anitai4409
Topic Starter
Was on website and got slammed with personal antivirus, indicating had viruses, Trojan.Win32.Agent.azsy and win32.sillyFDC.BAZ followed self help fixes for personal antivirus, below is my logs:
#
# An unexpected error has been detected by Java Runtime Environment:
#
# EXCEPTION_ACCESS_VIOLATION (0xc0000005) at pc=0x6d06fe52, pid=2592, tid=760
#
# Java VM: Java HotSpot™ Client VM (11.0-b16 mixed mode, sharing windows-x86)
# Problematic frame:
# C [awt.dll+0x6fe52]
#
# If you would like to submit a bug report, please visit:
# http://java.sun.com/webapps/bugreport/crash.jsp
# The crash happened outside the Java Virtual Machine in native code.
# See problematic frame for where to report the bug.
#
————— T H R E A D —————
Current thread (0x0308a400): JavaThread "AWT-Windows" daemon [_thread_in_native, id=760, stack(0x033c0000,0x03410000)]
siginfo: ExceptionCode=0xc0000005, reading address 0x00000044
Registers:
EAX=0x00000000, EBX=0x00000001, ECX=0x00000000, EDX=0x00000000
ESP=0x0340f0ec, EBP=0x0340f124, ESI=0x0308a514, EDI=0x00000000
EIP=0x6d06fe52, EFLAGS=0x00010246
Top of Stack: (sp=0x0340f0ec)
0x0340f0ec: 00009813 0308a514 6d096b07 00000000
0x0340f0fc: 0340f18c 6d0966d0 00000000 7e428d20
0x0340f10c: dcbaabcd 0308a514 0340f0fc 0340f1a8
0x0340f11c: 6d0b9eb8 00000001 0340f150 7e418734
0x0340f12c: 000e0794 00009813 001007de 00000000
0x0340f13c: 6d0966d0 dcbaabcd 00000000 0340f18c
0x0340f14c: 6d0966d0 0340f1b8 7e418816 6d0966d0
0x0340f15c: 000e0794 00009813 001007de 00000000
Instructions: (pc=0x6d06fe52)
0x6d06fe42: ce e8 c8 be 00 00 8b b6 80 01 00 00 85 f6 75 03
0x6d06fe52: 8b 77 44 8b 44 24 0c 50 56 e8 d8 7e 04 00 5f 5e
Stack: [0x033c0000,0x03410000], sp=0x0340f0ec, free space=316k
Native frames: (J=compiled Java code, j=interpreted, Vv=VM code, C=native code)
C [awt.dll+0x6fe52]
C [USER32.dll+0x8734]
C [USER32.dll+0x8816]
C [USER32.dll+0x18ea0]
C [USER32.dll+0x18eec]
C [ntdll.dll+0xe473]
C [USER32.dll+0x1a43b]
C [MSCTF.dll+0x1f18f]
C [MSCTF.dll+0x1f734]
C [MSCTF.dll+0x1ffc3]
C [MSCTF.dll+0x20138]
C [MSCTF.dll+0x2067d]
C [MSCTF.dll+0x20b92]
C [MSCTF.dll+0x20ffa]
C [MSCTF.dll+0x21738]
C [MSCTF.dll+0x1d307]
C [USER32.dll+0x8734]
C [USER32.dll+0x8816]
C [USER32.dll+0x89cd]
C [USER32.dll+0x8a10]
Java frames: (J=compiled Java code, j=interpreted, Vv=VM code)
j sun.awt.windows.WToolkit.eventLoop()V+0
j sun.awt.windows.WToolkit.run()V+69
j java.lang.Thread.run()V+11
v ~StubRoutines::call_stub
————— P R O C E S S —————
Java Threads: ( => current thread )
0x043a8800 JavaThread "Direct Clip" daemon [_thread_blocked, id=2160, stack(0x040e0000,0x04130000)]
0x0433d800 JavaThread "JTimer" daemon [_thread_blocked, id=2724, stack(0x05470000,0x054c0000)]
0x044d9400 JavaThread "TickTimer" daemon [_thread_blocked, id=3696, stack(0x05740000,0x05790000)]
0x04606c00 JavaThread "frame-generator" daemon [_thread_blocked, id=768, stack(0x056f0000,0x05740000)]
0x04381c00 JavaThread "ITimer" daemon [_thread_blocked, id=844, stack(0x05650000,0x056a0000)]
0x03212c00 JavaThread "TextField" daemon [_thread_blocked, id=2492, stack(0x05420000,0x05470000)]
0x02b1d400 JavaThread "ScrollBar" daemon [_thread_blocked, id=2652, stack(0x053d0000,0x05420000)]
0x02b1e800 JavaThread "ScrollBar" daemon [_thread_blocked, id=1256, stack(0x05380000,0x053d0000)]
0x02b15800 JavaThread "ScrollBar" daemon [_thread_blocked, id=848, stack(0x05330000,0x05380000)]
0x0317f800 JavaThread "ScrollBar" daemon [_thread_blocked, id=2204, stack(0x052e0000,0x05330000)]
0x0438f400 JavaThread "ScrollBar" daemon [_thread_blocked, id=2960, stack(0x05290000,0x052e0000)]
0x042f2400 JavaThread "TickTimer" daemon [_thread_blocked, id=3104, stack(0x05240000,0x05290000)]
0x02a93400 JavaThread "ScrollBar" daemon [_thread_blocked, id=2436, stack(0x05020000,0x05070000)]
0x02a88800 JavaThread "BadgeStorage" daemon [_thread_blocked, id=1020, stack(0x04fd0000,0x05020000)]
0x04300400 JavaThread "SocketConnection" daemon [_thread_blocked, id=1524, stack(0x04bf0000,0x04c40000)]
0x03100000 JavaThread "Direct Clip" daemon [_thread_blocked, id=2608, stack(0x04d90000,0x04de0000)]
0x02b0d800 JavaThread "Applet-EventThread" daemon [_thread_blocked, id=1644, stack(0x03460000,0x034b0000)]
0x04325400 JavaThread "AsynchRasterManager.avatar" daemon [_thread_blocked, id=2316, stack(0x04b50000,0x04ba0000)]
0x04325000 JavaThread "Thread-28" daemon [_thread_blocked, id=3680, stack(0x04870000,0x048c0000)]
0x03141000 JavaThread "Thread-27" daemon [_thread_blocked, id=3196, stack(0x04780000,0x047d0000)]
0x0315c800 JavaThread "Thread-26" daemon [_thread_blocked, id=464, stack(0x04730000,0x04780000)]
0x030fcc00 JavaThread "Java Sound Event Dispatcher" daemon [_thread_blocked, id=2360, stack(0x04a00000,0x04a50000)]
0x03121800 JavaThread "thread applet-com.pogo.game.client2.shell.ShellApplet-5" [_thread_in_Java, id=2460, stack(0x046e0000,0x04730000)]
0x02b11400 JavaThread "thread applet-com.pogo.game.client2.shell.ShellApplet-4" [_thread_blocked, id=3556, stack(0x04290000,0x042e0000)]
0x031a4400 JavaThread "Applet 15 LiveConnect Worker Thread" [_thread_blocked, id=2904, stack(0x04240000,0x04290000)]
0x03089000 JavaThread "thread applet-com.pogo.game.client2.firstclass2.FirstClass2Applet-3" [_thread_in_native, id=2736, stack(0x04040000,0x04090000)]
0x0308d400 JavaThread "AWT-EventQueue-4" [_thread_in_native, id=2956, stack(0x03500000,0x03550000)]
0x030c7c00 JavaThread "AWT-Shutdown" [_thread_blocked, id=2392, stack(0x034b0000,0x03500000)]
0x030b0800 JavaThread "Browser Side Object Cleanup Thread" [_thread_blocked, id=408, stack(0x03ff0000,0x04040000)]
0x030a8400 JavaThread "Windows Tray Icon Thread" [_thread_in_native, id=2536, stack(0x03620000,0x03670000)]
0x030a7c00 JavaThread "CacheCleanUpThread" daemon [_thread_blocked, id=4016, stack(0x03550000,0x035a0000)]
0x030b5400 JavaThread "CacheMemoryCleanUpThread" daemon [_thread_blocked, id=3060, stack(0x035a0000,0x035f0000)]
0x0308e800 JavaThread "Java Plug-In Heartbeat Thread" [_thread_blocked, id=3452, stack(0x03020000,0x03070000)]
=>0x0308a400 JavaThread "AWT-Windows" daemon [_thread_in_native, id=760, stack(0x033c0000,0x03410000)]
0x03087c00 JavaThread "Java2D Disposer" daemon [_thread_blocked, id=2168, stack(0x03320000,0x03370000)]
0x02b47400 JavaThread "Java Plug-In Pipe Worker Thread (Client-Side)" [_thread_in_native, id=1264, stack(0x03280000,0x032d0000)]
0x02ad6400 JavaThread "traceMsgQueueThread" daemon [_thread_blocked, id=1400, stack(0x02fd0000,0x03020000)]
0x02ad2400 JavaThread "Timer-0" [_thread_blocked, id=1412, stack(0x02f80000,0x02fd0000)]
0x02a81c00 JavaThread "Low Memory Detector" daemon [_thread_blocked, id=2532, stack(0x02d30000,0x02d80000)]
0x02a7b800 JavaThread "CompilerThread0" daemon [_thread_blocked, id=3616, stack(0x02ce0000,0x02d30000)]
0x02a7a000 JavaThread "Attach Listener" daemon [_thread_blocked, id=2100, stack(0x02c90000,0x02ce0000)]
0x02a78c00 JavaThread "Signal Dispatcher" daemon [_thread_blocked, id=472, stack(0x02c40000,0x02c90000)]
0x02a73c00 JavaThread "Finalizer" daemon [_thread_blocked, id=2088, stack(0x02bf0000,0x02c40000)]
0x02a6f400 JavaThread "Reference Handler" daemon [_thread_blocked, id=2424, stack(0x02ba0000,0x02bf0000)]
0x002b6c00 JavaThread "main" [_thread_blocked, id=2468, stack(0x008c0000,0x00910000)]
Other Threads:
0x02a6d800 VMThread [stack: 0x02b50000,0x02ba0000] [id=2052]
0x02a95800 WatcherThread [stack: 0x02d80000,0x02dd0000] [id=2640]
VM state:not at safepoint (normal execution)
VM Mutex/Monitor currently owned by a thread: None
Heap
def new generation total 2112K, used 1759K [0x22990000, 0x22bd0000, 0x22e70000)
eden space 1920K, 86% used [0x22990000, 0x22b2d3a8, 0x22b70000)
from space 192K, 55% used [0x22ba0000, 0x22bba8f8, 0x22bd0000)
to space 192K, 0% used [0x22b70000, 0x22b70000, 0x22ba0000)
tenured generation total 26260K, used 15981K [0x22e70000, 0x24815000, 0x26990000)
the space 26260K, 60% used [0x22e70000, 0x23e0b638, 0x23e0b800, 0x24815000)
compacting perm gen total 12288K, used 4556K [0x26990000, 0x27590000, 0x2a990000)
the space 12288K, 37% used [0x26990000, 0x26e031b8, 0x26e03200, 0x27590000)
ro space 8192K, 63% used [0x2a990000, 0x2aea3ae8, 0x2aea3c00, 0x2b190000)
rw space 12288K, 53% used [0x2b190000, 0x2b7f83f8, 0x2b7f8400, 0x2bd90000)
Dynamic libraries:
0x00400000 - 0x00424000 C:\Program Files\Java\jre6\bin\java.exe
0x7c900000 - 0x7c9b2000 C:\WINDOWS\system32\ntdll.dll
0x7c800000 - 0x7c8f6000 C:\WINDOWS\system32\kernel32.dll
0x77dd0000 - 0x77e6b000 C:\WINDOWS\system32\ADVAPI32.dll
0x77e70000 - 0x77f02000 C:\WINDOWS\system32\RPCRT4.dll
0x77fe0000 - 0x77ff1000 C:\WINDOWS\system32\Secur32.dll
0x7c340000 - 0x7c396000 C:\Program Files\Java\jre6\bin\msvcr71.dll
0x6d800000 - 0x6da56000 C:\Program Files\Java\jre6\bin\client\jvm.dll
0x7e410000 - 0x7e4a1000 C:\WINDOWS\system32\USER32.dll
0x77f10000 - 0x77f59000 C:\WINDOWS\system32\GDI32.dll
0x76b40000 - 0x76b6d000 C:\WINDOWS\system32\WINMM.dll
0x76390000 - 0x763ad000 C:\WINDOWS\system32\IMM32.DLL
0x5cd70000 - 0x5cd77000 C:\WINDOWS\system32\serwvdrv.dll
0x5b0a0000 - 0x5b0a7000 C:\WINDOWS\system32\umdmxfrm.dll
0x6d280000 - 0x6d288000 C:\Program Files\Java\jre6\bin\hpi.dll
0x76bf0000 - 0x76bfb000 C:\WINDOWS\system32\PSAPI.DLL
0x6d7b0000 - 0x6d7bc000 C:\Program Files\Java\jre6\bin\verify.dll
0x6d320000 - 0x6d33f000 C:\Program Files\Java\jre6\bin\java.dll
0x6d7f0000 - 0x6d7ff000 C:\Program Files\Java\jre6\bin\zip.dll
0x6d430000 - 0x6d436000 C:\Program Files\Java\jre6\bin\jp2native.dll
0x6d1c0000 - 0x6d1d3000 C:\Program Files\Java\jre6\bin\deploy.dll
0x77a80000 - 0x77b15000 C:\WINDOWS\system32\CRYPT32.dll
0x77b20000 - 0x77b32000 C:\WINDOWS\system32\MSASN1.dll
0x77c10000 - 0x77c68000 C:\WINDOWS\system32\msvcrt.dll
0x7c9c0000 - 0x7d1d7000 C:\WINDOWS\system32\SHELL32.dll
0x77f60000 - 0x77fd6000 C:\WINDOWS\system32\SHLWAPI.dll
0x774e0000 - 0x7761d000 C:\WINDOWS\system32\ole32.dll
0x77120000 - 0x771ab000 C:\WINDOWS\system32\OLEAUT32.dll
0x78050000 - 0x78120000 C:\WINDOWS\system32\WININET.dll
0x02dd0000 - 0x02dd9000 C:\WINDOWS\system32\Normaliz.dll
0x78000000 - 0x78045000 C:\WINDOWS\system32\iertutil.dll
0x78130000 - 0x78257000 C:\WINDOWS\system32\urlmon.dll
0x773d0000 - 0x774d3000 C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
0x6d6b0000 - 0x6d6f2000 C:\Program Files\Java\jre6\bin\regutils.dll
0x77c00000 - 0x77c08000 C:\WINDOWS\system32\VERSION.dll
0x7d1e0000 - 0x7d49c000 C:\WINDOWS\system32\msi.dll
0x6d610000 - 0x6d623000 C:\Program Files\Java\jre6\bin\net.dll
0x71ab0000 - 0x71ac7000 C:\WINDOWS\system32\WS2_32.dll
0x71aa0000 - 0x71aa8000 C:\WINDOWS\system32\WS2HELP.dll
0x6d630000 - 0x6d639000 C:\Program Files\Java\jre6\bin\nio.dll
0x6d000000 - 0x6d138000 C:\Program Files\Java\jre6\bin\awt.dll
0x73000000 - 0x73026000 C:\WINDOWS\system32\WINSPOOL.DRV
0x5ad70000 - 0x5ada8000 C:\WINDOWS\system32\uxtheme.dll
0x74720000 - 0x7476c000 C:\WINDOWS\system32\MSCTF.dll
0x755c0000 - 0x755ee000 C:\WINDOWS\system32\msctfime.ime
0x6d220000 - 0x6d274000 C:\Program Files\Java\jre6\bin\fontmanager.dll
0x71a50000 - 0x71a8f000 C:\WINDOWS\System32\mswsock.dll
0x76f20000 - 0x76f47000 C:\WINDOWS\system32\DNSAPI.dll
0x76fb0000 - 0x76fb8000 C:\WINDOWS\System32\winrnr.dll
0x76f60000 - 0x76f8c000 C:\WINDOWS\system32\WLDAP32.dll
0x16080000 - 0x16099000 C:\Program Files\Bonjour\mdnsNSP.dll
0x76d60000 - 0x76d79000 C:\WINDOWS\system32\Iphlpapi.dll
0x76fc0000 - 0x76fc6000 C:\WINDOWS\system32\rasadhlp.dll
0x662b0000 - 0x66308000 C:\WINDOWS\system32\hnetcfg.dll
0x71a90000 - 0x71a98000 C:\WINDOWS\System32\wshtcpip.dll
0x6d520000 - 0x6d544000 C:\Program Files\Java\jre6\bin\jsound.dll
0x6d550000 - 0x6d558000 C:\Program Files\Java\jre6\bin\jsoundds.dll
0x73f10000 - 0x73f6c000 C:\WINDOWS\system32\DSOUND.dll
0x6d190000 - 0x6d1b3000 C:\Program Files\Java\jre6\bin\dcpr.dll
0x76c30000 - 0x76c5e000 C:\WINDOWS\system32\WINTRUST.dll
0x76c90000 - 0x76cb8000 C:\WINDOWS\system32\IMAGEHLP.dll
0x72d20000 - 0x72d29000 C:\WINDOWS\system32\wdmaud.drv
0x72d10000 - 0x72d18000 C:\WINDOWS\system32\msacm32.drv
0x77be0000 - 0x77bf5000 C:\WINDOWS\system32\MSACM32.dll
0x77bd0000 - 0x77bd7000 C:\WINDOWS\system32\midimap.dll
0x73ee0000 - 0x73ee4000 C:\WINDOWS\system32\KsUser.dll
0x6d450000 - 0x6d474000 C:\Program Files\Java\jre6\bin\jpeg.dll
0x68000000 - 0x68036000 C:\WINDOWS\system32\rsaenh.dll
0x769c0000 - 0x76a74000 C:\WINDOWS\system32\USERENV.dll
0x5b860000 - 0x5b8b5000 C:\WINDOWS\system32\netapi32.dll
VM Arguments:
jvm_args: -D__jvm_launched=375243763310 -Xbootclasspath/a:C:\PROGRA~1\Java\jre6\lib\deploy.jar;C:\PROGRA~1\Java\jre6\lib\javaws.jar;C:\PROGRA~1\Java\jre6\lib\plugin.jar
java_command: sun.plugin2.main.client.PluginMain write_pipe_name=jpi2_pid1068_pipe25,read_pipe_name=jpi2_pid1068_pipe24
Launcher Type: SUN_STANDARD
Environment Variables:
PATH=C:\Program Files\Internet Explorer;;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem
USERNAME=Anita
OS=Windows_NT
PROCESSOR_IDENTIFIER=x86 Family 6 Model 8 Stepping 1, AuthenticAMD
————— S Y S T E M —————
OS: Windows XP Build 2600 Service Pack 3
CPU:total 1 (1 cores per cpu, 1 threads per core) family 6 model 8 stepping 1, cmov, cx8, fxsr, mmx, sse, mmxext, 3dnow, 3dnowext
Memory: 4k page, physical 490992k(33784k free), swap 999724k(100736k free)
vm_info: Java HotSpot™ Client VM (11.0-b16) for windows-x86 JRE (1.6.0_11-b03), built on Nov 10 2008 02:15:12 by "java_re" with MS VC++ 7.1
time: Mon Apr 27 15:36:11 2009
elapsed time: 3786 seconds
Malwarebytes' Anti-Malware 1.40
Database version: 2671
Windows 5.1.2600 Service Pack 3
8/21/2009 2:31:50 PM
mbam-log-2009-08-21 (14-31-50).txt
Scan type: Quick Scan
Objects scanned: 108588
Time elapsed: 9 minute(s), 11 second(s)
Memory Processes Infected: 1
Memory Modules Infected: 1
Registry Keys Infected: 17
Registry Values Infected: 3
Registry Data Items Infected: 3
Folders Infected: 3
Files Infected: 7
Memory Processes Infected:
C:\Program Files\PersonalAV\pav.exe (Rogue.PersonalAntiVirus) -> Unloaded process successfully.
Memory Modules Infected:
C:\WINDOWS\system32\msxmlm.dll (Trojan.FakeAlert) -> Delete on reboot.
Registry Keys Infected:
HKEY_CLASSES_ROOT\Interface\{cf54be1c-9359-4395-8533-1657cf209cfe} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{a77d3539-581d-450c-9e44-a84c415a6172} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{a77d3539-581d-450c-9e44-a84c415a6172} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a77d3539-581d-450c-9e44-a84c415a6172} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{d518921a-4a03-425e-9873-b9a71756821e} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18eab-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59c7fc09-1c83-4648-b3e6-003d2bbc7481} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68af847f-6e91-45dd-9b68-d6a12c30e5d7} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170b96c-28d4-4626-8358-27e6caeef907} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{d1a71fa0-ff48-48dd-9b6d-7a13a3e42127} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ddb1968e-ead6-40fd-8dae-ff14757f60c7} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f138d901-86f0-4383-99b6-9cdd406036da} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Trymedia Systems (Adware.Trymedia) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll (Adware.MyWay) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.
Registry Values Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\personalav (Rogue.PersonalAntiVirus) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Environment\avapp (Rogue.PersonalAntiVirus) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Environment\avuninst (Rogue.PersonalAntiVirus) -> Quarantined and deleted successfully.
Registry Data Items Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Folders Infected:
C:\Program Files\Common Files\Uninstall\PersonalAV (Rogue.PersonalAntiVirus) -> Quarantined and deleted successfully.
C:\Program Files\PersonalAV (Rogue.PersonalAntiVirus) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Start Menu\PersonalAV (Rogue.PersonalAntiVirus) -> Quarantined and deleted successfully.
Files Infected:
C:\WINDOWS\system32\msxmlm.dll (Trojan.FakeAlert) -> Delete on reboot.
C:\Documents and Settings\Anita\Desktop\CursorManiaSetup2.3.50.29.ZCman000.exe (Adware.MyWeb) -> Quarantined and deleted successfully.
C:\Program Files\Common Files\Uninstall\PersonalAV\Uninstall.lnk (Rogue.PersonalAntiVirus) -> Quarantined and deleted successfully.
C:\Program Files\PersonalAV\pav.exe (Rogue.PersonalAntiVirus) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Start Menu\PersonalAV\Personal Antivirus.lnk (Rogue.PersonalAntiVirus) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Start Menu\PersonalAV\Uninstall.lnk (Rogue.PersonalAntiVirus) -> Quarantined and deleted successfully.
C:\Documents and Settings\Anita\Desktop\Personal Antivirus.lnk (Rogue.PersonalAntiVirus) -> Quarantined and deleted successfully.
#
# An unexpected error has been detected by Java Runtime Environment:
#
# EXCEPTION_ACCESS_VIOLATION (0xc0000005) at pc=0x6d06fe52, pid=2592, tid=760
#
# Java VM: Java HotSpot™ Client VM (11.0-b16 mixed mode, sharing windows-x86)
# Problematic frame:
# C [awt.dll+0x6fe52]
#
# If you would like to submit a bug report, please visit:
# http://java.sun.com/webapps/bugreport/crash.jsp
# The crash happened outside the Java Virtual Machine in native code.
# See problematic frame for where to report the bug.
#
————— T H R E A D —————
Current thread (0x0308a400): JavaThread "AWT-Windows" daemon [_thread_in_native, id=760, stack(0x033c0000,0x03410000)]
siginfo: ExceptionCode=0xc0000005, reading address 0x00000044
Registers:
EAX=0x00000000, EBX=0x00000001, ECX=0x00000000, EDX=0x00000000
ESP=0x0340f0ec, EBP=0x0340f124, ESI=0x0308a514, EDI=0x00000000
EIP=0x6d06fe52, EFLAGS=0x00010246
Top of Stack: (sp=0x0340f0ec)
0x0340f0ec: 00009813 0308a514 6d096b07 00000000
0x0340f0fc: 0340f18c 6d0966d0 00000000 7e428d20
0x0340f10c: dcbaabcd 0308a514 0340f0fc 0340f1a8
0x0340f11c: 6d0b9eb8 00000001 0340f150 7e418734
0x0340f12c: 000e0794 00009813 001007de 00000000
0x0340f13c: 6d0966d0 dcbaabcd 00000000 0340f18c
0x0340f14c: 6d0966d0 0340f1b8 7e418816 6d0966d0
0x0340f15c: 000e0794 00009813 001007de 00000000
Instructions: (pc=0x6d06fe52)
0x6d06fe42: ce e8 c8 be 00 00 8b b6 80 01 00 00 85 f6 75 03
0x6d06fe52: 8b 77 44 8b 44 24 0c 50 56 e8 d8 7e 04 00 5f 5e
Stack: [0x033c0000,0x03410000], sp=0x0340f0ec, free space=316k
Native frames: (J=compiled Java code, j=interpreted, Vv=VM code, C=native code)
C [awt.dll+0x6fe52]
C [USER32.dll+0x8734]
C [USER32.dll+0x8816]
C [USER32.dll+0x18ea0]
C [USER32.dll+0x18eec]
C [ntdll.dll+0xe473]
C [USER32.dll+0x1a43b]
C [MSCTF.dll+0x1f18f]
C [MSCTF.dll+0x1f734]
C [MSCTF.dll+0x1ffc3]
C [MSCTF.dll+0x20138]
C [MSCTF.dll+0x2067d]
C [MSCTF.dll+0x20b92]
C [MSCTF.dll+0x20ffa]
C [MSCTF.dll+0x21738]
C [MSCTF.dll+0x1d307]
C [USER32.dll+0x8734]
C [USER32.dll+0x8816]
C [USER32.dll+0x89cd]
C [USER32.dll+0x8a10]
Java frames: (J=compiled Java code, j=interpreted, Vv=VM code)
j sun.awt.windows.WToolkit.eventLoop()V+0
j sun.awt.windows.WToolkit.run()V+69
j java.lang.Thread.run()V+11
v ~StubRoutines::call_stub
————— P R O C E S S —————
Java Threads: ( => current thread )
0x043a8800 JavaThread "Direct Clip" daemon [_thread_blocked, id=2160, stack(0x040e0000,0x04130000)]
0x0433d800 JavaThread "JTimer" daemon [_thread_blocked, id=2724, stack(0x05470000,0x054c0000)]
0x044d9400 JavaThread "TickTimer" daemon [_thread_blocked, id=3696, stack(0x05740000,0x05790000)]
0x04606c00 JavaThread "frame-generator" daemon [_thread_blocked, id=768, stack(0x056f0000,0x05740000)]
0x04381c00 JavaThread "ITimer" daemon [_thread_blocked, id=844, stack(0x05650000,0x056a0000)]
0x03212c00 JavaThread "TextField" daemon [_thread_blocked, id=2492, stack(0x05420000,0x05470000)]
0x02b1d400 JavaThread "ScrollBar" daemon [_thread_blocked, id=2652, stack(0x053d0000,0x05420000)]
0x02b1e800 JavaThread "ScrollBar" daemon [_thread_blocked, id=1256, stack(0x05380000,0x053d0000)]
0x02b15800 JavaThread "ScrollBar" daemon [_thread_blocked, id=848, stack(0x05330000,0x05380000)]
0x0317f800 JavaThread "ScrollBar" daemon [_thread_blocked, id=2204, stack(0x052e0000,0x05330000)]
0x0438f400 JavaThread "ScrollBar" daemon [_thread_blocked, id=2960, stack(0x05290000,0x052e0000)]
0x042f2400 JavaThread "TickTimer" daemon [_thread_blocked, id=3104, stack(0x05240000,0x05290000)]
0x02a93400 JavaThread "ScrollBar" daemon [_thread_blocked, id=2436, stack(0x05020000,0x05070000)]
0x02a88800 JavaThread "BadgeStorage" daemon [_thread_blocked, id=1020, stack(0x04fd0000,0x05020000)]
0x04300400 JavaThread "SocketConnection" daemon [_thread_blocked, id=1524, stack(0x04bf0000,0x04c40000)]
0x03100000 JavaThread "Direct Clip" daemon [_thread_blocked, id=2608, stack(0x04d90000,0x04de0000)]
0x02b0d800 JavaThread "Applet-EventThread" daemon [_thread_blocked, id=1644, stack(0x03460000,0x034b0000)]
0x04325400 JavaThread "AsynchRasterManager.avatar" daemon [_thread_blocked, id=2316, stack(0x04b50000,0x04ba0000)]
0x04325000 JavaThread "Thread-28" daemon [_thread_blocked, id=3680, stack(0x04870000,0x048c0000)]
0x03141000 JavaThread "Thread-27" daemon [_thread_blocked, id=3196, stack(0x04780000,0x047d0000)]
0x0315c800 JavaThread "Thread-26" daemon [_thread_blocked, id=464, stack(0x04730000,0x04780000)]
0x030fcc00 JavaThread "Java Sound Event Dispatcher" daemon [_thread_blocked, id=2360, stack(0x04a00000,0x04a50000)]
0x03121800 JavaThread "thread applet-com.pogo.game.client2.shell.ShellApplet-5" [_thread_in_Java, id=2460, stack(0x046e0000,0x04730000)]
0x02b11400 JavaThread "thread applet-com.pogo.game.client2.shell.ShellApplet-4" [_thread_blocked, id=3556, stack(0x04290000,0x042e0000)]
0x031a4400 JavaThread "Applet 15 LiveConnect Worker Thread" [_thread_blocked, id=2904, stack(0x04240000,0x04290000)]
0x03089000 JavaThread "thread applet-com.pogo.game.client2.firstclass2.FirstClass2Applet-3" [_thread_in_native, id=2736, stack(0x04040000,0x04090000)]
0x0308d400 JavaThread "AWT-EventQueue-4" [_thread_in_native, id=2956, stack(0x03500000,0x03550000)]
0x030c7c00 JavaThread "AWT-Shutdown" [_thread_blocked, id=2392, stack(0x034b0000,0x03500000)]
0x030b0800 JavaThread "Browser Side Object Cleanup Thread" [_thread_blocked, id=408, stack(0x03ff0000,0x04040000)]
0x030a8400 JavaThread "Windows Tray Icon Thread" [_thread_in_native, id=2536, stack(0x03620000,0x03670000)]
0x030a7c00 JavaThread "CacheCleanUpThread" daemon [_thread_blocked, id=4016, stack(0x03550000,0x035a0000)]
0x030b5400 JavaThread "CacheMemoryCleanUpThread" daemon [_thread_blocked, id=3060, stack(0x035a0000,0x035f0000)]
0x0308e800 JavaThread "Java Plug-In Heartbeat Thread" [_thread_blocked, id=3452, stack(0x03020000,0x03070000)]
=>0x0308a400 JavaThread "AWT-Windows" daemon [_thread_in_native, id=760, stack(0x033c0000,0x03410000)]
0x03087c00 JavaThread "Java2D Disposer" daemon [_thread_blocked, id=2168, stack(0x03320000,0x03370000)]
0x02b47400 JavaThread "Java Plug-In Pipe Worker Thread (Client-Side)" [_thread_in_native, id=1264, stack(0x03280000,0x032d0000)]
0x02ad6400 JavaThread "traceMsgQueueThread" daemon [_thread_blocked, id=1400, stack(0x02fd0000,0x03020000)]
0x02ad2400 JavaThread "Timer-0" [_thread_blocked, id=1412, stack(0x02f80000,0x02fd0000)]
0x02a81c00 JavaThread "Low Memory Detector" daemon [_thread_blocked, id=2532, stack(0x02d30000,0x02d80000)]
0x02a7b800 JavaThread "CompilerThread0" daemon [_thread_blocked, id=3616, stack(0x02ce0000,0x02d30000)]
0x02a7a000 JavaThread "Attach Listener" daemon [_thread_blocked, id=2100, stack(0x02c90000,0x02ce0000)]
0x02a78c00 JavaThread "Signal Dispatcher" daemon [_thread_blocked, id=472, stack(0x02c40000,0x02c90000)]
0x02a73c00 JavaThread "Finalizer" daemon [_thread_blocked, id=2088, stack(0x02bf0000,0x02c40000)]
0x02a6f400 JavaThread "Reference Handler" daemon [_thread_blocked, id=2424, stack(0x02ba0000,0x02bf0000)]
0x002b6c00 JavaThread "main" [_thread_blocked, id=2468, stack(0x008c0000,0x00910000)]
Other Threads:
0x02a6d800 VMThread [stack: 0x02b50000,0x02ba0000] [id=2052]
0x02a95800 WatcherThread [stack: 0x02d80000,0x02dd0000] [id=2640]
VM state:not at safepoint (normal execution)
VM Mutex/Monitor currently owned by a thread: None
Heap
def new generation total 2112K, used 1759K [0x22990000, 0x22bd0000, 0x22e70000)
eden space 1920K, 86% used [0x22990000, 0x22b2d3a8, 0x22b70000)
from space 192K, 55% used [0x22ba0000, 0x22bba8f8, 0x22bd0000)
to space 192K, 0% used [0x22b70000, 0x22b70000, 0x22ba0000)
tenured generation total 26260K, used 15981K [0x22e70000, 0x24815000, 0x26990000)
the space 26260K, 60% used [0x22e70000, 0x23e0b638, 0x23e0b800, 0x24815000)
compacting perm gen total 12288K, used 4556K [0x26990000, 0x27590000, 0x2a990000)
the space 12288K, 37% used [0x26990000, 0x26e031b8, 0x26e03200, 0x27590000)
ro space 8192K, 63% used [0x2a990000, 0x2aea3ae8, 0x2aea3c00, 0x2b190000)
rw space 12288K, 53% used [0x2b190000, 0x2b7f83f8, 0x2b7f8400, 0x2bd90000)
Dynamic libraries:
0x00400000 - 0x00424000 C:\Program Files\Java\jre6\bin\java.exe
0x7c900000 - 0x7c9b2000 C:\WINDOWS\system32\ntdll.dll
0x7c800000 - 0x7c8f6000 C:\WINDOWS\system32\kernel32.dll
0x77dd0000 - 0x77e6b000 C:\WINDOWS\system32\ADVAPI32.dll
0x77e70000 - 0x77f02000 C:\WINDOWS\system32\RPCRT4.dll
0x77fe0000 - 0x77ff1000 C:\WINDOWS\system32\Secur32.dll
0x7c340000 - 0x7c396000 C:\Program Files\Java\jre6\bin\msvcr71.dll
0x6d800000 - 0x6da56000 C:\Program Files\Java\jre6\bin\client\jvm.dll
0x7e410000 - 0x7e4a1000 C:\WINDOWS\system32\USER32.dll
0x77f10000 - 0x77f59000 C:\WINDOWS\system32\GDI32.dll
0x76b40000 - 0x76b6d000 C:\WINDOWS\system32\WINMM.dll
0x76390000 - 0x763ad000 C:\WINDOWS\system32\IMM32.DLL
0x5cd70000 - 0x5cd77000 C:\WINDOWS\system32\serwvdrv.dll
0x5b0a0000 - 0x5b0a7000 C:\WINDOWS\system32\umdmxfrm.dll
0x6d280000 - 0x6d288000 C:\Program Files\Java\jre6\bin\hpi.dll
0x76bf0000 - 0x76bfb000 C:\WINDOWS\system32\PSAPI.DLL
0x6d7b0000 - 0x6d7bc000 C:\Program Files\Java\jre6\bin\verify.dll
0x6d320000 - 0x6d33f000 C:\Program Files\Java\jre6\bin\java.dll
0x6d7f0000 - 0x6d7ff000 C:\Program Files\Java\jre6\bin\zip.dll
0x6d430000 - 0x6d436000 C:\Program Files\Java\jre6\bin\jp2native.dll
0x6d1c0000 - 0x6d1d3000 C:\Program Files\Java\jre6\bin\deploy.dll
0x77a80000 - 0x77b15000 C:\WINDOWS\system32\CRYPT32.dll
0x77b20000 - 0x77b32000 C:\WINDOWS\system32\MSASN1.dll
0x77c10000 - 0x77c68000 C:\WINDOWS\system32\msvcrt.dll
0x7c9c0000 - 0x7d1d7000 C:\WINDOWS\system32\SHELL32.dll
0x77f60000 - 0x77fd6000 C:\WINDOWS\system32\SHLWAPI.dll
0x774e0000 - 0x7761d000 C:\WINDOWS\system32\ole32.dll
0x77120000 - 0x771ab000 C:\WINDOWS\system32\OLEAUT32.dll
0x78050000 - 0x78120000 C:\WINDOWS\system32\WININET.dll
0x02dd0000 - 0x02dd9000 C:\WINDOWS\system32\Normaliz.dll
0x78000000 - 0x78045000 C:\WINDOWS\system32\iertutil.dll
0x78130000 - 0x78257000 C:\WINDOWS\system32\urlmon.dll
0x773d0000 - 0x774d3000 C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
0x6d6b0000 - 0x6d6f2000 C:\Program Files\Java\jre6\bin\regutils.dll
0x77c00000 - 0x77c08000 C:\WINDOWS\system32\VERSION.dll
0x7d1e0000 - 0x7d49c000 C:\WINDOWS\system32\msi.dll
0x6d610000 - 0x6d623000 C:\Program Files\Java\jre6\bin\net.dll
0x71ab0000 - 0x71ac7000 C:\WINDOWS\system32\WS2_32.dll
0x71aa0000 - 0x71aa8000 C:\WINDOWS\system32\WS2HELP.dll
0x6d630000 - 0x6d639000 C:\Program Files\Java\jre6\bin\nio.dll
0x6d000000 - 0x6d138000 C:\Program Files\Java\jre6\bin\awt.dll
0x73000000 - 0x73026000 C:\WINDOWS\system32\WINSPOOL.DRV
0x5ad70000 - 0x5ada8000 C:\WINDOWS\system32\uxtheme.dll
0x74720000 - 0x7476c000 C:\WINDOWS\system32\MSCTF.dll
0x755c0000 - 0x755ee000 C:\WINDOWS\system32\msctfime.ime
0x6d220000 - 0x6d274000 C:\Program Files\Java\jre6\bin\fontmanager.dll
0x71a50000 - 0x71a8f000 C:\WINDOWS\System32\mswsock.dll
0x76f20000 - 0x76f47000 C:\WINDOWS\system32\DNSAPI.dll
0x76fb0000 - 0x76fb8000 C:\WINDOWS\System32\winrnr.dll
0x76f60000 - 0x76f8c000 C:\WINDOWS\system32\WLDAP32.dll
0x16080000 - 0x16099000 C:\Program Files\Bonjour\mdnsNSP.dll
0x76d60000 - 0x76d79000 C:\WINDOWS\system32\Iphlpapi.dll
0x76fc0000 - 0x76fc6000 C:\WINDOWS\system32\rasadhlp.dll
0x662b0000 - 0x66308000 C:\WINDOWS\system32\hnetcfg.dll
0x71a90000 - 0x71a98000 C:\WINDOWS\System32\wshtcpip.dll
0x6d520000 - 0x6d544000 C:\Program Files\Java\jre6\bin\jsound.dll
0x6d550000 - 0x6d558000 C:\Program Files\Java\jre6\bin\jsoundds.dll
0x73f10000 - 0x73f6c000 C:\WINDOWS\system32\DSOUND.dll
0x6d190000 - 0x6d1b3000 C:\Program Files\Java\jre6\bin\dcpr.dll
0x76c30000 - 0x76c5e000 C:\WINDOWS\system32\WINTRUST.dll
0x76c90000 - 0x76cb8000 C:\WINDOWS\system32\IMAGEHLP.dll
0x72d20000 - 0x72d29000 C:\WINDOWS\system32\wdmaud.drv
0x72d10000 - 0x72d18000 C:\WINDOWS\system32\msacm32.drv
0x77be0000 - 0x77bf5000 C:\WINDOWS\system32\MSACM32.dll
0x77bd0000 - 0x77bd7000 C:\WINDOWS\system32\midimap.dll
0x73ee0000 - 0x73ee4000 C:\WINDOWS\system32\KsUser.dll
0x6d450000 - 0x6d474000 C:\Program Files\Java\jre6\bin\jpeg.dll
0x68000000 - 0x68036000 C:\WINDOWS\system32\rsaenh.dll
0x769c0000 - 0x76a74000 C:\WINDOWS\system32\USERENV.dll
0x5b860000 - 0x5b8b5000 C:\WINDOWS\system32\netapi32.dll
VM Arguments:
jvm_args: -D__jvm_launched=375243763310 -Xbootclasspath/a:C:\PROGRA~1\Java\jre6\lib\deploy.jar;C:\PROGRA~1\Java\jre6\lib\javaws.jar;C:\PROGRA~1\Java\jre6\lib\plugin.jar
java_command: sun.plugin2.main.client.PluginMain write_pipe_name=jpi2_pid1068_pipe25,read_pipe_name=jpi2_pid1068_pipe24
Launcher Type: SUN_STANDARD
Environment Variables:
PATH=C:\Program Files\Internet Explorer;;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem
USERNAME=Anita
OS=Windows_NT
PROCESSOR_IDENTIFIER=x86 Family 6 Model 8 Stepping 1, AuthenticAMD
————— S Y S T E M —————
OS: Windows XP Build 2600 Service Pack 3
CPU:total 1 (1 cores per cpu, 1 threads per core) family 6 model 8 stepping 1, cmov, cx8, fxsr, mmx, sse, mmxext, 3dnow, 3dnowext
Memory: 4k page, physical 490992k(33784k free), swap 999724k(100736k free)
vm_info: Java HotSpot™ Client VM (11.0-b16) for windows-x86 JRE (1.6.0_11-b03), built on Nov 10 2008 02:15:12 by "java_re" with MS VC++ 7.1
time: Mon Apr 27 15:36:11 2009
elapsed time: 3786 seconds
Malwarebytes' Anti-Malware 1.40
Database version: 2671
Windows 5.1.2600 Service Pack 3
8/21/2009 2:31:50 PM
mbam-log-2009-08-21 (14-31-50).txt
Scan type: Quick Scan
Objects scanned: 108588
Time elapsed: 9 minute(s), 11 second(s)
Memory Processes Infected: 1
Memory Modules Infected: 1
Registry Keys Infected: 17
Registry Values Infected: 3
Registry Data Items Infected: 3
Folders Infected: 3
Files Infected: 7
Memory Processes Infected:
C:\Program Files\PersonalAV\pav.exe (Rogue.PersonalAntiVirus) -> Unloaded process successfully.
Memory Modules Infected:
C:\WINDOWS\system32\msxmlm.dll (Trojan.FakeAlert) -> Delete on reboot.
Registry Keys Infected:
HKEY_CLASSES_ROOT\Interface\{cf54be1c-9359-4395-8533-1657cf209cfe} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{a77d3539-581d-450c-9e44-a84c415a6172} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{a77d3539-581d-450c-9e44-a84c415a6172} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a77d3539-581d-450c-9e44-a84c415a6172} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{d518921a-4a03-425e-9873-b9a71756821e} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18eab-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59c7fc09-1c83-4648-b3e6-003d2bbc7481} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68af847f-6e91-45dd-9b68-d6a12c30e5d7} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170b96c-28d4-4626-8358-27e6caeef907} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{d1a71fa0-ff48-48dd-9b6d-7a13a3e42127} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ddb1968e-ead6-40fd-8dae-ff14757f60c7} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f138d901-86f0-4383-99b6-9cdd406036da} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Trymedia Systems (Adware.Trymedia) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll (Adware.MyWay) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.
Registry Values Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\personalav (Rogue.PersonalAntiVirus) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Environment\avapp (Rogue.PersonalAntiVirus) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Environment\avuninst (Rogue.PersonalAntiVirus) -> Quarantined and deleted successfully.
Registry Data Items Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Folders Infected:
C:\Program Files\Common Files\Uninstall\PersonalAV (Rogue.PersonalAntiVirus) -> Quarantined and deleted successfully.
C:\Program Files\PersonalAV (Rogue.PersonalAntiVirus) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Start Menu\PersonalAV (Rogue.PersonalAntiVirus) -> Quarantined and deleted successfully.
Files Infected:
C:\WINDOWS\system32\msxmlm.dll (Trojan.FakeAlert) -> Delete on reboot.
C:\Documents and Settings\Anita\Desktop\CursorManiaSetup2.3.50.29.ZCman000.exe (Adware.MyWeb) -> Quarantined and deleted successfully.
C:\Program Files\Common Files\Uninstall\PersonalAV\Uninstall.lnk (Rogue.PersonalAntiVirus) -> Quarantined and deleted successfully.
C:\Program Files\PersonalAV\pav.exe (Rogue.PersonalAntiVirus) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Start Menu\PersonalAV\Personal Antivirus.lnk (Rogue.PersonalAntiVirus) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Start Menu\PersonalAV\Uninstall.lnk (Rogue.PersonalAntiVirus) -> Quarantined and deleted successfully.
C:\Documents and Settings\Anita\Desktop\Personal Antivirus.lnk (Rogue.PersonalAntiVirus) -> Quarantined and deleted successfully.