Malwarebytes' Anti-Malware 1.34 Database version: 1811 Windows 5.1.2600 Service Pack 3 2/27/2009 10:57:14 PM mbam-log-2009-02-27 (22-57-14).txt Scan type: Full Scan (C:\|) Objects scanned: 219033 Time elapsed: 2 hour(s), 47 minute(s), 34 second(s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 1 Registry Values Infected: 0 Registry Data Items Infected: 1 Folders Infected: 4 Files Infected: 14 Memory Processes Infected: (No malicious items detected) Memory Modules Infected: (No malicious items detected) Registry Keys Infected: HKEY_CURRENT_USER\SOFTWARE\ExtSecurityCenter (Rogue.ExtSecurityCenter) -> Quarantined and deleted successfully. Registry Values Infected: (No malicious items detected) Registry Data Items Infected: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\StartMenuLogOff (Hijack.StartMenu) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Folders Infected: C:\Documents and Settings\Sriram\Local Settings\Application Data\qip (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Documents and Settings\Sriram\Local Settings\Application Data\UCLN_QIP (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Documents and Settings\Sriram\Application Data\VirusRemover2009 (Rogue.VirusRemover) -> Quarantined and deleted successfully. C:\Documents and Settings\Sriram\Application Data\VirusRemover2009\Logs (Rogue.VirusRemover) -> Quarantined and deleted successfully. Files Infected: C:\Qoobox\Quarantine\C\WINDOWS\system32\dabepoyi.dll.vir (Trojan.Vundo) -> Quarantined and deleted successfully. C:\Qoobox\Quarantine\C\WINDOWS\system32\fcqvtg.dll.vir (Trojan.Vundo) -> Quarantined and deleted successfully. C:\Qoobox\Quarantine\C\WINDOWS\system32\hszhzn.dll.vir (Trojan.Vundo) -> Quarantined and deleted successfully. C:\Qoobox\Quarantine\C\WINDOWS\system32\nseudbom.dll.vir (Trojan.Vundo) -> Quarantined and deleted successfully. C:\Qoobox\Quarantine\C\WINDOWS\system32\rezizafo.dll.vir (Trojan.Vundo) -> Quarantined and deleted successfully. C:\Qoobox\Quarantine\C\WINDOWS\system32\siropati.dll.vir (Trojan.Vundo) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2E9DCF39-6F73-409D-8C36-24193BEF49E3}\RP11\A0001988.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2E9DCF39-6F73-409D-8C36-24193BEF49E3}\RP3\A0001390.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2E9DCF39-6F73-409D-8C36-24193BEF49E3}\RP3\A0001396.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2E9DCF39-6F73-409D-8C36-24193BEF49E3}\RP3\A0001400.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2E9DCF39-6F73-409D-8C36-24193BEF49E3}\RP3\A0001410.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2E9DCF39-6F73-409D-8C36-24193BEF49E3}\RP3\A0001422.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\Documents and Settings\Sriram\Local Settings\Application Data\UCLN_QIP\data.ini (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Documents and Settings\Sriram\Application Data\VirusRemover2009\Logs\scns.log (Rogue.VirusRemover) -> Quarantined and deleted successfully.