Unsolved

This post is more than 5 years old

31 Posts

414

November 19th, 2007 19:00

No control panel plus multi popus warning spyware infection


 HKCR\CLSID\{50B4D2B3-723F-41B3-AEC4-0BD66F0F45FF}\Implemented Categories
 HKCR\CLSID\{50B4D2B3-723F-41B3-AEC4-0BD66F0F45FF}\Implemented Categories\{00021493-0000-0000-C000-000000000046}
 HKCR\CLSID\{50B4D2B3-723F-41B3-AEC4-0BD66F0F45FF}\InprocServer32
 HKCR\CLSID\{50B4D2B3-723F-41B3-AEC4-0BD66F0F45FF}\InprocServer32#ThreadingModel
 HKCR\CLSID\{50B4D2B3-723F-41B3-AEC4-0BD66F0F45FF}\Instance
 HKCR\CLSID\{50B4D2B3-723F-41B3-AEC4-0BD66F0F45FF}\Instance#CLSID
 HKCR\CLSID\{50B4D2B3-723F-41B3-AEC4-0BD66F0F45FF}\Instance\InitPropertyBag
 HKCR\CLSID\{50B4D2B3-723F-41B3-AEC4-0BD66F0F45FF}\Instance\InitPropertyBag#Url
 HKCR\CLSID\{A166C1B0-5CDB-447A-894A-4B9FD7149D51}
 HKCR\CLSID\{A166C1B0-5CDB-447A-894A-4B9FD7149D51}\Implemented Categories
 HKCR\CLSID\{A166C1B0-5CDB-447A-894A-4B9FD7149D51}\Implemented Categories\{00021494-0000-0000-C000-000000000046}
 HKCR\CLSID\{A166C1B0-5CDB-447A-894A-4B9FD7149D51}\InprocServer32
 HKCR\CLSID\{A166C1B0-5CDB-447A-894A-4B9FD7149D51}\InprocServer32#ThreadingModel
 HKCR\CLSID\{A166C1B0-5CDB-447A-894A-4B9FD7149D51}\Instance
 HKCR\CLSID\{A166C1B0-5CDB-447A-894A-4B9FD7149D51}\Instance#CLSID
 HKCR\CLSID\{A166C1B0-5CDB-447A-894A-4B9FD7149D51}\Instance\InitPropertyBag
 HKCR\CLSID\{A166C1B0-5CDB-447A-894A-4B9FD7149D51}\Instance\InitPropertyBag#Url
 C:\Program Files\Ezula\basis.dst
 C:\Program Files\Ezula\basis.kwd
 C:\Program Files\Ezula\basis.pu
 C:\Program Files\Ezula\basis.rst
 C:\Program Files\Ezula\CHCON.dll
 C:\Program Files\Ezula\genun.ez
 C:\Program Files\Ezula\Images\arrow1.gif
 C:\Program Files\Ezula\Images\arrow2.gif
 C:\Program Files\Ezula\Images\button_small.gif
 C:\Program Files\Ezula\Images\icon.gif
 C:\Program Files\Ezula\Images\Layer_Bottom.gif
 C:\Program Files\Ezula\Images\Layer_Center.gif
 C:\Program Files\Ezula\Images\Layer_Top.gif
 C:\Program Files\Ezula\Images\new.gif
 C:\Program Files\Ezula\Images\PopUp_Follow_divider.gif
 C:\Program Files\Ezula\Images\PopUp_Follow_Left.gif
 C:\Program Files\Ezula\Images\PopUp_Follow_Off.gif
 C:\Program Files\Ezula\Images\PopUp_Follow_On.gif
 C:\Program Files\Ezula\Images\PopUp_Follow_Right.gif
 C:\Program Files\Ezula\Images\PopUp_Top.gif
 C:\Program Files\Ezula\Images\PopUp_Top_Bottom.gif
 C:\Program Files\Ezula\Images\Side_B.gif
 C:\Program Files\Ezula\Images\Side_L.gif
 C:\Program Files\Ezula\Images\Side_R.gif
 C:\Program Files\Ezula\Images\Side_Top.gif
 C:\Program Files\Ezula\Images\spacer.gif
 C:\Program Files\Ezula\Images\Thumbs.db
 C:\Program Files\Ezula\Images
 C:\Program Files\Ezula\INSTALL.LOG
 C:\Program Files\Ezula\legend.lgn
 C:\Program Files\Ezula\mmod.exe
 C:\Program Files\Ezula\param.ez
 C:\Program Files\Ezula\rwds.rst
 C:\Program Files\Ezula\search.src
 C:\Program Files\Ezula\seng.dll
 C:\Program Files\Ezula\UNWISE.EXE
 C:\Program Files\Ezula\upgrade.vrn
 C:\Program Files\Ezula\version.vrn
 C:\Program Files\Ezula\wndbannn.src
 C:\Program Files\Ezula
 C:\Program Files\Web Offer\apev.exe
 C:\Program Files\Web Offer\basisp.dst
 C:\Program Files\Web Offer\basisp.kwd
 C:\Program Files\Web Offer\basisp.pu
 C:\Program Files\Web Offer\basisp.rst
 C:\Program Files\Web Offer\CHPON.dll
 C:\Program Files\Web Offer\eapbh.dll
 C:\Program Files\Web Offer\gendis.ez
 C:\Program Files\Web Offer\INSTALL.LOG
 C:\Program Files\Web Offer\paramp.ez
 C:\Program Files\Web Offer\rwdsp.rst
 C:\Program Files\Web Offer\sepng.dll
 C:\Program Files\Web Offer\UNWISE.EXE
 C:\Program Files\Web Offer\upgradep.vrn
 C:\Program Files\Web Offer\versionp.vrn
 C:\Program Files\Web Offer\wndbannnp.src
 C:\Program Files\Web Offer\wo.exe
 C:\Program Files\Web Offer
 C:\WINDOWS\WOINSTALL.EXE
Trojan.NewDotNet
 HKU\.DEFAULT\Software\New.net
 HKU\S-1-5-18\Software\New.net
 C:\WINDOWS\NDNUNINSTALL6_38.EXE
Malware.Ultimate Defender
 HKLM\Software\Ultimate Defender
 C:\DOCUMENTS AND SETTINGS\HCH\APPLICATION DATA\TRANT.EXE
 C:\DOCUMENTS AND SETTINGS\HCH\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\2LOFIXY5\UCLEANER_SETUP[1].EXE
 C:\PROGRAM FILES\UCLEANER_SETUP.EXE
 C:\RECYCLER\S-1-5-21-1757134264-4201092952-2540798924-1011\DC21.EXE
 C:\WINDOWS\Prefetch\TRANT.EXE-08CF80AD.pf
 C:\WINDOWS\Prefetch\UCLEANER_SETUP.EXE-0E6DB6A7.pf
Malware.Ultimate Cleaner
 HKLM\Software\Ultimate Cleaner
 C:\Program Files\Ultimate Cleaner
 C:\Documents and Settings\HCH\Application Data\Ultimate Cleaner\backup
 C:\Documents and Settings\HCH\Application Data\Ultimate Cleaner\logs
 C:\Documents and Settings\HCH\Application Data\Ultimate Cleaner\settings.dat
 C:\Documents and Settings\HCH\Application Data\Ultimate Cleaner
Adware.Search2Find
 C:\DOCUMENTS AND SETTINGS\HCH\DESKTOP\FIND SPYWARE REMOVER.LNK
 C:\DOCUMENTS AND SETTINGS\HCH\DESKTOP\FREE ONLINE DATING.LNK
 C:\DOCUMENTS AND SETTINGS\HCH\DESKTOP\GO TO CASINO.LNK
 C:\DOCUMENTS AND SETTINGS\HCH\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\ED1EJU1C\S2F[1].EXE
 C:\SYSTEM VOLUME INFORMATION\_RESTORE{202550A8-7A33-4BCA-9586-051D24DDBF8F}\RP301\A0029362.EXE
 C:\SYSTEM VOLUME INFORMATION\_RESTORE{202550A8-7A33-4BCA-9586-051D24DDBF8F}\RP301\A0029365.LNK
 C:\SYSTEM VOLUME INFORMATION\_RESTORE{202550A8-7A33-4BCA-9586-051D24DDBF8F}\RP301\A0029367.LNK
 C:\SYSTEM VOLUME INFORMATION\_RESTORE{202550A8-7A33-4BCA-9586-051D24DDBF8F}\RP301\A0029369.LNK
 C:\SYSTEM VOLUME INFORMATION\_RESTORE{202550A8-7A33-4BCA-9586-051D24DDBF8F}\RP301\A0029384.LNK
 C:\SYSTEM VOLUME INFORMATION\_RESTORE{202550A8-7A33-4BCA-9586-051D24DDBF8F}\RP301\A0029386.LNK
 C:\SYSTEM VOLUME INFORMATION\_RESTORE{202550A8-7A33-4BCA-9586-051D24DDBF8F}\RP301\A0029388.LNK
Trojan.Unknown Origin
 C:\DOCUMENTS AND SETTINGS\HCH\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\2LOFIXY5\3269[1].EXE
 C:\PROGRAM FILES\3269.EXE
 C:\RECYCLER\S-1-5-21-1757134264-4201092952-2540798924-1011\DC24.EXE
 C:\SYSTEM VOLUME INFORMATION\_RESTORE{202550A8-7A33-4BCA-9586-051D24DDBF8F}\RP301\A0029361.EXE
 C:\WINDOWS\Prefetch\3269.EXE-2AF1D23C.pf
Trojan.Downloader-Gen/IX
 C:\DOCUMENTS AND SETTINGS\HCH\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\43ZNI455\MSC[1].EXE
 C:\SYSTEM VOLUME INFORMATION\_RESTORE{202550A8-7A33-4BCA-9586-051D24DDBF8F}\RP301\A0029363.EXE
Trojan.Downloader-FindFast/Fake
 C:\DOCUMENTS AND SETTINGS\HCH\START MENU\PROGRAMS\STARTUP\FINDFAST.EXE
Trojan.NewDotNet-Installer
 C:\PROGRAM FILES\FILESUBMIT\ALWAYS AND FOREVER\NNEZTA388.EXE
 C:\PROGRAM FILES\FILESUBMIT\TIGGER AND PIGLET ON ICE WITH SNOW FALLING\NNEZTA388.EXE
 C:\PROGRAM FILES\FILESUBMIT\VERY SAVER\NNEZTA388.EXE
MyQuickSearch Toolbar
 C:\PROGRAM FILES\QUICKSEARCH\QUICKSEARCHBAR1_27.DLL
InstaFinder Installer
 C:\WINDOWS\SYSTEM32\INSTAFINDER_INST.EXE
Trace.Known Threat Sources
 C:\Documents and Settings\HCH\Local Settings\Temporary Internet Files\Content.IE5\7JY5TPLA\e404[1].exe
 C:\Documents and Settings\HCH\Local Settings\Temporary Internet Files\Content.IE5\0B972UJ9\[5].htm
 C:\Documents and Settings\HCH\Local Settings\Temporary Internet Files\Content.IE5\ED1EJU1C\[1].htm
 C:\Documents and Settings\HCH\Local Settings\Temporary Internet Files\Content.IE5\WRQNM1E9\[1].htm
 C:\Documents and Settings\HCH\Local Settings\Temporary Internet Files\Content.IE5\0B972UJ9\functions.js[1].php
 C:\Documents and Settings\HCH\Local Settings\Temporary Internet Files\Content.IE5\ZQQBBUH0\[1].htm
 C:\Documents and Settings\HCH\Local Settings\Temporary Internet Files\Content.IE5\Q3WRIHGN\[1].htm
 C:\Documents and Settings\HCH\Local Settings\Temporary Internet Files\Content.IE5\VFDRJHK4\[2].htm
 C:\Documents and Settings\HCH\Local Settings\Temporary Internet Files\Content.IE5\KHGXAV09\[2].htm
 C:\Documents and Settings\HCH\Local Settings\Temporary Internet Files\Content.IE5\AX3OP8FQ\[1].htm
 C:\Documents and Settings\HCH\Local Settings\Temporary Internet Files\Content.IE5\0B972UJ9\[3].htm
 C:\Documents and Settings\HCH\Local Settings\Temporary Internet Files\Content.IE5\7JY5TPLA\[1].htm
 C:\Documents and Settings\HCH\Local Settings\Temporary Internet Files\Content.IE5\0B972UJ9\[4].htm
 C:\Documents and Settings\HCH\Local Settings\Temporary Internet Files\Content.IE5\VFDRJHK4\[1].htm
 C:\Documents and Settings\HCH\Local Settings\Temporary Internet Files\Content.IE5\43ZNI455\[1].htm
 C:\Documents and Settings\HCH\Local Settings\Temporary Internet Files\Content.IE5\0DWNGJGF\[1].htm
 C:\Documents and Settings\HCH\Local Settings\Temporary Internet Files\Content.IE5\ED1EJU1C\[2].htm
 C:\Documents and Settings\HCH\Local Settings\Temporary Internet Files\Content.IE5\0DWNGJGF\[3].htm
 C:\Documents and Settings\HCH\Local Settings\Temporary Internet Files\Content.IE5\0B972UJ9\[2].htm
 C:\Documents and Settings\HCH\Local Settings\Temporary Internet Files\Content.IE5\8TQNQRSH\[1].htm
 C:\Documents and Settings\HCH\Local Settings\Temporary Internet Files\Content.IE5\43ZNI455\[2].htm
 C:\Documents and Settings\HCH\Local Settings\Temporary Internet Files\Content.IE5\R6N771J4\[1].htm
 C:\Documents and Settings\HCH\Local Settings\Temporary Internet Files\Content.IE5\2VABI9YF\[1].htm
 C:\Documents and Settings\HCH\Local Settings\Temporary Internet Files\Content.IE5\0DWNGJGF\[2].htm
 C:\Documents and Settings\HCH\Local Settings\Temporary Internet Files\Content.IE5\AX3OP8FQ\get_lic[1].htm


Message Edited by 3jewels on 11-19-2007 04:01 PM

10.4K Posts

November 19th, 2007 20:00

3jewels
 
I answered your post at the link below
 
 



Microsoft MVP Windows-Security



"The world is what you make of it"



No Events found!

Top