Tech Support Forum banner
Status
Not open for further replies.

ESET threats

4.9K views 13 replies 3 participants last post by  tetonbob  
#1 ·
In earlier message, and in continuation of another thread on another conmuter I started a thread stating that having tried ESET it had found a number of threats which i will mention at the end.

meanwhile I ran DDS abnd will add the the logs. Gmer found rootkit activity but when I ran the scan on sections and C. drive it stopped after a while, It had done that before, and I was unable to finish the scan

.
UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT
.
DDS (Ver_2012-11-20.01)
.
Microsoft Windows XP Home Edition
Boot Device: \Device\HarddiskVolume1
Install Date: 26/03/2010 01:47:08
System Uptime: 15/11/2013 19:05:20 (0 hours ago)
.
Motherboard: Quanta | | 3651
Processor: Intel(R) Atom(TM) CPU N270 @ 1.60GHz | CPU | 1599/533mhz
.
==== Disk Partitions =========================
.
C: is FIXED (NTFS) - 149 GiB total, 55.468 GiB free.
.
==== Disabled Device Manager Items =============
.
==== System Restore Points ===================
.
RP180: 17/08/2013 15:23:03 - Software Distribution Service 3.0
RP181: 19/08/2013 23:56:33 - Software Distribution Service 3.0
RP182: 21/08/2013 15:28:14 - Software Distribution Service 3.0
RP183: 22/08/2013 16:49:20 - Software Distribution Service 3.0
RP184: 23/08/2013 22:37:51 - Software Distribution Service 3.0
RP185: 25/08/2013 10:10:13 - Software Distribution Service 3.0
RP186: 26/08/2013 11:06:08 - Ponto de verificação do sistema
RP187: 26/08/2013 13:15:54 - Software Distribution Service 3.0
RP188: 27/08/2013 22:54:41 - Software Distribution Service 3.0
RP189: 28/08/2013 23:27:14 - Ponto de verificação do sistema
RP190: 29/08/2013 10:01:25 - Software Distribution Service 3.0
RP191: 29/08/2013 10:23:20 - Software Distribution Service 3.0
RP192: 30/08/2013 11:40:08 - Software Distribution Service 3.0
RP193: 31/08/2013 11:46:22 - Software Distribution Service 3.0
RP194: 01/09/2013 12:32:38 - Ponto de verificação do sistema
RP195: 01/09/2013 21:50:33 - Software Distribution Service 3.0
RP196: 02/09/2013 22:51:32 - Software Distribution Service 3.0
RP197: 04/09/2013 00:08:30 - Ponto de verificação do sistema
RP198: 04/09/2013 11:19:34 - Software Distribution Service 3.0
RP199: 06/09/2013 09:49:57 - Software Distribution Service 3.0
RP200: 07/09/2013 23:21:02 - Software Distribution Service 3.0
RP201: 09/09/2013 12:22:24 - Software Distribution Service 3.0
RP202: 10/09/2013 20:12:20 - Software Distribution Service 3.0
RP203: 12/09/2013 08:35:44 - Ponto de verificação do sistema
RP204: 12/09/2013 09:14:06 - Software Distribution Service 3.0
RP205: 13/09/2013 13:23:17 - Software Distribution Service 3.0
RP206: 13/09/2013 21:18:56 - Software Distribution Service 3.0
RP207: 15/09/2013 10:18:22 - Software Distribution Service 3.0
RP208: 16/09/2013 12:31:07 - Software Distribution Service 3.0
RP209: 17/09/2013 17:49:22 - Software Distribution Service 3.0
RP210: 18/09/2013 19:47:48 - Ponto de verificação do sistema
RP211: 18/09/2013 22:43:47 - Software Distribution Service 3.0
RP212: 20/09/2013 09:01:45 - Software Distribution Service 3.0
RP213: 20/09/2013 13:09:02 - Removed Java 7 Update 25
RP214: 20/09/2013 13:09:34 - Installed Java 7 Update 40
RP215: 20/09/2013 14:25:47 - Software Distribution Service 3.0
RP216: 20/09/2013 18:05:48 - Software Distribution Service 3.0
RP217: 21/09/2013 21:18:10 - Software Distribution Service 3.0
RP218: 22/09/2013 22:54:57 - Software Distribution Service 3.0
RP219: 24/09/2013 07:16:51 - Software Distribution Service 3.0
RP220: 25/09/2013 08:25:05 - Software Distribution Service 3.0
RP221: 26/09/2013 09:09:34 - Ponto de verificação do sistema
RP222: 26/09/2013 23:28:45 - Software Distribution Service 3.0
RP223: 28/09/2013 22:41:10 - Software Distribution Service 3.0
RP224: 30/09/2013 10:11:03 - Software Distribution Service 3.0
RP225: 30/09/2013 13:48:35 - Software Distribution Service 3.0
RP226: 30/09/2013 13:53:38 - Software Distribution Service 3.0
RP227: 30/09/2013 17:06:47 - drivermax
RP228: 30/09/2013 17:32:15 - DMX_DriverMax Driver Installation
RP229: 30/09/2013 20:27:17 - Installed QuickTime
RP230: 30/09/2013 21:18:11 - Kaspersky Security Scan removido.
RP231: 30/09/2013 21:51:09 - Installed AVG 2014
RP232: 30/09/2013 21:52:33 - Installed AVG 2014
RP233: 01/10/2013 13:08:51 - Software Distribution Service 3.0
RP234: 01/10/2013 13:19:18 - Installed HP Product Detection
RP235: 01/10/2013 17:47:58 - Software Distribution Service 3.0
RP236: 01/10/2013 22:12:16 - Removed Java(TM) 6 Update 35
RP237: 02/10/2013 17:37:15 - Software Distribution Service 3.0
RP238: 02/10/2013 18:26:49 - OTL Restore Point - 02/10/2013 17:26:33
RP239: 02/10/2013 18:48:55 - Removed Adobe Reader X (10.1.8).
RP240: 02/10/2013 18:50:06 - Installed Adobe Reader XI (11.0.03).
RP241: 03/10/2013 16:38:38 - Instalado AVG PC TuneUp 2014
RP242: 04/10/2013 04:06:02 - Software Distribution Service 3.0
RP243: 04/10/2013 13:37:19 - Removido AVG PC TuneUp 2014
RP244: 04/10/2013 13:39:04 - Removido AVG PC TuneUp 2014 (pt-PT)
RP245: 06/10/2013 21:53:53 - Software Distribution Service 3.0
RP246: 07/10/2013 09:12:45 - Removed AVG 2014
RP247: 07/10/2013 09:14:52 - Removed AVG 2014
RP248: 07/10/2013 09:59:29 - Software Distribution Service 3.0
RP249: 08/10/2013 18:32:41 - Software Distribution Service 3.0
RP250: 10/10/2013 07:36:54 - Ponto de verificação do sistema
RP251: 10/10/2013 07:45:13 - Software Distribution Service 3.0
RP252: 10/10/2013 10:00:55 - Software Distribution Service 3.0
RP253: 11/10/2013 08:53:38 - Software Distribution Service 3.0
RP254: 13/10/2013 09:41:25 - Software Distribution Service 3.0
RP255: 14/10/2013 10:43:34 - Software Distribution Service 3.0
RP256: 14/10/2013 10:56:07 - Software Distribution Service 3.0
RP257: 15/10/2013 17:34:03 - Software Distribution Service 3.0
RP258: 16/10/2013 19:41:12 - Software Distribution Service 3.0
RP259: 16/10/2013 20:08:30 - Software Distribution Service 3.0
RP260: 17/10/2013 12:24:07 - Software Distribution Service 3.0
RP261: 18/10/2013 23:57:09 - Software Distribution Service 3.0
RP262: 20/10/2013 11:18:57 - Software Distribution Service 3.0
RP263: 21/10/2013 10:00:27 - Software Distribution Service 3.0
RP264: 21/10/2013 12:03:00 - Software Distribution Service 3.0
RP265: 22/10/2013 12:32:08 - Software Distribution Service 3.0
RP266: 23/10/2013 12:38:16 - Ponto de verificação do sistema
RP267: 23/10/2013 12:40:43 - Software Distribution Service 3.0
RP268: 24/10/2013 13:23:15 - Software Distribution Service 3.0
RP269: 25/10/2013 13:34:49 - Ponto de verificação do sistema
RP270: 03/11/2013 09:18:33 - Software Distribution Service 3.0
RP271: 04/11/2013 15:22:56 - Software Distribution Service 3.0
RP272: 05/11/2013 16:01:38 - Ponto de verificação do sistema
RP273: 05/11/2013 22:09:13 - Software Distribution Service 3.0
RP274: 06/11/2013 22:37:52 - Software Distribution Service 3.0
RP275: 07/11/2013 23:19:21 - Ponto de verificação do sistema
RP276: 08/11/2013 10:15:50 - Software Distribution Service 3.0
RP277: 09/11/2013 14:47:43 - Software Distribution Service 3.0
RP278: 10/11/2013 14:55:06 - Ponto de verificação do sistema
RP279: 10/11/2013 21:20:59 - Software Distribution Service 3.0
RP280: 11/11/2013 21:27:23 - Software Distribution Service 3.0
RP281: 12/11/2013 22:26:05 - Software Distribution Service 3.0
RP282: 13/11/2013 10:00:53 - Software Distribution Service 3.0
RP283: 13/11/2013 23:49:42 - Software Distribution Service 3.0
RP284: 15/11/2013 00:58:34 - Software Distribution Service 3.0
.
==== Installed Programs ======================
.
Acrobat.com
Actualização de Segurança para Microsoft Windows (KB2564958)
Actualização de Segurança para o Windows Media Player (KB2378111)
Actualização de Segurança para o Windows Media Player (KB2834904-v2)
Actualização de Segurança para o Windows Media Player (KB2834904)
Actualização de Segurança para o Windows Media Player (KB952069)
Actualização de Segurança para o Windows Media Player (KB954155)
Actualização de Segurança para o Windows Media Player (KB968816)
Actualização de Segurança para o Windows Media Player (KB973540)
Actualização de Segurança para o Windows Media Player (KB975558)
Actualização de Segurança para o Windows Media Player (KB978695)
Actualização de Segurança para o Windows Media Player 11 (KB954154)
Actualização de segurança para Windows Internet Explorer 8 (KB2183461)
Actualização de segurança para Windows Internet Explorer 8 (KB2360131)
Actualização de segurança para Windows Internet Explorer 8 (KB2416400)
Actualização de segurança para Windows Internet Explorer 8 (KB2497640)
Actualização de segurança para Windows Internet Explorer 8 (KB2510531)
Actualização de segurança para Windows Internet Explorer 8 (KB2530548)
Actualização de segurança para Windows Internet Explorer 8 (KB2544521)
Actualização de segurança para Windows Internet Explorer 8 (KB2559049)
Actualização de segurança para Windows Internet Explorer 8 (KB2586448)
Actualização de segurança para Windows Internet Explorer 8 (KB2618444)
Actualização de segurança para Windows Internet Explorer 8 (KB2647516)
Actualização de segurança para Windows Internet Explorer 8 (KB2675157)
Actualização de segurança para Windows Internet Explorer 8 (KB2699988)
Actualização de segurança para Windows Internet Explorer 8 (KB2722913)
Actualização de segurança para Windows Internet Explorer 8 (KB2744842)
Actualização de segurança para Windows Internet Explorer 8 (KB2761465)
Actualização de segurança para Windows Internet Explorer 8 (KB2792100)
Actualização de segurança para Windows Internet Explorer 8 (KB2797052)
Actualização de segurança para Windows Internet Explorer 8 (KB2799329)
Actualização de segurança para Windows Internet Explorer 8 (KB2809289)
Actualização de segurança para Windows Internet Explorer 8 (KB2817183)
Actualização de segurança para Windows Internet Explorer 8 (KB2829530)
Actualização de segurança para Windows Internet Explorer 8 (KB2838727)
Actualização de segurança para Windows Internet Explorer 8 (KB2846071)
Actualização de segurança para Windows Internet Explorer 8 (KB2847204)
Actualização de segurança para Windows Internet Explorer 8 (KB2862772)
Actualização de segurança para Windows Internet Explorer 8 (KB2870699)
Actualização de segurança para Windows Internet Explorer 8 (KB2879017)
Actualização de segurança para Windows Internet Explorer 8 (KB2888505)
Actualização de segurança para Windows Internet Explorer 8 (KB971961)
Actualização de segurança para Windows Internet Explorer 8 (KB978207)
Actualização de segurança para Windows Internet Explorer 8 (KB981332)
Actualização de segurança para Windows Internet Explorer 8 (KB982381)
Actualização de segurança para Windows XP (KB2079403)
Actualização de segurança para Windows XP (KB2115168)
Actualização de segurança para Windows XP (KB2121546)
Actualização de segurança para Windows XP (KB2160329)
Actualização de segurança para Windows XP (KB2229593)
Actualização de segurança para Windows XP (KB2259922)
Actualização de segurança para Windows XP (KB2279986)
Actualização de segurança para Windows XP (KB2286198)
Actualização de segurança para Windows XP (KB2296011)
Actualização de segurança para Windows XP (KB2296199)
Actualização de segurança para Windows XP (KB2347290)
Actualização de segurança para Windows XP (KB2360937)
Actualização de segurança para Windows XP (KB2387149)
Actualização de segurança para Windows XP (KB2412687)
Actualização de segurança para Windows XP (KB2419632)
Actualização de segurança para Windows XP (KB2423089)
Actualização de segurança para Windows XP (KB2436673)
Actualização de segurança para Windows XP (KB2440591)
Actualização de segurança para Windows XP (KB2443105)
Actualização de segurança para Windows XP (KB2476490)
Actualização de segurança para Windows XP (KB2478971)
Actualização de segurança para Windows XP (KB2479943)
Actualização de segurança para Windows XP (KB2481109)
Actualização de segurança para Windows XP (KB2485663)
Actualização de segurança para Windows XP (KB2503658)
Actualização de segurança para Windows XP (KB2503665)
Actualização de segurança para Windows XP (KB2506212)
Actualização de segurança para Windows XP (KB2506223)
Actualização de segurança para Windows XP (KB2507618)
Actualização de segurança para Windows XP (KB2507938)
Actualização de segurança para Windows XP (KB2508272)
Actualização de segurança para Windows XP (KB2508429)
Actualização de segurança para Windows XP (KB2509553)
Actualização de segurança para Windows XP (KB2511455)
Actualização de segurança para Windows XP (KB2524375)
Actualização de segurança para Windows XP (KB2535512)
Actualização de segurança para Windows XP (KB2536276-v2)
Actualização de segurança para Windows XP (KB2536276)
Actualização de segurança para Windows XP (KB2544893)
Actualização de segurança para Windows XP (KB2555917)
Actualização de segurança para Windows XP (KB2562937)
Actualização de segurança para Windows XP (KB2566454)
Actualização de segurança para Windows XP (KB2567053)
Actualização de segurança para Windows XP (KB2567680)
Actualização de segurança para Windows XP (KB2570222)
Actualização de segurança para Windows XP (KB2570947)
Actualização de segurança para Windows XP (KB2584146)
Actualização de segurança para Windows XP (KB2585542)
Actualização de segurança para Windows XP (KB2592799)
Actualização de segurança para Windows XP (KB2598479)
Actualização de segurança para Windows XP (KB2603381)
Actualização de segurança para Windows XP (KB2618451)
Actualização de segurança para Windows XP (KB2619339)
Actualização de segurança para Windows XP (KB2620712)
Actualização de segurança para Windows XP (KB2621440)
Actualização de segurança para Windows XP (KB2624667)
Actualização de segurança para Windows XP (KB2631813)
Actualização de segurança para Windows XP (KB2633171)
Actualização de segurança para Windows XP (KB2639417)
Actualização de segurança para Windows XP (KB2641653)
Actualização de segurança para Windows XP (KB2646524)
Actualização de segurança para Windows XP (KB2647518)
Actualização de segurança para Windows XP (KB2653956)
Actualização de segurança para Windows XP (KB2655992)
Actualização de segurança para Windows XP (KB2659262)
Actualização de segurança para Windows XP (KB2660465)
Actualização de segurança para Windows XP (KB2661637)
Actualização de segurança para Windows XP (KB2676562)
Actualização de segurança para Windows XP (KB2685939)
Actualização de segurança para Windows XP (KB2686509)
Actualização de segurança para Windows XP (KB2691442)
Actualização de segurança para Windows XP (KB2695962)
Actualização de segurança para Windows XP (KB2698365)
Actualização de segurança para Windows XP (KB2705219)
Actualização de segurança para Windows XP (KB2707511)
Actualização de segurança para Windows XP (KB2709162)
Actualização de segurança para Windows XP (KB2712808)
Actualização de segurança para Windows XP (KB2718523)
Actualização de segurança para Windows XP (KB2719985)
Actualização de segurança para Windows XP (KB2723135)
Actualização de segurança para Windows XP (KB2724197)
Actualização de segurança para Windows XP (KB2727528)
Actualização de segurança para Windows XP (KB2731847)
Actualização de segurança para Windows XP (KB2753842-v2)
Actualização de segurança para Windows XP (KB2753842)
Actualização de segurança para Windows XP (KB2757638)
Actualização de segurança para Windows XP (KB2758857)
Actualização de segurança para Windows XP (KB2761226)
Actualização de segurança para Windows XP (KB2770660)
Actualização de segurança para Windows XP (KB2778344)
Actualização de segurança para Windows XP (KB2779030)
Actualização de segurança para Windows XP (KB2780091)
Actualização de segurança para Windows XP (KB2799494)
Actualização de segurança para Windows XP (KB2802968)
Actualização de segurança para Windows XP (KB2807986)
Actualização de segurança para Windows XP (KB2808735)
Actualização de segurança para Windows XP (KB2813170)
Actualização de segurança para Windows XP (KB2813345)
Actualização de segurança para Windows XP (KB2820197)
Actualização de segurança para Windows XP (KB2820917)
Actualização de segurança para Windows XP (KB2829361)
Actualização de segurança para Windows XP (KB2834886)
Actualização de segurança para Windows XP (KB2839229)
Actualização de segurança para Windows XP (KB2845187)
Actualização de segurança para Windows XP (KB2847311)
Actualização de segurança para Windows XP (KB2849470)
Actualização de segurança para Windows XP (KB2850851)
Actualização de segurança para Windows XP (KB2850869)
Actualização de segurança para Windows XP (KB2859537)
Actualização de segurança para Windows XP (KB2862152)
Actualização de segurança para Windows XP (KB2862330)
Actualização de segurança para Windows XP (KB2862335)
Actualização de segurança para Windows XP (KB2864063)
Actualização de segurança para Windows XP (KB2868038)
Actualização de segurança para Windows XP (KB2868626)
Actualização de segurança para Windows XP (KB2876217)
Actualização de segurança para Windows XP (KB2876315)
Actualização de segurança para Windows XP (KB2876331)
Actualização de segurança para Windows XP (KB2883150)
Actualização de segurança para Windows XP (KB2900986)
Actualização de segurança para Windows XP (KB923561)
Actualização de Segurança para Windows XP (KB941569)
Actualização de segurança para Windows XP (KB946648)
Actualização de segurança para Windows XP (KB950760)
Actualização de segurança para Windows XP (KB950762)
Actualização de segurança para Windows XP (KB950974)
Actualização de segurança para Windows XP (KB951066)
Actualização de segurança para Windows XP (KB951376-v2)
Actualização de segurança para Windows XP (KB951748)
Actualização de segurança para Windows XP (KB952004)
Actualização de segurança para Windows XP (KB952954)
Actualização de segurança para Windows XP (KB954459)
Actualização de segurança para Windows XP (KB955069)
Actualização de segurança para Windows XP (KB956572)
Actualização de segurança para Windows XP (KB956744)
Actualização de segurança para Windows XP (KB956802)
Actualização de segurança para Windows XP (KB956803)
Actualização de segurança para Windows XP (KB956844)
Actualização de segurança para Windows XP (KB958644)
Actualização de segurança para Windows XP (KB958869)
Actualização de segurança para Windows XP (KB959426)
Actualização de segurança para Windows XP (KB960225)
Actualização de segurança para Windows XP (KB960803)
Actualização de segurança para Windows XP (KB960859)
Actualização de segurança para Windows XP (KB961501)
Actualização de segurança para Windows XP (KB969059)
Actualização de segurança para Windows XP (KB969947)
Actualização de segurança para Windows XP (KB970238)
Actualização de segurança para Windows XP (KB970430)
Actualização de segurança para Windows XP (KB971468)
Actualização de segurança para Windows XP (KB971657)
Actualização de segurança para Windows XP (KB972270)
Actualização de segurança para Windows XP (KB973354)
Actualização de segurança para Windows XP (KB973507)
Actualização de segurança para Windows XP (KB973869)
Actualização de segurança para Windows XP (KB973904)
Actualização de segurança para Windows XP (KB974112)
Actualização de segurança para Windows XP (KB974318)
Actualização de segurança para Windows XP (KB974392)
Actualização de segurança para Windows XP (KB974571)
Actualização de segurança para Windows XP (KB975025)
Actualização de segurança para Windows XP (KB975467)
Actualização de segurança para Windows XP (KB975560)
Actualização de segurança para Windows XP (KB975561)
Actualização de segurança para Windows XP (KB975562)
Actualização de segurança para Windows XP (KB975713)
Actualização de segurança para Windows XP (KB977165-v2)
Actualização de segurança para Windows XP (KB977816)
Actualização de segurança para Windows XP (KB977914)
Actualização de segurança para Windows XP (KB978037)
Actualização de segurança para Windows XP (KB978251)
Actualização de segurança para Windows XP (KB978262)
Actualização de segurança para Windows XP (KB978338)
Actualização de segurança para Windows XP (KB978542)
Actualização de segurança para Windows XP (KB978601)
Actualização de segurança para Windows XP (KB978706)
Actualização de segurança para Windows XP (KB979309)
Actualização de segurança para Windows XP (KB979482)
Actualização de segurança para Windows XP (KB979559)
Actualização de segurança para Windows XP (KB979683)
Actualização de segurança para Windows XP (KB979687)
Actualização de segurança para Windows XP (KB980195)
Actualização de segurança para Windows XP (KB980218)
Actualização de segurança para Windows XP (KB980232)
Actualização de segurança para Windows XP (KB980436)
Actualização de segurança para Windows XP (KB981322)
Actualização de segurança para Windows XP (KB981852)
Actualização de segurança para Windows XP (KB981957)
Actualização de segurança para Windows XP (KB981997)
Actualização de segurança para Windows XP (KB982132)
Actualização de segurança para Windows XP (KB982214)
Actualização de segurança para Windows XP (KB982665)
Actualização de segurança para Windows XP (KB982802)
Actualização para Microsoft Windows (KB971513)
Actualização para Windows Internet Explorer 8 (KB2362765)
Actualização para Windows Internet Explorer 8 (KB2447568)
Actualização para Windows Internet Explorer 8 (KB2598845)
Actualização para Windows Internet Explorer 8 (KB2632503)
Actualização para Windows Internet Explorer 8 (KB976662)
Actualização para Windows Internet Explorer 8 (KB980182)
Actualização para Windows XP (KB2141007)
Actualização para Windows XP (KB2345886)
Actualização para Windows XP (KB2467659)
Actualização para Windows XP (KB2492386)
Actualização para Windows XP (KB2541763)
Actualização para Windows XP (KB2607712)
Actualização para Windows XP (KB2616676)
Actualização para Windows XP (KB2641690)
Actualização para Windows XP (KB2661254-v2)
Actualização para Windows XP (KB2718704)
Actualização para Windows XP (KB2736233)
Actualização para Windows XP (KB2749655)
Actualização para Windows XP (KB2808679)
Actualização para Windows XP (KB2863058)
Actualização para Windows XP (KB898461)
Actualização para Windows XP (KB951978)
Actualização para Windows XP (KB955759)
Actualização para Windows XP (KB967715)
Actualização para Windows XP (KB968389)
Actualização para Windows XP (KB971029)
Actualização para Windows XP (KB971737)
Actualização para Windows XP (KB973687)
Actualização para Windows XP (KB973815)
Adobe AIR
Adobe Flash Player 11 ActiveX
Adobe Flash Player 11 Plugin
Adobe Reader XI (11.0.05)
ALPS Touch Pad Driver
Any Video Converter 3.1.8
Apple Application Support
Apple Software Update
Brother MFL-Pro Suite
Compatibility Pack for the 2007 Office system
Content Transfer
Correcção para o Windows Media Player 11 (KB939683)
DC-Bass Source 1.3.0
DirectVobSub 2.40.4209
DivX Setup
ESET Online Scanner v3
FileZilla Client 3.7.0.2
Free File Viewer 2011
Haali Media Splitter
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotfix para Windows XP (KB2158563)
Hotfix para Windows XP (KB2443685)
Hotfix para Windows XP (KB2570791)
Hotfix para Windows XP (KB2633952)
Hotfix para Windows XP (KB2756822)
Hotfix para Windows XP (KB2779562)
Hotfix para Windows XP (KB952287)
Hotfix para Windows XP (KB961118)
Hotfix para Windows XP (KB979306)
Hotfix para Windows XP (KB981793)
HP BatteryCheck 2.10 A2
hp deskjet 6122
hp deskjet 6122 series
HP Games
HP Help and Support
HP Integrated Module with Bluetooth wireless technology
hp print screen utility
HP Product Detection
HP QuickSync
HP User Guides 0150
HP Wireless Assistant
HpSdpAppCoreApp
IDT Audio
Iomega Encryption
Java 7 Update 40
Java Auto Updater
Lagarith Lossless Codec (1.3.27)
LAME v3.99.3 (for Windows)
Malwarebytes Anti-Malware version 1.75.0.1300
MDL Chime/Chime Pro for Internet Explorer
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 Portuguese Language Pack
Microsoft .NET Framework 1.1 Security Update (KB2833941)
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - PTG
Microsoft .NET Framework 3.0 Service Pack 2
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - PTG
Microsoft .NET Framework 3.5 Language Pack SP1 - ptg
Microsoft .NET Framework 3.5 SP1
Microsoft .NET Framework 4 Client Profile
Microsoft .NET Framework 4 Client Profile PTG Language Pack
Microsoft .NET Framework 4 Extended
Microsoft Application Error Reporting
Microsoft Kernel-Mode Driver Framework Feature Pack 1.7
Microsoft Kernel-Mode Driver Framework Feature Pack 1.9
Microsoft Office File Validation Add-In
Microsoft Office Professional Edition 2003
Microsoft Office Suite Activation Assistant
Microsoft Security Client
Microsoft Security Essentials
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
Microsoft Windows XP Video Decoder Checkup Utility
Microsoft Works
Mozilla Firefox 25.0 (x86 en-US)
Mozilla Maintenance Service
Mozilla Thunderbird 17.0.8 (x86 en-US)
MSXML 6.0 Parser
NVIDIA Drivers
NVIDIA ForceWare Network Access Manager
NVIDIA Install Application
NVIDIA O software nView 136.53
OpenSource Flash Video Splitter 1.0.0.5
Pacote do Fornecedor de Serviço Criptográfico para Cartão Inteligente Base da Microsoft
Painel de controlo da NVIDIA 307.90
PeaZip 4.7.1
POP Peeper
QuickTime
RemoteComms External Disk Access
SD329 Signals and perception
Security Update for Microsoft .NET Framework 3.5 SP1 (KB2604111)
Security Update for Microsoft .NET Framework 3.5 SP1 (KB2736416)
Security Update for Microsoft .NET Framework 3.5 SP1 (KB2840629)
Security Update for Microsoft .NET Framework 3.5 SP1 (KB2861697)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2729449)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2736428)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2737019)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2742595)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2789642)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2804576)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2832407)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2835393)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2840628)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2840628v2)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2858302v2)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2861188)
Security Update for Microsoft .NET Framework 4 Extended (KB2487367)
Security Update for Microsoft .NET Framework 4 Extended (KB2656351)
Security Update for Microsoft .NET Framework 4 Extended (KB2736428)
Security Update for Microsoft .NET Framework 4 Extended (KB2742595)
Security Update for Microsoft .NET Framework 4 Extended (KB2858302v2)
Skype Click to Call
Skype™ 6.6
Spybot - Search & Destroy
SUPERAntiSpyware
Tweaking.com - Windows Repair (All in One)
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939)
Update for Microsoft .NET Framework 4 Extended (KB2533523)
Update for Microsoft .NET Framework 4 Extended (KB2600217)
Update for Microsoft .NET Framework 4 Extended (KB2836939)
USB Webcam
USB2.0 Card Reader Software
Utilitário de cópia de segurança do Windows
VC80CRTRedist - 8.0.50727.6195
Visual Studio 2012 x86 Redistributables
VLC media player 2.1.0
Vodafone Mobile Broadband Lite
WebFldrs XP
Windows Internet Explorer 8
Windows Management Framework Core
Windows Media Format 11 runtime
Windows Media Player 11
XML Paper Specification Shared Components Language Pack 1.0
Xvid Video Codec
.
==== End Of File ===========================


DDS (Ver_2012-11-20.01) - NTFS_x86
Internet Explorer: 8.0.6001.18702 BrowserJavaVersion: 10.40.2
Run by Oxana at 19:09:53 on 2013-11-15
Microsoft Windows XP Home Edition 5.1.2600.3.1252.351.2070.18.894.361 [GMT 1:00]
.
AV: Microsoft Security Essentials *Enabled/Updated* {EDB4FA23-53B8-4AFA-8C5D-99752CCA7095}
.
============== Running Processes ================
.
C:\WINDOWS\system32\nvsvc32.exe
c:\Programas\Microsoft Security Client\MsMpEng.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
c:\programas\idt\wdm\STacSV.exe
C:\Programas\SUPERAntiSpyware\SASCORE.EXE
C:\Documents and Settings\All Users\Application Data\Skype\Toolbars\Skype C2C Service\c2c_service.exe
C:\Programas\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
C:\Programas\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
C:\Programas\Vodafone\Vodafone Mobile Broadband\Bin\VmbService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programas\Windows Media Player\WMPNetwk.exe
C:\Programas\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\Explorer.EXE
C:\Programas\Apoint2K\Apoint.exe
C:\Programas\Microsoft Security Client\msseces.exe
C:\Programas\Skype\Phone\Skype.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programas\Apoint2K\ApMsgFwd.exe
C:\Programas\Apoint2K\Apntex.exe
\\?\C:\WINDOWS\system32\WBEM\WMIADAP.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\svchost.exe -k DcomLaunch
C:\WINDOWS\system32\svchost.exe -k rpcss
C:\WINDOWS\System32\svchost.exe -k netsvcs
C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup
C:\WINDOWS\system32\svchost.exe -k NetworkService
C:\WINDOWS\system32\svchost.exe -k LocalService
C:\WINDOWS\system32\svchost.exe -k netsvcs
C:\WINDOWS\System32\svchost.exe -k HTTPFilter
C:\WINDOWS\system32\svchost.exe -k imgsvc
.
============== Pseudo HJT Report ===============
.
uStart Page = hxxp://www.google.co.uk/
uDefault_Page_URL = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=pt_PT&c=94&bd=Pavilion&pf=cnnb
mStart Page = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=pt_PT&c=94&bd=Pavilion&pf=cnnb
mDefault_Page_URL = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=pt_PT&c=94&bd=Pavilion&pf=cnnb
BHO: Java(tm) Plug-In SSV Helper: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - c:\programas\java\jre7\bin\ssv.dll
BHO: Skype Browser Helper: {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - c:\programas\skype\toolbars\internet explorer\skypeieplugin.dll
BHO: Java(tm) Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - c:\programas\java\jre7\bin\jp2ssv.dll
uRun: [Skype] "c:\programas\skype\phone\Skype.exe" /minimized /regrun
uRun: [ctfmon.exe] c:\windows\system32\ctfmon.exe
mRun: [SysTrayApp] c:\programas\idt\wdm\sttray.exe
mRun: [snp2uvc] rundll32.exe c:\windows\system32\csnp2uvc.dll,ResetCIDS
mRun: [Apoint] c:\programas\apoint2k\Apoint.exe
mRun: [AESTFltr] c:\windows\system32\AESTFltr.exe /NoDlg
mRun: [nwiz] nwiz.exe /installquiet
mRun: [NvCplDaemon] RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup
mRun: [Adobe ARM] "c:\programas\ficheiros comuns\adobe\arm\1.0\AdobeARM.exe"
mRun: [MSC] "c:\programas\microsoft security client\msseces.exe" -hide -runkey
mRun: [QuickTime Task] "c:\programas\quicktime\qttask.exe" -atboottime
dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE
dRun: [DWQueuedReporting] "c:\progra~1\fichei~1\micros~1\dw\dwtrig20.exe" -t
uPolicies-Explorer: NoDriveTypeAutoRun = dword:323
uPolicies-Explorer: NoDriveAutoRun = dword:67108863
uPolicies-Explorer: NoDrives = dword:0
mPolicies-Explorer: NoDriveAutoRun = dword:67108863
mPolicies-Explorer: NoDriveTypeAutoRun = dword:323
mPolicies-Explorer: NoDrives = dword:0
mPolicies-Explorer: NoDriveTypeAutoRun = dword:323
mPolicies-Explorer: NoDriveAutoRun = dword:67108863
IE: {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe
IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - c:\programas\skype\toolbars\internet explorer\skypeieplugin.dll
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503}
IE: {B53C7980-9F20-48BB-8FC3-5A1CC9660C48} - c:\programas\free convert youtube flv to avi mp4 ipod wmv 3gp\IEPage.html
IE: {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\programas\widcomm\bluetooth software\btsendto_ie.htm
IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\programas\messenger\msmsgs.exe
.
INFO: HKCU has more than 50 listed domains.
If you wish to scan all of them, select the 'Force scan all domains' option.
.
DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} - hxxp://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1347977131125
DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} - hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1348055823750
DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} - hxxp://h20614.www2.hp.com/ediags/gmd/Install/Cab/hpdetect1263.cab
DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - hxxp://download.eset.com/special/eos/OnlineScanner.cab
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_40-windows-i586.cab
DPF: {CAFEEFAC-0017-0000-0040-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_40-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_40-windows-i586.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
TCP: NameServer = 192.168.1.1
TCP: Interfaces\{F17EEA7A-DC59-42B8-A1C8-A0350C9878E3} : DHCPNameServer = 192.168.1.1
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - c:\programas\skype\toolbars\internet explorer\skypeieplugin.dll
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\programas\ficheiros comuns\skype\Skype4COM.dll
SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll
SEH: SABShellExecuteHook Class - {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - c:\programas\superantispyware\SASSEH.DLL
.
================= FIREFOX ===================
.
FF - ProfilePath -
.
============= SERVICES / DRIVERS ===============
.
R0 MpFilter;Microsoft Malware Protection Driver;c:\windows\system32\drivers\MpFilter.sys [2013-1-20 214696]
R0 MxEFUF;Matrox Extio Upper Function Filter;c:\windows\system32\drivers\MxEFUF32.sys [2012-9-23 102728]
R1 SASDIFSV;SASDIFSV;c:\programas\superantispyware\sasdifsv.sys [2011-7-22 12880]
R1 SASKUTIL;SASKUTIL;c:\programas\superantispyware\SASKUTIL.SYS [2011-7-12 67664]
R2 !SASCORE;SAS Core Service;c:\programas\superantispyware\SASCORE.EXE [2011-8-12 116608]
R2 Skype C2C Service;Skype C2C Service;c:\documents and settings\all users\application data\skype\toolbars\skype c2c service\c2c_service.exe [2012-10-2 3064000]
R2 VmbService;Serviço Vodafone Mobile Broadband;c:\programas\vodafone\vodafone mobile broadband\bin\VmbService.exe [2010-8-18 8704]
R3 AESTAud;AE Audio Service;c:\windows\system32\drivers\AESTAud.sys [2009-8-23 113664]
R3 vodafone_K380x-z_dc_enum;vodafone_K380x-z_dc_enum;c:\windows\system32\drivers\vodafone_K380x-z_dc_enum.sys [2010-5-20 80000]
S0 40920601;40920601;c:\windows\system32\drivers\26695616.sys --> c:\windows\system32\drivers\26695616.sys [?]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\microsoft.net\framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384]
S2 SkypeUpdate;Skype Updater;c:\programas\skype\updater\Updater.exe [2013-6-21 162408]
S3 ew_hwusbdev;Huawei MobileBroadband USB PNP Device;c:\windows\system32\drivers\ew_hwusbdev.sys --> c:\windows\system32\drivers\ew_hwusbdev.sys [?]
S3 filtertdidriver;filtertdidriver;c:\windows\system32\drivers\ewfiltertdidriver.sys --> c:\windows\system32\drivers\ewfiltertdidriver.sys [?]
S3 huawei_cdcacm;huawei_cdcacm;c:\windows\system32\drivers\ew_jucdcacm.sys --> c:\windows\system32\drivers\ew_jucdcacm.sys [?]
S3 huawei_enumerator;huawei_enumerator;c:\windows\system32\drivers\ew_jubusenum.sys --> c:\windows\system32\drivers\ew_jubusenum.sys [?]
S3 massfilter;MBB Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter.sys [2011-2-17 9216]
S3 OXSDIDRV_x32;Oxford Semi eSATA Filter (x32);c:\windows\system32\drivers\OXSDIDRV_x32.sys [2009-9-28 52656]
S3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\drivers\RtsUStor.sys [2009-8-23 165888]
S3 RtsUIR;Realtek IR Driver;c:\windows\system32\drivers\rts516xir.sys --> c:\windows\system32\drivers\Rts516xIR.sys [?]
S3 WinRM;Windows Remote Management (WS-Management);c:\windows\system32\svchost.exe -k WINRM [2008-4-16 14336]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\microsoft.net\framework\v4.0.30319\wpf\WPFFontCache_v0400.exe [2013-7-20 754856]
S3 ZTEusbnet;ZTE USB-NDIS miniport;c:\windows\system32\drivers\ZTEusbnet.sys [2011-2-17 114688]
S3 ZTEusbvoice;ZTE VoUSB Port;c:\windows\system32\drivers\zteusbvoice.sys [2011-2-17 105856]
.
=============== Created Last 30 ================
.
2013-11-14 23:58:43 7796464 ----a-w- c:\documents and settings\all users\application data\microsoft\microsoft antimalware\definition updates\{cc668e11-9566-4dbe-bf04-b2ef49ac90f5}\mpengine.dll
2013-11-14 17:43:26 7796464 ------w- c:\documents and settings\all users\application data\microsoft\microsoft antimalware\definition updates\backup\mpengine.dll
2013-11-14 15:00:28 -------- d-----w- c:\programas\ESET
2013-11-12 21:55:57 92272 ----a-w- c:\programas\mozilla firefox\nssdbm3.dll
.
==================== Find3M ====================
.
2013-10-17 09:22:32 692616 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-10-17 09:22:31 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-10-13 07:22:28 920064 ----a-w- c:\windows\system32\wininet.dll
2013-10-13 07:22:16 43520 ----a-w- c:\windows\system32\licmgr10.dll
2013-10-13 07:22:15 1469440 ----a-w- c:\windows\system32\inetcpl.cpl
2013-10-13 07:21:42 18944 ----a-w- c:\windows\system32\corpol.dll
2013-10-13 07:00:06 385024 ----a-w- c:\windows\system32\html.iec
2013-10-12 15:56:14 279552 ----a-w- c:\windows\system32\oakley.dll
2013-10-09 13:12:41 287744 ----a-w- c:\windows\system32\gdi32.dll
2013-10-07 10:59:15 607232 ----a-w- c:\windows\system32\crypt32.dll
2013-10-05 01:42:43 7680 ----a-w- c:\windows\system32\xpsp4res.dll
2013-10-01 03:24:08 1072544 ----a-w- c:\windows\system32\nvdrsdb0.bin
2013-10-01 03:24:08 1 ----a-w- c:\windows\system32\nvdrssel.bin
2013-10-01 03:18:32 1072544 ----a-w- c:\windows\system32\nvdrsdb1.bin
2013-09-27 08:53:06 214696 ----a-w- c:\windows\system32\drivers\MpFilter.sys
2013-09-20 11:09:59 94632 ----a-w- c:\windows\system32\WindowsAccessBridge.dll
2013-09-20 11:09:47 144896 ----a-w- c:\windows\system32\javacpl.cpl
2013-09-20 11:09:45 868264 ----a-w- c:\windows\system32\npdeployJava1.dll
2013-09-20 11:09:44 790440 ----a-w- c:\windows\system32\deployJava1.dll
2013-09-18 20:08:56 94208 ----a-w- c:\windows\system32\dpl100.dll
2013-08-29 07:01:30 1878784 ----a-w- c:\windows\system32\win32k.sys
2013-08-26 09:13:02 354656 ----a-w- c:\windows\system32\DivXControlPanelApplet.cpl
.
============= FINISH: 19:11:33.76 ===============



C:\Documents and Settings\Administrador\Ambiente de trabalho\Setup Files\SoftonicDownloader_for_hitman.exe Win32/SoftonicDownloader.E application cleaned by deleting - quarantined
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WiIQfraud7.zip Win32/Bagle.gen.zip worm cleaned by deleting - quarantined
C:\Documents and Settings\Benfica\Application Data\Codec Pack Packages\uninstaller.exe Win32/InstallCore.AZ application cleaned by deleting - quarantined
C:\Documents and Settings\Benfica\Application Data\DSite\UpdateProc\UpdateTask.exe Win32/DownWare.E application cleaned by deleting - quarantined
C:\Documents and Settings\Benfica\Application Data\Mozilla\Firefox\Profiles\gceaq88n.default\extensions\plugin@getwebcake.com\content\overlay.js JS/Adware.Yontoo.C application cleaned by deleting - quarantined
C:\Documents and Settings\Oxana\Ambiente de trabalho\Camilo 2\SoftonicDownloader_for_driverscanner.exe Win32/SoftonicDownloader.E application cleaned by deleting - quarantined
C:\System Volume Information\_restore{4CBA5242-8E68-457E-93A6-D84E71567E17}\RP235\A0047464.exe probably a variant of Win32/CNETInstaller.A application cleaned by deleting - quarantined
 
#2 ·
qimqim,

Hi and welcome to TSF.

I am currently reviewing your log. Please note that this is under the supervision of an expert analyst, and I will be back with a fix for your problem as soon as possible.

You may wish to subscribe to this thread to get immediate notification of replies as soon as they are posted. To do this click Thread Tools, then click Subscribe to this Thread. Make sure it is set to Instant Notification, then click Subscribe.

Please be patient with me during this time.
 
#3 ·
qimqim,

Thanks for your patience. I just want to get some history of what has been done either by you or a helper in this or another forum. I certainly don't want to make a bad situation worse.

In earlier message, and in continuation of another thread on another conmuter I started a thread stating that having tried ESET it had found a number of threats which i will mention at the end.
Do you have a link to this thread? I found this one


Is this it? I want to make sure we are talking about your XP machine as I see you have also posted you Windows 7 machine as well.


Gmer found rootkit activity ... and I was unable to finish the scan
I would like to see that log. If you are having a problem getting a completed scan, please describe any error messages. You can try running a new scan in Safe Mode.

Having mentioned it, I'd thought I'd include the steps for accessing Safe Mode in XP. Excerpted from here.

Windows XP

Using the F8 Method:


  1. Restart your computer.
  2. When the machine first starts again it will generally list some equipment that is installed in your machine, amount of memory, hard drives installed etc. At this point you should gently tap the F8 key repeatedly until you are presented with a Windows XP Advanced Options menu.
  3. Select the option for Safe Mode using the arrow keys.
  4. Then press enter on your keyboard to boot into Safe Mode.
  5. Do whatever tasks you require and when you are done reboot to boot back into normal mode.

If you no longer have the file, you can download it again here



Thanks for the ESET scan and what it detected. I will address those shortly but first I'd like to try and get a gmer scan to complete.
 
#4 ·
Hi DrDos

First, yes, the previous threads are the one syou mentioned.

I ran Gmer in safe Mode but forgot to check "Showall" or Drive C. It was a quick scan. When it finished, I started again by unchecking IAT/EAT, Quick scan, and checking C:\ and "Show all". It stopped after a long while when it was going through teh Registry (Software \Classes\SystemFileAssociations\potm is the last entry at the bottom.

A MS box came up stating that Gmar.exe had stopped and had to close. The information referred to Event Type: BEX; P1: Gmer.exe, P2 2.1. 19163.0. P3 515d31f0, etc...

I will send the ark.txt in afew minuted as I am writing from a different computer
 
#6 ·
qimqim,

Hi DrDos

First, yes, the previous threads are the one syou mentioned.

I ran Gmer in safe Mode but forgot to check "Showall" or Drive C. It was a quick scan. When it finished, I started again by unchecking IAT/EAT, Quick scan, and checking C:\ and "Show all". It stopped after a long while when it was going through teh Registry (Software \Classes\SystemFileAssociations\potm is the last entry at the bottom.

A MS box came up stating that Gmar.exe had stopped and had to close. The information referred to Event Type: BEX; P1: Gmer.exe, P2 2.1. 19163.0. P3 515d31f0, etc...

I will send the ark.txt in afew minuted as I am writing from a different computer

here goes the log

when I ran the scan on sections and C. drive it stopped after a while, It had done that before, and I was unable to finish the scan
Sounds like you may have run gmer properly but were you able to run it in Safe Mode with these same settings? I ask because your ark log shows registry entries which would normally be absent selecting only those two (2) options. Take another look at

http://www.techsupportforum.com/for.../new-instructions-read-this-before-posting-for-malware-removal-help-305963.html

and before you click on Scan, make sure you have selected the items shown in the screen shot following

Please note:

If (and only if) there are problems using gmer as indicated above, run the scan with ONLY the Sections and C drive boxes ticked.

I would like to see this log because gmer had reported rootkit activity in an earlier scan. If you're still having troubles getting a scan to complete, can you capture a screenshot of gmer showing that rootkit activity? Also, we may not see that rootkit activity you mentioned running a scan in Safe Mode. I don't want to move forward until we've exhausted all attempts. (Oh. FYI "Show all" is not what we ever want.)


Thanks


From the ESET scan

C:\Documents and Settings\Administrador\Ambiente de trabalho\Setup Files\SoftonicDownloader_for_hitman.exe Win32/SoftonicDownloader.E application cleaned by deleting - quarantined
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WiIQfraud7.zip Win32/Bagle.gen.zip worm cleaned by deleting - quarantined
C:\Documents and Settings\Benfica\Application Data\Codec Pack Packages\uninstaller.exe Win32/InstallCore.AZ application cleaned by deleting - quarantined
C:\Documents and Settings\Benfica\Application Data\DSite\UpdateProc\UpdateTask.exe Win32/DownWare.E application cleaned by deleting - quarantined
C:\Documents and Settings\Benfica\Application Data\Mozilla\Firefox\Profiles\gceaq88n.default\extensions\plugin@getwebcake.com\content\overlay.js JS/Adware.Yontoo.C application cleaned by deleting - quarantined
C:\Documents and Settings\Oxana\Ambiente de trabalho\Camilo 2\SoftonicDownloader_for_driverscanner.exe Win32/SoftonicDownloader.E application cleaned by deleting - quarantined
C:\System Volume Information\_restore{4CBA5242-8E68-457E-93A6-D84E71567E17}\RP235\A0047464.exe probably a variant of Win32/CNETInstaller.A application cleaned by deleting - quarantined

Looks like a mixture of PUPs, Adware and a Bagle worm (which can be very nasty).

PUPs
Originally coined by Mcfee, this usually is a program that may be unwanted, despite the possibility that users consented to download it. They can include spyware, adware, and dialers, and are often downloaded in conjunction with a program (usually "free") that the user wants.

Adware
Adware is not necessarily malware. Legit programs use advertising as a way to promote other software in order to gain revenue. If the adverts are too prevailing then offending software can usually be uninstalled via the control panel using add/remove programs.

Worm
Worms are very similar to viruses except that worms have the ability to spread themselves without any intervention across networks or though security holes in the operating system. It is aimed at causing mass disruption on the computers that it infects.

You don't have to search the internet very hard to find definitions for these and others. A good way to help keep you safe is to never install software (especially the free kind) in the Express mode and install anything extra only if you want it.

This has a lot of useful information




Overall, do you feel your XP system is working as expected now?
 
#8 ·
I tried again safe mode. After a long time when it was going through the files and apparently about to finish the system switched off as it has done before.

There were some entries all about the registry to do with WmiApRpl in CurrentControlSet/Control/Video.

What shall I do now?
 
#10 ·
qimqim,

Since gmer hasn't worked for us and seemed to indicate rootkit activity, let's use a different anti-rootkit tool. I just want to make sure there's nothing lurking so we are just going to analyze first so if a rootkit is found, make sure you are selecting Skip and not Cure, which is the default.

This tool has recently changed: you have to accept a EULA to continue but another screen (optional) for the Kaspersky Security Network (KSN) Statement, which you can accept or decline. This statement is about uploading data for Kaspersky's analysis.


Download TDSSKiller.exe to your desktop from this link:


  • Execute TDSSKiller.exe by doubleclicking on it.
  • Click Accept on the End User License Agreement.
  • Click Accept or Decline on the KSN Statement
  • Press Start Scan
  • If Malicious objects are found, select Skip by changing the default Cure selection at the upper right
  • Once complete, a log will be produced at the root drive which is typically C:\
  • For example, C:\TDSSKiller.3.0.0.19_date_time_log.txt
  • Attach that log, please.
 
#12 ·
I tried again in normal mode< this time in quick scan. First, immediately, abox came saying that Gmar had been stopped. Tries agaib and the blue screen came up with something like Page>fault. After that MS box came up saying it had recovered froma serious problem and needed info,

I only get these blue screens with Gmer.
 
#13 ·
qimqim,

As TDSS found nothing (it really works the same as gmer, just differently - your results with gmer will probably not change until whatever is going on with your system has been corrected) and there are no signs of malware in the logs you have submitted already, this may not be a malware related issue at all but a Software (some OS file) or a Hardware (anything installed recently?, loose chip or cable?) one.

Having said that, I'd like to refer you to a few TSF forums for further help. Please refer them to this post so they can see what has been done so far.


Some other forums that may help


How would I configure XP not to switch off?
I'm not aware that any OS does this by default. Check power settings (on Task Bar or Control Panel) or could be hardware related as each computer usually tries to protect itself (especially from overheating issues).


Let me know if I can be of any further assistance.
 
#14 ·
Status
Not open for further replies.
You have insufficient privileges to reply here.