ComboFix 09-08-03.03 - user 08/03/2009 23:00.9.2 - FAT32x86
Microsoft Windows XP Professional 5.1.2600.3.1256.1.1033.18.502.249 [GMT 3:00]
Running from: c:\documents and settings\user\Desktop\ComboFix.exe1.exe
AV: AVG Anti-Virus Free *On-access scanning enabled* (Updated) {17DDD097-36FF-435F-9E1B-52D74245D6BF}
AV: Kaspersky Internet Security *On-access scanning disabled* (Updated) {2C4D4BC6-0793-4956-A9F9-E252435469C0}
FW: Kaspersky Internet Security *disabled* {2C4D4BC6-0793-4956-A9F9-E252435469C0}
* Created a new restore point
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\All Users\Start Menu\HP Image Zone .lnk
c:\documents and settings\user\Favorites\’(.. صورهـ وابيات ..),’] - الصفحة 2 - منتدى نهيان.url
c:\documents and settings\user\Favorites\’(.. صورهـ وابيات ..),’] - منتدى نهيان.url
c:\documents and settings\user\Favorites\(( المسلسـل السوداني )) ههههههه نصيحه امسك بطنك قبل لا تدخل - . منتديات ساحة جدة ..url
c:\documents and settings\user\Favorites\(( موقع )) .. كيف تعرف اللي مسوي لك بلوك + دليت .. - منتديات قصر الخير.url
c:\documents and settings\user\Favorites\(الدنيا علبة ألوان ،، والبشر أقلامها الملونة !! ) - .. مملكة سحر الجفون ..
...url
c:\documents and settings\user\Favorites\. الدعم الفنـــي لموقع مفاتيـــح الكاسبر سكي . - زيزوووم للأمن والحمايه.url
c:\documents and settings\user\Favorites\.. بين الماضي والحاضر فعالية أسرية + التسجيل .. - الصفحة رقم 8 - منتديات شبكة الاقلاع ®.url
c:\documents and settings\user\Favorites\.. ][ البـدر .. أسطــورة الشعــر .. في سطووور ][ (( 1 )) .. - منتديات ياسر القحطاني.url
c:\documents and settings\user\Favorites\.[ مستلزمآت مصمم العيد ]. عيدية الفصول الفوتوشوبية - فصول الإبداع ™ - ابداع من كل الفصول ...url
c:\documents and settings\user\Favorites\? …الأطباق الخاقوقيه ...? - منتديات شبكة الاقلاع ®.url
c:\documents and settings\user\Favorites\?!? هٌـذيآأإنـِْـ ...?p!c?... إِحْ ـ،،،ـٌُآأإأسےِ ?!? - منتديات طيف الغلا, منتدى طيف الغلا, شبكه طيف الغلا.url
c:\documents and settings\user\Favorites\?°?• ــــاج glass زجــــــ • ?°? أمال .. أمنيات ...url
c:\documents and settings\user\Favorites\[ إضآفة لمسآت جمآلية للصورة ] ...url
c:\documents and settings\user\Favorites\[ طـلاّت البـدر جميع الروابط في رد# 2 ..] .. البدر يقيم امسيه في القاهره #530 - منتديات شبكة الاقلاع ®.url
c:\documents and settings\user\Favorites\][a][ علمتني دنيتي { أ?ْتِم } ......؟ ][a][.url
c:\documents and settings\user\Favorites\{ .. خلقت , لـ تملؤهـا آصآبِع يد آخرى .. } - .. مملكة سحر الجفون ..
...url
c:\documents and settings\user\Favorites\{ همسات . . . متناقلة } - منتديات الحلم.url
c:\documents and settings\user\Favorites\{آلنهـآإر..وآلوٍرد آلآصفر..وآلغصونٍ ..~ وجو يعمهًٍ السًٍكوًٍنٍ ~ ً..... - منِتُديـَآتْ ?!طِـيَـِف الـِ غ ًـلإ!?.url
c:\documents and settings\user\Favorites\{آلنهـآإر..وآلوٍرد آلآصفر..وآلغصونٍ ..~ وجو يعمهًٍ السًٍكوًٍنٍ ~ ً..... - منتديات طيف الغلا, منتدى طيف الغلا, شبكه طيف الغلا.url
c:\documents and settings\user\Favorites\+.أمثال عربية ...لكن ما قصتها شاركونا اقلامكم.+ - منتديات مكسات.url
c:\documents and settings\user\Favorites\حصريا في مملكة راشد ... الموسوعة الكاملة لكلمات أغاني راشد - مملكة راشد الماجد الرسمية.url
c:\documents and settings\user\Favorites\حين يصفعك الالم ........ - منتديات طلاب الجامعة العربية المفتوحة.url
c:\documents and settings\user\Favorites\صور منوعة ....url
c:\documents and settings\user\Favorites\صوره يصعب التقاطها مره اخرى . - منتديات ميراس.url
c:\documents and settings\user\Favorites\بَصبِر علَــى فرقَــاكُم .. خَـــامَــات .. - منتديات ظل الياسمين.url
c:\documents and settings\user\Favorites\شتات أكسجين ..url
c:\documents and settings\user\Favorites\بـَــعـْـضٌ مـِـنـّـ( ـي ) .. - الصفحة 7 - منتديات المعنى الأدبيه.url
c:\documents and settings\user\Favorites\احبك واسهر ايام وليالى .. اناجى الليل فى غيابك - منتديات شبكة الأحلام الوردية.url
c:\documents and settings\user\Favorites\ابِيْ فِيْ صَدْرِكْ الداّفِيْ عَنْ الدّنيْا { تِغّطيـِـنيْ ..! - منتديات شبكة الاقلاع ®.url
c:\documents and settings\user\Favorites\أسخــــــــف [ قصــه ] .. وخيآإآل واسع .. ! -.url
c:\documents and settings\user\Favorites\جريدة الرياض خادم الحرمين يرعى افتتاح« الجنادرية 24 » .. اليوم.url
c:\documents and settings\user\Favorites\أوراق عمل كيمياء 3 ... (نظام المقررات ) - بيوتات الكيمياء التعليمية.url
c:\documents and settings\user\Favorites\الشيخ القدير سعود الشريم نبذة عنه وتلاواة باكية وخاشعة .. تفضل - المجلس اليمني.url
c:\documents and settings\user\Favorites\الماسنجر بلس الإصدار الجديد . Messenger Plus! Live 4.70.334 . بتاريخ (09-08-2008) - زيزوووم للأمن والحمايه.url
c:\documents and settings\user\Favorites\الناجح يرفع ايـده .. MMs للناجحين - منِتُديـَآتْ ?!طِـيَـِف الـِ غ ًـلإ!?.url
c:\documents and settings\user\Favorites\أنواع المطر .. ومسمياته..! - منتديات مرسى الحب.url
c:\documents and settings\user\Favorites\أنْآ و أِنتْ مِثـل ..{..الكـرزْ..قلبيـنْ وعِرقهُـم وآحـد.. - منتديات شبكة الاقلاع ®.url
c:\documents and settings\user\Favorites\رسائل من اشعار الشاعر سالم سيار ~ ?~ ? ~ ?~ عســـــــــآكـ بخــيـر ؟!... ! - . منتديات الوليد ..url
c:\documents and settings\user\Favorites\آبـُي لآنمت في محجر [ عيُونكً ] تنكتِم أنفـاس ..~ - أبعد الحدود.url
c:\documents and settings\user\Favorites\آزعل وعآتبـ?ـي ترآ .. ودّي ارضيك }~ - منتديات مدينة العيون.url
c:\documents and settings\user\Favorites\دًٍنٍْيًٍــــــآيٍْے غٍْ ـيرٍ ...url
c:\documents and settings\user\Favorites\تحت شجرة الضــوء .. ( الـ بدر ) - شعبيات.url
c:\documents and settings\user\Favorites\تأثيرون رايقون على الصورة جميلون إمتحاني منحووسوون أيضاً ..!!ذ - منتديات شبكة الاقلاع ®.url
c:\documents and settings\user\Favorites\درس تصميم منظر طبيعي تحت الماء .. - منتدى قلعة الفوتوشوب.url
c:\documents and settings\user\Favorites\تقرير مصور برج ايفل ... - منتديات الوله.url
c:\documents and settings\user\Favorites\تواقيع جاهزه لعيونكم . - منتدى جفنشي#post11240.url
c:\documents and settings\user\Favorites\ديوان (قصائد) الشاعر - (المرحوم) طلال الرشيد ( الملتاع ) .. أجمل القصائد الصوتية من موقع صح.url
c:\documents and settings\user\Favorites\×.×.×] لا تنتــقد .. خ ــجـــلي [×.×.×.url
c:\documents and settings\user\Favorites\إعتِكافْ أُنثى ..}.url
c:\documents and settings\user\Favorites\قصص أطفال قصيرة جداً - .. منتديات كل الدكاترة ...url
c:\documents and settings\user\Favorites\فصول الإبداع ™ - ابداع من كل الفصول ...url
c:\documents and settings\user\Favorites\قومي نامي . لي متى ! , تقري كلامي .!.url
c:\documents and settings\user\Favorites\قيّدنِي .. ثـُـم رحَل .. [ وداعاً يَا نقِي ] .! - منتديات بنان.url
c:\documents and settings\user\Favorites\غـريـبـــه كيـــف هذا { ـالقلبـ } .. يحب الي جرح فيني ’’ - منتديات فخــر.url
c:\documents and settings\user\Favorites\j N o O n W o R L d الجنون .. مايرسمه إحساسك ..لاعقلك.url
c:\documents and settings\user\Favorites\SMS إرفَع عيوُنِك للسمآ .. طآلع الكُون - بالله يستآهل آعيشه بدوُونِك ؟! - منتديات إقلاع سوفت.url
c:\documents and settings\user\Favorites\w a r d t a l 7 a b ..~.url
c:\documents and settings\user\Favorites\،، مزيج المشاعر في كوكتيـل { Mms } ..!! ،، - منتديات هيام العشاق.url
c:\documents and settings\user\Favorites\لغة صآمته ..]! - منتديات بنان.url
c:\documents and settings\user\Favorites\ليتني..طفل وكل همي ..لعبتي - منتديات اجبد.url
c:\documents and settings\user\Favorites\ليـلة البــدر في شعبيـات .. - شعبيات.url
c:\documents and settings\user\Favorites\مِلـاك ٍب}ُين الٍْبـشر {صور تصميم متجدد} .. - الصفحة 5 - منتديات جمالك ®.url
c:\documents and settings\user\Favorites\معرض .. D7MY .. - قلعة الفوتوشوب.url
c:\documents and settings\user\Favorites\مسجات ... قوية - منتديات جدة غير.url
c:\documents and settings\user\Favorites\مسجات راشد الماجد .... روعه - o00o أنا إمــ( منتــديــــات )ــاراتــي o00o.url
c:\documents and settings\user\Favorites\مرات اقول شلون عـآيش بدوني .. Mms .. ووسـآئط للعيد ..$ - رسائل وسائط MMS.url
c:\documents and settings\user\Favorites\مركز المختصر .. مركز تحميل الصور والملفات ...url
c:\documents and settings\user\Favorites\مفاتيح الكاسبر سكي ... تحديث يومي.url
c:\documents and settings\user\Favorites\من روائـع أمير الحروف .. سـالم سـيـار {{ جديدهـ - منتديات تغاريد العربية.url
c:\documents and settings\user\Favorites\منك .. وإليك#post965245#post965245.url
c:\documents and settings\user\Favorites\مهما الليالي والزمان امتحني .. لاصد بي وقتي فأنا ماقدر أنساك - بدويه منتديات بدويه.url
c:\windows\Installer\120fd7.msi
c:\windows\Installer\17de4.msi
c:\windows\Installer\266e51.msi
c:\windows\Installer\3f7ce.msp
c:\windows\Installer\41808.msp
c:\windows\Installer\4dd8b.msp
c:\windows\Installer\56cea.msp
c:\windows\Installer\5ab591.msp
c:\windows\Installer\65952.msi
c:\windows\Installer\6b0f3.msi
c:\windows\Installer\6e358.msi
c:\windows\Installer\6e726.msp
c:\windows\Installer\73d066.msp
c:\windows\Installer\763ab17.msp
c:\windows\Installer\7eccf.msp
.
((((((((((((((((((((((((( Files Created from 2009-07-03 to 2009-08-03 )))))))))))))))))))))))))))))))
.
2009-08-03 17:44 . 2009-08-03 17:44 -------- d-----w- c:\program files\Trend Micro
2009-08-03 17:21 . 2009-08-03 17:21 -------- d-----w- C:\ComboFix
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-07-31 02:48 . 2008-09-17 05:16 90144 --sha-w- c:\windows\system32\drivers\fidbox2.dat
2009-07-31 02:48 . 2008-09-17 05:16 1388 --sha-w- c:\windows\system32\drivers\fidbox2.idx
2009-07-31 02:48 . 2008-09-17 05:16 2111008 --sha-w- c:\windows\system32\drivers\fidbox.dat
2009-07-31 02:48 . 2008-09-17 05:16 17572 --sha-w- c:\windows\system32\drivers\fidbox.idx
2009-07-27 16:07 . 2008-04-26 21:52 116880 ----a-w- c:\windows\system32\GDIPFONTCACHEV1.DAT
2009-07-27 16:07 . 2007-07-09 05:39 8224 ----a-w- c:\documents and settings\user\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-07-21 09:58 . 2009-02-10 11:15 208616 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab\AVP8\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav8exec\8.0.0.454\avp.exe
2009-06-29 16:12 . 2008-08-04 01:42 827392 ----a-w- c:\windows\system32\wininet.dll
2009-06-29 16:12 . 2004-08-10 09:00 78336 ----a-w- c:\windows\system32\ieencode.dll
2009-06-29 16:12 . 2004-08-10 09:00 17408 ------w- c:\windows\system32\corpol.dll
2009-06-22 21:50 . 2009-06-22 21:50 -------- d-----w- c:\documents and settings\user\Application Data\HiYo
2009-06-19 10:43 . 2007-07-08 18:19 90112 ----a-w- c:\windows\DUMPaebe.tmp
2009-06-16 14:36 . 2004-08-10 09:00 81920 ----a-w- c:\windows\system32\fontsub.dll
2009-06-16 14:36 . 2004-08-10 09:00 119808 ----a-w- c:\windows\system32\t2embed.dll
2009-06-03 19:09 . 2004-08-10 09:00 1291264 ----a-w- c:\windows\system32\quartz.dll
2009-05-20 12:47 . 2008-09-17 05:42 94643 ----a-w- c:\windows\system32\drivers\klick.dat
2009-05-20 12:47 . 2008-09-17 05:42 105395 ----a-w- c:\windows\system32\drivers\klin.dat
2009-05-07 15:32 . 2004-08-10 09:00 345600 ----a-w- c:\windows\system32\localspl.dll
2008-07-23 01:18 . 2004-03-03 20:40 306 ----a-w- c:\program files\options.cfg
2003-06-19 10:31 . 2003-06-19 10:31 102196 ----a-w- c:\program files\bass.dll
2002-08-01 15:17 . 2002-08-01 15:17 644 ----a-w- c:\program files\PuzzleMyth.exe.manifest
2002-07-13 21:22 . 2008-07-22 21:07 180736 ----a-w- c:\program files\Uninstall.exe
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Ahead\Lib\NMBgMonitor.exe" [2007-05-16 153136]
"ares"="c:\program files\Ares\Ares.exe" [2007-05-14 964608]
"MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2008-04-14 1695232]
"MessengerPlus3"="c:\program files\MessengerPlus! 3\MsgPlus.exe" [2008-10-20 190024]
"msnmsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2007-11-29 5724184]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray"="c:\windows\ehome\ehtray.exe" [2004-08-10 59392]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-04-14 148888]
"igfxtray"="c:\windows\system32\igfxtray.exe" [2005-11-28 98304]
"igfxhkcmd"="c:\windows\system32\hkcmd.exe" [2005-11-28 77824]
"igfxpers"="c:\windows\system32\igfxpers.exe" [2005-11-28 118784]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2006-03-02 761948]
"THotkey"="c:\program files\Toshiba\Toshiba Applet\thotkey.exe" [2006-01-05 352256]
"Tvs"="c:\program files\TOSHIBA\Tvs\TvsTray.exe" [2006-02-02 73728]
"TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" [2007-07-09 185896]
"NeroFilterCheck"="c:\program files\Common Files\Ahead\Lib\NeroCheck.exe" [2007-03-01 153136]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2006-10-25 282624]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2005-05-11 49152]
"AVP"="c:\program files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" [2009-07-21 208616]
"RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.EXE [2005-12-09 15691264]
"AGRSMMSG"="AGRSMMSG.exe" - c:\windows\agrsmmsg.exe [2005-10-15 88203]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
c:\documents and settings\user\Start Menu\Programs\Startup\
Yahoo! Widget Engine.lnk - c:\program files\Yahoo!\Widgets\YahooWidgetEngine.exe [2007-5-4 2913840]
Adobe Gamma.lnk - c:\program files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2007-7-9 113664]
c:\documents and settings\All Users\Start Menu\Programs\Startup\
Bluetooth Manager.lnk - c:\program files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe [2006-2-2 1753088]
Adobe Gamma Loader.lnk - c:\program files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2007-7-9 113664]
InterVideo WinCinema Manager.lnk - c:\program files\InterVideo\Common\Bin\WinCinemaMgr.exe [2007-7-9 278528]
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2005-5-11 282624]
HP Image Zone Fast Start.lnk - c:\program files\HP\Digital Imaging\bin\hpqthb08.exe [2005-5-12 73728]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\system32\avgrsstx.dll
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Reader Speed Launch.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Adobe Reader Speed Launch.lnk
backup=c:\windows\pss\Adobe Reader Speed Launch.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Reader Synchronizer.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Adobe Reader Synchronizer.lnk
backup=c:\windows\pss\Adobe Reader Synchronizer.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^PalStart.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\PalStart.lnk
backup=c:\windows\pss\PalStart.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Ares\\Ares.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\InterVideo\\DVD7\\WinDVD.exe"=
"c:\\Program Files\\Messenger\\MSMSGS.EXE"=
"c:\\Program Files\\Common Files\\Ahead\\Nero Web\\SetupX.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\BIN\\HPQTRA08.EXE"=
"c:\\Program Files\\HP\\Digital Imaging\\BIN\\hpqste08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\BIN\\hpofxm08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\BIN\\hposfx08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\BIN\\hposid01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\BIN\\hpqscnvw.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\BIN\\hpqkygrp.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\BIN\\hpqCopy.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\BIN\\hpfccopy.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\BIN\\hpzwiz01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\BIN\\hpoews01.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
R0 klbg;Kaspersky Lab Boot Guard Driver;c:\windows\system32\drivers\klbg.sys [2008-01-29 33808]
R3 KLFLTDEV;Kaspersky Lab KLFltDev;c:\windows\system32\drivers\klfltdev.sys [2008-03-13 26640]
R3 klim5;Kaspersky Anti-Virus NDIS Filter;c:\windows\system32\drivers\klim5.sys [2008-04-30 24592]
S3 EraserUtilRebootDrv;EraserUtilRebootDrv;\??\c:\program files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys --> c:\program files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [?]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6368E93A-2B26-01FF-2733-03534BF8F62C}]
c:\documents and settings\user\Desktop\pus.jpg.exe
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C6B6A633-E0E3-9C5A-B00C-F475A2A9AC32}]
c:\documents and settings\user\Desktop\win.exe
.
Contents of the 'Scheduled Tasks' folder
2009-04-22 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2006-10-10 14:13]
2009-08-03 c:\windows\Tasks\HPpromotions journeysoftware.job
- c:\program files\hp\digital imaging\bin\hp promotions\journeysoftware\HPpromo.exe [2005-04-22 14:36]
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://mystart.hiyo.com/
DPF: Microsoft XML Parser for Java -
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
Rootkit scan 2009-08-03 23:05
Windows 5.1.2600 Service Pack 3 FAT NTAPI
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2009-08-03 23:07
ComboFix-quarantined-files.txt 2009-08-03 20:07
ComboFix2.txt 2009-02-27 16:35
ComboFix3.txt 2008-10-23 12:23
ComboFix4.txt 2008-09-09 15:24
ComboFix5.txt 2009-08-03 17:21
Pre-Run: 3,137,863,680 bytes free
Post-Run: 3,087,515,648 bytes free
251 --- E O F --- 2009-07-30 01:02