Malwarebytes’ Anti-Malware 1.42
Database version: 3455
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
30/12/2009 17:48:27
mbam-log-2009-12-30 (17-48-20).txt
Scan type: Quick Scan
Objects scanned: 380294
Time elapsed: 9 minute(s), 10 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 25
Registry Values Infected: 2
Registry Data Items Infected: 0
Folders Infected: 1
Files Infected: 16
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
HKEY_CLASSES_ROOT\Interface{125e9d24-2428-38d2-8e23-804e3275209c} (Trojan.BHO) → No action taken.
HKEY_CLASSES_ROOT\Interface{3f2579e9-ec37-3112-9bde-d2db14e95c32} (Trojan.BHO) → No action taken.
HKEY_CLASSES_ROOT\Interface{c1a6d8b8-93c3-4186-9dd1-13983f9f1d9b} (Adware.AdRotator) → No action taken.
HKEY_CLASSES_ROOT\Interface{e12688ce-9384-28e3-a041-4e1a9ce14506} (Trojan.BHO) → No action taken.
HKEY_CLASSES_ROOT\AppID{40b2127e-cc18-37d0-43ca-afa158c64001} (Trojan.BHO) → No action taken.
HKEY_CLASSES_ROOT\AppID{8d71eeb8-a1a7-4733-8fa2-1cac015c967d} (Trojan.BHO) → No action taken.
HKEY_CLASSES_ROOT\CLSID{0b682cc1-fb40-4006-a5dd-99edd3c9095d} (Fake.Dropped.Malware) → No action taken.
HKEY_CLASSES_ROOT\CLSID{0e1230f8-ea50-42a9-983c-d22abc2eeb4c} (Fake.Dropped.Malware) → No action taken.
HKEY_CLASSES_ROOT\CLSID{54645654-2225-4455-44a1-9f4543d34545} (Fake.Dropped.Malware) → No action taken.
HKEY_CLASSES_ROOT\CLSID{5c7f15e1-f31a-44fd-aa1a-2ec63aaffd3a} (Fake.Dropped.Malware) → No action taken.
HKEY_CLASSES_ROOT\Typelib{3160f356-e8c3-4de2-a698-92eeeb3d3400} (Adware.AdRotator) → No action taken.
HKEY_CLASSES_ROOT\Typelib{98d555cc-a569-43fb-2f43-3a98ccda4b50} (Trojan.BHO) → No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) → No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) → No action taken.
HKEY_CLASSES_ROOT\AppID\BrowsingEnhancer.dll (Trojan.Agent) → No action taken.
HKEY_CLASSES_ROOT\AppID\Sidebar.dll (Trojan.BHO) → No action taken.
HKEY_CURRENT_USER\SOFTWARE\BrowsingEnhancer (Trojan.Agent) → No action taken.
HKEY_CURRENT_USER\SOFTWARE\MediaHoldings (Malware.Trace) → No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\adssite (Trojan.Agent) → No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\HID_Layer (Malware.Trace) → No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\logons (Fake.Dropped.Malware) → No action taken.
HKEY_CURRENT_USER\SOFTWARE\Mirar (Adware.Mirar) → No action taken.
HKEY_CURRENT_USER\SOFTWARE\PlayMP3 (Adware.PLayMP3z) → No action taken.
HKEY_CURRENT_USER\SOFTWARE\wkey (Malware.Trace) → No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) → No action taken.
Registry Values Infected:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar{0e1230f8-ea50-42a9-983c-d22abc2eeb4c} (Fake.Dropped.Malware) → No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler{0656a137-b161-cadd-9777-e37a75727e78} (Fake.Dropped.Malware) → No action taken.
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
D:\Documents and Settings\All Users\Application Data\ZangoSA (Adware.Zango) → No action taken.
Files Infected:
C:\WINDOWS\system32\WhoisCL.exe (Trojan.BHO) → No action taken.
D:\Documents and Settings\All Users\Application Data\ZangoSA\ZangoSA.dat (Adware.Zango) → No action taken.
D:\Documents and Settings\All Users\Application Data\ZangoSA\ZangoSAAbout.mht (Adware.Zango) → No action taken.
D:\Documents and Settings\All Users\Application Data\ZangoSA\ZangoSAau.dat (Adware.Zango) → No action taken.
D:\Documents and Settings\All Users\Application Data\ZangoSA\ZangoSAEULA.mht (Adware.Zango) → No action taken.
D:\Documents and Settings\All Users\Application Data\ZangoSA\ZangoSA_kyf.dat (Adware.Zango) → No action taken.
D:\Documents and Settings\TRINH.TRINHS\Application Data\urlredir.cfg (Adware.AdRotator) → No action taken.
C:\WINDOWS\system32\drivers\senekascdoyqxn.sys (Trojan.Agent) → No action taken.
C:\WINDOWS\system32\shell31.dll (Trojan.Agent) → No action taken.
C:\WINDOWS\base64.tmp (Fake.Dropped.Malware) → No action taken.
C:\WINDOWS\Tasks{5B57CF47-0BFA-43c6-ACF9-3B3653DCADBA}.job (Trojan.FakeAlert) → No action taken.
C:\WINDOWS\Tasks\Antispyware Scheduled Scan.job (Rogue.AntiSpyware) → No action taken.
C:\WINDOWS\zip1.tmp (Fake.Dropped.Malware) → No action taken.
C:\WINDOWS\zip2.tmp (Fake.Dropped.Malware) → No action taken.
C:\WINDOWS\zip3.tmp (Fake.Dropped.Malware) → No action taken.
C:\WINDOWS\zipped.tmp (Fake.Dropped.Malware) → No action taken.