SpyWare BeWare! ASAP
May 18, 2013, 07:42:45 AM *
Welcome, Guest. Please login or register.
Did you miss your activation email?

Login with username, password and session length
News:
 
   Home   Help Search Calendar Donations Login Register Chat  



Google It!
Pages: [1]   Go Down
  Print  
Author Topic: Outerinfo Ads  (Read 2998 times)
0 Members and 1 Guest are viewing this topic.
ovlov99
Newbie
*
Offline Offline

Date Registered:January 22, 2007, 07:18:10 PM
Posts: 6


« on: January 22, 2007, 07:52:59 PM »

Please help remove Outerinfo.  These annoying ads continue to pop up and no matter what I do, I can't remove it.  I have viewed others with the same problems and they were instructed to post their "Hijack This" file.  I have no ideal what this is.  Help please !!!!
Logged
GR@PH;<'S
Moderator
Hero Member
*****
Offline Offline

Date Registered:April 01, 2004, 11:07:09 AM
Posts: 677



« Reply #1 on: January 24, 2007, 04:23:30 PM »

ovlov99,
As a starting point can you please  make sure that you are using
[span style=\'color:blue\']Ad-aware SE Build 106[/span][/url]
[span style=\'color:red\'][if not Uninstall your old Ad-aware first then install SE][/span]
Then use the WebUpDate
to get the latest Definition file
[span style=\'color:blue\']SE1R146-22-01-2007[/span]
To do this Open Ad-aware
Click the WebUpDate
button at the top right hand side of the Ad-aware screen (The world globe).
Click "Connect"
Ad-aware will then download the latest  Definition file for you.
To make sure it is updated , look at the main
Ad-aware screen, and look under "Initialization Status"
It should say the Latest Definition file.
then scan  doing a  "Full Scan"[/color] and then post your logfile here by using the Add-Reply Feature .
As Logs are stored in :
C:\Documents and Settings\USERNAME\Application Data\Lavasoft\Ad-aware\Logs\.
An easy way to get there is to
click Start,
click Run
And type in and press ENTER: %appdata%
then click  Lavasoft
then Ad-Aware
and then Logs.
scroll down to find the latest one that you have
(by date & time)
and open it right Click select all
copy and then paste the contents of it here.
(Make sure that all of your Logfile has been posted, sometimes it will require two post's to get it all)
I recommend that you use the WebUpDate just before you scan that way you will always be up to date.

(note The Application Data is a hidden folder, so you will need to show hidden files and folders
and for Windows 98/ME users your logs are stored in
 C:\WINDOWS\All Users\Application Data\ ) by default.

GR@PH;<'S   thumbsup  
Logged

press Enter then have a Brandy then if the problem is still there have another Brandy
Q: does it work
A: It does seem to for a few hours at least
LandzDown
ovlov99
Newbie
*
Offline Offline

Date Registered:January 22, 2007, 07:18:10 PM
Posts: 6


« Reply #2 on: January 25, 2007, 08:28:21 PM »

This is my Ad-aware SE log

Ad-Aware SE Build 1.06r1
Logfile Created on:Thursday, January 25, 2007 8:20:04 PM
Created with Ad-Aware SE Personal, free for private use.
Using definitions file:SE1R147 25.01.2007
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

References detected during the scan:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Alexa(TAC index:5):8 total references
BrilliantDigital(TAC index:6):124 total references
Cydoor(TAC index:7):1 total references
ExactSearchBar(TAC index:5):2 total references
MRU List(TAC index:0):39 total references
Possible Browser Hijack attempt(TAC index:3):2 total references
SystemDoctor(TAC index:3):1 total references
Tracking Cookie(TAC index:3):47 total references
WinAntiVirusPro(TAC index:10):6 total references
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Ad-Aware SE Settings
===========================
Set : Search for negligible risk entries
Set : Safe mode (always request confirmation)
Set : Scan active processes
Set : Scan registry
Set : Deep-scan registry
Set : Scan my IE Favorites for banned URLs
Set : Scan my Hosts file

Extended Ad-Aware SE Settings
===========================
Set : Unload recognized processes & modules during scan
Set : Scan registry for all users instead of current user only
Set : Always try to unload modules before deletion
Set : During removal, unload Explorer and IE if necessary
Set : Let Windows remove files in use at next reboot
Set : Delete quarantined objects after restoring
Set : Include basic Ad-Aware settings in log file
Set : Include additional Ad-Aware settings in log file
Set : Include reference summary in log file
Set : Include alternate data stream details in log file
Set : Play sound at scan completion if scan locates critical objects


1-25-2007 8:20:04 PM - Scan started. (Full System Scan)

 MRU List Object Recognized!
    Location:          : C:\Documents and Settings\Administrator\Application Data\microsoft\office\recent
    Description        : list of recently opened documents using microsoft office


 MRU List Object Recognized!
    Location:          : C:\Documents and Settings\Administrator\recent
    Description        : list of recently opened documents


 MRU List Object Recognized!
    Location:          : S-1-5-21-1275210071-1682526488-1343024091-500\software\adobe\acrobat reader\5.0\avgeneral\crecentfiles
    Description        : list of recently used files in adobe reader


 MRU List Object Recognized!
    Location:          : S-1-5-21-1275210071-1682526488-1343024091-500\software\kazaa\search
    Description        : list of recent searches performed with sharman networks kazaa


 MRU List Object Recognized!
    Location:          : software\microsoft\direct3d\mostrecentapplication
    Description        : most recent application to use microsoft direct3d


 MRU List Object Recognized!
    Location:          : software\microsoft\direct3d\mostrecentapplication
    Description        : most recent application to use microsoft direct X


 MRU List Object Recognized!
    Location:          : software\microsoft\directdraw\mostrecentapplication
    Description        : most recent application to use microsoft directdraw


 MRU List Object Recognized!
    Location:          : S-1-5-21-1275210071-1682526488-1343024091-500\software\microsoft\directinput\mostrecentapplication
    Description        : most recent application to use microsoft directinput


 MRU List Object Recognized!
    Location:          : S-1-5-21-1275210071-1682526488-1343024091-500\software\microsoft\directinput\mostrecentapplication
    Description        : most recent application to use microsoft directinput


 MRU List Object Recognized!
    Location:          : S-1-5-21-1275210071-1682526488-1343024091-500\software\microsoft\internet explorer
    Description        : last download directory used in microsoft internet explorer


 MRU List Object Recognized!
    Location:          : S-1-5-21-1275210071-1682526488-1343024091-500\software\microsoft\internet explorer\main
    Description        : last save directory used in microsoft internet explorer


 MRU List Object Recognized!
    Location:          : S-1-5-21-1275210071-1682526488-1343024091-500\software\microsoft\internet explorer\typedurls
    Description        : list of recently entered addresses in microsoft internet explorer


 MRU List Object Recognized!
    Location:          : S-1-5-21-1275210071-1682526488-1343024091-500\software\microsoft\mediaplayer\medialibraryui
    Description        : last selected node in the microsoft windows media player media library


 MRU List Object Recognized!
    Location:          : S-1-5-21-1275210071-1682526488-1343024091-500\software\microsoft\mediaplayer\player\recenturllist
    Description        : list of recently used web addresses in microsoft windows media player


 MRU List Object Recognized!
    Location:          : S-1-5-21-1275210071-1682526488-1343024091-500\software\microsoft\mediaplayer\player\settings
    Description        : last save as directory used in jasc paint shop pro


 MRU List Object Recognized!
    Location:          : S-1-5-21-1275210071-1682526488-1343024091-500\software\microsoft\mediaplayer\player\settings
    Description        : last open directory used in jasc paint shop pro


 MRU List Object Recognized!
    Location:          : S-1-5-21-1275210071-1682526488-1343024091-500\software\microsoft\mediaplayer\preferences
    Description        : last playlist index loaded in microsoft windows media player


 MRU List Object Recognized!
    Location:          : S-1-5-21-1275210071-1682526488-1343024091-500\software\microsoft\mediaplayer\preferences
    Description        : last playlist loaded in microsoft windows media player


 MRU List Object Recognized!
    Location:          : S-1-5-21-1275210071-1682526488-1343024091-500\software\microsoft\mediaplayer\preferences
    Description        : last search path used in microsoft windows media player


 MRU List Object Recognized!
    Location:          : S-1-5-21-1275210071-1682526488-1343024091-500\software\microsoft\microsoft management console\recent file list
    Description        : list of recent snap-ins used in the microsoft management console


 MRU List Object Recognized!
    Location:          : S-1-5-21-1275210071-1682526488-1343024091-500\software\microsoft\office\11.0\common\open find\microsoft office word\settings\open\file name mru
    Description        : list of recent documents opened by microsoft word


 MRU List Object Recognized!
    Location:          : S-1-5-21-1275210071-1682526488-1343024091-500\software\microsoft\office\11.0\common\open find\microsoft office word\settings\save as\file name mru
    Description        : list of recent documents saved by microsoft word


 MRU List Object Recognized!
    Location:          : S-1-5-21-1275210071-1682526488-1343024091-500\software\microsoft\office\11.0\publisher\recent file list
    Description        : list of recent files used by microsoft publisher


 MRU List Object Recognized!
    Location:          : S-1-5-21-1275210071-1682526488-1343024091-500\software\microsoft\office\8.0\common\open find\microsoft powerpoint\settings\insert picture\file name mru
    Description        : list of recent pictured inserted in microsoft powerpoint


 MRU List Object Recognized!
    Location:          : S-1-5-21-1275210071-1682526488-1343024091-500\software\microsoft\office\8.0\common\open find\microsoft powerpoint\settings\save as\file name mru
    Description        : list of recent documents saved by microsoft powerpoint


 MRU List Object Recognized!
    Location:          : S-1-5-21-1275210071-1682526488-1343024091-500\software\microsoft\office\8.0\common\open find\microsoft word\settings\open\file name mru
    Description        : list of recent documents opened by microsoft word


 MRU List Object Recognized!
    Location:          : S-1-5-21-1275210071-1682526488-1343024091-500\software\microsoft\office\8.0\common\open find\microsoft word\settings\save as\file name mru
    Description        : list of recent documents saved by microsoft word


 MRU List Object Recognized!
    Location:          : S-1-5-21-1275210071-1682526488-1343024091-500\software\microsoft\office\8.0\powerpoint\recent file list
    Description        : list of recent files used by microsoft powerpoint


 MRU List Object Recognized!
    Location:          : S-1-5-21-1275210071-1682526488-1343024091-500\software\microsoft\office\8.0\powerpoint\recent typeface list
    Description        : list of recently used typefaces in microsoft powerpoint


 MRU List Object Recognized!
    Location:          : S-1-5-21-1275210071-1682526488-1343024091-500\software\microsoft\office\9.0\common\open find\microsoft word\settings\open\file name mru
    Description        : list of recent documents opened by microsoft word


 MRU List Object Recognized!
    Location:          : S-1-5-21-1275210071-1682526488-1343024091-500\software\microsoft\office\9.0\common\open find\microsoft word\settings\save as\file name mru
    Description        : list of recent documents saved by microsoft word


 MRU List Object Recognized!
    Location:          : S-1-5-21-1275210071-1682526488-1343024091-500\software\microsoft\office\9.0\excel\recent files
    Description        : list of recent files used by microsoft excel


 MRU List Object Recognized!
    Location:          : S-1-5-21-1275210071-1682526488-1343024091-500\software\microsoft\windows\currentversion\applets\paint\recent file list
    Description        : list of files recently opened using microsoft paint


 MRU List Object Recognized!
    Location:          : S-1-5-21-1275210071-1682526488-1343024091-500\software\microsoft\windows\currentversion\applets\wordpad\recent file list
    Description        : list of recent files opened using wordpad


 MRU List Object Recognized!
    Location:          : S-1-5-21-1275210071-1682526488-1343024091-500\software\microsoft\windows\currentversion\explorer\comdlg32\lastvisitedmru
    Description        : list of recent programs opened


 MRU List Object Recognized!
    Location:          : S-1-5-21-1275210071-1682526488-1343024091-500\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru
    Description        : list of recently saved files, stored according to file extension


 MRU List Object Recognized!
    Location:          : S-1-5-21-1275210071-1682526488-1343024091-500\software\microsoft\windows\currentversion\explorer\recentdocs
    Description        : list of recent documents opened


 MRU List Object Recognized!
    Location:          : S-1-5-21-1275210071-1682526488-1343024091-500\software\microsoft\windows\currentversion\explorer\runmru
    Description        : mru list for items opened in start | run


 MRU List Object Recognized!
    Location:          : S-1-5-21-1275210071-1682526488-1343024091-500\software\microsoft\windows media\wmsdk\general
    Description        : windows media sdk


Listing running processes
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

#:1 [smss.exe]
    FilePath           : \SystemRoot\System32\
    ProcessID          : 168
    ThreadCreationTime : 1-25-2007 11:17:51 PM
    BasePriority       : Normal


#:2 [csrss.exe]
    FilePath           : \??\C:\WINNT\system32\
    ProcessID          : 192
    ThreadCreationTime : 1-25-2007 11:17:55 PM
    BasePriority       : Normal


#:3 [winlogon.exe]
    FilePath           : \??\C:\WINNT\system32\
    ProcessID          : 212
    ThreadCreationTime : 1-25-2007 11:17:57 PM
    BasePriority       : High


#:4 [services.exe]
    FilePath           : C:\WINNT\system32\
    ProcessID          : 240
    ThreadCreationTime : 1-25-2007 11:17:59 PM
    BasePriority       : Normal
    FileVersion        : 5.00.2195.7035
    ProductVersion     : 5.00.2195.7035
    ProductName        : Microsoft® Windows ® 2000 Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Services and Controller app
    InternalName       : services.exe
    LegalCopyright     : Copyright © Microsoft Corp. 1981-1999
    OriginalFilename   : services.exe

#:5 [lsass.exe]
    FilePath           : C:\WINNT\system32\
    ProcessID          : 252
    ThreadCreationTime : 1-25-2007 11:17:59 PM
    BasePriority       : Normal
    FileVersion        : 5.00.2195.7011
    ProductVersion     : 5.00.2195.7011
    ProductName        : Microsoft® Windows ® 2000 Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : LSA Executable and Server DLL (Export Version)
    InternalName       : lsasrv.dll and lsass.exe
    LegalCopyright     : Copyright © Microsoft Corp. 1981-1999
    OriginalFilename   : lsasrv.dll and lsass.exe

#:6 [svchost.exe]
    FilePath           : C:\WINNT\system32\
    ProcessID          : 432
    ThreadCreationTime : 1-25-2007 11:18:07 PM
    BasePriority       : Normal
    FileVersion        : 5.00.2134.1
    ProductVersion     : 5.00.2134.1
    ProductName        : Microsoft® Windows ® 2000 Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : Copyright © Microsoft Corp. 1981-1999
    OriginalFilename   : svchost.exe

#:7 [spoolsv.exe]
    FilePath           : C:\WINNT\system32\
    ProcessID          : 464
    ThreadCreationTime : 1-25-2007 11:18:08 PM
    BasePriority       : Normal
    FileVersion        : 5.00.2195.7059
    ProductVersion     : 5.00.2195.7059
    ProductName        : Microsoft® Windows ® 2000 Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Spooler SubSystem App
    InternalName       : spoolss.exe
    LegalCopyright     : Copyright © Microsoft Corp. 1981-1999
    OriginalFilename   : spoolss.exe

#:8 [isafe.exe]
    FilePath           : C:\Program Files\Yahoo!\Antivirus\
    ProcessID          : 512
    ThreadCreationTime : 1-25-2007 11:18:12 PM
    BasePriority       : Normal
    FileVersion        : Version 11.0.7.4
    ProductVersion     : Version 11.0.7.4
    ProductName        : Computer Associates Antivirus
    CompanyName        : Computer Associates International, Inc.
    FileDescription    : CA ISafe Service
    InternalName       : ISafe
    LegalCopyright     : © 2004 Computer Associates International, Inc.
    LegalTrademarks    : Trademark of Computer Associates International, Inc.
    OriginalFilename   : ISafe.exe

#:9 [svchost.exe]
    FilePath           : C:\WINNT\System32\
    ProcessID          : 524
    ThreadCreationTime : 1-25-2007 11:18:12 PM
    BasePriority       : Normal
    FileVersion        : 5.00.2134.1
    ProductVersion     : 5.00.2134.1
    ProductName        : Microsoft® Windows ® 2000 Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : Copyright © Microsoft Corp. 1981-1999
    OriginalFilename   : svchost.exe

#:10 [appservices.exe]
    FilePath           : C:\PROGRA~1\Iomega\System32\
    ProcessID          : 548
    ThreadCreationTime : 1-25-2007 11:18:12 PM
    BasePriority       : Normal
    FileVersion        : 2, 0, 1, 0
    ProductVersion     : 2, 0, 1, 0
    ProductName        : Iomega App Services
    CompanyName        : Iomega Corporation
    FileDescription    : AppServices
    InternalName       : AppServices
    LegalCopyright     : Copyright © 2000
    OriginalFilename   : AppService.exe
    Comments           : Iomega App Services For Windows 2000/NT

#:11 [regsvc.exe]
    FilePath           : C:\WINNT\system32\
    ProcessID          : 600
    ThreadCreationTime : 1-25-2007 11:18:13 PM
    BasePriority       : Normal
    FileVersion        : 5.00.2195.6701
    ProductVersion     : 5.00.2195.6701
    ProductName        : Microsoft® Windows ® 2000 Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Remote Registry Service
    InternalName       : regsvc
    LegalCopyright     : Copyright © Microsoft Corp. 1981-1999
    OriginalFilename   : REGSVC.EXE

#:12 [mstask.exe]
    FilePath           : C:\WINNT\system32\
    ProcessID          : 620
    ThreadCreationTime : 1-25-2007 11:18:14 PM
    BasePriority       : Normal
    FileVersion        : 4.71.2195.6972
    ProductVersion     : 4.71.2195.6972
    ProductName        : Microsoft® Windows® Task Scheduler
    CompanyName        : Microsoft Corporation
    FileDescription    : Task Scheduler Engine
    InternalName       : TaskScheduler
    LegalCopyright     : Copyright © Microsoft Corp. 1997
    OriginalFilename   : mstask.exe

#:13 [rxmon.exe]
    FilePath           : C:\Program Files\Dell\Resolution Assistant\Common\bin\
    ProcessID          : 680
    ThreadCreationTime : 1-25-2007 11:18:18 PM
    BasePriority       : Normal
    FileVersion        : 1, 0, 0, 1
    ProductVersion     : 1, 0, 0, 1
    ProductName        : Dell OpenManage Resolution Assistant
    CompanyName        : Dell Computer Corporation
    FileDescription    : Monitor Application
    InternalName       : RxMon
    LegalCopyright     : Copyright © 1999, 2000
    OriginalFilename   : RxMon.exe

#:14 [stisvc.exe]
    FilePath           : C:\WINNT\system32\
    ProcessID          : 756
    ThreadCreationTime : 1-25-2007 11:18:19 PM
    BasePriority       : Normal
    FileVersion        : 5.00.2195.6656
    ProductVersion     : 5.00.2195.6656
    ProductName        : Microsoft® Windows ® 2000 Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Still Image Devices Monitor
    InternalName       : STIMON
    LegalCopyright     : Copyright © Microsoft Corp. 1996-1997
    OriginalFilename   : STIMON.EXE

#:15 [svchost.exe]
    FilePath           : C:\WINNT\system32\
    ProcessID          : 568
    ThreadCreationTime : 1-25-2007 11:18:20 PM
    BasePriority       : Normal
    FileVersion        : 5.00.2134.1
    ProductVersion     : 5.00.2134.1
    ProductName        : Microsoft® Windows ® 2000 Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : Copyright © Microsoft Corp. 1981-1999
    OriginalFilename   : svchost.exe

#:16 [svchost.exe]
    FilePath           : C:\WINNT\System32\
    ProcessID          : 812
    ThreadCreationTime : 1-25-2007 11:18:20 PM
    BasePriority       : Normal
    FileVersion        : 5.00.2134.1
    ProductVersion     : 5.00.2134.1
    ProductName        : Microsoft® Windows ® 2000 Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : Copyright © Microsoft Corp. 1981-1999
    OriginalFilename   : svchost.exe

#:17 [explorer.exe]
    FilePath           : C:\WINNT\
    ProcessID          : 984
    ThreadCreationTime : 1-25-2007 11:18:31 PM
    BasePriority       : Normal
    FileVersion        : 5.00.3700.6690
    ProductVersion     : 5.00.3700.6690
    ProductName        : Microsoft® Windows ® 2000 Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Windows Explorer
    InternalName       : explorer
    LegalCopyright     : Copyright © Microsoft Corp. 1981-1999
    OriginalFilename   : EXPLORER.EXE

#:18 [point32.exe]
    FilePath           : C:\Program Files\Microsoft Hardware\Mouse\
    ProcessID          : 1116
    ThreadCreationTime : 1-25-2007 11:18:47 PM
    BasePriority       : Normal


#:19 [rxuser.exe]
    FilePath           : C:\Program Files\Dell\Resolution Assistant\common\bin\
    ProcessID          : 1132
    ThreadCreationTime : 1-25-2007 11:18:48 PM
    BasePriority       : Normal
    FileVersion        : 1, 0, 0, 1
    ProductVersion     : 1, 0, 0, 1
    ProductName        : Dell OpenManage Resolution Assistant
    CompanyName        : Dell Computer Corporation
    FileDescription    : RxUser
    InternalName       : RxUser
    LegalCopyright     : Copyright © 1999, 2000
    OriginalFilename   : RxUser.exe

#:20 [motmon.exe]
    FilePath           : C:\Program Files\Motive\
    ProcessID          : 1148
    ThreadCreationTime : 1-25-2007 11:18:49 PM
    BasePriority       : Idle
    FileVersion        : 5.6.1.asst_classic.asst_motmon.20031010_085000
    ProductVersion     : 5.6.1.asst_classic.asst_motmon
    ProductName        : Motive System
    CompanyName        : Motive Communications, Inc.
    FileDescription    : Motive Monitor Service
    InternalName       : motmon
    LegalCopyright     : Copyright 1998-2003
    OriginalFilename   : motmon

#:21 [promon.exe]
    FilePath           : C:\WINNT\system32\
    ProcessID          : 628
    ThreadCreationTime : 1-25-2007 11:18:50 PM
    BasePriority       : Normal
    FileVersion        : 1.11
    ProductVersion     : 3.09
    ProductName        : Intel® PROMonitor
    CompanyName        : Intel Corporation
    FileDescription    : Intel® PROSet Tray Icon
    InternalName       : Intel® PROMonitor
    LegalCopyright     : Copyright © 1998-2000 Intel Corporation. All Rights Reserved.
    OriginalFilename   : PROMon.exe
    Comments           : Configures and tests Intel® PRO family of adapters.

#:22 [autolaunch.exe]
    FilePath           : C:\Program Files\Iomega HotBurn\
    ProcessID          : 1092
    ThreadCreationTime : 1-25-2007 11:18:51 PM
    BasePriority       : Normal
    FileVersion        : 1.1
    ProductVersion     : 1.1
    ProductName        : Iomega HotBurn
    CompanyName        : Iomega Corporation
    FileDescription    : Iomega HotBurn Auto Launch Program
    InternalName       : AutoLaunch
    LegalCopyright     : Copyright © 2001-2002 Iomega Corporation
    LegalTrademarks    : HOTBURN
    OriginalFilename   : Autolaunch.exe
    Comments           : HotBurn AutoLaunch Program

#:23 [wkufind.exe]
    FilePath           : C:\Program Files\Common Files\Microsoft Shared\Works Shared\
    ProcessID          : 1160
    ThreadCreationTime : 1-25-2007 11:18:52 PM
    BasePriority       : Normal
    FileVersion        : 7.00.0709.0
    ProductVersion     : 7.00.0709.0
    ProductName        : Update Detection Module
    CompanyName        : Microsoft® Corporation
    FileDescription    : Microsoft® Works Update Detection
    InternalName       : WkUFind
    LegalCopyright     : Copyright © 1987-2002 Microsoft Corporation.
    OriginalFilename   : WkUFind.exe

#:24 [qttask.exe]
    FilePath           : C:\Program Files\QuickTime\
    ProcessID          : 1172
    ThreadCreationTime : 1-25-2007 11:18:53 PM
    BasePriority       : Normal
    FileVersion        : 6.0.2
    ProductVersion     : QuickTime 6.0.2
    ProductName        : QuickTime
    CompanyName        : Apple Computer, Inc.
    InternalName       : QuickTime Task
    LegalCopyright     : © Apple Computer, Inc. 2001-2002
    OriginalFilename   : QTTask.exe

#:25 [sm1bg.exe]
    FilePath           : C:\WINNT\
    ProcessID          : 1180
    ThreadCreationTime : 1-25-2007 11:18:53 PM
    BasePriority       : Normal
    FileVersion        : 6.01.1000.0
    ProductVersion     : 6.01.1000.0
    ProductName        : Cypress USB Mass Storage Adapter
    CompanyName        : Cypress Semiconductor
    FileDescription    : Cypress USB Mass Storage Driver Background Application
    InternalName       : SM1BG.EXE
    LegalCopyright     : Copyright © 1998-2003 Cypress Semiconductor
    OriginalFilename   : SM1BG.EXE

#:26 [cfd.exe]
    FilePath           : C:\Program Files\BroadJump\Client Foundation\
    ProcessID          : 1192
    ThreadCreationTime : 1-25-2007 11:18:54 PM
    BasePriority       : Normal


#:27 [ybrwicon.exe]
    FilePath           : C:\PROGRA~1\YAHOO!\browser\
    ProcessID          : 1200
    ThreadCreationTime : 1-25-2007 11:18:55 PM
    BasePriority       : Normal
    FileVersion        : 2006, 7, 21, 1
    ProductVersion     : 1, 0, 0, 1
    ProductName        : Yahoo! Inc. YBrwIcon
    CompanyName        : Yahoo! Inc.
    FileDescription    : YBrwIcon
    InternalName       : YBrwIcon
    LegalCopyright     : Copyright © 2003-2006 Yahoo! Inc.
    OriginalFilename   : YBrwIcon.exe

#:28 [ipclient.exe]
    FilePath           : C:\Program Files\Visual Networks\Visual IP InSight\SBC\
    ProcessID          : 1224
    ThreadCreationTime : 1-25-2007 11:18:55 PM
    BasePriority       : Normal
    FileVersion        : 5.8.0.13
    ProductVersion     : 5.8.0.13
    ProductName        : Visual IP InSight
    CompanyName        : Visual Networks
    FileDescription    : IP Session Statistics
    InternalName       : IPCLIENT
    LegalCopyright     : Copyright © 2003 Visual Networks Technologies, Inc.
    OriginalFilename   : ipclient32.exe

#:29 [ipmon32.exe]
    FilePath           : C:\Program Files\Visual Networks\Visual IP InSight\SBC\
    ProcessID          : 1232
    ThreadCreationTime : 1-25-2007 11:18:56 PM
    BasePriority       : Normal
    FileVersion        : 5.8.0.13
    ProductVersion     : 5.8.0.13
    ProductName        : Visual IP InSight
    CompanyName        : Visual Networks
    FileDescription    : IP Monitor
    InternalName       : IPMON32
    LegalCopyright     : Copyright © 2003 Visual Networks Technologies, Inc.
    OriginalFilename   : ipmon32.exe

#:30 [cavtray.exe]
    FilePath           : C:\Program Files\Yahoo!\Antivirus\
    ProcessID          : 1252
    ThreadCreationTime : 1-25-2007 11:18:57 PM
    BasePriority       : Normal
    FileVersion        : Version 11.0.7.4
    ProductVersion     : Version 11.0.7.4
    ProductName        : Computer Associates Antivirus
    CompanyName        : Computer Associates International, Inc.
    FileDescription    : CA Antivirus System Tray Application
    InternalName       : CAVTray
    LegalCopyright     : © 2004 Computer Associates International, Inc.
    LegalTrademarks    : Trademark of Computer Associates International, Inc.
    OriginalFilename   : CAVTray.exe

#:31 [ycommon.exe]
    FilePath           : C:\PROGRA~1\YAHOO!\browser\
    ProcessID          : 1264
    ThreadCreationTime : 1-25-2007 11:18:57 PM
    BasePriority       : Normal
    FileVersion        : 2006, 3, 2, 1
    ProductVersion     : 3, 5, 0, 0
    ProductName        : YCommon Exe Module
    CompanyName        : Yahoo!, Inc.
    FileDescription    : YCommon Exe Module
    InternalName       : YCommonExe
    LegalCopyright     : Copyright 2003-2006 Yahoo! Inc.
    OriginalFilename   : YCommon.EXE

#:32 [cavrid.exe]
    FilePath           : C:\Program Files\Yahoo!\Antivirus\
    ProcessID          : 1272
    ThreadCreationTime : 1-25-2007 11:18:57 PM
    BasePriority       : Normal
    FileVersion        : Version 11.0.7.4
    ProductVersion     : Version 11.0.7.4
    ProductName        : Computer Associates Antivirus
    CompanyName        : Computer Associates International, Inc.
    FileDescription    : CA Antivirus Realtime Infection Report
    InternalName       : CAVRid
    LegalCopyright     : © 2004 Computer Associates International, Inc.
    LegalTrademarks    : Trademark of Computer Associates International, Inc.
    OriginalFilename   : CAVRid.exe

#:33 [yop.exe]
    FilePath           : C:\PROGRA~1\YAHOO!\YOP\
    ProcessID          : 1260
    ThreadCreationTime : 1-25-2007 11:18:58 PM
    BasePriority       : Normal
    FileVersion        : 2006, 7, 20, 1
    ProductVersion     : 1, 0, 0, 409
    ProductName        : Dashboard Module
    CompanyName        : Yahoo! Inc.
    FileDescription    : Dashboard Module
    InternalName       : Dashboard
    LegalCopyright     : Copyright 2006, Yahoo! Inc.
    OriginalFilename   : Dashboard.exe

#:34 [hpztsb09.exe]
    FilePath           : C:\WINNT\system32\spool\drivers\w32x86\3\
    ProcessID          : 1300
    ThreadCreationTime : 1-25-2007 11:19:00 PM
    BasePriority       : Normal
    FileVersion        : 2.236.1.0
    ProductVersion     : 2.236.1.0
    ProductName        : HP DeskJet
    CompanyName        : HP
    LegalCopyright     : Copyright © Hewlett-Packard Company 1999-2003

#:35 [hpcmpmgr.exe]
    FilePath           : C:\Program Files\HP\hpcoretech\
    ProcessID          : 840
    ThreadCreationTime : 1-25-2007 11:19:01 PM
    BasePriority       : Normal
    FileVersion        : 1.76.0
    ProductVersion     : 1.76.0
    ProductName        : hp coretech  (COmponent REuse TECHnology)
    CompanyName        : Hewlett-Packard Company
    FileDescription    : HP Framework Component Manager Service
    InternalName       : HPComponentManagerService module
    LegalCopyright     : Copyright © Hewlett-Packard. 2002-2003
    OriginalFilename   : HPCmpMgr.exe

#:36 [hpwuschd2.exe]
    FilePath           : C:\Program Files\HP\HP Software Update\
    ProcessID          : 1332
    ThreadCreationTime : 1-25-2007 11:19:03 PM
    BasePriority       : Normal
    FileVersion        : 50.0.146.000
    ProductVersion     : 050.000.146.000
    ProductName        : hp digital imaging - hp all-in-one series
    CompanyName        : Hewlett-Packard Co.
    FileDescription    : Hewlett-Packard Product Assistant
    InternalName       : hpwuSchd2
    LegalCopyright     : Copyright © Hewlett-Packard Co. 1995-2004
    OriginalFilename   : hpwuSchd2.exe
    Comments           : Hewlett-Packard Product Assistant

#:37 [napster.exe]
    FilePath           : C:\Program Files\Napster\
    ProcessID          : 1384
    ThreadCreationTime : 1-25-2007 11:19:07 PM
    BasePriority       : Normal
    FileVersion        : 3.7.3.3
    ProductVersion     : 3.7.3.3
    ProductName        : Napster
    CompanyName        : Napster
    FileDescription    : Napster
    InternalName       : Napster
    LegalCopyright     : Copyright © 2001-2006
    OriginalFilename   : NapsterShell.exe

#:38 [iexplore.exe]
    FilePath           : C:\WINNT\CROSOF~1\
    ProcessID          : 1408
    ThreadCreationTime : 1-25-2007 11:19:16 PM
    BasePriority       : Normal


#:39 [hpqtra08.exe]
    FilePath           : C:\Program Files\HP\Digital Imaging\bin\
    ProcessID          : 692
    ThreadCreationTime : 1-25-2007 11:19:20 PM
    BasePriority       : Normal
    FileVersion        : 5.31.0.147
    ProductVersion     : 005.031.000.147
    ProductName        : hp digital imaging - hp all-in-one series
    CompanyName        : Hewlett-Packard Co.
    FileDescription    : HP Digital Imaging Monitor (CUE)
    InternalName       : HPQTRA00
    LegalCopyright     : Copyright © Hewlett-Packard Co. 1995-2001
    OriginalFilename   : HPQTRA00.EXE
    Comments           : HP Digital Imaging Monitor (CUE)

#:40 [quickdcf.exe]
    FilePath           : C:\Program Files\FinePixViewer\
    ProcessID          : 1544
    ThreadCreationTime : 1-25-2007 11:19:24 PM
    BasePriority       : Normal
    FileVersion        : 4, 1, 0, 1
    ProductVersion     : 4, 1, 0, 1
    ProductName        : FinePixViewer
    CompanyName        : FUJI PHOTO FILM CO., LTD.
    FileDescription    : Exif Launcher
    InternalName       : QuickDCF
    LegalCopyright     : Copyright 2000-2003 FUJI PHOTO FILM CO.,LTD.
    OriginalFilename   : QuickDCF.exe

#:41 [ymsgr_tray.exe]
    FilePath           : C:\Program Files\Yahoo!\Messenger\
    ProcessID          : 1800
    ThreadCreationTime : 1-25-2007 11:20:29 PM
    BasePriority       : Normal
    FileVersion        : 8,1,0,0
    ProductVersion     : 8,1,0,0
    ProductName        : Yahoo! Messenger
    CompanyName        : Yahoo! Inc.
    FileDescription    : Yahoo! Messenger Tray
    LegalCopyright     : © 1998-2006 Yahoo! Inc.  All rights reserved.

#:42 [vetmsg.exe]
    FilePath           : C:\Program Files\Yahoo!\Antivirus\
    ProcessID          : 708
    ThreadCreationTime : 1-25-2007 11:22:15 PM
    BasePriority       : Normal
    FileVersion        : Version 11.0.7.4
    ProductVersion     : Version 11.0.7.4
    ProductName        : Computer Associates Antivirus
    CompanyName        : Computer Associates International, Inc.
    FileDescription    : CA Antivirus Realtime Messaging Service
    InternalName       : vetmsg
    LegalCopyright     : © 2004 Computer Associates International, Inc.
    LegalTrademarks    : Trademark of Computer Associates International, Inc.
    OriginalFilename   : vetmsg.exe

#:43 [hpzipm12.exe]
    FilePath           : C:\WINNT\System32\
    ProcessID          : 1668
    ThreadCreationTime : 1-26-2007 1:03:35 AM
    BasePriority       : Normal
    FileVersion        : 7, 0, 0, 0
    ProductVersion     : 7, 0, 0, 0
    ProductName        : HP PML
    CompanyName        : HP
    FileDescription    : PML Driver
    InternalName       : PmlDrv
    LegalCopyright     : Copyright © 1998, 1999 Hewlett-Packard Company
    OriginalFilename   : PmlDrv.exe

#:44 [l?gonui.exe]
    FilePath           : C:\Documents and Settings\Administrator\Application Data\Adobe\
    ProcessID          : 1860
    ThreadCreationTime : 1-26-2007 1:14:50 AM
    BasePriority       : Normal


#:45 [ad-aware.exe]
    FilePath           : C:\PROGRA~1\LAVASOFT\AD-AWA~1\
    ProcessID          : 1404
    ThreadCreationTime : 1-26-2007 1:15:38 AM
    BasePriority       : Normal
    FileVersion        : 6.2.0.236
    ProductVersion     : SE 106
    ProductName        : Lavasoft Ad-Aware SE
    CompanyName        : Lavasoft Sweden
    FileDescription    : Ad-Aware SE Core application
    InternalName       : Ad-Aware.exe
    LegalCopyright     : Copyright © Lavasoft AB Sweden
    OriginalFilename   : Ad-Aware.exe
    Comments           : All Rights Reserved

Memory scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 39


Started registry scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

 BrilliantDigital Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object             : .b3dini

 BrilliantDigital Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object             : .b3ds

 BrilliantDigital Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object             : appid\installman.exe

 BrilliantDigital Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object             : appid\{7dab5f7a-8c49-4538-a1c2-78d81fdf3f9b}

 BrilliantDigital Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object             : b3dini_auto_file

 BrilliantDigital Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object             : b3ds_auto_file

 BrilliantDigital Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object             : b3d_auto_file

 BrilliantDigital Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object             : bdeinstallman3.bdeinstallman3

 BrilliantDigital Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object             : bdeinstallman3.bdeinstallman3.1

 BrilliantDigital Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object             : bdeplayer.bdeplayerctrl

 BrilliantDigital Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object             : bdeplayer.bdeplayerctrl.1

 BrilliantDigital Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object             : bdesmartinstaller25.bdesmartinstaller25

 BrilliantDigital Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object             : bdesmartinstaller25.bdesmartinstaller25.1

 BrilliantDigital Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object             : bdesmartinstaller3.bdesmartinstaller3

 BrilliantDigital Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object             : bdesmartinstaller3.bdesmartinstaller3.1

 BrilliantDigital Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object             : clsid\{3eec42b5-fb94-40d3-a588-bb54b383a7cb}

 BrilliantDigital Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object             : clsid\{51958169-d5e3-11d1-aa42-0000e842e40a}

 BrilliantDigital Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object             : clsid\{5aaa506a-ceb1-441a-9f05-43fae6b8a495}

 BrilliantDigital Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object             : clsid\{67925165-c4b6-11d2-b9c6-0000e84f59a6}

 BrilliantDigital Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object             : clsid\{8721f16d-cbf8-4ce5-b924-18d64e12e77e}

 BrilliantDigital Object Recognized!
    Type               : RegValue
    Data               :
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object             : clsid\{8721f16d-cbf8-4ce5-b924-18d64e12e77e}
    Value              : AppID

 BrilliantDigital Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object             : interface\{51958167-d5e3-11d1-aa42-0000e842e40a}

 BrilliantDigital Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object             : interface\{51958168-d5e3-11d1-aa42-0000e842e40a}

 BrilliantDigital Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object             : interface\{67925164-c4b6-11d2-b9c6-0000e84f59a6}

 BrilliantDigital Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object             : interface\{817b054a-de21-44e2-b2d5-b7bdd3f26a42}

 BrilliantDigital Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object             : interface\{baf2d92f-b610-4ba1-86d0-464d26ddca69}

 BrilliantDigital Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object             : interface\{f2ac7a7b-dffe-4036-8561-54c88efe544a}

 BrilliantDigital Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object             : s3d_auto_file

 BrilliantDigital Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object             : typelib\{51958166-d5e3-11d1-aa42-0000e842e40a}

 BrilliantDigital Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object             : typelib\{5fbf618a-82cc-4e96-bc3d-c91c48e94b3e}

 BrilliantDigital Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object             : typelib\{74cda0ec-917b-4330-9702-6d4796d2d5ef}

 BrilliantDigital Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object             : typelib\{82fc7881-aacc-11d2-b9c6-0000e842e40a}

 BrilliantDigital Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_USERS
    Object             : S-1-5-21-1275210071-1682526488-1343024091-500\software\brilliant digital entertainment

 Alexa Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 5
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_LOCAL_MACHINE
    Object             : software\microsoft\internet explorer\extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a}

 Alexa Object Recognized!
    Type               : RegValue
    Data               :
    TAC Rating         : 5
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_LOCAL_MACHINE
    Object             : software\microsoft\internet explorer\extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a}
    Value              : MenuStatusBar

 Alexa Object Recognized!
    Type               : RegValue
    Data               :
    TAC Rating         : 5
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_LOCAL_MACHINE
    Object             : software\microsoft\internet explorer\extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a}
    Value              : Script

 Alexa Object Recognized!
    Type               : RegValue
    Data               :
    TAC Rating         : 5
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_LOCAL_MACHINE
    Object             : software\microsoft\internet explorer\extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a}
    Value              : clsid

 Alexa Object Recognized!
    Type               : RegValue
    Data               :
    TAC Rating         : 5
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_LOCAL_MACHINE
    Object             : software\microsoft\internet explorer\extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a}
    Value              : Icon

 Alexa Object Recognized!
    Type               : RegValue
    Data               :
    TAC Rating         : 5
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_LOCAL_MACHINE
    Object             : software\microsoft\internet explorer\extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a}
    Value              : HotIcon

 Alexa Object Recognized!
    Type               : RegValue
    Data               :
    TAC Rating         : 5
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_LOCAL_MACHINE
    Object             : software\microsoft\internet explorer\extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a}
    Value              : ButtonText

 BrilliantDigital Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_LOCAL_MACHINE
    Object             : software\brilliant digital entertainment

 BrilliantDigital Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_LOCAL_MACHINE
    Object             : software\microsoft\windows\currentversion\uninstall\bdeplayer

 BrilliantDigital Object Recognized!
    Type               : RegValue
    Data               :
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_LOCAL_MACHINE
    Object             : software\microsoft\windows\currentversion\uninstall\bdeplayer
    Value              : UnInstallString

 Alexa Object Recognized!
    Type               : RegValue
    Data               :
    TAC Rating         : 5
    Category           : Data Miner
    Comment            : "{c95fe080-8f5d-11d2-a20b-00aa003c157a}"
    Rootkey            : HKEY_USERS
    Object             : S-1-5-21-1275210071-1682526488-1343024091-500\software\microsoft\internet explorer\extensions\cmdmapping
    Value              : {c95fe080-8f5d-11d2-a20b-00aa003c157a}

Registry Scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 44
Objects found so far: 83


Started deep registry scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Possible Browser Hijack attempt : S-1-5-21-1275210071-1682526488-1343024091-500\Software\Microsoft\Internet Explorer\SearchSearchAssistant.sureseeker.com

 Possible Browser Hijack attempt Object Recognized!
    Type               : RegData
    Data               : "http://www.sureseeker.com/search.htm"
    TAC Rating         : 5
    Category           : Data Miner
    Comment            : Possible Browser Hijack attempt
    Rootkey            : HKEY_USERS
    Object             : S-1-5-21-1275210071-1682526488-1343024091-500\Software\Microsoft\Internet Explorer\Search
    Value              : SearchAssistant
    Data               : "http://www.sureseeker.com/search.htm"
Possible Browser Hijack attempt : S-1-5-21-1275210071-1682526488-1343024091-500\Software\Microsoft\Internet ExplorerSearchURL.sureseeker.com

 Possible Browser Hijack attempt Object Recognized!
    Type               : RegData
    Data               : "http://www.sureseeker.com/search.htm"
    TAC Rating         : 5
    Category           : Data Miner
    Comment            : Possible Browser Hijack attempt
    Rootkey            : HKEY_USERS
    Object             : S-1-5-21-1275210071-1682526488-1343024091-500\Software\Microsoft\Internet Explorer
    Value              : SearchURL
    Data               : "http://www.sureseeker.com/search.htm"

Deep registry scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 2
Objects found so far: 85


Started Tracking Cookie scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


 Tracking Cookie Object Recognized!
    Type               : IECache Entry
    Data               : administrator@atdmt[2].txt
    TAC Rating         : 3
    Category           : Data Miner
    Comment            : Hits:17
    Value              : Cookie:administrator@atdmt.com/
    Expires            : 1-20-2012 7:00:00 PM
    LastSync           : Hits:17
    UseCount           : 0
    Hits               : 17

 Tracking Cookie Object Recognized!
    Type               : IECache Entry
    Data               : administrator@clickbank[2].txt
    TAC Rating         : 3
    Category           : Data Miner
    Comment            : Hits:2
    Value              : Cookie:administrator@clickbank.net/
    Expires            : 7-21-2007 6:55:30 PM
    LastSync           : Hits:2
    UseCount           : 0
    Hits               : 2

 Tracking Cookie Object Recognized!
    Type               : IECache Entry
    Data               : administrator@gmgmacfs.112.2o7[1].txt
    TAC Rating         : 3
    Category           : Data Miner
    Comment            : Hits:2
    Value              : Cookie:administrator@gmgmacfs.112.2o7.net/
    Expires            : 1-22-2012 10:06:34 PM
    LastSync           : Hits:2
    UseCount           : 0
    Hits               : 2

 Tracking Cookie Object Recognized!
    Type               : IECache Entry
    Data               : administrator@centrport[1].txt
    TAC Rating         : 3
    Category           : Data Miner
    Comment            : Hits:1
    Value              : Cookie:administrator@centrport.net/
    Expires            : 12-31-2029 7:00:00 PM
    LastSync           : Hits:1
    UseCount           : 0
    Hits               : 1

 Tracking Cookie Object Recognized!
    Type               : IECache Entry
    Data               : administrator@revsci[2].txt
    TAC Rating         : 3
    Category           : Data Miner
    Comment            : Hits:12
    Value              : Cookie:administrator@revsci.net/
    Expires            : 12-30-2037 10:00:00 PM
    LastSync           : Hits:12
    UseCount           : 0
    Hits               : 12

 Tracking Cookie Object Recognized!
    Type               : IECache Entry
    Data               : administrator@data.coremetrics[1].txt
    TAC Rating         : 3
    Category           : Data Miner
    Comment            : Hits:5
    Value              : Cookie:administrator@data.coremetrics.com/
    Expires            : 1-21-2022 5:43:18 PM
    LastSync           : Hits:5
    UseCount           : 0
    Hits               : 5

 Tracking Cookie Object Recognized!
    Type               : IECache Entry
    Data               : administrator@adrevolver[2].txt
    TAC Rating         : 3
    Category           : Data Miner
    Comment            : Hits:4
    Value              : Cookie:administrator@media.adrevolver.com/adrevolver/
    Expires            : 10-21-2009 1:28:52 AM
    LastSync           : Hits:4
    UseCount           : 0
    Hits               : 4

 Tracking Cookie Object Recognized!
    Type               : IECache Entry
    Data               : administrator@2o7[2].txt
    TAC Rating         : 3
    Category           : Data Miner
    Comment            : Hits:216
    Value              : Cookie:administrator@2o7.net/
    Expires            : 1-24-2012 7:41:22 PM
    LastSync           : Hits:216
    UseCount           : 0
    Hits               : 216

 Tracking Cookie Object Recognized!
    Type               : IECache Entry
    Data               : administrator@scrippshgtv.112.2o7[1].txt
    TAC Rating         : 3
    Category           : Data Miner
    Comment            : Hits:5
    Value              : Cookie:administrator@scrippshgtv.112.2o7.net/
    Expires            : 1-22-2012 6:32:38 PM
    LastSync           : Hits:5
    UseCount           : 0
    Hits               : 5

 Tracking Cookie Object Recognized!
    Type               : IECache Entry
    Data               : administrator@reduxads.valuead[2].txt
    TAC Rating         : 3
    Category           : Data Miner
    Comment            : Hits:4
    Value              : Cookie:administrator@reduxads.valuead.com/
    Expires            : 12-31-2020 7:00:00 PM
    LastSync           : Hits:4
    UseCount           : 0
    Hits               : 4

 Tracking Cookie Object Recognized!
    Type               : IECache Entry
    Data               : administrator@as-us.falkag[1].txt
    TAC Rating         : 3
    Category           : Data Miner
    Comment            : Hits:45
    Value              : Cookie:administrator@as-us.falkag.net/
    Expires            : 1-25-2008 6:56:44 PM
    LastSync           : Hits:45
    UseCount           : 0
    Hits               : 45

 Tracking Cookie Object Recognized!
    Type               : IECache Entry
    Data               : administrator@overture[2].txt
    TAC Rating         : 3
    Category           : Data Miner
    Comment            : Hits:11
    Value              : Cookie:administrator@overture.com/
    Expires            : 1-20-2017 6:46:20 PM
    LastSync           : Hits:11
    UseCount           : 0
    Hits               : 11

 Tracking Cookie Object Recognized!
    Type               : IECache Entry
    Data               : administrator@linksynergy[1].txt
    TAC Rating         : 3
    Category           : Data Miner
    Comment            : Hits:1
    Value              : Cookie:administrator@linksynergy.com/
    Expires            : 1-22-2007 6:07:02 PM
    LastSync           : Hits:1
    UseCount           : 0
    Hits               : 1

 Tracking Cookie Object Recognized!
    Type               : IECache Entry
    Data               : administrator@adrevolver[1].txt
    TAC Rating         : 3
    Category           : Data Miner
    Comment            : Hits:7
    Value              : Cookie:administrator@adrevolver.com/
    Expires            : 1-25-2008 11:18:54 AM
    LastSync           : Hits:7
    UseCount           : 0
    Hits               : 7

 Tracking Cookie Object Recognized!
    Type               : IECache Entry
    Data               : admini
Logged
ovlov99
Newbie
*
Offline Offline

Date Registered:January 22, 2007, 07:18:10 PM
Posts: 6


« Reply #3 on: January 25, 2007, 09:32:51 PM »

Couldn't tell where the last post ended, I copied from the tracking cookies.

Tracking Cookie Object Recognized!
    Type               : IECache Entry
    Data               : administrator@edge.ru4[1].txt
    TAC Rating         : 3
    Category           : Data Miner
    Comment            :
    Value              : C:\Documents and Settings\Administrator\Local Settings\Temp\Cookies\administrator@edge.ru4[1].txt

 Tracking Cookie Object Recognized!
    Type               : IECache Entry
    Data               : administrator@atdmt[2].txt
    TAC Rating         : 3
    Category           : Data Miner
    Comment            :
    Value              : C:\Documents and Settings\Administrator\Local Settings\Temp\Cookies\administrator@atdmt[2].txt

 Tracking Cookie Object Recognized!
    Type               : IECache Entry
    Data               : administrator@mediaplex[1].txt
    TAC Rating         : 3
    Category           : Data Miner
    Comment            :
    Value              : C:\Documents and Settings\Administrator\Local Settings\Temp\Cookies\administrator@mediaplex[1].txt

 Tracking Cookie Object Recognized!
    Type               : IECache Entry
    Data               : administrator@servedby.advertising[2].txt
    TAC Rating         : 3
    Category           : Data Miner
    Comment            :
    Value              : C:\Documents and Settings\Administrator\Local Settings\Temp\Cookies\administrator@servedby.advertising[2].txt

 Tracking Cookie Object Recognized!
    Type               : IECache Entry
    Data               : administrator@advertising[2].txt
    TAC Rating         : 3
    Category           : Data Miner
    Comment            :
    Value              : C:\Documents and Settings\Administrator\Local Settings\Temp\Cookies\administrator@advertising[2].txt

 Tracking Cookie Object Recognized!
    Type               : IECache Entry
    Data               : administrator@ads.pointroll[2].txt
    TAC Rating         : 3
    Category           : Data Miner
    Comment            :
    Value              : C:\Documents and Settings\Administrator\Local Settings\Temp\Cookies\administrator@ads.pointroll[2].txt

 Tracking Cookie Object Recognized!
    Type               : IECache Entry
    Data               : administrator@2o7[1].txt
    TAC Rating         : 3
    Category           : Data Miner
    Comment            :
    Value              : C:\Documents and Settings\Administrator\Local Settings\Temp\Cookies\administrator@2o7[1].txt

 Tracking Cookie Object Recognized!
    Type               : IECache Entry
    Data               : administrator@maxserving[1].txt
    TAC Rating         : 3
    Category           : Data Miner
    Comment            :
    Value              : C:\Documents and Settings\Administrator\Local Settings\Temp\Cookies\administrator@maxserving[1].txt

 Tracking Cookie Object Recognized!
    Type               : IECache Entry
    Data               : administrator@pro-market[1].txt
    TAC Rating         : 3
    Category           : Data Miner
    Comment            :
    Value              : C:\Documents and Settings\Administrator\Local Settings\Temp\Cookies\administrator@pro-market[1].txt

 Tracking Cookie Object Recognized!
    Type               : IECache Entry
    Data               : administrator@questionmarket[1].txt
    TAC Rating         : 3
    Category           : Data Miner
    Comment            :
    Value              : C:\Documents and Settings\Administrator\Local Settings\Temp\Cookies\administrator@questionmarket[1].txt

 Tracking Cookie Object Recognized!
    Type               : IECache Entry
    Data               : administrator@bfast[2].txt
    TAC Rating         : 3
    Category           : Data Miner
    Comment            :
    Value              : C:\Documents and Settings\Administrator\Local Settings\Temp\Cookies\administrator@bfast[2].txt

 Tracking Cookie Object Recognized!
    Type               : IECache Entry
    Data               : administrator@overture[1].txt
    TAC Rating         : 3
    Category           : Data Miner
    Comment            :
    Value              : C:\Documents and Settings\Administrator\Local Settings\Temp\Cookies\administrator@overture[1].txt

 Tracking Cookie Object Recognized!
    Type               : IECache Entry
    Data               : administrator@hitbox[1].txt
    TAC Rating         : 3
    Category           : Data Miner
    Comment            :
    Value              : C:\Documents and Settings\Administrator\Local Settings\Temp\Cookies\administrator@hitbox[1].txt

 Tracking Cookie Object Recognized!
    Type               : IECache Entry
    Data               : administrator@phg.hitbox[1].txt
    TAC Rating         : 3
    Category           : Data Miner
    Comment            :
    Value              : C:\Documents and Settings\Administrator\Local Settings\Temp\Cookies\administrator@phg.hitbox[1].txt

 Tracking Cookie Object Recognized!
    Type               : IECache Entry
    Data               : administrator@tribalfusion[2].txt
    TAC Rating         : 3
    Category           : Data Miner
    Comment            :
    Value              : C:\Documents and Settings\Administrator\Local Settings\Temp\Cookies\administrator@tribalfusion[2].txt

 Tracking Cookie Object Recognized!
    Type               : IECache Entry
    Data               : administrator@doubleclick[1].txt
    TAC Rating         : 3
    Category           : Data Miner
    Comment            :
    Value              : C:\Documents and Settings\Administrator\Local Settings\Temp\Cookies\administrator@doubleclick[1].txt

 Tracking Cookie Object Recognized!
    Type               : IECache Entry
    Data               : administrator@fastclick[1].txt
    TAC Rating         : 3
    Category           : Data Miner
    Comment            :
    Value              : C:\Documents and Settings\Administrator\Local Settings\Temp\Cookies\administrator@fastclick[1].txt

 Tracking Cookie Object Recognized!
    Type               : IECache Entry
    Data               : administrator@advertising[1].txt
    TAC Rating         : 3
    Category           : Data Miner
    Comment            :
    Value              : C:\Documents and Settings\Administrator\Local Settings\Temp\Cookies\administrator@advertising[1].txt

 Tracking Cookie Object Recognized!
    Type               : IECache Entry
    Data               : administrator@realmedia[2].txt
    TAC Rating         : 3
    Category           : Data Miner
    Comment            :
    Value              : C:\Documents and Settings\Administrator\Local Settings\Temp\Cookies\administrator@realmedia[2].txt

 Tracking Cookie Object Recognized!
    Type               : IECache Entry
    Data               : administrator@casalemedia[1].txt
    TAC Rating         : 3
    Category           : Data Miner
    Comment            :
    Value              : C:\Documents and Settings\Administrator\Local Settings\Temp\Cookies\administrator@casalemedia[1].txt

 Tracking Cookie Object Recognized!
    Type               : IECache Entry
    Data               : administrator@trafficmp[1].txt
    TAC Rating         : 3
    Category           : Data Miner
    Comment            :
    Value              : C:\Documents and Settings\Administrator\Local Settings\Temp\Cookies\administrator@trafficmp[1].txt

 SystemDoctor Object Recognized!
    Type               : File
    Data               : SystemDoctor2006FreeInstall.exe
    TAC Rating         : 3
    Category           : Misc
    Comment            :
    Object             : C:\Documents and Settings\Administrator\Local Settings\Temp\



Disk Scan Result for C:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 184


Scanning Hosts file......
Hosts file location:"C:\WINNT\system32\drivers\etc\hosts".
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Hosts file scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
1 entries scanned.
New critical objects:0
Objects found so far: 184




Performing conditional scans...
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

 BrilliantDigital Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object             : .b3d

 BrilliantDigital Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object             : .s3d

 BrilliantDigital Object Recognized!
    Type               : Folder
    TAC Rating         : 6
    Category           : Data Miner
    Comment            : BrilliantDigital
    Object             : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\BDECache

 BrilliantDigital Object Recognized!
    Type               : Folder
    TAC Rating         : 6
    Category           : Data Miner
    Comment            : BrilliantDigital
    Object             : C:\WINNT\BDE

 BrilliantDigital Object Recognized!
    Type               : Folder
    TAC Rating         : 6
    Category           : Data Miner
    Comment            : BrilliantDigital
    Object             : C:\WINNT\bde\b3dlogo

 BrilliantDigital Object Recognized!
    Type               : File
    Data               : bde3.tmp
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Object             : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\bdecache\



 BrilliantDigital Object Recognized!
    Type               : File
    Data               : bde2.tmp
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Object             : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\bdecache\



 BrilliantDigital Object Recognized!
    Type               : File
    Data               : bde5.tmp
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Object             : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\bdecache\



 BrilliantDigital Object Recognized!
    Type               : File
    Data               : bde1.tmp
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Object             : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\bdecache\



 BrilliantDigital Object Recognized!
    Type               : File
    Data               : bde6.tmp
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Object             : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\bdecache\



 BrilliantDigital Object Recognized!
    Type               : File
    Data               : bde8.tmp
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Object             : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\bdecache\



 BrilliantDigital Object Recognized!
    Type               : File
    Data               : bde9.tmp
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Object             : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\bdecache\



 BrilliantDigital Object Recognized!
    Type               : File
    Data               : bdeC.tmp
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Object             : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\bdecache\



 BrilliantDigital Object Recognized!
    Type               : File
    Data               : bdeD.tmp
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Object             : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\bdecache\



 BrilliantDigital Object Recognized!
    Type               : File
    Data               : bde10.tmp
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Object             : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\bdecache\



 BrilliantDigital Object Recognized!
    Type               : File
    Data               : bde11.tmp
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Object             : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\bdecache\



 BrilliantDigital Object Recognized!
    Type               : File
    Data               : bde13.tmp
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Object             : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\bdecache\



 BrilliantDigital Object Recognized!
    Type               : File
    Data               : bde15.tmp
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Object             : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\bdecache\



 BrilliantDigital Object Recognized!
    Type               : File
    Data               : bde17.tmp
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Object             : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\bdecache\



 BrilliantDigital Object Recognized!
    Type               : File
    Data               : bde4.tmp
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Object             : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\bdecache\



 BrilliantDigital Object Recognized!
    Type               : File
    Data               : bde1E.tmp
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Object             : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\bdecache\



 BrilliantDigital Object Recognized!
    Type               : File
    Data               : bde38.tmp
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Object             : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\bdecache\



 BrilliantDigital Object Recognized!
    Type               : File
    Data               : bdeA.tmp
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Object             : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\bdecache\



 BrilliantDigital Object Recognized!
    Type               : File
    Data               : bde61.tmp
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Object             : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\bdecache\



 BrilliantDigital Object Recognized!
    Type               : File
    Data               : bde63.tmp
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Object             : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\bdecache\



 BrilliantDigital Object Recognized!
    Type               : File
    Data               : bde65.tmp
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Object             : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\bdecache\



 BrilliantDigital Object Recognized!
    Type               : File
    Data               : bde67.tmp
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Object             : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\bdecache\



 BrilliantDigital Object Recognized!
    Type               : File
    Data               : bde69.tmp
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Object             : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\bdecache\



 BrilliantDigital Object Recognized!
    Type               : File
    Data               : bde6B.tmp
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Object             : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\bdecache\



 BrilliantDigital Object Recognized!
    Type               : File
    Data               : bde6D.tmp
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Object             : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\bdecache\



 BrilliantDigital Object Recognized!
    Type               : File
    Data               : bde6F.tmp
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Object             : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\bdecache\



 BrilliantDigital Object Recognized!
    Type               : File
    Data               : bde71.tmp
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Object             : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\bdecache\



 BrilliantDigital Object Recognized!
    Type               : File
    Data               : installb3d3101.cab
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Object             : C:\WINNT\bde\cache\



 BrilliantDigital Object Recognized!
    Type               : File
    Data               : installb3dplayer3101.cab
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Object             : C:\WINNT\bde\cache\



 BrilliantDigital Object Recognized!
    Type               : File
    Data               : installNSplugins.cab
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Object             : C:\WINNT\bde\cache\



 BrilliantDigital Object Recognized!
    Type               : File
    Data               : b3d.b3d
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Object             : C:\WINNT\bde\cache\



 BrilliantDigital Object Recognized!
    Type               : File
    Data               : playb3d1s.cab
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Object             : C:\WINNT\bde\cache\



 BrilliantDigital Object Recognized!
    Type               : File
    Data               : infowin1.txt
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Object             : C:\WINNT\bde\cache\



 BrilliantDigital Object Recognized!
    Type               : File
    Data               : infowin1a.txt
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Object             : C:\WINNT\bde\cache\



 BrilliantDigital Object Recognized!
    Type               : File
    Data               : infowin2.txt
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Object             : C:\WINNT\bde\cache\



 BrilliantDigital Object Recognized!
    Type               : File
    Data               : infowin3.txt
    TAC Rating         : 6
    Category           : Data Miner
    Comment            :
    Object             : C:\WINNT\bde\cache\



 WinAntiVirusPro Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 10
    Category           : Malware
    Comment            :
    Rootkey            : HKEY_LOCAL_MACHINE
    Object             : system\controlset001\services\vxd

 WinAntiVirusPro Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 10
    Category           : Malware
    Comment            :
    Rootkey            : HKEY_LOCAL_MACHINE
    Object             : system\currentcontrolset\services\vxd

 WinAntiVirusPro Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 10
    Category           : Malware
    Comment            :
    Rootkey            : HKEY_LOCAL_MACHINE
    Object             : system\controlset003\services\vxd

 WinAntiVirusPro Object Recognized!
    Type               : File
    Data               : atl71.dll
    TAC Rating         : 10
    Category           : Malware
    Comment            :
    Object             : C:\WINNT\system32\
    FileVersion        : 7.10.3077.0
    ProductVersion     : 7.10.3077.0
    ProductName        : Microsoft® Visual Studio .NET
    CompanyName        : Microsoft Corporation
    FileDescription    : ATL Module for Windows (Unicode)
    InternalName       : ATL71.DLL
    LegalCopyright     : © Microsoft Corporation.  All rights reserved.
    OriginalFilename   : ATL71.DLL


 WinAntiVirusPro Object Recognized!
    Type               : File
    Data               : mfc71.dll
    TAC Rating         : 10
    Category           : Malware
    Comment            :
    Object             : C:\WINNT\system32\
    FileVersion        : 7.10.3077.0
    ProductVersion     : 7.10.3077.0
    ProductName        : Microsoft® Visual Studio .NET
    CompanyName        : Microsoft Corporation
    FileDescription    : MFCDLL Shared Library - Retail Version
    InternalName       : MFC71.DLL
    LegalCopyright     : © Microsoft Corporation.  All rights reserved.
    OriginalFilename   : MFC71.DLL


Conditional scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 46
Objects found so far: 230

8:31:32 PM Scan Complete

Summary Of This Scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Total scanning time:00:11:28.120
Objects scanned:116885
Objects identified:191
Objects ignored:0
New critical objects:191
 
Logged
GR@PH;<'S
Moderator
Hero Member
*****
Offline Offline

Date Registered:April 01, 2004, 11:07:09 AM
Posts: 677



« Reply #4 on: January 26, 2007, 05:15:25 PM »

ovlov99,
before you start cleanning your PC that there are some "clean " alternatives to the KaZaA that you are using at the moment you may wish to have a look at.
[span style=\'color:blue\']Shareaza [/span][/url]
[span style=\'color:blue\']Gnucleus[/span][/url]

If you want to keep KaZaA, and do not wish to use an alternate, then please do the following:
Uninstall KaZaA  go to  the Add/Remove Programs & remove it
scan with Ad-aware to make sure your system is clean then reinstall re-install KaZaA
run another scan with Ad-aware and then place all the found components in your ignore list.
This will ensure your copy of KaZaA will function without problems.
but the Elements will still be there just ignored
(If you can not find an  entry for KaZaA in your Add\Remove Programs
 you may want to give this little tool a try:
[span style=\'color:blue\']KaZaABeGone[/span][/url])
please can you clear out your cache folder ie: temporary internet folder There are some free programs that you can use that will do that for you if needed like Wink
[span style=\'color:blue\']CCleaner[/span][/url]
(Note in CCleaner: go to >options > advanced > Uncheck "Only delete files in Windows Temp folders older than 48 hours"). but see [span style=\'color:blue\']CCleaner Set up[/span][/url]
 also in the settup of CCleaner The LS Staff would perfuer if you un-tick (un-check) "Utilities"  (i.e., Ad-Aware, ewido and other security program logs.) at leat till your pc is clean of spyware/malware
to do this open CCleaner and click on the  Applications Tab then  un-tick (un-check) all the "Utilities"
now use the WebUpDate
(to make sure you are upto date) if you want to clean your PC then scan by doing a  [span style=\'color:blue\']"Full Scan"[/span] then and once the scan has finished
mark and remove the items then  [span style=\'color:Red\'] Reboot [/span] (ie: Re-start your PC)
Then re-scan  doing a  [span style=\'color:blue\']"Full Scan"[/span] and then post your logfile here by using the Add-Reply Feature .

GR@PH;<'S   thumbsup  
Logged

press Enter then have a Brandy then if the problem is still there have another Brandy
Q: does it work
A: It does seem to for a few hours at least
LandzDown
ovlov99
Newbie
*
Offline Offline

Date Registered:January 22, 2007, 07:18:10 PM
Posts: 6


« Reply #5 on: January 26, 2007, 09:57:30 PM »

I don't want or use Kazaa any more.  I went to uninstall the program and it was not listed in the programs to uninstall.  However when I did a search, Kazaa does exist on the computer.  There is no uninstall in the program itself.  I tried the kazaabegone link.  I apparently do not have the ability to open this program.  I did locate another outerinfo program in the uninstall files and I uninstalled it.
Logged
GR@PH;<'S
Moderator
Hero Member
*****
Offline Offline

Date Registered:April 01, 2004, 11:07:09 AM
Posts: 677



« Reply #6 on: January 27, 2007, 09:32:02 AM »

ovlov99,
Quote
I tried the kazaabegone link. I apparently do not have the ability to open this program

as long as you has a program such as [span style=\'color:blue\']7-Zip[/span][/url]
( You can use 7-Zip on any computers, including computers in commercial organizations. You don't need to register or pay for 7-Zip.)
Then you should be able to unzip and use proagram sush as [span style=\'color:blue\']KaZaABeGone[/span][/url]

can you do the other cleanup and post the scan when done.
GR@PH;<'S   thumbsup  
Logged

press Enter then have a Brandy then if the problem is still there have another Brandy
Q: does it work
A: It does seem to for a few hours at least
LandzDown
ovlov99
Newbie
*
Offline Offline

Date Registered:January 22, 2007, 07:18:10 PM
Posts: 6


« Reply #7 on: January 27, 2007, 12:07:14 PM »

Thanks, I did what you instructed me to do and this is the log.

Ad-Aware SE Build 1.06r1
Logfile Created on:Saturday, January 27, 2007 11:57:35 AM
Created with Ad-Aware SE Personal, free for private use.
Using definitions file:SE1R147 25.01.2007
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

References detected during the scan:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
None
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Ad-Aware SE Settings
===========================
Set : Search for negligible risk entries
Set : Safe mode (always request confirmation)
Set : Scan active processes
Set : Scan registry
Set : Deep-scan registry
Set : Scan my IE Favorites for banned URLs
Set : Scan my Hosts file

Extended Ad-Aware SE Settings
===========================
Set : Unload recognized processes & modules during scan
Set : Scan registry for all users instead of current user only
Set : Always try to unload modules before deletion
Set : During removal, unload Explorer and IE if necessary
Set : Let Windows remove files in use at next reboot
Set : Delete quarantined objects after restoring
Set : Include basic Ad-Aware settings in log file
Set : Include additional Ad-Aware settings in log file
Set : Include reference summary in log file
Set : Include alternate data stream details in log file
Set : Play sound at scan completion if scan locates critical objects


1-27-2007 11:57:35 AM - Scan started. (Full System Scan)

Listing running processes
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

#:1 [smss.exe]
    FilePath           : \SystemRoot\System32\
    ProcessID          : 168
    ThreadCreationTime : 1-27-2007 3:49:39 PM
    BasePriority       : Normal


#:2 [csrss.exe]
    FilePath           : \??\C:\WINNT\system32\
    ProcessID          : 192
    ThreadCreationTime : 1-27-2007 3:49:43 PM
    BasePriority       : Normal


#:3 [winlogon.exe]
    FilePath           : \??\C:\WINNT\system32\
    ProcessID          : 212
    ThreadCreationTime : 1-27-2007 3:49:45 PM
    BasePriority       : High


#:4 [services.exe]
    FilePath           : C:\WINNT\system32\
    ProcessID          : 240
    ThreadCreationTime : 1-27-2007 3:49:47 PM
    BasePriority       : Normal
    FileVersion        : 5.00.2195.7035
    ProductVersion     : 5.00.2195.7035
    ProductName        : Microsoft® Windows ® 2000 Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Services and Controller app
    InternalName       : services.exe
    LegalCopyright     : Copyright © Microsoft Corp. 1981-1999
    OriginalFilename   : services.exe

#:5 [lsass.exe]
    FilePath           : C:\WINNT\system32\
    ProcessID          : 252
    ThreadCreationTime : 1-27-2007 3:49:47 PM
    BasePriority       : Normal
    FileVersion        : 5.00.2195.7011
    ProductVersion     : 5.00.2195.7011
    ProductName        : Microsoft® Windows ® 2000 Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : LSA Executable and Server DLL (Export Version)
    InternalName       : lsasrv.dll and lsass.exe
    LegalCopyright     : Copyright © Microsoft Corp. 1981-1999
    OriginalFilename   : lsasrv.dll and lsass.exe

#:6 [svchost.exe]
    FilePath           : C:\WINNT\system32\
    ProcessID          : 432
    ThreadCreationTime : 1-27-2007 3:49:53 PM
    BasePriority       : Normal
    FileVersion        : 5.00.2134.1
    ProductVersion     : 5.00.2134.1
    ProductName        : Microsoft® Windows ® 2000 Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : Copyright © Microsoft Corp. 1981-1999
    OriginalFilename   : svchost.exe

#:7 [spoolsv.exe]
    FilePath           : C:\WINNT\system32\
    ProcessID          : 460
    ThreadCreationTime : 1-27-2007 3:49:55 PM
    BasePriority       : Normal
    FileVersion        : 5.00.2195.7059
    ProductVersion     : 5.00.2195.7059
    ProductName        : Microsoft® Windows ® 2000 Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Spooler SubSystem App
    InternalName       : spoolss.exe
    LegalCopyright     : Copyright © Microsoft Corp. 1981-1999
    OriginalFilename   : spoolss.exe

#:8 [isafe.exe]
    FilePath           : C:\Program Files\Yahoo!\Antivirus\
    ProcessID          : 512
    ThreadCreationTime : 1-27-2007 3:49:59 PM
    BasePriority       : Normal
    FileVersion        : Version 11.0.7.4
    ProductVersion     : Version 11.0.7.4
    ProductName        : Computer Associates Antivirus
    CompanyName        : Computer Associates International, Inc.
    FileDescription    : CA ISafe Service
    InternalName       : ISafe
    LegalCopyright     : © 2004 Computer Associates International, Inc.
    LegalTrademarks    : Trademark of Computer Associates International, Inc.
    OriginalFilename   : ISafe.exe

#:9 [svchost.exe]
    FilePath           : C:\WINNT\System32\
    ProcessID          : 520
    ThreadCreationTime : 1-27-2007 3:49:59 PM
    BasePriority       : Normal
    FileVersion        : 5.00.2134.1
    ProductVersion     : 5.00.2134.1
    ProductName        : Microsoft® Windows ® 2000 Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : Copyright © Microsoft Corp. 1981-1999
    OriginalFilename   : svchost.exe

#:10 [appservices.exe]
    FilePath           : C:\PROGRA~1\Iomega\System32\
    ProcessID          : 536
    ThreadCreationTime : 1-27-2007 3:49:59 PM
    BasePriority       : Normal
    FileVersion        : 2, 0, 1, 0
    ProductVersion     : 2, 0, 1, 0
    ProductName        : Iomega App Services
    CompanyName        : Iomega Corporation
    FileDescription    : AppServices
    InternalName       : AppServices
    LegalCopyright     : Copyright © 2000
    OriginalFilename   : AppService.exe
    Comments           : Iomega App Services For Windows 2000/NT

#:11 [regsvc.exe]
    FilePath           : C:\WINNT\system32\
    ProcessID          : 584
    ThreadCreationTime : 1-27-2007 3:50:00 PM
    BasePriority       : Normal
    FileVersion        : 5.00.2195.6701
    ProductVersion     : 5.00.2195.6701
    ProductName        : Microsoft® Windows ® 2000 Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Remote Registry Service
    InternalName       : regsvc
    LegalCopyright     : Copyright © Microsoft Corp. 1981-1999
    OriginalFilename   : REGSVC.EXE

#:12 [mstask.exe]
    FilePath           : C:\WINNT\system32\
    ProcessID          : 624
    ThreadCreationTime : 1-27-2007 3:50:01 PM
    BasePriority       : Normal
    FileVersion        : 4.71.2195.6972
    ProductVersion     : 4.71.2195.6972
    ProductName        : Microsoft® Windows® Task Scheduler
    CompanyName        : Microsoft Corporation
    FileDescription    : Task Scheduler Engine
    InternalName       : TaskScheduler
    LegalCopyright     : Copyright © Microsoft Corp. 1997
    OriginalFilename   : mstask.exe

#:13 [rxmon.exe]
    FilePath           : C:\Program Files\Dell\Resolution Assistant\Common\bin\
    ProcessID          : 660
    ThreadCreationTime : 1-27-2007 3:50:02 PM
    BasePriority       : Normal
    FileVersion        : 1, 0, 0, 1
    ProductVersion     : 1, 0, 0, 1
    ProductName        : Dell OpenManage Resolution Assistant
    CompanyName        : Dell Computer Corporation
    FileDescription    : Monitor Application
    InternalName       : RxMon
    LegalCopyright     : Copyright © 1999, 2000
    OriginalFilename   : RxMon.exe

#:14 [stisvc.exe]
    FilePath           : C:\WINNT\system32\
    ProcessID          : 728
    ThreadCreationTime : 1-27-2007 3:50:05 PM
    BasePriority       : Normal
    FileVersion        : 5.00.2195.6656
    ProductVersion     : 5.00.2195.6656
    ProductName        : Microsoft® Windows ® 2000 Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Still Image Devices Monitor
    InternalName       : STIMON
    LegalCopyright     : Copyright © Microsoft Corp. 1996-1997
    OriginalFilename   : STIMON.EXE

#:15 [vetmsg.exe]
    FilePath           : C:\Program Files\Yahoo!\Antivirus\
    ProcessID          : 784
    ThreadCreationTime : 1-27-2007 3:50:05 PM
    BasePriority       : Normal
    FileVersion        : Version 11.0.7.4
    ProductVersion     : Version 11.0.7.4
    ProductName        : Computer Associates Antivirus
    CompanyName        : Computer Associates International, Inc.
    FileDescription    : CA Antivirus Realtime Messaging Service
    InternalName       : vetmsg
    LegalCopyright     : © 2004 Computer Associates International, Inc.
    LegalTrademarks    : Trademark of Computer Associates International, Inc.
    OriginalFilename   : vetmsg.exe

#:16 [svchost.exe]
    FilePath           : C:\WINNT\system32\
    ProcessID          : 820
    ThreadCreationTime : 1-27-2007 3:50:06 PM
    BasePriority       : Normal
    FileVersion        : 5.00.2134.1
    ProductVersion     : 5.00.2134.1
    ProductName        : Microsoft® Windows ® 2000 Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : Copyright © Microsoft Corp. 1981-1999
    OriginalFilename   : svchost.exe

#:17 [svchost.exe]
    FilePath           : C:\WINNT\System32\
    ProcessID          : 840
    ThreadCreationTime : 1-27-2007 3:50:06 PM
    BasePriority       : Normal
    FileVersion        : 5.00.2134.1
    ProductVersion     : 5.00.2134.1
    ProductName        : Microsoft® Windows ® 2000 Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : Copyright © Microsoft Corp. 1981-1999
    OriginalFilename   : svchost.exe

#:18 [explorer.exe]
    FilePath           : C:\WINNT\
    ProcessID          : 992
    ThreadCreationTime : 1-27-2007 3:50:13 PM
    BasePriority       : Normal
    FileVersion        : 5.00.3700.6690
    ProductVersion     : 5.00.3700.6690
    ProductName        : Microsoft® Windows ® 2000 Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Windows Explorer
    InternalName       : explorer
    LegalCopyright     : Copyright © Microsoft Corp. 1981-1999
    OriginalFilename   : EXPLORER.EXE

#:19 [point32.exe]
    FilePath           : C:\Program Files\Microsoft Hardware\Mouse\
    ProcessID          : 1144
    ThreadCreationTime : 1-27-2007 3:50:30 PM
    BasePriority       : Normal


#:20 [rxuser.exe]
    FilePath           : C:\Program Files\Dell\Resolution Assistant\common\bin\
    ProcessID          : 1164
    ThreadCreationTime : 1-27-2007 3:50:31 PM
    BasePriority       : Normal
    FileVersion        : 1, 0, 0, 1
    ProductVersion     : 1, 0, 0, 1
    ProductName        : Dell OpenManage Resolution Assistant
    CompanyName        : Dell Computer Corporation
    FileDescription    : RxUser
    InternalName       : RxUser
    LegalCopyright     : Copyright © 1999, 2000
    OriginalFilename   : RxUser.exe

#:21 [motmon.exe]
    FilePath           : C:\Program Files\Motive\
    ProcessID          : 644
    ThreadCreationTime : 1-27-2007 3:50:32 PM
    BasePriority       : Idle
    FileVersion        : 5.6.1.asst_classic.asst_motmon.20031010_085000
    ProductVersion     : 5.6.1.asst_classic.asst_motmon
    ProductName        : Motive System
    CompanyName        : Motive Communications, Inc.
    FileDescription    : Motive Monitor Service
    InternalName       : motmon
    LegalCopyright     : Copyright 1998-2003
    OriginalFilename   : motmon

#:22 [promon.exe]
    FilePath           : C:\WINNT\system32\
    ProcessID          : 1176
    ThreadCreationTime : 1-27-2007 3:50:33 PM
    BasePriority       : Normal
    FileVersion        : 1.11
    ProductVersion     : 3.09
    ProductName        : Intel® PROMonitor
    CompanyName        : Intel Corporation
    FileDescription    : Intel® PROSet Tray Icon
    InternalName       : Intel® PROMonitor
    LegalCopyright     : Copyright © 1998-2000 Intel Corporation. All Rights Reserved.
    OriginalFilename   : PROMon.exe
    Comments           : Configures and tests Intel® PRO family of adapters.

#:23 [autolaunch.exe]
    FilePath           : C:\Program Files\Iomega HotBurn\
    ProcessID          : 676
    ThreadCreationTime : 1-27-2007 3:50:33 PM
    BasePriority       : Normal
    FileVersion        : 1.1
    ProductVersion     : 1.1
    ProductName        : Iomega HotBurn
    CompanyName        : Iomega Corporation
    FileDescription    : Iomega HotBurn Auto Launch Program
    InternalName       : AutoLaunch
    LegalCopyright     : Copyright © 2001-2002 Iomega Corporation
    LegalTrademarks    : HOTBURN
    OriginalFilename   : Autolaunch.exe
    Comments           : HotBurn AutoLaunch Program

#:24 [wkufind.exe]
    FilePath           : C:\Program Files\Common Files\Microsoft Shared\Works Shared\
    ProcessID          : 1180
    ThreadCreationTime : 1-27-2007 3:50:34 PM
    BasePriority       : Normal
    FileVersion        : 7.00.0709.0
    ProductVersion     : 7.00.0709.0
    ProductName        : Update Detection Module
    CompanyName        : Microsoft® Corporation
    FileDescription    : Microsoft® Works Update Detection
    InternalName       : WkUFind
    LegalCopyright     : Copyright © 1987-2002 Microsoft Corporation.
    OriginalFilename   : WkUFind.exe

#:25 [qttask.exe]
    FilePath           : C:\Program Files\QuickTime\
    ProcessID          : 1192
    ThreadCreationTime : 1-27-2007 3:50:34 PM
    BasePriority       : Normal
    FileVersion        : 6.0.2
    ProductVersion     : QuickTime 6.0.2
    ProductName        : QuickTime
    CompanyName        : Apple Computer, Inc.
    InternalName       : QuickTime Task
    LegalCopyright     : © Apple Computer, Inc. 2001-2002
    OriginalFilename   : QTTask.exe

#:26 [sm1bg.exe]
    FilePath           : C:\WINNT\
    ProcessID          : 1200
    ThreadCreationTime : 1-27-2007 3:50:35 PM
    BasePriority       : Normal
    FileVersion        : 6.01.1000.0
    ProductVersion     : 6.01.1000.0
    ProductName        : Cypress USB Mass Storage Adapter
    CompanyName        : Cypress Semiconductor
    FileDescription    : Cypress USB Mass Storage Driver Background Application
    InternalName       : SM1BG.EXE
    LegalCopyright     : Copyright © 1998-2003 Cypress Semiconductor
    OriginalFilename   : SM1BG.EXE

#:27 [cfd.exe]
    FilePath           : C:\Program Files\BroadJump\Client Foundation\
    ProcessID          : 1204
    ThreadCreationTime : 1-27-2007 3:50:35 PM
    BasePriority       : Normal


#:28 [ybrwicon.exe]
    FilePath           : C:\PROGRA~1\YAHOO!\browser\
    ProcessID          : 1216
    ThreadCreationTime : 1-27-2007 3:50:36 PM
    BasePriority       : Normal
    FileVersion        : 2006, 7, 21, 1
    ProductVersion     : 1, 0, 0, 1
    ProductName        : Yahoo! Inc. YBrwIcon
    CompanyName        : Yahoo! Inc.
    FileDescription    : YBrwIcon
    InternalName       : YBrwIcon
    LegalCopyright     : Copyright © 2003-2006 Yahoo! Inc.
    OriginalFilename   : YBrwIcon.exe

#:29 [ipclient.exe]
    FilePath           : C:\Program Files\Visual Networks\Visual IP InSight\SBC\
    ProcessID          : 1228
    ThreadCreationTime : 1-27-2007 3:50:37 PM
    BasePriority       : Normal
    FileVersion        : 5.8.0.13
    ProductVersion     : 5.8.0.13
    ProductName        : Visual IP InSight
    CompanyName        : Visual Networks
    FileDescription    : IP Session Statistics
    InternalName       : IPCLIENT
    LegalCopyright     : Copyright © 2003 Visual Networks Technologies, Inc.
    OriginalFilename   : ipclient32.exe

#:30 [ipmon32.exe]
    FilePath           : C:\Program Files\Visual Networks\Visual IP InSight\SBC\
    ProcessID          : 1244
    ThreadCreationTime : 1-27-2007 3:50:38 PM
    BasePriority       : Normal
    FileVersion        : 5.8.0.13
    ProductVersion     : 5.8.0.13
    ProductName        : Visual IP InSight
    CompanyName        : Visual Networks
    FileDescription    : IP Monitor
    InternalName       : IPMON32
    LegalCopyright     : Copyright © 2003 Visual Networks Technologies, Inc.
    OriginalFilename   : ipmon32.exe

#:31 [cavtray.exe]
    FilePath           : C:\Program Files\Yahoo!\Antivirus\
    ProcessID          : 1252
    ThreadCreationTime : 1-27-2007 3:50:38 PM
    BasePriority       : Normal
    FileVersion        : Version 11.0.7.4
    ProductVersion     : Version 11.0.7.4
    ProductName        : Computer Associates Antivirus
    CompanyName        : Computer Associates International, Inc.
    FileDescription    : CA Antivirus System Tray Application
    InternalName       : CAVTray
    LegalCopyright     : © 2004 Computer Associates International, Inc.
    LegalTrademarks    : Trademark of Computer Associates International, Inc.
    OriginalFilename   : CAVTray.exe

#:32 [cavrid.exe]
    FilePath           : C:\Program Files\Yahoo!\Antivirus\
    ProcessID          : 1268
    ThreadCreationTime : 1-27-2007 3:50:38 PM
    BasePriority       : Normal
    FileVersion        : Version 11.0.7.4
    ProductVersion     : Version 11.0.7.4
    ProductName        : Computer Associates Antivirus
    CompanyName        : Computer Associates International, Inc.
    FileDescription    : CA Antivirus Realtime Infection Report
    InternalName       : CAVRid
    LegalCopyright     : © 2004 Computer Associates International, Inc.
    LegalTrademarks    : Trademark of Computer Associates International, Inc.
    OriginalFilename   : CAVRid.exe

#:33 [yop.exe]
    FilePath           : C:\PROGRA~1\YAHOO!\YOP\
    ProcessID          : 364
    ThreadCreationTime : 1-27-2007 3:50:39 PM
    BasePriority       : Normal
    FileVersion        : 2006, 7, 20, 1
    ProductVersion     : 1, 0, 0, 409
    ProductName        : Dashboard Module
    CompanyName        : Yahoo! Inc.
    FileDescription    : Dashboard Module
    InternalName       : Dashboard
    LegalCopyright     : Copyright 2006, Yahoo! Inc.
    OriginalFilename   : Dashboard.exe

#:34 [ycommon.exe]
    FilePath           : C:\PROGRA~1\YAHOO!\browser\
    ProcessID          : 1280
    ThreadCreationTime : 1-27-2007 3:50:40 PM
    BasePriority       : Normal
    FileVersion        : 2006, 3, 2, 1
    ProductVersion     : 3, 5, 0, 0
    ProductName        : YCommon Exe Module
    CompanyName        : Yahoo!, Inc.
    FileDescription    : YCommon Exe Module
    InternalName       : YCommonExe
    LegalCopyright     : Copyright 2003-2006 Yahoo! Inc.
    OriginalFilename   : YCommon.EXE

#:35 [hpztsb09.exe]
    FilePath           : C:\WINNT\system32\spool\drivers\w32x86\3\
    ProcessID          : 1284
    ThreadCreationTime : 1-27-2007 3:50:40 PM
    BasePriority       : Normal
    FileVersion        : 2.236.1.0
    ProductVersion     : 2.236.1.0
    ProductName        : HP DeskJet
    CompanyName        : HP
    LegalCopyright     : Copyright © Hewlett-Packard Company 1999-2003

#:36 [hpcmpmgr.exe]
    FilePath           : C:\Program Files\HP\hpcoretech\
    ProcessID          : 1324
    ThreadCreationTime : 1-27-2007 3:50:41 PM
    BasePriority       : Normal
    FileVersion        : 1.76.0
    ProductVersion     : 1.76.0
    ProductName        : hp coretech  (COmponent REuse TECHnology)
    CompanyName        : Hewlett-Packard Company
    FileDescription    : HP Framework Component Manager Service
    InternalName       : HPComponentManagerService module
    LegalCopyright     : Copyright © Hewlett-Packard. 2002-2003
    OriginalFilename   : HPCmpMgr.exe

#:37 [hpwuschd2.exe]
    FilePath           : C:\Program Files\HP\HP Software Update\
    ProcessID          : 1332
    ThreadCreationTime : 1-27-2007 3:50:43 PM
    BasePriority       : Normal
    FileVersion        : 50.0.146.000
    ProductVersion     : 050.000.146.000
    ProductName        : hp digital imaging - hp all-in-one series
    CompanyName        : Hewlett-Packard Co.
    FileDescription    : Hewlett-Packard Product Assistant
    InternalName       : hpwuSchd2
    LegalCopyright     : Copyright © Hewlett-Packard Co. 1995-2004
    OriginalFilename   : hpwuSchd2.exe
    Comments           : Hewlett-Packard Product Assistant

#:38 [hpqtra08.exe]
    FilePath           : C:\Program Files\HP\Digital Imaging\bin\
    ProcessID          : 1464
    ThreadCreationTime : 1-27-2007 3:50:56 PM
    BasePriority       : Normal
    FileVersion        : 5.31.0.147
    ProductVersion     : 005.031.000.147
    ProductName        : hp digital imaging - hp all-in-one series
    CompanyName        : Hewlett-Packard Co.
    FileDescription    : HP Digital Imaging Monitor (CUE)
    InternalName       : HPQTRA00
    LegalCopyright     : Copyright © Hewlett-Packard Co. 1995-2001
    OriginalFilename   : HPQTRA00.EXE
    Comments           : HP Digital Imaging Monitor (CUE)

#:39 [quickdcf.exe]
    FilePath           : C:\Program Files\FinePixViewer\
    ProcessID          : 1496
    ThreadCreationTime : 1-27-2007 3:51:00 PM
    BasePriority       : Normal
    FileVersion        : 4, 1, 0, 1
    ProductVersion     : 4, 1, 0, 1
    ProductName        : FinePixViewer
    CompanyName        : FUJI PHOTO FILM CO., LTD.
    FileDescription    : Exif Launcher
    InternalName       : QuickDCF
    LegalCopyright     : Copyright 2000-2003 FUJI PHOTO FILM CO.,LTD.
    OriginalFilename   : QuickDCF.exe

#:40 [ymsgr_tray.exe]
    FilePath           : C:\Program Files\Yahoo!\Messenger\
    ProcessID          : 1716
    ThreadCreationTime : 1-27-2007 3:51:57 PM
    BasePriority       : Normal
    FileVersion        : 8,1,0,0
    ProductVersion     : 8,1,0,0
    ProductName        : Yahoo! Messenger
    CompanyName        : Yahoo! Inc.
    FileDescription    : Yahoo! Messenger Tray
    LegalCopyright     : © 1998-2006 Yahoo! Inc.  All rights reserved.

#:41 [ad-aware.exe]
    FilePath           : C:\Program Files\Lavasoft\Ad-Aware SE Personal\
    ProcessID          : 896
    ThreadCreationTime : 1-27-2007 4:43:49 PM
    BasePriority       : Normal
    FileVersion        : 6.2.0.236
    ProductVersion     : SE 106
    ProductName        : Lavasoft Ad-Aware SE
    CompanyName        : Lavasoft Sweden
    FileDescription    : Ad-Aware SE Core application
    InternalName       : Ad-Aware.exe
    LegalCopyright     : Copyright © Lavasoft AB Sweden
    OriginalFilename   : Ad-Aware.exe
    Comments           : All Rights Reserved

Memory scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 0


Started registry scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Registry Scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 0


Started deep registry scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Deep registry scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 0


Started Tracking Cookie scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


Tracking cookie scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 0


Disk Scan Result for C:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 0


Scanning Hosts file......
Hosts file location:"C:\WINNT\system32\drivers\etc\hosts".
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Hosts file scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
1 entries scanned.
New critical objects:0
Objects found so far: 0


12:06:43 PM Scan Complete

Summary Of This Scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Total scanning time:00:09:08.8
Objects scanned:98043
Objects identified:0
Objects ignored:0
New critical objects:0

 
Logged
GR@PH;<'S
Moderator
Hero Member
*****
Offline Offline

Date Registered:April 01, 2004, 11:07:09 AM
Posts: 677



« Reply #8 on: January 27, 2007, 04:38:52 PM »

ovlov99,
on your clean log file, Are you still having the annioing addvertiments popping up or have they been killed off for good ?

GR@PH;<'S   thumbsup  
Logged

press Enter then have a Brandy then if the problem is still there have another Brandy
Q: does it work
A: It does seem to for a few hours at least
LandzDown
ovlov99
Newbie
*
Offline Offline

Date Registered:January 22, 2007, 07:18:10 PM
Posts: 6


« Reply #9 on: January 28, 2007, 09:21:34 AM »

No, the ads have  stopped completely.  Thanks-a million.  Will the Adaware SE prevent this from happening in the future or do I need to take other precautions.?
Logged
GR@PH;<'S
Moderator
Hero Member
*****
Offline Offline

Date Registered:April 01, 2004, 11:07:09 AM
Posts: 677



« Reply #10 on: January 29, 2007, 02:16:42 PM »

ovlov99,
Quote
do I need to take other precautions.?

I recommend that you try one or more of these :[span style=\'color:blue\']POW[/span][/url]
[span style=\'color:blue\']SpyBlaster[/span][/url]
[span style=\'color:blue\']SpywareGuard[/span][/url]
[span style=\'color:blue\']CookieWall[/span][/url]
[span style=\'color:blue\']IE-SPYAD[/span][/url]
and
[span style=\'color:blue\']CCleaner[/span][/url]
to aid you in your plite in keeping your PC clean,
GR@PH;<'S   thumbsup  
Logged

press Enter then have a Brandy then if the problem is still there have another Brandy
Q: does it work
A: It does seem to for a few hours at least
LandzDown
Pages: [1]   Go Up
  Print  
 
Jump to:  


Powered by MySQL Powered by PHP Powered by SMF 1.1.17 | SMF © 2011, Simple Machines Valid XHTML 1.0! Valid CSS!