . 2008-01-10 08:51 1,049,629 ---hs---- C:\WINDOWS\system32\tftdloev.ini
2008-01-08 22:48 . 2008-01-09 04:22 1,049,560 ---hs---- C:\WINDOWS\system32\bajduqab.ini
2008-01-03 15:50 . 2008-01-08 22:42 1,054,694 ---hs---- C:\WINDOWS\system32\qbebehli.ini
2008-01-02 15:51 . 2008-01-02 15:51 1,031,578 ---hs---- C:\WINDOWS\system32\vvycywod.ini
2008-01-02 14:06 . 2008-01-24 23:07 <KAT> d-------- C:\Program\Xfire
2008-01-01 15:45 . 2008-01-02 15:46 1,031,518 ---hs---- C:\WINDOWS\system32\vngwcbkd.ini
2007-12-29 14:52 . 2007-12-30 14:52 1,031,139 ---hs---- C:\WINDOWS\system32\tnmpnvaw.ini
2007-12-27 20:01 . 2007-12-28 20:01 1,031,199 ---hs---- C:\WINDOWS\system32\yldiexra.ini
2007-12-26 19:58 . 2007-12-27 19:58 1,031,139 ---hs---- C:\WINDOWS\system32\wijeieuu.ini
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-21 22:19 --------- d-----w C:\Program\Azureus
2008-01-14 03:36 --------- d-----w C:\Program\Delade filer\Symantec Shared
2007-12-28 14:00 --------- d-----w C:\Program\Norton Security Scan
2007-11-07 13:40 71,415,786 ----a-w C:\SYM_REGISTRY_BACKUP.reg
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{1DE9540B-3D62-4F40-9DB6-8DAADDF54649}]
C:\WINDOWS\system32\ssttu.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{90FF29AC-66B2-4E41-898D-0DEFFB50059B}]
C:\WINDOWS\system32\jkklj.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools"="C:\Program\DAEMON Tools\daemon.exe" [2007-04-03 23:29 165784]
"Gadwin PrintScreen"="C:\Program\Gadwin Systems\PrintScreen\PrintScreen.exe" [2007-05-29 15:05 495616]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 00:34 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"="C:\Program\QuickTime\qttask.exe" [2007-03-27 19:31 155648]
"GrooveMonitor"="C:\Program\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-27 00:47 31016]
"APVXDWIN"="C:\Program\Panda Security\Panda Antivirus 2008\APVXDWIN.exe" [2007-07-19 15:23 455984]
"SunJavaUpdateSched"="C:\Program\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 00:34 15360]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"nltide3"="cmd.exe" [2006-10-24 15:35 504832 C:\WINDOWS\system32\cmd.exe]
"nltide2"="cmd.exe" [2006-10-24 15:35 504832 C:\WINDOWS\system32\cmd.exe]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avldr]
avldr.dll 2007-02-15 20:02 50736 C:\WINDOWS\system32\avldr.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\fccbaab]
fccbaab.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\vezgvsir]
vezgvsir.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\winqwl32]
winqwl32.dll
R2 Tenable Nessus;Tenable Nessus;C:\Program\Tenable\Nessus\nessusd.exe [2007-07-27 16:01]
S3 se44bus;Sony Ericsson Device 068 driver (WDM);C:\WINDOWS\system32\DRIVERS\se44bus.sys [2006-11-30 13:58]
S3 se44mdfl;Sony Ericsson Device 068 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\se44mdfl.sys [2006-11-30 13:58]
S3 se44mdm;Sony Ericsson Device 068 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\se44mdm.sys [2006-11-30 13:58]
S3 se44mgmt;Sony Ericsson Device 068 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\se44mgmt.sys [2006-11-30 13:58]
S3 se44nd5;Sony Ericsson Device 068 USB Ethernet Emulation SEMC44 (NDIS);C:\WINDOWS\system32\DRIVERS\se44nd5.sys [2006-11-30 13:58]
S3 se44obex;Sony Ericsson Device 068 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\se44obex.sys [2006-11-30 13:58]
S3 se44unic;Sony Ericsson Device 068 USB Ethernet Emulation SEMC44 (WDM);C:\WINDOWS\system32\DRIVERS\se44unic.sys [2006-11-30 13:58]
.
Contents of the 'Scheduled Tasks' folder
"2008-01-18 14:00:00 C:\WINDOWS\Tasks\Norton Security Scan.job"
- C:\Program\Norton Security Scan\Nss.exe
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-01-26 18:33:56
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2008-01-26 18:36:29 - machine was rebooted
ComboFix-quarantined-files.txt 2008-01-26 17:36:26
.
2008-01-09 02:03:10 --- E O F ---