Jump to content

Remove abab32.exe -> folders turned into apps


Recommended Posts

Hi, a week ago i think my pc got infect by a usb a frined has given to me.

I discovered that my external hard drive has a virus that makes some of my folders - not all - act like aplications.These infected folders have a 374kb size + different icon instead of their default and when a click them, a new window is open with the content i need.when i selected (from folder options) to show hidden files, i saw some new entries in the hard drive, all the folders that has as a ''shortcut'' the 374kb folders + an .exe named abab32.exe, from csc servise + 2 folders named recycle and something close to that.

Link to post
Share on other sites

  • Replies 60
  • Created
  • Last Reply

Top Posters In This Topic

Hello nktagy! My name is Maniac and I will be glad to help you solve your malware problem.

Please note:

  • If you are a paying customer, you have the privilege to contact the help desk at Consumer Support. If you choose this option to get help, please let me know.
  • I recommend you to keep the instructions I will be giving you so that they are available to you at any time. You can save them in a text file or print them.
  • Make sure you read all of the instructions and fixes thoroughly before continuing with them.
  • Follow my instructions strictly and don’t hesitate to stop and ask me if you have any questions.
  • Post your log files, don't attach them. Every log file should be copy/pasted in your next reply.
  • Do not perform any kind of scanning and fixing without my instructions. If you want to proceed on your own, please let me know.

Please follow the instructions here:

http://forums.malwarebytes.org/index.php?showtopic=9573

Link to post
Share on other sites

i have μtorrent installed but i havent downloaded anything since that happend (just to know).here are the results

.

UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.

IF REQUESTED, ZIP IT UP & ATTACH IT

.

DDS (Ver_2012-11-20.01)

.

Microsoft Windows XP Professional

Boot Device: \Device\HarddiskVolume1

Install Date: 28/7/2010 11:20:59 πμ

System Uptime: 8/6/2013 12:13:53 μμ (2 hours ago)

.

Motherboard: CLEVO CO. | | M860TU

Processor: Επεξεργαστής Intel Pentium III Xeon | U22 | 2394/266mhz

.

==== Disk Partitions =========================

.

C: is FIXED (NTFS) - 298 GiB total, 181,541 GiB free.

D: is CDROM ()

.

==== Disabled Device Manager Items =============

.

==== System Restore Points ===================

.

RP650: 6/6/2013 12:50:26 πμ - Σημείο ελέγχου συστήματος

RP651: 6/6/2013 8:45:12 μμ - Uninstalled Sony Ericsson Drivers

RP652: 6/6/2013 8:45:19 μμ - Installed Sony Ericsson Drivers

RP653: 6/6/2013 8:45:29 μμ - Uninstalled Sony Ericsson Drivers

RP654: 7/6/2013 11:29:57 μμ - Malwarebytes Anti-Rootkit Restore Point

.

==== Installed Programs ======================

.

Συλλογή φωτογραφιών του Windows Live

µTorrent

Λογισμικό Intel® PROSet/Wireless WiFi

Βοηθός εισόδου του Windows Live

Πακέτο βασικής υπηρεσίας παροχής κρυπτογράφησης έξυπνων καρτών της Microsoft

Πακέτο γλωσσών για τα Ελληνικά του Microsoft .NET Framework 4 Client Profile

Πακέτο γλωσσών για τα Ελληνικά του Microsoft .NET Framework 4 Extended

Πακέτο γλώσσας του Microsoft .NET Framework 3.5 SP1 - ELL

Οικογενειακή ασφάλεια του Windows Live

Ενημέρωση ασφαλείας για Microsoft Windows (KB2564958)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2183461)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2360131)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2416400)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2482017)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2497640)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2510531)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2530548)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2544521)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2559049)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2586448)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2618444)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2647516)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2675157)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2699988)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2722913)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2744842)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2761465)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2792100)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2797052)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2799329)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2809289)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2817183)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2829530)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2847204)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB971961)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB981332)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB982381)

Ενημέρωση ασφαλείας για Windows XP (KB2079403)

Ενημέρωση ασφαλείας για Windows XP (KB2115168)

Ενημέρωση ασφαλείας για Windows XP (KB2121546)

Ενημέρωση ασφαλείας για Windows XP (KB2160329)

Ενημέρωση ασφαλείας για Windows XP (KB2229593)

Ενημέρωση ασφαλείας για Windows XP (KB2259922)

Ενημέρωση ασφαλείας για Windows XP (KB2279986)

Ενημέρωση ασφαλείας για Windows XP (KB2286198)

Ενημέρωση ασφαλείας για Windows XP (KB2296011)

Ενημέρωση ασφαλείας για Windows XP (KB2296199)

Ενημέρωση ασφαλείας για Windows XP (KB2347290)

Ενημέρωση ασφαλείας για Windows XP (KB2360937)

Ενημέρωση ασφαλείας για Windows XP (KB2387149)

Ενημέρωση ασφαλείας για Windows XP (KB2393802)

Ενημέρωση ασφαλείας για Windows XP (KB2412687)

Ενημέρωση ασφαλείας για Windows XP (KB2419632)

Ενημέρωση ασφαλείας για Windows XP (KB2423089)

Ενημέρωση ασφαλείας για Windows XP (KB2436673)

Ενημέρωση ασφαλείας για Windows XP (KB2440591)

Ενημέρωση ασφαλείας για Windows XP (KB2443105)

Ενημέρωση ασφαλείας για Windows XP (KB2476490)

Ενημέρωση ασφαλείας για Windows XP (KB2476687)

Ενημέρωση ασφαλείας για Windows XP (KB2478960)

Ενημέρωση ασφαλείας για Windows XP (KB2478971)

Ενημέρωση ασφαλείας για Windows XP (KB2479628)

Ενημέρωση ασφαλείας για Windows XP (KB2479943)

Ενημέρωση ασφαλείας για Windows XP (KB2481109)

Ενημέρωση ασφαλείας για Windows XP (KB2483185)

Ενημέρωση ασφαλείας για Windows XP (KB2485376)

Ενημέρωση ασφαλείας για Windows XP (KB2485663)

Ενημέρωση ασφαλείας για Windows XP (KB2503658)

Ενημέρωση ασφαλείας για Windows XP (KB2503665)

Ενημέρωση ασφαλείας για Windows XP (KB2506212)

Ενημέρωση ασφαλείας για Windows XP (KB2506223)

Ενημέρωση ασφαλείας για Windows XP (KB2507618)

Ενημέρωση ασφαλείας για Windows XP (KB2507938)

Ενημέρωση ασφαλείας για Windows XP (KB2508272)

Ενημέρωση ασφαλείας για Windows XP (KB2508429)

Ενημέρωση ασφαλείας για Windows XP (KB2509553)

Ενημέρωση ασφαλείας για Windows XP (KB2511455)

Ενημέρωση ασφαλείας για Windows XP (KB2524375)

Ενημέρωση ασφαλείας για Windows XP (KB2535512)

Ενημέρωση ασφαλείας για Windows XP (KB2536276-v2)

Ενημέρωση ασφαλείας για Windows XP (KB2536276)

Ενημέρωση ασφαλείας για Windows XP (KB2544893-v2)

Ενημέρωση ασφαλείας για Windows XP (KB2544893)

Ενημέρωση ασφαλείας για Windows XP (KB2555917)

Ενημέρωση ασφαλείας για Windows XP (KB2562937)

Ενημέρωση ασφαλείας για Windows XP (KB2566454)

Ενημέρωση ασφαλείας για Windows XP (KB2567053)

Ενημέρωση ασφαλείας για Windows XP (KB2567680)

Ενημέρωση ασφαλείας για Windows XP (KB2570222)

Ενημέρωση ασφαλείας για Windows XP (KB2570947)

Ενημέρωση ασφαλείας για Windows XP (KB2584146)

Ενημέρωση ασφαλείας για Windows XP (KB2585542)

Ενημέρωση ασφαλείας για Windows XP (KB2592799)

Ενημέρωση ασφαλείας για Windows XP (KB2598479)

Ενημέρωση ασφαλείας για Windows XP (KB2603381)

Ενημέρωση ασφαλείας για Windows XP (KB2618451)

Ενημέρωση ασφαλείας για Windows XP (KB2619339)

Ενημέρωση ασφαλείας για Windows XP (KB2620712)

Ενημέρωση ασφαλείας για Windows XP (KB2621440)

Ενημέρωση ασφαλείας για Windows XP (KB2624667)

Ενημέρωση ασφαλείας για Windows XP (KB2631813)

Ενημέρωση ασφαλείας για Windows XP (KB2633171)

Ενημέρωση ασφαλείας για Windows XP (KB2639417)

Ενημέρωση ασφαλείας για Windows XP (KB2641653)

Ενημέρωση ασφαλείας για Windows XP (KB2646524)

Ενημέρωση ασφαλείας για Windows XP (KB2647518)

Ενημέρωση ασφαλείας για Windows XP (KB2653956)

Ενημέρωση ασφαλείας για Windows XP (KB2655992)

Ενημέρωση ασφαλείας για Windows XP (KB2659262)

Ενημέρωση ασφαλείας για Windows XP (KB2660465)

Ενημέρωση ασφαλείας για Windows XP (KB2676562)

Ενημέρωση ασφαλείας για Windows XP (KB2685939)

Ενημέρωση ασφαλείας για Windows XP (KB2686509)

Ενημέρωση ασφαλείας για Windows XP (KB2691442)

Ενημέρωση ασφαλείας για Windows XP (KB2695962)

Ενημέρωση ασφαλείας για Windows XP (KB2698365)

Ενημέρωση ασφαλείας για Windows XP (KB2705219)

Ενημέρωση ασφαλείας για Windows XP (KB2707511)

Ενημέρωση ασφαλείας για Windows XP (KB2709162)

Ενημέρωση ασφαλείας για Windows XP (KB2712808)

Ενημέρωση ασφαλείας για Windows XP (KB2718523)

Ενημέρωση ασφαλείας για Windows XP (KB2719985)

Ενημέρωση ασφαλείας για Windows XP (KB2723135)

Ενημέρωση ασφαλείας για Windows XP (KB2724197)

Ενημέρωση ασφαλείας για Windows XP (KB2727528)

Ενημέρωση ασφαλείας για Windows XP (KB2731847)

Ενημέρωση ασφαλείας για Windows XP (KB2753842-v2)

Ενημέρωση ασφαλείας για Windows XP (KB2753842)

Ενημέρωση ασφαλείας για Windows XP (KB2757638)

Ενημέρωση ασφαλείας για Windows XP (KB2758857)

Ενημέρωση ασφαλείας για Windows XP (KB2761226)

Ενημέρωση ασφαλείας για Windows XP (KB2770660)

Ενημέρωση ασφαλείας για Windows XP (KB2778344)

Ενημέρωση ασφαλείας για Windows XP (KB2779030)

Ενημέρωση ασφαλείας για Windows XP (KB2780091)

Ενημέρωση ασφαλείας για Windows XP (KB2799494)

Ενημέρωση ασφαλείας για Windows XP (KB2802968)

Ενημέρωση ασφαλείας για Windows XP (KB2807986)

Ενημέρωση ασφαλείας για Windows XP (KB2808735)

Ενημέρωση ασφαλείας για Windows XP (KB2813170)

Ενημέρωση ασφαλείας για Windows XP (KB2813345)

Ενημέρωση ασφαλείας για Windows XP (KB2820197)

Ενημέρωση ασφαλείας για Windows XP (KB2820917)

Ενημέρωση ασφαλείας για Windows XP (KB2829361)

Ενημέρωση ασφαλείας για Windows XP (KB923561)

Ενημέρωση ασφαλείας για Windows XP (KB923789)

Ενημέρωση ασφαλείας για Windows XP (KB946648)

Ενημέρωση ασφαλείας για Windows XP (KB950760)

Ενημέρωση ασφαλείας για Windows XP (KB950762)

Ενημέρωση ασφαλείας για Windows XP (KB950974)

Ενημέρωση ασφαλείας για Windows XP (KB951376-v2)

Ενημέρωση ασφαλείας για Windows XP (KB951748)

Ενημέρωση ασφαλείας για Windows XP (KB952004)

Ενημέρωση ασφαλείας για Windows XP (KB952954)

Ενημέρωση ασφαλείας για Windows XP (KB954459)

Ενημέρωση ασφαλείας για Windows XP (KB955069)

Ενημέρωση ασφαλείας για Windows XP (KB956572)

Ενημέρωση ασφαλείας για Windows XP (KB956744)

Ενημέρωση ασφαλείας για Windows XP (KB956802)

Ενημέρωση ασφαλείας για Windows XP (KB956803)

Ενημέρωση ασφαλείας για Windows XP (KB956844)

Ενημέρωση ασφαλείας για Windows XP (KB958644)

Ενημέρωση ασφαλείας για Windows XP (KB958869)

Ενημέρωση ασφαλείας για Windows XP (KB959426)

Ενημέρωση ασφαλείας για Windows XP (KB960225)

Ενημέρωση ασφαλείας για Windows XP (KB960803)

Ενημέρωση ασφαλείας για Windows XP (KB960859)

Ενημέρωση ασφαλείας για Windows XP (KB961501)

Ενημέρωση ασφαλείας για Windows XP (KB969059)

Ενημέρωση ασφαλείας για Windows XP (KB970238)

Ενημέρωση ασφαλείας για Windows XP (KB970430)

Ενημέρωση ασφαλείας για Windows XP (KB971468)

Ενημέρωση ασφαλείας για Windows XP (KB971657)

Ενημέρωση ασφαλείας για Windows XP (KB971961)

Ενημέρωση ασφαλείας για Windows XP (KB972270)

Ενημέρωση ασφαλείας για Windows XP (KB973507)

Ενημέρωση ασφαλείας για Windows XP (KB973869)

Ενημέρωση ασφαλείας για Windows XP (KB973904)

Ενημέρωση ασφαλείας για Windows XP (KB974112)

Ενημέρωση ασφαλείας για Windows XP (KB974318)

Ενημέρωση ασφαλείας για Windows XP (KB974392)

Ενημέρωση ασφαλείας για Windows XP (KB974571)

Ενημέρωση ασφαλείας για Windows XP (KB975025)

Ενημέρωση ασφαλείας για Windows XP (KB975467)

Ενημέρωση ασφαλείας για Windows XP (KB975560)

Ενημέρωση ασφαλείας για Windows XP (KB975561)

Ενημέρωση ασφαλείας για Windows XP (KB975562)

Ενημέρωση ασφαλείας για Windows XP (KB975713)

Ενημέρωση ασφαλείας για Windows XP (KB977816)

Ενημέρωση ασφαλείας για Windows XP (KB977914)

Ενημέρωση ασφαλείας για Windows XP (KB978037)

Ενημέρωση ασφαλείας για Windows XP (KB978338)

Ενημέρωση ασφαλείας για Windows XP (KB978542)

Ενημέρωση ασφαλείας για Windows XP (KB978601)

Ενημέρωση ασφαλείας για Windows XP (KB978706)

Ενημέρωση ασφαλείας για Windows XP (KB979309)

Ενημέρωση ασφαλείας για Windows XP (KB979482)

Ενημέρωση ασφαλείας για Windows XP (KB979559)

Ενημέρωση ασφαλείας για Windows XP (KB979683)

Ενημέρωση ασφαλείας για Windows XP (KB979687)

Ενημέρωση ασφαλείας για Windows XP (KB980195)

Ενημέρωση ασφαλείας για Windows XP (KB980218)

Ενημέρωση ασφαλείας για Windows XP (KB980232)

Ενημέρωση ασφαλείας για Windows XP (KB980436)

Ενημέρωση ασφαλείας για Windows XP (KB981322)

Ενημέρωση ασφαλείας για Windows XP (KB981349)

Ενημέρωση ασφαλείας για Windows XP (KB981852)

Ενημέρωση ασφαλείας για Windows XP (KB981957)

Ενημέρωση ασφαλείας για Windows XP (KB981997)

Ενημέρωση ασφαλείας για Windows XP (KB982132)

Ενημέρωση ασφαλείας για Windows XP (KB982214)

Ενημέρωση ασφαλείας για Windows XP (KB982381)

Ενημέρωση ασφαλείας για Windows XP (KB982665)

Ενημέρωση ασφαλείας για Windows XP (KB982802)

Ενημέρωση για Windows Internet Explorer 8 (KB2598845)

Ενημέρωση για Windows Internet Explorer 8 (KB2632503)

Ενημέρωση για Windows Internet Explorer 8 (KB976662)

Ενημέρωση για Windows Internet Explorer 8 (KB982632)

Ενημέρωση για Windows XP (KB2141007)

Ενημέρωση για Windows XP (KB2345886)

Ενημέρωση για Windows XP (KB2467659)

Ενημέρωση για Windows XP (KB2492386)

Ενημέρωση για Windows XP (KB2541763)

Ενημέρωση για Windows XP (KB2607712)

Ενημέρωση για Windows XP (KB2616676)

Ενημέρωση για Windows XP (KB2641690)

Ενημέρωση για Windows XP (KB2661254-v2)

Ενημέρωση για Windows XP (KB2718704)

Ενημέρωση για Windows XP (KB2736233)

Ενημέρωση για Windows XP (KB2749655)

Ενημέρωση για Windows XP (KB898461)

Ενημέρωση για Windows XP (KB951978)

Ενημέρωση για Windows XP (KB955759)

Ενημέρωση για Windows XP (KB961503)

Ενημέρωση για Windows XP (KB967715)

Ενημέρωση για Windows XP (KB968389)

Ενημέρωση για Windows XP (KB971029)

Ενημέρωση για Windows XP (KB971737)

Ενημέρωση για Windows XP (KB973687)

Ενημέρωση για Windows XP (KB973815)

Ενημερωμένη έκδοση Microsoft Office Excel 2007 Help (KB963678)

Ενημερωμένη έκδοση Microsoft Office Powerpoint 2007 Help (KB963669)

Ενημερωμένη έκδοση Microsoft Office Word 2007 Help (KB963665)

Ενημερωμένη έκδοση ασφαλείας για το Windows Media Player (KB2378111)

Ενημερωμένη έκδοση ασφαλείας για το Windows Media Player (KB952069)

Ενημερωμένη έκδοση ασφαλείας για το Windows Media Player (KB954155)

Ενημερωμένη έκδοση ασφαλείας για το Windows Media Player (KB973540)

Ενημερωμένη έκδοση ασφαλείας για το Windows Media Player (KB975558)

Ενημερωμένη έκδοση ασφαλείας για το Windows Media Player (KB978695)

Ενημερωμένη έκδοση ασφαλείας για το Windows Media Player (KB979402)

Ενημερωμένη έκδοση ασφαλείας για το Windows Media Player 11 (KB954154)

Επείγουσα επιδιόρθωση για Windows XP (KB2158563)

Επείγουσα επιδιόρθωση για Windows XP (KB2443685)

Επείγουσα επιδιόρθωση για Windows XP (KB2570791)

Επείγουσα επιδιόρθωση για Windows XP (KB2633952)

Επείγουσα επιδιόρθωση για Windows XP (KB2756822)

Επείγουσα επιδιόρθωση για Windows XP (KB2779562)

Επείγουσα επιδιόρθωση για Windows XP (KB932716-v2)

Επείγουσα επιδιόρθωση για Windows XP (KB942288-v3)

Επείγουσα επιδιόρθωση για Windows XP (KB952287)

Επείγουσα επιδιόρθωση για Windows XP (KB961118)

Επείγουσα επιδιόρθωση για Windows XP (KB981793)

Επείγουσα επιδιόρθωση για το Windows Media Player 11 (KB939683)

Adobe AIR

Adobe Flash Player 11 ActiveX

Adobe Flash Player 11 Plugin

Adobe Reader X (10.1.6)

Apple Application Support

Apple Mobile Device Support

Apple Software Update

ASIO4ALL

AutocompletePro

BisonCam

Bonjour

BS.Player FREE

Call of Duty® 4 - Modern Warfare 1.6 Patch

Call of Duty® 4 - Modern Warfare 1.7 Patch

CCleaner

Convert MP4 to MP3 1.5

DAEMON Tools Lite

DVD Shrink 3.2

erLT

ESET NOD32 Antivirus

Facebook Video Calling 1.2.0.287

FL Studio 10

Freemake Video Downloader

Google Chrome

Google Earth

Google Update Helper

Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)

Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)

Hotfix for Windows Media Format 11 SDK (KB973442)

Hotfix for Windows XP (KB915800-v4)

Hotfix for Windows XP (KB954550-v5)

Hotfix for Windows XP (KB976002-v5)

HotKey_Driver

IL Download Manager

Intel PROSet Wireless

iTunes

Java 7 Update 21

Java Auto Updater

JMicron JMB38X Flash Media Controller

Junk Mail filter update

Logitech SetPoint 6.30

Malwarebytes Anti-Malware έκδοση 1.75.0.1300

Media Go

Media Go Video Playback Engine 1.92.164.06140

Medieval CUE Splitter

Microsoft .NET Compact Framework 3.5

Microsoft .NET Framework 1.1

Microsoft .NET Framework 1.1 Greek Language Pack

Microsoft .NET Framework 1.1 Security Update (KB2742597)

Microsoft .NET Framework 2.0 Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - ELL

Microsoft .NET Framework 3.0 Service Pack 2

Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - ELL

Microsoft .NET Framework 3.5 Language Pack SP1 - ell

Microsoft .NET Framework 3.5 SP1

Microsoft .NET Framework 4 Client Profile

Microsoft .NET Framework 4 Client Profile ELL Language Pack

Microsoft .NET Framework 4 Extended

Microsoft .NET Framework 4 Extended ELL Language Pack

Microsoft Application Error Reporting

Microsoft Automated Troubleshooting Services Shim

Microsoft Choice Guard

Microsoft Compression Client Pack 1.0 for Windows XP

Microsoft Kernel-Mode Driver Framework Feature Pack 1.5

Microsoft Kernel-Mode Driver Framework Feature Pack 1.7

Microsoft Kernel-Mode Driver Framework Feature Pack 1.9

Microsoft Office 2007 Service Pack 3 (SP3)

Microsoft Office Excel MUI (Greek) 2007

Microsoft Office File Validation Add-In

Microsoft Office Home and Student 2007

Microsoft Office Live Add-in 1.3

Microsoft Office OneNote MUI (Greek) 2007

Microsoft Office PowerPoint MUI (Greek) 2007

Microsoft Office Proof (English) 2007

Microsoft Office Proof (French) 2007

Microsoft Office Proof (German) 2007

Microsoft Office Proof (Greek) 2007

Microsoft Office Proofing (Greek) 2007

Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)

Microsoft Office Shared MUI (Greek) 2007

Microsoft Office Word MUI (Greek) 2007

Microsoft Silverlight

Microsoft Software Update for Web Folders (Greek) 12

Microsoft SQL Server 2005 Compact Edition [ENU]

Microsoft Sync Framework Runtime Native v1.0 (x86)

Microsoft Sync Framework Services Native v1.0 (x86)

Microsoft User-Mode Driver Framework Feature Pack 1.9

Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053

Microsoft Visual C++ 2005 Redistributable

Microsoft Visual C++ 2005 Redistributable - KB2467175

Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148

Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570

Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022

Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17

Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148

Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161

Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219

Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.51106

Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.51106

Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.51106

Microsoft WinUsb 1.0

Microsoft XNA Framework Redistributable 4.0 Refresh

Motorola SM56 Data Fax Modem

Mp3 Knife 3.2

MSVCRT

NVIDIA Drivers

NVIDIA PhysX

OGA Notifier 2.0.0048.0

Pando Media Booster

PowerISO

Protector Suite QL 5.8

QuickTime

Rainbow Folders

Rainmeter

REALTEK GbE & FE Ethernet PCI-E NIC Driver

Realtek High Definition Audio Driver

Recuva

Security Update for Microsoft .NET Framework 3.5 SP1 (KB2604111)

Security Update for Microsoft .NET Framework 3.5 SP1 (KB2657424)

Security Update for Microsoft .NET Framework 3.5 SP1 (KB2736416)

Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121)

Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351)

Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368v2)

Security Update for Microsoft .NET Framework 4 Client Profile (KB2656405)

Security Update for Microsoft .NET Framework 4 Client Profile (KB2686827)

Security Update for Microsoft .NET Framework 4 Client Profile (KB2729449)

Security Update for Microsoft .NET Framework 4 Client Profile (KB2736428)

Security Update for Microsoft .NET Framework 4 Client Profile (KB2737019)

Security Update for Microsoft .NET Framework 4 Client Profile (KB2742595)

Security Update for Microsoft .NET Framework 4 Client Profile (KB2789642)

Security Update for Microsoft .NET Framework 4 Client Profile (KB2804576)

Security Update for Microsoft .NET Framework 4 Extended (KB2487367)

Security Update for Microsoft .NET Framework 4 Extended (KB2656351)

Security Update for Microsoft .NET Framework 4 Extended (KB2736428)

Security Update for Microsoft .NET Framework 4 Extended (KB2742595)

Security Update for Microsoft Office 2007 suites (KB2596615) 32-Bit Edition

Security Update for Microsoft Office 2007 suites (KB2596672) 32-Bit Edition

Security Update for Microsoft Office 2007 suites (KB2596744) 32-Bit Edition

Security Update for Microsoft Office 2007 suites (KB2596754) 32-Bit Edition

Security Update for Microsoft Office 2007 suites (KB2596785) 32-Bit Edition

Security Update for Microsoft Office 2007 suites (KB2596792) 32-Bit Edition

Security Update for Microsoft Office 2007 suites (KB2596871) 32-Bit Edition

Security Update for Microsoft Office 2007 suites (KB2597969) 32-Bit Edition

Security Update for Microsoft Office 2007 suites (KB2687311) 32-Bit Edition

Security Update for Microsoft Office 2007 suites (KB2687499) 32-Bit Edition

Security Update for Microsoft Office 2007 suites (KB2760416) 32-Bit Edition

Security Update for Microsoft Office Excel 2007 (KB2687307) 32-Bit Edition

Security Update for Microsoft Office InfoPath 2007 (KB2687440) 32-Bit Edition

Security Update for Microsoft Office PowerPoint 2007 (KB2596764) 32-Bit Edition

Security Update for Microsoft Office PowerPoint 2007 (KB2596912) 32-Bit Edition

Security Update for Microsoft Office Word 2007 (KB2760421) 32-Bit Edition

Security Update for Windows Search 4 - KB963093

Segoe UI

Skype Click to Call

Skype™ 5.10

Sony Mobile Update Service

Sony PC Companion 2.10.155

SUPERAntiSpyware

Synaptics Pointing Device Driver

Update for 2007 Microsoft Office System (KB967642)

Update for Microsoft .NET Framework 3.5 SP1 (KB963707)

Update for Microsoft .NET Framework 4 Client Profile (KB2468871)

Update for Microsoft .NET Framework 4 Client Profile (KB2533523)

Update for Microsoft .NET Framework 4 Client Profile (KB2600217)

Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition

Update for Microsoft Office 2007 suites (KB2596660) 32-Bit Edition

Update for Microsoft Office 2007 suites (KB2596848) 32-Bit Edition

Update for Microsoft Office 2007 suites (KB2687493) 32-Bit Edition

Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition

Virtual DJ Home - Atomix Productions

VirtualDJ Home FREE

Visual Studio Tools for the Office system 3.0 Runtime

WD SmartWare

WebFldrs XP

Windows 7 Upgrade Advisor

Windows Genuine Advantage Notifications (KB905474)

Windows Genuine Advantage Validation Tool (KB892130)

Windows Internet Explorer 8

Windows Live Call

Windows Live Communications Platform

Windows Live Essentials

Windows Live Mail

Windows Live Messenger

Windows Live Sync

Windows Live Upload Tool

Windows Live Writer

Windows Media Format 11 runtime

Windows Media Player 11

Windows Media Player Firefox Plugin

Windows PowerShell 1.0

Windows Search 4.0

WinRAR archiver

XML Paper Specification Shared Components Language Pack 1.0

YTD Video Downloader 4.1

.

==== End Of File ===========================

DDS (Ver_2012-11-20.01) - NTFS_x86

Internet Explorer: 8.0.6001.18702 BrowserJavaVersion: 10.21.2

Run by user at 14:20:52 on 2013-06-08

Microsoft Windows XP Professional 5.1.2600.3.1253.30.1032.18.3067.1894 [GMT 3:00]

.

AV: ESET NOD32 Antivirus 4.2 *Enabled/Updated* {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}

.

============== Running Processes ================

.

C:\WINDOWS\system32\nvsvc32.exe

C:\Program Files\Intel\WiFi\bin\S24EvMon.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\RTHDCPL.EXE

C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\Program Files\Intel\WiFi\bin\ZCfgSvc.exe

C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe

C:\WINDOWS\BisonCam\BisonHK.exe

C:\WINDOWS\BisonCam\DeLay.exe

C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe

C:\Program Files\SUPERAntiSpyware\SASCORE.EXE

C:\Program Files\Logitech\SetPointP\SetPoint.exe

C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe

C:\Program Files\Common Files\LogiShrd\KHAL3\KHALMNPR.EXE

C:\WINDOWS\system32\rundll32.exe

C:\Program Files\Protector Suite QL\psqltray.exe

C:\Program Files\iTunes\iTunesHelper.exe

C:\Program Files\Bonjour\mDNSResponder.exe

C:\Program Files\Common Files\Java\Java Update\jusched.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Windows Live\Messenger\msnmsgr.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe

C:\Program Files\uTorrent\uTorrent.exe

C:\Program Files\Intel\WiFi\bin\EvtEng.exe

C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe

C:\Program Files\Freemake\CaptureLib\CaptureLibService.exe

C:\Program Files\HotKey_Driver\HotKeyDriver.exe

C:\Program Files\Windows Desktop Search\WindowsSearch.exe

C:\Program Files\Rainmeter\Rainmeter.exe

C:\Program Files\Java\jre7\bin\jqs.exe

C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE

C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe

C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe

C:\WINDOWS\system32\PnkBstrA.exe

C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe

C:\WINDOWS\system32\PnkBstrB.exe

C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe

C:\Program Files\Common Files\LogiShrd\sp6\LU\LULnchr.exe

C:\Program Files\Western Digital\WD SmartWare\WD Drive Manager\WDDMService.exe

C:\Program Files\Western Digital\WD SmartWare\Front Parlor\WDFME\WDFME.exe

C:\Program Files\Common Files\LogiShrd\sp6\LU\LogitechUpdate.exe

C:\Program Files\Western Digital\WD SmartWare\Front Parlor\WDSC.exe

C:\WINDOWS\system32\SearchIndexer.exe

C:\WINDOWS\system32\wbem\unsecapp.exe

C:\Program Files\iPod\bin\iPodService.exe

C:\WINDOWS\system32\wbem\wmiprvse.exe

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\WINDOWS\System32\alg.exe

C:\WINDOWS\system32\wbem\wmiprvse.exe

C:\Program Files\Google\Chrome\Application\chrome.exe

C:\Program Files\Google\Chrome\Application\chrome.exe

C:\Program Files\Google\Chrome\Application\chrome.exe

C:\Program Files\Google\Chrome\Application\chrome.exe

C:\Program Files\Google\Chrome\Application\chrome.exe

C:\Program Files\Windows Media Player\wmplayer.exe

C:\Program Files\Google\Chrome\Application\chrome.exe

C:\WINDOWS\system32\SearchProtocolHost.exe

C:\WINDOWS\system32\SearchFilterHost.exe

C:\WINDOWS\system32\wbem\wmiprvse.exe

C:\WINDOWS\System32\svchost.exe -k netsvcs

C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup

C:\WINDOWS\system32\svchost.exe -k NetworkService

C:\WINDOWS\system32\svchost.exe -k LocalService

C:\WINDOWS\system32\svchost.exe -k LocalService

C:\WINDOWS\system32\svchost.exe -k bthsvcs

C:\WINDOWS\system32\svchost.exe -k imgsvc

C:\WINDOWS\System32\svchost.exe -k HTTPFilter

.

============== Pseudo HJT Report ===============

.

uStart Page = hxxp://www.google.com/

BHO: AC-Pro: {0FB6A909-6086-458F-BD92-1F8EE10042A0} - c:\program files\autocompletepro\AutocompletePro.dll

BHO: Adobe PDF Link Helper: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - c:\program files\common files\adobe\acrobat\activex\AcroIEHelperShim.dll

BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} - <orphaned>

BHO: Java Plug-In SSV Helper: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - c:\program files\java\jre7\bin\ssv.dll

BHO: Βοηθός εισόδου του Windows Live: {9030D464-4C02-4ABF-8ECC-5164760863C6} - c:\program files\common files\microsoft shared\windows live\WindowsLiveLogin.dll

BHO: Skype Browser Helper: {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll

BHO: Java Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - c:\program files\java\jre7\bin\jp2ssv.dll

BHO: Freemake.YoutubeButton: {e9e8eb35-ff77-455d-b677-91e5e4fc06c2} -

uRun: [CTFMON.EXE] c:\windows\system32\ctfmon.exe

uRun: [msnmsgr] "c:\program files\windows live\messenger\msnmsgr.exe" /background

uRun: [MSMSGS] "c:\program files\messenger\msmsgs.exe" /background

uRun: [Facebook Update] "c:\documents and settings\user\local settings\application data\facebook\update\FacebookUpdate.exe" /c /nocrashserver

uRun: [uTorrent] "c:\program files\utorrent\uTorrent.exe" /MINIMIZED

uRun: [Pando Media Booster] c:\program files\pando networks\media booster\PMB.exe

uRun: [sRS Audio Sandbox] "c:\program files\srs labs\audio sandbox\SRSSSC.exe" /hideme

uRun: [DAEMON Tools Lite] "c:\program files\daemon tools lite\DTLite.exe" -autorun

uRun: [RocketDock] "c:\program files\rocketdock\RocketDock.exe"

uRun: [sUPERAntiSpyware] c:\program files\superantispyware\SUPERAntiSpyware.exe

mRun: [RTHDCPL] RTHDCPL.EXE

mRun: [Alcmtr] ALCMTR.EXE

mRun: [sMSERIAL] c:\program files\motorola\smserial\sm56hlpr.exe

mRun: [synTPEnh] c:\program files\synaptics\syntp\SynTPEnh.exe

mRun: [intelZeroConfig] "c:\program files\intel\wifi\bin\ZCfgSvc.exe"

mRun: [intelWireless] "c:\program files\common files\intel\wirelesscommon\iFrmewrk.exe" /tf Intel Wireless Tray

mRun: [PSQLLauncher] "c:\program files\protector suite ql\launcher.exe" /startup

mRun: [bisonHK] c:\windows\bisoncam\BisonHK.exe

mRun: [DeLay] c:\windows\bisoncam\DeLay.exe

mRun: [egui] "c:\program files\eset\eset nod32 antivirus\egui.exe" /hide /waitservice

mRun: [Adobe ARM] "c:\program files\common files\adobe\arm\1.0\AdobeARM.exe"

mRun: [EvtMgr6] c:\program files\logitech\setpointp\SetPoint.exe /launchGaming

mRun: [NvCplDaemon] RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup

mRun: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

mRun: [APSDaemon] "c:\program files\common files\apple\apple application support\APSDaemon.exe"

mRun: [iTunesHelper] "c:\program files\itunes\iTunesHelper.exe"

mRun: [sunJavaUpdateSched] "c:\program files\common files\java\java update\jusched.exe"

mRunOnce: [A0] cmd /c "c:\documents and settings\user\επιφάνεια εργασίας\mbar\mbar.exe" /r /s

dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE

StartupFolder: c:\docume~1\user\startm~1\f2da~1\599a~1\rainme~1.lnk - c:\program files\rainmeter\Rainmeter.exe

StartupFolder: c:\docume~1\user\startm~1\f2da~1\599a~1\onenot~1.lnk - c:\program files\microsoft office\office12\ONENOTEM.EXE

StartupFolder: c:\docume~1\alluse~1\startm~1\f2da~1\599a~1\hotkey~1.lnk - c:\program files\hotkey_driver\HotKeyDriver.exe

StartupFolder: c:\docume~1\alluse~1\startm~1\f2da~1\599a~1\window~1.lnk - c:\program files\windows desktop search\WindowsSearch.exe

uPolicies-Explorer: NoDriveTypeAutoRun = dword:145

mPolicies-Explorer: NoDriveTypeAutoRun = dword:145

IE: E&ξαγωγή στο Microsoft Excel - c:\progra~1\mi1933~1\office12\EXCEL.EXE/3000

IE: {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - {5F7B1267-94A9-47F5-98DB-E99415F33AEC} - c:\program files\windows live\writer\WriterBrowserExtension.dll

IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - c:\program files\microsoft office\office12\ONBttnIE.dll

IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll

IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503}

IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe

IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe

DPF: {17492023-C23A-453E-A040-C7C580BBF700} - hxxp://go.microsoft.com/fwlink/?linkid=39204

DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} - hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1342415629467

DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

TCP: NameServer = 192.168.254.254

TCP: Interfaces\{405C61FE-08C2-4D92-A2FD-124D5C55ADA0} : DHCPNameServer = 192.168.254.254

Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll

Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\program files\common files\skype\Skype4COM.dll

Notify: LBTWlgn - c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll

Notify: psfus - c:\windows\system32\psqlpwd.dll

SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll

SEH: Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - c:\program files\windows desktop search\MSNLNamespaceMgr.dll

SEH: SABShellExecuteHook Class - {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - c:\program files\superantispyware\SASSEH.DLL

LSA: Notification Packages = scecli psqlpwd

mASetup: {8A69D345-D564-463c-AFF1-A69D9E530F96} - "c:\program files\google\chrome\application\27.0.1453.110\installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level --multi-install --chrome

.

============= SERVICES / DRIVERS ===============

.

R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [2010-7-29 115008]

R1 epfwtdir;epfwtdir;c:\windows\system32\drivers\epfwtdir.sys [2010-8-3 95896]

R1 SASDIFSV;SASDIFSV;c:\program files\superantispyware\sasdifsv.sys [2011-7-22 12880]

R1 SASKUTIL;SASKUTIL;c:\program files\superantispyware\SASKUTIL.SYS [2011-7-13 67664]

R2 !SASCORE;SAS Core Service;c:\program files\superantispyware\SASCore.exe [2013-5-23 119056]

R2 ekrn;ESET Service;c:\program files\eset\eset nod32 antivirus\ekrn.exe [2010-8-12 810144]

R2 FreemakeVideoCapture;FreemakeVideoCapture;c:\program files\freemake\capturelib\CaptureLibService.exe [2013-4-29 9216]

R2 fssfltr;FssFltr;c:\windows\system32\drivers\fssfltr_tdi.sys [2010-7-30 54760]

R2 LBeepKE;Logitech Beep Suppression Driver;c:\windows\system32\drivers\LBeepKE.sys [2011-8-15 12184]

R2 MBAMScheduler;MBAMScheduler;c:\program files\malwarebytes' anti-malware\mbamscheduler.exe [2013-6-3 418376]

R2 MBAMService;MBAMService;c:\program files\malwarebytes' anti-malware\mbamservice.exe [2013-6-3 701512]

R2 WDDMService;WDDMService;c:\program files\western digital\wd smartware\wd drive manager\WDDMService.exe [2011-3-9 238592]

R2 WDFME;WD File Management Engine;c:\program files\western digital\wd smartware\front parlor\wdfme\WDFME.exe [2011-3-9 1060864]

R2 WDSC;WD File Management Shadow Engine;c:\program files\western digital\wd smartware\front parlor\WDSC.exe [2011-3-9 484352]

R3 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\drivers\dtsoftbus01.sys [2013-4-8 242240]

R3 JMCR;JMCR;c:\windows\system32\drivers\jmcr.sys [2010-7-28 84240]

R3 mbamchameleon;mbamchameleon;c:\windows\system32\drivers\mbamchameleon.sys [2013-6-8 35144]

R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2013-6-3 22856]

R3 seehcri;Sony Ericsson seehcri Device Driver;c:\windows\system32\drivers\seehcri.sys [2011-3-11 27632]

R3 WDC_SAM;WD SCSI Pass Thru driver;c:\windows\system32\drivers\wdcsam.sys [2011-5-20 11520]

S0 rjaty;rjaty;c:\windows\system32\drivers\imofugc.sys --> c:\windows\system32\drivers\imofugc.sys [?]

S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\microsoft.net\framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384]

S3 fsssvc;Υπηρεσία Οικογενειακής ασφάλειας του Windows Live;c:\program files\windows live\family safety\fsssvc.exe [2010-4-28 704872]

S3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\drivers\ggflt.sys [2011-3-11 12400]

S3 GGSAFERDriver;GGSAFER Driver;\??\c:\program files\garena\safedrv.sys --> c:\program files\garena\safedrv.sys [?]

S3 ivusb;Initio Driver for USB Default Controller;c:\windows\system32\drivers\ivusb.sys --> c:\windows\system32\drivers\ivusb.sys [?]

S3 LLRING0;LLRING0;\??\c:\program files\fortress network\fortressmu season 6 episode 3\muguard\llck.sys --> c:\program files\fortress network\fortressmu season 6 episode 3\muguard\llck.sys [?]

S3 NPF;WinPcap Packet Driver (NPF);c:\windows\system32\drivers\npf.sys --> c:\windows\system32\drivers\NPF.sys [?]

S3 sef3x1;Sony Ericsson sef3x1 Device Driver;c:\windows\system32\drivers\sef3x1.sys [2011-3-11 28608]

S3 SkypeUpdate;Skype Updater;c:\program files\skype\updater\Updater.exe [2012-7-13 160944]

S3 Sony PC Companion;Sony PC Companion;c:\program files\sony\sony pc companion\PCCService.exe [2011-12-7 155824]

S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\microsoft.net\framework\v4.0.30319\wpf\WPFFontCache_v0400.exe [2010-3-18 753504]

.

=============== Created Last 30 ================

.

2013-06-08 10:01:08 35144 ----a-w- c:\windows\system32\drivers\mbamchameleon.sys

2013-06-07 12:56:44 -------- d-----w- c:\documents and settings\all users\application data\Malwarebytes' Anti-Malware (portable)

2013-06-05 21:39:51 -------- d-----w- c:\documents and settings\user\Documents

2013-06-05 20:13:52 -------- d-----w- c:\documents and settings\user\application data\SUPERAntiSpyware.com

2013-06-05 20:13:19 -------- d-----w- c:\program files\SUPERAntiSpyware

2013-06-05 20:13:19 -------- d-----w- c:\documents and settings\all users\application data\SUPERAntiSpyware.com

2013-06-03 00:00:54 -------- d-----w- c:\documents and settings\user\application data\Malwarebytes

2013-06-03 00:00:44 -------- d-----w- c:\documents and settings\all users\application data\Malwarebytes

2013-06-03 00:00:42 22856 ----a-w- c:\windows\system32\drivers\mbam.sys

2013-06-03 00:00:42 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware

2013-06-02 00:22:42 1184256 ------w- c:\documents and settings\user\application data\abab32.exe

2013-05-30 20:08:48 -------- d-----w- c:\documents and settings\user\application data\NVIDIA

2013-05-28 21:53:57 -------- d-----w- c:\program files\Microsoft XNA

2013-05-22 09:43:19 -------- d-----w- c:\documents and settings\user\local settings\application data\Razer

.

==================== Find3M ====================

.

2013-08-15 20:25:42 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl

2013-08-15 20:25:42 692104 ----a-w- c:\windows\system32\FlashPlayerApp.exe

2013-04-16 22:16:49 920064 ----a-w- c:\windows\system32\wininet.dll

2013-04-16 22:16:49 43520 ----a-w- c:\windows\system32\licmgr10.dll

2013-04-16 22:16:49 1469440 ------w- c:\windows\system32\inetcpl.cpl

2013-04-12 23:28:55 385024 ----a-w- c:\windows\system32\html.iec

2013-04-12 14:00:53 1876608 ----a-w- c:\windows\system32\win32k.sys

2013-04-08 11:03:32 242240 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys

2013-04-04 02:35:08 94112 ----a-w- c:\windows\system32\WindowsAccessBridge.dll

2013-03-29 12:03:30 861088 ----a-w- c:\windows\system32\npdeployJava1.dll

2013-03-29 12:03:30 782240 ----a-w- c:\windows\system32\deployJava1.dll

.

=================== ROOTKIT ====================

.

Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net

Windows 5.1.2600 Disk: WDC_WD3200BEVT-22ZCT0 rev.11.01A11 -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3

.

device: opened successfully

user: MBR read successfully

.

Disk trace:

called modules: ntkrnlpa.exe >>UNKNOWN [0x8AD76450]<<

_asm { MOV EAX, 0x8ad76370; XCHG [ESP], EAX; PUSH EAX; PUSH 0x8adc7eb4; RET ; ADD [EAX], AL; ADD [EAX], AL; ADD [EAX], AL; ADD [EAX], AL; ADD [EAX], AL; ADD [EAX], AL; ADD [EAX], AL; ADD [EAX], AL; }

1 ntkrnlpa!IofCallDriver[0x804EF200] -> \Device\Harddisk0\DR0[0x8AD39AB8]

\Driver\Disk[0x8ACFA988] -> IRP_MJ_CREATE -> 0x8AD76450

kernel: MBR read successfully

_asm { XOR AX, AX; MOV SS, AX; MOV SP, 0x7c00; STI ; PUSH AX; POP ES; PUSH AX; POP DS; CLD ; MOV SI, 0x7c1b; MOV DI, 0x61b; PUSH AX; PUSH DI; MOV CX, 0x1e5; REP MOVSB ; RETF ; MOV BP, 0x7be; MOV CL, 0x4; CMP [bP+0x0], CH; JL 0x2e; JNZ 0x3a; }

detected disk devices:

detected hooks:

\Driver\Disk -> 0x8ad76450

user & kernel MBR OK

Warning: possible MBR rootkit infection !

.

============= FINISH: 14:22:52,78 ===============

Link to post
Share on other sites

Step 1

Please uninstall the following applications:

µTorrent

AutocompletePro

Step 2

Please download Junkware Removal Tool to your desktop.

  • Shut down your protection software now to avoid potential conflicts.
  • Run the tool by double-clicking it. If you are using Windows Vista or Seven, right-mouse click it and select Run as Administrator.
  • The tool will open and start scanning your system.
  • Please be patient as this can take a while to complete depending on your system's specifications.
  • On completion, a log (JRT.txt) is saved to your desktop and will automatically open.
  • Post the contents of JRT.txt into your next message.

Step 3

Please download AdwCleaner by Xplode onto your desktop.

  • Close all open programs and internet browsers.
  • Double click on AdwCleaner.exe to run the tool.
  • Click on Delete.
  • Confirm each time with Ok.
  • Your computer will be rebooted automatically. A text file will open after the restart.
  • Please post the content of that logfile with your next answer.
  • You can find the logfile at C:\AdwCleaner[s1].txt as well.

Step 4

Please download the latest version of TDSSKiller from here and save it to your Desktop.

  • Doubleclick on TDSSKiller.exe to run the application, then click on Change parameters.
    image000q.png
  • Put a checkmark beside loaded modules.
    2012081514h0118.png
  • A reboot will be needed to apply the changes. Do it.
  • TDSSKiller will launch automatically after the reboot. Also your computer may seem very slow and unusable. This is normal. Give it enough time to load your background programs.
  • Then click on Change parameters in TDSSKiller.
  • Check all boxes then click OK.
    2012081517h0349.png
  • Click the Start Scan button.
    19695967.jpg
  • The scan should take no longer than 2 minutes.
  • If a suspicious object is detected, the default action will be Skip, click on Continue.
    67776163.jpg
  • If malicious objects are found, they will show in the Scan results - Select action for found objects and offer three options.
    Ensure Cure (default) is selected, then click Continue > Reboot now to finish the cleaning process.
    62117367.jpg
    Note: If Cure is not available, please choose Skip instead, do not choose Delete unless instructed.
  • A report will be created in your root directory, (usually C:\ folder) in the form of "TDSSKiller.[Version]_[Date]_[Time]_log.txt". Please copy and paste the contents of that file here.

In your next reply, post the following log files:

  • Junkware Removal Tool log
  • AdwCleaner log
  • TDSSKiller log
  • a new fresh DDS log

Link to post
Share on other sites

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Junkware Removal Tool (JRT) by Thisisu

Version: 4.9.4 (05.06.2013:1)

OS: Microsoft Windows XP x86

Ran by user on ‘™ 08/06/2013 at 14:41:20,56

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

~~~ Services

~~~ Registry Values

Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName

Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL

~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\conduit

Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\conduit

Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\pricegong

Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\softonic

Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\AppDataLow\Software\smartbar

Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\conduit.engine

Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\classes\Toolbar.CT2786678

Successfully deleted: [Registry Key] "hkey_current_user\software\apn pip"

Successfully deleted: [Registry Key] "hkey_current_user\software\pip"

Successfully deleted: [Registry Key] "hkey_local_machine\software\pip"

~~~ Files

Successfully deleted: [File] C:\eula.1028.txt

Successfully deleted: [File] C:\eula.1031.txt

Successfully deleted: [File] C:\eula.1033.txt

Successfully deleted: [File] C:\eula.1036.txt

Successfully deleted: [File] C:\eula.1040.txt

Successfully deleted: [File] C:\eula.1041.txt

Successfully deleted: [File] C:\eula.1042.txt

Successfully deleted: [File] C:\eula.2052.txt

Successfully deleted: [File] C:\install.res.1028.dll

Successfully deleted: [File] C:\install.res.1031.dll

Successfully deleted: [File] C:\install.res.1033.dll

Successfully deleted: [File] C:\install.res.1036.dll

Successfully deleted: [File] C:\install.res.1040.dll

Successfully deleted: [File] C:\install.res.1041.dll

Successfully deleted: [File] C:\install.res.1042.dll

Successfully deleted: [File] C:\install.res.2052.dll

Successfully deleted: [File] C:\install.res.3082.dll

~~~ Folders

Successfully deleted: [Folder] "C:\Documents and Settings\All Users\application data\trymedia"

Successfully deleted: [Folder] "C:\Documents and Settings\All Users\application data\ytd video downloader"

Successfully deleted: [Folder] "C:\Documents and Settings\user\Application Data\pricegong"

Successfully deleted: [Folder] "C:\Documents and Settings\user\Local Settings\Application Data\conduit"

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Scan was completed on ‘™ 08/06/2013 at 14:47:11,76

End of JRT log

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Link to post
Share on other sites

# AdwCleaner v2.302 - Logfile created 06/08/2013 at 14:48:52

# Updated 06/06/2013 by Xplode

# Operating system : Microsoft Windows XP Service Pack 3 (32 bits)

# User : user - USER-4779C178A6

# Boot Mode : Normal

# Running from : C:\Documents and Settings\user\Επιφάνεια εργασίας\AdwCleaner.exe

# Option [Delete]

***** [services] *****

***** [Files / Folders] *****

***** [Registry] *****

Key Deleted : HKCU\Software\AutocompleteProBHO

Key Deleted : HKCU\Software\Headlight

Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}

Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}

Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}

Key Deleted : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}

Key Deleted : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}

Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}

Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine

Key Deleted : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966

***** [internet Browsers] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Registry is clean.

-\\ Mozilla Firefox v [unable to get version]

File : C:\Documents and Settings\user\Application Data\Mozilla\Firefox\Profiles\ycin608n.default\prefs.js

[OK] File is clean.

-\\ Google Chrome v27.0.1453.110

File : C:\Documents and Settings\user\Local Settings\Application Data\Google\Chrome\user Data\Default\Preferences

[OK] File is clean.

-\\ Opera v [unable to get version]

File : C:\Documents and Settings\user\Application Data\Opera\Opera\operaprefs.ini

[OK] File is clean.

*************************

AdwCleaner[s1].txt - [1934 octets] - [08/06/2013 14:48:52]

########## EOF - C:\AdwCleaner[s1].txt - [1994 octets] ##########

Link to post
Share on other sites

DDS (Ver_2012-11-20.01) - NTFS_x86

Internet Explorer: 8.0.6001.18702 BrowserJavaVersion: 10.21.2

Run by user at 15:10:16 on 2013-06-08

Microsoft Windows XP Professional 5.1.2600.3.1253.30.1032.18.3067.2180 [GMT 3:00]

.

AV: ESET NOD32 Antivirus 4.2 *Enabled/Updated* {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}

.

============== Running Processes ================

.

C:\WINDOWS\system32\nvsvc32.exe

C:\Program Files\Intel\WiFi\bin\S24EvMon.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\SUPERAntiSpyware\SASCORE.EXE

C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe

C:\Program Files\Bonjour\mDNSResponder.exe

C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe

C:\Program Files\Intel\WiFi\bin\EvtEng.exe

C:\Program Files\Freemake\CaptureLib\CaptureLibService.exe

C:\Program Files\Java\jre7\bin\jqs.exe

C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe

C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe

C:\WINDOWS\system32\PnkBstrA.exe

C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe

C:\WINDOWS\system32\PnkBstrB.exe

C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe

C:\Program Files\Western Digital\WD SmartWare\WD Drive Manager\WDDMService.exe

C:\Program Files\Western Digital\WD SmartWare\Front Parlor\WDFME\WDFME.exe

C:\Program Files\Western Digital\WD SmartWare\Front Parlor\WDSC.exe

C:\WINDOWS\system32\SearchIndexer.exe

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\WINDOWS\system32\wbem\wmiprvse.exe

C:\WINDOWS\System32\alg.exe

C:\WINDOWS\RTHDCPL.EXE

C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\Program Files\Intel\WiFi\bin\ZCfgSvc.exe

C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe

C:\WINDOWS\BisonCam\BisonHK.exe

C:\WINDOWS\BisonCam\DeLay.exe

C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe

C:\Program Files\Protector Suite QL\psqltray.exe

C:\Program Files\Logitech\SetPointP\SetPoint.exe

C:\WINDOWS\system32\rundll32.exe

C:\Program Files\iTunes\iTunesHelper.exe

C:\Program Files\Common Files\Java\Java Update\jusched.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Windows Live\Messenger\msnmsgr.exe

C:\WINDOWS\system32\wbem\unsecapp.exe

C:\WINDOWS\system32\wbem\wmiprvse.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\iPod\bin\iPodService.exe

C:\Program Files\Common Files\LogiShrd\KHAL3\KHALMNPR.EXE

C:\Program Files\Pando Networks\Media Booster\PMB.exe

C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe

C:\Program Files\HotKey_Driver\HotKeyDriver.exe

C:\Program Files\Windows Desktop Search\WindowsSearch.exe

C:\Program Files\Rainmeter\Rainmeter.exe

C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE

C:\Program Files\Common Files\LogiShrd\sp6\LU\LULnchr.exe

C:\Program Files\Common Files\LogiShrd\sp6\LU\LogitechUpdate.exe

C:\Program Files\Google\Chrome\Application\chrome.exe

C:\Program Files\Google\Chrome\Application\chrome.exe

C:\WINDOWS\system32\SearchProtocolHost.exe

C:\WINDOWS\system32\SearchFilterHost.exe

C:\WINDOWS\system32\wbem\wmiprvse.exe

C:\WINDOWS\System32\svchost.exe -k netsvcs

C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup

C:\WINDOWS\system32\svchost.exe -k NetworkService

C:\WINDOWS\system32\svchost.exe -k LocalService

C:\WINDOWS\system32\svchost.exe -k LocalService

C:\WINDOWS\system32\svchost.exe -k bthsvcs

C:\WINDOWS\system32\svchost.exe -k imgsvc

.

============== Pseudo HJT Report ===============

.

uStart Page = hxxp://www.google.com/

BHO: Adobe PDF Link Helper: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - c:\program files\common files\adobe\acrobat\activex\AcroIEHelperShim.dll

BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} - <orphaned>

BHO: Java Plug-In SSV Helper: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - c:\program files\java\jre7\bin\ssv.dll

BHO: Βοηθός εισόδου του Windows Live: {9030D464-4C02-4ABF-8ECC-5164760863C6} - c:\program files\common files\microsoft shared\windows live\WindowsLiveLogin.dll

BHO: Skype Browser Helper: {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll

BHO: Java Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - c:\program files\java\jre7\bin\jp2ssv.dll

BHO: Freemake.YoutubeButton: {e9e8eb35-ff77-455d-b677-91e5e4fc06c2} -

uRun: [CTFMON.EXE] c:\windows\system32\ctfmon.exe

uRun: [msnmsgr] "c:\program files\windows live\messenger\msnmsgr.exe" /background

uRun: [MSMSGS] "c:\program files\messenger\msmsgs.exe" /background

uRun: [Facebook Update] "c:\documents and settings\user\local settings\application data\facebook\update\FacebookUpdate.exe" /c /nocrashserver

uRun: [Pando Media Booster] c:\program files\pando networks\media booster\PMB.exe

uRun: [sRS Audio Sandbox] "c:\program files\srs labs\audio sandbox\SRSSSC.exe" /hideme

uRun: [DAEMON Tools Lite] "c:\program files\daemon tools lite\DTLite.exe" -autorun

uRun: [RocketDock] "c:\program files\rocketdock\RocketDock.exe"

uRun: [sUPERAntiSpyware] c:\program files\superantispyware\SUPERAntiSpyware.exe

mRun: [RTHDCPL] RTHDCPL.EXE

mRun: [Alcmtr] ALCMTR.EXE

mRun: [sMSERIAL] c:\program files\motorola\smserial\sm56hlpr.exe

mRun: [synTPEnh] c:\program files\synaptics\syntp\SynTPEnh.exe

mRun: [intelZeroConfig] "c:\program files\intel\wifi\bin\ZCfgSvc.exe"

mRun: [intelWireless] "c:\program files\common files\intel\wirelesscommon\iFrmewrk.exe" /tf Intel Wireless Tray

mRun: [PSQLLauncher] "c:\program files\protector suite ql\launcher.exe" /startup

mRun: [bisonHK] c:\windows\bisoncam\BisonHK.exe

mRun: [DeLay] c:\windows\bisoncam\DeLay.exe

mRun: [egui] "c:\program files\eset\eset nod32 antivirus\egui.exe" /hide /waitservice

mRun: [Adobe ARM] "c:\program files\common files\adobe\arm\1.0\AdobeARM.exe"

mRun: [EvtMgr6] c:\program files\logitech\setpointp\SetPoint.exe /launchGaming

mRun: [NvCplDaemon] RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup

mRun: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

mRun: [APSDaemon] "c:\program files\common files\apple\apple application support\APSDaemon.exe"

mRun: [iTunesHelper] "c:\program files\itunes\iTunesHelper.exe"

mRun: [sunJavaUpdateSched] "c:\program files\common files\java\java update\jusched.exe"

dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE

StartupFolder: c:\docume~1\user\startm~1\f2da~1\599a~1\rainme~1.lnk - c:\program files\rainmeter\Rainmeter.exe

StartupFolder: c:\docume~1\user\startm~1\f2da~1\599a~1\onenot~1.lnk - c:\program files\microsoft office\office12\ONENOTEM.EXE

StartupFolder: c:\docume~1\alluse~1\startm~1\f2da~1\599a~1\hotkey~1.lnk - c:\program files\hotkey_driver\HotKeyDriver.exe

StartupFolder: c:\docume~1\alluse~1\startm~1\f2da~1\599a~1\window~1.lnk - c:\program files\windows desktop search\WindowsSearch.exe

uPolicies-Explorer: NoDriveTypeAutoRun = dword:145

mPolicies-Explorer: NoDriveTypeAutoRun = dword:145

IE: E&ξαγωγή στο Microsoft Excel - c:\progra~1\mi1933~1\office12\EXCEL.EXE/3000

IE: {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - {5F7B1267-94A9-47F5-98DB-E99415F33AEC} - c:\program files\windows live\writer\WriterBrowserExtension.dll

IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - c:\program files\microsoft office\office12\ONBttnIE.dll

IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll

IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503}

IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe

IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe

DPF: {17492023-C23A-453E-A040-C7C580BBF700} - hxxp://go.microsoft.com/fwlink/?linkid=39204

DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} - hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1342415629467

DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

TCP: NameServer = 192.168.254.254

TCP: Interfaces\{405C61FE-08C2-4D92-A2FD-124D5C55ADA0} : DHCPNameServer = 192.168.254.254

Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll

Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\program files\common files\skype\Skype4COM.dll

Notify: LBTWlgn - c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll

Notify: psfus - c:\windows\system32\psqlpwd.dll

SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll

SEH: Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - c:\program files\windows desktop search\MSNLNamespaceMgr.dll

SEH: SABShellExecuteHook Class - {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - c:\program files\superantispyware\SASSEH.DLL

LSA: Notification Packages = scecli psqlpwd

mASetup: {8A69D345-D564-463c-AFF1-A69D9E530F96} - "c:\program files\google\chrome\application\27.0.1453.110\installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level --multi-install --chrome

.

============= SERVICES / DRIVERS ===============

.

R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [2010-7-29 115008]

R1 epfwtdir;epfwtdir;c:\windows\system32\drivers\epfwtdir.sys [2010-8-3 95896]

R1 SASDIFSV;SASDIFSV;c:\program files\superantispyware\sasdifsv.sys [2011-7-22 12880]

R1 SASKUTIL;SASKUTIL;c:\program files\superantispyware\SASKUTIL.SYS [2011-7-13 67664]

R2 !SASCORE;SAS Core Service;c:\program files\superantispyware\SASCore.exe [2013-5-23 119056]

R2 ekrn;ESET Service;c:\program files\eset\eset nod32 antivirus\ekrn.exe [2010-8-12 810144]

R2 FreemakeVideoCapture;FreemakeVideoCapture;c:\program files\freemake\capturelib\CaptureLibService.exe [2013-4-29 9216]

R2 fssfltr;FssFltr;c:\windows\system32\drivers\fssfltr_tdi.sys [2010-7-30 54760]

R2 LBeepKE;Logitech Beep Suppression Driver;c:\windows\system32\drivers\LBeepKE.sys [2011-8-15 12184]

R2 MBAMScheduler;MBAMScheduler;c:\program files\malwarebytes' anti-malware\mbamscheduler.exe [2013-6-3 418376]

R2 MBAMService;MBAMService;c:\program files\malwarebytes' anti-malware\mbamservice.exe [2013-6-3 701512]

R2 WDDMService;WDDMService;c:\program files\western digital\wd smartware\wd drive manager\WDDMService.exe [2011-3-9 238592]

R2 WDFME;WD File Management Engine;c:\program files\western digital\wd smartware\front parlor\wdfme\WDFME.exe [2011-3-9 1060864]

R2 WDSC;WD File Management Shadow Engine;c:\program files\western digital\wd smartware\front parlor\WDSC.exe [2011-3-9 484352]

R3 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\drivers\dtsoftbus01.sys [2013-4-8 242240]

R3 JMCR;JMCR;c:\windows\system32\drivers\jmcr.sys [2010-7-28 84240]

R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2013-6-3 22856]

R3 seehcri;Sony Ericsson seehcri Device Driver;c:\windows\system32\drivers\seehcri.sys [2011-3-11 27632]

S0 rjaty;rjaty;c:\windows\system32\drivers\imofugc.sys --> c:\windows\system32\drivers\imofugc.sys [?]

S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\microsoft.net\framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384]

S3 fsssvc;Υπηρεσία Οικογενειακής ασφάλειας του Windows Live;c:\program files\windows live\family safety\fsssvc.exe [2010-4-28 704872]

S3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\drivers\ggflt.sys [2011-3-11 12400]

S3 GGSAFERDriver;GGSAFER Driver;\??\c:\program files\garena\safedrv.sys --> c:\program files\garena\safedrv.sys [?]

S3 ivusb;Initio Driver for USB Default Controller;c:\windows\system32\drivers\ivusb.sys --> c:\windows\system32\drivers\ivusb.sys [?]

S3 LLRING0;LLRING0;\??\c:\program files\fortress network\fortressmu season 6 episode 3\muguard\llck.sys --> c:\program files\fortress network\fortressmu season 6 episode 3\muguard\llck.sys [?]

S3 NPF;WinPcap Packet Driver (NPF);c:\windows\system32\drivers\npf.sys --> c:\windows\system32\drivers\NPF.sys [?]

S3 sef3x1;Sony Ericsson sef3x1 Device Driver;c:\windows\system32\drivers\sef3x1.sys [2011-3-11 28608]

S3 SkypeUpdate;Skype Updater;c:\program files\skype\updater\Updater.exe [2012-7-13 160944]

S3 Sony PC Companion;Sony PC Companion;c:\program files\sony\sony pc companion\PCCService.exe [2011-12-7 155824]

S3 WDC_SAM;WD SCSI Pass Thru driver;c:\windows\system32\drivers\wdcsam.sys [2011-5-20 11520]

S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\microsoft.net\framework\v4.0.30319\wpf\WPFFontCache_v0400.exe [2010-3-18 753504]

.

=============== Created Last 30 ================

.

2013-06-08 11:41:17 -------- d-----w- c:\windows\ERUNT

2013-06-08 11:41:03 -------- d-----w- C:\JRT

2013-06-07 12:56:44 -------- d-----w- c:\documents and settings\all users\application data\Malwarebytes' Anti-Malware (portable)

2013-06-05 21:39:51 -------- d-----w- c:\documents and settings\user\Documents

2013-06-05 20:13:52 -------- d-----w- c:\documents and settings\user\application data\SUPERAntiSpyware.com

2013-06-05 20:13:19 -------- d-----w- c:\program files\SUPERAntiSpyware

2013-06-05 20:13:19 -------- d-----w- c:\documents and settings\all users\application data\SUPERAntiSpyware.com

2013-06-03 00:00:54 -------- d-----w- c:\documents and settings\user\application data\Malwarebytes

2013-06-03 00:00:44 -------- d-----w- c:\documents and settings\all users\application data\Malwarebytes

2013-06-03 00:00:42 22856 ----a-w- c:\windows\system32\drivers\mbam.sys

2013-06-03 00:00:42 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware

2013-06-02 00:22:42 1184256 ------w- c:\documents and settings\user\application data\abab32.exe

2013-05-30 20:08:48 -------- d-----w- c:\documents and settings\user\application data\NVIDIA

2013-05-28 21:53:57 -------- d-----w- c:\program files\Microsoft XNA

2013-05-22 09:43:19 -------- d-----w- c:\documents and settings\user\local settings\application data\Razer

.

==================== Find3M ====================

.

2013-08-15 20:25:42 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl

2013-08-15 20:25:42 692104 ----a-w- c:\windows\system32\FlashPlayerApp.exe

2013-04-16 22:16:49 920064 ----a-w- c:\windows\system32\wininet.dll

2013-04-16 22:16:49 43520 ----a-w- c:\windows\system32\licmgr10.dll

2013-04-16 22:16:49 1469440 ------w- c:\windows\system32\inetcpl.cpl

2013-04-12 23:28:55 385024 ----a-w- c:\windows\system32\html.iec

2013-04-12 14:00:53 1876608 ----a-w- c:\windows\system32\win32k.sys

2013-04-08 11:03:32 242240 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys

2013-04-04 02:35:08 94112 ----a-w- c:\windows\system32\WindowsAccessBridge.dll

2013-03-29 12:03:30 861088 ----a-w- c:\windows\system32\npdeployJava1.dll

2013-03-29 12:03:30 782240 ----a-w- c:\windows\system32\deployJava1.dll

.

=================== ROOTKIT ====================

.

Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net

Windows 5.1.2600 Disk: WDC_WD3200BEVT-22ZCT0 rev.11.01A11 -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3

.

device: opened successfully

user: MBR read successfully

.

Disk trace:

called modules: ntkrnlpa.exe >>UNKNOWN [0x8ADC1550]<<

_asm { MOV EAX, 0x8adc1470; XCHG [ESP], EAX; PUSH EAX; PUSH 0x8ad77eb4; RET ; ADD [EAX], AL; ADD [EAX], AL; ADD [EAX], AL; ADD [EAX], AL; ADD [EAX], AL; ADD [EAX], AL; ADD [EAX], AL; ADD [EAX], AL; }

1 ntkrnlpa!IofCallDriver[0x804EF200] -> \Device\Harddisk0\DR0[0x8ACBEAB8]

\Driver\Disk[0x8AD2EA08] -> IRP_MJ_CREATE -> 0x8ADC1550

kernel: MBR read successfully

_asm { XOR AX, AX; MOV SS, AX; MOV SP, 0x7c00; STI ; PUSH AX; POP ES; PUSH AX; POP DS; CLD ; MOV SI, 0x7c1b; MOV DI, 0x61b; PUSH AX; PUSH DI; MOV CX, 0x1e5; REP MOVSB ; RETF ; MOV BP, 0x7be; MOV CL, 0x4; CMP [bP+0x0], CH; JL 0x2e; JNZ 0x3a; }

detected disk devices:

detected hooks:

\Driver\Disk -> 0x8adc1550

user & kernel MBR OK

Warning: possible MBR rootkit infection !

.

============= FINISH: 15:11:54,39 ===============

.

UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.

IF REQUESTED, ZIP IT UP & ATTACH IT

.

DDS (Ver_2012-11-20.01)

.

Microsoft Windows XP Professional

Boot Device: \Device\HarddiskVolume1

Install Date: 28/7/2010 11:20:59 πμ

System Uptime: 8/6/2013 3:02:08 μμ (0 hours ago)

.

Motherboard: CLEVO CO. | | M860TU

Processor: Επεξεργαστής Intel Pentium III Xeon | U22 | 2394/266mhz

.

==== Disk Partitions =========================

.

C: is FIXED (NTFS) - 298 GiB total, 181,476 GiB free.

D: is CDROM ()

.

==== Disabled Device Manager Items =============

.

==== System Restore Points ===================

.

RP650: 6/6/2013 12:50:26 πμ - Σημείο ελέγχου συστήματος

RP651: 6/6/2013 8:45:12 μμ - Uninstalled Sony Ericsson Drivers

RP652: 6/6/2013 8:45:19 μμ - Installed Sony Ericsson Drivers

RP653: 6/6/2013 8:45:29 μμ - Uninstalled Sony Ericsson Drivers

RP654: 7/6/2013 11:29:57 μμ - Malwarebytes Anti-Rootkit Restore Point

.

==== Installed Programs ======================

.

Συλλογή φωτογραφιών του Windows Live

Λογισμικό Intel® PROSet/Wireless WiFi

Βοηθός εισόδου του Windows Live

Πακέτο βασικής υπηρεσίας παροχής κρυπτογράφησης έξυπνων καρτών της Microsoft

Πακέτο γλωσσών για τα Ελληνικά του Microsoft .NET Framework 4 Client Profile

Πακέτο γλωσσών για τα Ελληνικά του Microsoft .NET Framework 4 Extended

Πακέτο γλώσσας του Microsoft .NET Framework 3.5 SP1 - ELL

Οικογενειακή ασφάλεια του Windows Live

Ενημέρωση ασφαλείας για Microsoft Windows (KB2564958)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2183461)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2360131)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2416400)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2482017)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2497640)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2510531)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2530548)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2544521)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2559049)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2586448)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2618444)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2647516)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2675157)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2699988)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2722913)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2744842)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2761465)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2792100)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2797052)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2799329)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2809289)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2817183)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2829530)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB2847204)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB971961)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB981332)

Ενημέρωση ασφαλείας για Windows Internet Explorer 8 (KB982381)

Ενημέρωση ασφαλείας για Windows XP (KB2079403)

Ενημέρωση ασφαλείας για Windows XP (KB2115168)

Ενημέρωση ασφαλείας για Windows XP (KB2121546)

Ενημέρωση ασφαλείας για Windows XP (KB2160329)

Ενημέρωση ασφαλείας για Windows XP (KB2229593)

Ενημέρωση ασφαλείας για Windows XP (KB2259922)

Ενημέρωση ασφαλείας για Windows XP (KB2279986)

Ενημέρωση ασφαλείας για Windows XP (KB2286198)

Ενημέρωση ασφαλείας για Windows XP (KB2296011)

Ενημέρωση ασφαλείας για Windows XP (KB2296199)

Ενημέρωση ασφαλείας για Windows XP (KB2347290)

Ενημέρωση ασφαλείας για Windows XP (KB2360937)

Ενημέρωση ασφαλείας για Windows XP (KB2387149)

Ενημέρωση ασφαλείας για Windows XP (KB2393802)

Ενημέρωση ασφαλείας για Windows XP (KB2412687)

Ενημέρωση ασφαλείας για Windows XP (KB2419632)

Ενημέρωση ασφαλείας για Windows XP (KB2423089)

Ενημέρωση ασφαλείας για Windows XP (KB2436673)

Ενημέρωση ασφαλείας για Windows XP (KB2440591)

Ενημέρωση ασφαλείας για Windows XP (KB2443105)

Ενημέρωση ασφαλείας για Windows XP (KB2476490)

Ενημέρωση ασφαλείας για Windows XP (KB2476687)

Ενημέρωση ασφαλείας για Windows XP (KB2478960)

Ενημέρωση ασφαλείας για Windows XP (KB2478971)

Ενημέρωση ασφαλείας για Windows XP (KB2479628)

Ενημέρωση ασφαλείας για Windows XP (KB2479943)

Ενημέρωση ασφαλείας για Windows XP (KB2481109)

Ενημέρωση ασφαλείας για Windows XP (KB2483185)

Ενημέρωση ασφαλείας για Windows XP (KB2485376)

Ενημέρωση ασφαλείας για Windows XP (KB2485663)

Ενημέρωση ασφαλείας για Windows XP (KB2503658)

Ενημέρωση ασφαλείας για Windows XP (KB2503665)

Ενημέρωση ασφαλείας για Windows XP (KB2506212)

Ενημέρωση ασφαλείας για Windows XP (KB2506223)

Ενημέρωση ασφαλείας για Windows XP (KB2507618)

Ενημέρωση ασφαλείας για Windows XP (KB2507938)

Ενημέρωση ασφαλείας για Windows XP (KB2508272)

Ενημέρωση ασφαλείας για Windows XP (KB2508429)

Ενημέρωση ασφαλείας για Windows XP (KB2509553)

Ενημέρωση ασφαλείας για Windows XP (KB2511455)

Ενημέρωση ασφαλείας για Windows XP (KB2524375)

Ενημέρωση ασφαλείας για Windows XP (KB2535512)

Ενημέρωση ασφαλείας για Windows XP (KB2536276-v2)

Ενημέρωση ασφαλείας για Windows XP (KB2536276)

Ενημέρωση ασφαλείας για Windows XP (KB2544893-v2)

Ενημέρωση ασφαλείας για Windows XP (KB2544893)

Ενημέρωση ασφαλείας για Windows XP (KB2555917)

Ενημέρωση ασφαλείας για Windows XP (KB2562937)

Ενημέρωση ασφαλείας για Windows XP (KB2566454)

Ενημέρωση ασφαλείας για Windows XP (KB2567053)

Ενημέρωση ασφαλείας για Windows XP (KB2567680)

Ενημέρωση ασφαλείας για Windows XP (KB2570222)

Ενημέρωση ασφαλείας για Windows XP (KB2570947)

Ενημέρωση ασφαλείας για Windows XP (KB2584146)

Ενημέρωση ασφαλείας για Windows XP (KB2585542)

Ενημέρωση ασφαλείας για Windows XP (KB2592799)

Ενημέρωση ασφαλείας για Windows XP (KB2598479)

Ενημέρωση ασφαλείας για Windows XP (KB2603381)

Ενημέρωση ασφαλείας για Windows XP (KB2618451)

Ενημέρωση ασφαλείας για Windows XP (KB2619339)

Ενημέρωση ασφαλείας για Windows XP (KB2620712)

Ενημέρωση ασφαλείας για Windows XP (KB2621440)

Ενημέρωση ασφαλείας για Windows XP (KB2624667)

Ενημέρωση ασφαλείας για Windows XP (KB2631813)

Ενημέρωση ασφαλείας για Windows XP (KB2633171)

Ενημέρωση ασφαλείας για Windows XP (KB2639417)

Ενημέρωση ασφαλείας για Windows XP (KB2641653)

Ενημέρωση ασφαλείας για Windows XP (KB2646524)

Ενημέρωση ασφαλείας για Windows XP (KB2647518)

Ενημέρωση ασφαλείας για Windows XP (KB2653956)

Ενημέρωση ασφαλείας για Windows XP (KB2655992)

Ενημέρωση ασφαλείας για Windows XP (KB2659262)

Ενημέρωση ασφαλείας για Windows XP (KB2660465)

Ενημέρωση ασφαλείας για Windows XP (KB2676562)

Ενημέρωση ασφαλείας για Windows XP (KB2685939)

Ενημέρωση ασφαλείας για Windows XP (KB2686509)

Ενημέρωση ασφαλείας για Windows XP (KB2691442)

Ενημέρωση ασφαλείας για Windows XP (KB2695962)

Ενημέρωση ασφαλείας για Windows XP (KB2698365)

Ενημέρωση ασφαλείας για Windows XP (KB2705219)

Ενημέρωση ασφαλείας για Windows XP (KB2707511)

Ενημέρωση ασφαλείας για Windows XP (KB2709162)

Ενημέρωση ασφαλείας για Windows XP (KB2712808)

Ενημέρωση ασφαλείας για Windows XP (KB2718523)

Ενημέρωση ασφαλείας για Windows XP (KB2719985)

Ενημέρωση ασφαλείας για Windows XP (KB2723135)

Ενημέρωση ασφαλείας για Windows XP (KB2724197)

Ενημέρωση ασφαλείας για Windows XP (KB2727528)

Ενημέρωση ασφαλείας για Windows XP (KB2731847)

Ενημέρωση ασφαλείας για Windows XP (KB2753842-v2)

Ενημέρωση ασφαλείας για Windows XP (KB2753842)

Ενημέρωση ασφαλείας για Windows XP (KB2757638)

Ενημέρωση ασφαλείας για Windows XP (KB2758857)

Ενημέρωση ασφαλείας για Windows XP (KB2761226)

Ενημέρωση ασφαλείας για Windows XP (KB2770660)

Ενημέρωση ασφαλείας για Windows XP (KB2778344)

Ενημέρωση ασφαλείας για Windows XP (KB2779030)

Ενημέρωση ασφαλείας για Windows XP (KB2780091)

Ενημέρωση ασφαλείας για Windows XP (KB2799494)

Ενημέρωση ασφαλείας για Windows XP (KB2802968)

Ενημέρωση ασφαλείας για Windows XP (KB2807986)

Ενημέρωση ασφαλείας για Windows XP (KB2808735)

Ενημέρωση ασφαλείας για Windows XP (KB2813170)

Ενημέρωση ασφαλείας για Windows XP (KB2813345)

Ενημέρωση ασφαλείας για Windows XP (KB2820197)

Ενημέρωση ασφαλείας για Windows XP (KB2820917)

Ενημέρωση ασφαλείας για Windows XP (KB2829361)

Ενημέρωση ασφαλείας για Windows XP (KB923561)

Ενημέρωση ασφαλείας για Windows XP (KB923789)

Ενημέρωση ασφαλείας για Windows XP (KB946648)

Ενημέρωση ασφαλείας για Windows XP (KB950760)

Ενημέρωση ασφαλείας για Windows XP (KB950762)

Ενημέρωση ασφαλείας για Windows XP (KB950974)

Ενημέρωση ασφαλείας για Windows XP (KB951376-v2)

Ενημέρωση ασφαλείας για Windows XP (KB951748)

Ενημέρωση ασφαλείας για Windows XP (KB952004)

Ενημέρωση ασφαλείας για Windows XP (KB952954)

Ενημέρωση ασφαλείας για Windows XP (KB954459)

Ενημέρωση ασφαλείας για Windows XP (KB955069)

Ενημέρωση ασφαλείας για Windows XP (KB956572)

Ενημέρωση ασφαλείας για Windows XP (KB956744)

Ενημέρωση ασφαλείας για Windows XP (KB956802)

Ενημέρωση ασφαλείας για Windows XP (KB956803)

Ενημέρωση ασφαλείας για Windows XP (KB956844)

Ενημέρωση ασφαλείας για Windows XP (KB958644)

Ενημέρωση ασφαλείας για Windows XP (KB958869)

Ενημέρωση ασφαλείας για Windows XP (KB959426)

Ενημέρωση ασφαλείας για Windows XP (KB960225)

Ενημέρωση ασφαλείας για Windows XP (KB960803)

Ενημέρωση ασφαλείας για Windows XP (KB960859)

Ενημέρωση ασφαλείας για Windows XP (KB961501)

Ενημέρωση ασφαλείας για Windows XP (KB969059)

Ενημέρωση ασφαλείας για Windows XP (KB970238)

Ενημέρωση ασφαλείας για Windows XP (KB970430)

Ενημέρωση ασφαλείας για Windows XP (KB971468)

Ενημέρωση ασφαλείας για Windows XP (KB971657)

Ενημέρωση ασφαλείας για Windows XP (KB971961)

Ενημέρωση ασφαλείας για Windows XP (KB972270)

Ενημέρωση ασφαλείας για Windows XP (KB973507)

Ενημέρωση ασφαλείας για Windows XP (KB973869)

Ενημέρωση ασφαλείας για Windows XP (KB973904)

Ενημέρωση ασφαλείας για Windows XP (KB974112)

Ενημέρωση ασφαλείας για Windows XP (KB974318)

Ενημέρωση ασφαλείας για Windows XP (KB974392)

Ενημέρωση ασφαλείας για Windows XP (KB974571)

Ενημέρωση ασφαλείας για Windows XP (KB975025)

Ενημέρωση ασφαλείας για Windows XP (KB975467)

Ενημέρωση ασφαλείας για Windows XP (KB975560)

Ενημέρωση ασφαλείας για Windows XP (KB975561)

Ενημέρωση ασφαλείας για Windows XP (KB975562)

Ενημέρωση ασφαλείας για Windows XP (KB975713)

Ενημέρωση ασφαλείας για Windows XP (KB977816)

Ενημέρωση ασφαλείας για Windows XP (KB977914)

Ενημέρωση ασφαλείας για Windows XP (KB978037)

Ενημέρωση ασφαλείας για Windows XP (KB978338)

Ενημέρωση ασφαλείας για Windows XP (KB978542)

Ενημέρωση ασφαλείας για Windows XP (KB978601)

Ενημέρωση ασφαλείας για Windows XP (KB978706)

Ενημέρωση ασφαλείας για Windows XP (KB979309)

Ενημέρωση ασφαλείας για Windows XP (KB979482)

Ενημέρωση ασφαλείας για Windows XP (KB979559)

Ενημέρωση ασφαλείας για Windows XP (KB979683)

Ενημέρωση ασφαλείας για Windows XP (KB979687)

Ενημέρωση ασφαλείας για Windows XP (KB980195)

Ενημέρωση ασφαλείας για Windows XP (KB980218)

Ενημέρωση ασφαλείας για Windows XP (KB980232)

Ενημέρωση ασφαλείας για Windows XP (KB980436)

Ενημέρωση ασφαλείας για Windows XP (KB981322)

Ενημέρωση ασφαλείας για Windows XP (KB981349)

Ενημέρωση ασφαλείας για Windows XP (KB981852)

Ενημέρωση ασφαλείας για Windows XP (KB981957)

Ενημέρωση ασφαλείας για Windows XP (KB981997)

Ενημέρωση ασφαλείας για Windows XP (KB982132)

Ενημέρωση ασφαλείας για Windows XP (KB982214)

Ενημέρωση ασφαλείας για Windows XP (KB982381)

Ενημέρωση ασφαλείας για Windows XP (KB982665)

Ενημέρωση ασφαλείας για Windows XP (KB982802)

Ενημέρωση για Windows Internet Explorer 8 (KB2598845)

Ενημέρωση για Windows Internet Explorer 8 (KB2632503)

Ενημέρωση για Windows Internet Explorer 8 (KB976662)

Ενημέρωση για Windows Internet Explorer 8 (KB982632)

Ενημέρωση για Windows XP (KB2141007)

Ενημέρωση για Windows XP (KB2345886)

Ενημέρωση για Windows XP (KB2467659)

Ενημέρωση για Windows XP (KB2492386)

Ενημέρωση για Windows XP (KB2541763)

Ενημέρωση για Windows XP (KB2607712)

Ενημέρωση για Windows XP (KB2616676)

Ενημέρωση για Windows XP (KB2641690)

Ενημέρωση για Windows XP (KB2661254-v2)

Ενημέρωση για Windows XP (KB2718704)

Ενημέρωση για Windows XP (KB2736233)

Ενημέρωση για Windows XP (KB2749655)

Ενημέρωση για Windows XP (KB898461)

Ενημέρωση για Windows XP (KB951978)

Ενημέρωση για Windows XP (KB955759)

Ενημέρωση για Windows XP (KB961503)

Ενημέρωση για Windows XP (KB967715)

Ενημέρωση για Windows XP (KB968389)

Ενημέρωση για Windows XP (KB971029)

Ενημέρωση για Windows XP (KB971737)

Ενημέρωση για Windows XP (KB973687)

Ενημέρωση για Windows XP (KB973815)

Ενημερωμένη έκδοση Microsoft Office Excel 2007 Help (KB963678)

Ενημερωμένη έκδοση Microsoft Office Powerpoint 2007 Help (KB963669)

Ενημερωμένη έκδοση Microsoft Office Word 2007 Help (KB963665)

Ενημερωμένη έκδοση ασφαλείας για το Windows Media Player (KB2378111)

Ενημερωμένη έκδοση ασφαλείας για το Windows Media Player (KB952069)

Ενημερωμένη έκδοση ασφαλείας για το Windows Media Player (KB954155)

Ενημερωμένη έκδοση ασφαλείας για το Windows Media Player (KB973540)

Ενημερωμένη έκδοση ασφαλείας για το Windows Media Player (KB975558)

Ενημερωμένη έκδοση ασφαλείας για το Windows Media Player (KB978695)

Ενημερωμένη έκδοση ασφαλείας για το Windows Media Player (KB979402)

Ενημερωμένη έκδοση ασφαλείας για το Windows Media Player 11 (KB954154)

Επείγουσα επιδιόρθωση για Windows XP (KB2158563)

Επείγουσα επιδιόρθωση για Windows XP (KB2443685)

Επείγουσα επιδιόρθωση για Windows XP (KB2570791)

Επείγουσα επιδιόρθωση για Windows XP (KB2633952)

Επείγουσα επιδιόρθωση για Windows XP (KB2756822)

Επείγουσα επιδιόρθωση για Windows XP (KB2779562)

Επείγουσα επιδιόρθωση για Windows XP (KB932716-v2)

Επείγουσα επιδιόρθωση για Windows XP (KB942288-v3)

Επείγουσα επιδιόρθωση για Windows XP (KB952287)

Επείγουσα επιδιόρθωση για Windows XP (KB961118)

Επείγουσα επιδιόρθωση για Windows XP (KB981793)

Επείγουσα επιδιόρθωση για το Windows Media Player 11 (KB939683)

Adobe AIR

Adobe Flash Player 11 ActiveX

Adobe Flash Player 11 Plugin

Adobe Reader X (10.1.6)

Apple Application Support

Apple Mobile Device Support

Apple Software Update

ASIO4ALL

BisonCam

Bonjour

BS.Player FREE

Call of Duty® 4 - Modern Warfare 1.6 Patch

Call of Duty® 4 - Modern Warfare 1.7 Patch

CCleaner

Convert MP4 to MP3 1.5

DAEMON Tools Lite

DVD Shrink 3.2

erLT

ESET NOD32 Antivirus

Facebook Video Calling 1.2.0.287

FL Studio 10

Freemake Video Downloader

Google Chrome

Google Earth

Google Update Helper

Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)

Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)

Hotfix for Windows Media Format 11 SDK (KB973442)

Hotfix for Windows XP (KB915800-v4)

Hotfix for Windows XP (KB954550-v5)

Hotfix for Windows XP (KB976002-v5)

HotKey_Driver

IL Download Manager

Intel PROSet Wireless

iTunes

Java 7 Update 21

Java Auto Updater

JMicron JMB38X Flash Media Controller

Junk Mail filter update

Logitech SetPoint 6.30

Malwarebytes Anti-Malware έκδοση 1.75.0.1300

Media Go

Media Go Video Playback Engine 1.92.164.06140

Medieval CUE Splitter

Microsoft .NET Compact Framework 3.5

Microsoft .NET Framework 1.1

Microsoft .NET Framework 1.1 Greek Language Pack

Microsoft .NET Framework 1.1 Security Update (KB2742597)

Microsoft .NET Framework 2.0 Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - ELL

Microsoft .NET Framework 3.0 Service Pack 2

Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - ELL

Microsoft .NET Framework 3.5 Language Pack SP1 - ell

Microsoft .NET Framework 3.5 SP1

Microsoft .NET Framework 4 Client Profile

Microsoft .NET Framework 4 Client Profile ELL Language Pack

Microsoft .NET Framework 4 Extended

Microsoft .NET Framework 4 Extended ELL Language Pack

Microsoft Application Error Reporting

Microsoft Automated Troubleshooting Services Shim

Microsoft Choice Guard

Microsoft Compression Client Pack 1.0 for Windows XP

Microsoft Kernel-Mode Driver Framework Feature Pack 1.5

Microsoft Kernel-Mode Driver Framework Feature Pack 1.7

Microsoft Kernel-Mode Driver Framework Feature Pack 1.9

Microsoft Office 2007 Service Pack 3 (SP3)

Microsoft Office Excel MUI (Greek) 2007

Microsoft Office File Validation Add-In

Microsoft Office Home and Student 2007

Microsoft Office Live Add-in 1.3

Microsoft Office OneNote MUI (Greek) 2007

Microsoft Office PowerPoint MUI (Greek) 2007

Microsoft Office Proof (English) 2007

Microsoft Office Proof (French) 2007

Microsoft Office Proof (German) 2007

Microsoft Office Proof (Greek) 2007

Microsoft Office Proofing (Greek) 2007

Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)

Microsoft Office Shared MUI (Greek) 2007

Microsoft Office Word MUI (Greek) 2007

Microsoft Silverlight

Microsoft Software Update for Web Folders (Greek) 12

Microsoft SQL Server 2005 Compact Edition [ENU]

Microsoft Sync Framework Runtime Native v1.0 (x86)

Microsoft Sync Framework Services Native v1.0 (x86)

Microsoft User-Mode Driver Framework Feature Pack 1.9

Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053

Microsoft Visual C++ 2005 Redistributable

Microsoft Visual C++ 2005 Redistributable - KB2467175

Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148

Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570

Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022

Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17

Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148

Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161

Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219

Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.51106

Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.51106

Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.51106

Microsoft WinUsb 1.0

Microsoft XNA Framework Redistributable 4.0 Refresh

Motorola SM56 Data Fax Modem

Mp3 Knife 3.2

MSVCRT

NVIDIA Drivers

NVIDIA PhysX

OGA Notifier 2.0.0048.0

Pando Media Booster

PowerISO

Protector Suite QL 5.8

QuickTime

Rainbow Folders

Rainmeter

REALTEK GbE & FE Ethernet PCI-E NIC Driver

Realtek High Definition Audio Driver

Recuva

Security Update for Microsoft .NET Framework 3.5 SP1 (KB2604111)

Security Update for Microsoft .NET Framework 3.5 SP1 (KB2657424)

Security Update for Microsoft .NET Framework 3.5 SP1 (KB2736416)

Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121)

Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351)

Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368v2)

Security Update for Microsoft .NET Framework 4 Client Profile (KB2656405)

Security Update for Microsoft .NET Framework 4 Client Profile (KB2686827)

Security Update for Microsoft .NET Framework 4 Client Profile (KB2729449)

Security Update for Microsoft .NET Framework 4 Client Profile (KB2736428)

Security Update for Microsoft .NET Framework 4 Client Profile (KB2737019)

Security Update for Microsoft .NET Framework 4 Client Profile (KB2742595)

Security Update for Microsoft .NET Framework 4 Client Profile (KB2789642)

Security Update for Microsoft .NET Framework 4 Client Profile (KB2804576)

Security Update for Microsoft .NET Framework 4 Extended (KB2487367)

Security Update for Microsoft .NET Framework 4 Extended (KB2656351)

Security Update for Microsoft .NET Framework 4 Extended (KB2736428)

Security Update for Microsoft .NET Framework 4 Extended (KB2742595)

Security Update for Microsoft Office 2007 suites (KB2596615) 32-Bit Edition

Security Update for Microsoft Office 2007 suites (KB2596672) 32-Bit Edition

Security Update for Microsoft Office 2007 suites (KB2596744) 32-Bit Edition

Security Update for Microsoft Office 2007 suites (KB2596754) 32-Bit Edition

Security Update for Microsoft Office 2007 suites (KB2596785) 32-Bit Edition

Security Update for Microsoft Office 2007 suites (KB2596792) 32-Bit Edition

Security Update for Microsoft Office 2007 suites (KB2596871) 32-Bit Edition

Security Update for Microsoft Office 2007 suites (KB2597969) 32-Bit Edition

Security Update for Microsoft Office 2007 suites (KB2687311) 32-Bit Edition

Security Update for Microsoft Office 2007 suites (KB2687499) 32-Bit Edition

Security Update for Microsoft Office 2007 suites (KB2760416) 32-Bit Edition

Security Update for Microsoft Office Excel 2007 (KB2687307) 32-Bit Edition

Security Update for Microsoft Office InfoPath 2007 (KB2687440) 32-Bit Edition

Security Update for Microsoft Office PowerPoint 2007 (KB2596764) 32-Bit Edition

Security Update for Microsoft Office PowerPoint 2007 (KB2596912) 32-Bit Edition

Security Update for Microsoft Office Word 2007 (KB2760421) 32-Bit Edition

Security Update for Windows Search 4 - KB963093

Segoe UI

Skype Click to Call

Skype™ 5.10

Sony Mobile Update Service

Sony PC Companion 2.10.155

SUPERAntiSpyware

Synaptics Pointing Device Driver

Update for 2007 Microsoft Office System (KB967642)

Update for Microsoft .NET Framework 3.5 SP1 (KB963707)

Update for Microsoft .NET Framework 4 Client Profile (KB2468871)

Update for Microsoft .NET Framework 4 Client Profile (KB2533523)

Update for Microsoft .NET Framework 4 Client Profile (KB2600217)

Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition

Update for Microsoft Office 2007 suites (KB2596660) 32-Bit Edition

Update for Microsoft Office 2007 suites (KB2596848) 32-Bit Edition

Update for Microsoft Office 2007 suites (KB2687493) 32-Bit Edition

Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition

Virtual DJ Home - Atomix Productions

VirtualDJ Home FREE

Visual Studio Tools for the Office system 3.0 Runtime

WD SmartWare

WebFldrs XP

Windows 7 Upgrade Advisor

Windows Genuine Advantage Notifications (KB905474)

Windows Genuine Advantage Validation Tool (KB892130)

Windows Internet Explorer 8

Windows Live Call

Windows Live Communications Platform

Windows Live Essentials

Windows Live Mail

Windows Live Messenger

Windows Live Sync

Windows Live Upload Tool

Windows Live Writer

Windows Media Format 11 runtime

Windows Media Player 11

Windows Media Player Firefox Plugin

Windows PowerShell 1.0

Windows Search 4.0

WinRAR archiver

XML Paper Specification Shared Components Language Pack 1.0

YTD Video Downloader 4.1

.

==== End Of File ===========================

Link to post
Share on other sites

Note: Please do not run this tool without special supervision and instructions of someone authorized to do so. Otherwise, you could end up with serious problems. For more details, read this article: ComboFix usage, Questions, Help? - Look here

Please visit this webpage for download links, and instructions for running the tool:

http://www.bleepingc...to-use-combofix

* Ensure you have disabled all anti virus and anti malware programs so they do not interfere with the running of ComboFix.

Please post the C:\ComboFix.txt in your next reply for further review.

Note: If you encounter a message "illegal operation attempted on registry key that has been marked for deletion" and no programs will run - please just reboot and that will resolve that error.

Link to post
Share on other sites

ComboFix 13-06-05.05 - user 08/06/2013 16:23:51.1.2 - x86

Microsoft Windows XP Professional 5.1.2600.3.1253.30.1032.18.3067.2074 [GMT 3:00]

Running from: c:\documents and settings\user\+Ώώ?-Ίίώά ί±ήά?-ά?\ComboFix.exe

AV: ESET NOD32 Antivirus 4.2 *Disabled/Updated* {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}

.

.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

c:\documents and settings\All Users\Application Data\TEMP

c:\documents and settings\user\Application Data\abab32.exe

C:\Install.exe

c:\windows\iun6002.exe

c:\windows\system32\explorer.exe

c:\windows\system32\Packet.dll

c:\windows\system32\URTTemp

c:\windows\system32\URTTemp\regtlib.exe

c:\windows\system32\version.dat

c:\windows\system32\wpcap.dll

.

c:\windows\system32\winlogon.exe . . . is infected!!

.

c:\windows\explorer.exe . . . is infected!!

.

.

((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

-------\Legacy_NPF

-------\Service_NPF

.

.

((((((((((((((((((((((((( Files Created from 2013-05-08 to 2013-06-08 )))))))))))))))))))))))))))))))

.

.

2013-06-08 11:41 . 2013-06-08 11:41 -------- d-----w- c:\windows\ERUNT

2013-06-08 11:41 . 2013-06-08 11:41 -------- d-----w- C:\JRT

2013-06-07 12:56 . 2013-06-08 10:30 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes' Anti-Malware (portable)

2013-06-05 21:39 . 2013-06-05 22:39 -------- d-----w- c:\documents and settings\user\Documents

2013-06-05 20:13 . 2013-06-05 20:13 -------- d-----w- c:\documents and settings\user\Application Data\SUPERAntiSpyware.com

2013-06-05 20:13 . 2013-06-05 20:13 -------- d-----w- c:\program files\SUPERAntiSpyware

2013-06-05 20:13 . 2013-06-05 20:13 -------- d-----w- c:\documents and settings\All Users\Application Data\SUPERAntiSpyware.com

2013-06-03 00:00 . 2013-06-03 00:00 -------- d-----w- c:\documents and settings\user\Application Data\Malwarebytes

2013-06-03 00:00 . 2013-06-03 00:00 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes

2013-06-03 00:00 . 2013-06-03 00:00 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware

2013-06-03 00:00 . 2013-04-04 11:50 22856 ----a-w- c:\windows\system32\drivers\mbam.sys

2013-05-30 20:08 . 2013-05-30 20:08 -------- d-----w- c:\documents and settings\user\Application Data\NVIDIA

2013-05-28 21:53 . 2013-05-28 21:53 -------- d-----w- c:\program files\Microsoft XNA

2013-05-22 09:43 . 2013-05-22 09:43 -------- d-----w- c:\documents and settings\user\Local Settings\Application Data\Razer

2013-05-22 09:42 . 2013-06-05 18:18 -------- d-----w- c:\documents and settings\All Users\Application Data\Razer

.

.

.

(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2013-08-15 20:25 . 2012-04-23 19:49 692104 ----a-w- c:\windows\system32\FlashPlayerApp.exe

2013-08-15 20:25 . 2011-08-11 14:27 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl

2013-04-16 22:16 . 2008-04-15 12:00 920064 ----a-w- c:\windows\system32\wininet.dll

2013-04-16 22:16 . 2008-04-15 12:00 43520 ----a-w- c:\windows\system32\licmgr10.dll

2013-04-16 22:16 . 2008-04-15 12:00 1469440 ------w- c:\windows\system32\inetcpl.cpl

2013-04-12 23:28 . 2008-04-15 12:00 385024 ----a-w- c:\windows\system32\html.iec

2013-04-12 14:00 . 2008-04-15 12:00 1876608 ----a-w- c:\windows\system32\win32k.sys

2013-04-08 11:03 . 2013-04-08 11:03 242240 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys

2013-04-04 02:35 . 2013-04-19 17:45 94112 ----a-w- c:\windows\system32\WindowsAccessBridge.dll

2013-03-29 12:03 . 2012-06-20 09:29 861088 ----a-w- c:\windows\system32\npdeployJava1.dll

2013-03-29 12:03 . 2011-11-03 20:58 782240 ----a-w- c:\windows\system32\deployJava1.dll

.

.

------- Sigcheck -------

Note: Unsigned files aren't necessarily malware.

.

[-] 2011-10-12 . 8F472C28BD6992E9CB66E9D292C563F7 . 513536 . . [5.1.2600.5512] . . c:\windows\system32\winlogon.exe

.

[-] 2011-10-12 . 7FD50BBCCC290E55B49F060BEE48032E . 1038336 . . [6.00.2900.5512] . . c:\windows\explorer.exe

.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* empty entries & legit default entries are not shown

REGEDIT4

.

[HKEY_LOCAL_MACHINE\SOFTWARE\~\Browser Helper Objects\{e9e8eb35-ff77-455d-b677-91e5e4fc06c2}]

2010-03-18 07:09 297808 ----a-w- c:\windows\system32\mscoree.dll

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\UEAFOverlay]

@="{F2F31467-B1AC-4df0-AE79-FD5FA085E22B}"

[HKEY_CLASSES_ROOT\CLSID\{F2F31467-B1AC-4df0-AE79-FD5FA085E22B}]

2008-07-03 23:14 4232968 ----a-w- c:\program files\Protector Suite QL\farchns.dll

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\UEAFOverlayOpen]

@="{A3E208F7-0E3A-4182-A7A6-B169D5D691AA}"

[HKEY_CLASSES_ROOT\CLSID\{A3E208F7-0E3A-4182-A7A6-B169D5D691AA}]

2008-07-03 23:14 4232968 ----a-w- c:\program files\Protector Suite QL\farchns.dll

.

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Facebook Update"="c:\documents and settings\user\Local Settings\Application Data\Facebook\Update\FacebookUpdate.exe" [2012-07-16 138096]

"Pando Media Booster"="c:\program files\Pando Networks\Media Booster\PMB.exe" [2012-11-07 3093624]

"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2013-03-14 3672640]

"SUPERAntiSpyware"="c:\program files\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2013-05-15 4760816]

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"RTHDCPL"="RTHDCPL.EXE" [2008-04-10 16861184]

"SMSERIAL"="c:\program files\Motorola\SMSERIAL\sm56hlpr.exe" [2008-03-27 1208320]

"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2007-12-06 1024000]

"IntelZeroConfig"="c:\program files\Intel\WiFi\bin\ZCfgSvc.exe" [2008-04-30 1347584]

"IntelWireless"="c:\program files\Common Files\Intel\WirelessCommon\iFrmewrk.exe" [2008-04-30 1191936]

"PSQLLauncher"="c:\program files\Protector Suite QL\launcher.exe" [2008-07-03 49928]

"BisonHK"="c:\windows\BisonCam\BisonHK.exe" [2008-03-25 77824]

"DeLay"="c:\windows\BisonCam\DeLay.exe" [2008-03-11 53248]

"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2010-08-12 2215064]

"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-12-03 946352]

"EvtMgr6"="c:\program files\Logitech\SetPointP\SetPoint.exe" [2011-06-23 1386776]

"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2011-01-07 13880424]

"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-15 110592]

"APSDaemon"="c:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2013-01-28 59720]

"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2013-02-20 152392]

"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2013-03-12 253816]

.

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-15 15360]

.

c:\documents and settings\user\Start Menu\Προγράμματα\Εκκίνηση\

Rainmeter.lnk - c:\program files\Rainmeter\Rainmeter.exe [2013-4-28 35512]

Απόσπασμα οθόνης και Εκκίνηση για το OneNote 2007.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [2009-2-26 97680]

.

c:\documents and settings\All Users\Start Menu\Προγράμματα\Εκκίνηση\

HotKeyDriver.lnk - c:\program files\HotKey_Driver\HotKeyDriver.exe [2010-7-28 3633152]

Windows Search.lnk - c:\program files\Windows Desktop Search\WindowsSearch.exe [2008-5-26 123904]

.

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]

"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-05-24 304128]

"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\program files\SUPERAntiSpyware\SASSEH.DLL" [2013-05-07 115440]

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]

2011-06-17 07:33 66328 ----a-w- c:\program files\Common Files\Logishrd\Bluetooth\LBTWLgn.dll

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\psfus]

2008-07-03 23:02 96008 ----a-w- c:\windows\system32\psqlpwd.dll

.

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]

Notification Packages REG_MULTI_SZ scecli psqlpwd

.

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\!SASCORE]

@=""

.

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

@="Driver"

.

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]

@=""

.

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]

@="Service"

.

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Προγράμματα^Εκκίνηση^WDDMStatus.lnk]

path=c:\documents and settings\All Users\Start Menu\Προγράμματα\Εκκίνηση\WDDMStatus.lnk

backup=c:\windows\pss\WDDMStatus.lnkCommon Startup

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\APSDaemon]

2013-01-28 10:08 59720 ----a-w- c:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]

2013-03-14 08:23 3672640 ----a-w- c:\program files\DAEMON Tools Lite\DTLite.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]

2013-02-20 09:35 152392 ----a-w- c:\program files\iTunes\iTunesHelper.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PWRISOVM.EXE]

2010-04-12 08:40 180224 ----a-w- c:\program files\PowerISO\PWRISOVM.EXE

.

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"%windir%\\system32\\sessmgr.exe"=

"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=

"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=

"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=

"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=

"c:\\WINDOWS\\system32\\PnkBstrA.exe"=

"c:\\WINDOWS\\system32\\PnkBstrB.exe"=

"c:\\Program Files\\Google\\Google Earth\\client\\googleearth.exe"=

"c:\\Program Files\\Google\\Google Earth\\plugin\\geplugin.exe"=

"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=

"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

"c:\\Program Files\\Sony Mobile\\Update Service\\Update Service.exe"=

"c:\\Documents and Settings\\user\\Local Settings\\Application Data\\Facebook\\Video\\Skype\\FacebookVideoCalling.exe"=

"c:\\Program Files\\Pando Networks\\Media Booster\\PMB.exe"=

"c:\\Program Files\\Common Files\\Apple\\Apple Application Support\\WebKit2WebProcess.exe"=

"c:\\Program Files\\iTunes\\iTunes.exe"=

"c:\\WINDOWS\\system32\\dpvsetup.exe"=

.

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]

"57665:TCP"= 57665:TCP:Pando Media Booster

"57665:UDP"= 57665:UDP:Pando Media Booster

.

R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [20/9/2010 7:07 μμ 643072]

R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [29/7/2010 2:31 μμ 115008]

R1 epfwtdir;epfwtdir;c:\windows\system32\drivers\epfwtdir.sys [3/8/2010 2:28 μμ 95896]

R1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\sasdifsv.sys [22/7/2011 7:27 μμ 12880]

R1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL.SYS [13/7/2011 12:55 πμ 67664]

R2 !SASCORE;SAS Core Service;c:\program files\SUPERAntiSpyware\SASCore.exe [23/5/2013 11:11 μμ 119056]

R2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\ekrn.exe [12/8/2010 3:16 μμ 810144]

R2 FreemakeVideoCapture;FreemakeVideoCapture;c:\program files\Freemake\CaptureLib\CaptureLibService.exe [29/4/2013 4:41 μμ 9216]

R2 LBeepKE;Logitech Beep Suppression Driver;c:\windows\system32\drivers\LBeepKE.sys [15/8/2011 4:24 μμ 12184]

R2 MBAMScheduler;MBAMScheduler;c:\program files\Malwarebytes' Anti-Malware\mbamscheduler.exe [3/6/2013 3:00 πμ 418376]

R2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [3/6/2013 3:00 πμ 701512]

R2 WDDMService;WDDMService;c:\program files\Western Digital\WD SmartWare\WD Drive Manager\WDDMService.exe [9/3/2011 11:07 πμ 238592]

R2 WDFME;WD File Management Engine;c:\program files\Western Digital\WD SmartWare\Front Parlor\WDFME\WDFME.exe [9/3/2011 11:18 πμ 1060864]

R3 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\drivers\dtsoftbus01.sys [8/4/2013 2:03 μμ 242240]

R3 JMCR;JMCR;c:\windows\system32\drivers\jmcr.sys [28/7/2010 11:39 πμ 84240]

R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [3/6/2013 3:00 πμ 22856]

R3 seehcri;Sony Ericsson seehcri Device Driver;c:\windows\system32\drivers\seehcri.sys [11/3/2011 3:21 μμ 27632]

S0 rjaty;rjaty;c:\windows\system32\drivers\imofugc.sys --> c:\windows\system32\drivers\imofugc.sys [?]

S2 WDSC;WD File Management Shadow Engine;c:\program files\Western Digital\WD SmartWare\Front Parlor\WDSC.exe [9/3/2011 11:16 πμ 484352]

S3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\drivers\ggflt.sys [11/3/2011 3:21 μμ 12400]

S3 GGSAFERDriver;GGSAFER Driver;\??\c:\program files\Garena\safedrv.sys --> c:\program files\Garena\safedrv.sys [?]

S3 ivusb;Initio Driver for USB Default Controller;c:\windows\system32\DRIVERS\ivusb.sys --> c:\windows\system32\DRIVERS\ivusb.sys [?]

S3 LLRING0;LLRING0;\??\c:\program files\Fortress Network\FortressMU Season 6 Episode 3\MuGuard\llck.sys --> c:\program files\Fortress Network\FortressMU Season 6 Episode 3\MuGuard\llck.sys [?]

S3 sef3x1;Sony Ericsson sef3x1 Device Driver;c:\windows\system32\drivers\sef3x1.sys [11/3/2011 4:19 μμ 28608]

S3 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [13/7/2012 1:28 μμ 160944]

S3 Sony PC Companion;Sony PC Companion;c:\program files\Sony\Sony PC Companion\PCCService.exe [7/12/2011 9:39 πμ 155824]

S3 WDC_SAM;WD SCSI Pass Thru driver;c:\windows\system32\drivers\wdcsam.sys [20/5/2011 4:20 μμ 11520]

.

--- Other Services/Drivers In Memory ---

.

*NewlyCreated* - WS2IFSL

.

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]

2013-06-06 13:09 1165776 ----a-w- c:\program files\Google\Chrome\Application\27.0.1453.110\Installer\chrmstp.exe

.

Contents of the 'Scheduled Tasks' folder

.

2013-06-08 c:\windows\Tasks\Adobe Flash Player Updater.job

- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-23 20:25]

.

2013-06-06 c:\windows\Tasks\AppleSoftwareUpdate.job

- c:\program files\Apple Software Update\SoftwareUpdate.exe [2011-06-01 15:57]

.

2013-06-07 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1409082233-823518204-1801674531-1003Core.job

- c:\documents and settings\user\Local Settings\Application Data\Facebook\Update\FacebookUpdate.exe [2011-07-16 05:07]

.

2013-06-08 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1409082233-823518204-1801674531-1003UA.job

- c:\documents and settings\user\Local Settings\Application Data\Facebook\Update\FacebookUpdate.exe [2011-07-16 05:07]

.

2013-06-08 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job

- c:\program files\Google\Update\GoogleUpdate.exe [2011-03-27 15:52]

.

2013-06-08 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job

- c:\program files\Google\Update\GoogleUpdate.exe [2011-03-27 15:52]

.

.

------- Supplementary Scan -------

.

uStart Page = hxxp://www.google.com/

uInternet Settings,ProxyOverride = *.local

IE: E&ξαγωγή στο Microsoft Excel - c:\progra~1\MI1933~1\Office12\EXCEL.EXE/3000

TCP: DhcpNameServer = 192.168.254.254

.

- - - - ORPHANS REMOVED - - - -

.

HKCU-Run-SRS Audio Sandbox - c:\program files\SRS Labs\Audio Sandbox\SRSSSC.exe

HKCU-Run-RocketDock - c:\program files\RocketDock\RocketDock.exe

SafeBoot-61139590.sys

SafeBoot-WudfPf

SafeBoot-WudfRd

MSConfigStartUp-QuickTime Task - c:\program files\K-Lite Codec Pack\QuickTime\QTTask.exe

.

.

.

**************************************************************************

.

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2013-06-08 17:25

Windows 5.1.2600 Service Pack 3 NTFS

.

scanning hidden processes ...

.

scanning hidden autostart entries ...

.

scanning hidden files ...

.

scan completed successfully

hidden files: 0

.

**************************************************************************

.

--------------------- LOCKED REGISTRY KEYS ---------------------

.

[HKEY_USERS\S-1-5-21-1409082233-823518204-1801674531-1003\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]

@Allowed: (Read) (RestrictedCode)

@Allowed: (Read) (RestrictedCode)

"??"=hex:d9,8f,de,63,3d,66,55,08,c8,78,95,53,9a,34,c0,b5,19,e0,e2,1f,85,48,d7,

65,47,fa,dd,d7,3f,ef,ba,56,0d,cd,09,5b,69,55,2b,70,d9,83,07,24,ea,4f,27,cd,\

"??"=hex:5f,13,3f,12,06,8e,bf,01,29,98,80,5b,80,9e,92,02

.

[HKEY_USERS\S-1-5-21-1409082233-823518204-1801674531-1003\Software\SecuROM\License information*]

"datasecu"=hex:86,2c,06,07,37,31,b0,1b,a9,04,8b,48,5f,f4,51,dc,ba,5b,cf,00,d1,

39,8d,0a,d2,d2,45,40,b5,00,95,8c,c3,06,79,80,2b,2f,62,ac,92,4b,f4,df,01,43,\

"rkeysecu"=hex:ea,79,48,57,e3,87,6f,31,af,57,a5,db,08,8a,98,a1

.

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]

@Denied: (A 2) (Everyone)

@="FlashBroker"

"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_7_700_202_ActiveX.exe,-101"

.

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]

"Enabled"=dword:00000001

.

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]

@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_7_700_202_ActiveX.exe"

.

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]

@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

.

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]

@Denied: (A 2) (Everyone)

@="IFlashBroker5"

.

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]

@="{00020424-0000-0000-C000-000000000046}"

.

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]

@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

"Version"="1.0"

.

--------------------- DLLs Loaded Under Running Processes ---------------------

.

- - - - - - - > 'winlogon.exe'(1112)

c:\windows\system32\vrlogon.dll

c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll

c:\windows\system32\psqlpwd.dll

c:\program files\Protector Suite QL\homefus2.dll

c:\program files\Protector Suite QL\infql2.dll

c:\program files\Protector Suite QL\homepass.dll

c:\program files\Protector Suite QL\bio.dll

c:\program files\Protector Suite QL\qlbase.dll

c:\program files\Protector Suite QL\otp.dll

c:\program files\Protector Suite QL\psqltray.dll

.

- - - - - - - > 'lsass.exe'(1172)

c:\windows\system32\psqlpwd.dll

c:\program files\Protector Suite QL\homefus2.dll

c:\program files\Protector Suite QL\infql2.dll

.

- - - - - - - > 'explorer.exe'(2880)

c:\program files\Protector Suite QL\farchns.dll

c:\program files\Protector Suite QL\infql2.dll

c:\progra~1\WINDOW~2\wmpband.dll

c:\program files\Windows Desktop Search\deskbar.dll

c:\program files\Windows Desktop Search\el-gr\dbres.dll.mui

c:\program files\Windows Desktop Search\dbres.dll

c:\program files\Windows Desktop Search\wordwheel.dll

c:\program files\Windows Desktop Search\el-gr\msnlExtRes.dll.mui

c:\program files\Windows Desktop Search\msnlExtRes.dll

c:\windows\system32\msi.dll

c:\windows\system32\webcheck.dll

c:\windows\system32\WPDShServiceObj.dll

c:\windows\system32\PortableDeviceTypes.dll

c:\windows\system32\PortableDeviceApi.dll

c:\windows\system32\netprovcredman.dll

.

------------------------ Other Running Processes ------------------------

.

c:\windows\system32\nvsvc32.exe

c:\program files\Intel\WiFi\bin\S24EvMon.exe

c:\program files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe

c:\program files\Bonjour\mDNSResponder.exe

c:\program files\Intel\WiFi\bin\EvtEng.exe

c:\program files\Java\jre7\bin\jqs.exe

c:\windows\system32\PnkBstrA.exe

c:\windows\system32\PnkBstrB.exe

c:\program files\Common Files\Intel\WirelessCommon\RegSrvc.exe

c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe

c:\windows\system32\SearchIndexer.exe

c:\windows\RTHDCPL.EXE

c:\windows\system32\rundll32.exe

c:\program files\Protector Suite QL\psqltray.exe

c:\windows\system32\wbem\unsecapp.exe

c:\program files\Common Files\LogiShrd\KHAL3\KHALMNPR.EXE

c:\program files\iPod\bin\iPodService.exe

c:\program files\Common Files\LogiShrd\sp6\LU\LULnchr.exe

c:\program files\Common Files\LogiShrd\sp6\LU\LogitechUpdate.exe

c:\windows\system32\wbem\wmiapsrv.exe

.

**************************************************************************

.

Completion time: 2013-06-08 17:33:51 - machine was rebooted

ComboFix-quarantined-files.txt 2013-06-08 14:33

.

Pre-Run: 13 Κατάλογοι 194.756.968.448 διαθέσιμα byte

Post-Run: 16 Κατάλογοι 195.550.707.712 διαθέσιμα byte

.

WindowsXP-KB310994-SP2-Pro-BootDisk-ENU.exe

[boot loader]

timeout=2

default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS

[operating systems]

c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons

UnsupportedDebug="do not select this" /debug

multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect

.

- - End Of File - - 97FA7E0AE2F90D5957CE94DB6F76B932

Link to post
Share on other sites

ComboFix can't delete them, it is forbidden.

Please open www.virustotal.com and upload the following files one by one:

c:\windows\system32\winlogon.exe

c:\windows\explorer.exe

Wait until scan finished and copy/paste both URLs in your next reply.

Link to post
Share on other sites

Please download SystemLook from one of the links below and save it to your Desktop.

Download Mirror #1

Download Mirror #2

  • Double-click SystemLook.exe to run it.
  • Copy the content of the following codebox into the main textfield:
    :filefind
    *winlogon.exe*
    *explorer.exe*


  • Click the Look button to start the scan.
  • When finished, a notepad window will open with the results of the scan. Please post this log in your next reply.

Note: The log can also be found on your Desktop entitled SystemLook.txt

Link to post
Share on other sites

SystemLook 30.07.11 by jpshortstuff

Log created at 19:29 on 08/06/2013 by user

Administrator - Elevation successful

========== filefind ==========

Searching for "*winlogon.exe*"

C:\Program Files\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe --a---- 218184 bytes [00:00 03/06/2013] [11:50 04/04/2013] B4C6E3889BB310CA7E974A04EC6E46AC

C:\WINDOWS\system32\winlogon.exe --a---- 513536 bytes [12:00 15/04/2008] [09:42 12/10/2011] 8F472C28BD6992E9CB66E9D292C563F7

Searching for "*explorer.exe*"

C:\Qoobox\Quarantine\C\WINDOWS\system32\explorer.exe.vir --a---- 1004032 bytes [11:15 30/04/2011] [20:00 29/08/2002] A82B28BFC2E4455FE43022A498C0EF0A

C:\WINDOWS\explorer.exe --a---- 1038336 bytes [12:00 15/04/2008] [09:42 12/10/2011] 7FD50BBCCC290E55B49F060BEE48032E

C:\WINDOWS\Prefetch\EXPLORER.EXE-082F38A9.pf --a---- 96412 bytes [11:42 08/06/2013] [14:32 08/06/2013] D4953C2F4176AEE111468F0E936F9FB7

C:\WINDOWS\Prefetch\EXPLORER.EXE-0C648EA3.pf --a---- 17696 bytes [05:51 07/06/2013] [05:51 07/06/2013] A2B7DA9BF698F95BBA345385B7048EE1

-= EOF =-

Link to post
Share on other sites

SystemLook 30.07.11 by jpshortstuff

Log created at 13:08 on 09/06/2013 by user

Administrator - Elevation successful

========== filefind ==========

Searching for "*winlogon.exe*"

C:\Program Files\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe --a---- 218184 bytes [00:00 03/06/2013] [11:50 04/04/2013] B4C6E3889BB310CA7E974A04EC6E46AC

C:\WINDOWS\system32\winlogon.exe --a---- 513536 bytes [12:00 15/04/2008] [12:00 15/04/2008] 5C928CB57C89F8623608DBF5467379EE

C:\WINDOWS\system32\dllcache\winlogon.exe --a--c- 513536 bytes [12:00 15/04/2008] [12:00 15/04/2008] 5C928CB57C89F8623608DBF5467379EE

Searching for "*explorer.exe*"

C:\Qoobox\Quarantine\C\WINDOWS\system32\explorer.exe.vir --a---- 1004032 bytes [11:15 30/04/2011] [20:00 29/08/2002] A82B28BFC2E4455FE43022A498C0EF0A

C:\WINDOWS\explorer.exe --a---- 1038336 bytes [12:00 15/04/2008] [12:00 15/04/2008] 8B93A11CDA30DD8AD9902B59BB401411

C:\WINDOWS\system32\dllcache\explorer.exe --a--c- 1038336 bytes [12:00 15/04/2008] [12:00 15/04/2008] 8B93A11CDA30DD8AD9902B59BB401411

-= EOF =-

Link to post
Share on other sites

ComboFix 13-06-08.02 - user 09/06/2013 14:47:23.2.1 - x86

Microsoft Windows XP Professional 5.1.2600.3.1253.30.1032.18.3067.2117 [GMT 3:00]

Running from: c:\documents and settings\user\Επιφάνεια εργασίας\ComboFix.exe

AV: ESET NOD32 Antivirus 4.2 *Disabled/Updated* {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}

* Created a new restore point

.

.

((((((((((((((((((((((((( Files Created from 2013-05-09 to 2013-06-09 )))))))))))))))))))))))))))))))

.

.

2013-06-08 18:31 . 2008-04-14 19:00 116736 -c--a-w- c:\windows\system32\dllcache\xrxwiadr.dll

2013-06-08 18:31 . 2008-04-14 19:00 19456 -c--a-w- c:\windows\system32\dllcache\xrxscnui.dll

2013-06-08 18:31 . 2001-11-26 20:29 23040 -c--a-w- c:\windows\system32\dllcache\xrxwbtmp.dll

2013-06-08 18:31 . 2001-11-26 20:29 27648 -c--a-w- c:\windows\system32\dllcache\xrxftplt.exe

2013-06-08 18:31 . 2001-11-26 20:29 4608 -c--a-w- c:\windows\system32\dllcache\xrxflnch.exe

2013-06-08 18:31 . 2001-11-26 20:29 99865 -c--a-w- c:\windows\system32\dllcache\xlog.exe

2013-06-08 18:30 . 2001-08-17 16:11 16970 -c--a-w- c:\windows\system32\dllcache\xem336n5.sys

2013-06-08 18:30 . 2008-04-13 19:04 19455 -c--a-w- c:\windows\system32\dllcache\wvchntxx.sys

2013-06-08 18:30 . 2008-04-13 19:04 12063 -c--a-w- c:\windows\system32\dllcache\wsiintxx.sys

2013-06-08 18:30 . 2008-04-14 19:00 8192 -c--a-w- c:\windows\system32\dllcache\wshirda.dll

2013-06-08 18:30 . 2008-04-13 19:05 154624 -c--a-w- c:\windows\system32\dllcache\wlluc48.sys

2013-06-08 18:30 . 2001-11-26 20:02 35402 -c--a-w- c:\windows\system32\dllcache\wlandrv2.sys

2013-06-08 18:30 . 2001-08-17 17:28 771581 -c--a-w- c:\windows\system32\dllcache\winacisa.sys

2013-06-08 18:30 . 2001-11-26 20:29 54272 -c--a-w- c:\windows\system32\dllcache\wiamsmud.dll

2013-06-08 18:30 . 2008-04-13 19:04 23615 -c--a-w- c:\windows\system32\dllcache\wch7xxnt.sys

2013-06-08 18:30 . 2001-08-17 17:28 701386 -c--a-w- c:\windows\system32\dllcache\wdhaalba.sys

2013-06-08 18:30 . 2001-08-17 16:10 35871 -c--a-w- c:\windows\system32\dllcache\wbfirdma.sys

2013-06-08 18:28 . 2001-08-17 17:28 224802 -c--a-w- c:\windows\system32\dllcache\usr1807a.sys

2013-06-08 18:27 . 2001-08-17 16:51 166784 -c--a-w- c:\windows\system32\dllcache\tridxpm.sys

2013-06-08 18:26 . 2001-08-17 16:13 37961 -c--a-w- c:\windows\system32\dllcache\tdk100b.sys

2013-06-08 18:25 . 2001-11-26 19:47 17024 -c--a-w- c:\windows\system32\dllcache\stcusb.sys

2013-06-08 18:22 . 2001-08-17 16:51 58368 -c--a-w- c:\windows\system32\dllcache\smiminib.sys

2013-06-08 18:20 . 2008-04-14 18:59 3901 -c--a-w- c:\windows\system32\dllcache\siint5.dll

2013-06-08 18:20 . 2001-11-26 20:08 161824 -c--a-w- c:\windows\system32\dllcache\sgsmusb.sys

2013-06-08 18:20 . 2001-07-21 18:29 18400 -c--a-w- c:\windows\system32\dllcache\sgsmld.sys

2013-06-08 18:20 . 2001-08-17 16:51 98080 -c--a-w- c:\windows\system32\dllcache\sgiulnt5.sys

2013-06-08 18:20 . 2001-11-26 20:28 386560 -c--a-w- c:\windows\system32\dllcache\sgiul50.dll

2013-06-08 18:20 . 2001-08-17 16:19 36480 -c--a-w- c:\windows\system32\dllcache\sfmanm.sys

2013-06-08 18:20 . 2001-11-26 20:07 7040 -c--a-w- c:\windows\system32\dllcache\serscan.sys

2013-06-08 18:20 . 2001-11-26 20:07 18816 -c--a-w- c:\windows\system32\dllcache\sermouse.sys

2013-06-08 17:53 . 2001-08-17 17:53 6912 -c--a-w- c:\windows\system32\dllcache\seaddsmc.sys

2013-06-08 17:53 . 2008-04-13 21:15 11520 -c--a-w- c:\windows\system32\dllcache\scsiscan.sys

2013-06-08 17:53 . 2001-08-17 17:52 11648 -c--a-w- c:\windows\system32\dllcache\scsiprnt.sys

2013-06-08 17:50 . 2001-08-17 16:50 166720 -c--a-w- c:\windows\system32\dllcache\s3m.sys

2013-06-08 17:40 . 2008-04-13 20:53 13776 -c--a-w- c:\windows\system32\dllcache\recagent.sys

2013-06-08 17:39 . 2001-11-26 20:29 35328 -c--a-w- c:\windows\system32\dllcache\psisload.dll

2013-06-08 17:38 . 2001-11-26 20:29 42496 -c--a-w- c:\windows\system32\dllcache\ovui2rc.dll

2013-06-08 17:37 . 2001-08-17 16:49 51552 -c--a-w- c:\windows\system32\dllcache\ntgrip.sys

2013-06-08 17:35 . 2001-11-26 20:07 53791 -c--a-w- c:\windows\system32\dllcache\n1000nt5.sys

2013-06-08 17:34 . 2001-08-17 18:02 35200 -c--a-w- c:\windows\system32\dllcache\msgame.sys

2013-06-08 17:34 . 2001-08-17 17:48 6016 -c--a-w- c:\windows\system32\dllcache\msfsio.sys

2013-06-08 17:34 . 2001-08-17 17:52 17280 -c--a-w- c:\windows\system32\dllcache\mraid35x.sys

2013-06-08 17:34 . 2001-08-17 17:57 16128 -c--a-w- c:\windows\system32\dllcache\modemcsa.sys

2013-06-08 17:34 . 2001-08-17 17:52 6528 -c--a-w- c:\windows\system32\dllcache\miniqic.sys

2013-06-08 17:34 . 2001-11-26 19:58 320512 -c--a-w- c:\windows\system32\dllcache\mgaum.sys

2013-06-08 17:34 . 2001-11-26 20:28 235648 -c--a-w- c:\windows\system32\dllcache\mgaud.dll

2013-06-08 17:34 . 2008-04-13 21:11 26112 -c--a-w- c:\windows\system32\dllcache\memstpci.sys

2013-06-08 17:34 . 2001-11-26 20:29 47616 -c--a-w- c:\windows\system32\dllcache\memgrp.dll

2013-06-08 17:34 . 2001-08-17 17:58 8320 -c--a-w- c:\windows\system32\dllcache\memcard.sys

2013-06-08 17:34 . 2001-11-26 19:56 166634 -c--a-w- c:\windows\system32\dllcache\mdgndis5.sys

2013-06-08 17:34 . 2001-08-17 17:52 7424 -c--a-w- c:\windows\system32\dllcache\mammoth.sys

2013-06-08 17:32 . 2008-04-14 18:26 14848 -c--a-w- c:\windows\system32\dllcache\kbdhid.sys

2013-06-08 17:31 . 2001-11-26 20:29 372824 -c--a-w- c:\windows\system32\dllcache\iconf32.dll

2013-06-08 17:30 . 2001-08-17 17:28 488383 -c--a-w- c:\windows\system32\dllcache\hsf_v124.sys

2013-06-08 17:29 . 2008-04-13 21:06 20352 -c--a-w- c:\windows\system32\dllcache\hidbatt.sys

2013-06-08 17:18 . 2001-08-17 16:12 24618 -c--a-w- c:\windows\system32\dllcache\fa410nd5.sys

2013-06-08 17:17 . 2001-11-26 19:59 596415 -c--a-w- c:\windows\system32\dllcache\es56cvmp.sys

2013-06-08 17:16 . 2001-08-17 17:47 8704 -c--a-w- c:\windows\system32\dllcache\dot4scan.sys

2013-06-08 17:15 . 2001-11-26 20:29 28160 -c--a-w- c:\windows\system32\dllcache\cyyports.dll

2013-06-08 17:14 . 2001-11-26 19:54 14208 -c--a-w- c:\windows\system32\dllcache\bulltlp3.sys

2013-06-08 17:13 . 2001-11-26 20:28 382592 -c--a-w- c:\windows\system32\dllcache\atidrab.dll

2013-06-08 17:12 . 2008-04-13 21:06 44928 -c--a-w- c:\windows\system32\dllcache\agpcpq.sys

2013-06-08 17:12 . 2008-04-13 21:06 42368 -c--a-w- c:\windows\system32\dllcache\agp440.sys

2013-06-08 17:12 . 2008-04-14 18:59 3775 -c--a-w- c:\windows\system32\dllcache\adv11nt5.dll

2013-06-08 17:12 . 2008-04-14 18:59 3711 -c--a-w- c:\windows\system32\dllcache\adv09nt5.dll

2013-06-08 17:12 . 2008-04-14 18:59 3135 -c--a-w- c:\windows\system32\dllcache\adv08nt5.dll

2013-06-08 17:12 . 2008-04-14 18:59 3647 -c--a-w- c:\windows\system32\dllcache\adv07nt5.dll

2013-06-08 17:12 . 2008-04-14 18:59 3967 -c--a-w- c:\windows\system32\dllcache\adv02nt5.dll

2013-06-08 17:12 . 2008-04-14 18:59 3615 -c--a-w- c:\windows\system32\dllcache\adv05nt5.dll

2013-06-08 17:12 . 2008-04-14 18:59 4255 -c--a-w- c:\windows\system32\dllcache\adv01nt5.dll

2013-06-08 17:07 . 2001-11-26 20:28 66048 -c--a-w- c:\windows\system32\dllcache\s3legacy.dll

2013-06-08 11:41 . 2013-06-08 11:41 -------- d-----w- c:\windows\ERUNT

2013-06-08 11:41 . 2013-06-08 11:41 -------- d-----w- C:\JRT

2013-06-07 12:56 . 2013-06-08 10:30 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes' Anti-Malware (portable)

2013-06-05 21:39 . 2013-06-05 22:39 -------- d-----w- c:\documents and settings\user\Documents

2013-06-05 20:13 . 2013-06-05 20:13 -------- d-----w- c:\documents and settings\user\Application Data\SUPERAntiSpyware.com

2013-06-05 20:13 . 2013-06-05 20:13 -------- d-----w- c:\program files\SUPERAntiSpyware

2013-06-05 20:13 . 2013-06-05 20:13 -------- d-----w- c:\documents and settings\All Users\Application Data\SUPERAntiSpyware.com

2013-06-03 00:00 . 2013-06-03 00:00 -------- d-----w- c:\documents and settings\user\Application Data\Malwarebytes

2013-06-03 00:00 . 2013-06-03 00:00 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes

2013-06-03 00:00 . 2013-06-03 00:00 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware

2013-06-03 00:00 . 2013-04-04 11:50 22856 ----a-w- c:\windows\system32\drivers\mbam.sys

2013-05-30 20:08 . 2013-05-30 20:08 -------- d-----w- c:\documents and settings\user\Application Data\NVIDIA

2013-05-28 21:53 . 2013-05-28 21:53 -------- d-----w- c:\program files\Microsoft XNA

2013-05-22 09:43 . 2013-05-22 09:43 -------- d-----w- c:\documents and settings\user\Local Settings\Application Data\Razer

2013-05-22 09:42 . 2013-06-05 18:18 -------- d-----w- c:\documents and settings\All Users\Application Data\Razer

.

.

.

(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2013-08-15 20:25 . 2012-04-23 19:49 692104 ----a-w- c:\windows\system32\FlashPlayerApp.exe

2013-08-15 20:25 . 2011-08-11 14:27 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl

2013-04-16 22:16 . 2008-04-15 12:00 920064 ----a-w- c:\windows\system32\wininet.dll

2013-04-16 22:16 . 2008-04-15 12:00 43520 ----a-w- c:\windows\system32\licmgr10.dll

2013-04-16 22:16 . 2008-04-15 12:00 1469440 ------w- c:\windows\system32\inetcpl.cpl

2013-04-12 23:28 . 2008-04-15 12:00 385024 ----a-w- c:\windows\system32\html.iec

2013-04-12 14:00 . 2008-04-15 12:00 1876608 ----a-w- c:\windows\system32\win32k.sys

2013-04-08 11:03 . 2013-04-08 11:03 242240 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys

2013-04-04 02:35 . 2013-04-19 17:45 94112 ----a-w- c:\windows\system32\WindowsAccessBridge.dll

2013-03-29 12:03 . 2012-06-20 09:29 861088 ----a-w- c:\windows\system32\npdeployJava1.dll

2013-03-29 12:03 . 2011-11-03 20:58 782240 ----a-w- c:\windows\system32\deployJava1.dll

.

.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* empty entries & legit default entries are not shown

REGEDIT4

.

[HKEY_LOCAL_MACHINE\SOFTWARE\~\Browser Helper Objects\{e9e8eb35-ff77-455d-b677-91e5e4fc06c2}]

2010-03-18 07:09 297808 ----a-w- c:\windows\system32\mscoree.dll

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\UEAFOverlay]

@="{F2F31467-B1AC-4df0-AE79-FD5FA085E22B}"

[HKEY_CLASSES_ROOT\CLSID\{F2F31467-B1AC-4df0-AE79-FD5FA085E22B}]

2008-07-03 23:14 4232968 ----a-w- c:\program files\Protector Suite QL\farchns.dll

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\UEAFOverlayOpen]

@="{A3E208F7-0E3A-4182-A7A6-B169D5D691AA}"

[HKEY_CLASSES_ROOT\CLSID\{A3E208F7-0E3A-4182-A7A6-B169D5D691AA}]

2008-07-03 23:14 4232968 ----a-w- c:\program files\Protector Suite QL\farchns.dll

.

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Facebook Update"="c:\documents and settings\user\Local Settings\Application Data\Facebook\Update\FacebookUpdate.exe" [2012-07-16 138096]

"Pando Media Booster"="c:\program files\Pando Networks\Media Booster\PMB.exe" [2012-11-07 3093624]

"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2013-03-14 3672640]

"SUPERAntiSpyware"="c:\program files\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2013-05-15 4760816]

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"RTHDCPL"="RTHDCPL.EXE" [2008-04-10 16861184]

"SMSERIAL"="c:\program files\Motorola\SMSERIAL\sm56hlpr.exe" [2008-03-27 1208320]

"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2007-12-06 1024000]

"IntelZeroConfig"="c:\program files\Intel\WiFi\bin\ZCfgSvc.exe" [2008-04-30 1347584]

"IntelWireless"="c:\program files\Common Files\Intel\WirelessCommon\iFrmewrk.exe" [2008-04-30 1191936]

"PSQLLauncher"="c:\program files\Protector Suite QL\launcher.exe" [2008-07-03 49928]

"BisonHK"="c:\windows\BisonCam\BisonHK.exe" [2008-03-25 77824]

"DeLay"="c:\windows\BisonCam\DeLay.exe" [2008-03-11 53248]

"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2010-08-12 2215064]

"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-12-03 946352]

"EvtMgr6"="c:\program files\Logitech\SetPointP\SetPoint.exe" [2011-06-23 1386776]

"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2011-01-07 13880424]

"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-15 110592]

"APSDaemon"="c:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2013-01-28 59720]

"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2013-02-20 152392]

"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2013-03-12 253816]

.

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-15 15360]

.

c:\documents and settings\user\Start Menu\Προγράμματα\Εκκίνηση\

Rainmeter.lnk - c:\program files\Rainmeter\Rainmeter.exe [2013-4-28 35512]

Απόσπασμα οθόνης και Εκκίνηση για το OneNote 2007.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [2009-2-26 97680]

.

c:\documents and settings\All Users\Start Menu\Προγράμματα\Εκκίνηση\

HotKeyDriver.lnk - c:\program files\HotKey_Driver\HotKeyDriver.exe [2010-7-28 3633152]

Windows Search.lnk - c:\program files\Windows Desktop Search\WindowsSearch.exe [2008-5-26 123904]

.

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]

"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-05-24 304128]

"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\program files\SUPERAntiSpyware\SASSEH.DLL" [2013-05-07 115440]

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]

2011-06-17 07:33 66328 ----a-w- c:\program files\Common Files\Logishrd\Bluetooth\LBTWLgn.dll

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\psfus]

2008-07-03 23:02 96008 ----a-w- c:\windows\system32\psqlpwd.dll

.

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]

Notification Packages REG_MULTI_SZ scecli psqlpwd

.

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\!SASCORE]

@=""

.

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

@="Driver"

.

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]

@=""

.

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]

@="Service"

.

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Προγράμματα^Εκκίνηση^WDDMStatus.lnk]

path=c:\documents and settings\All Users\Start Menu\Προγράμματα\Εκκίνηση\WDDMStatus.lnk

backup=c:\windows\pss\WDDMStatus.lnkCommon Startup

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\APSDaemon]

2013-01-28 10:08 59720 ----a-w- c:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]

2013-03-14 08:23 3672640 ----a-w- c:\program files\DAEMON Tools Lite\DTLite.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]

2013-02-20 09:35 152392 ----a-w- c:\program files\iTunes\iTunesHelper.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PWRISOVM.EXE]

2010-04-12 08:40 180224 ----a-w- c:\program files\PowerISO\PWRISOVM.EXE

.

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"%windir%\\system32\\sessmgr.exe"=

"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=

"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=

"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=

"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=

"c:\\WINDOWS\\system32\\PnkBstrA.exe"=

"c:\\WINDOWS\\system32\\PnkBstrB.exe"=

"c:\\Program Files\\Google\\Google Earth\\client\\googleearth.exe"=

"c:\\Program Files\\Google\\Google Earth\\plugin\\geplugin.exe"=

"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=

"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

"c:\\Program Files\\Sony Mobile\\Update Service\\Update Service.exe"=

"c:\\Documents and Settings\\user\\Local Settings\\Application Data\\Facebook\\Video\\Skype\\FacebookVideoCalling.exe"=

"c:\\Program Files\\Pando Networks\\Media Booster\\PMB.exe"=

"c:\\Program Files\\Common Files\\Apple\\Apple Application Support\\WebKit2WebProcess.exe"=

"c:\\Program Files\\iTunes\\iTunes.exe"=

"c:\\WINDOWS\\system32\\dpvsetup.exe"=

.

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]

"57665:TCP"= 57665:TCP:Pando Media Booster

"57665:UDP"= 57665:UDP:Pando Media Booster

.

R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [20/9/2010 7:07 μμ 643072]

R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [29/7/2010 2:31 μμ 115008]

R1 epfwtdir;epfwtdir;c:\windows\system32\drivers\epfwtdir.sys [3/8/2010 2:28 μμ 95896]

R1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\sasdifsv.sys [22/7/2011 7:27 μμ 12880]

R1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL.SYS [13/7/2011 12:55 πμ 67664]

R2 !SASCORE;SAS Core Service;c:\program files\SUPERAntiSpyware\SASCore.exe [23/5/2013 11:11 μμ 119056]

R2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\ekrn.exe [12/8/2010 3:16 μμ 810144]

R2 FreemakeVideoCapture;FreemakeVideoCapture;c:\program files\Freemake\CaptureLib\CaptureLibService.exe [29/4/2013 4:41 μμ 9216]

R2 LBeepKE;Logitech Beep Suppression Driver;c:\windows\system32\drivers\LBeepKE.sys [15/8/2011 4:24 μμ 12184]

R2 MBAMScheduler;MBAMScheduler;c:\program files\Malwarebytes' Anti-Malware\mbamscheduler.exe [3/6/2013 3:00 πμ 418376]

R2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [3/6/2013 3:00 πμ 701512]

R2 WDDMService;WDDMService;c:\program files\Western Digital\WD SmartWare\WD Drive Manager\WDDMService.exe [9/3/2011 11:07 πμ 238592]

R2 WDFME;WD File Management Engine;c:\program files\Western Digital\WD SmartWare\Front Parlor\WDFME\WDFME.exe [9/3/2011 11:18 πμ 1060864]

R2 WDSC;WD File Management Shadow Engine;c:\program files\Western Digital\WD SmartWare\Front Parlor\WDSC.exe [9/3/2011 11:16 πμ 484352]

R3 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\drivers\dtsoftbus01.sys [8/4/2013 2:03 μμ 242240]

R3 JMCR;JMCR;c:\windows\system32\drivers\jmcr.sys [28/7/2010 11:39 πμ 84240]

R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [3/6/2013 3:00 πμ 22856]

R3 seehcri;Sony Ericsson seehcri Device Driver;c:\windows\system32\drivers\seehcri.sys [11/3/2011 3:21 μμ 27632]

S0 rjaty;rjaty;c:\windows\system32\drivers\imofugc.sys --> c:\windows\system32\drivers\imofugc.sys [?]

S3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\drivers\ggflt.sys [11/3/2011 3:21 μμ 12400]

S3 GGSAFERDriver;GGSAFER Driver;\??\c:\program files\Garena\safedrv.sys --> c:\program files\Garena\safedrv.sys [?]

S3 ivusb;Initio Driver for USB Default Controller;c:\windows\system32\DRIVERS\ivusb.sys --> c:\windows\system32\DRIVERS\ivusb.sys [?]

S3 LLRING0;LLRING0;\??\c:\program files\Fortress Network\FortressMU Season 6 Episode 3\MuGuard\llck.sys --> c:\program files\Fortress Network\FortressMU Season 6 Episode 3\MuGuard\llck.sys [?]

S3 sef3x1;Sony Ericsson sef3x1 Device Driver;c:\windows\system32\drivers\sef3x1.sys [11/3/2011 4:19 μμ 28608]

S3 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [13/7/2012 1:28 μμ 160944]

S3 Sony PC Companion;Sony PC Companion;c:\program files\Sony\Sony PC Companion\PCCService.exe [7/12/2011 9:39 πμ 155824]

S3 WDC_SAM;WD SCSI Pass Thru driver;c:\windows\system32\drivers\wdcsam.sys [20/5/2011 4:20 μμ 11520]

.

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]

2013-06-06 13:09 1165776 ----a-w- c:\program files\Google\Chrome\Application\27.0.1453.110\Installer\chrmstp.exe

.

Contents of the 'Scheduled Tasks' folder

.

2013-06-09 c:\windows\Tasks\Adobe Flash Player Updater.job

- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-23 20:25]

.

2013-06-06 c:\windows\Tasks\AppleSoftwareUpdate.job

- c:\program files\Apple Software Update\SoftwareUpdate.exe [2011-06-01 15:57]

.

2013-06-07 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1409082233-823518204-1801674531-1003Core.job

- c:\documents and settings\user\Local Settings\Application Data\Facebook\Update\FacebookUpdate.exe [2011-07-16 05:07]

.

2013-06-09 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1409082233-823518204-1801674531-1003UA.job

- c:\documents and settings\user\Local Settings\Application Data\Facebook\Update\FacebookUpdate.exe [2011-07-16 05:07]

.

2008-08-26 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job

- c:\program files\Google\Update\GoogleUpdate.exe [2011-03-27 15:52]

.

2013-06-09 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job

- c:\program files\Google\Update\GoogleUpdate.exe [2011-03-27 15:52]

.

.

------- Supplementary Scan -------

.

uStart Page = hxxp://www.google.com/

uInternet Settings,ProxyOverride = *.local

IE: E&ξαγωγή στο Microsoft Excel - c:\progra~1\MI1933~1\Office12\EXCEL.EXE/3000

TCP: DhcpNameServer = 192.168.254.254

.

.

**************************************************************************

.

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2013-06-09 15:00

Windows 5.1.2600 Service Pack 3 NTFS

.

scanning hidden processes ...

.

scanning hidden autostart entries ...

.

scanning hidden files ...

.

scan completed successfully

hidden files: 0

.

**************************************************************************

.

--------------------- LOCKED REGISTRY KEYS ---------------------

.

[HKEY_USERS\S-1-5-21-1409082233-823518204-1801674531-1003\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]

@Allowed: (Read) (RestrictedCode)

@Allowed: (Read) (RestrictedCode)

"??"=hex:d9,8f,de,63,3d,66,55,08,c8,78,95,53,9a,34,c0,b5,19,e0,e2,1f,85,48,d7,

65,47,fa,dd,d7,3f,ef,ba,56,0d,cd,09,5b,69,55,2b,70,d9,83,07,24,ea,4f,27,cd,\

"??"=hex:5f,13,3f,12,06,8e,bf,01,29,98,80,5b,80,9e,92,02

.

[HKEY_USERS\S-1-5-21-1409082233-823518204-1801674531-1003\Software\SecuROM\License information*]

"datasecu"=hex:86,2c,06,07,37,31,b0,1b,a9,04,8b,48,5f,f4,51,dc,ba,5b,cf,00,d1,

39,8d,0a,d2,d2,45,40,b5,00,95,8c,c3,06,79,80,2b,2f,62,ac,92,4b,f4,df,01,43,\

"rkeysecu"=hex:ea,79,48,57,e3,87,6f,31,af,57,a5,db,08,8a,98,a1

.

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]

@Denied: (A 2) (Everyone)

@="FlashBroker"

"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_7_700_202_ActiveX.exe,-101"

.

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]

"Enabled"=dword:00000001

.

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]

@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_7_700_202_ActiveX.exe"

.

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]

@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

.

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]

@Denied: (A 2) (Everyone)

@="IFlashBroker5"

.

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]

@="{00020424-0000-0000-C000-000000000046}"

.

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]

@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

"Version"="1.0"

.

--------------------- DLLs Loaded Under Running Processes ---------------------

.

- - - - - - - > 'winlogon.exe'(1104)

c:\windows\system32\vrlogon.dll

c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll

c:\windows\system32\psqlpwd.dll

c:\program files\Protector Suite QL\homefus2.dll

c:\program files\Protector Suite QL\infql2.dll

c:\program files\Protector Suite QL\homepass.dll

c:\program files\Protector Suite QL\bio.dll

c:\program files\Protector Suite QL\qlbase.dll

c:\program files\Protector Suite QL\otp.dll

c:\program files\Protector Suite QL\psqltray.dll

.

- - - - - - - > 'lsass.exe'(1164)

c:\windows\system32\psqlpwd.dll

c:\program files\Protector Suite QL\homefus2.dll

c:\program files\Protector Suite QL\infql2.dll

.

- - - - - - - > 'explorer.exe'(5696)

c:\program files\Protector Suite QL\farchns.dll

c:\program files\Protector Suite QL\infql2.dll

c:\progra~1\WINDOW~2\wmpband.dll

c:\program files\Windows Desktop Search\deskbar.dll

c:\program files\Windows Desktop Search\el-gr\dbres.dll.mui

c:\program files\Windows Desktop Search\dbres.dll

c:\program files\Windows Desktop Search\wordwheel.dll

c:\program files\Windows Desktop Search\el-gr\msnlExtRes.dll.mui

c:\program files\Windows Desktop Search\msnlExtRes.dll

c:\windows\system32\webcheck.dll

c:\windows\system32\WPDShServiceObj.dll

c:\windows\system32\PortableDeviceTypes.dll

c:\windows\system32\PortableDeviceApi.dll

.

Completion time: 2013-06-09 15:02:52

ComboFix-quarantined-files.txt 2013-06-09 12:02

ComboFix2.txt 2013-06-08 14:33

.

Pre-Run: 15 Κατάλογοι 194.729.467.904 διαθέσιμα byte

Post-Run: 16 Κατάλογοι 194.711.011.328 διαθέσιμα byte

.

- - End Of File - - DD695CC00E907F1625D0E0988C657A50

3C27C0429156ADC19E0F46AF77CD22D7

Link to post
Share on other sites

Guest
This topic is now closed to further replies.
  • Recently Browsing   0 members

    • No registered users viewing this page.

Back to top
×
×
  • Create New...

Important Information

This site uses cookies - We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue.