ComboFix 07-11-19.3 - Meat Lips 2007-11-21 19:41:59.4 - NTFSx86
Running from: C:\Documents and Settings\Administrator\Desktop\ComboFix.exe
Command switches used :: C:\Documents and Settings\Administrator\Desktop\CFScript.txt.txt
* Created a new restore point
FILE
C:\Documents and Settings\Administrator\Application Data\Anti-Virus-Pro.com
C:\Documents and Settings\Administrator\smss.exe
C:\Program Files\ComPlus Applications\meqot4444.dll
C:\Program Files\ComPlus Applications\meqot83122.dll
C:\Program Files\microsoft frontpage\mexekisol77798.exe
C:\WINNT\afwvuhwz.dll
C:\WINNT\mm_tmp_gr.exe
C:\WINNT\mm_tmp_hr.exe
C:\WINNT\mm_tmp_r.exe
C:\WINNT\mmall.exe
C:\WINNT\mmbin.exe
C:\WINNT\mmbin3.exe
C:\WINNT\mmgr.exe
C:\WINNT\mmhr.exe
C:\WINNT\mmmspool.exe
C:\WINNT\SMBOLS~1\winword.exe
C:\WINNT\system32\5454545C585C5A6.exe
C:\WINNT\SYSTEM32\cryptnet32.dll
C:\WINNT\system32\ctfmona.exe
C:\WINNT\system32\drivers\smss.exe
C:\WINNT\system32\kldjbo.dll
C:\WINNT\system32\mljhigg.dll
C:\WINNT\system32\mljjhij.dll
C:\WINNT\system32\mstaskmgr.exe
C:\WINNT\system32\newmaxxsv234.exe
C:\WINNT\system32\spoolsvv.exe
C:\WINNT\system32\ssqoo.dll
C:\WINNT\system32\taskmon.sys
C:\WINNT\SYSTEM32\winmine.dll
C:\WINNT\system32\WinNB58.dll
C:\WINNT\taskmon.exe
C:\WINNT\winmine.dll
C:\wndpgfd.exe
.
Unable to gain System Privileges
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\Administrator\smss.exe
C:\Program Files\AntiVirusPro
C:\Program Files\Viewpoint
C:\Program Files\Viewpoint\Viewpoint Media Player\AxMetaStream_0302021C.dll
C:\Program Files\Viewpoint\Viewpoint Media Player\AxMetaStream_0302021C_.dll
C:\Program Files\Viewpoint\Viewpoint Media Player\ClassIDs.ini
C:\Program Files\Viewpoint\Viewpoint Media Player\ComponentMgr_03000F11.dll
C:\Program Files\Viewpoint\Viewpoint Media Player\Components\AOLUserShell.dll
C:\Program Files\Viewpoint\Viewpoint Media Player\Components\JpegReader.dll
C:\Program Files\Viewpoint\Viewpoint Media Player\Components\Mts3Reader.dll
C:\Program Files\Viewpoint\Viewpoint Media Player\Components\SceneComponent.dll
C:\Program Files\Viewpoint\Viewpoint Media Player\Components\SreeDMMX.dll
C:\Program Files\Viewpoint\Viewpoint Media Player\Components\SWFView.dll
C:\Program Files\Viewpoint\Viewpoint Media Player\MetaStreamID.ini
C:\Program Files\Viewpoint\Viewpoint Media Player\MtsAxInstaller.exe
C:\Program Files\Viewpoint\Viewpoint Media Player\MTSDownloadSites.txt
C:\Program Files\Viewpoint\Viewpoint Media Player\NewComponents\Cursors.dll
C:\Program Files\Viewpoint\Viewpoint Media Player\NewComponents\VMgr.dll
C:\Program Files\Viewpoint\Viewpoint Media Player\NewComponents\VMPVideo.dll
C:\Program Files\Viewpoint\Viewpoint Media Player\NewComponents\VMPVideo2.dll
C:\Program Files\Viewpoint\Viewpoint Media Player\NewComponents\WaveletReader.dll
C:\VundoFix Backups
C:\WINNT\afwvuhwz.dll
C:\WINNT\krmf
C:\WINNT\krmf\krmf.dat
C:\WINNT\krmf\wu
C:\WINNT\mm_tmp_gr.exe
C:\WINNT\mm_tmp_hr.exe
C:\WINNT\mm_tmp_r.exe
C:\WINNT\mmall.exe
C:\WINNT\mmbin.exe
C:\WINNT\mmbin3.exe
C:\WINNT\mmgr.exe
C:\WINNT\mmhr.exe
C:\WINNT\mmmspool.exe
C:\WINNT\RSBMaW1h
C:\WINNT\system32\5454545C585C5A6.exe
C:\WINNT\SYSTEM32\cryptnet32.dll
C:\WINNT\system32\drivers\npf.sys
C:\WINNT\system32\drivers\smss.exe
C:\WINNT\system32\FCFCFC050105030
C:\WINNT\system32\FCFCFC050105030\6565656D696D6B7
C:\WINNT\system32\mljhigg.dll
C:\WINNT\system32\mljjhij.dll
C:\WINNT\system32\rMa13yy
C:\WINNT\system32\rMa13yy\rMa13yy2218.exe
C:\WINNT\system32\taskmon.sys
C:\WINNT\taskmon.exe
C:\wndpgfd.exe
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\LEGACY_NPF
-------\LEGACY_TASKMON.SYS
-------\NPF
-------\taskmon.sys
((((((((((((((((((((((((( Files Created from 2007-10-22 to 2007-11-22 )))))))))))))))))))))))))))))))
.
2007-11-21 12:40 <DIR> d-------- C:\WINNT\ERUNT
2007-11-21 08:56 <DIR> d-------- C:\Program Files\Alwil Software
2007-11-20 21:06 <DIR> d-------- C:\Program Files\Trend Micro
2007-11-19 20:44 <DIR> d-------- C:\Program Files\CCleaner
2007-11-17 21:55 14 --a------ C:\WINNT\system32\msguppi.dll
2007-11-17 20:51 5,120 --a------ C:\WINNT\system32\nnvapi.dll
2007-11-17 20:49 <DIR> d-------- C:\Documents and Settings\Administrator\Application Data\Anti-Virus-Pro.com
2007-11-17 20:49 123,904 --a------ C:\Documents and Settings\All Users\Application Data\nvapp.exe
2007-11-17 20:47 <DIR> d-------- C:\WINNT\PerfInfo
2007-11-17 20:46 <DIR> d-------- C:\Temp
2007-11-17 19:35 <DIR> d-------- C:\Program Files\Common Files\krmf
2007-11-16 22:01 <DIR> d-------- C:\Program Files\PokerStars
2007-11-14 21:51 239,616 --a------ C:\WINNT\system32\wstrenderer.ax
2007-11-14 21:51 164,352 --a------ C:\WINNT\system32\wstpager.ax
2007-11-14 21:51 78,464 --------- C:\WINNT\system32\drivers\usbvideo.sys
2007-11-14 21:51 64,352 --------- C:\WINNT\system32\drivers\ativmc20.cod
2007-11-14 21:51 53,248 --a------ C:\WINNT\system32\vbicodec.ax
2007-11-14 21:51 9,728 --a------ C:\WINNT\system32\comsdupd.exe
2007-11-14 21:50 <DIR> d-------- C:\WINNT\provisioning
2007-11-14 21:50 <DIR> d-------- C:\WINNT\peernet
2007-11-14 21:50 1,888,992 --a------ C:\WINNT\system32\ati3duag.dll
2007-11-14 21:50 1,737,856 --a------ C:\WINNT\system32\mtxparhd.dll
2007-11-14 21:50 516,768 --a------ C:\WINNT\system32\ativvaxx.dll
2007-11-14 21:50 229,376 --a------ C:\WINNT\system32\ati2cqag.dll
2007-11-14 21:50 193,024 --a------ C:\WINNT\system32\fsquirt.exe
2007-11-14 21:50 129,536 --a------ C:\WINNT\system32\xmlprov.dll
2007-11-14 21:50 110,592 --a------ C:\WINNT\system32\bthprops.cpl
2007-11-14 21:50 86,016 --a------ C:\WINNT\system32\mdmxsdk.dll
2007-11-14 21:50 81,920 --a------ C:\WINNT\system32\ieencode.dll
2007-11-14 21:50 75,776 --a------ C:\WINNT\system32\strmfilt.dll
2007-11-14 21:50 60,416 --a------ C:\WINNT\system32\fwcfg.dll
2007-11-14 21:50 50,688 --a------ C:\WINNT\system32\btpanui.dll
2007-11-14 21:50 49,152 --a------ C:\WINNT\system32\powercfg.exe
2007-11-14 21:50 48,640 --a------ C:\WINNT\system32\pnrpnsp.dll
2007-11-14 21:50 44,032 --a------ C:\WINNT\system32\twext.dll
2007-11-14 21:50 32,768 --a------ C:\WINNT\system32\ativtmxx.dll
2007-11-14 21:50 30,208 --a------ C:\WINNT\system32\bthserv.dll
2007-11-14 21:50 25,471 --------- C:\WINNT\system32\drivers\watv10nt.sys
2007-11-14 21:50 22,271 --------- C:\WINNT\system32\drivers\watv06nt.sys
2007-11-14 21:50 20,992 --a------ C:\WINNT\system32\bthci.dll
2007-11-14 21:50 11,935 --------- C:\WINNT\system32\drivers\wadv11nt.sys
2007-11-14 21:50 11,871 --------- C:\WINNT\system32\drivers\wadv09nt.sys
2007-11-14 21:50 11,807 --------- C:\WINNT\system32\drivers\wadv07nt.sys
2007-11-14 21:50 11,325 --------- C:\WINNT\system32\drivers\vchnt5.dll
2007-11-14 21:50 11,295 --------- C:\WINNT\system32\drivers\wadv08nt.sys
2007-11-14 21:50 8,192 --a------ C:\WINNT\system32\smbinst.exe
2007-11-14 21:50 7,680 --a------ C:\WINNT\system32\kbdsmsno.dll
2007-11-14 21:50 7,680 --a------ C:\WINNT\system32\kbdsmsfi.dll
2007-11-14 21:50 7,168 --a------ C:\WINNT\system32\kbdukx.dll
2007-11-14 21:50 7,168 --a------ C:\WINNT\system32\kbdno1.dll
2007-11-14 21:50 7,168 --a------ C:\WINNT\system32\kbdfi1.dll
2007-11-14 21:50 6,656 --a------ C:\WINNT\system32\kbdinmal.dll
2007-11-14 21:50 6,656 --a------ C:\WINNT\system32\kbdinben.dll
2007-11-14 21:50 6,144 --a------ C:\WINNT\system32\kbdmlt48.dll
2007-11-14 21:50 6,144 --a------ C:\WINNT\system32\kbdmlt47.dll
2007-11-14 21:50 6,144 --a------ C:\WINNT\system32\kbdinbe1.dll
2007-11-14 21:50 5,632 --a------ C:\WINNT\system32\kbdmaori.dll
2007-11-13 18:11 96,768 --a------ C:\WINNT\system32\dpcdll.dll
2007-11-13 18:07 <DIR> d-------- C:\WINNT\ServicePackFiles
2007-11-13 18:07 <DIR> d-------- C:\WINNT\ehome
2007-11-13 18:07 1,677,312 --a------ C:\WINNT\system32\wmvcore2.dll
2007-11-13 18:07 1,057,760 --a------ C:\WINNT\system32\ati3d2ag.dll
2007-11-13 18:07 937,984 --a------ C:\WINNT\system32\winbrand.dll
2007-11-13 18:07 870,784 --a------ C:\WINNT\system32\ati3d1ag.dll
2007-11-13 18:07 377,984 --a------ C:\WINNT\system32\ati2dvaa.dll
2007-11-13 18:07 327,040 --------- C:\WINNT\system32\drivers\ati2mtaa.sys
2007-11-13 18:07 201,728 --a------ C:\WINNT\system32\ati2dvag.dll
2007-11-13 18:07 198,656 --a------ C:\WINNT\system32\gptext.dll
2007-11-13 18:07 186,368 --a------ C:\WINNT\system32\encdec.dll
2007-11-13 18:07 177,152 --a------ C:\WINNT\system32\msctfime.ime
2007-11-13 18:07 134,656 --a------ C:\WINNT\system32\mssap.dll
2007-11-13 18:07 121,856 --a------ C:\WINNT\system32\schtasks.exe
2007-11-13 18:07 119,808 --a------ C:\WINNT\system32\gpresult.exe
2007-11-13 18:07 32,768 --a------ C:\WINNT\system32\asr_pfu.exe
2007-11-13 18:07 26,624 --------- C:\WINNT\system32\drivers\usbehci.sys
2007-11-13 18:07 23,040 --a------ C:\WINNT\system32\ativmvxx.ax
2007-11-13 18:07 15,104 --------- C:\WINNT\system32\drivers\hidir.sys
2007-11-13 18:07 13,568 --------- C:\WINNT\system32\drivers\wacompen.sys
2007-11-13 18:07 12,672 --------- C:\WINNT\system32\drivers\mutohpen.sys
2007-11-13 18:07 9,728 --a------ C:\WINNT\system32\ativdaxx.ax
2007-11-13 18:07 7,168 --a------ C:\WINNT\system32\hccoin.dll
2007-11-13 18:05 549,888 --a------ C:\WINNT\system32\appwiz.cpl
2007-11-13 18:05 358,400 --a------ C:\WINNT\system32\inetcpl.cpl
2007-11-13 18:05 283,648 --a------ C:\WINNT\winhlp32.exe
2007-11-13 18:05 194,560 --a------ C:\WINNT\system32\certcli.dll
2007-11-13 18:05 150,016 --a------ C:\WINNT\system32\imapi.exe
2007-11-13 18:05 123,392 --a------ C:\WINNT\system32\input.dll
2007-11-13 18:05 114,688 --a------ C:\WINNT\system32\asctrls.ocx
2007-11-13 18:05 110,080 --a------ C:\WINNT\system32\imm32.dll
2007-11-13 18:05 100,352 --a------ C:\WINNT\system32\6to4svc.dll
2007-11-13 18:05 81,920 --a------ C:\WINNT\system32\ils.dll
2007-11-13 18:05 62,976 --a------ C:\WINNT\system32\iesetup.dll
2007-11-13 18:05 38,912 --a------ C:\WINNT\system32\cfgbkend.dll
2007-11-13 18:05 36,921 --a------ C:\WINNT\system32\imeshare.dll
2007-11-13 18:05 35,840 --a------ C:\WINNT\system32\imgutil.dll
2007-11-13 18:05 25,088 --a------ C:\WINNT\system32\at.exe
2007-11-13 18:05 23,040 --a------ C:\WINNT\system32\ersvc.dll
2007-11-13 18:05 16,384 --a------ C:\WINNT\system32\imaadp32.acm
2007-11-13 18:04 1,192,960 --a------ C:\WINNT\system32\mmcndmgr.dll
2007-11-13 18:04 956,990 --a------ C:\WINNT\system32\instcat.sql
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-11-21 20:54 --------- d-----w C:\Program Files\microsoft frontpage
2007-11-20 04:47 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2007-11-18 03:37 --------- d-----w C:\Program Files\Full Tilt Poker
2007-11-17 00:37 --------- d-----w C:\Program Files\Bodog Poker
2007-11-15 23:48 --------- d-----w C:\Documents and Settings\Administrator\Application Data\Azureus
2007-11-13 04:31 --------- d--h--w C:\Program Files\InstallShield Installation Information
2007-11-07 07:38 --------- d-----w C:\Program Files\Azureus
2007-11-05 04:38 --------- d-----w C:\Documents and Settings\Administrator\Application Data\AdobeUM
2005-10-25 15:59 20,192 ----a-w C:\Documents and Settings\Administrator\Application Data\GDIPFONTCACHEV1.DAT
2004-08-24 23:19 271 --sh--w C:\Program Files\desktop.ini
2004-08-24 23:19 21,952 ---h--w C:\Program Files\folder.htt
.
((((((((((((((((((((((((((((( snapshot_2007-11-21_17.00.14.02 )))))))))))))))))))))))))))))))))))))))))
.
+ 2007-11-22 01:15:32 262,144 ----a-w C:\WINNT\system32\config\systemprofile\NtUser.dat
- 2007-11-21 21:31:20 5,632 ----a-w C:\WINNT\system32\nview32.dll
+ 2007-11-22 01:38:55 5,632 ----a-w C:\WINNT\system32\nview32.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvMainApp"="C:\Documents and Settings\All Users\Application Data\nvapp.exe" [2007-11-17 20:49]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"Symantec NetDriver Warning"="C:\PROGRA~1\SYMNET~1\SNDWarn.exe" []
"ALUAlert"="C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe" []
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"^SetupICWDesktop"="C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe" [2004-08-04 00:56]
"tscuninstall"="C:\WINNT\system32\tscupgrd.exe" [2004-08-03 22:59]
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Adobe Gamma Loader.lnk.disabled [2005-08-22 17:16:41]
Wireless-G Notebook Adapter with SpeedBooster Utility.lnk.disabled [2005-07-15 16:15:00]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cryptnet32]
cryptnet32.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sglfb.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\tga.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Microsoft Office.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Microsoft Office.lnk
backup=C:\WINNT\pss\Microsoft Office.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Microsoft Office.lnk.disabled]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Microsoft Office.lnk.disabled
backup=C:\WINNT\pss\Microsoft Office.lnk.disabledCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^WinZip Quick Pick.lnk.disabled]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\WinZip Quick Pick.lnk.disabled
backup=C:\WINNT\pss\WinZip Quick Pick.lnk.disabledCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Program Files\QuickTime\qttask.exe -atboottime
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2005-11-10 12:03 36975 --a------ C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"Yahoo! Pager"="C:\PROGRA~1\Yahoo!\MESSEN~1\ypager.exe" -quiet
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" -atboottime
"TkBellExe"="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
"SunJavaUpdateSched"=C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe"
"MSConfig"=C:\WINNT\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
"BDMCon"="C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
"BDAgent"="C:\Program Files\Softwin\BitDefender10\bdagent.exe"
R2 NICSer_WPC54G;NICSer_WPC54G;C:\Program Files\Linksys\Wireless-G Notebook Adapter\NICServ.exe
S3 CBTNDIS5;CBTNDIS5 NDIS Protocol Driver;\??\C:\WINNT\System32\CBTNDIS5.SYS
S3 NSNDIS5;NSNDIS5 NDIS Protocol Driver;\??\C:\WINNT\System32\NSNDIS5.SYS
S3 odysseyIM4;Odyssey Network Agent Miniport;C:\WINNT\system32\DRIVERS\odysseyIM4.sys
.
**************************************************************************
catchme 0.3.1262 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.netRootkit scan 2007-11-21 19:56:27
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2007-11-21 19:58:52 - machine was rebooted
C:\ComboFix2.txt ... 2007-11-21 17:09
C:\ComboFix3.txt ... 2007-11-12 18:58
.
--- E O F ---