Vraag & Antwoord

Beveiliging & privacy

W32 virus. Virus scanner kan het niet verwijderen

35 antwoorden
  • Al een tijd last op deze computer van een telkens opkomend probleem van een W32 virus, ditmaal W32/Agent.IBf Mijn virusscanners meldt dat ie A0002555.exe heeft verwijderd, maar het heeft telkens een andere naam. Heb Windows XP al opnieuw geinstalleerd (met behoudt van de inhoud van de partitie) Wat is de procedure om hier vanaf te komen? perloc
  • http://go.trendmicro.com/free-tools/hijackthis/HijackThisInstaller.exe :roll: Ik zou een HijThis log maken en hier posten,dan kan een expert daarin je misschien verder helpen.
  • Welke antivirus gebruik je?
  • Indien dat virus telkens een andere naam heeft, dan is het een zogeheten polymorf virus. Polymorfische virussen zijn zeer moeilijk te verwijderen! Hoe heb je Windows opnieuw geïnstallerd? Was dit een schone installatie inclusief formatering - dan denk ik dat de infenktie opnieuw binnen is gekomen via de niet verwijderde internetverbinding!
  • Zou iemand naar deze hijacklog kunnen en willen kijken_ Ik heb steeds last van een W32virus, zoals uit de aanhef is geschreven. F-prot (gerben!), uptodate, verwijdert iedere keer wel een virus maar er wordt ergens vandaan steeds weer een nieuwe gegenereerd. Onderaan antwoord voor Abraham54 Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 9:12:43 PM, on 10/15/2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\spoolsv.exe D:\WINDOWS\Explorer.EXE D:\WINDOWS\system32\VTTimer.exe D:\WINDOWS\system32\VTtrayp.exe D:\WINDOWS\SOUNDMAN.EXE D:\Program Files\Common Files\InstallShield\UpdateService\issch.exe D:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe D:\Program Files\FRISK Software\F-PROT Antivirus for Windows\FProtTray.exe D:\WINDOWS\system32\ctfmon.exe D:\Program Files\FRISK Software\F-PROT Antivirus for Windows\FPAVServer.exe D:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe D:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe D:\Program Files\Macrium\Reflect\ReflectService.exe D:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe D:\WINDOWS\system32\wuauclt.exe D:\WINDOWS\system32\wuauclt.exe D:\Program Files\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.mywebsearch.com/mywebsearch/default.jhtml?ptnrS=ZQxdm068YYMZ&ptb=_bJpvhFB96f3WfmP88v34A R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - D:\Program Files\MyWebSearch\bar\1.bin\MWSSRCAS.DLL O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - D:\Program Files\MyWebSearch\bar\1.bin\MWSSRCAS.DLL O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - D:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL O4 - HKLM\..\Run: [VTTimer] VTTimer.exe O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [ISUSPM Startup] D:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup O4 - HKLM\..\Run: [ISUSScheduler] "D:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start O4 - HKLM\..\Run: [MyWebSearch Plugin] rundll32 D:\PROGRA~1\MYWEBS~1\bar\1.bin\M3PLUGIN.DLL,UPF O4 - HKLM\..\Run: [My Web Search Bar] rundll32 D:\PROGRA~1\MYWEBS~1\bar\1.bin\MWSBAR.DLL,S O4 - HKLM\..\Run: [MyWebSearch Email Plugin] D:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe O4 - HKLM\..\Run: [F-PROT Antivirus Tray application] D:\Program Files\FRISK Software\F-PROT Antivirus for Windows\FProtTray.exe O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MyWebSearch Email Plugin] D:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZQxdm068YYMZ O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe O12 - Plugin for .pdf: D:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll O23 - Service: F-PROT Antivirus for Windows system (FPAVServer) - FRISK Software International - D:\Program Files\FRISK Software\F-PROT Antivirus for Windows\FPAVServer.exe O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - D:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe O23 - Service: My Web Search Service (MyWebSearchService) - MyWebSearch.com - D:\PROGRA~1\MYWEBS~1\bar\1.bin\mwssvc.exe O23 - Service: Macrium Reflect Image Mounting Service (ReflectService) - Unknown owner - D:\Program Files\Macrium\Reflect\ReflectService.exe -- End of file - 3834 bytes Abraham54: Het is geen schone installatie geweest maar alleen windows xp is vervangen door windows xp. Dus alle data is gebleven. Dus het kan heel goed een polymorf, zoals je dat noemt, virus zijn. Het heeft enige toelichting nodig. Het is begonnen op 2 september, althans voor het eerst gemerkt. Ik heb 3 september de hele dag geprobeerd het virus te verwijderen, maar is niet gelukt. Op 4 september ben ik op reis gegaan naar Nederland en heb de achterban gezegd de computer met rust te laten tot ik terug was. Dat was op 5 oktober. Maar mijn zoon heeft toch aan de computer gezeten en toen ik die wilde opstarten was ie dood. Er gebeurde helemaal niets. Geheugen dus. Nieuw gekocht, maar wilde desondanks toch niet goed werken, blauw scherm bij opstarten. Geheugen was wel goed (geheugentest). Ik wilde windows over windows installeren, maar het bleek dat windows de vorige installatie verwijderde en er een nieuwe voor in de plaats zette. Nu krijg ik regelmatig van F-prot melding dat hij een virus heeft verwijderd. Ik heb een heel verslag over de verwijder poging, maar het komt erop neer dat het virus SKPT.exe niet is aan te pakken en weer andere files in de vorm van nnn.exe (nnn = 3 cijfers) genereert. Die laten zich wel verwijderen, maar kwamen regelmatig terug. Nu zie ik iets anders: W32/Agent.IBF die dan kennelijk weer iets anders genereert: A0002555.exe Tot zover. perloc
  • perloc, al ccleaner gestart? die schoont alle temp-directory's op. grote kans dat er daar een virus inzit
  • Hallo Perloc - wat jij een schone installatie noemt is niets anders dan een reparatie-installatie! Een schone installatie houdt in, dat de systeempartitie eerst geformateerd wordt, alvoren XP begint met nieuwe bestanden op de harde schijf te zetten. Gevolg van een reparatie installatie: niet alleen worden drivers en programma's in de nieuwe installatie meegenomen, maar ook alle aanwezige mal- en spyware, die in de oude installatie ook al aanwezig was! Maar goed - ik beschouw dit als een testcase, om te bekijken in hoeverre een met een polymorf virus besmette Windows, dus met een virus dat telkens verandert, om ontdekking tegen te gaan en systeemprocessen verandert en ga zo maar door, uit die Windows te krijgen! [b:3fb6a29ced]Echter: heel belangrijk - dit kan alleen, indien je de beschikking hebt over een andere PC met internet, want deze besmette PC mag niet meer het internet op! Kan je aan deze eis voldoen? Kan je dat niet, dan rest alleen een echte schone installatie![/b:3fb6a29ced] Overigens: je antivirus is grotendeels uitgeschakeld, stelt dus niks voor! En waarom ben je nooit overgegaan op ServicePack 3 voor XP?
  • Even een paar dingen rechtzetten. Het hangt er maar van af wat je een schone installatie noemt. Ik heb vanaf 1995 met de eerste Windows95 nogal wat keren dat systeem geïnstalleerd. Dit was de eerste keer dat ik trachtte Windows over de Windows heen te installeren en dat ik niet mijn vertrouwde Desktop terugvond maar een leeg desktop met alleen de prullebak erop. Al mijn programm's die normaal gewoon hadden moeten functioneren deden dat niet meer en heb ik een voor een weer moeten installeren. Dus vandaar dat ik het een schone installatie heb genoemd. Dus voor een goed begrip, alles was nog wel aanwezig op de C: partitie maar was niet actief meer. Ik weet beter dan wie ook wat een schone installatie is, maar was niet volledig door na te laten te zeggen dat het een schone Windows installatie was. Ik heb een andere PC (laptop), een schone! en daar werk ik normaal op. Ik zal wel het Internet op moeten met die PC (desktop) al was het alleen al om de Hijacklog te plaatsen. Ik zal wel Internet zoveel mogelijk vermijden. Ik zit er ook nog over te denken om een Image terug te zetten, zodat ik helemaal van dat gelazer af ben. Tot zolang vertrouw ik op mijn virusscnanner om de boel een beetje bij te houden. Tja en dan weer die diskussie over updates. SP3 voorkomt niet dat er een virus mijn computers binnenkomt. Bij mij staat updates UIT. En waarom? Als ik die aan zou zetten en alles maar slaafs zou volgen wat aan updates op het Internet verschijnt zouden de computers dag en nacht op het Internet aan de gang zijn om de updates binnen te halen. Ik heb helaas niet zo'n snelle Internet verbinding als jullie hebben: 128kilobit/seconde. Kilobit dus! Dat werkt in de praktijk overdag op 10/30% van die snelheid en s'avonds en 's'morgenvroeg op 80% van die snelheid. Stel je voor de compter de hele dag aan Internet! De hackers krijgen alle kans. Verder wil ik niet zomaar alle temp files weggooien. Ik heb in het verleden daarmee toch wel kostbare documentatie kunnen terughalen. De temp files worden niet voor niets gegenereerd. perloc
  • Voor de laatste keer: een schone installatie verkrijg je alleen door eerst de besturingspartitie te formateren! En ja - dan zal je ook de andere programma's opnieuw moeten installeren Alleen dan is het gegarandeerd, dat het virus niet terugkomt in de nieuwe installatie! Ook indien je de image terugzet direkt over de oude installatie, zal ook wederom het resultaat zijn, dat het virus weer aanwezig is! Overigens: dat je een langzame internetverbinding hebt, dat is jouw keuze. Maar de keuze wat updaten betreft is dus absoluut een verkeerde keuze! Maar goed, ik concludeer nu, dat het weinig nut heeft jou te helpen!
  • [quote:d277b01063="perloc"]SP3 voorkomt niet dat er een virus mijn computers binnenkomt. [/quote:d277b01063] Weliswaar is in Windows XP Service Pack 3 nog niet vereist. Echter ontvang je dan nog maar beveiligingsupdates tot 13 juli 2010. Bron: Wikipedia http://en.wikipedia.org/wiki/Windows_XP#Support_lifecycle En zoals Abraham54 al zegt, kan een reparatie-installatie geen mal- en spyware probleem oplossen. Zoiets is ook te lezen in deze hyperlink over [url=http://michaelstevenstech.com/XPrepairinstall.htm]How to Perform a Windows XP Repair Install.[/url] [quote:d277b01063] A Repair Install will replace files altered by adware and malware, but will not fix an adware, malware problem. [/quote:d277b01063] [quote:d277b01063="Abraham54"] Ook indien je de image terugzet direkt over de oude installatie, zal ook wederom het resultaat zijn, dat het virus weer aanwezig is! [/quote:d277b01063] Dat hangt er toch vanaf wanneer die image aangemaakt werd. Als dat een image is van een schone geactiveerde Windows XP (Dus inclusief formatteren van de Windows partitie, met uitgeplugde netwerkverbinding.) installatie, dan is deze dat nog steeds, nadat deze terug is geplaatst op de harddisk.
  • Hallo Jolo, dank je voor de aanvullingen, maar heb je gelezen wat de TS schrijft? [quote:fbe3befe3f][b:fbe3befe3f]Ik weet beter dan wie ook wat een schone installatie is, maar was niet volledig door na te laten te zeggen dat het een schone Windows installatie was.[/b:fbe3befe3f] [/quote:fbe3befe3f] Dus ik denk dat het weinig nut heeft. En dan dit: [quote:fbe3befe3f][b:fbe3befe3f]Bij mij staat updates UIT. En waarom? Als ik die aan zou zetten en alles maar slaafs zou volgen wat aan updates op het Internet verschijnt zouden de computers dag en nacht op het Internet aan de gang zijn om de updates binnen te halen.[/b:fbe3befe3f][/quote:fbe3befe3f] Dus kan je je ook nog afvragen, of de virusscanner wel geupdate wordt?
  • Abraham en jolo: de Windows installatie was NOODZAKELIJK om mijn systeem weer aan de gang te krijgen. Dat hadden jullie kunnen lezen uit eerdere berichten van mij. Het was dus geenzins de bedoeling om daarmee van het virus af te komen. En jullie weten beiden donders goed dat een schone installatie alles van de partitie veegt. Dus dat ik dat nog niet heb gedaan is omdat ik hoop dat iemand mijn Hijacklog beoordeelt en aanwijzingen geeft om op een betere manier van het virus af te komen. Het is wel een makkelijk advies voor iemand met problemen met een virus om te stellen, ram er maar een schone installatie overheen dan ben je er van af!! En verder, Abraham, zou jij er $ 40.- (¤ 30.-) voor over hebben voor een 7Mbit/sec snelle verbinding per up-dowload van 100Mbyte? Hoeveel Gbyte per maand download je eigenlijk? En reken dan eens uit wat mij dat zou kosten!! Ik zit per maand tegen de 1Gbyte aan dus dat zou me met de snelle vebinding ¤ 300.- kosten! Dat heb ik er niet voor over en kan ik ook niet betalen. De bovengenoemde verbinding, 128Kbit/s met ook 1 GByte up/download kost me nu $40.-/maand. Dus veel keuze heb ik niet, wel? En verder, Abraham, doe ik om de paar dagen een update van de DEF files van mijn virusscanners. Handmatig om niet gelijk een tijd te moeten wachten voor de automatische update bij booten van de computer. Dan nogmaals een vriendelijk verzoek mijn Hijacklog te lezen en commentaar te geven. perloc
  • De windows updates zijn er natuurlijk niet voor niets. Die zijn er om beveiligingslekken te dichten. Als je nu die pc ontdoet van alle virussen dan heb je kans dat hij binnenkort weer volstaat. Dat noemen ze nu dweilen met de kraan open ;-) Er worden hier adviezen gegeven Perloc, als je die niet wenst op te volgen is dat jouw recht en misschien wel begrijpelijk met zo een abonnement. Ik acht alleen de kans klein dat er dan nog wordt geholpen als je niets met de adviezen doet. Tenzij er andere experts zijn die het overnemen.
  • Het is mij dus nu duidelijk, dat je niet in NL woont! Tsja, wat updaten betreft - hoe langer je dat uitstelt, hoe groter de omvang ervan wordt! Ook: zou jij je XP eerst upgraden met SP3, via de Windows Update is dat al gauw 60 MB of meer en daarna moet er dan nog zo'n 200MB aan updates binnengehaald worden! Daarna is je Windows min of meer uptodate en zijn de maandelijkse beveiligingsupdtes ook met jouw verbinding makkelijk haalbaar! Bovendien: hoe zit het nu met de antivirus - want ook die is nu grotendeels gedeaktiveert in jouw Windows, die kan dus ook weinig meer! Is deze antivirus überhaupt nog aktueel? En het virus, dat in jouw Windows zit, is in feite zo slim, dat het erg moeilijk zal zijn jouw verouderde Windows daarvan te ontdoen; bovendien zal je waarschijnlijk weer in de kortste keren besmet raken. Dat komt allemaal door de keuzes, die je nu eenmaal gemaakt hebt!
  • Het blijft een ja-nee spelletje. Ik ben aan handen en voeten gebonden. Voor 40Gbyte dowlnload daar moet ik hemel en aarde bewegen om dat voor elkaar te krijgen. Dat duurt uuuuuren met alle onderbrekingen vandien. Sommige kan ik zelfs helemaal niet downloaden omdat ik de download link niet te pakken kan krijgen om die in Freshdownload te zetten. Die is nodig voor een beetje Mbytes om gebroken links weer te kunnen oppakken. Verder zijn er servers die beneden een bepaalde snelheid stomweg blokkeren. Het is een van de nadelen in een land als dit te zitten. Dus 200Gbyte is onmogelijk voor mij om te doen. Ik heb wel bedacht met mijn laptop te gaan rondrijden en een onbeveiligde wireless op te zoeken met een beetje snelheid. Bij een volle batterij kan ik dan ongeveer 45 minuten downloaden. Wat schreef je nog meer. Over mijn virus DEF schreef ik hierboven. Die update ik regelmatig om de 3-4 dagen, dus die loopt nooit ver achter. Verder kan ik, zeker voor arjant2, vertellen dat ik alleen op de destop, van mijn zoon met vele download spelletjes, af en toe last heb van een virus. Op mijn laptop vrijwel nooit!! Ondanks gebrek aan upgrades. Maar veel kans met mijn verbinding op een virus is er ook niet, dus. perloc
  • Als aanvulling. Op de site van Microsoft staat ook nog enig info over [url=http://www.microsoft.com/belux/nl/education/security.mspx]Noodzakelijke pc-beveiliging.[/url] Echter zou je in de plaats van Windows Live OneCare kunnen gaan voor een compleet commercieel beveiligingssuite. Ook zou je voor alle andere gebruikers van je PC, een account kunnen aanmaken met beperkte rechten. Zie hierover dit artikel van Microsoft. [url=http://www.microsoft.com/netherlands/beveiliging/computer/advanced/useraccount.mspx]Gebruikersaccounts met beperkte rechten kunnen uw Windows XP-computer beschermen bij het surfen op het internet.[/url] Als je Service Pack 3 te groot vind om te downloaden, zou je die eventueel kunnen bestellen bij Microsoft http://support.microsoft.com/kb/322389 Dan zou je die eventueel kunnen slipstreamen met je originele Windows XP SP2 CD. Zoals bijvoorbeeld is uitgelegd op deze hyperlink [url=http://www.online-tech-tips.com/windows-xp/slipstream-xp/]Slipstream Service Pack 3 into Windows XP using nLite.[/url]
  • We praten over Megabytes, niet over Gigabytes! Over je virusscanner - de periode die jij gebruikt is al te lang! Een virusscanner kan alleen effectieve waarde hebben, in de updates op automatisch staan! De periode die jij hanteert is te lang! Maar goed, laat MBAM eens scannen, [b:bd9ed7075a]die paar megabyte die met de download en de update ermee samenhangen - dat moet te doen zijn met jouw verbinding![/b:bd9ed7075a] Download, installeer en blijf [b:bd9ed7075a]MBAM[/b:bd9ed7075a] gebruiken. Al meteen na de installatie wil [b:bd9ed7075a]MBAM[/b:bd9ed7075a] zijn database opwaarderen – toestaan dus. Ook bij herhaald gebruik: eerst de tab [b:bd9ed7075a]Update[/b:bd9ed7075a] aandoen! [url=http://www.idealsoftware.nl/MBAM/][b:bd9ed7075a]Download MBAM[/b:bd9ed7075a] (klik)[/url] Start [b:bd9ed7075a]MBAM[/b:bd9ed7075a] en kies voor [b:bd9ed7075a]Snelle Scan[/b:bd9ed7075a] Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik dan op de knop [b:bd9ed7075a]OK[/b:bd9ed7075a] , daarna op de knop [b:bd9ed7075a]Bekijk Resultaten[/b:bd9ed7075a] om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klikken op: [b:bd9ed7075a]Verwijder geselecteerde[/b:bd9ed7075a] . Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. Het log wordt automatisch bewaard door [b:bd9ed7075a]MBAM[/b:bd9ed7075a] en dat kan je terugvinden door op de tab [b:bd9ed7075a]Logs[/b:bd9ed7075a] te klikken in [b:bd9ed7075a]MBAM[/b:bd9ed7075a] . Indien [b:bd9ed7075a]MBAM[/b:bd9ed7075a] moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven – dan telkens op [b:bd9ed7075a]OK[/b:bd9ed7075a] klikken! Daarna zal [b:bd9ed7075a]MBAM[/b:bd9ed7075a] vragen om de Computer opnieuw op te starten - dus sta toe dat de computer opnieuw opgestart wordt. En post daarna het log ( vindt je terug via de tab Logs).
  • Kijk, eindelijk eens de informatie die ik nodig heb! Hartelijk dank ervoor. Ik zal uiteraard het advies volgen en dan het log van mbam posten. MVG perloc
  • Alles uitgevoerd en hier is de log file: Malwarebytes' Anti-Malware 1.41 Database version: 2971 Windows 5.1.2600 Service Pack 2 10/16/2009 6:41:23 PM mbam-log-2009-10-16 (18-41-23).txt Scan type: Quick Scan Objects scanned: 129534 Time elapsed: 7 minute(s), 49 second(s) Memory Processes Infected: 1 Memory Modules Infected: 0 Registry Keys Infected: 143 Registry Values Infected: 6 Registry Data Items Infected: 0 Folders Infected: 20 Files Infected: 119 Memory Processes Infected: D:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE (Adware.MyWebSearch) -> Unloaded process successfully. Memory Modules Infected: (No malicious items detected) Registry Keys Infected: HKEY_CLASSES_ROOT\TypeLib\{07b18ea0-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{07b18eaa-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{07b18eac-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{f87d7fb5-9dc5-4c8c-b998-d8dfe02e2978} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{07b18ea1-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea1-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{07b18ea1-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{07b18eab-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18eab-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{07b18eab-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{53ced2d0-5e9a-4761-9005-648404e6f7e5} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\funwebproducts.datacontrol (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\TypeLib\{c8cecde3-1ae1-4c4a-ad82-6d5b00212144} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{17de5e5e-bfe3-4e83-8e1f-8755795359ec} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{1f52a5fa-a705-4415-b975-88503b291728} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{a626cdbd-3d13-4f78-b819-440a28d7e8fc} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{25560540-9571-4d7b-9389-0f166788785a} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{25560540-9571-4d7b-9389-0f166788785a} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{25560540-9571-4d7b-9389-0f166788785a} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\funwebproducts.datacontrol.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\funwebproducts.historykillerscheduler (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\TypeLib\{8ca01f0e-987c-49c3-b852-2f1ac4a7094c} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{1093995a-ba37-41d2-836e-091067c4ad17} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{120927bf-1700-43bc-810f-fab92549b390} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{247a115f-06c2-4fb3-967d-2d62d3cf4f0a} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{3e53e2cb-86db-4a4a-8bd9-ffeb7a64df82} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{90449521-d834-4703-bb4e-d3aa44042ff8} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{991aac62-b100-47ce-8b75-253965244f69} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{bbabdc90-f3d5-4801-863a-ee6ae529862d} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{d6ff3684-ad3b-48eb-bbb4-b9e6c5a355c1} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{eb9e5c1c-b1f9-4c2b-be8a-27d6446fdaf8} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{0f8ecf4f-3646-4c3a-8881-8e138ffcaf70} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{b813095c-81c0-4e40-aa14-67520372b987} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{c9d7be3e-141a-4c85-8cd6-32461f3df2c7} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{cff4ce82-3aa2-451f-9b77-7165605fb835} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\funwebproducts.historykillerscheduler.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\funwebproducts.historyswattercontrolbar (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\funwebproducts.historyswattercontrolbar.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\funwebproducts.htmlmenu (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\TypeLib\{e47caee0-deea-464a-9326-3f2801535a4d} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{3e1656ed-f60e-4597-b6aa-b6a58e171495} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{98d9753d-d73b-42d5-8c85-4469cda897ab} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{98d9753d-d73b-42d5-8c85-4469cda897ab} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\funwebproducts.htmlmenu.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\funwebproducts.htmlmenu.2 (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\funwebproducts.iecookiesmanager (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\funwebproducts.iecookiesmanager.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\funwebproducts.killerobjmanager (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\funwebproducts.killerobjmanager.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\funwebproducts.popswatterbarbutton (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\TypeLib\{8e6f1830-9607-4440-8530-13be7c4b1d14} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{63d0ed2b-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{63d0ed2d-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{63d0ed2c-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63d0ed2c-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{8e6f1832-9607-4440-8530-13be7c4b1d14} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{a9571378-68a1-443d-b082-284f960c6d17} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\funwebproducts.popswatterbarbutton.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\funwebproducts.popswattersettingscontrol (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\funwebproducts.popswattersettingscontrol.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\mywebsearch.chatsessionplugin (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\TypeLib\{e79dfbc0-5697-4fbd-94e5-5b2a9c7c1612} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{72ee7f04-15bd-4845-a005-d6711144d86a} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{e79dfbc9-5697-4fbd-94e5-5b2a9c7c1612} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{e79dfbcb-5697-4fbd-94e5-5b2a9c7c1612} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{e79dfbca-5697-4fbd-94e5-5b2a9c7c1612} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{e79dfbca-5697-4fbd-94e5-5b2a9c7c1612} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\mywebsearch.chatsessionplugin.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\mywebsearch.htmlpanel (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\TypeLib\{3e720450-b472-4954-b7aa-33069eb53906} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{3e720451-b472-4954-b7aa-33069eb53906} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{3e720453-b472-4954-b7aa-33069eb53906} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{3e720452-b472-4954-b7aa-33069eb53906} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3e720452-b472-4954-b7aa-33069eb53906} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\mywebsearch.htmlpanel.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\mywebsearch.outlookaddin (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{adb01e81-3c79-4272-a0f1-7b2be7a782dc} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\mywebsearch.outlookaddin.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\mywebsearch.pseudotransparentplugin (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\TypeLib\{7473d290-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{7473d291-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{7473d293-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{7473d295-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{7473d297-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{7473d292-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{7473d294-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7473d294-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{7473d296-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\mywebsearch.pseudotransparentplugin.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\mywebsearchtoolbar.settingsplugin (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\mywebsearchtoolbar.settingsplugin.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\mywebsearchtoolbar.toolbarplugin (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\mywebsearchtoolbar.toolbarplugin.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\screensavercontrol.screensaverinstaller (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\TypeLib\{29d67d3c-509a-4544-903f-c8c1b8236554} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{2e3537fc-cf2f-4f56-af54-5a6a3dd375cc} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{938aa51a-996c-4884-98ce-80dd16a5c9da} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{9ff05104-b030-46fc-94b8-81276e4e27df} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9ff05104-b030-46fc-94b8-81276e4e27df} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\screensavercontrol.screensaverinstaller.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{6e74766c-4d93-4cc0-96d1-47b8e07ff9ca} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{cf54be1c-9359-4395-8533-1657cf209cfe} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{de38c398-b328-4f4c-a3ad-1b5e4ed93477} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{e342af55-b78a-4cd0-a2bb-da7f52d9d25e} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{e342af55-b78a-4cd0-a2bb-da7f52d9d25f} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{00a6faf6-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{1e0de227-5ce4-4ea3-ab0c-8b03e1aa76bc} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{84da4fdf-a1cf-4195-8688-3e961f505983} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{a4730ebe-43a6-443e-9776-36915d323ad3} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{d9fffb27-d62a-4d64-8cec-1ff006528805} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\TypeLib\{0d26bc71-a633-4e71-ad31-eadc3a1b6a3a} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Typelib\{d518921a-4a03-425e-9873-b9a71756821e} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Typelib\{f42228fb-e84e-479e-b922-fbbd096e792c} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59c7fc09-1c83-4648-b3e6-003d2bbc7481} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68af847f-6e91-45dd-9b68-d6a12c30e5d7} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170b96c-28d4-4626-8358-27e6caeef907} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{d1a71fa0-ff48-48dd-9b6d-7a13a3e42127} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ddb1968e-ead6-40fd-8dae-ff14757f60c7} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f138d901-86f0-4383-99b6-9cdd406036da} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\FocusInteractive (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Outlook\Addins\MyWebSearch.OutlookAddin (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Word\Addins\MyWebSearch.OutlookAddin (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyWebSearch bar Uninstall (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully. Registry Values Infected: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{00a6faf6-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\MenuExt\&Search\(default) (Adware.Hotbar) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Media\WMSDK\Sources\f3PopularScreensavers (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MyWebSearch Email Plugin (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MyWebSearch Plugin (Adware.MyWebSearch) -> Quarantined and deleted successfully. Registry Data Items Infected: (No malicious items detected) Folders Infected: D:\Documents and Settings\Peter van Perlo\Application Data\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Documents and Settings\Peter van Perlo\Application Data\FunWebProducts\Data (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Documents and Settings\Peter van Perlo\Application Data\FunWebProducts\Data\Peter van Perlo (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\FunWebProducts\ScreenSaver (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\FunWebProducts\ScreenSaver\Images (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\FunWebProducts\Shared (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\FunWebProducts\Shared\Cache (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\1.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Avatar (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Avatar\COMMON (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Cache (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Game (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\History (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\icons (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Message (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Notifier (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Settings (Adware.MyWebSearch) -> Quarantined and deleted successfully. Files Infected: D:\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\1.bin\M3PLUGIN.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\1.bin\F3DTACTL.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\1.bin\F3HISTSW.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\1.bin\F3HTMLMU.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\1.bin\F3POPSWT.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\1.bin\M3MSG.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\1.bin\M3HTML.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\1.bin\M3OUTLCN.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\1.bin\M3SKIN.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\1.bin\F3SCRCTR.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\1.bin\MWSSRCAS.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\1.bin\F3CJPEG.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\1.bin\F3HTTPCT.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\1.bin\F3REPROX.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\1.bin\MWSOEPLG.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\WINDOWS\system32\f3PSSavr.scr (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Documents and Settings\Minda\Local Settings\Temp\041.exe (Backdoor.Agent) -> Quarantined and deleted successfully. D:\Documents and Settings\Minda\Local Settings\Temp\200.exe (Backdoor.Agent) -> Quarantined and deleted successfully. D:\Documents and Settings\Minda\Local Settings\Temp\208.exe (Backdoor.Agent) -> Quarantined and deleted successfully. D:\Documents and Settings\Minda\Local Settings\Temp\231.exe (Backdoor.Agent) -> Quarantined and deleted successfully. D:\Documents and Settings\Minda\Local Settings\Temp\321.exe (Backdoor.Agent) -> Quarantined and deleted successfully. D:\Documents and Settings\Minda\Local Settings\Temp\504.exe (Backdoor.Agent) -> Quarantined and deleted successfully. D:\Documents and Settings\Minda\Local Settings\Temp\579.exe (Backdoor.Agent) -> Quarantined and deleted successfully. D:\Documents and Settings\Minda\Local Settings\Temp\710.exe (Backdoor.Agent) -> Quarantined and deleted successfully. D:\Documents and Settings\Minda\Local Settings\Temp\770.exe (Backdoor.Agent) -> Quarantined and deleted successfully. D:\Documents and Settings\Minda\Local Settings\Temp\856.exe (Backdoor.Agent) -> Quarantined and deleted successfully. D:\Documents and Settings\Minda\Local Settings\Temp\898.exe (Backdoor.Agent) -> Quarantined and deleted successfully. D:\Documents and Settings\Minda\Local Settings\Temporary Internet Files\Content.IE5\45I3S1I7\var[1].exe (Backdoor.Agent) -> Quarantined and deleted successfully. D:\Documents and Settings\Peter van Perlo\Application Data\FunWebProducts\Data\Peter van Perlo\avatar.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Documents and Settings\Peter van Perlo\Application Data\FunWebProducts\Data\Peter van Perlo\outfit.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Documents and Settings\Peter van Perlo\Application Data\FunWebProducts\Data\Peter van Perlo\register.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Documents and Settings\Peter van Perlo\Application Data\FunWebProducts\Data\Peter van Perlo\zbucks.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\FunWebProducts\Shared\Cache\SmileyCentralBtn.html (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\FunWebProducts\Shared\Cache\WebfettiBtn.html (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\1.bin\F3BKGERR.JPG (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\1.bin\F3HKSTUB.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\1.bin\F3PSSAVR.SCR (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\1.bin\F3REGHK.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\1.bin\F3RESTUB.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\1.bin\F3SCHMON.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\1.bin\F3SPACER.WMV (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\1.bin\F3WALLPP.DAT (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\1.bin\F3WPHOOK.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\1.bin\FWPBUDDY.PNG (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\1.bin\M3AUXSTB.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\1.bin\M3DLGHK.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\1.bin\M3FFXTBR.JAR (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\1.bin\M3FFXTBR.MANIFEST (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\1.bin\M3HIGHIN.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\1.bin\M3IDLE.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\1.bin\M3IMPIPE.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\1.bin\M3MEDINT.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\1.bin\M3NTSTBR.JAR (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\1.bin\M3NTSTBR.MANIFEST (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\1.bin\M3SKPLAY.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\1.bin\M3SLSRCH.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\1.bin\M3SRCHMN.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\1.bin\MWSSVC.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\1.bin\NPMYWEBS.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Avatar\COMMON.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Avatar\COMMON\avatar.htm (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Avatar\COMMON\bgfadel.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Avatar\COMMON\bgfader.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Avatar\COMMON\common-x.css (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Avatar\COMMON\common.css (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Avatar\COMMON\cornerbl.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Avatar\COMMON\cornerbr.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Avatar\COMMON\ext_def.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Avatar\COMMON\ext_roll.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Avatar\COMMON\include.js (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Avatar\COMMON\index.htm (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Avatar\COMMON\loader.htm (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Avatar\COMMON\loading.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Avatar\COMMON\logo.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Avatar\COMMON\max_def.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Avatar\COMMON\max_roll.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Avatar\COMMON\min_def.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Avatar\COMMON\min_roll.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Avatar\COMMON\noflash.htm (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Avatar\COMMON\res_def.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Avatar\COMMON\res_roll.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Avatar\COMMON\spacer.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Avatar\COMMON\spacer.swf (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Avatar\COMMON\topgrad.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Avatar\COMMON\window.ico (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Cache\01C8982F (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Cache\01C8CC5E (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Cache\01C8CF5C.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Cache\01C8D269.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Cache\01C8D576.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Cache\01C8D900.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Cache\files.ini (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Game\CHECKERS.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Game\CHESS.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Game\REVERSI.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\History\search3 (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\icons\CM.ICO (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\icons\MFC.ICO (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\icons\PSS.ICO (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\icons\SMILEY.ICO (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\icons\WB.ICO (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\icons\ZWINKY.ICO (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Message\COMMON.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Notifier\COMMON.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Notifier\DOG.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Notifier\FISH.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Notifier\KUNGFU.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Notifier\LIFEGARD.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Notifier\MAID.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Notifier\MAILBOX.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Notifier\OPERA.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Notifier\ROBOT.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Notifier\SEDUCT.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Notifier\SURFER.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Settings\prevcfg2.htm (Adware.MyWebSearch) -> Quarantined and deleted successfully. D:\Program Files\MyWebSearch\bar\Settings\s_pid.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully. Hopelijk ben ik er nu vanaf? MVG perloc
  • Hallo Perlox - ik ben nog nooit zo'n lang log van MBAM tegegekomen. Of je nu ook geen last meer hebt van het virus - dat betwijfel ik. Post eerst maar een nieuw HJT-log!

Beantwoord deze vraag

Weet jij het antwoord op deze vraag? Registreer of meld je aan met je account

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.