alright. i finished running everything you told me. here is the log for combo fix. any chacne this could be a power supply issue?
ComboFix 10-02-24.03 - ben 02/25/2010 13:35:54.2.2 - x86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1033.18.3327.2875 [GMT -8:00]
Running from: C:\Documents and Settings\ben\Desktop\ComboFix.exe
AV: avast! antivirus 4.8.1368 [VPS 100224-1] *On-access scanning enabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
---- Previous Run -------
.
C:\install.exe
C:\WINDOWS\system32\aiulcykw.ini
C:\WINDOWS\system32\atwuqena.ini
C:\WINDOWS\system32\auqsevcj.ini
C:\WINDOWS\system32\cvgkxofk.ini
C:\WINDOWS\system32\dfokgdfk.ini
C:\WINDOWS\system32\ecvoibcf.ini
C:\WINDOWS\system32\eghijvyp.ini
C:\WINDOWS\system32\emefdxbe.ini
C:\WINDOWS\system32\eneowrxa.ini
C:\WINDOWS\system32\febrpsdx.ini
C:\WINDOWS\system32\fyjhsleq.ini
C:\WINDOWS\system32\ghlagvch.ini
C:\WINDOWS\system32\grrjeqmq.ini
C:\WINDOWS\system32\hirurguu.ini
C:\WINDOWS\system32\hqhrdkhr.ini
C:\WINDOWS\system32\intyffhe.ini
C:\WINDOWS\system32\iQWvyccf.ini
C:\WINDOWS\system32\iQWvyccf.ini2
C:\WINDOWS\system32\iskpjape.ini
C:\WINDOWS\system32\ISvDMUvw.ini
C:\WINDOWS\system32\ISvDMUvw.ini2
C:\WINDOWS\system32\jjgjpwqd.ini
C:\WINDOWS\system32\jtmycvew.ini
C:\WINDOWS\system32\leutqcpg.ini
C:\WINDOWS\system32\lhhdsufi.ini
C:\WINDOWS\system32\loaoyuru.ini
C:\WINDOWS\system32\lpkueelx.ini
C:\WINDOWS\system32\mcrrlmut.ini
C:\WINDOWS\system32\nqlcyamu.ini
C:\WINDOWS\system32\NVybcccf.ini
C:\WINDOWS\system32\NVybcccf.ini2
C:\WINDOWS\system32\omqsnssy.ini
C:\WINDOWS\system32\otkoodxn.ini
C:\WINDOWS\system32\pgbwplpn.ini
C:\WINDOWS\system32\qpfjhnku.ini
C:\WINDOWS\system32\ragypxnc.ini
C:\WINDOWS\system32\rtwafrjo.ini
C:\WINDOWS\system32\toyohpbg.ini
C:\WINDOWS\system32\uyumkfcj.ini
C:\WINDOWS\system32\vadsgqap.ini
C:\WINDOWS\system32\wqeeynsc.ini
C:\WINDOWS\system32\ygqpefsm.ini
C:\WINDOWS\system32\ysllemco.ini
C:\WINDOWS\system32\yugaetpg.ini
C:\WINDOWS\system32\yuypgerq.ini
-- Previous Run --
C:\WINDOWS\system32\proquota.exe was missing
Restored copy from - C:\WINDOWS\ServicePackFiles\i386\proquota.exe
--------
.
original MBR restored successfully !
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_SFX
-------\Legacy_SFXDRV
((((((((((((((((((((((((( Files Created from 2010-01-25 to 2010-02-25 )))))))))))))))))))))))))))))))
.
2010-02-25 08:12:35 . 2010-02-25 08:12:35 -------- d-----w- C:\Program Files\Trend Micro
2010-02-25 02:07:21 . 2010-01-08 00:07:14 38224 ----a-w- C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2010-02-25 02:07:19 . 2010-02-25 02:07:23 -------- d-----w- C:\Program Files\Malwarebytes' Anti-Malware
2010-02-25 02:07:19 . 2010-01-08 00:07:04 19160 ----a-w- C:\WINDOWS\system32\drivers\mbam.sys
2010-02-22 23:05:44 . 2010-02-22 23:05:40 95024 ----a-w- C:\WINDOWS\system32\drivers\SBREDrv.sys
2010-02-22 10:33:57 . 2010-02-25 21:29:07 -------- d-----w- C:\Documents and Settings\HelpAssistant
2010-02-21 07:37:16 . 2010-02-25 02:04:03 69 ----a-w- C:\Documents and Settings\ben\jagex_runescape_preferences2.dat
2010-02-21 07:35:32 . 2010-02-25 02:02:25 41 ----a-w- C:\Documents and Settings\ben\jagex_runescape_preferences.dat
2010-02-21 07:35:20 . 2010-02-21 07:35:20 -------- d-----w- C:\WINDOWS\.jagex_cache_32
2010-02-19 03:20:14 . 2010-02-25 19:05:34 -------- d-----w- C:\Documents and Settings\ben\Application Data\skypePM
2010-02-19 03:20:14 . 2010-02-19 03:20:14 56 ---ha-w- C:\WINDOWS\system32\ezsidmv.dat
2010-02-19 03:19:04 . 2010-02-25 21:31:05 -------- d-----w- C:\Documents and Settings\ben\Application Data\Skype
2010-02-19 03:18:40 . 2010-02-19 03:18:41 -------- d-----w- C:\Program Files\Common Files\Skype
2010-02-19 03:18:37 . 2010-02-19 04:00:59 -------- d-----r- C:\Program Files\Skype
2010-02-19 03:18:33 . 2010-02-19 03:18:36 -------- d-----w- C:\Documents and Settings\All Users\Application Data\Skype
2010-02-19 03:15:47 . 2008-04-01 00:43:28 533888 ----a-w- C:\WINDOWS\system32\drivers\GUCI_AVS.sys
2010-02-19 03:15:47 . 2008-03-11 01:35:42 7168 ----a-w- C:\WINDOWS\system32\COINST.dll
2010-02-19 03:15:46 . 2010-02-19 03:15:47 -------- d-----w- C:\Program Files\MyLife Webcam Kit
2010-02-19 03:15:46 . 2010-02-19 03:15:46 -------- d-----w- C:\WINDOWS\Pixart
2010-02-04 17:28:36 . 2010-02-04 17:28:36 -------- d-----w- C:\Program Files\iPod
2010-02-04 17:28:30 . 2010-02-04 17:29:22 -------- d-----w- C:\Program Files\iTunes
2010-02-04 17:23:36 . 2010-02-04 17:23:36 72488 ----a-w- C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 9.0.3.15\SetupAdmin.exe
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-02-25 02:04:03 . 2010-02-22 10:51:00 69 ----a-w- C:\Documents and Settings\HelpAssistant\jagex_runescape_preferences2.dat
2010-02-25 02:02:25 . 2010-02-22 10:51:00 41 ----a-w- C:\Documents and Settings\HelpAssistant\jagex_runescape_preferences.dat
2010-02-24 23:39:37 . 2008-06-06 03:27:15 -------- d-----w- C:\Program Files\Steam
2010-02-23 06:54:02 . 2008-02-10 15:14:49 -------- d-----w- C:\Program Files\Common Files\Apple
2010-02-23 06:53:22 . 2008-12-15 21:43:29 -------- d-----w- C:\Documents and Settings\All Users\Application Data\SecTaskMan
2010-02-23 06:49:23 . 2008-08-29 04:16:25 -------- d-----w- C:\Program Files\Lavasoft
2010-02-23 01:12:31 . 2008-08-22 14:09:12 -------- d-----w- C:\Documents and Settings\All Users\Application Data\Lavasoft
2010-02-22 23:03:23 . 2008-08-22 14:08:37 -------- d-----w- C:\Program Files\Common Files\Wise Installation Wizard
2010-02-19 03:15:45 . 2009-07-18 21:59:56 -------- d--h--w- C:\Program Files\InstallShield Installation Information
2010-02-16 03:09:57 . 2008-09-19 04:41:48 -------- d-----w- C:\Documents and Settings\ben\Application Data\uTorrent
2010-02-15 21:15:55 . 2009-07-04 21:02:40 664 ----a-w- C:\WINDOWS\system32\d3d9caps.dat
2010-02-04 17:26:31 . 2009-09-12 07:47:38 -------- d-----w- C:\Program Files\QuickTime
2010-01-21 08:00:09 . 2009-04-09 06:39:47 -------- d-----w- C:\Documents and Settings\All Users\Application Data\FLEXnet
2010-01-21 07:55:07 . 2010-01-21 07:55:07 -------- d-----w- C:\Documents and Settings\ben\Application Data\HDRsoft
2010-01-21 07:52:47 . 2010-01-21 07:52:46 -------- d-----w- C:\Program Files\PhotomatixPro3
2010-01-16 18:33:39 . 2009-04-09 23:01:57 -------- d-----w- C:\Program Files\PowerISO
2010-01-16 07:19:05 . 2010-01-16 07:19:05 0 ---ha-w- C:\WINDOWS\system32\drivers\Msft_Kernel_WinUSB_01007.Wdf
2010-01-16 07:18:47 . 2010-01-16 07:18:47 0 ---ha-w- C:\WINDOWS\system32\drivers\MsftWdf_Kernel_01007_Coinstaller_Critical.Wdf
2010-01-16 07:17:07 . 2010-01-16 07:17:07 -------- d-----w- C:\Program Files\PdaNet for Android
2010-01-08 06:14:47 . 2008-11-21 04:41:24 -------- d-----w- C:\Documents and Settings\All Users\Application Data\Zoom Player
2009-12-28 01:34:11 . 2009-12-28 01:34:11 14716 ---ha-w- C:\WINDOWS\system32\mlfcache.dat
2009-12-24 01:42:40 . 2010-01-15 00:02:08 52224 ----a-w- C:\Documents and Settings\ben\Application Data\Mozilla\Firefox\Profiles\w2c2rcqz.Ben\extensions\{1392b8d2-5c05-419f-a8f6-b9f15a596612}\components\FFExternalAlert.dll
2009-12-24 01:42:40 . 2010-01-15 00:02:08 101376 ----a-w- C:\Documents and Settings\ben\Application Data\Mozilla\Firefox\Profiles\w2c2rcqz.Ben\extensions\{1392b8d2-5c05-419f-a8f6-b9f15a596612}\components\RadioWMPCore.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="C:\Program Files\Skype\Phone\Skype.exe" [2009-10-09 21:11:12 25623336]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2008-10-07 20:33:00 13574144]
"RTHDCPL"="RTHDCPL.EXE" [2007-04-12 09:33:10 16132608]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2009-11-24 23:51:40 81000]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2010-01-23 03:16:42 141608]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
SecurityProviders msapsspc.dllschannel.dlldigest.dllmsnsspc.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Reader Speed Launch.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Adobe Reader Speed Launch.lnk
backup=C:\WINDOWS\pss\Adobe Reader Speed Launch.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^ben^Start Menu^Programs^Startup^PdaNet Desktop.lnk]
path=C:\Documents and Settings\ben\Start Menu\Programs\Startup\PdaNet Desktop.lnk
backup=C:\WINDOWS\pss\PdaNet Desktop.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeCS4ServiceManager]
2008-08-14 14:58:34 611712 ----a-w- C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Alcmtr]
2005-05-03 10:43:28 69632 ------r- C:\WINDOWS\Alcmtr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
2008-10-07 20:33:00 86016 ----a-w- C:\WINDOWS\system32\nvmctray.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
2008-10-07 20:33:00 1630208 ----a-w- C:\WINDOWS\system32\nwiz.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PAP7501_Monitor]
2007-12-10 23:55:26 323584 ----a-w- C:\WINDOWS\Pixart\PAP7501\GUCI_AVS.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PMCRemote]
2007-02-13 03:12:24 253000 ------w- C:\Program Files\Pinnacle\Shared Files\Programs\Remote\remoterm.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2009-11-11 07:08:18 417792 ----a-w- C:\Program Files\QuickTime\QTTask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SkyTel]
2007-04-13 07:36:14 1822720 ------r- C:\WINDOWS\SkyTel.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]
2009-11-22 23:59:00 1217808 ----a-w- C:\Program Files\Steam\Steam.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2009-05-21 18:34:07 148888 ----a-w- C:\Program Files\Java\jre6\bin\jusched.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\THQ\\S.T.A.L.K.E.R. - Shadow of Chernobyl\\bin\\XR_3DA.exe"=
"C:\\Program Files\\THQ\\S.T.A.L.K.E.R. - Shadow of Chernobyl\\bin\\dedicated\\XR_3DA.exe"=
"C:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe"=
"C:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe"=
"C:\\Program Files\\Common Files\\AOL\\Loader\\aolload.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\Steam\\steamapps\\
[email protected]\\counter-strike source\\hl2.exe"=
"C:\\Program Files\\Microsoft\\GEARS of WAR\\Binaries\\WarGame-G4WLive.exe"=
"C:\\Program Files\\AIM6\\aim6.exe"=
"C:\\Documents and Settings\\All Users\\Application Data\\NexonUS\\NGM\\NGM.exe"=
"C:\\Program Files\\uTorrent\\uTorrent.exe"=
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"%windir%\\system32\\drivers\\svchost.exe"=
"C:\\Program Files\\Common Files\\Adobe\\CS4ServiceManager\\CS4ServiceManager.exe"=
"C:\\Program Files\\Steam\\steamapps\\common\\stalker clear sky\\bin\\xrEngine.exe"=
"C:\\Program Files\\Alwil Software\\Avast4\\ashMaiSv.exe"=
"C:\\Program Files\\Ubisoft\\Techland\\Call of Juarez - Bound in Blood\\CoJBiBGame_x86.exe"=
"C:\\Program Files\\2K Games\\Firaxis Games\\Sid Meier's Civilization 4 Gold\\Civilization4.exe"=
"C:\\Program Files\\2K Games\\Firaxis Games\\Sid Meier's Civilization 4 Gold\\Warlords\\Civ4Warlords.exe"=
"C:\\Program Files\\Steam\\steamapps\\common\\swkotor\\swkotor.exe"=
"C:\\Program Files\\Steam\\steamapps\\common\\torchlight\\Torchlight.exe"=
"C:\\Program Files\\Dragon Age\\bin_ship\\daorigins.exe"=
"C:\\Program Files\\Dragon Age\\DAOriginsLauncher.exe"=
"C:\\Program Files\\Dragon Age\\bin_ship\\daupdatersvc.service.exe"=
"C:\\Program Files\\iTunes\\iTunes.exe"=
"C:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"1542:TCP"= 1542:TCP:Realtek WPS TCP Prot
"1542:UDP"= 1542:UDP:Realtek WPS UDP Prot
"5353:TCP"= 5353:TCP:Adobe CSI CS4
"3389:TCP"= 3389:TCP:Remote Desktop
"65533:TCP"= 65533:TCP:Services
"52344:TCP"= 52344:TCP:Services
"2479:TCP"= 2479:TCP:Services
"5208:TCP"= 5208:TCP:Services
"3246:TCP"= 3246:TCP:Services
R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [8/31/2008 11:09:54 AM 114768]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\drivers\aswFsBlk.sys [8/31/2008 11:09:54 AM 20560]
R2 EAPPkt;Realtek EAPPkt Protocol;C:\WINDOWS\system32\drivers\EAPPkt.sys [8/4/2008 9:22:19 PM 38144]
R3 GUCI_AVS;USB2.0 UVC VGA;C:\WINDOWS\system32\drivers\GUCI_AVS.sys [2/18/2010 7:15:47 PM 533888]
R3 pnetmdm;PdaNet Modem;C:\WINDOWS\system32\drivers\pnetmdm.sys [1/15/2010 11:17:07 PM 9472]
S3 CEUSBAUD;DigiTech USB MIDI Driver;C:\WINDOWS\system32\drivers\ceusbaud.sys [11/1/2003 12:19:38 PM 17920]
S3 DAUpdaterSvc;Dragon Age: Origins - Content Updater;C:\Program Files\Dragon Age\bin_ship\daupdatersvc.service.exe [12/25/2009 9:54:55 AM 25832]
S3 WinRing0_1_2_0;WinRing0_1_2_0;\??\C:\DOCUME~1\ben\LOCALS~1\Temp\Rar$EX00.875\WinRing0.sys --> C:\DOCUME~1\ben\LOCALS~1\Temp\Rar$EX00.875\WinRing0.sys [?]
.
Contents of the 'Scheduled Tasks' folder
2010-02-18 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2008-04-12 00:57:18 . 2008-07-30 19:34:12]
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.yahoo.com/
mSearch Bar = hxxp://us.rd.yahoo.com/customize/ie/defaults/sb/msgr8/*
http://www.yahoo.com/ext/search/search.html
uSearchURL,(Default) = hxxp://us.rd.yahoo.com/customize/ie/defaults/su/msgr8/*
http://www.yahoo.com
FF - ProfilePath - C:\Documents and Settings\ben\Application Data\Mozilla\Firefox\Profiles\w2c2rcqz.Ben\
FF - prefs.js: browser.search.selectedEngine - Yoog Search
FF - prefs.js: browser.startup.homepage - hxxp://www.facebook.com/home.php
FF - prefs.js: keyword.URL - hxxp://www10.yoog.com/search.php?q=
FF - component: C:\Documents and Settings\ben\Application Data\Mozilla\Firefox\Profiles\w2c2rcqz.Ben\extensions\{1392b8d2-5c05-419f-a8f6-b9f15a596612}\components\FFExternalAlert.dll
FF - component: C:\Documents and Settings\ben\Application Data\Mozilla\Firefox\Profiles\w2c2rcqz.Ben\extensions\{1392b8d2-5c05-419f-a8f6-b9f15a596612}\components\RadioWMPCore.dll
FF - plugin: C:\Documents and Settings\All Users\Application Data\NexonUS\NGM\npNxGameUS.dll
---- FIREFOX POLICIES ----
FF - user.js: browser.search.selectedEngine - Yoog Search
FF - user.js: keyword.URL - hxxp://www10.yoog.com/search.php?q=
FF - user.js: keyword.enabled - true
.
- - - - ORPHANS REMOVED - - - -
URLSearchHooks-{1392b8d2-5c05-419f-a8f6-b9f15a596612} - (no file)
Toolbar-{8E24AB5E-0D95-4D88-B37C-F55EDAC6A4F0} - (no file)
Toolbar-{1392b8d2-5c05-419f-a8f6-b9f15a596612} - (no file)
WebBrowser-{8E24AB5E-0D95-4D88-B37C-F55EDAC6A4F0} - (no file)
Notify-urqPggDT - urqPggDT.dll
MSConfigStartUp-CPMb37ef1a1 - c:\windows\system32\rohahewi.dll
MSConfigStartUp-mirisikajo - C:\WINDOWS\system32\yagakeke.dll
MSConfigStartUp-WinVNC - C:\Program Files\TightVNC\WinVNC.exe
MSConfigStartUp-Yahoo! Pager - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
AddRemove-{E280923D-C5D9-4728-8C79-AC9A0DC75875} - C:\Program Files\InstallShield Installation Information\{E280923D-C5D9-4728-8C79-AC9A0DC75875}\Setup.exe
AddRemove-{F38ADCA4-AF7C-4C73-9021-6F1EA15D15EA} - C:\Program Files\InstallShield Installation Information\{F38ADCA4-AF7C-4C73-9021-6F1EA15D15EA}\Setup.exeUNINSTALL