Did as instructed.
Combo fix Log:ComboFix 07-09-21.2 - "ThamKH" 2007-09-24 8:42:52.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.169 [GMT 8:00]
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\auto.exe
C:\Autorun.inf
C:\DOCUME~1\ALLUSE~1\APPLIC~1.\microsoft\office\system
C:\DOCUME~1\ALLUSE~1\APPLIC~1.\microsoft\office\userdata
C:\DOCUME~1\ThamKH\ravmonlog
C:\WINDOWS\481354MM.DLL
C:\WINDOWS\ahswht.exe
C:\WINDOWS\avpsrv.exe
C:\WINDOWS\bhnbcs.exe
C:\WINDOWS\chtgim.exe
C:\WINDOWS\cmdbcs.exe
C:\WINDOWS\DbgHlp32.exe
C:\WINDOWS\debug\bmhrt.log
C:\WINDOWS\dftcps.exe
C:\WINDOWS\DiskMan32.exe
C:\WINDOWS\dlpwpe.exe
C:\WINDOWS\gxfyzn.exe
C:\WINDOWS\help\starter\help.htm
C:\WINDOWS\IGM.exe
C:\WINDOWS\inf\1394dbg.inf
C:\WINDOWS\KB611311.log
C:\WINDOWS\kceiwu.exe
C:\WINDOWS\kvsc3.exe
C:\WINDOWS\magxlf.exe
C:\WINDOWS\mbprig.exe
C:\WINDOWS\mppds.exe
C:\WINDOWS\msccrt.exe
C:\WINDOWS\msimms32.exe
C:\WINDOWS\NVDispDrv.exe
C:\WINDOWS\nzfxfm.exe
C:\WINDOWS\ooirjx.exe
C:\WINDOWS\pndxpm.exe
C:\WINDOWS\sxnnil.exe
C:\WINDOWS\system32\563027F2.EXE
C:\WINDOWS\system32\695AC13E.DLL
C:\WINDOWS\system32\acspzp.dll
C:\WINDOWS\system32\advport.dll
C:\WINDOWS\system32\aexmxz.dll
C:\WINDOWS\system32\agahsl.dll
C:\WINDOWS\system32\agyhel.dll
C:\WINDOWS\system32\aiwgmc.dll
C:\WINDOWS\system32\ajlqtc.dll
C:\WINDOWS\system32\aqarvn.dll
C:\WINDOWS\system32\avpsrv.dll
C:\WINDOWS\system32\aweyxh.dll
C:\WINDOWS\system32\awvmzl.dll
C:\WINDOWS\system32\axtohe.dll
C:\WINDOWS\system32\baswvc.dll
C:\WINDOWS\system32\bdpwbd.dll
C:\WINDOWS\system32\bdqjxe.dll
C:\WINDOWS\system32\bdvnec.dll
C:\WINDOWS\system32\blrbxj.dll
C:\WINDOWS\system32\brwdvo.dll
C:\WINDOWS\system32\btimfc.dll
C:\WINDOWS\system32\cajxqn.dll
C:\WINDOWS\system32\cggroa.dll
C:\WINDOWS\system32\ckjvgd.dll
C:\WINDOWS\system32\clqfna.dll
C:\WINDOWS\system32\cmdbcs.dll
C:\WINDOWS\system32\cosmfc.dll
C:\WINDOWS\system32\cqafss.dll
C:\WINDOWS\system32\crojzr.dll
C:\WINDOWS\system32\cufiuj.dll
C:\WINDOWS\system32\cxowtw.dll
C:\WINDOWS\system32\DbgHlp32.dll
C:\WINDOWS\system32\dcyqnl.dll
C:\WINDOWS\system32\dhtswe.dll
C:\WINDOWS\system32\DiskMan32.dll
C:\WINDOWS\system32\docubx.dll
C:\WINDOWS\system32\drivers\npf.sys
C:\WINDOWS\system32\drivers\restore.ini
C:\WINDOWS\system32\drjowo.dll
C:\WINDOWS\system32\dsvllt.dll
C:\WINDOWS\system32\dwxdfo.dll
C:\WINDOWS\system32\dxsmrr.dll
C:\WINDOWS\system32\dyopdi.dll
C:\WINDOWS\system32\eklvfu.dll
C:\WINDOWS\system32\ekxazm.dll
C:\WINDOWS\system32\eqeqrh.dll
C:\WINDOWS\system32\erzdfk.dll
C:\WINDOWS\system32\fjvygp.dll
C:\WINDOWS\system32\fnpeou.dll
C:\WINDOWS\system32\fnygjl.dll
C:\WINDOWS\system32\fyznwk.dll
C:\WINDOWS\system32\fzzepd.dll
C:\WINDOWS\system32\galnbh.dll
C:\WINDOWS\system32\gapbcf.dll
C:\WINDOWS\system32\giqnsx.dll
C:\WINDOWS\system32\gkhlaa.dll
C:\WINDOWS\system32\glyljg.dll
C:\WINDOWS\system32\gmeoka.dll
C:\WINDOWS\system32\gmhnit.dll
C:\WINDOWS\system32\gpbgcg.dll
C:\WINDOWS\system32\grtdej.dll
C:\WINDOWS\system32\gskjgo.dll
C:\WINDOWS\system32\gtamav.dll
C:\WINDOWS\system32\gutwky.dll
C:\WINDOWS\system32\gxapya.dll
C:\WINDOWS\system32\gxyrlf.dll
C:\WINDOWS\system32\haulyk.dll
C:\WINDOWS\system32\hclyjw.dll
C:\WINDOWS\system32\hfruwj.dll
C:\WINDOWS\system32\hieasf.dll
C:\WINDOWS\system32\hlrhsj.dll
C:\WINDOWS\system32\hmlrgl.dll
C:\WINDOWS\system32\hulnxn.dll
C:\WINDOWS\system32\hwzlgs.dll
C:\WINDOWS\system32\hxbmkk.dll
C:\WINDOWS\system32\hxtfng.dll
C:\WINDOWS\system32\iecvev.dll
C:\WINDOWS\system32\ihjgjx.dll
C:\WINDOWS\system32\ihjktq.dll
C:\WINDOWS\system32\ikxllc.dll
C:\WINDOWS\system32\imeouj.dll
C:\WINDOWS\system32\ioqeif.dll
C:\WINDOWS\system32\iwlflr.dll
C:\WINDOWS\system32\ixahnz.dll
C:\WINDOWS\system32\jagutu.dll
C:\WINDOWS\system32\javhjp.dll
C:\WINDOWS\system32\jedqvm.dll
C:\WINDOWS\system32\jgjwho.dll
C:\WINDOWS\system32\jjpwpr.dll
C:\WINDOWS\system32\jkwyet.dll
C:\WINDOWS\system32\jlvuoe.dll
C:\WINDOWS\system32\jotyfz.dll
C:\WINDOWS\system32\jpzjas.dll
C:\WINDOWS\system32\jshvxp.dll
C:\WINDOWS\system32\jzkjno.dll
C:\WINDOWS\system32\k11900749566.exe
C:\WINDOWS\system32\k11900749609.exe
C:\WINDOWS\system32\k11901477705.exe
C:\WINDOWS\system32\k11902458945.exe
C:\WINDOWS\system32\k11902458956.exe
C:\WINDOWS\system32\k11903000511.exe
C:\WINDOWS\system32\k11903000522.exe
C:\WINDOWS\system32\k11903000533.exe
C:\WINDOWS\system32\k11903000544.exe
C:\WINDOWS\system32\k11903000565.exe
C:\WINDOWS\system32\k11903000576.exe
C:\WINDOWS\system32\k11903000587.exe
C:\WINDOWS\system32\k11903000598.exe
C:\WINDOWS\system32\k119030006210.exe
C:\WINDOWS\system32\k119030006513.exe
C:\WINDOWS\system32\k11903430848.exe
C:\WINDOWS\system32\k11904638786.exe
C:\WINDOWS\system32\kabydq.dll
C:\WINDOWS\system32\kaproi.dll
C:\WINDOWS\system32\keucgl.dll
C:\WINDOWS\system32\kfixzb.dll
C:\WINDOWS\system32\kgsnua.dll
C:\WINDOWS\system32\kgvbmy.dll
C:\WINDOWS\system32\kjxlou.dll
C:\WINDOWS\system32\kktlro.dll
C:\WINDOWS\system32\kmfeaa.dll
C:\WINDOWS\system32\kpbbtw.dll
C:\WINDOWS\system32\kpuzpo.dll
C:\WINDOWS\system32\ksiukt.dll
C:\WINDOWS\system32\kvsc3.dll
C:\WINDOWS\system32\kvylaf.dll
C:\WINDOWS\system32\kxhltb.dll
C:\WINDOWS\system32\kyulrz.dll
C:\WINDOWS\system32\lhufym.dll
C:\WINDOWS\system32\ltehhj.dll
C:\WINDOWS\system32\ltekeh.dll
C:\WINDOWS\system32\ltoqio.dll
C:\WINDOWS\system32\lucqgh.dll
C:\WINDOWS\system32\lvudnz.dll
C:\WINDOWS\system32\lyloader.exe
C:\WINDOWS\system32\lymangr.dll
C:\WINDOWS\system32\lzyxzc.dll
C:\WINDOWS\system32\majwjj.dll
C:\WINDOWS\system32\mcmnxt.dll
C:\WINDOWS\system32\mdaegs.dll
C:\WINDOWS\system32\mfhovi.dll
C:\WINDOWS\system32\mhshay.dll
C:\WINDOWS\system32\miigrg.dll
C:\WINDOWS\system32\mipnng.dll
C:\WINDOWS\system32\mkkooy.dll
C:\WINDOWS\system32\mppds.dll
C:\WINDOWS\system32\msccrt.dll
C:\WINDOWS\system32\msdeg32.dll
C:\WINDOWS\system32\Msf3sf.sys
C:\WINDOWS\system32\msimms32.dll
C:\WINDOWS\system32\mszrei.dll
C:\WINDOWS\system32\mtvgkw.dll
C:\WINDOWS\system32\mymlju.dll
C:\WINDOWS\system32\najgxz.dll
C:\WINDOWS\system32\nisxxy.dll
C:\WINDOWS\system32\nkupue.dll
C:\WINDOWS\system32\nmzfxl.dll
C:\WINDOWS\system32\nnruee.dll
C:\WINDOWS\system32\nvdispdrv.dll
C:\WINDOWS\system32\nyvlcq.dll
C:\WINDOWS\system32\nyyisu.dll
C:\WINDOWS\system32\oakkbi.dll
C:\WINDOWS\system32\oatgnb.dll
C:\WINDOWS\system32\obtdph.dll
C:\WINDOWS\system32\onofym.dll
C:\WINDOWS\system32\opadqx.dll
C:\WINDOWS\system32\owmhnm.dll
C:\WINDOWS\system32\owzxde.dll
C:\WINDOWS\system32\Packet.dll
C:\WINDOWS\system32\palezo.dll
C:\WINDOWS\system32\pbytgf.dll
C:\WINDOWS\system32\petmnp.dll
C:\WINDOWS\system32\pfmkll.dll
C:\WINDOWS\system32\pityda.dll
C:\WINDOWS\system32\pkqhai.dll
C:\WINDOWS\system32\pwdjca.dll
C:\WINDOWS\system32\qarrbw.dll
C:\WINDOWS\system32\qcgkye.dll
C:\WINDOWS\system32\qcwnge.dll
C:\WINDOWS\system32\qdcbfl.dll
C:\WINDOWS\system32\qhyiml.dll
C:\WINDOWS\system32\qmgkrk.dll
C:\WINDOWS\system32\qodiiv.dll
C:\WINDOWS\system32\qtaswb.dll
C:\WINDOWS\system32\qvyaaa.dll
C:\WINDOWS\system32\qycmgn.dll
C:\WINDOWS\system32\qzwrtb.dll
C:\WINDOWS\system32\ranpht.dll
C:\WINDOWS\system32\rchlpt.dll
C:\WINDOWS\system32\rdhhsc.dll
C:\WINDOWS\system32\rfpowy.dll
C:\WINDOWS\system32\rjpuuq.dll
C:\WINDOWS\system32\rlqepj.dll
C:\WINDOWS\system32\rphtst.dll
C:\WINDOWS\system32\rvxryl.dll
C:\WINDOWS\system32\rypzmz.dll
C:\WINDOWS\system32\sapveg.dll
C:\WINDOWS\system32\scodrj.dll
C:\WINDOWS\system32\score.txt
C:\WINDOWS\system32\sdyara.dll
C:\WINDOWS\system32\SHQMANGR.DLL
C:\WINDOWS\system32\skvvpt.dll
C:\WINDOWS\system32\smxevw.dll
C:\WINDOWS\system32\srzbna.dll
C:\WINDOWS\system32\svczgm.dll
C:\WINDOWS\system32\svveuu.dll
C:\WINDOWS\system32\tixbjr.dll
C:\WINDOWS\system32\tmgvmh.dll
C:\WINDOWS\system32\tokich.dll
C:\WINDOWS\system32\tsdpfz.dll
C:\WINDOWS\system32\turclq.dll
C:\WINDOWS\system32\uclcbx.dll
C:\WINDOWS\system32\udtovl.dll
C:\WINDOWS\system32\uiesgt.dll
C:\WINDOWS\system32\ukyhzb.dll
C:\WINDOWS\system32\umdwga.dll
C:\WINDOWS\system32\untjbx.dll
C:\WINDOWS\system32\uomdzk.dll
C:\WINDOWS\system32\upxdnd.dll
C:\WINDOWS\system32\uulivl.dll
C:\WINDOWS\system32\uxjujw.dll
C:\WINDOWS\system32\vfiuqi.dll
C:\WINDOWS\system32\vihhnp.dll
C:\WINDOWS\system32\vjrmej.dll
C:\WINDOWS\system32\vjwaic.dll
C:\WINDOWS\system32\vmikoh.dll
C:\WINDOWS\system32\vmmcqq.dll
C:\WINDOWS\system32\vqujbp.dll
C:\WINDOWS\system32\vydvor.dll
C:\WINDOWS\system32\wagume.dll
C:\WINDOWS\system32\WanPacket.dll
C:\WINDOWS\system32\wbem\lsass.exe
C:\WINDOWS\system32\wbem\ocmor.dll
C:\WINDOWS\system32\wbem\sholl32.dll
C:\WINDOWS\system32\wcbojx.dll
C:\WINDOWS\system32\wjlhjc.dll
C:\WINDOWS\system32\wnkdif.dll
C:\WINDOWS\system32\worher.dll
C:\WINDOWS\system32\wpcap.dll
C:\WINDOWS\system32\wpsmvp.dll
C:\WINDOWS\system32\wqaagu.dll
C:\WINDOWS\system32\wxsafg.dll
C:\WINDOWS\system32\xikckb.dll
C:\WINDOWS\system32\xksivi.dll
C:\WINDOWS\system32\xnaxtd.dll
C:\WINDOWS\system32\xpivqt.dll
C:\WINDOWS\system32\xqvbuk.dll
C:\WINDOWS\system32\xuggid.dll
C:\WINDOWS\system32\xurjjm.dll
C:\WINDOWS\system32\xwyial.dll
C:\WINDOWS\system32\xxdwjh.dll
C:\WINDOWS\system32\xyixfp.dll
C:\WINDOWS\system32\xzzrpa.dll
C:\WINDOWS\system32\ymcwxr.dll
C:\WINDOWS\system32\ynodcu.dll
C:\WINDOWS\system32\yodsxh.dll
C:\WINDOWS\system32\youmrx.dll
C:\WINDOWS\system32\yvvfbx.dll
C:\WINDOWS\system32\ywqafv.dll
C:\WINDOWS\system32\zbvsji.dll
C:\WINDOWS\system32\zceiqp.dll
C:\WINDOWS\system32\zcmgdo.dll
C:\WINDOWS\system32\zhtsra.dll
C:\WINDOWS\system32\zrnzws.dll
C:\WINDOWS\system32\zsbaci.dll
C:\WINDOWS\system32\zsiwkd.dll
C:\WINDOWS\system32\zsmpah.dll
C:\WINDOWS\system32\zuilvv.dll
C:\WINDOWS\system32\zyxufp.dll
C:\WINDOWS\system32\zzielp.dll
C:\WINDOWS\tyszwo.exe
C:\WINDOWS\udyrft.exe
C:\WINDOWS\ufhlzi.exe
C:\WINDOWS\upxdnd.exe
C:\WINDOWS\uzwdha.exe
C:\WINDOWS\yrolhq.exe
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
-------\LEGACY_AST
-------\LEGACY_FFPBEK
-------\LEGACY_HIDPROC
-------\LEGACY_MSUSBBUX
-------\LEGACY_NPF
-------\LEGACY_REMOTE_ACCESS_CONNECTION_MANAGEMENT
-------\LEGACY_RESTORESERVICE
-------\NPF
-------\Remote Access Connection Management
-------\RestoreService
((((((((((((((((((((((((( Files Created from 2007-08-24 to 2007-09-24 )))))))))))))))))))))))))))))))
.
2007-09-24 08:57 33,280 --a------ C:\WINDOWS\upxdnd.exe
2007-09-24 08:57 18,432 --a------ C:\WINDOWS\DbgHlp32.exe
2007-09-24 08:57 18,432 --a------ C:\WINDOWS\cmdbcs.exe
2007-09-24 08:57 15,360 --a------ C:\WINDOWS\NVDispDrv.exe
2007-09-24 08:52 13,154 ---h----- C:\auto.exe
2007-09-24 07:57 16,384 --a------ C:\WINDOWS\jpnpop.exe
2007-09-24 01:42 51,200 --a------ C:\WINDOWS\NirCmd.exe
2007-09-23 14:23 16,384 --a------ C:\WINDOWS\uhpwjh.exe
2007-09-21 18:01 17,940 --a------ C:\WINDOWS\system32\LYLOADMR.EXE
2007-09-21 16:32 16,384 --a------ C:\WINDOWS\cwssds.exe
2007-09-20 22:59 36,737 --a------ C:\WINDOWS\system32\k119030006412.exe
2007-09-20 22:59 33,280 --a------ C:\WINDOWS\system32\k11903000609.exe
2007-09-20 10:51 16,384 --a------ C:\WINDOWS\tegigz.exe
2007-09-19 19:48 16,384 --a------ C:\WINDOWS\zqqnun.exe
2007-09-19 15:38 16,384 --a------ C:\WINDOWS\nclgwu.exe
2007-09-19 12:27 16,384 --a------ C:\WINDOWS\xqobyp.exe
2007-09-19 09:49 16,384 --a------ C:\WINDOWS\juqefn.exe
2007-09-18 19:33 16,384 --a------ C:\WINDOWS\tufwqe.exe
2007-09-18 11:53 15,872 --a------ C:\WINDOWS\mkwrhf.exe
2007-09-18 09:09 15,872 --a------ C:\WINDOWS\egsmnr.exe
2007-09-18 08:22 15,872 --a------ C:\WINDOWS\myzxzs.exe
2007-09-17 19:53 15,872 --a------ C:\WINDOWS\zkekqs.exe
2007-09-17 11:21 15,872 --a------ C:\WINDOWS\tedqne.exe
2007-09-17 00:29 15,872 --a------ C:\WINDOWS\kbhyle.exe
2007-09-16 07:34 15,872 --a------ C:\WINDOWS\pnycsf.exe
2007-09-15 11:13 15,872 --a------ C:\WINDOWS\iliaxo.exe
2007-09-15 08:24 15,872 --a------ C:\WINDOWS\qoocaq.exe
2007-09-15 07:42 36,701 --a------ C:\WINDOWS\system32\k118981326712.exe
2007-09-15 01:40 36,705 --a------ C:\WINDOWS\system32\k118979157912.exe
2007-09-15 00:40 36,705 --a------ C:\WINDOWS\system32\k118978796512.exe
2007-09-14 23:40 36,705 --a------ C:\WINDOWS\system32\k118978434912.exe
2007-09-14 22:39 36,705 --a------ C:\WINDOWS\system32\k118978073512.exe
2007-09-14 20:39 36,705 --a------ C:\WINDOWS\system32\k118977350212.exe
2007-09-14 19:39 36,705 --a------ C:\WINDOWS\system32\k118976988912.exe
2007-09-14 19:37 15,872 --a------ C:\WINDOWS\oiizhh.exe
2007-09-14 08:28 15,872 --a------ C:\WINDOWS\gntbha.exe
2007-09-14 02:45 15,872 --a------ C:\WINDOWS\pjmmdt.exe
2007-09-13 20:31 15,872 --a------ C:\WINDOWS\qogiss.exe
2007-09-13 11:54 36,213 --a------ C:\WINDOWS\system32\k118965529011.exe
2007-09-13 11:47 15,872 --a------ C:\WINDOWS\mxiqhy.exe
2007-09-13 09:26 36,213 --a------ C:\WINDOWS\system32\k118964645811.exe
2007-09-13 09:20 15,872 --a------ C:\WINDOWS\mpemdo.exe
2007-09-13 09:06 36,213 --a------ C:\WINDOWS\system32\k118964523011.exe
2007-09-13 09:06 32,256 --a------ C:\WINDOWS\system32\k11896452289.exe
2007-09-13 09:06 18,944 --a------ C:\WINDOWS\system32\k118964523112.exe
2007-09-13 09:06 18,432 --a------ C:\WINDOWS\system32\k11896452278.exe
2007-09-13 09:05 30,720 --a------ C:\WINDOWS\system32\k11896452235.exe
2007-09-13 09:05 17,920 --a------ C:\WINDOWS\system32\k11896452224.exe
2007-09-13 09:05 17,408 --a------ C:\WINDOWS\system32\k11896452213.exe
2007-09-13 09:05 15,872 --a------ C:\WINDOWS\system32\k11896452192.exe
2007-09-13 08:06 36,213 --a------ C:\WINDOWS\system32\k118964161711.exe
2007-09-13 07:06 36,213 --a------ C:\WINDOWS\system32\k118963800011.exe
2007-09-13 06:05 36,213 --a------ C:\WINDOWS\system32\k118963438711.exe
2007-09-13 05:05 36,213 --a------ C:\WINDOWS\system32\k118963077311.exe
2007-09-13 04:05 36,213 --a------ C:\WINDOWS\system32\k118962716111.exe
2007-09-13 03:05 36,213 --a------ C:\WINDOWS\system32\k118962354611.exe
2007-09-13 02:04 36,213 --a------ C:\WINDOWS\system32\k118961993411.exe
2007-09-13 01:04 36,213 --a------ C:\WINDOWS\system32\k118961632211.exe
2007-09-13 00:04 36,213 --a------ C:\WINDOWS\system32\k118961271011.exe
2007-09-12 23:04 36,213 --a------ C:\WINDOWS\system32\k118960909711.exe
2007-09-12 20:28 15,872 --a------ C:\WINDOWS\npmnka.exe
2007-09-12 07:07 36,213 --a------ C:\WINDOWS\system32\k118955167911.exe
2007-09-12 07:00 15,872 --a------ C:\WINDOWS\jgevkx.exe
2007-09-12 05:26 36,213 --a------ C:\WINDOWS\system32\k118954594411.exe
2007-09-12 04:26 36,213 --a------ C:\WINDOWS\system32\k118954233011.exe
2007-09-12 03:26 36,213 --a------ C:\WINDOWS\system32\k118953871811.exe
2007-09-12 02:26 36,213 --a------ C:\WINDOWS\system32\k118953510111.exe
2007-09-12 01:26 36,213 --a------ C:\WINDOWS\system32\k118953148914.exe
2007-09-12 01:25 49 --a------ C:\WINDOWS\system32\kashacs.dll
2007-09-12 00:30 36,213 --a------ C:\WINDOWS\system32\k118952787411.exe
2007-09-11 23:30 36,213 --a------ C:\WINDOWS\system32\k118952426211.exe
2007-09-11 20:23 15,872 --a------ C:\WINDOWS\ewsujf.exe
2007-09-11 12:43 36,213 --a------ C:\WINDOWS\system32\k118948541613.exe
2007-09-11 11:42 36,213 --a------ C:\WINDOWS\system32\k118948179113.exe
2007-09-11 09:36 70 --a------ C:\WINDOWS\system32\kapjacs.dll
2007-09-11 09:35 14,960 --a------ C:\WINDOWS\system32\k11894745032.exe
2007-09-11 04:48 50 --a------ C:\WINDOWS\system32\avzxain.dll
2007-09-11 04:48 50 --a------ C:\WINDOWS\system32\avwlain.dll
2007-09-11 00:46 4,224 --a------ C:\WINDOWS\system32\drivers\usbcam.sys
2007-09-11 00:46 36,893 --a------ C:\WINDOWS\system32\UFO.dll
2007-09-11 00:46 24,576 --a------ C:\WINDOWS\system32\usbcamb.exe
2007-09-09 11:59 102,664 --a------ C:\WINDOWS\system32\drivers\tmcomm.sys
2007-09-09 11:39 59 --a------ C:\WINDOWS\system32\rsjzafg.dll
2007-09-09 11:30 3,492 --a------ C:\WINDOWS\system32\LYMANGR.DLL
2007-09-09 07:43 <DIR> d-------- C:\DOCUME~1\ThamKH\APPLIC~1\HouseCall 6.6
2007-09-04 09:23 30,208 --a------ C:\WINDOWS\system32\SHQ.DLL
2007-09-04 09:23 20 --a------ C:\WINDOWS\system32\mhsha1.dat
2007-09-02 00:20 2,477 --a------ C:\WINDOWS\system32\k11886633405.exe
2007-09-01 21:10 <DIR> d-------- C:\WINDOWS\system32\ActiveScan
2007-08-31 01:02 32,768 --a------ C:\WINDOWS\system32\695AC13E.DLL
2007-08-31 01:02 13,154 --a------ C:\WINDOWS\system32\563027F2.EXE
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-09-24 08:56 5879 --a------ C:\WINDOWS\system32\MSDEG32.DLL
2007-09-24 08:56 31232 --a------ C:\WINDOWS\mppds.exe
2007-09-24 08:56 24064 --a------ C:\WINDOWS\system32\MsIMMs32.dll
2007-09-24 08:56 24064 --a------ C:\WINDOWS\system32\mppds.dll
2007-09-24 08:56 23552 --a------ C:\WINDOWS\system32\AVPSrv.dll
2007-09-24 08:56 23040 --a------ C:\WINDOWS\system32\Kvsc3.dll
2007-09-24 08:56 19968 --a------ C:\WINDOWS\system32\DiskMan32.dll
2007-09-24 08:56 18432 --a------ C:\WINDOWS\MsIMMs32.exe
2007-09-24 08:56 17920 --a------ C:\WINDOWS\Kvsc3.exe
2007-09-24 08:56 17920 --a------ C:\WINDOWS\AVPSrv.exe
2007-09-24 08:56 16384 --a------ C:\WINDOWS\DiskMan32.exe
2007-09-24 08:56 11816 --a------ C:\WINDOWS\system32\LYLOADER.EXE
2007-09-24 08:48 --------- d-------- C:\DOCUME~1\ThamKH\APPLIC~1\Skype
2007-09-23 23:30 --------- d-------- C:\Program Files\Championship Manager 01-02
2007-09-19 04:47 --------- d-------- C:\Program Files\SpywareBlaster
2007-09-15 01:08 --------- d-------- C:\Program Files\MSN Messenger
2007-09-12 01:25 85 --a------ C:\WINDOWS\Fonts.\ensuafx.fon
2007-09-11 11:42 204 --a------ C:\WINDOWS\Fonts.\gejiand.fon
2007-09-11 09:36 127 --a------ C:\WINDOWS\Fonts.\enpoafx.fon
2007-09-11 04:48 87 --a------ C:\WINDOWS\Fonts.\mszhasd.fon
2007-09-11 04:48 87 --a------ C:\WINDOWS\Fonts.\mswuasd.fon
2007-09-01 21:54 --------- d-------- C:\Program Files\QuickTime
2007-09-01 21:48 --------- d-------- C:\Program Files\iTunes
2007-08-27 17:55 155648 --a------ C:\WINDOWS\system32\NeroCheck.exe
C:\WINDOWS\system32\k11905953829.exe
C:\WINDOWS\system32\k11905953818.exe
C:\WINDOWS\system32\k11905953807.exe
2004-08-04 17:25:48 18,506 --sh--w C:\WINDOWS\system32\kashbzy.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LoadFujitsuQuickTouch"="C:\Program Files\Fujitsu\Application Panel\QuickTouch.exe" [2003-08-21 09:29]
"LoadBtnHnd"="C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe" [2003-08-21 09:37]
"IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe" [2004-08-04 06:32]
"MSPY2002"="C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" [2002-08-29 20:00]
"PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2002-08-29 20:00]
"PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2002-08-29 20:00]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe" [2005-11-10 13:03]
"WinFaxAppPortStarter"="wfxsnt40.exe" [2000-02-14 17:36 C:\WINDOWS\system32\WFXSNT40.EXE]
"PCSuiteTrayApplication"="C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.exe" [2006-06-15 12:36]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2006-10-25 18:58]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2006-10-30 09:36]
"NeroCheck"="C:\WINDOWS\system32\\NeroCheck.exe" [2007-08-27 17:55]
"AVG7_CC"="C:\PROGRA~1\Grisoft\AVG7\avgcc.exe" [2007-02-18 02:38]
"NVDispDrv"="C:\WINDOWS\NVDispDrv.exe" [2007-09-24 08:57]
"cmdbcs"="C:\WINDOWS\cmdbcs.exe" [2007-09-24 08:57]
"upxdnd"="C:\WINDOWS\upxdnd.exe" [2007-09-24 08:57]
"DbgHlp32"="C:\WINDOWS\DbgHlp32.exe" [2007-09-24 08:57]
"msccrt"="C:\WINDOWS\msccrt.exe" [2007-09-24 08:57]
"WinSysM"="C:\WINDOWS\IGM.exe" [2007-09-24 08:57]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 08:56]
"PcSync"="C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2006-06-27 16:21]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-08-04 01:06]
"Skype"="C:\Program Files\Skype\Phone\Skype.exe" [2006-10-13 17:20]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe" []
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2007-01-19 12:54]
C:\DOCUME~1\ALLUSE~1\STARTM~1\Programs\Startup\
Acrobat Assistant.lnk - C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe [2006-08-02 22:03:57]
Adobe Reader Speed Launch.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 22:05:26]
hp officejet 4100 series.lnk - C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpomau08.exe [2003-04-09 18:22:10]
hpoddt01.exe.lnk - C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe [2003-04-09 18:11:12]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell ExecuteHooks]
"{12FAACDE-34DA-CCD4-AB4D-DA34485A3421}"= C:\WINDOWS\system32\rsjzapm.dll [2004-08-04 11:39 20064]
"{AEB6717E-7E19-11d0-97EE-00C04FD91973}"= UFO.dll [ ]
"{1859245F-345D-BC13-AC4F-145D47DA34F1}"= C:\WINDOWS\system32\avzxamn.dll [2004-08-05 04:48 21580]
"{1960356A-458E-DE24-BD50-268F589A56A1}"= C:\WINDOWS\system32\avwlamn.dll [2004-08-05 04:48 21580]
"{1A321487-4977-D98A-C8D5-6488257545A1}"= C:\WINDOWS\system32\kapjazy.dll [2004-08-04 09:36 19572]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"appinit_dlls"=UFO.dll
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
"Authentication Packages"= msv1_0 nwprovau
R1 Avg7Core;AVG7 Kernel;C:\WINDOWS\system32\Drivers\avg7core.sys
R2 usbcaml;usbcaml;C:\WINDOWS\system32\usbcamb.exe
S2 FBBA40B2;FBBA40B2;C:\WINDOWS\system32\563027F2.EXE -k
S4 AtWork;Remote Route Service;C:\WINDOWS\System32\svchost.exe -k netsvcs
S4 F777AB4F;F777AB4F;C:\WINDOWS\system32\0EC5955C.EXE -F777AB4F
S4 kernel;System Local Kernel Service;"C:\Documents and Settings\All Users\Application Data\Microsoft\Office\SYSTEM\tUwszuZXdY.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
n
Gentad
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountp oints2\C]
Auto\command- auto.exe
AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL auto.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountp oints2\D]
AutoRun\command- D:\autorun.exe
.
Contents of the 'Scheduled Tasks' folder
"2007-09-23 16:00:00 C:\WINDOWS\Tasks\At1.job"
- C:\WINDOWS\system32\NqYf7an4.exe
"2007-09-21 01:00:00 C:\WINDOWS\Tasks\At10.job"
"2007-09-21 02:00:00 C:\WINDOWS\Tasks\At11.job"
"2007-09-21 03:00:00 C:\WINDOWS\Tasks\At12.job"
"2007-09-21 03:59:59 C:\WINDOWS\Tasks\At13.job"
- C:\WINDOWS\system32\NqYf7an4.exe
"2007-09-21 05:00:00 C:\WINDOWS\Tasks\At14.job"
- C:\WINDOWS\system32\NqYf7an4.exe
"2007-09-21 06:00:00 C:\WINDOWS\Tasks\At15.job"
- C:\WINDOWS\system32\NqYf7an4.exe
"2007-09-23 07:00:01 C:\WINDOWS\Tasks\At16.job"
- C:\WINDOWS\system32\NqYf7an4.exe
"2007-09-23 08:00:00 C:\WINDOWS\Tasks\At17.job"
"2007-09-23 09:00:00 C:\WINDOWS\Tasks\At18.job"
- C:\WINDOWS\system32\NqYf7an4.exe
"2007-09-23 10:00:00 C:\WINDOWS\Tasks\At19.job"
- C:\WINDOWS\system32\NqYf7an4.exe
"2007-09-23 17:00:00 C:\WINDOWS\Tasks\At2.job"
- C:\WINDOWS\system32\NqYf7an4.exe
"2007-09-23 11:00:00 C:\WINDOWS\Tasks\At20.job"
- C:\WINDOWS\system32\NqYf7an4.exe
"2007-09-23 12:00:00 C:\WINDOWS\Tasks\At21.job"
- C:\WINDOWS\system32\NqYf7an4.exe
"2007-09-23 13:00:00 C:\WINDOWS\Tasks\At22.job"
- C:\WINDOWS\system32\NqYf7an4.exe
"2007-09-23 14:00:00 C:\WINDOWS\Tasks\At23.job"
- C:\WINDOWS\system32\NqYf7an4.exe
"2007-09-23 15:00:00 C:\WINDOWS\Tasks\At24.job"
- C:\WINDOWS\system32\NqYf7an4.exe
"2007-09-23 18:00:00 C:\WINDOWS\Tasks\At3.job"
- C:\WINDOWS\system32\NqYf7an4.exe
"2007-09-22 19:00:00 C:\WINDOWS\Tasks\At4.job"
"2007-09-22 20:00:00 C:\WINDOWS\Tasks\At5.job"
- C:\WINDOWS\system32\NqYf7an4.exe
"2007-09-22 21:00:00 C:\WINDOWS\Tasks\At6.job"
- C:\WINDOWS\system32\NqYf7an4.exe
"2007-09-20 22:00:00 C:\WINDOWS\Tasks\At7.job"
"2007-09-20 23:00:00 C:\WINDOWS\Tasks\At8.job"
- C:\WINDOWS\system32\NqYf7an4.exe
"2007-09-24 00:00:00 C:\WINDOWS\Tasks\At9.job"
- C:\WINDOWS\system32\NqYf7an4.exe
"2006-08-22 05:30:34 C:\WINDOWS\Tasks\FRU Task #Hewlett-Packard#hp officejet 4100 series#1147411771.job"
- C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe
.
**************************************************************************
catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.netRootkit scan 2007-09-24 08:56:46
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
C:\WINDOWS\system32\upxdnd.dll
C:\WINDOWS\system32\msccrt.dll
C:\WINDOWS\system32\NVDispDrv.dll
C:\WINDOWS\system32\cmdbcs.dll
scan completed successfully
hidden files: 4
**************************************************************************
.
Completion time: 2007-09-24 8:58:49 - machine was rebooted
C:\ComboFix-quarantined-files.txt ... 2007-09-24 08:58
.
--- E O F ---
SAS scanlog:For reasons unknown, the notepad page generated by SAS hanged. The scanning and removing had gone on smoothly, while only the window of notepad hanged, the system is operating fine. There are also no problem with notepad displaying HJT log or any other uses.
exe