QuietFusion
Visit your Add/Remove Programs Panel and uninstall the following programs.
SurfSideKick
InternetOptimizer
EliteToolBar
ViewPointManager
AutoUpdate
Ctrl+Alt+Delete Once and end the following tasks
C:\dddd.exe
C:\WINDOWS\System32\gpktsn32.exe
C:\WINDOWS\System32\ie43prt.exe
Close all Internet Browsers and Run Hijackthis place a check next to the following
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://searchmiracle.com/sp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchmiracle.com/sp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchmiracle.com/sp.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.searchmiracle.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchmiracle.com/sp.php
R3 - URLSearchHook: (no name) - {CA0E28FA-1AFD-4C21-A8DC-70EB5BE2F076} - C:\Program Files\SurfSideKick 2\SskBho.dll
O2 - BHO: (no name) - {24D67754-9D86-8A51-01C1-D0302BE227A8} - (no file)
O2 - BHO: &EliteBar - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:\WINDOWS\EliteToolBar\EliteToolBar version 59.dll
O2 - BHO: (no name) - {5C8A0677-DE79-DA6B-0203-2A893C815287} - (no file)
O2 - BHO: &EliteSideBar - {ED103D9F-3070-4580-AB1E-E5C179C1AE41} - C:\WINDOWS\EliteSideBar\EliteSideBar 08.dll
O4 - HKLM\..\Run: [Desktop Search] C:\WINDOWS\isrvs\desktop.exe
O4 - HKLM\..\Run: [ffis] C:\WINDOWS\isrvs\ffisearch.exe
O4 - HKLM\..\Run: [Windows Service] C:\WINDOWS\System32\dddd.exe
O4 - HKLM\..\Run: [Systems Restart] Rundll32.exe boln.dll, DllRegisterServer
O4 - HKLM\..\Run: [AutoLoaderAproposClient] "C:\WINDOWS\cxtpls_loader.exe" /HideUninstall /HideDir /PC= CP.AMS /ShowLegalNote=nonbranded
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
O4 - HKLM\..\Run: [antiware] c:\windows\system32\eliteuej32.exe
O4 - HKLM\..\Run: [vFtS3ql] ie43prt.exe
O4 - HKLM\..\Run: [AutoUpdater] "C:\Program Files\AutoUpdate\AutoUpdate.exe"
O4 - HKLM\..\Run: [SurfSideKick 2] C:\Program Files\SurfSideKick 2\Ssk.exe
O4 - HKCU\..\Run: [Windows Service] C:\WINDOWS\System32\dddd.exe
O4 - HKCU\..\Run: [eo22RkJtj] gpktsn32.exe
O4 - HKCU\..\Run: [SurfSideKick 2] C:\Program Files\SurfSideKick 2\Ssk.exe
O16 - DPF: ConferenceRoom Java Client - http://chat.privatefeeds.com:8000/java/cr.cab
O16 - DPF: v3cab - http://searchmiracle.com/cab/1.cab
O16 - DPF: {79849612-A98F-45B8-95E9-4D13C7B6B35C} (Loader2 Control) - http://static.topconverting.com/activex/loader2.ocx
and click fix. Reboot into safe mode and delete the following files and folders.
Files:
C:\dddd.exe
C:\WINDOWS\System32\gpktsn32.exe
C:\WINDOWS\System32\ie43prt.exe
C:\WINDOWS\System32\dddd.exe
C:\WINDOWS\system32\eliteuej32.exe
C:\WINDOWS\cxtpls_loader.exe
C:\dddd.exe
Folders:
C:\WINDOWS\isrvs
C:\WINDOWS\EliteToolBar
C:\Program Files\SurfSideKick
Now reboot back into normal mode and run the following online scan
http://housecall.trendmicro.com/housecall/start_corp.asp
Post a fresh Hijackthis log once complete.
C:\Program Files\Internet Optimizer
SurfSideKick
InternetOptimizer
EliteToolBar
ViewPointManager
AutoUpdate
Ctrl+Alt+Delete Once and end the following tasks
C:\dddd.exe
C:\WINDOWS\System32\gpktsn32.exe
C:\WINDOWS\System32\ie43prt.exe
Close all Internet Browsers and Run Hijackthis place a check next to the following
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://searchmiracle.com/sp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchmiracle.com/sp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchmiracle.com/sp.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.searchmiracle.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchmiracle.com/sp.php
R3 - URLSearchHook: (no name) - {CA0E28FA-1AFD-4C21-A8DC-70EB5BE2F076} - C:\Program Files\SurfSideKick 2\SskBho.dll
O2 - BHO: (no name) - {24D67754-9D86-8A51-01C1-D0302BE227A8} - (no file)
O2 - BHO: &EliteBar - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:\WINDOWS\EliteToolBar\EliteToolBar version 59.dll
O2 - BHO: (no name) - {5C8A0677-DE79-DA6B-0203-2A893C815287} - (no file)
O2 - BHO: &EliteSideBar - {ED103D9F-3070-4580-AB1E-E5C179C1AE41} - C:\WINDOWS\EliteSideBar\EliteSideBar 08.dll
O4 - HKLM\..\Run: [Desktop Search] C:\WINDOWS\isrvs\desktop.exe
O4 - HKLM\..\Run: [ffis] C:\WINDOWS\isrvs\ffisearch.exe
O4 - HKLM\..\Run: [Windows Service] C:\WINDOWS\System32\dddd.exe
O4 - HKLM\..\Run: [Systems Restart] Rundll32.exe boln.dll, DllRegisterServer
O4 - HKLM\..\Run: [AutoLoaderAproposClient] "C:\WINDOWS\cxtpls_loader.exe" /HideUninstall /HideDir /PC= CP.AMS /ShowLegalNote=nonbranded
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
O4 - HKLM\..\Run: [antiware] c:\windows\system32\eliteuej32.exe
O4 - HKLM\..\Run: [vFtS3ql] ie43prt.exe
O4 - HKLM\..\Run: [AutoUpdater] "C:\Program Files\AutoUpdate\AutoUpdate.exe"
O4 - HKLM\..\Run: [SurfSideKick 2] C:\Program Files\SurfSideKick 2\Ssk.exe
O4 - HKCU\..\Run: [Windows Service] C:\WINDOWS\System32\dddd.exe
O4 - HKCU\..\Run: [eo22RkJtj] gpktsn32.exe
O4 - HKCU\..\Run: [SurfSideKick 2] C:\Program Files\SurfSideKick 2\Ssk.exe
O16 - DPF: ConferenceRoom Java Client - http://chat.privatefeeds.com:8000/java/cr.cab
O16 - DPF: v3cab - http://searchmiracle.com/cab/1.cab
O16 - DPF: {79849612-A98F-45B8-95E9-4D13C7B6B35C} (Loader2 Control) - http://static.topconverting.com/activex/loader2.ocx
and click fix. Reboot into safe mode and delete the following files and folders.
Files:
C:\dddd.exe
C:\WINDOWS\System32\gpktsn32.exe
C:\WINDOWS\System32\ie43prt.exe
C:\WINDOWS\System32\dddd.exe
C:\WINDOWS\system32\eliteuej32.exe
C:\WINDOWS\cxtpls_loader.exe
C:\dddd.exe
Folders:
C:\WINDOWS\isrvs
C:\WINDOWS\EliteToolBar
C:\Program Files\SurfSideKick
Now reboot back into normal mode and run the following online scan
http://housecall.trendmicro.com/housecall/start_corp.asp
Post a fresh Hijackthis log once complete.
C:\Program Files\Internet Optimizer