Comodo antivirus wouldn't install on my XP!!!!

The XP error dialog appears. When I uninstall the the firewall the antivirus completes installation which isn’t actually complete (when I try to scan it says use the diagnostic tool but the tool says it can’t fix the problem). How do I get it to install?? This problem has been there for a while but I left it and now my old computer is infected.

I really need urgent help!!

Thank you

What version of CIS are you using?

I would suggest a clean install. Uninstall CIS, reboot, use this clean up tool and install the latest version.

When the uninstaller is not working simply run the clean up tool, reboot and run the tool one more time. Then install the latest version.

Ofcourse I’ve done that and the everything installs except the antivirus and I’ve managed to get rid of the virus with combofix. The PC is currently loaded with a 30 day Kasperky internet security to protect the PC against viruses till the gets problem is fixed.

May be you can try What to do if you’re infected - eXPerience Rev.3 to see if multiple scanners find some other malware.

Yes the virus is gone. I used combofix to fix and I’m currently using Kasperky.
The problem is that CIS wouldn’t install properly. It fails to install the antivirus even though I selected it.

I’ll post the log in a few minutes/hours

Diagnostic log report:

[System]
COMODO Antivirus - Configuration Wizard
Version: 3.10.102363.531
Operating System: 5.1.2600 Service Pack: 3.0 Processor: 32 bit

[cmdguard]
Key=Yes
File=Yes
[cmdagent]
Key=Yes
File=Yes
[guard32]
Key=Yes
File=Yes
[Keys]
Autostart=Yes
InstallPath=Yes
Configuration=Yes
[Files]
cfp.exe=Yes
cavscan.exe/cavshell.dll=Yes
cfplogvw.exe=Yes
cfpupdat.exe=Yes
crashrep.exe=Yes
cfp.dll=Yes
cfplogvw.dll=Yes
cfpupdat.dll=Yes
cavscan.dll=Yes
[Scanners]
framework.dll=Yes
mach32.dll=Yes
pkann.dll=Yes
white.cav=Yes
heur.cav=Yes
gunpack.cav=Yes
first.cav=Yes
dosmz.cav=Yes
pe32.cav=Yes
script.cav=Yes
bases.cav=Yes
common.cav=Yes
unpack.cav=Yes
unarch.cav=Yes
[Incompatible Software]: No

[Processes]

864 \SystemRoot\System32\smss.exe

  • C:\WINDOWS\system32\ntdll.dll

940 ??\C:\WINDOWS\system32\winlogon.exe

  • C:\WINDOWS\system32\ntdll.dll
  • C:\WINDOWS\system32\kernel32.dll
  • C:\WINDOWS\system32\ADVAPI32.dll
  • C:\WINDOWS\system32\RPCRT4.dll
  • C:\WINDOWS\system32\Secur32.dll
  • C:\WINDOWS\system32\AUTHZ.dll
  • C:\WINDOWS\system32\msvcrt.dll
  • C:\WINDOWS\system32\CRYPT32.dll
  • C:\WINDOWS\system32\MSASN1.dll
  • C:\WINDOWS\system32\USER32.dll
  • C:\WINDOWS\system32\GDI32.dll
  • C:\WINDOWS\system32\NDdeApi.dll
  • C:\WINDOWS\system32\PROFMAP.dll
  • C:\WINDOWS\system32\NETAPI32.dll
  • C:\WINDOWS\system32\USERENV.dll
  • C:\WINDOWS\system32\PSAPI.DLL
  • C:\WINDOWS\system32\REGAPI.dll
  • C:\WINDOWS\system32\SETUPAPI.dll
  • C:\WINDOWS\system32\VERSION.dll
  • C:\WINDOWS\system32\WINSTA.dll
  • C:\WINDOWS\system32\WINTRUST.dll
  • C:\WINDOWS\system32\IMAGEHLP.dll
  • C:\WINDOWS\system32\WS2_32.dll
  • C:\WINDOWS\system32\WS2HELP.dll
  • C:\WINDOWS\system32\IMM32.DLL
  • C:\WINDOWS\system32\guard32.dll
  • C:\WINDOWS\system32\fltlib.dll
  • C:\WINDOWS\system32\MSGINA.dll
  • C:\WINDOWS\system32\COMCTL32.dll
  • C:\WINDOWS\system32\ODBC32.dll
  • C:\WINDOWS\system32\comdlg32.dll
  • C:\WINDOWS\system32\SHELL32.dll
  • C:\WINDOWS\system32\SHLWAPI.dll
  • C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
  • C:\WINDOWS\system32\odbcint.dll
  • C:\WINDOWS\system32\SHSVCS.dll
  • C:\WINDOWS\system32\sfc.dll
  • C:\WINDOWS\system32\sfc_os.dll
  • C:\WINDOWS\system32\ole32.dll
  • C:\WINDOWS\system32\Apphelp.dll
  • C:\WINDOWS\system32\msctfime.ime
  • C:\WINDOWS\system32\BCMLogon.dll
  • C:\WINDOWS\system32\iphlpapi.dll
  • C:\WINDOWS\system32\MFC42.DLL
  • C:\WINDOWS\system32\OLEAUT32.dll
  • C:\WINDOWS\system32\WINSCARD.DLL
  • C:\WINDOWS\system32\WTSAPI32.dll
  • C:\WINDOWS\system32\WINMM.dll
  • C:\WINDOWS\system32\UxTheme.dll
  • C:\WINDOWS\system32\rsaenh.dll
  • C:\WINDOWS\system32\SAMLIB.dll
  • C:\WINDOWS\system32\xpsp2res.dll
  • C:\WINDOWS\system32\MPR.dll
  • C:\WINDOWS\system32\NTMARTA.DLL
  • C:\WINDOWS\system32\WLDAP32.dll

984 C:\WINDOWS\system32\services.exe

  • C:\WINDOWS\system32\ntdll.dll
  • C:\WINDOWS\system32\kernel32.dll
  • C:\WINDOWS\system32\ADVAPI32.dll
  • C:\WINDOWS\system32\RPCRT4.dll
  • C:\WINDOWS\system32\Secur32.dll
  • C:\WINDOWS\system32\msvcrt.dll
  • C:\WINDOWS\system32\NCObjAPI.DLL
  • C:\WINDOWS\system32\MSVCP60.dll
  • C:\WINDOWS\system32\SCESRV.dll
  • C:\WINDOWS\system32\AUTHZ.dll
  • C:\WINDOWS\system32\USER32.dll
  • C:\WINDOWS\system32\GDI32.dll
  • C:\WINDOWS\system32\USERENV.dll
  • C:\WINDOWS\system32\umpnpmgr.dll
  • C:\WINDOWS\system32\WINSTA.dll
  • C:\WINDOWS\system32\NETAPI32.dll
  • C:\WINDOWS\system32\ShimEng.dll
  • C:\WINDOWS\AppPatch\AcAdProc.dll
  • C:\WINDOWS\system32\IMM32.DLL
  • C:\WINDOWS\system32\guard32.dll
  • C:\WINDOWS\system32\VERSION.dll
  • C:\WINDOWS\system32\fltlib.dll
  • C:\WINDOWS\system32\Apphelp.dll
  • C:\WINDOWS\system32\eventlog.dll
  • C:\WINDOWS\system32\PSAPI.DLL
  • C:\WINDOWS\system32\WS2_32.dll
  • C:\WINDOWS\system32\WS2HELP.dll
  • C:\WINDOWS\system32\wtsapi32.dll

996 C:\WINDOWS\system32\lsass.exe

  • C:\WINDOWS\system32\ntdll.dll
  • C:\WINDOWS\system32\kernel32.dll
  • C:\WINDOWS\system32\ADVAPI32.dll
  • C:\WINDOWS\system32\RPCRT4.dll
  • C:\WINDOWS\system32\Secur32.dll
  • C:\WINDOWS\system32\LSASRV.dll
  • C:\WINDOWS\system32\MPR.dll
  • C:\WINDOWS\system32\USER32.dll
  • C:\WINDOWS\system32\GDI32.dll
  • C:\WINDOWS\system32\MSASN1.dll
  • C:\WINDOWS\system32\msvcrt.dll
  • C:\WINDOWS\system32\NETAPI32.dll
  • C:\WINDOWS\system32\NTDSAPI.dll
  • C:\WINDOWS\system32\DNSAPI.dll
  • C:\WINDOWS\system32\WS2_32.dll
  • C:\WINDOWS\system32\WS2HELP.dll
  • C:\WINDOWS\system32\WLDAP32.dll
  • C:\WINDOWS\system32\SAMLIB.dll
  • C:\WINDOWS\system32\SAMSRV.dll
  • C:\WINDOWS\system32\cryptdll.dll
  • C:\WINDOWS\system32\ShimEng.dll
  • C:\WINDOWS\AppPatch\AcGenral.DLL
  • C:\WINDOWS\system32\WINMM.dll
  • C:\WINDOWS\system32\ole32.dll
  • C:\WINDOWS\system32\OLEAUT32.dll
  • C:\WINDOWS\system32\MSACM32.dll
  • C:\WINDOWS\system32\VERSION.dll
  • C:\WINDOWS\system32\SHELL32.dll
  • C:\WINDOWS\system32\SHLWAPI.dll
  • C:\WINDOWS\system32\USERENV.dll
  • C:\WINDOWS\system32\UxTheme.dll
  • C:\WINDOWS\system32\IMM32.DLL
  • C:\WINDOWS\system32\guard32.dll
  • C:\WINDOWS\system32\fltlib.dll
  • C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
  • C:\WINDOWS\system32\comctl32.dll
  • C:\WINDOWS\system32\msprivs.dll
  • C:\WINDOWS\system32\kerberos.dll
  • C:\WINDOWS\system32\msv1_0.dll
  • C:\WINDOWS\system32\iphlpapi.dll
  • C:\WINDOWS\system32\netlogon.dll
  • C:\WINDOWS\system32\w32time.dll
  • C:\WINDOWS\system32\MSVCP60.dll
  • C:\WINDOWS\system32\schannel.dll
  • C:\WINDOWS\system32\CRYPT32.dll
  • C:\WINDOWS\system32\wdigest.dll
  • C:\WINDOWS\system32\rsaenh.dll
  • C:\WINDOWS\system32\scecli.dll
  • C:\WINDOWS\system32\SETUPAPI.dll

1144 C:\WINDOWS\system32\svchost.exe

  • C:\WINDOWS\system32\ntdll.dll
  • C:\WINDOWS\system32\kernel32.dll
  • C:\WINDOWS\system32\ADVAPI32.dll
  • C:\WINDOWS\system32\RPCRT4.dll
  • C:\WINDOWS\system32\Secur32.dll
  • C:\WINDOWS\system32\ShimEng.dll
  • C:\WINDOWS\AppPatch\AcGenral.DLL
  • C:\WINDOWS\system32\USER32.dll
  • C:\WINDOWS\system32\GDI32.dll
  • C:\WINDOWS\system32\WINMM.dll
  • C:\WINDOWS\system32\ole32.dll
  • C:\WINDOWS\system32\msvcrt.dll
  • C:\WINDOWS\system32\OLEAUT32.dll
  • C:\WINDOWS\system32\MSACM32.dll
  • C:\WINDOWS\system32\VERSION.dll
  • C:\WINDOWS\system32\SHELL32.dll
  • C:\WINDOWS\system32\SHLWAPI.dll
  • C:\WINDOWS\system32\USERENV.dll
  • C:\WINDOWS\system32\UxTheme.dll
  • C:\WINDOWS\system32\IMM32.DLL
  • C:\WINDOWS\system32\guard32.dll
  • C:\WINDOWS\system32\fltlib.dll
  • C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
  • C:\WINDOWS\system32\comctl32.dll
  • C:\WINDOWS\system32\NTMARTA.DLL
  • C:\WINDOWS\system32\SAMLIB.dll
  • C:\WINDOWS\system32\WLDAP32.dll
  • c:\windows\system32\rpcss.dll
  • c:\windows\system32\WS2_32.dll
  • c:\windows\system32\WS2HELP.dll
  • C:\WINDOWS\system32\xpsp2res.dll
  • c:\windows\system32\termsrv.dll
  • c:\windows\system32\ICAAPI.dll
  • c:\windows\system32\SETUPAPI.dll
  • C:\WINDOWS\system32\WINTRUST.dll
  • C:\WINDOWS\system32\CRYPT32.dll
  • C:\WINDOWS\system32\MSASN1.dll
  • C:\WINDOWS\system32\IMAGEHLP.dll
  • c:\windows\system32\AUTHZ.dll
  • c:\windows\system32\mstlsapi.dll
  • c:\windows\system32\ACTIVEDS.dll
  • c:\windows\system32\adsldpc.dll
  • C:\WINDOWS\system32\NETAPI32.dll
  • c:\windows\system32\ATL.DLL
  • C:\WINDOWS\system32\REGAPI.dll
  • C:\WINDOWS\system32\rsaenh.dll
  • C:\WINDOWS\system32\CLBCATQ.DLL
  • C:\WINDOWS\system32\COMRes.dll

1252 C:\WINDOWS\system32\svchost.exe

  • C:\WINDOWS\system32\ntdll.dll
  • C:\WINDOWS\system32\kernel32.dll
  • C:\WINDOWS\system32\ADVAPI32.dll
  • C:\WINDOWS\system32\RPCRT4.dll
  • C:\WINDOWS\system32\Secur32.dll
  • C:\WINDOWS\system32\ShimEng.dll
  • C:\WINDOWS\AppPatch\AcGenral.DLL
  • C:\WINDOWS\system32\USER32.dll
  • C:\WINDOWS\system32\GDI32.dll
  • C:\WINDOWS\system32\WINMM.dll
  • C:\WINDOWS\system32\ole32.dll
  • C:\WINDOWS\system32\msvcrt.dll
  • C:\WINDOWS\system32\OLEAUT32.dll
  • C:\WINDOWS\system32\MSACM32.dll
  • C:\WINDOWS\system32\VERSION.dll
  • C:\WINDOWS\system32\SHELL32.dll
  • C:\WINDOWS\system32\SHLWAPI.dll
  • C:\WINDOWS\system32\USERENV.dll
  • C:\WINDOWS\system32\UxTheme.dll
  • C:\WINDOWS\system32\IMM32.DLL
  • C:\WINDOWS\system32\guard32.dll
  • C:\WINDOWS\system32\fltlib.dll
  • C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
  • C:\WINDOWS\system32\comctl32.dll
  • C:\WINDOWS\system32\NTMARTA.DLL
  • C:\WINDOWS\system32\SAMLIB.dll
  • C:\WINDOWS\system32\WLDAP32.dll
  • C:\WINDOWS\system32\xpsp2res.dll
  • c:\windows\system32\cryptsvc.dll
  • c:\windows\system32\certcli.dll
  • c:\windows\system32\ATL.DLL
  • C:\WINDOWS\system32\CRYPT32.dll
  • C:\WINDOWS\system32\MSASN1.dll
  • C:\WINDOWS\system32\CRYPTUI.dll
  • C:\WINDOWS\system32\NETAPI32.dll
  • C:\WINDOWS\system32\WININET.dll
  • C:\WINDOWS\system32\Normaliz.dll
  • C:\WINDOWS\system32\iertutil.dll
  • C:\WINDOWS\system32\WINTRUST.dll
  • C:\WINDOWS\system32\IMAGEHLP.dll
  • c:\windows\system32\ESENT.dll
  • c:\windows\system32\dhcpcsvc.dll
  • c:\windows\system32\DNSAPI.dll
  • c:\windows\system32\WS2_32.dll
  • c:\windows\system32\WS2HELP.dll
  • c:\windows\system32\iphlpapi.dll
  • c:\windows\system32\wzcsvc.dll
  • c:\windows\system32\rtutils.dll
  • c:\windows\system32\WMI.dll
  • c:\windows\system32\EapolQec.dll
  • c:\windows\system32\QUtil.dll
  • c:\windows\system32\MSVCP60.dll
  • c:\windows\system32\dot3api.dll
  • c:\windows\system32\WTSAPI32.dll
  • c:\windows\system32\WINSTA.dll
  • C:\WINDOWS\system32\rsaenh.dll
  • C:\WINDOWS\system32\CLBCATQ.DLL
  • C:\WINDOWS\system32\COMRes.dll
  • c:\windows\system32\wkssvc.dll
  • c:\windows\system32\NTDSAPI.dll
  • C:\WINDOWS\System32\rastls.dll
  • C:\WINDOWS\system32\MPRAPI.dll
  • C:\WINDOWS\system32\ACTIVEDS.dll
  • C:\WINDOWS\system32\adsldpc.dll
  • C:\WINDOWS\system32\SETUPAPI.dll
  • C:\WINDOWS\system32\RASAPI32.dll
  • C:\WINDOWS\system32\rasman.dll
  • C:\WINDOWS\system32\TAPI32.dll
  • C:\WINDOWS\system32\SCHANNEL.dll
  • C:\WINDOWS\system32\WinSCard.dll
  • C:\WINDOWS\system32\PSAPI.DLL
  • c:\windows\pchealth\helpctr\binaries\pchsvc.dll
  • C:\WINDOWS\System32\raschap.dll
  • c:\windows\system32\wbem\wmisvc.dll
  • C:\WINDOWS\system32\VSSAPI.DLL
  • C:\WINDOWS\system32\msv1_0.dll
  • C:\WINDOWS\system32\cryptdll.dll
  • c:\windows\system32\srsvc.dll
  • c:\windows\system32\POWRPROF.dll
  • c:\windows\system32\netman.dll
  • c:\windows\system32\netshell.dll
  • c:\windows\system32\credui.dll
  • c:\windows\system32\dot3dlg.dll
  • c:\windows\system32\OneX.DLL
  • c:\windows\system32\eappcfg.dll
  • c:\windows\system32\eappprxy.dll
  • c:\windows\system32\WZCSAPI.DLL
  • c:\windows\system32\srvsvc.dll
  • c:\windows\system32\ipnathlp.dll
  • c:\windows\system32\MSWSOCK.dll
  • c:\windows\system32\AUTHZ.dll
  • C:\WINDOWS\system32\HNETCFG.DLL
  • C:\WINDOWS\System32\wshtcpip.dll
  • C:\WINDOWS\system32\winspool.drv
  • c:\windows\system32\browser.dll
  • C:\WINDOWS\system32\wbem\wbemprox.dll
  • C:\WINDOWS\system32\wbem\wbemcomn.dll
  • C:\WINDOWS\System32\Wbem\wbemcore.dll
  • C:\WINDOWS\System32\Wbem\esscli.dll
  • C:\WINDOWS\System32\Wbem\FastProx.dll
  • C:\WINDOWS\system32\wbem\wbemsvc.dll
  • C:\WINDOWS\system32\wbem\wmiutils.dll
  • C:\WINDOWS\system32\wbem\repdrvfs.dll
  • C:\WINDOWS\system32\wbem\wmiprvsd.dll
  • C:\WINDOWS\system32\NCObjAPI.DLL
  • C:\WINDOWS\system32\wbem\wbemess.dll
  • C:\WINDOWS\system32\mlang.dll
  • C:\WINDOWS\System32\xmlprovi.dll
  • C:\WINDOWS\system32\netcfgx.dll
  • C:\WINDOWS\system32\CLUSAPI.dll
  • C:\WINDOWS\system32\rasmans.dll
  • C:\WINDOWS\system32\Sens.dll
  • C:\WINDOWS\system32\WINIPSEC.DLL
  • C:\WINDOWS\system32\Apphelp.dll

184 C:\WINDOWS\Explorer.EXE

  • C:\WINDOWS\system32\ntdll.dll
  • C:\WINDOWS\system32\kernel32.dll
  • C:\WINDOWS\system32\ADVAPI32.dll
  • C:\WINDOWS\system32\RPCRT4.dll
  • C:\WINDOWS\system32\Secur32.dll
  • C:\WINDOWS\system32\BROWSEUI.dll
  • C:\WINDOWS\system32\GDI32.dll
  • C:\WINDOWS\system32\USER32.dll
  • C:\WINDOWS\system32\msvcrt.dll
  • C:\WINDOWS\system32\ole32.dll
  • C:\WINDOWS\system32\SHLWAPI.dll
  • C:\WINDOWS\system32\OLEAUT32.dll
  • C:\WINDOWS\system32\SHDOCVW.dll
  • C:\WINDOWS\system32\CRYPT32.dll
  • C:\WINDOWS\system32\MSASN1.dll
  • C:\WINDOWS\system32\CRYPTUI.dll
  • C:\WINDOWS\system32\NETAPI32.dll
  • C:\WINDOWS\system32\VERSION.dll
  • C:\WINDOWS\system32\WININET.dll
  • C:\WINDOWS\system32\Normaliz.dll
  • C:\WINDOWS\system32\iertutil.dll
  • C:\WINDOWS\system32\WINTRUST.dll
  • C:\WINDOWS\system32\IMAGEHLP.dll
  • C:\WINDOWS\system32\WLDAP32.dll
  • C:\WINDOWS\system32\SHELL32.dll
  • C:\WINDOWS\system32\UxTheme.dll
  • C:\WINDOWS\system32\ShimEng.dll
  • C:\WINDOWS\AppPatch\AcGenral.DLL
  • C:\WINDOWS\system32\WINMM.dll
  • C:\WINDOWS\system32\MSACM32.dll
  • C:\WINDOWS\system32\USERENV.dll
  • C:\WINDOWS\system32\IMM32.DLL
  • C:\WINDOWS\system32\guard32.dll
  • C:\WINDOWS\system32\fltlib.dll
  • C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
  • C:\WINDOWS\system32\comctl32.dll
  • C:\WINDOWS\system32\apphelp.dll
  • C:\WINDOWS\system32\msctfime.ime
  • C:\WINDOWS\system32\CLBCATQ.DLL
  • C:\WINDOWS\system32\COMRes.dll
  • C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
  • C:\Program Files\Microsoft Office\Office12\GrooveUtil.DLL
  • C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.4053_x-ww_e6967989\MSVCR80.dll
  • C:\Program Files\Microsoft Office\Office12\GrooveNew.DLL
  • C:\WINDOWS\WinSxS\x86_Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_8.0.50727.4053_x-ww_473666fd\ATL80.DLL
  • C:\WINDOWS\system32\rsaenh.dll
  • C:\WINDOWS\system32\MSImg32.dll
  • C:\WINDOWS\System32\cscui.dll
  • C:\WINDOWS\System32\CSCDLL.dll
  • C:\WINDOWS\system32\themeui.dll
  • C:\WINDOWS\system32\xpsp2res.dll
  • C:\WINDOWS\system32\msutb.dll
  • C:\WINDOWS\system32\MSCTF.dll
  • C:\WINDOWS\system32\LINKINFO.dll
  • C:\WINDOWS\system32\ntshrui.dll
  • C:\WINDOWS\system32\ATL.DLL
  • C:\WINDOWS\system32\SAMLIB.dll
  • C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
  • C:\WINDOWS\system32\msxml3.dll
  • C:\WINDOWS\system32\SETUPAPI.dll
  • C:\WINDOWS\system32\ieframe.dll
  • C:\WINDOWS\system32\PSAPI.DLL
  • C:\WINDOWS\system32\WINSTA.dll
  • C:\WINDOWS\system32\NETSHELL.dll
  • C:\WINDOWS\system32\credui.dll
  • C:\WINDOWS\system32\dot3api.dll
  • C:\WINDOWS\system32\rtutils.dll
  • C:\WINDOWS\system32\dot3dlg.dll
  • C:\WINDOWS\system32\OneX.DLL
  • C:\WINDOWS\system32\WTSAPI32.dll
  • C:\WINDOWS\system32\eappcfg.dll
  • C:\WINDOWS\system32\MSVCP60.dll
  • C:\WINDOWS\system32\eappprxy.dll
  • C:\WINDOWS\system32\iphlpapi.dll
  • C:\WINDOWS\system32\WS2_32.dll
  • C:\WINDOWS\system32\WS2HELP.dll
  • C:\Program Files\Microsoft Office\Office12\GrooveMisc.dll
  • C:\WINDOWS\system32\urlmon.dll
  • C:\WINDOWS\system32\msi.dll
  • C:\WINDOWS\system32\MLANG.dll
  • C:\WINDOWS\system32\cryptnet.dll
  • C:\WINDOWS\system32\SensApi.dll
  • C:\WINDOWS\system32\WINHTTP.dll
  • C:\WINDOWS\system32\MPR.dll
  • C:\WINDOWS\System32\drprov.dll
  • C:\WINDOWS\System32\ntlanman.dll
  • C:\WINDOWS\System32\NETUI0.dll
  • C:\WINDOWS\System32\NETUI1.dll
  • C:\WINDOWS\System32\NETRAP.dll
  • C:\WINDOWS\System32\davclnt.dll
  • C:\WINDOWS\system32\Cabinet.dll

2036 C:\Program Files\COMODO\COMODO Internet Security\cfp.exe

  • C:\WINDOWS\system32\ntdll.dll
  • C:\WINDOWS\system32\kernel32.dll
  • C:\WINDOWS\system32\UxTheme.dll
  • C:\WINDOWS\system32\ADVAPI32.dll
  • C:\WINDOWS\system32\RPCRT4.dll
  • C:\WINDOWS\system32\Secur32.dll
  • C:\WINDOWS\system32\GDI32.dll
  • C:\WINDOWS\system32\USER32.dll
  • C:\WINDOWS\system32\msvcrt.dll
  • C:\WINDOWS\system32\IPHLPAPI.DLL
  • C:\WINDOWS\system32\WS2_32.dll
  • C:\WINDOWS\system32\WS2HELP.dll
  • C:\WINDOWS\system32\COMDLG32.dll
  • C:\WINDOWS\system32\COMCTL32.dll
  • C:\WINDOWS\system32\SHELL32.dll
  • C:\WINDOWS\system32\SHLWAPI.dll
  • C:\WINDOWS\system32\WINSPOOL.DRV
  • C:\WINDOWS\system32\oledlg.dll
  • C:\WINDOWS\system32\ole32.dll
  • C:\WINDOWS\system32\OLEAUT32.dll
  • C:\WINDOWS\system32\WTSAPI32.dll
  • C:\WINDOWS\system32\WINSTA.dll
  • C:\WINDOWS\system32\NETAPI32.dll
  • C:\WINDOWS\system32\FLTLIB.DLL
  • C:\WINDOWS\system32\imagehlp.dll
  • C:\WINDOWS\system32\CRYPT32.dll
  • C:\WINDOWS\system32\MSASN1.dll
  • C:\WINDOWS\system32\WININET.dll
  • C:\WINDOWS\system32\Normaliz.dll
  • C:\WINDOWS\system32\iertutil.dll
  • C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.6001.22319_x-ww_f0b4c2df\gdiplus.dll
  • C:\WINDOWS\system32\PSAPI.DLL
  • C:\WINDOWS\system32\dbghelp.dll
  • C:\WINDOWS\system32\VERSION.dll
  • C:\WINDOWS\system32\MPR.dll
  • C:\WINDOWS\system32\WINMM.dll
  • C:\WINDOWS\system32\IMM32.DLL
  • C:\WINDOWS\system32\guard32.dll
  • C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
  • C:\WINDOWS\system32\appHelp.dll
  • C:\WINDOWS\system32\CLBCATQ.DLL
  • C:\WINDOWS\system32\COMRes.dll
  • C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
  • C:\Program Files\Microsoft Office\Office12\GrooveUtil.DLL
  • C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.4053_x-ww_e6967989\MSVCR80.dll
  • C:\Program Files\Microsoft Office\Office12\GrooveNew.DLL
  • C:\WINDOWS\WinSxS\x86_Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_8.0.50727.4053_x-ww_473666fd\ATL80.DLL
  • C:\WINDOWS\system32\rsaenh.dll
  • C:\WINDOWS\system32\MSImg32.dll
  • C:\Program Files\COMODO\COMODO Internet Security\themes\CFP.theme
  • C:\WINDOWS\system32\msxml3.dll
  • C:\WINDOWS\system32\urlmon.dll
  • C:\WINDOWS\system32\RICHED32.DLL
  • C:\WINDOWS\system32\RICHED20.dll
  • C:\WINDOWS\system32\msctfime.ime
  • C:\WINDOWS\system32\NTMARTA.DLL
  • C:\WINDOWS\system32\SAMLIB.dll
  • C:\WINDOWS\system32\WLDAP32.dll
  • C:\WINDOWS\system32\SETUPAPI.dll
  • C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll

1112 C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe

  • C:\WINDOWS\system32\ntdll.dll
  • C:\WINDOWS\system32\kernel32.dll
  • C:\Program Files\COMODO\COMODO Internet Security\framework.dll
  • C:\WINDOWS\system32\USER32.dll
  • C:\WINDOWS\system32\GDI32.dll
  • C:\WINDOWS\system32\COMDLG32.dll
  • C:\WINDOWS\system32\ADVAPI32.dll
  • C:\WINDOWS\system32\RPCRT4.dll
  • C:\WINDOWS\system32\Secur32.dll
  • C:\WINDOWS\system32\COMCTL32.dll
  • C:\WINDOWS\system32\SHELL32.dll
  • C:\WINDOWS\system32\msvcrt.dll
  • C:\WINDOWS\system32\SHLWAPI.dll
  • C:\WINDOWS\system32\WINSPOOL.DRV
  • C:\WINDOWS\system32\oledlg.dll
  • C:\WINDOWS\system32\ole32.dll
  • C:\WINDOWS\system32\OLEAUT32.dll
  • C:\WINDOWS\system32\WS2_32.dll
  • C:\WINDOWS\system32\WS2HELP.dll
  • C:\WINDOWS\system32\FLTLIB.DLL
  • C:\WINDOWS\system32\WININET.dll
  • C:\WINDOWS\system32\Normaliz.dll
  • C:\WINDOWS\system32\iertutil.dll
  • C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.6001.22319_x-ww_f0b4c2df\gdiplus.dll
  • C:\WINDOWS\system32\PSAPI.DLL
  • C:\WINDOWS\system32\RASAPI32.dll
  • C:\WINDOWS\system32\rasman.dll
  • C:\WINDOWS\system32\NETAPI32.dll
  • C:\WINDOWS\system32\TAPI32.dll
  • C:\WINDOWS\system32\rtutils.dll
  • C:\WINDOWS\system32\WINMM.dll
  • C:\WINDOWS\system32\dbghelp.dll
  • C:\WINDOWS\system32\VERSION.dll
  • C:\WINDOWS\system32\SETUPAPI.dll
  • C:\WINDOWS\system32\CRYPT32.dll
  • C:\WINDOWS\system32\MSASN1.dll
  • C:\WINDOWS\system32\IMM32.DLL
  • C:\WINDOWS\system32\guard32.dll
  • C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
  • C:\WINDOWS\system32\xpsp2res.dll
  • C:\WINDOWS\system32\UXTHEME.DLL
  • C:\Program Files\COMODO\COMODO Internet Security\themes\CFP.theme
  • C:\WINDOWS\system32\CLBCATQ.DLL
  • C:\WINDOWS\system32\COMRes.dll
  • C:\WINDOWS\system32\msxml3.dll
  • C:\WINDOWS\system32\urlmon.dll
  • C:\WINDOWS\system32\msimg32.dll
  • C:\WINDOWS\system32\RICHED32.DLL
  • C:\WINDOWS\system32\RICHED20.dll
  • C:\WINDOWS\system32\apphelp.dll
  • C:\WINDOWS\system32\msctfime.ime
  • C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
  • C:\Program Files\Microsoft Office\Office12\GrooveUtil.DLL
  • C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.4053_x-ww_e6967989\MSVCR80.dll
  • C:\Program Files\Microsoft Office\Office12\GrooveNew.DLL
  • C:\WINDOWS\WinSxS\x86_Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_8.0.50727.4053_x-ww_473666fd\ATL80.DLL
  • C:\WINDOWS\system32\rsaenh.dll
  • C:\WINDOWS\System32\cscui.dll
  • C:\WINDOWS\System32\CSCDLL.dll
  • C:\WINDOWS\system32\browseui.dll
  • C:\WINDOWS\system32\ntshrui.dll
  • C:\WINDOWS\system32\ATL.DLL
  • C:\WINDOWS\system32\USERENV.dll
  • C:\WINDOWS\system32\shdocvw.dll
  • C:\WINDOWS\system32\CRYPTUI.dll
  • C:\WINDOWS\system32\WINTRUST.dll
  • C:\WINDOWS\system32\IMAGEHLP.dll
  • C:\WINDOWS\system32\WLDAP32.dll
  • C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
  • C:\WINDOWS\system32\MPR.dll
  • C:\WINDOWS\System32\drprov.dll
  • C:\WINDOWS\System32\ntlanman.dll
  • C:\WINDOWS\System32\NETUI0.dll
  • C:\WINDOWS\System32\NETUI1.dll
  • C:\WINDOWS\System32\NETRAP.dll
  • C:\WINDOWS\System32\SAMLIB.dll
  • C:\WINDOWS\System32\davclnt.dll
  • C:\WINDOWS\system32\PortableDeviceApi.dll
  • C:\WINDOWS\system32\MSGINA.dll
  • C:\WINDOWS\system32\ODBC32.dll
  • C:\WINDOWS\system32\WINSTA.dll
  • C:\WINDOWS\system32\odbcint.dll
  • C:\WINDOWS\system32\LINKINFO.dll

[Drivers]

  • \WINDOWS\system32\ntoskrnl.exe
  • \WINDOWS\system32\hal.dll
  • \WINDOWS\system32\KDCOM.DLL
  • \WINDOWS\system32\BOOTVID.dll
  • sptd.sys
  • \WINDOWS\System32\Drivers\WMILIB.SYS
  • \WINDOWS\System32\Drivers\SCSIPORT.SYS
  • ACPI.sys
  • pci.sys
  • isapnp.sys
  • compbatt.sys
  • \WINDOWS\system32\DRIVERS\BATTC.SYS
  • pciide.sys
  • \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
  • intelide.sys
  • pcmcia.sys
  • MountMgr.sys
  • ftdisk.sys
  • PartMgr.sys
  • VolSnap.sys
  • atapi.sys
  • disk.sys
  • \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
  • fltmgr.sys
  • drvmcdb.sys
  • PxHelp20.sys
  • KSecDD.sys
  • WudfPf.sys
  • Ntfs.sys
  • inspect.sys
  • \WINDOWS\System32\DRIVERS\NDIS.SYS
  • \WINDOWS\System32\DRIVERS\TDI.SYS
  • Mup.sys
  • \SystemRoot\system32\DRIVERS\usbuhci.sys
  • \SystemRoot\system32\DRIVERS\USBPORT.SYS
  • \SystemRoot\system32\DRIVERS\usbehci.sys
  • \SystemRoot\system32\DRIVERS\bcmwl5.sys
  • \SystemRoot\system32\DRIVERS\e100b325.sys
  • \SystemRoot\system32\DRIVERS\i8042prt.sys
  • \SystemRoot\system32\DRIVERS\mouclass.sys
  • \SystemRoot\system32\DRIVERS\kbdclass.sys
  • \SystemRoot\system32\DRIVERS\imapi.sys
  • \SystemRoot\system32\drivers\sscdbhk5.sys
  • \SystemRoot\system32\DRIVERS\cdrom.sys
  • \SystemRoot\system32\DRIVERS\redbook.sys
  • \SystemRoot\system32\DRIVERS\ks.sys
  • \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
  • \SystemRoot\system32\DRIVERS\rasl2tp.sys
  • \SystemRoot\system32\DRIVERS\ndistapi.sys
  • \SystemRoot\system32\DRIVERS\ndiswan.sys
  • \SystemRoot\system32\DRIVERS\raspppoe.sys
  • \SystemRoot\system32\DRIVERS\raspptp.sys
  • \SystemRoot\system32\DRIVERS\psched.sys
  • \SystemRoot\system32\DRIVERS\msgpc.sys
  • \SystemRoot\system32\DRIVERS\ptilink.sys
  • \SystemRoot\system32\DRIVERS\raspti.sys
  • \SystemRoot\system32\DRIVERS\termdd.sys
  • \SystemRoot\system32\DRIVERS\swenum.sys
  • \SystemRoot\system32\DRIVERS\update.sys
  • \SystemRoot\system32\DRIVERS\mssmbios.sys
  • \SystemRoot\system32\DRIVERS\omci.sys
  • \SystemRoot\system32\DRIVERS\usbhub.sys
  • \SystemRoot\system32\DRIVERS\USBD.SYS
  • \SystemRoot\System32\Drivers\NDProxy.SYS
  • \SystemRoot\System32\Drivers\i2omgmt.SYS
  • \SystemRoot\System32\Drivers\Fs_Rec.SYS
  • \SystemRoot\System32\Drivers\Null.SYS
  • \SystemRoot\System32\Drivers\Beep.SYS
  • \SystemRoot\system32\drivers\ssrtln.sys
  • \SystemRoot\System32\drivers\vga.sys
  • \SystemRoot\System32\drivers\VIDEOPRT.SYS
  • \SystemRoot\System32\DRIVERS\RDPCDD.sys
  • \SystemRoot\System32\Drivers\Msfs.SYS
  • \SystemRoot\System32\Drivers\Npfs.SYS
  • \SystemRoot\system32\DRIVERS\rasacd.sys
  • \SystemRoot\system32\DRIVERS\ipsec.sys
  • \SystemRoot\system32\DRIVERS\tcpip.sys
  • \SystemRoot\System32\DRIVERS\cmdhlp.sys
  • \SystemRoot\system32\DRIVERS\ipnat.sys
  • \SystemRoot\system32\DRIVERS\netbt.sys
  • ??\C:\WINDOWS\system32\drivers\o6ko.sys (one of the virus)
  • \SystemRoot\System32\drivers\afd.sys
  • \SystemRoot\system32\DRIVERS\netbios.sys
  • \SystemRoot\system32\DRIVERS\rdbss.sys
  • \SystemRoot\system32\DRIVERS\mrxsmb.sys
  • \SystemRoot\System32\Drivers\Cdfs.SYS
  • \SystemRoot\System32\Drivers\dump_atapi.sys
  • \SystemRoot\System32\Drivers\dump_WMILIB.SYS
  • \SystemRoot\System32\win32k.sys
  • \SystemRoot\System32\drivers\Dxapi.sys
  • \SystemRoot\System32\watchdog.sys
  • \SystemRoot\System32\drivers\dxg.sys
  • \SystemRoot\System32\drivers\dxgthk.sys
  • \SystemRoot\System32\framebuf.dll
  • \SystemRoot\System32\ATMFD.DLL
  • \SystemRoot\system32\DRIVERS\ndisuio.sys
  • \SystemRoot\system32\DRIVERS\srv.sys
  • \WINDOWS\system32\ntdll.dll