"Allen" - Fri 04/06/2007 1:08:03 Service Pack 4
ComboFix 07-04-04.5 - Running from: "C:\Documents and Settings\Allen\Desktop"
(((((((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
C:\WINNT\system32_exception.nls
C:\WINNT\system32\Packet.dll
C:\WINNT\system32\pthreadVC.dll
C:\WINNT\system32\WanPacket.dll
C:\WINNT\system32\wpcap.dll
C:\Documents and Settings\All Users.\documents\settings\desktop.ini
C:\WINNT\system32\drivers\npf.sys
C:\Documents and Settings\All Users.\documents\settings
((((((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
-------\nm
-------\NPF
-------\LEGACY_CMDSERVICE
-------\LEGACY_MCHINJDRV
-------\LEGACY_NETWORK_MONITOR
-------\LEGACY_NPF
((((((((((((((((((((((((((((((( Files Created from 2007-03-06 to 2007-04-06 ))))))))))))))))))))))))))))))))))
2007-04-05 19:00 16,384 --a----t- C:\WINNT\system32\Perflib_Perfdata_270.dat
2007-04-04 21:48 16,384 --a----t- C:\WINNT\system32\Perflib_Perfdata_268.dat
2007-04-01 16:25 <DIR> d-------- C:\avenger
2007-04-01 16:18 60,416 --a------ C:\WINNT\system32\drivers\uu^hhaku.sys
2007-03-30 12:20 16,384 --a----t- C:\WINNT\system32\Perflib_Perfdata_27c.dat
2007-03-27 19:17 <DIR> d-------- C:\WINNT\system32\Kaspersky Lab
2007-03-24 14:18 <DIR> d-------- C:\DOCUME~1\Allen\DoctorWeb
2007-03-24 14:09 79,360 --a------ C:\WINNT\system32\swxcacls.exe
2007-03-24 14:09 51,200 --a------ C:\WINNT\system32\dumphive.exe
2007-03-24 14:09 288,417 --a------ C:\WINNT\system32\SrchSTS.exe
2007-03-24 14:09 135,168 --a------ C:\WINNT\system32\swreg.exe
2007-03-24 13:57 40,960 --a------ C:\WINNT\system32\swsc.exe
2007-03-22 21:30 16,384 --a----t- C:\WINNT\system32\Perflib_Perfdata_104.dat
2007-03-21 18:33 <DIR> d-------- C:\Deckard
2007-03-19 18:32 16,384 --a----t- C:\WINNT\system32\Perflib_Perfdata_28c.dat
2007-03-17 14:27 16,384 --a----t- C:\WINNT\system32\Perflib_Perfdata_288.dat
2007-03-17 13:34 16,384 --a----t- C:\WINNT\system32\Perflib_Perfdata_294.dat
2007-03-16 20:50 16,384 --a----t- C:\WINNT\system32\Perflib_Perfdata_2ac.dat
2007-03-16 20:40 16,384 --a----t- C:\WINNT\system32\Perflib_Perfdata_2a8.dat
2007-03-16 20:35 16,384 --a----t- C:\WINNT\system32\Perflib_Perfdata_2b0.dat
2007-03-16 20:16 16,384 --a----t- C:\WINNT\system32\Perflib_Perfdata_2a0.dat
2007-03-16 20:03 94,424 --a------ C:\WINNT\system32\drivers\aswmon2.sys
2007-03-16 20:03 90,112 --a------ C:\WINNT\system32\AVASTSS.scr
2007-03-16 20:03 85,952 --a------ C:\WINNT\system32\drivers\aswmon.sys
2007-03-16 20:03 689,280 --a------ C:\WINNT\system32\aswBoot.exe
2007-03-16 20:03 43,176 --a------ C:\WINNT\system32\drivers\aswTdi.sys
2007-03-16 20:03 31,560 --a------ C:\WINNT\system32\drivers\aavmker4.sys
2007-03-16 20:03 23,352 --a------ C:\WINNT\system32\drivers\aswRdr.sys
2007-03-16 20:03 1,060,864 --a------ C:\WINNT\system32\MFC71.dll
2007-03-16 20:03 <DIR> d-------- C:\Program Files\Alwil Software
2007-03-16 19:05 16,384 --a----t- C:\WINNT\system32\Perflib_Perfdata_5fc.dat
2007-03-16 18:59 51,328 --a------ C:\WINNT\system32\drivers\inspect.sys
2007-03-16 17:49 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Comodo
2007-03-16 17:49 <DIR> d-------- C:\DOCUME~1\Allen\APPLIC~1\Comodo
2007-03-16 17:38 <DIR> d-------- C:\Program Files\Comodo
2007-03-14 17:25 16,384 --a----t- C:\WINNT\system32\Perflib_Perfdata_1644.dat
(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))
2007-03-27 03:37 -------- d-------- C:\Program Files\java
2007-03-24 14:09 880 --a------ C:\WINNT\system32\tmp.reg
2007-03-19 18:31 69904 --a------ C:\WINNT\system32\ws2_32.dll
2007-02-23 17:36 16384 --a----t- C:\WINNT\system32\perflib_perfdata_384.dat
2007-02-18 23:32 16384 --a----t- C:\WINNT\system32\perflib_perfdata_210.dat
2007-02-18 20:43 16384 --a----t- C:\WINNT\system32\perflib_perfdata_2bc.dat
2007-02-18 14:06 16384 --a----t- C:\WINNT\system32\perflib_perfdata_8c8.dat
2007-02-18 04:15 16384 --a----t- C:\WINNT\system32\perflib_perfdata_998.dat
2007-02-18 02:56 16384 --a----t- C:\WINNT\system32\perflib_perfdata_1ce4.dat
2007-01-28 22:40 1168 --a------ C:\WINNT\mozver.dat
2007-01-21 19:18 16384 --a----t- C:\WINNT\system32\perflib_perfdata_10e0.dat
(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries & legit default entries are not shown
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
"Aim6"=""
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"Synchronization Manager"="mobsync.exe /logon"
"QuickTime Task"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime"
"iTunesHelper"="\"C:\\Program Files\\iTunes\\iTunesHelper.exe\""
"COMODO Firewall Pro"="\"C:\\Program Files\\Comodo\\Firewall\\CPF.exe\" /background"
"avast!"="C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe"
"SunJavaUpdateSched"="\"C:\\Program Files\\Java\\jre1.5.0_11\\bin\\jusched.exe\""
[HKEY_USERS\.default\software\microsoft\windows\currentversion\runonce]
"^SetupICWDesktop"="C:\\Program Files\\Internet Explorer\\Connection Wizard\\icwconn1.exe /desktop"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{57B86673-276A-48B2-BAE7-C6DBB3020EB8}"="AVG Anti-Spyware 7.5"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa
Authentication Packages REG_MULTI_SZ msv1_0\
Security Packages REG_MULTI_SZ kerberosmsv1_0schannel\
Notification Packages REG_MULTI_SZ scecli\
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows NT\CurrentVersion\Svchost]
rpcss REG_MULTI_SZ RpcSs\
wugroup REG_MULTI_SZ wuauserv\
BITSgroup REG_MULTI_SZ BITS\
hklm\software\Microsoft\Windows NT\CurrentVersion\Svchost *netsvcs*
WmdmPmSN
Contents of the 'Scheduled Tasks' folder
C:\WINNT\tasks\AppleSoftwareUpdate.job
C:\WINNT\tasks\McAfee.com Update Check (ALLEN-YCZ4CN9JC-Allen).job
********************************************************************
catchme 0.2 W2K/XP/Vista - userland rootkit detector by Gmer, 17 October 2006
http://www.gmer.netscanning hidden processes ...
scanning hidden services ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
********************************************************************
Completion time: Fri 2007-04-06 1:13:26
C:\ComboFix ... 07-04-06 01:13
C:\ComboFix ... 07-04-06 01:13
C:\ComboFix-quarantined-files.txt ... 07-04-06 01:13
C:\ComboFix2.txt ... 06-12-15 17:14
C:\ComboFix3.txt ... 06-12-14 17:12