This is a read-only archive. No new posts or registrations. Privacy Page
Spyware / Malware / Virus Removal

[Resolved] Fake antivirus adware

44 min read

This thread's last reply is from . Advice, software, and links below may be out of date — treat specific steps and download links with caution.

Looking for the outcome? Ask AI

First I'd like to say thanks again to the guys here who have helped me in the past. It's been a few years back when I had my last run in like this. so I know I can rely on your help once again! This time my husband was surfing and suddenly he lost his FIREFOX pages and this Microsoft Antivirus warning pops up and tells him the firewall is disabled and we stand the chance of being infected, etc., etc . Now internet explorer won't load at all on his user id - this thing insists youo Purchase thier software. I need help in restoring order and my sanity. Can you guys help me once again? I have downloaded all the software that your help screen says to do. I tried to run GMER and I started it last night about 8pm. It was still running at 8 am this morning. And when I came home from work at 5:30pm, it was STILL running. I reset the pc and here I am without the results of the scan. Now what do I do next? I have no file to upload. I tried to run it 3 more times and my system just freezes up now and it just won't cooperate. Dar Frustrated in Pittsburgh PA
[external image: Posted Image]


DO NOT use any TOOLS such as Combofix or HijackThis fixes without supervision.

Doing so could make your pc inoperatible and could require a full reinstall of your OS, losing all your programs and data.


Vista and Windows 7 users:
1. These tools MUST be run from the executable. (.exe) every time you run them
2. With Admin Rights (Right click, choose "Run as Administrator")


Stay with this topic until I give you the all clean post.

You might want to print these instructions out.

I suggest you do this:

XP Users

Double-click My Computer.
Click the Tools menu, and then click Folder Options.
Click the View tab.
Uncheck "Hide file extensions for known file types."
Under the "Hidden files" folder, select "Show hidden files and folders."
Uncheck "Hide protected operating system files."
Click Apply, and then click OK.


Vista Users

To enable the viewing of hidden and protected system files in Windows Vista please follow these steps:

Close all programs so that you are at your desktop.
Click on the Start button. This is the small round button with the Windows flag in the lower left corner.

Click on the Control Panel menu option.
When the control panel opens you can either be in Classic View or Control Panel Home view:

If you are in the Classic View do the following:
Double-click on the Folder Options icon.
Click on the View tab.


If you are in the Control Panel Home view do the following:

Click on the Appearance and Personalization link.
Click on Show Hidden Files or Folders.
Under the Hidden files and folders section select the radio button labeled Show hidden files and folders.
Remove the checkmark from the checkbox labeled Hide extensions for known file types.
Remove the checkmark from the checkbox labeled Hide protected operating system files.



Please do not delete anything unless instructed to.


We've been seeing some Java infections lately.
Go here and follow the instructions to clear your Java Cache


Next:

Please download ATF Cleaner by Atribune.
Download - ATF Cleaner»
Double-click ATF-Cleaner.exe to run the program.
Under Main choose: Select All
Click the Empty Selected button.
If you use Firefox browserClick Firefox at the top and choose: Select All
Click the Empty Selected button.
NOTE: If you would like to keep your saved passwords, please click No at the prompt.
If you use Opera browserClick Opera at the top and choose: Select All
Click the Empty Selected button.
NOTE: If you would like to keep your saved passwords, please click No at the prompt.
Click Exit on the Main menu to close the program.


It's normal after running ATF cleaner that the PC will be slower to boot the first time or two.

Next:

Please download Malwarebytes' Anti-Malware to your desktop.

  • Double-click mbam-setup.exe and follow the prompts to install the program.
  • At the end, be sure a checkmark is placed next to Update Malwarebytes' Anti-Malware and Launch Malwarebytes' Anti-Malware, then click Finish.
  • If an update is found, it will download and install the latest version.
  • Once the program has loaded, select Perform quick scan, then click Scan.
    [external image: Posted Image]
  • When the scan is complete, click OK, then Show Results to view the results.
  • [external image: Posted Image]
  • Then click Remove Selected .
  • When completed, a log will open in Notepad. Please save it to a convenient location and post the results.
  • Note: If you receive a notice that some of the items couldn't be removed, that they have been added to the delete on reboot list, please reboot.


Also please describe how your computer behaves at the moment.


Please don't attach the scans / logs, use "copy/paste". .
I followed your instructions to the letter and thank you so very much for the fast response!! Here is the results of the malawarebytes scan and I await your next instruction. I will also reboot after I post this, I'm being instructed to do so. dar Malwarebytes' Anti-Malware 1.45 www.malwarebytes.org Database version: 4049 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 4/28/2010 6:34:59 PM mbam-log-2010-04-28 (18-34-59).txt Scan type: Quick scan Objects scanned: 173945 Time elapsed: 17 minute(s), 24 second(s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 118 Registry Values Infected: 6 Registry Data Items Infected: 7 Folders Infected: 62 Files Infected: 484 Memory Processes Infected: (No malicious items detected) Memory Modules Infected: (No malicious items detected) Registry Keys Infected: HKEY_CLASSES_ROOT\CLSID\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{00a6faf6-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{07b18ea1-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{07b18eab-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{0f8ecf4f-3646-4c3a-8881-8e138ffcaf70} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{1e0de227-5ce4-4ea3-ab0c-8b03e1aa76bc} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{25560540-9571-4d7b-9389-0f166788785a} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{3e720452-b472-4954-b7aa-33069eb53906} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{53ced2d0-5e9a-4761-9005-648404e6f7e5} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{63d0ed2c-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{7473d292-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{7473d294-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{7473d296-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{84da4fdf-a1cf-4195-8688-3e961f505983} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{8e6f1832-9607-4440-8530-13be7c4b1d14} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{938aa51a-996c-4884-98ce-80dd16a5c9da} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{98d9753d-d73b-42d5-8c85-4469cda897ab} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{9ff05104-b030-46fc-94b8-81276e4e27df} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{a9571378-68a1-443d-b082-284f960c6d17} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{adb01e81-3c79-4272-a0f1-7b2be7a782dc} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{b813095c-81c0-4e40-aa14-67520372b987} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{c9d7be3e-141a-4c85-8cd6-32461f3df2c7} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{cff4ce82-3aa2-451f-9b77-7165605fb835} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{d9fffb27-d62a-4d64-8cec-1ff006528805} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{e79dfbca-5697-4fbd-94e5-5b2a9c7c1612} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Typelib\{07b18ea0-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Typelib\{0d26bc71-a633-4e71-ad31-eadc3a1b6a3a} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Typelib\{29d67d3c-509a-4544-903f-c8c1b8236554} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Typelib\{3e720450-b472-4954-b7aa-33069eb53906} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Typelib\{7473d290-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Typelib\{8ca01f0e-987c-49c3-b852-2f1ac4a7094c} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Typelib\{8e6f1830-9607-4440-8530-13be7c4b1d14} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Typelib\{c8cecde3-1ae1-4c4a-ad82-6d5b00212144} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Typelib\{d518921a-4a03-425e-9873-b9a71756821e} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Typelib\{e47caee0-deea-464a-9326-3f2801535a4d} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Typelib\{e79dfbc0-5697-4fbd-94e5-5b2a9c7c1612} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Typelib\{f42228fb-e84e-479e-b922-fbbd096e792c} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00a6faf6-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea1-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18eab-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{25560540-9571-4d7b-9389-0f166788785a} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{63d0ed2c-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{98d9753d-d73b-42d5-8c85-4469cda897ab} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9ff05104-b030-46fc-94b8-81276e4e27df} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07aa283a-43d7-4cbe-a064-32a21112d94d} (Adware.Zango) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{07b18ea1-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{07aa283a-43d7-4cbe-a064-32a21112d94d} (Adware.Zango) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59c7fc09-1c83-4648-b3e6-003d2bbc7481} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68af847f-6e91-45dd-9b68-d6a12c30e5d7} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170b96c-28d4-4626-8358-27e6caeef907} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{d1a71fa0-ff48-48dd-9b6d-7a13a3e42127} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ddb1968e-ead6-40fd-8dae-ff14757f60c7} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f138d901-86f0-4383-99b6-9cdd406036da} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{07b18eab-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{25560540-9571-4d7b-9389-0f166788785a} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3e720452-b472-4954-b7aa-33069eb53906} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63d0ed2c-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7473d294-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{98d9753d-d73b-42d5-8c85-4469cda897ab} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9ff05104-b030-46fc-94b8-81276e4e27df} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{e79dfbca-5697-4fbd-94e5-5b2a9c7c1612} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\funwebproducts.datacontrol (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\funwebproducts.datacontrol.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\funwebproducts.historykillerscheduler (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\funwebproducts.historykillerscheduler.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\funwebproducts.historyswattercontrolbar (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\funwebproducts.historyswattercontrolbar.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\funwebproducts.htmlmenu (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\funwebproducts.htmlmenu.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\funwebproducts.htmlmenu.2 (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\funwebproducts.iecookiesmanager (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\funwebproducts.iecookiesmanager.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\funwebproducts.killerobjmanager (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\funwebproducts.killerobjmanager.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\funwebproducts.popswatterbarbutton (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\funwebproducts.popswatterbarbutton.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\funwebproducts.popswattersettingscontrol (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\funwebproducts.popswattersettingscontrol.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\mywebsearch.chatsessionplugin (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\mywebsearch.chatsessionplugin.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\mywebsearch.htmlpanel (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\mywebsearch.htmlpanel.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\mywebsearch.outlookaddin (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\mywebsearch.outlookaddin.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\mywebsearch.pseudotransparentplugin (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\mywebsearch.pseudotransparentplugin.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\mywebsearchtoolbar.settingsplugin (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\mywebsearchtoolbar.settingsplugin.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\mywebsearchtoolbar.toolbarplugin (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\mywebsearchtoolbar.toolbarplugin.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\screensavercontrol.screensaverinstaller (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\screensavercontrol.screensaverinstaller.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\FocusInteractive (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Outlook\Addins\MyWebSearch.OutlookAddin (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Word\Addins\MyWebSearch.OutlookAddin (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyWebSearch bar Uninstall (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\RegistrySmart (Rogue.RegistrySmart) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully. Registry Values Infected: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{00a6faf6-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\MenuExt\&Search\(default) (Adware.Hotbar) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Media\WMSDK\Sources\f3popularscreensavers (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform\funwebproducts (Adware.MyWebSearch) -> Quarantined and deleted successfully. Registry Data Items Infected: HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("%1" %*) Good: (regedit.exe "%1") -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command\(default) (Hijack.StartMenuInternet) -> Bad: ("C:\Documents and Settings\King of the Road\Local Settings\Application Data\ave.exe" /START "C:\Program Files\Mozilla Firefox\firefox.exe") Good: (firefox.exe) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command\(default) (Hijack.StartMenuInternet) -> Bad: ("C:\Documents and Settings\King of the Road\Local Settings\Application Data\ave.exe" /START "C:\Program Files\Internet Explorer\iexplore.exe") Good: (iexplore.exe) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\safemode\command\(default) (Hijack.StartMenuInternet) -> Bad: ("C:\Documents and Settings\King of the Road\Local Settings\Application Data\ave.exe" /START "C:\Program Files\Mozilla Firefox\firefox.exe" -safe-mode) Good: (firefox.exe -safe-mode) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Folders Infected: C:\Documents and Settings\All Users\Application Data\2ACA5CC3-0F83-453D-A079-1076FE1A8B65 (Adware.Seekmo) -> Quarantined and deleted successfully. C:\Documents and Settings\Road Queen\Application Data\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Documents and Settings\Road Queen\Application Data\FunWebProducts\Data (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Documents and Settings\Road Queen\Application Data\FunWebProducts\Data\Road Queen (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\FunWebProducts\Data (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\FunWebProducts\Data\Owner (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Registry Backups (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\IESkins (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\HostOI (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\HostOI\dynamic (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\HostOI\static (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\HostOL (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\HostOL\dynamic (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\HostOL\static (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\ustat (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\DownLoad (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\IESkins (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\HostOI (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\HostOI\dynamic (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\HostOI\static (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\HostOL (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\HostOL\dynamic (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\HostOL\static (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\ustat (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\1 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\DownLoad (Adware.Zango) -> Quarantined and deleted successfully. C:\Program Files\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\FunWebProducts\ScreenSaver (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\FunWebProducts\ScreenSaver\Images (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\FunWebProducts\Shared (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\FunWebProducts\Shared\Cache (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\1.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Avatar (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Avatar\COMMON (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Cache (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Game (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\History (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\icons (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Message (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Notifier (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Settings (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\RegistrySmart (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\WINDOWS\system32\drivers\down (Trojan.Downloader) -> Quarantined and deleted successfully. Files Infected: C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\1.bin\MWSSRCAS.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\1.bin\F3HISTSW.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\1.bin\F3DTACTL.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\1.bin\F3HTMLMU.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\1.bin\M3HTML.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\1.bin\F3POPSWT.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\1.bin\M3SKIN.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\1.bin\F3CJPEG.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\1.bin\F3SCRCTR.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\1.bin\M3OUTLCN.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\1.bin\F3HTTPCT.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\1.bin\M3MSG.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\1.bin\F3REPROX.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\1.bin\MWSOEPLG.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\Mozilla Firefox\plugins\NPMyWebS.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\WINDOWS\system32\f3PSSavr.scr (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Documents and Settings\Road Queen\Application Data\FunWebProducts\Data\Road Queen\avatar.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Documents and Settings\Road Queen\Application Data\FunWebProducts\Data\Road Queen\outfit.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Documents and Settings\Road Queen\Application Data\FunWebProducts\Data\Road Queen\zbucks.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Errors.stg (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Results.stg (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_04_05_19_16_30.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_04_05_19_16_34.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_04_05_20_36_10.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_04_05_20_47_00.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_04_07_03_30_01.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_04_25_03_30_00.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_04_26_03_30_01.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_04_28_03_30_01.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_05_04_03_30_00.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_05_07_03_30_00.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_05_13_03_30_00.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_05_26_03_30_00.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_06_10_03_30_04.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_06_11_03_30_01.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_06_16_03_30_00.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_06_22_03_30_02.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_06_29_03_30_00.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_07_07_03_30_09.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_07_16_03_30_00.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_07_30_03_30_00.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_08_04_03_30_00.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_08_07_03_30_00.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_08_11_03_30_01.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_08_13_03_30_00.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_08_16_03_30_00.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_09_02_03_30_00.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_09_03_03_30_02.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_09_09_03_30_00.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_09_17_03_30_00.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_09_23_03_30_00.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_10_12_03_30_00.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_10_15_03_30_02.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_10_22_03_30_00.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_11_08_03_30_00.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_11_09_03_30_00.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_11_10_03_30_00.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_11_12_03_30_00.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_11_13_03_30_01.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_11_14_03_30_00.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_11_18_03_30_00.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_11_19_03_30_01.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_11_20_03_30_00.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_11_21_03_30_00.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_11_22_03_30_00.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_11_22_20_17_07.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2007_11_22_20_17_08.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2008_01_03_03_30_00.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2008_01_25_03_30_00.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Log\log_2008_01_26_03_30_01.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\RegistrySmart\Registry Backups\2007-04-05_19-25-31.reg (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\1.sdf (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\1056139.sdf (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\1066422.sdf (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\3340762.sdf (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\556690.sdf (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\77081.sdf (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\932949.sdf (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\domains.txt (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\11213 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\13057 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\13546 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\13562 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\16830 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\18779 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\18906 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\193255 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\20570 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\223385 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\230484 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\25814 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\26664 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\27414 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\30604 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\32290 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\32551 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\34107 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\36834 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\39333 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\40245 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\41215 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\41917 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\44228 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\44458 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\44462 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\50887 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\53312 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\54118 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\54473 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\564073 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\58946 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\58955 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\58960 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\58965 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\59221 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\59913 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\625325 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\63806 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\64495 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\650494 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\65429 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\6556 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\65770 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\67215 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\67733 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\68586 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\6873 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\72846 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\72889 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\73282 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\74398 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\747936 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\748176 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\750660 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\751209 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\78920 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\79246 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\82292 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\85193 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\85596 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\87385 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\89200 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\89336 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\90940 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\93286 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\93899 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\93934 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\95777 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\9665 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\9667 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\97134 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\9836 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\dynamic\ustat\35e3.dat (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\btntrans.idx (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\btntrans1.dat (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\buttondir.txt (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\components.cdf (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\cursors.res (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\default.cdf (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\Default_511745-514279.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\Default_bidzC_ZT_IE-ca.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\Default_bidzC_ZT_IE-us.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\Default_categorize.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\Default_comparison.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\Default_explorer-Mails.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\Default_explorer-people.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\Default_favorites.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\Default_Games.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\Default_Hide.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\Default_hotbarcom.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\Default_Hotmail.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\Default_hsskin.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\Default_jemster.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\Default_jemsterie.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\Default_jemsteruk.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\Default_jobsearch.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\Default_Mails.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\Default_MobileSidewalk.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\Default_new.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\Default_premium.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\Default_reun.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\Default_ringtones.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\Default_SearchBoxTrapper.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\Default_searchfor.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\Default_searchgo.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\Default_weather.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\Default_yellowpages.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\d_icons_buttons_1000.res (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\d_icons_buttons_2000.res (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\d_icons_buttons_3000.res (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\d_icons_buttons_bar.res (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\d_icons_buttons_bbar1.res (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\d_icons_buttons_logos.res (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\d_icons_buttons_other.res (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\d_icons_weather.res (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\email-def-511724-548964.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\email-def-511724-9595.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\email-t1-bg.res (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\icons2.res (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\ie_games_icon.res (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\ie_video.res (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\keywords.idx (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\keywords1.dat (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\layout.cdf (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\linkpathlegal.txt (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\progress.res (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\sales_buttons.res (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\s_icons_buttons.res (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\t2_bg.res (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\theweb.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\top7.cdf (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\Top7_theweb.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\tsd_bg.res (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\zango_btn.res (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\1\zango_ie_menu.res (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\DownLoad\BtnTrans.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\DownLoad\BtnTrans1.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\DownLoad\buttondir.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\DownLoad\cursors.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\DownLoad\default.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\DownLoad\d_icons_buttons_1000.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\DownLoad\d_icons_buttons_2000.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\DownLoad\d_icons_buttons_3000.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\DownLoad\d_icons_buttons_bar.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\DownLoad\d_icons_buttons_bbar1.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\DownLoad\d_icons_buttons_logos.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\DownLoad\d_icons_buttons_other.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\DownLoad\d_icons_weather.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\DownLoad\email-t1-bg.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\DownLoad\icons2.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\DownLoad\ie_games_icon.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\DownLoad\ie_video.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\DownLoad\keywords.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\DownLoad\keywords1.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\DownLoad\layout.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\DownLoad\linkpathlegal.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\DownLoad\sales_buttons.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\DownLoad\samplegroups2.txt (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\DownLoad\samplegroups2.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\DownLoad\s_icons_buttons.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\DownLoad\t2_bg.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\DownLoad\top7.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\DownLoad\tsd_bg.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\DownLoad\zango_btn.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\King of the Road\Application Data\Zango\v3.0\Zango\static\DownLoad\zango_ie_menu.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\1.sdf (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\1049983.sdf (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\144984.sdf (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\2134026.sdf (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\2208948.sdf (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\600583.sdf (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\625696.sdf (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\890068.sdf (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\domains.txt (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\13546 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\13562 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\13922 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\15039 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\15622 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\18795 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\18906 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\20357 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\20935 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\21188 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\23889 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\25469 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\31262 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\32242 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\33119 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\33312 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\34706 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\34952 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\35047 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\43638 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\4382 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\44458 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\54189 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\54473 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\58804 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\59243 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\60739 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\61779 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\626359 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\64517 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\6873 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\72748 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\73560 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\73576 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\73948 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\744832 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\748893 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\81551 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\873 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\90358 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\95610 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\95615 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\dynamic\TooltipXML\99795 (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\btntrans.idx (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\btntrans1.dat (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\buttondir.txt (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\components.cdf (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\cursors.res (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\default.cdf (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\Default_511745-514279.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\Default_bidzC_ZT_IE-ca.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\Default_bidzC_ZT_IE-us.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\Default_categorize.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\Default_comparison.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\Default_explorer-Mails.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\Default_explorer-people.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\Default_favorites.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\Default_Games.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\Default_Hide.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\Default_hotbarcom.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\Default_Hotmail.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\Default_hsskin.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\Default_jemster.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\Default_jemsterie.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\Default_jemsteruk.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\Default_jobsearch.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\Default_Mails.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\Default_MobileSidewalk.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\Default_new.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\Default_premium.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\Default_reun.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\Default_ringtones.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\Default_SearchBoxTrapper.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\Default_searchfor.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\Default_searchgo.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\Default_weather.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\Default_yellowpages.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\d_icons_buttons_1000.res (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\d_icons_buttons_2000.res (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\d_icons_buttons_3000.res (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\d_icons_buttons_bar.res (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\d_icons_buttons_bbar1.res (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\d_icons_buttons_logos.res (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\d_icons_buttons_other.res (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\d_icons_weather.res (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\email-def-511724-548964.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\email-def-511724-9595.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\email-t1-bg.res (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\icons2.res (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\ie_games_icon.res (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\ie_video.res (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\keywords.idx (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\keywords1.dat (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\layout.cdf (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\linkpathlegal.txt (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\progress.res (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\sales_buttons.res (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\s_icons_buttons.res (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\t2_bg.res (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\theweb.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\top7.cdf (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\Top7_theweb.mnu (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\tsd_bg.res (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\zango_btn.res (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\2\zango_ie_menu.res (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\DownLoad\BtnTrans.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\DownLoad\BtnTrans1.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\DownLoad\buttondir.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\DownLoad\cursors.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\DownLoad\default.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\DownLoad\d_icons_buttons_1000.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\DownLoad\d_icons_buttons_2000.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\DownLoad\d_icons_buttons_3000.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\DownLoad\d_icons_buttons_bar.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\DownLoad\d_icons_buttons_bbar1.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\DownLoad\d_icons_buttons_logos.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\DownLoad\d_icons_buttons_other.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\DownLoad\d_icons_weather.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\DownLoad\email-t1-bg.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\DownLoad\icons2.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\DownLoad\ie_games_icon.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\DownLoad\ie_video.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\DownLoad\keywords.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\DownLoad\keywords1.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\DownLoad\layout.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\DownLoad\linkpathlegal.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\DownLoad\sales_buttons.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\DownLoad\samplegroups2.txt (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\DownLoad\samplegroups2.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\DownLoad\s_icons_buttons.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\DownLoad\t2_bg.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\DownLoad\top7.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\DownLoad\tsd_bg.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\DownLoad\zango_btn.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Documents and Settings\Owner.PIROZZI\Application Data\Zango\v3.0\Zango\static\DownLoad\zango_ie_menu.xip (Adware.Zango) -> Quarantined and deleted successfully. C:\Program Files\FunWebProducts\Shared\00ADDC9B.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\FunWebProducts\Shared\Cache\CursorManiaBtn.html (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\FunWebProducts\Shared\Cache\MyFunCardsIMBtn.html (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\FunWebProducts\Shared\Cache\SmileyCentralBtn.html (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\FunWebProducts\Shared\Cache\WebfettiBtn.html (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\1.bin\F3BKGERR.JPG (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\1.bin\F3HKSTUB.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\1.bin\F3PSSAVR.SCR (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\1.bin\F3REGHK.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\1.bin\F3RESTUB.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\1.bin\F3SCHMON.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\1.bin\F3SPACER.WMV (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\1.bin\F3WALLPP.DAT (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\1.bin\F3WPHOOK.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\1.bin\FWPBUDDY.PNG (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\1.bin\M3FFXTBR.JAR (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\1.bin\M3FFXTBR.MANIFEST (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\1.bin\M3IDLE.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\1.bin\M3IMPIPE.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\1.bin\M3MEDINT.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\1.bin\M3NTSTBR.JAR (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\1.bin\M3NTSTBR.MANIFEST (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\1.bin\M3SKPLAY.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\1.bin\M3SLSRCH.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\1.bin\MWSSVC.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\1.bin\NPMYWEBS.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Avatar\COMMON.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Avatar\COMMON\avatar.htm (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Avatar\COMMON\bgfadel.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Avatar\COMMON\bgfader.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Avatar\COMMON\common-x.css (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Avatar\COMMON\common.css (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Avatar\COMMON\cornerbl.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Avatar\COMMON\cornerbr.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Avatar\COMMON\ext_def.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Avatar\COMMON\ext_roll.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Avatar\COMMON\include.js (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Avatar\COMMON\index.htm (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Avatar\COMMON\loader.htm (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Avatar\COMMON\loading.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Avatar\COMMON\logo.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Avatar\COMMON\max_def.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Avatar\COMMON\max_roll.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Avatar\COMMON\min_def.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Avatar\COMMON\min_roll.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Avatar\COMMON\noflash.htm (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Avatar\COMMON\res_def.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Avatar\COMMON\res_roll.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Avatar\COMMON\spacer.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Avatar\COMMON\spacer.swf (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Avatar\COMMON\topgrad.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Avatar\COMMON\window.ico (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Cache\00070983 (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Cache\0120BBA6.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Cache\0120BC61 (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Cache\03904E89 (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Cache\0390531D.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Cache\03905530.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Cache\0390560B.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Cache\039056A7.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Cache\03905763.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Cache\03A117B7.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Cache\03A1194D.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Cache\03A119F9.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Cache\03A11AA5.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Cache\files.ini (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Game\CHECKERS.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Game\CHESS.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Game\REVERSI.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\History\search3 (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\icons\CM.ICO (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\icons\MFC.ICO (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\icons\PSS.ICO (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\icons\SMILEY.ICO (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\icons\WB.ICO (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\icons\ZWINKY.ICO (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Message\COMMON.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Notifier\COMMON.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Notifier\DOG.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Notifier\FISH.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Notifier\KUNGFU.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Notifier\LIFEGARD.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Notifier\MAID.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Notifier\MAILBOX.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Notifier\OPERA.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Notifier\ROBOT.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Notifier\SEDUCT.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Notifier\SURFER.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Settings\prevcfg2.htm (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MyWebSearch\bar\Settings\s_pid.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\RegistrySmart\RegistrySmart.exe (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\WINDOWS\system32\drivers\down\11640234.exe (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Documents and Settings\MR. WONDERFUL\Local Settings\Application Data\ave.exe (Rogue.MultipleAV) -> Quarantined and deleted successfully.
HI - more info on the behavior of this desktop since the malawarebytes scan.
The original infection occured on my husbands USER side, so after I rebooted, I went on his side and internet explorer behaves strangely.

When I click on Internet explorer, instead of his homepage coming up, I get a box that says "Open with" adn there is a list of programs..I chose IE, then another box appears "File download" - security warning: the name of the file is explorer.exe and 3 choices - RUN - SAVE - CANCEL - I chose run - IE loads, then evaporates, and the File download cycle begins again. So I just hit cancel. I clicked on IE again, this time when the OPEN WITH box appears - I clicked on - "if the program you want is not on the list, or on your pc, you can "Look for the appropriate program on the web" - IE loads, the address bar states:
http://shell.windows.com for file association. If I click on HOME - I get his home page and all seems well with the world.

I close IE - then I bring up FireFox, and the above cycle begins all over again.

My USER on this desktop seems uneffected (knock on wood) so far. I can bring up IE and it works fine. I have not tried to bring up firefox…I will after I post this note.

brought up firefox on my side - all is well with the world on my side of the desktop. I clicked EDIT here to add this line in.

Can't wait to hear from you on what the next step is!!

I do have more questions..but will wait for your response!

dar
I'm back…..Hubby wanted to check his e-mail on the infected desktop, and I showed him how to bring up IE and incredimail. All was fine until he tried to open WORD. Seems that the programs on his user side continues to bring up the "Open with" box. Would it be wise to delete this user ID and create a new user for him? Would that make my problems go away or just mulitply and spread now? dar
Did you run the MBAM scan under your hubby's user account?
If not, do that first.

Next:

Download ComboFix from one of these locations:

Link 1
Link 2 If using this link, Right Click and select Save As.


* IMPORTANT !!! Save ComboFix.exe to your Desktop


  • Disable your AntiVirus and AntiSpyware applications, usually via a right click on the System Tray icon. They may otherwise interfere with our tools. Note: If you are having difficulty properly disabling your protective programs, or are unsure as to what programs need to be disabled, please refer to the information available through this link : Protective Programs

  • Double click on ComboFix.exe & follow the prompts.

    Notes: Combofix will run without the Recovery Console installed. Skip the Recovery Console part if you're running Vista or Windows 7.

    Note: If you have SP3, use the SP2 package.If Vista or Windows 7, skip the Recovery Console part
  • As part of it's process, ComboFix will check to see if the Microsoft Windows Recovery Console is installed. With malware infections being as they are today, it's strongly recommended to have this pre-installed on your machine before doing any malware removal. It will allow you to boot up into a special recovery/repair mode that will allow us to more easily help you should your computer have a problem after an attempted removal of malware.
  • Follow the prompts to allow ComboFix to download and install the Microsoft Windows Recovery Console, and when prompted, agree to the End-User License Agreement to install the Microsoft Windows Recovery Console.

**Please note: If the Microsoft Windows Recovery Console is already installed, ComboFix will continue it's malware removal procedures.


[external image: Posted Image]



Once the Microsoft Windows Recovery Console is installed using ComboFix, you should see the following message:

[external image: Posted Image]


Click on Yes, to continue scanning for malware.

When finished, it shall produce a log for you. Please include the C:\ComboFix.txt using Copy / Paste in your next reply.


Notes:

1.Do not mouse-click Combofix's window while it is running. That may cause it to stall.
2. ComboFix may reset a number of Internet Explorer's settings, including making I-E the default browser.
3. Combofix prevents autorun of ALL CD, floppy and USB devices to assist with malware removal & increase security. If this is an issue or makes it difficult for you – please tell your helper.
4. CF disconnects your machine from the internet. The connection is automatically restored before CF completes its run. If CF runs into difficulty and terminates prematurely, the connection can be manually restored by restarting your machine.

Give it atleast 20-30 minutes to finish if needed.

Please do not attach the scan results from Combofx. Use copy/paste.

Also please describe how your computer behaves at the moment.
ok- done it verbatim

I tried to run malawarebytes on his user side…..but i get this idiot box that says "Open with" over there. If we ever get this running right again, I will retry that, if you think it would work.

Here is the combofix scan results:

ComboFix 10-04-29.04 - Road Queen 04/29/2010 20:38:01.3.2 - x86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1033.18.1919.1262 [GMT -4:00]
Running from: c:\documents and settings\[removed]\Desktop\ComboFix.exe
AV: Trend Micro AntiVirus *On-access scanning disabled* (Updated) {7D2296BC-32CC-4519-917E-52E652474AF5}
.

((((((((((((((((((((((((( Files Created from 2010-03-28 to 2010-04-30 )))))))))))))))))))))))))))))))
.

2010-04-28 22:05 . 2010-03-30 04:46 38224 —-a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-04-28 22:05 . 2010-03-30 04:45 20824 —-a-w- c:\windows\system32\drivers\mbam.sys
2010-04-26 23:39 . 2010-04-26 23:39 ——– d—–w- c:\program files\ERUNT
2010-04-26 22:55 . 2010-04-26 22:56 ——– d—–w- c:\documents and settings\Guest\Application Data\GetRightToGo
2010-04-26 22:35 . 2010-04-26 22:36 ——– d—–w- c:\documents and settings\Guest\Local Settings\Application Data\IM
2010-04-26 22:32 . 2010-04-26 22:32 ——– d-sh–w- c:\documents and settings\Guest\PrivacIE
2010-04-26 22:32 . 2010-04-26 22:32 ——– d—–w- c:\documents and settings\Guest\Local Settings\Application Data\Yahoo
2010-04-26 22:32 . 2010-04-26 22:32 ——– d—–w- c:\documents and settings\Guest\Application Data\Yahoo!
2010-04-26 22:32 . 2010-04-26 22:32 ——– d—–w- c:\documents and settings\Guest\Local Settings\Application Data\Roxio
2010-04-26 21:01 . 2010-04-26 21:01 ——– d—–w- c:\documents and settings\MR. WONDERFUL\Local Settings\Application Data\Mozilla
2010-04-26 19:03 . 2010-04-26 19:03 ——– d—–w- c:\documents and settings\MR. WONDERFUL\Local Settings\Application Data\Adobe
2010-04-25 23:36 . 2010-04-25 23:36 ——– d-sh–w- c:\documents and settings\MR. WONDERFUL\PrivacIE
2010-04-25 23:34 . 2010-04-25 23:35 ——– d—–w- c:\documents and settings\MR. WONDERFUL\Local Settings\Application Data\IM
2010-04-25 23:34 . 2010-04-25 23:36 ——– d—–w- c:\documents and settings\MR. WONDERFUL\Local Settings\Application Data\Yahoo
2010-04-25 23:34 . 2010-04-25 23:36 ——– d—–w- c:\documents and settings\MR. WONDERFUL\Application Data\Yahoo!
2010-04-25 23:32 . 2010-04-25 23:32 ——– d—–w- c:\documents and settings\MR. WONDERFUL\Application Data\DisplayTune
2010-04-25 23:32 . 2010-04-25 23:32 ——– d—–w- c:\documents and settings\MR. WONDERFUL\Local Settings\Application Data\Roxio
2010-04-25 23:32 . 2010-04-25 23:32 ——– d—–w- c:\documents and settings\MR. WONDERFUL\Application Data\Sonic
2010-04-25 13:38 . 2010-04-25 13:38 ——– d—–w- c:\documents and settings\King of the Road\Local Settings\Application Data\avG
2010-04-25 13:38 . 2010-04-25 13:38 ——– d—–w- c:\documents and settings\All Users\Application Data\avG
2010-04-24 22:00 . 2010-04-24 22:00 297416 —-a-w- c:\documents and settings\LocalService\Local Settings\Application Data\FontCache3.0.0.0.dat
2010-04-22 01:37 . 2010-04-22 01:37 439816 —-a-w- c:\documents and settings\Road Queen\Application Data\Real\Update\setup3.10\setup.exe
2010-04-19 22:28 . 2010-04-19 22:28 ——– d—–w- c:\documents and settings\King of the Road\Application Data\FoxyTunes
2010-04-19 22:28 . 2010-04-19 22:28 ——– d—–w- c:\program files\FoxyTunes
2010-04-04 17:46 . 2010-04-18 15:41 ——– d—–w- c:\documents and settings\Road Queen\ALL MY MUSIC

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-04-29 23:52 . 2007-01-22 23:39 ——– d—–w- c:\documents and settings\All Users\Application Data\Google Updater
2010-04-28 22:05 . 2008-03-06 23:08 ——– d—–w- c:\program files\Malwarebytes' Anti-Malware
2010-04-26 22:31 . 2006-12-25 13:21 ——– d—–w- c:\program files\Web Publish
2010-04-17 19:31 . 2006-12-24 23:14 ——– d—–w- c:\program files\Verizon
2010-03-29 11:43 . 2006-12-24 23:14 ——– d—–w- c:\documents and settings\All Users\Application Data\Motive
2010-03-26 19:37 . 2010-03-26 19:35 ——– d—–w- c:\program files\Common Files\Motive
2010-03-18 00:34 . 2006-12-25 03:52 1080 —-a-w- c:\windows\AUTOLNCH.REG
2010-03-10 06:15 . 2006-06-17 09:23 420352 —-a-w- c:\windows\system32\vbscript.dll
2010-03-07 02:15 . 2010-01-31 19:55 50354 —-a-w- c:\documents and settings\Road Queen\Application Data\Facebook\uninstall.exe
2010-03-07 02:15 . 2010-01-31 19:55 ——– d—–w- c:\documents and settings\Road Queen\Application Data\Facebook
2010-03-06 05:30 . 2010-03-06 05:30 5582848 —-a-w- c:\documents and settings\Road Queen\Application Data\Facebook\npfbplugin_1_0_3.dll
2010-02-25 06:24 . 2006-06-17 09:23 916480 —-a-w- c:\windows\system32\wininet.dll
2010-02-24 13:11 . 2006-06-17 09:23 455680 —-a-w- c:\windows\system32\drivers\mrxsmb.sys
2010-02-19 23:47 . 2010-02-19 23:47 3604480 —-a-w- c:\windows\system32\GPhotos.scr
2010-02-16 14:08 . 2006-06-17 09:23 2146304 —-a-w- c:\windows\system32\ntoskrnl.exe
2010-02-16 13:25 . 2004-08-04 05:59 2024448 —-a-w- c:\windows\system32\ntkrnlpa.exe
2010-02-12 04:33 . 2006-06-17 09:23 100864 —-a-w- c:\windows\system32\6to4svc.dll
2010-02-11 12:02 . 2006-06-17 09:23 226880 —-a-w- c:\windows\system32\drivers\tcpip6.sys
2010-02-04 01:29 . 2010-02-04 01:29 47360 —-a-w- c:\windows\system32\drivers\pcouffin.sys
2010-02-04 01:29 . 2010-02-04 01:29 47360 —-a-w- c:\documents and settings\Road Queen\Application Data\pcouffin.sys
2010-02-04 01:29 . 2010-02-04 01:29 47360 —-a-w- c:\documents and settings\Road Queen\Application Data\pcouffin.sys
2009-08-20 22:20 . 2009-08-20 22:18 3571200 –sha-w- c:\program files\ehthumbs.db
2006-12-26 16:09 . 2006-12-26 16:10 13163318 —-a-w- c:\program files\IncrediMail Data.cab
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{3041d03e-fd4b-44e0-b742-2d9b88305f98}"= "c:\program files\AskBarDis\bar\bin\askBar.dll" [2008-12-05 333192]

[HKEY_CLASSES_ROOT\clsid\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[HKEY_CLASSES_ROOT\TypeLib\{4b1c1e16-6b34-430e-b074-5928eca4c150}]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{3041D03E-FD4B-44E0-B742-2D9B88305F98}"= "c:\program files\AskBarDis\bar\bin\askBar.dll" [2008-12-05 333192]

[HKEY_CLASSES_ROOT\clsid\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[HKEY_CLASSES_ROOT\TypeLib\{4b1c1e16-6b34-430e-b074-5928eca4c150}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Power2GoExpress"="NA" [X]
"iLike"="c:\program files\iLike\1.2.16\ilikesidebar.exe" [2008-09-10 63024]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-04-04 68856]
"SmileboxTray"="c:\documents and settings\Road Queen\Application Data\Smilebox\SmileboxTray.exe" [2010-01-19 266888]
"Messenger (Yahoo!)"="c:\program files\Yahoo!\Messenger\YahooMessenger.exe" [2009-11-10 5244216]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"VX3000"="c:\windows\vVX3000.exe" [2006-10-13 707376]
"UpdateManager"="c:\program files\Common Files\Sonic\Update Manager\sgtray.exe" [2003-08-19 110592]
"TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" [2008-02-28 185896]
"RTHDCPL"="RTHDCPL.EXE" [2006-03-14 16010752]
"Recguard"="c:\windows\SMINST\RECGUARD.EXE" [2002-09-14 212992]
"readericon"="c:\program files\Digital Media Reader\readericon45G.exe" [2005-12-10 139264]
"QuickTime Task"="c:\program files\QUICKTIME\QTTASK.EXE" [2008-01-05 282624]
"nwiz"="nwiz.exe" [2009-02-18 1657376]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-02-18 13680640]
"MSKDetectorExe"="c:\program files\McAfee\SpamKiller\MSKDetct.exe" [2005-08-12 1121792]
"LifeCam"="c:\program files\Microsoft LifeCam\LifeExp.exe" [2006-10-13 277296]
"ehTray"="c:\windows\ehome\ehtray.exe" [2005-08-06 64512]
"CHotkey"="zHotkey.exe" [2004-12-09 550912]
"CanonMyPrinter"="c:\program files\Canon\MyPrinter\BJMyPrt.exe" [2006-03-22 1191936]
"AlwaysReady Power Message APP"="ARPWRMSG.EXE" [2005-08-02 77312]
"RoxioDragToDisc"="c:\program files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe" [2005-07-11 1695744]
"Verizon_McciTrayApp"="c:\program files\Verizon\McciTrayApp.exe" [2010-03-17 1565696]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2009-02-18 86016]
"PivotSoftware"="c:\program files\Portrait Displays\Pivot Software\wpctrl.exe" [2007-02-09 694008]
"DT GWY"="c:\program files\Common Files\Portrait Displays\Shared\DT_startup.exe" [2008-06-25 81920]
"UfSeAgnt.exe"="c:\program files\Trend Micro\Internet Security\UfSeAgnt.exe" [2010-01-26 1020248]

c:\documents and settings\Road Queen\Start Menu\Programs\Startup\
ERUNT AutoBackup.lnk - c:\program files\ERUNT\AUTOBACK.EXE [2005-10-20 38912]

c:\documents and settings\All Users\Start Menu\Programs\Startup\
Event Reminder.lnk - c:\program files\PrintMaster 16\pmremind.exe [2004-1-20 339968]
Microsoft Find Fast.lnk - c:\program files\Microsoft Office\Office\FINDFAST.EXE [1997-8-1 111376]
Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360]
ymetray.lnk - c:\program files\Yahoo!\Yahoo! Music Jukebox\ymetray.exe [2008-2-5 54512]

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\TrendAntiVirus]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
"DisableNotifications"= 1 (0x1)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"c:\\Program Files\\IncrediMail\\bin\\IMApp.exe"=
"c:\\Program Files\\IncrediMail\\bin\\IncMail.exe"=
"c:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"=
"c:\\Program Files\\Hello\\Hello.exe"=
"c:\\WINDOWS\\system32\\fxsclnt.exe"=
"c:\\Program Files\\Common Files\\AOL\\Loader\\aolload.exe"=
"c:\\Program Files\\Babylock\\palette Ver4\\Palmake.exe"=
"c:\\Program Files\\Babylock\\palette Ver4\\Palfutil.exe"=
"c:\\Program Files\\Babylock\\palette Ver4\\Paledit.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Yahoo!\\UPnP\\yupnpsrv.exe"=
"c:\\Program Files\\Microsoft LifeCam\\LifeExp.exe"=
"c:\\Program Files\\Microsoft LifeCam\\LifeCam.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"c:\\Program Files\\Yahoo!\\Yahoo! Music Jukebox\\YahooMusicEngine.exe"=
"c:\\Program Files\\Java\\jre6\\bin\\java.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"1590:UDP"= 1590:UDP:Windows Media Format SDK (wmplayer.exe)
"1591:UDP"= 1591:UDP:Windows Media Format SDK (wmplayer.exe)
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009

R2 PdiService;Portrait Displays SDK Service;c:\program files\Common Files\Portrait Displays\Drivers\pdisrvc.exe [3/27/2009 10:27 PM 90112]
R2 tmpreflt;tmpreflt;c:\windows\system32\drivers\tmpreflt.sys [9/10/2009 6:17 PM 36368]
R3 tmevtmgr;tmevtmgr;c:\windows\system32\drivers\tmevtmgr.sys [9/10/2009 6:38 PM 50704]
R3 TmProxy;Trend Micro Proxy Service;c:\program files\Trend Micro\Internet Security\TmProxy.exe [9/10/2009 6:38 PM 689416]
S2 gupdate1c985a11a9ca53b;Google Update Service (gupdate1c985a11a9ca53b);c:\program files\Google\Update\GoogleUpdate.exe [2/2/2009 9:45 PM 133104]
S3 EraserUtilDrv10741;EraserUtilDrv10741;\??\c:\program files\Common Files\Symantec Shared\EENGINE\EraserUtilDrv10741.sys –> c:\program files\Common Files\Symantec Shared\EENGINE\EraserUtilDrv10741.sys [?]
S3 hamachi_oem;PlayLinc Adapter;c:\windows\system32\drivers\gan_adapter.sys [9/27/2006 5:12 PM 10664]
.
Contents of the 'Scheduled Tasks' folder

2010-04-30 c:\windows\Tasks\Google Software Updater.job
- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2006-12-25 19:19]

2010-04-30 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-02-03 01:45]

2010-04-29 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-02-03 01:45]

2008-02-28 c:\windows\Tasks\IncrediMail.job
- c:\progra~1\INCRED~1\bin\IncMail.exe [2006-12-07 22:37]

2010-04-30 c:\windows\Tasks\User_Feed_Synchronization-{5E05261E-1193-4CB6-BCEE-20C057ECD00C}.job
- c:\windows\system32\msfeedssync.exe [2009-03-08 08:31]

2010-04-29 c:\windows\Tasks\User_Feed_Synchronization-{C553D9FA-0964-4A1E-AE14-7E6FD5C03094}.job
- c:\windows\system32\msfeedssync.exe [2009-03-08 08:31]

2010-04-30 c:\windows\Tasks\{A8878FF8-D0B5-4EA3-BFCB-4FEABADB6743}_PIROZZI_Owner.job
- c:\windows\system32\mobsync.exe [2006-06-17 00:12]
.
.
——- Supplementary Scan ——-
.
uStart Page = hxxp://home.verizon.yahoo.com/?_bc=1
uSearchMigratedDefaultURL = hxxp://search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=b1ie7
uDefault_Search_URL = hxxp://www.google.com/ie
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: &Add animation to IncrediMail Style Box - c:\program files\IncrediMail\bin\resources\WebMenuImg.htm
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: Google Sidewiki… - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
DPF: vzTCPConfig - hxxp://www2.verizon.net/help/fios_settings_POTT20009/include/vzTCPConfig.CAB
FF - ProfilePath - c:\documents and settings\Road Queen\Application Data\Mozilla\Firefox\Profiles\4e89e6pn.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://home.verizon.yahoo.com/|http://www.facebook.com/home.php?#!/PeachyDar?ref=profile|http://www.youtube.com/user/PEACHYDAR1#p/u
FF - component: c:\documents and settings\Road Queen\Application Data\Mozilla\Firefox\Profiles\4e89e6pn.default\extensions\{463F6CA5-EE3C-4be1-B7E6-7FEE11953374}\platform\WINNT\components\FoxyTunes.dll
FF - component: c:\documents and settings\Road Queen\Application Data\Mozilla\Firefox\Profiles\4e89e6pn.default\extensions\{aed7e1c0-c1e8-4153-a40b-40bb58ba05d9}\components\FFExternalAlert.dll
FF - component: c:\documents and settings\Road Queen\Application Data\Mozilla\Firefox\Profiles\4e89e6pn.default\extensions\{aed7e1c0-c1e8-4153-a40b-40bb58ba05d9}\components\RadioWMPCore.dll
FF - component: c:\documents and settings\Road Queen\Application Data\Mozilla\Firefox\Profiles\4e89e6pn.default\extensions\{dc9b3c92-0be4-4089-9aec-5c25b7f3d0c8}\components\FFExternalAlert.dll
FF - component: c:\documents and settings\Road Queen\Application Data\Mozilla\Firefox\Profiles\4e89e6pn.default\extensions\{dc9b3c92-0be4-4089-9aec-5c25b7f3d0c8}\components\RadioWMPCore.dll
FF - plugin: c:\documents and settings\Road Queen\Application Data\Facebook\npfbplugin_1_0_1.dll
FF - plugin: c:\documents and settings\Road Queen\Application Data\Facebook\npfbplugin_1_0_3.dll
FF - plugin: c:\documents and settings\Road Queen\Application Data\Mozilla\Firefox\Profiles\4e89e6pn.default\extensions\{195A3098-0BD5-4e90-AE22-BA1C540AFD1E}\plugins\npGarmin.dll
FF - plugin: c:\program files\Common Files\Motive\npMotive.dll
FF - plugin: c:\program files\eMusic Download Manager\plugin\npemusic.dll
FF - plugin: c:\program files\Google\Google Earth\plugin\npgeplugin.dll
FF - plugin: c:\program files\Google\Google Updater\2.4.1536.6592\npCIDetect13.dll
FF - plugin: c:\program files\Google\Picasa3\npPicasa3.dll
FF - plugin: c:\program files\Google\Update\1.2.183.23\npGoogleOneClick8.dll
FF - plugin: c:\program files\Microsoft\Office Live\npOLW.dll
FF - plugin: c:\program files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll
FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

—- FIREFOX POLICIES —-
pref(dom.disable_open_during_load, true);c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_popup_windows", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.enable_click_image_resizing", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("accessibility.browsewithcaret_shortcut.enabled", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.high_water_mark", 32);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.gc_frequency", 1600);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.trackpoint_hack.enabled", -1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.debug", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.agedWeight", 2);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.bucketSize", 1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.maxTimeGroupings", 25);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.timeGroupingSize", 604800);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.boundaryWeight", 25);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.prefixWeight", 5);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("html5.enable", false);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pr
ef", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.download.backgroundInterval", 600);
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.url.manual", "http://www.firefox.com");
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-ja", "mozff");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add", "addons.mozilla.org");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add.36", "getpersonas.com");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("lightweightThemes.update.enabled", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.allTabs.previews", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.hide_infobar_for_outdated_plugin", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("toolbar.customization.usesheet", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.enable", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.max", 20);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.cachetime", 20);
.
- - - - ORPHANS REMOVED - - - -

WebBrowser-{9516EB1C-AC77-492D-8FD6-A05AFAC9EA6E} - (no file)
HKCU-Run-Sonic RecordNow! - (no file)
HKLM-Run-NeroFilterCheck - c:\windows\system32\NeroCheck.exe
HKLM-Run-Trend Micro AntiVirus 2007 - c:\program files\Trend Micro\AntiVirus 2007\tavui.exe
HKLM-Run-SGPUpdater - c:\program files\Search Guard PlusU\sgpUpdaters.exe
HKLM-Run-FBSearch - c:\program files\Search Guard Plus\SearchGuardPlus.exe
AddRemove-Hearts A Plenty - c:\progra~1\FILESU~1\HEARTS~1\UNWISE.EXE
AddRemove-HijackThis - c:\documents and settings\Road Queen\Desktop\HijackThis.exe
AddRemove-Valentine Toast - c:\progra~1\FILESU~1\VALENT~1\UNWISE.EXE
AddRemove-Verizon Online Help and Support - c:\progra~1\Verizon\UNWISE.EXE
AddRemove-SmartDraw 2007 - c:\progra~1\SMARTD~1\UNWISE.EXE



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-04-29 20:47
Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes …

scanning hidden autostart entries …

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
SGPUpdater = c:\program files\Search Guard PlusU\sgpUpdaters.exe??o? Web Tattoo. End-User License Agreement and
FBSearch = c:\program files\Search Guard Plus\SearchGuardPlus.exe? Web Tattoo. End-User License Agreement and

scanning hidden files …

scan completed successfully
hidden files: 0

**************************************************************************
.
——————— LOCKED REGISTRY KEYS ———————

[HKEY_USERS\S-1-5-21-3909265270-4093740595-4061975602-1009\Software\Microsoft\SystemCertificates\AddressBook*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)

[HKEY_LOCAL_MACHINE\System\ControlSet001\Enum\HID\Vid_0461&Pid_4d16\6&235ebf88&0&0000\LogConf]
@DACL=(02 0000)
.
Completion time: 2010-04-29 20:50:26
ComboFix-quarantined-files.txt 2010-04-30 00:50

Pre-Run: 65,435,492,352 bytes free
Post-Run: 65,384,161,280 bytes free

- - End Of File - - 7C6B591DFDAB5C594DDCFE6C8999B117
Copy/paste the text in the Codebox below into notepad:

Here's how to do that:
Click Start > Run type Notepad click OK.
This will open an empty notepad file:

Take your mouse, and place your cursor at the beginning of the text in the box below, then click and hold the left mouse button, while pulling your mouse over the text. This should highlight the text. Now release the left mouse button. Now, with the cursor over the highlighted text, right click the mouse for options, and select 'copy'. Now over the empty Notepad box, right click your mouse again, and select 'paste' and you will have copied and pasted the text.

File::

Folder::
c:\program files\Search Guard Plus
c:\program files\AskBarDis

Registry::
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"SGPUpdater"=-
"FBSearch"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{3041d03e-fd4b-44e0-b742-2d9b88305f98}"=-
[-HKEY_CLASSES_ROOT\clsid\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[-HKEY_CLASSES_ROOT\TypeLib\{4b1c1e16-6b34-430e-b074-5928eca4c150}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{3041D03E-FD4B-44E0-B742-2D9B88305F98}"=- 
[-HKEY_CLASSES_ROOT\clsid\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[-HKEY_CLASSES_ROOT\TypeLib\{4b1c1e16-6b34-430e-b074-5928eca4c150}]

Save this file to your desktop, Save this as "CFScript"

Here's how to do that:
1.Click File;
2.Click Save As… Change the directory to your desktop;
3.Change the Save as type to "All Files";
4.Type in the file name: CFScript
5.Click Save …


[external image: Posted Image]

Drag CFScript.txt into ComboFix.exe


Then post the results log using Copy / Paste


Also please describe how your computer behaves at the moment.
I just put the desktop on hubby's side, and I still can't load software, like WORD or IE, I get that idiot box to "FILE OPEN" - so far I can only run incredimail on his user id…… I await your next process… dar
After that on hubby's account do this:

Please download exeHelper to your desktop.
Double-click on exeHelper.com to run the fix.
A black window should pop up, press any key to close once the fix is completed.
Post the contents of log.txt (Will be created in the directory where you ran exeHelper.com)
Note: If the window shows a message that says "Error deleting file", please re-run the program before posting a log - and post the two logs together (they will both be in the one file).


Now see if combofix will run under his account.
OK - DRAGGED THE CFSCRIPT FILE TO COMBO FIX AND HERE IS THE RESULTS:

ComboFix 10-04-29.04 - Road Queen 04/29/2010 21:45:19.4.2 - x86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1033.18.1919.1184 [GMT -4:00]
Running from: c:\documents and settings\[removed]\Desktop\ComboFix.exe
Command switches used :: c:\documents and settings\Road Queen\Desktop\CFSCRIPT.txt
AV: Trend Micro AntiVirus *On-access scanning disabled* (Updated) {7D2296BC-32CC-4519-917E-52E652474AF5}
.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\program files\AskBarDis
c:\program files\AskBarDis\bar\bin\askBar.dll
c:\program files\AskBarDis\bar\bin\askPopStp.dll
c:\program files\AskBarDis\bar\bin\psvince.dll
c:\program files\AskBarDis\bar\Cache\000641AF.bin
c:\program files\AskBarDis\bar\Cache\0006427A.bin
c:\program files\AskBarDis\bar\Cache\000642E7.bin
c:\program files\AskBarDis\bar\Cache\00064374.bin
c:\program files\AskBarDis\bar\Cache\00064401.bin
c:\program files\AskBarDis\bar\Cache\0006448D.bin
c:\program files\AskBarDis\bar\Cache\000F286E
c:\program files\AskBarDis\bar\Cache\002D1561
c:\program files\AskBarDis\bar\Cache\00E856E1
c:\program files\AskBarDis\bar\Cache\files.ini
c:\program files\AskBarDis\bar\History\search
c:\program files\AskBarDis\bar\Settings\AskLogo.ico
c:\program files\AskBarDis\bar\Settings\config.dat
c:\program files\AskBarDis\bar\Settings\config.dat.bak
c:\program files\AskBarDis\bar\Settings\prevcfg.htm
c:\program files\AskBarDis\bar\Settings\prevCfg2.htm
c:\program files\AskBarDis\PopSwatter\History\notallow
c:\program files\AskBarDis\unins000.dat
c:\program files\AskBarDis\unins000.exe

.
((((((((((((((((((((((((( Files Created from 2010-03-28 to 2010-04-30 )))))))))))))))))))))))))))))))
.

2010-04-28 22:05 . 2010-03-30 04:46 38224 —-a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-04-28 22:05 . 2010-03-30 04:45 20824 —-a-w- c:\windows\system32\drivers\mbam.sys
2010-04-26 23:39 . 2010-04-26 23:39 ——– d—–w- c:\program files\ERUNT
2010-04-26 22:55 . 2010-04-26 22:56 ——– d—–w- c:\documents and settings\Guest\Application Data\GetRightToGo
2010-04-26 22:35 . 2010-04-26 22:36 ——– d—–w- c:\documents and settings\Guest\Local Settings\Application Data\IM
2010-04-26 22:32 . 2010-04-26 22:32 ——– d-sh–w- c:\documents and settings\Guest\PrivacIE
2010-04-26 22:32 . 2010-04-26 22:32 ——– d—–w- c:\documents and settings\Guest\Local Settings\Application Data\Yahoo
2010-04-26 22:32 . 2010-04-26 22:32 ——– d—–w- c:\documents and settings\Guest\Application Data\Yahoo!
2010-04-26 22:32 . 2010-04-26 22:32 ——– d—–w- c:\documents and settings\Guest\Local Settings\Application Data\Roxio
2010-04-26 21:01 . 2010-04-26 21:01 ——– d—–w- c:\documents and settings\MR. WONDERFUL\Local Settings\Application Data\Mozilla
2010-04-26 19:03 . 2010-04-26 19:03 ——– d—–w- c:\documents and settings\MR. WONDERFUL\Local Settings\Application Data\Adobe
2010-04-25 23:36 . 2010-04-25 23:36 ——– d-sh–w- c:\documents and settings\MR. WONDERFUL\PrivacIE
2010-04-25 23:34 . 2010-04-25 23:35 ——– d—–w- c:\documents and settings\MR. WONDERFUL\Local Settings\Application Data\IM
2010-04-25 23:34 . 2010-04-25 23:36 ——– d—–w- c:\documents and settings\MR. WONDERFUL\Local Settings\Application Data\Yahoo
2010-04-25 23:34 . 2010-04-25 23:36 ——– d—–w- c:\documents and settings\MR. WONDERFUL\Application Data\Yahoo!
2010-04-25 23:32 . 2010-04-25 23:32 ——– d—–w- c:\documents and settings\MR. WONDERFUL\Application Data\DisplayTune
2010-04-25 23:32 . 2010-04-25 23:32 ——– d—–w- c:\documents and settings\MR. WONDERFUL\Local Settings\Application Data\Roxio
2010-04-25 23:32 . 2010-04-25 23:32 ——– d—–w- c:\documents and settings\MR. WONDERFUL\Application Data\Sonic
2010-04-25 13:38 . 2010-04-25 13:38 ——– d—–w- c:\documents and settings\King of the Road\Local Settings\Application Data\avG
2010-04-25 13:38 . 2010-04-25 13:38 ——– d—–w- c:\documents and settings\All Users\Application Data\avG
2010-04-24 22:00 . 2010-04-24 22:00 297416 —-a-w- c:\documents and settings\LocalService\Local Settings\Application Data\FontCache3.0.0.0.dat
2010-04-22 01:37 . 2010-04-22 01:37 439816 —-a-w- c:\documents and settings\Road Queen\Application Data\Real\Update\setup3.10\setup.exe
2010-04-19 22:28 . 2010-04-19 22:28 ——– d—–w- c:\documents and settings\King of the Road\Application Data\FoxyTunes
2010-04-19 22:28 . 2010-04-19 22:28 ——– d—–w- c:\program files\FoxyTunes
2010-04-04 17:46 . 2010-04-18 15:41 ——– d—–w- c:\documents and settings\Road Queen\ALL MY MUSIC

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-04-29 23:52 . 2007-01-22 23:39 ——– d—–w- c:\documents and settings\All Users\Application Data\Google Updater
2010-04-28 22:05 . 2008-03-06 23:08 ——– d—–w- c:\program files\Malwarebytes' Anti-Malware
2010-04-26 22:31 . 2006-12-25 13:21 ——– d—–w- c:\program files\Web Publish
2010-04-17 19:31 . 2006-12-24 23:14 ——– d—–w- c:\program files\Verizon
2010-03-29 11:43 . 2006-12-24 23:14 ——– d—–w- c:\documents and settings\All Users\Application Data\Motive
2010-03-26 19:37 . 2010-03-26 19:35 ——– d—–w- c:\program files\Common Files\Motive
2010-03-18 00:34 . 2006-12-25 03:52 1080 —-a-w- c:\windows\AUTOLNCH.REG
2010-03-10 06:15 . 2006-06-17 09:23 420352 —-a-w- c:\windows\system32\vbscript.dll
2010-03-07 02:15 . 2010-01-31 19:55 50354 —-a-w- c:\documents and settings\Road Queen\Application Data\Facebook\uninstall.exe
2010-03-07 02:15 . 2010-01-31 19:55 ——– d—–w- c:\documents and settings\Road Queen\Application Data\Facebook
2010-03-06 05:30 . 2010-03-06 05:30 5582848 —-a-w- c:\documents and settings\Road Queen\Application Data\Facebook\npfbplugin_1_0_3.dll
2010-02-25 06:24 . 2006-06-17 09:23 916480 —-a-w- c:\windows\system32\wininet.dll
2010-02-24 13:11 . 2006-06-17 09:23 455680 —-a-w- c:\windows\system32\drivers\mrxsmb.sys
2010-02-19 23:47 . 2010-02-19 23:47 3604480 —-a-w- c:\windows\system32\GPhotos.scr
2010-02-16 14:08 . 2006-06-17 09:23 2146304 —-a-w- c:\windows\system32\ntoskrnl.exe
2010-02-16 13:25 . 2004-08-04 05:59 2024448 —-a-w- c:\windows\system32\ntkrnlpa.exe
2010-02-12 04:33 . 2006-06-17 09:23 100864 —-a-w- c:\windows\system32\6to4svc.dll
2010-02-11 12:02 . 2006-06-17 09:23 226880 —-a-w- c:\windows\system32\drivers\tcpip6.sys
2010-02-04 01:29 . 2010-02-04 01:29 47360 —-a-w- c:\windows\system32\drivers\pcouffin.sys
2010-02-04 01:29 . 2010-02-04 01:29 47360 —-a-w- c:\documents and settings\Road Queen\Application Data\pcouffin.sys
2010-02-04 01:29 . 2010-02-04 01:29 47360 —-a-w- c:\documents and settings\Road Queen\Application Data\pcouffin.sys
2009-08-20 22:20 . 2009-08-20 22:18 3571200 –sha-w- c:\program files\ehthumbs.db
2006-12-26 16:09 . 2006-12-26 16:10 13163318 —-a-w- c:\program files\IncrediMail Data.cab
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Power2GoExpress"="NA" [X]
"iLike"="c:\program files\iLike\1.2.16\ilikesidebar.exe" [2008-09-10 63024]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-04-04 68856]
"SmileboxTray"="c:\documents and settings\Road Queen\Application Data\Smilebox\SmileboxTray.exe" [2010-01-19 266888]
"Messenger (Yahoo!)"="c:\program files\Yahoo!\Messenger\YahooMessenger.exe" [2009-11-10 5244216]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"VX3000"="c:\windows\vVX3000.exe" [2006-10-13 707376]
"UpdateManager"="c:\program files\Common Files\Sonic\Update Manager\sgtray.exe" [2003-08-19 110592]
"TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" [2008-02-28 185896]
"RTHDCPL"="RTHDCPL.EXE" [2006-03-14 16010752]
"Recguard"="c:\windows\SMINST\RECGUARD.EXE" [2002-09-14 212992]
"readericon"="c:\program files\Digital Media Reader\readericon45G.exe" [2005-12-10 139264]
"QuickTime Task"="c:\program files\QUICKTIME\QTTASK.EXE" [2008-01-05 282624]
"nwiz"="nwiz.exe" [2009-02-18 1657376]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-02-18 13680640]
"MSKDetectorExe"="c:\program files\McAfee\SpamKiller\MSKDetct.exe" [2005-08-12 1121792]
"LifeCam"="c:\program files\Microsoft LifeCam\LifeExp.exe" [2006-10-13 277296]
"ehTray"="c:\windows\ehome\ehtray.exe" [2005-08-06 64512]
"CHotkey"="zHotkey.exe" [2004-12-09 550912]
"CanonMyPrinter"="c:\program files\Canon\MyPrinter\BJMyPrt.exe" [2006-03-22 1191936]
"AlwaysReady Power Message APP"="ARPWRMSG.EXE" [2005-08-02 77312]
"RoxioDragToDisc"="c:\program files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe" [2005-07-11 1695744]
"Verizon_McciTrayApp"="c:\program files\Verizon\McciTrayApp.exe" [2010-03-17 1565696]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2009-02-18 86016]
"PivotSoftware"="c:\program files\Portrait Displays\Pivot Software\wpctrl.exe" [2007-02-09 694008]
"DT GWY"="c:\program files\Common Files\Portrait Displays\Shared\DT_startup.exe" [2008-06-25 81920]
"UfSeAgnt.exe"="c:\program files\Trend Micro\Internet Security\UfSeAgnt.exe" [2010-01-26 1020248]

c:\documents and settings\Road Queen\Start Menu\Programs\Startup\
ERUNT AutoBackup.lnk - c:\program files\ERUNT\AUTOBACK.EXE [2005-10-20 38912]

c:\documents and settings\All Users\Start Menu\Programs\Startup\
Event Reminder.lnk - c:\program files\PrintMaster 16\pmremind.exe [2004-1-20 339968]
Microsoft Find Fast.lnk - c:\program files\Microsoft Office\Office\FINDFAST.EXE [1997-8-1 111376]
Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360]
ymetray.lnk - c:\program files\Yahoo!\Yahoo! Music Jukebox\ymetray.exe [2008-2-5 54512]

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\TrendAntiVirus]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
"DisableNotifications"= 1 (0x1)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"c:\\Program Files\\IncrediMail\\bin\\IMApp.exe"=
"c:\\Program Files\\IncrediMail\\bin\\IncMail.exe"=
"c:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"=
"c:\\Program Files\\Hello\\Hello.exe"=
"c:\\WINDOWS\\system32\\fxsclnt.exe"=
"c:\\Program Files\\Common Files\\AOL\\Loader\\aolload.exe"=
"c:\\Program Files\\Babylock\\palette Ver4\\Palmake.exe"=
"c:\\Program Files\\Babylock\\palette Ver4\\Palfutil.exe"=
"c:\\Program Files\\Babylock\\palette Ver4\\Paledit.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Yahoo!\\UPnP\\yupnpsrv.exe"=
"c:\\Program Files\\Microsoft LifeCam\\LifeExp.exe"=
"c:\\Program Files\\Microsoft LifeCam\\LifeCam.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"c:\\Program Files\\Yahoo!\\Yahoo! Music Jukebox\\YahooMusicEngine.exe"=
"c:\\Program Files\\Java\\jre6\\bin\\java.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"1590:UDP"= 1590:UDP:Windows Media Format SDK (wmplayer.exe)
"1591:UDP"= 1591:UDP:Windows Media Format SDK (wmplayer.exe)
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009

R2 PdiService;Portrait Displays SDK Service;c:\program files\Common Files\Portrait Displays\Drivers\pdisrvc.exe [3/27/2009 10:27 PM 90112]
R2 tmpreflt;tmpreflt;c:\windows\system32\drivers\tmpreflt.sys [9/10/2009 6:17 PM 36368]
R3 tmevtmgr;tmevtmgr;c:\windows\system32\drivers\tmevtmgr.sys [9/10/2009 6:38 PM 50704]
R3 TmProxy;Trend Micro Proxy Service;c:\program files\Trend Micro\Internet Security\TmProxy.exe [9/10/2009 6:38 PM 689416]
S2 gupdate1c985a11a9ca53b;Google Update Service (gupdate1c985a11a9ca53b);c:\program files\Google\Update\GoogleUpdate.exe [2/2/2009 9:45 PM 133104]
S3 EraserUtilDrv10741;EraserUtilDrv10741;\??\c:\program files\Common Files\Symantec Shared\EENGINE\EraserUtilDrv10741.sys –> c:\program files\Common Files\Symantec Shared\EENGINE\EraserUtilDrv10741.sys [?]
S3 hamachi_oem;PlayLinc Adapter;c:\windows\system32\drivers\gan_adapter.sys [9/27/2006 5:12 PM 10664]
.
Contents of the 'Scheduled Tasks' folder

2010-04-30 c:\windows\Tasks\Google Software Updater.job
- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2006-12-25 19:19]

2010-04-30 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-02-03 01:45]

2010-04-30 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-02-03 01:45]

2008-02-28 c:\windows\Tasks\IncrediMail.job
- c:\progra~1\INCRED~1\bin\IncMail.exe [2006-12-07 22:37]

2010-04-30 c:\windows\Tasks\User_Feed_Synchronization-{5E05261E-1193-4CB6-BCEE-20C057ECD00C}.job
- c:\windows\system32\msfeedssync.exe [2009-03-08 08:31]

2010-04-29 c:\windows\Tasks\User_Feed_Synchronization-{C553D9FA-0964-4A1E-AE14-7E6FD5C03094}.job
- c:\windows\system32\msfeedssync.exe [2009-03-08 08:31]

2010-04-30 c:\windows\Tasks\{A8878FF8-D0B5-4EA3-BFCB-4FEABADB6743}_PIROZZI_Owner.job
- c:\windows\system32\mobsync.exe [2006-06-17 00:12]
.
.
——- Supplementary Scan ——-
.
uStart Page = hxxp://home.verizon.yahoo.com/?_bc=1
uSearchMigratedDefaultURL = hxxp://search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=b1ie7
uDefault_Search_URL = hxxp://www.google.com/ie
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: &Add animation to IncrediMail Style Box - c:\program files\IncrediMail\bin\resources\WebMenuImg.htm
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: Google Sidewiki… - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
DPF: vzTCPConfig - hxxp://www2.verizon.net/help/fios_settings_POTT20009/include/vzTCPConfig.CAB
FF - ProfilePath - c:\documents and settings\Road Queen\Application Data\Mozilla\Firefox\Profiles\4e89e6pn.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://home.verizon.yahoo.com/|http://www.facebook.com/home.php?#!/PeachyDar?ref=profile|http://www.youtube.com/user/PEACHYDAR1#p/u
FF - component: c:\documents and settings\Road Queen\Application Data\Mozilla\Firefox\Profiles\4e89e6pn.default\extensions\{463F6CA5-EE3C-4be1-B7E6-7FEE11953374}\platform\WINNT\components\FoxyTunes.dll
FF - component: c:\documents and settings\Road Queen\Application Data\Mozilla\Firefox\Profiles\4e89e6pn.default\extensions\{aed7e1c0-c1e8-4153-a40b-40bb58ba05d9}\components\FFExternalAlert.dll
FF - component: c:\documents and settings\Road Queen\Application Data\Mozilla\Firefox\Profiles\4e89e6pn.default\extensions\{aed7e1c0-c1e8-4153-a40b-40bb58ba05d9}\components\RadioWMPCore.dll
FF - component: c:\documents and settings\Road Queen\Application Data\Mozilla\Firefox\Profiles\4e89e6pn.default\extensions\{dc9b3c92-0be4-4089-9aec-5c25b7f3d0c8}\components\FFExternalAlert.dll
FF - component: c:\documents and settings\Road Queen\Application Data\Mozilla\Firefox\Profiles\4e89e6pn.default\extensions\{dc9b3c92-0be4-4089-9aec-5c25b7f3d0c8}\components\RadioWMPCore.dll
FF - plugin: c:\documents and settings\Road Queen\Application Data\Facebook\npfbplugin_1_0_1.dll
FF - plugin: c:\documents and settings\Road Queen\Application Data\Facebook\npfbplugin_1_0_3.dll
FF - plugin: c:\documents and settings\Road Queen\Application Data\Mozilla\Firefox\Profiles\4e89e6pn.default\extensions\{195A3098-0BD5-4e90-AE22-BA1C540AFD1E}\plugins\npGarmin.dll
FF - plugin: c:\program files\Common Files\Motive\npMotive.dll
FF - plugin: c:\program files\eMusic Download Manager\plugin\npemusic.dll
FF - plugin: c:\program files\Google\Google Earth\plugin\npgeplugin.dll
FF - plugin: c:\program files\Google\Google Updater\2.4.1536.6592\npCIDetect13.dll
FF - plugin: c:\program files\Google\Picasa3\npPicasa3.dll
FF - plugin: c:\program files\Google\Update\1.2.183.23\npGoogleOneClick8.dll
FF - plugin: c:\program files\Microsoft\Office Live\npOLW.dll
FF - plugin: c:\program files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll
FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

—- FIREFOX POLICIES —-
pref(dom.disable_open_during_load, true);c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_popup_windows", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.enable_click_image_resizing", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("accessibility.browsewithcaret_shortcut.enabled", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.high_water_mark", 32);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.gc_frequency", 1600);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.trackpoint_hack.enabled", -1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.debug", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.agedWeight", 2);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.bucketSize", 1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.maxTimeGroupings", 25);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.timeGroupingSize", 604800);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.boundaryWeight", 25);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.prefixWeight", 5);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("html5.enable", false);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pr
ef", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.download.backgroundInterval", 600);
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.url.manual", "http://www.firefox.com");
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-ja", "mozff");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add", "addons.mozilla.org");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add.36", "getpersonas.com");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("lightweightThemes.update.enabled", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.allTabs.previews", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.hide_infobar_for_outdated_plugin", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("toolbar.customization.usesheet", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.enable", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.max", 20);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.cachetime", 20);
.
- - - - ORPHANS REMOVED - - - -

AddRemove-Ask Toolbar_is1 - c:\program files\AskBarDis\unins000.exe



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-04-29 21:54
Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes …

scanning hidden autostart entries …

scanning hidden files …

scan completed successfully
hidden files: 0

**************************************************************************
.
——————— LOCKED REGISTRY KEYS ———————

[HKEY_USERS\S-1-5-21-3909265270-4093740595-4061975602-1009\Software\Microsoft\SystemCertificates\AddressBook*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)

[HKEY_LOCAL_MACHINE\System\ControlSet001\Enum\HID\Vid_0461&Pid_4d16\6&235ebf88&0&0000\LogConf]
@DACL=(02 0000)
.
Completion time: 2010-04-29 21:56:17
ComboFix-quarantined-files.txt 2010-04-30 01:56
ComboFix2.txt 2010-04-30 00:50

Pre-Run: 65,390,493,696 bytes free
Post-Run: 65,374,097,408 bytes free

- - End Of File - - 1D1441C8162BAFE698D31723E3FD4C71

Ask AI

AI can make mistakes. Check the cited posts. Archived advice can be out-of-date

Don't include personal information. Questions and selected public posts go to OpenAI. About Ask AI