Malwarebytes' Anti-Malware 1.51.0.1200 www.malwarebytes.org Databaseversie: 6894 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 6/19/2011 3:07:20 PM mbam-log-2011-06-19 (15-07-20).txt Scantype: Snelle scan Objecten gescand: 182714 Verstreken tijd: 17 minuut/minuten, 20 seconde(n) Geheugenprocessen ge�nfecteerd: 0 Geheugenmodulen ge�nfecteerd: 0 Registersleutels ge�nfecteerd: 22 Registerwaarden ge�nfecteerd: 5 Registerdata ge�nfecteerd: 0 Mappen ge�nfecteerd: 4 Bestanden ge�nfecteerd: 13 Geheugenprocessen ge�nfecteerd: (Geen kwaadaardige objecten gedetecteerd) Geheugenmodulen ge�nfecteerd: (Geen kwaadaardige objecten gedetecteerd) Registersleutels ge�nfecteerd: HKEY_CLASSES_ROOT\CLSID\{147A976F-EEE1-4377-8EA7-4716E4CDD239} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{35CFE9B1-81C2-4D01-A350-A759292AD7FC} (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} (Adware.Softomate) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4f36-8D02-8C43722EE5DA} (Adware.Hotbar) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE} (Adware.ClickPotato) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\ClickPotatoLiteAx.Info (Adware.ClickPotato) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\ClickPotatoLiteAx.Info.1 (Adware.ClickPotato) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\ClickPotatoLiteAX.UserProfiles (Adware.ClickPotato) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\ClickPotatoLiteAX.UserProfiles.1 (Adware.ClickPotato) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\MenuButtonIE.ButtonIE (Adware.ClickPotato) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\MenuButtonIE.ButtonIE.1 (Adware.ClickPotato) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\AppID\MenuButtonIE.DLL (Adware.ClickPotato) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\clickpotatolitesa (Adware.ClickPotato) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\ClickPotatoLite (Adware.ClickPotato) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\dslcnnct (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\IProxyProvider (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully. Registerwaarden ge�nfecteerd: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{35CFE9B1-81C2-4D01-A350-A759292AD7FC} (Trojan.Vundo) -> Value: {35CFE9B1-81C2-4D01-A350-A759292AD7FC} -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{90B8B761-DF2B-48AC-BBE0-BCC03A819B3B} (Adware.Zango) -> Value: {90B8B761-DF2B-48AC-BBE0-BCC03A819B3B} -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{90B8B761-DF2B-48AC-BBE0-BCC03A819B3B} (Adware.Zango) -> Value: {90B8B761-DF2B-48AC-BBE0-BCC03A819B3B} -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{35CFE9B1-81C2-4D01-A350-A759292AD7FC} (Trojan.Vundo) -> Value: {35CFE9B1-81C2-4D01-A350-A759292AD7FC} -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\Firefox\extensions\[removed] (Adware.ClickPotato) -> Value: [removed] -> Quarantined and deleted successfully. Registerdata ge�nfecteerd: (Geen kwaadaardige objecten gedetecteerd) Mappen ge�nfecteerd: c:\documents and settings\all users\application data\2aca5cc3-0f83-453d-a079-1076fe1a8b65 (Adware.Seekmo) -> Quarantined and deleted successfully. c:\documents and settings\all users\application data\clickpotatolitesa (Adware.ClickPotato) -> Quarantined and deleted successfully. c:\documents and settings\Ruud\application data\clickpotatolite (Adware.ClickPotato) -> Quarantined and deleted successfully. c:\documents and settings\all users\menu start\programma's\clickpotato (Adware.ClickPotato) -> Quarantined and deleted successfully. Bestanden ge�nfecteerd: c:\WINDOWS\system32\mcrh.tmp (Malware.Trace) -> Quarantined and deleted successfully. c:\WINDOWS\cookies.ini (Malware.Trace) -> Quarantined and deleted successfully. c:\WINDOWS\bm0f5f52f3.txt (Trojan.Vundo) -> Quarantined and deleted successfully. c:\WINDOWS\bm0f5f52f3.xml (Trojan.Vundo) -> Quarantined and deleted successfully. c:\WINDOWS\pskt.ini (Trojan.Vundo) -> Quarantined and deleted successfully. c:\documents and settings\all users\application data\clickpotatolitesa\clickpotatolitesa.dat (Adware.ClickPotato) -> Quarantined and deleted successfully. c:\documents and settings\all users\application data\clickpotatolitesa\clickpotatolitesaabout.mht (Adware.ClickPotato) -> Quarantined and deleted successfully. c:\documents and settings\all users\application data\clickpotatolitesa\clickpotatolitesaau_update.dat (Adware.ClickPotato) -> Quarantined and deleted successfully. c:\documents and settings\all users\application data\clickpotatolitesa\clickpotatolitesaeula.mht (Adware.ClickPotato) -> Quarantined and deleted successfully. c:\documents and settings\all users\application data\clickpotatolitesa\clickpotatolitesa_kyf_update.dat (Adware.ClickPotato) -> Quarantined and deleted successfully. c:\documents and settings\all users\menu start\programma's\clickpotato\About Us.lnk (Adware.ClickPotato) -> Quarantined and deleted successfully. c:\documents and settings\all users\menu start\programma's\clickpotato\clickpotato customer support.lnk (Adware.ClickPotato) -> Quarantined and deleted successfully. c:\documents and settings\all users\menu start\programma's\clickpotato\clickpotato uninstall instructions.lnk (Adware.ClickPotato) -> Quarantined and deleted successfully.