Here are the results:
ComboFix 10-10-30.01 - John 11/01/2010 21:25:32.4.1 - x86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1033.18.247.91 [GMT -4:00]
Running from: c:\documents and settings\John\Desktop\Combo-Fix.exe
Command switches used :: c:\documents and settings\John\Desktop\CFScript.txt
FILE ::
"c:\windows\system32\n11iic3e.default.tmp"
"c:\windows\system32\srvblck2.tmp"
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\John\Application Data\Olil
c:\documents and settings\John\Application Data\Olil\nyci.tmp
c:\documents and settings\John\Application Data\Qeevq
c:\windows\system32\5006
c:\windows\system32\5006\components\AcroFF.dll
c:\windows\system32\5006\components\AcroFF.txt
c:\windows\system32\5006\install.rdf
c:\windows\system32\n11iic3e.default.tmp
c:\windows\system32\srvblck2.tmp
c:\windows\system32\xmldm
c:\windows\system32\xmldm\2208_FF_0000001824.htm
c:\windows\system32\xmldm\2208_FF_0000001825.key
c:\windows\system32\xmldm\2208_FF_0000001826.frm
c:\windows\system32\xmldm\2208_FF_0000001827.pst
c:\windows\system32\xmldm\2208_FF_0000001828.pst
c:\windows\system32\xmldm\2208_FF_0000001829.pst
c:\windows\system32\xmldm\2208_FF_0000001830.htm
c:\windows\system32\xmldm\2208_FF_0000001831.key
c:\windows\system32\xmldm\2208_FF_0000001832.frm
c:\windows\system32\xmldm\2208_FF_0000001833.htm
c:\windows\system32\xmldm\2208_FF_0000001834.key
c:\windows\system32\xmldm\2208_FF_0000001835.frm
c:\windows\system32\xmldm\2208_FF_0000001836.pst
c:\windows\system32\xmldm\2208_FF_0000001837.htm
c:\windows\system32\xmldm\2208_FF_0000001838.key
c:\windows\system32\xmldm\2208_FF_0000001839.frm
c:\windows\system32\xmldm\2208_FF_0000001840.pst
c:\windows\system32\xmldm\2208_FF_0000001841.htm
c:\windows\system32\xmldm\2208_FF_0000001842.key
c:\windows\system32\xmldm\2208_FF_0000001843.htm
c:\windows\system32\xmldm\2208_FF_0000001844.key
c:\windows\system32\xmldm\2208_FF_0000001845.htm
c:\windows\system32\xmldm\2208_FF_0000001846.pst
c:\windows\system32\xmldm\2208_FF_0000001847.htm
c:\windows\system32\xmldm\2208_FF_0000001848.htm
c:\windows\system32\xmldm\2208_FF_0000001849.key
c:\windows\system32\xmldm\2208_FF_0000001850.frm
c:\windows\system32\xmldm\2208_FF_0000001851.pst
c:\windows\system32\xmldm\2208_FF_0000001852.htm
c:\windows\system32\xmldm\2208_FF_0000001853_ifrm.htm
c:\windows\system32\xmldm\2208_FF_0000001854.htm
c:\windows\system32\xmldm\2208_FF_0000001855.key
c:\windows\system32\xmldm\2208_FF_0000001856.htm
c:\windows\system32\xmldm\2208_FF_0000001857.key
c:\windows\system32\xmldm\2208_FF_0000001858.htm
c:\windows\system32\xmldm\2208_FF_0000001859.key
c:\windows\system32\xmldm\2208_FF_0000001860.htm
c:\windows\system32\xmldm\2208_FF_0000001861.key
c:\windows\system32\xmldm\2208_FF_0000001862.htm
c:\windows\system32\xmldm\2208_FF_0000001863.key
c:\windows\system32\xmldm\2208_FF_0000001864.frm
c:\windows\system32\xmldm\2208_FF_0000001865.frm
c:\windows\system32\xmldm\2208_FF_0000001866.htm
c:\windows\system32\xmldm\2208_FF_0000001867.key
c:\windows\system32\xmldm\2208_FF_0000001868.htm
c:\windows\system32\xmldm\2208_FF_0000001869.key
c:\windows\system32\xmldm\2208_FF_0000001870.htm
c:\windows\system32\xmldm\2208_FF_0000001871.key
c:\windows\system32\xmldm\2208_FF_0000001872.key
c:\windows\system32\xmldm\2208_FF_0000001873_ifrm.htm
c:\windows\system32\xmldm\2208_FF_0000001874.htm
c:\windows\system32\xmldm\2208_FF_0000001875.htm
c:\windows\system32\xmldm\2208_FF_0000001876.key
c:\windows\system32\xmldm\2208_FF_0000001877.htm
c:\windows\system32\xmldm\2208_FF_0000001878.key
c:\windows\system32\xmldm\2208_FF_0000001879.htm
c:\windows\system32\xmldm\2208_FF_0000001880_ifrm.htm
c:\windows\system32\xmldm\2208_FF_0000001881.htm
c:\windows\system32\xmldm\2208_FF_0000001882.key
c:\windows\system32\xmldm\2208_FF_0000001883.htm
c:\windows\system32\xmldm\2208_FF_0000001884.key
c:\windows\system32\xmldm\2208_FF_0000001885.pst
c:\windows\system32\xmldm\2208_FF_0000001886.htm
c:\windows\system32\xmldm\2208_FF_0000001887.key
c:\windows\system32\xmldm\2208_FF_0000001888.frm
c:\windows\system32\xmldm\2208_FF_0000001889.frm
c:\windows\system32\xmldm\2208_FF_0000001890.htm
c:\windows\system32\xmldm\2208_FF_0000001891.key
c:\windows\system32\xmldm\2208_FF_0000001892_ifrm.htm
c:\windows\system32\xmldm\2208_FF_0000001893.htm
c:\windows\system32\xmldm\2208_FF_0000001894.key
c:\windows\system32\xmldm\2208_FF_0000001895_ifrm.htm
c:\windows\system32\xmldm\2208_FF_0000001896.htm
c:\windows\system32\xmldm\2208_FF_0000001897.key
c:\windows\system32\xmldm\2208_FF_0000001898.htm
c:\windows\system32\xmldm\2208_FF_0000001899.key
c:\windows\system32\xmldm\2208_FF_0000001900.pst
c:\windows\system32\xmldm\2208_FF_0000001901.htm
c:\windows\system32\xmldm\2208_FF_0000001902.key
c:\windows\system32\xmldm\2208_FF_0000001903_ifrm.htm
c:\windows\system32\xmldm\2208_FF_0000001904.htm
c:\windows\system32\xmldm\2208_FF_0000001905.key
c:\windows\system32\xmldm\2208_FF_0000001906.htm
c:\windows\system32\xmldm\2208_FF_0000001907.key
c:\windows\system32\xmldm\2208_FF_0000001908.htm
c:\windows\system32\xmldm\2208_FF_0000001909.key
c:\windows\system32\xmldm\2208_FF_0000001910.htm
c:\windows\system32\xmldm\2208_FF_0000001911.key
c:\windows\system32\xmldm\2208_FF_0000001912.htm
c:\windows\system32\xmldm\2208_FF_0000001913.key
c:\windows\system32\xmldm\2208_FF_0000001914.htm
c:\windows\system32\xmldm\2208_FF_0000001915.key
c:\windows\system32\xmldm\2208_FF_0000001916_ifrm.htm
c:\windows\system32\xmldm\2208_FF_0000001917.htm
c:\windows\system32\xmldm\2208_FF_0000001918.key
c:\windows\system32\xmldm\2208_FF_0000001919.htm
c:\windows\system32\xmldm\2208_FF_0000001920.key
c:\windows\system32\xmldm\2208_FF_0000001921.htm
c:\windows\system32\xmldm\2208_FF_0000001922.key
c:\windows\system32\xmldm\2208_FF_0000001923_ifrm.htm
c:\windows\system32\xmldm\2208_FF_0000001924.htm
c:\windows\system32\xmldm\2208_FF_0000001925.key
c:\windows\system32\xmldm\2208_FF_0000001926.htm
c:\windows\system32\xmldm\2208_FF_0000001927.key
c:\windows\system32\xmldm\2208_FF_0000001928.htm
c:\windows\system32\xmldm\2208_FF_0000001929.key
c:\windows\system32\xmldm\2208_FF_0000001930.htm
c:\windows\system32\xmldm\2208_FF_0000001931.key
c:\windows\system32\xmldm\2208_FF_0000001932.htm
c:\windows\system32\xmldm\2208_FF_0000001933.key
c:\windows\system32\xmldm\2208_FF_0000001934.htm
c:\windows\system32\xmldm\2208_FF_0000001935.key
c:\windows\system32\xmldm\2208_FF_0000001936.htm
c:\windows\system32\xmldm\2208_FF_0000001937.key
c:\windows\system32\xmldm\2208_FF_0000001938.htm
c:\windows\system32\xmldm\2208_FF_0000001939.key
c:\windows\system32\xmldm\2208_FF_0000001940.htm
c:\windows\system32\xmldm\2208_FF_0000001941.key
c:\windows\system32\xmldm\2208_FF_0000001942.htm
c:\windows\system32\xmldm\2208_FF_0000001943.key
c:\windows\system32\xmldm\2208_FF_0000001944.htm
c:\windows\system32\xmldm\2208_FF_0000001945.htm
c:\windows\system32\xmldm\2208_FF_0000001946.frm
c:\windows\system32\xmldm\2208_FF_0000001947.htm
c:\windows\system32\xmldm\2208_FF_0000001948.key
c:\windows\system32\xmldm\2208_FF_0000001949.frm
c:\windows\system32\xmldm\2208_FF_0000001950.htm
c:\windows\system32\xmldm\2208_FF_0000001951.key
c:\windows\system32\xmldm\2208_FF_0000001952.htm
c:\windows\system32\xmldm\2208_FF_0000001953.key
c:\windows\system32\xmldm\2208_FF_0000001954.frm
c:\windows\system32\xmldm\2208_FF_0000001955.frm
c:\windows\system32\xmldm\2208_FF_0000001956.frm
c:\windows\system32\xmldm\2208_FF_0000001957.htm
c:\windows\system32\xmldm\2208_FF_0000001958.key
c:\windows\system32\xmldm\2208_FF_0000001959.htm
c:\windows\system32\xmldm\2208_FF_0000001960.key
c:\windows\system32\xmldm\2208_FF_0000001961.frm
c:\windows\system32\xmldm\2208_FF_0000001962.frm
c:\windows\system32\xmldm\2208_FF_0000001963.frm
c:\windows\system32\xmldm\2208_FF_0000001964.htm
c:\windows\system32\xmldm\2208_FF_0000001965.key
c:\windows\system32\xmldm\2208_FF_0000001966.htm
c:\windows\system32\xmldm\2208_FF_0000001967.key
c:\windows\system32\xmldm\2208_FF_0000001968.htm
c:\windows\system32\xmldm\2208_FF_0000001969.key
c:\windows\system32\xmldm\2208_FF_0000001970.htm
c:\windows\system32\xmldm\2208_FF_0000001971.key
c:\windows\system32\xmldm\2208_FF_0000001972.htm
c:\windows\system32\xmldm\2208_FF_0000001973.key
c:\windows\system32\xmldm\2208_FF_0000001974.pst
c:\windows\system32\xmldm\2208_FF_0000001975.htm
c:\windows\system32\xmldm\2208_FF_0000001976.key
c:\windows\system32\xmldm\2208_FF_0000001977.pst
c:\windows\system32\xmldm\2208_FF_0000001978.htm
c:\windows\system32\xmldm\2208_FF_0000001979.key
c:\windows\system32\xmldm\2208_FF_0000001980.frm
c:\windows\system32\xmldm\2208_FF_0000001981.htm
c:\windows\system32\xmldm\2208_FF_0000001982.key
c:\windows\system32\xmldm\2208_FF_0000001983.frm
c:\windows\system32\xmldm\2208_FF_0000001984.htm
c:\windows\system32\xmldm\2208_FF_0000001985.key
c:\windows\system32\xmldm\2208_FF_0000001986.frm
c:\windows\system32\xmldm\2208_FF_0000001987.htm
c:\windows\system32\xmldm\2208_FF_0000001988.key
c:\windows\system32\xmldm\2208_FF_0000001989.htm
c:\windows\system32\xmldm\2208_FF_0000001990.key
c:\windows\system32\xmldm\2208_FF_0000001991.htm
c:\windows\system32\xmldm\2208_FF_0000001992.key
c:\windows\system32\xmldm\2208_FF_0000001993.frm
c:\windows\system32\xmldm\2208_FF_0000001994.frm
c:\windows\system32\xmldm\2208_FF_0000001995.frm
c:\windows\system32\xmldm\2208_FF_0000001996.frm
c:\windows\system32\xmldm\2208_FF_0000001997.htm
c:\windows\system32\xmldm\2208_FF_0000001998.key
c:\windows\system32\xmldm\2208_FF_0000001999.htm
c:\windows\system32\xmldm\2208_FF_0000002000.key
c:\windows\system32\xmldm\2208_FF_0000002001.htm
c:\windows\system32\xmldm\2208_FF_0000002002.key
c:\windows\system32\xmldm\2208_FF_0000002003.htm
c:\windows\system32\xmldm\2208_FF_0000002004.key
c:\windows\system32\xmldm\2208_FF_0000002005.htm
c:\windows\system32\xmldm\2208_FF_0000002006.key
c:\windows\system32\xmldm\2208_FF_0000002007.htm
c:\windows\system32\xmldm\2208_FF_0000002008.key
c:\windows\system32\xmldm\2208_FF_0000002009.htm
c:\windows\system32\xmldm\2208_FF_0000002010.key
c:\windows\system32\xmldm\2208_FF_0000002011.frm
c:\windows\system32\xmldm\2208_FF_0000002012.htm
c:\windows\system32\xmldm\2208_FF_0000002013.key
c:\windows\system32\xmldm\2208_FF_0000002014.frm
c:\windows\system32\xmldm\2208_FF_0000002015.pst
c:\windows\system32\xmldm\2208_FF_0000002016.htm
c:\windows\system32\xmldm\2208_FF_0000002017.key
c:\windows\system32\xmldm\2208_FF_0000002018.frm
c:\windows\system32\xmldm\2208_FF_0000002019.frm
c:\windows\system32\xmldm\2208_FF_0000002020.frm
c:\windows\system32\xmldm\2208_FF_0000002021.frm
c:\windows\system32\xmldm\2208_FF_0000002022.frm
c:\windows\system32\xmldm\2208_FF_0000002023.htm
c:\windows\system32\xmldm\2208_FF_0000002024.key
c:\windows\system32\xmldm\2208_FF_0000002025.htm
c:\windows\system32\xmldm\2208_FF_0000002026.key
c:\windows\system32\xmldm\2208_FF_0000002027.htm
c:\windows\system32\xmldm\2208_FF_0000002028.key
c:\windows\system32\xmldm\2208_FF_0000002029.htm
c:\windows\system32\xmldm\2208_FF_0000002030.key
c:\windows\system32\xmldm\2208_FF_0000002031.htm
c:\windows\system32\xmldm\2208_FF_0000002032.key
c:\windows\system32\xmldm\2208_FF_0000002033.pst
c:\windows\system32\xmldm\2208_FF_0000002034.htm
c:\windows\system32\xmldm\2208_FF_0000002035.key
c:\windows\system32\xmldm\2208_FF_0000002036_ifrm.htm
c:\windows\system32\xmldm\2208_FF_0000002037.key
c:\windows\system32\xmldm\2208_FF_0000002038.frm
c:\windows\system32\xmldm\2208_FF_0000002039.pst
c:\windows\system32\xmldm\2208_FF_0000002040_ifrm.htm
c:\windows\system32\xmldm\2208_FF_0000002041.frm
c:\windows\system32\xmldm\2208_FF_0000002042.htm
c:\windows\system32\xmldm\2208_FF_0000002043.key
c:\windows\system32\xmldm\2208_FF_0000002044.htm
c:\windows\system32\xmldm\2208_FF_0000002045.key
c:\windows\system32\xmldm\2208_FF_0000002046.htm
c:\windows\system32\xmldm\2208_FF_0000002047.key
c:\windows\system32\xmldm\2208_FF_0000002048.frm
c:\windows\system32\xmldm\2208_FF_0000002049.htm
c:\windows\system32\xmldm\2208_FF_0000002050.key
c:\windows\system32\xmldm\2208_FF_0000002051.htm
c:\windows\system32\xmldm\2208_FF_0000002052.key
c:\windows\system32\xmldm\2208_FF_0000002053.htm
c:\windows\system32\xmldm\2208_FF_0000002054.key
c:\windows\system32\xmldm\2208_FF_0000002055.frm
c:\windows\system32\xmldm\2208_FF_0000002056.htm
c:\windows\system32\xmldm\2208_FF_0000002057.key
c:\windows\system32\xmldm\2208_FF_0000002058_ifrm.htm
c:\windows\system32\xmldm\2208_FF_0000002059.htm
c:\windows\system32\xmldm\2208_FF_0000002060.key
c:\windows\system32\xmldm\2208_FF_0000002061.frm
c:\windows\system32\xmldm\2208_FF_0000002062.frm
c:\windows\system32\xmldm\2208_FF_0000002063.frm
c:\windows\system32\xmldm\2208_FF_0000002064.frm
c:\windows\system32\xmldm\2208_FF_0000002065.htm
c:\windows\system32\xmldm\2208_FF_0000002066.key
c:\windows\system32\xmldm\2208_FF_0000002067.frm
c:\windows\system32\xmldm\2208_FF_0000002068.frm
c:\windows\system32\xmldm\2208_FF_0000002069.htm
c:\windows\system32\xmldm\2208_FF_0000002070.key
c:\windows\system32\xmldm\2208_FF_0000002071_ifrm.htm
c:\windows\system32\xmldm\2208_FF_0000002072.htm
c:\windows\system32\xmldm\2208_FF_0000002073.key
c:\windows\system32\xmldm\2208_FF_0000002074_ifrm.htm
c:\windows\system32\xmldm\2208_FF_0000002075.htm
c:\windows\system32\xmldm\2208_FF_0000002076.key
c:\windows\system32\xmldm\2208_FF_0000002077.htm
c:\windows\system32\xmldm\2208_FF_0000002078.key
c:\windows\system32\xmldm\2208_FF_0000002079.htm
c:\windows\system32\xmldm\2208_FF_0000002080.key
c:\windows\system32\xmldm\2208_FF_0000002081.htm
c:\windows\system32\xmldm\2208_FF_0000002082.key
c:\windows\system32\xmldm\2208_FF_0000002083.htm
c:\windows\system32\xmldm\2208_FF_0000002084.key
c:\windows\system32\xmldm\2208_FF_0000002085.htm
c:\windows\system32\xmldm\2208_FF_0000002086.key
c:\windows\system32\xmldm\2208_FF_0000002087.htm
c:\windows\system32\xmldm\2208_FF_0000002088.key
c:\windows\system32\xmldm\2208_FF_0000002089.frm
c:\windows\system32\xmldm\2208_FF_0000002090.htm
c:\windows\system32\xmldm\2208_FF_0000002091.key
c:\windows\system32\xmldm\2208_FF_0000002092.htm
c:\windows\system32\xmldm\2208_FF_0000002093.key
c:\windows\system32\xmldm\2208_FF_0000002094.frm
c:\windows\system32\xmldm\2208_FF_0000002095_ifrm.htm
c:\windows\system32\xmldm\2208_FF_0000002096.htm
c:\windows\system32\xmldm\2208_FF_0000002097.key
c:\windows\system32\xmldm\2208_FF_0000002098.frm
c:\windows\system32\xmldm\2208_FF_0000002099.frm
c:\windows\system32\xmldm\2208_FF_0000002100.pst
c:\windows\system32\xmldm\2208_FF_0000002101.htm
c:\windows\system32\xmldm\2208_FF_0000002102.htm
c:\windows\system32\xmldm\2208_FF_0000002103.key
c:\windows\system32\xmldm\2208_FF_0000002104.frm
c:\windows\system32\xmldm\2208_FF_0000002105.htm
c:\windows\system32\xmldm\2208_FF_0000002106.frm
c:\windows\system32\xmldm\2208_FF_0000002107.frm
c:\windows\system32\xmldm\2208_FF_0000002108.pst
c:\windows\system32\xmldm\2208_FF_0000002109.htm
c:\windows\system32\xmldm\2208_FF_0000002110.key
c:\windows\system32\xmldm\2208_FF_0000002111.htm
c:\windows\system32\xmldm\2208_FF_0000002112.key
c:\windows\system32\xmldm\2208_FF_0000002113.htm
c:\windows\system32\xmldm\2208_FF_0000002114.key
c:\windows\system32\xmldm\2208_FF_0000002115.pst
c:\windows\system32\xmldm\2208_FF_0000002116.htm
c:\windows\system32\xmldm\2208_FF_0000002117.key
c:\windows\system32\xmldm\2208_FF_0000002118.htm
c:\windows\system32\xmldm\2208_FF_0000002119.key
c:\windows\system32\xmldm\2208_FF_0000002120_ifrm.htm
c:\windows\system32\xmldm\2208_FF_0000002121.htm
c:\windows\system32\xmldm\2208_FF_0000002122.key
c:\windows\system32\xmldm\2208_FF_0000002123.htm
c:\windows\system32\xmldm\2208_FF_0000002124.key
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_COMSERVER
-------\Service_COMServer
((((((((((((((((((((((((( Files Created from 2010-10-02 to 2010-11-02 )))))))))))))))))))))))))))))))
.
2010-10-31 02:43 . 2010-10-31 02:41 388608 -c--a-w- c:\windows\system32\CF2234.exe
2010-10-31 02:36 . 2010-10-31 02:32 388608 -c--a-w- c:\windows\system32\CF522.exe
2010-10-06 17:33 . 2010-10-06 17:33 -------- dc----w- c:\documents and settings\Natalie\Application Data\skypePM
2010-10-06 17:31 . 2010-10-06 23:31 -------- dc----w- c:\documents and settings\Natalie\Application Data\Skype
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Advanced SystemCare 3"="c:\program files\IObit\Advanced SystemCare 3\AWC.exe" [2010-08-10 2349776]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ stera
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
2004-08-04 10:00 15360 ----a-w- c:\windows\SYSTEM32\CTFMON.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXUpdate]
2010-04-12 22:46 1135912 -c--a-w- c:\program files\DivX\DivX Update\DivXUpdate.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\dla]
2004-12-06 06:05 127035 ----a-w- c:\windows\SYSTEM32\dla\tfswctrl.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxhkcmd]
2005-09-20 14:32 77824 ----a-w- c:\windows\SYSTEM32\hkcmd.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxpers]
2005-09-20 14:36 114688 ----a-w- c:\windows\SYSTEM32\igfxpers.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxtray]
2005-09-20 14:35 94208 ----a-w- c:\windows\SYSTEM32\igfxtray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechQuickCamRibbon]
2008-02-13 18:06 2196240 -c--a-w- c:\program files\Logitech\QuickCam\Quickcam.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
2010-05-13 21:57 26192168 -c--a-r- c:\program files\Skype\Phone\Skype.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2008-02-22 08:25 144784 -c--a-w- c:\program files\Java\jre1.6.0_05\bin\jusched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
2007-07-03 19:32 185896 ----a-w- c:\program files\Common Files\Real\Update_OB\realsched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VerizonServicepoint.exe]
2009-11-18 14:50 4269296 -c--a-w- c:\program files\Verizon\VSP\VerizonServicepoint.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"SPTISRV"=3 (0x3)
"JavaQuickStarterService"=2 (0x2)
"iPod Service"=3 (0x3)
"gusvc"=2 (0x2)
"GameConsoleService"=3 (0x3)
"SSScsiSV"=3 (0x3)
"AOL ACS"=2 (0x2)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\SYSTEM32\\FXSCLNT.EXE"=
"c:\\Program Files\\Real\\RealPlayer\\realplay.exe"=
"c:\\WINDOWS\\SYSTEM32\\DPVSETUP.EXE"=
"c:\\Program Files\\VideoLAN\\VLC\\vlc.exe"=
"c:\\Program Files\\Paradox Entertainment\\Europa Universalis 2\\eu2.exe"=
"c:\\WINDOWS\\SYSTEM32\\DPLAYSVR.EXE"=
"c:\\Program Files\\Sports Interactive\\Worldwide Soccer Manager 2007\\fm.exe"=
"c:\\Program Files\\SopCast\\adv\\SopAdver.exe"=
"c:\\Program Files\\SopCast\\SopCast.exe"=
"c:\\Program Files\\Java\\jre1.6.0_05\\bin\\javaw.exe"=
"c:\\WINDOWS\\SYSTEM32\\java.exe"=
"c:\\Program Files\\Common Files\\AOL\\ACS\\AOLDial.exe"=
"c:\\Program Files\\Common Files\\AOL\\ACS\\AOLAcsd.exe"=
"c:\\Program Files\\Verizon\\VSP\\ServicepointService.exe"=
"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
"AllowInboundTimestampRequest"= 1 (0x1)
"AllowInboundMaskRequest"= 1 (0x1)
"AllowInboundRouterRequest"= 1 (0x1)
"AllowOutboundDestinationUnreachable"= 1 (0x1)
"AllowOutboundSourceQuench"= 1 (0x1)
"AllowOutboundParameterProblem"= 1 (0x1)
"AllowOutboundTimeExceeded"= 1 (0x1)
"AllowRedirect"= 1 (0x1)
"AllowOutboundPacketTooBig"= 1 (0x1)
R2 X4HS32Ex;X4HS32Ex;c:\program files\Verizon Games on Demand Player\X4HS32Ex.Sys [x]
S2 ServicepointService;ServicepointService;c:\program files\Verizon\VSP\ServicepointService.exe [2009-11-18 668912]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
p2psvc REG_MULTI_SZ p2psvc p2pimsvc p2pgasvc PNRPSvc
.
.
------- Supplementary Scan -------
.
uStart Page =
hxxp://www.lycos.com/uSearchURL,(Default) =
hxxp://www.google.com/search?q=%sTrusted Zone: musicmatch.com\online
DPF: {197F8FE3-8DF6-4755-B925-B94A1FF2F58E} -
hxxp://www.newstarsoccer.com/OSAKit2.CABDPF: {2D0280B1-DC42-4DFA-9525-09BD48838539} -
hxxp://www.newstarsoccer.com/OSAKitPro.CABDPF: {C49134CC-B5EF-458C-A442-E8DFE7B4645F} -
hxxp://www.yoyogames.com/downloads/activex/YoYo.cabFF - ProfilePath - c:\documents and settings\John\Application Data\Mozilla\Firefox\Profiles\n11iic3e.default\
FF - prefs.js: browser.startup.homepage -
www.lycos.comFF - plugin: c:\progra~1\Yahoo!\Common\npyaxmpb.dll
FF - plugin: c:\program files\DivX\DivX Plus Web Player\npdivx32.dll
FF - plugin: c:\program files\Java\jre6\bin\new_plugin\npdeployJava1.dll
FF - plugin: c:\program files\Verizon\VSP\nprpspa.dll
FF - plugin: c:\program files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
---- FIREFOX POLICIES ----
FF - user.js: network.cookie.cookieBehavior - 0
FF - user.js: privacy.clearOnShutdown.cookies - false
FF - user.js: security.warn_viewing_mixed - false
FF - user.js: security.warn_viewing_mixed.show_once - false
FF - user.js: security.warn_submit_insecure - false
FF - user.js: security.warn_submit_insecure.show_once - false
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--fiqz9s", true); // Traditional
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--fiqs8s", true); // Simplified
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--j6w193g", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4a87g", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbqly7c0a67fbc", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbqly7cvafr", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--kpry57d", true); // Traditional
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--kprw13d", true); // Simplified
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.
- - - - ORPHANS REMOVED - - - -
AddRemove-exent_311650 - c:\remote programs\Capitalism II\GPlrLanc.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.netRootkit scan 2010-11-02 17:07
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------
- - - - - - - > 'explorer.exe'(6604)
c:\windows\system32\WININET.dll
c:\windows\TEMP\logishrd\LVPrcInj01.dll
c:\windows\system32\ieframe.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Other Running Processes ------------------------
.
c:\program files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
c:\program files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
c:\program files\Common Files\Motive\McciCMService.exe
c:\program files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\windows\system32\tcpsvcs.exe
c:\windows\System32\snmp.exe
c:\windows\wanmpsvc.exe
c:\windows\system32\wscntfy.exe
c:\program files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
.
**************************************************************************
.
Completion time: 2010-11-02 17:32:22 - machine was rebooted
ComboFix-quarantined-files.txt 2010-11-02 21:31
ComboFix2.txt 2010-10-31 12:14
Pre-Run: 30,901,121,024 bytes free
Post-Run: 30,848,475,136 bytes free
- - End Of File - - 64E20D9EF92D1201EBA60C2E64A8DCEA