Malwarebytes' Anti-Malware 1.38 Database version: 2382 Windows 5.1.2600 Service Pack 3 06/07/2009 20:39:16 mbam-log-2009-07-06 (20-39-16).txt Scan type: Quick Scan Objects scanned: 91296 Time elapsed: 8 minute(s), 55 second(s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 17 Registry Values Infected: 2 Registry Data Items Infected: 0 Folders Infected: 7 Files Infected: 11 Memory Processes Infected: (No malicious items detected) Memory Modules Infected: (No malicious items detected) Registry Keys Infected: HKEY_CLASSES_ROOT\internetprogram.pornpro_bho (Adware.PlayMp3z) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\internetprogram.pornpro_bho.1 (Adware.PlayMp3z) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{16c65d96-ef19-4439-a6ea-f73a8bec4df0} (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{1f311f13-2f17-4636-912c-afd2dff9a94d} (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{d8da2d19-9aa8-4299-ae55-e6419ea68353} (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{e86358bf-d636-4863-8340-bbc09786cefa} (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Typelib\{6549e485-c533-4e58-ba92-9fbcd2f6e839} (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Typelib\{0668f922-b9ff-40a6-b7e0-1aa72d33d56d} (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Typelib\{f9fa603d-697c-4900-a950-e54f08324a24} (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\AppID\{c12fc24b-a7b9-487f-9603-5481ebf00c6f} (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c12fc24b-a7b9-487f-9603-5481ebf00c6f} (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{88c9b3c7-06b6-5c05-cfec-c09dbc10cc30} (Adware.PlayMp3z) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\MediaHoldings (Adware.PlayMP3Z) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\PlayMP3 (Adware.PlayMP3Z) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\FBrowsingAdvisor (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\nmwegbsf.bfpb (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\nmwegbsf.toolbar.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully. Registry Values Infected: HKEY_CURRENT_USER\Control Panel\don't load\scui.cpl (Hijack.SecurityCenter) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully. Registry Data Items Infected: (No malicious items detected) Folders Infected: C:\Program Files\FBrowsingAdvisor (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully. C:\Program Files\FBrowserAdvisor (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully. C:\Program Files\PlayMP3z (Adware.PlayMP3Z) -> Quarantined and deleted successfully. C:\WINDOWS\system\sounds (Backdoor.Bot) -> Quarantined and deleted successfully. C:\WINDOWS\system\logs (Backdoor.Bot) -> Quarantined and deleted successfully. C:\WINDOWS\system\download (Backdoor.Bot) -> Quarantined and deleted successfully. C:\Program Files\InternetProgram (Adware.PlayMp3z) -> Quarantined and deleted successfully. Files Infected: c:\program files\fbrowsingadvisor\IXPCOMEvents.xpt (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully. c:\program files\fbrowsingadvisor\Logo.png (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully. c:\program files\fbrowsingadvisor\main.db (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully. c:\program files\fbrowsingadvisor\unins000.dat (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully. c:\program files\fbrowsingadvisor\unins000.exe (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully. c:\program files\PlayMP3z\uninstall.exe (Adware.PlayMP3Z) -> Quarantined and deleted successfully. c:\program files\internetprogram\InternetProgram.dat (Adware.PlayMp3z) -> Quarantined and deleted successfully. c:\program files\internetprogram\pcre3.dll (Adware.PlayMp3z) -> Quarantined and deleted successfully. c:\program files\internetprogram\uninstall.exe (Adware.PlayMp3z) -> Quarantined and deleted successfully. C:\WINDOWS\system\perform.ini (Backdoor.Bot) -> Quarantined and deleted successfully. C:\WINDOWS\system\aliases.ini (Backdoor.Bot) -> Quarantined and deleted successfully.