Malwarebytes Anti-Malware (-evaluatieversie-) 1.61.0.1400 www.malwarebytes.org Databaseversie: v2012.06.12.08 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 KARL :: COMPUTERNAAM [administrator] Realtime bescherming: Ingeschakeld 12/06/2012 20:30:40 mbam-log-2012-06-12 (20-30-40).txt Scantype: Snelle scan Ingeschakelde scanopties: Geheugen | Opstartitems | Register | Bestanden en mappen | Heuristiek/Extra | Heuristiek/Shuriken | PUP | PUM Uitgeschakelde scanopties: P2P Objecten gescand: 327321 Verstreken tijd: 22 minuut/minuten, 7 seconde(n) Geheugenprocessen gedetecteerd: 0 (Geen kwaadaardige objecten gedetecteerd) Geheugenmodulen gedetecteerd: 0 (Geen kwaadaardige objecten gedetecteerd) Registersleutels gedetecteerd: 21 HKCR\CLSID\{90D9E343-D350-44ba-9329-1AA35B038657} (Adware.Hotbar) -> Succesvol in quarantaine geplaatst en verwijderd. HKCR\TypeLib\{85E5E8D1-0B63-4588-A5A0-B927A23F5F60} (Adware.Hotbar) -> Succesvol in quarantaine geplaatst en verwijderd. HKCR\Interface\{30B15818-E110-4527-9C05-46ACE5A3460D} (Adware.Hotbar) -> Succesvol in quarantaine geplaatst en verwijderd. HKCR\SeekmoAX.UserProfiles.1 (Adware.Hotbar) -> Succesvol in quarantaine geplaatst en verwijderd. HKCR\SeekmoAX.UserProfiles (Adware.Hotbar) -> Succesvol in quarantaine geplaatst en verwijderd. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{90D9E343-D350-44BA-9329-1AA35B038657} (Adware.Hotbar) -> Succesvol in quarantaine geplaatst en verwijderd. HKCR\CLSID\{E8BDFF85-F8C2-4281-8669-31253E646518} (Adware.Hotbar) -> Succesvol in quarantaine geplaatst en verwijderd. HKCR\SeekmoAX.ClientDetector.1 (Adware.Hotbar) -> Succesvol in quarantaine geplaatst en verwijderd. HKCR\SeekmoAX.ClientDetector (Adware.Hotbar) -> Succesvol in quarantaine geplaatst en verwijderd. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{E8BDFF85-F8C2-4281-8669-31253E646518} (Adware.Hotbar) -> Succesvol in quarantaine geplaatst en verwijderd. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{E8BDFF85-F8C2-4281-8669-31253E646518} (Adware.Hotbar) -> Succesvol in quarantaine geplaatst en verwijderd. HKCR\SeekmoAx.Info (Adware.Seekmo) -> Succesvol in quarantaine geplaatst en verwijderd. HKCR\SeekmoAx.Info.1 (Adware.Seekmo) -> Succesvol in quarantaine geplaatst en verwijderd. HKCU\SOFTWARE\QZAIB7KITK (Trojan.FakeAlert) -> Succesvol in quarantaine geplaatst en verwijderd. HKCU\SOFTWARE\Seekmo (Adware.Seekmo) -> Succesvol in quarantaine geplaatst en verwijderd. HKCU\SOFTWARE\seekmosa (Adware.Seekmo) -> Succesvol in quarantaine geplaatst en verwijderd. HKCU\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Succesvol in quarantaine geplaatst en verwijderd. HKCU\Software\M5T8QL3YW3 (Trojan.FakeAlert) -> Succesvol in quarantaine geplaatst en verwijderd. HKLM\SOFTWARE\Seekmo (Adware.Seekmo) -> Succesvol in quarantaine geplaatst en verwijderd. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SeekmoSA (Adware.Seekmo) -> Succesvol in quarantaine geplaatst en verwijderd. HKLM\System\CurrentControlSet\Services\SSHNAS (Trojan.Renos) -> Succesvol in quarantaine geplaatst en verwijderd. Registerwaarden gedetecteerd: 1 HKLM\SOFTWARE\Mozilla\Firefox\extensions|Seekmo@Seekmo.com (Adware.SeekMo) -> Data: C:\Program Files\Seekmo\bin\15.0.8.0\firefox\extensions -> Succesvol in quarantaine geplaatst en verwijderd. Registerdata gedetecteerd: 0 (Geen kwaadaardige objecten gedetecteerd) Mappen gedetecteerd: 10 C:\Documents and Settings\All Users\Application Data\2ACA5CC3-0F83-453D-A079-1076FE1A8B65 (Adware.Seekmo) -> Succesvol in quarantaine geplaatst en verwijderd. C:\Documents and Settings\All Users\Application Data\Seekmo (Adware.Seekmo) -> Succesvol in quarantaine geplaatst en verwijderd. C:\Documents and Settings\All Users\Application Data\SeekmoSA (Adware.Seekmo) -> Succesvol in quarantaine geplaatst en verwijderd. C:\Program Files\Seekmo (Adware.180Solutions) -> Succesvol in quarantaine geplaatst en verwijderd. C:\Program Files\Seekmo\bin (Adware.180Solutions) -> Succesvol in quarantaine geplaatst en verwijderd. C:\Program Files\Seekmo\bin\15.0.8.0 (Adware.180Solutions) -> Succesvol in quarantaine geplaatst en verwijderd. C:\Program Files\Seekmo\bin\15.0.8.0\firefox (Adware.180Solutions) -> Succesvol in quarantaine geplaatst en verwijderd. C:\Program Files\Seekmo\bin\15.0.8.0\firefox\extensions (Adware.180Solutions) -> Succesvol in quarantaine geplaatst en verwijderd. C:\Program Files\Seekmo\bin\15.0.8.0\firefox\extensions\plugins (Adware.180Solutions) -> Succesvol in quarantaine geplaatst en verwijderd. C:\Documents and Settings\All Users\Menu Start\Programma's\Seekmo (Adware.Seekmo) -> Succesvol in quarantaine geplaatst en verwijderd. Bestanden gedetecteerd: 18 C:\Program Files\Seekmo\bin\15.0.8.0\SeekmoSAAX.dll (Adware.Hotbar) -> Succesvol in quarantaine geplaatst en verwijderd. C:\Program Files\Mozilla Firefox\plugins\npclntax_SeekmoSA.dll (Adware.SeekMo) -> Succesvol in quarantaine geplaatst en verwijderd. C:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Succesvol in quarantaine geplaatst en verwijderd. C:\WINDOWS\Tasks\{8C3FDD81-7AE0-4605-A46A-2488B179F2A3}.job (Trojan.Downloader) -> Succesvol in quarantaine geplaatst en verwijderd. C:\Documents and Settings\All Users\Application Data\Seekmo\blackdomain.list (Adware.Seekmo) -> Succesvol in quarantaine geplaatst en verwijderd. C:\Documents and Settings\All Users\Application Data\SeekmoSA\SeekmoSA.dat (Adware.Seekmo) -> Succesvol in quarantaine geplaatst en verwijderd. C:\Documents and Settings\All Users\Application Data\SeekmoSA\SeekmoSAAbout.mht (Adware.Seekmo) -> Succesvol in quarantaine geplaatst en verwijderd. C:\Documents and Settings\All Users\Application Data\SeekmoSA\SeekmoSAau.dat (Adware.Seekmo) -> Succesvol in quarantaine geplaatst en verwijderd. C:\Documents and Settings\All Users\Application Data\SeekmoSA\SeekmoSAEULA.mht (Adware.Seekmo) -> Succesvol in quarantaine geplaatst en verwijderd. C:\Documents and Settings\All Users\Application Data\SeekmoSA\SeekmoSA_kyf.dat (Adware.Seekmo) -> Succesvol in quarantaine geplaatst en verwijderd. C:\Program Files\Seekmo\bin\15.0.8.0\copyright.txt (Adware.180Solutions) -> Succesvol in quarantaine geplaatst en verwijderd. C:\Program Files\Seekmo\bin\15.0.8.0\SeekmoSA.exe (Adware.180Solutions) -> Succesvol in quarantaine geplaatst en verwijderd. C:\Program Files\Seekmo\bin\15.0.8.0\SeekmoSAHook.dll (Adware.180Solutions) -> Succesvol in quarantaine geplaatst en verwijderd. C:\Program Files\Seekmo\bin\15.0.8.0\SeekmoUninstaller.exe (Adware.180Solutions) -> Succesvol in quarantaine geplaatst en verwijderd. C:\Program Files\Seekmo\bin\15.0.8.0\firefox\extensions\install.rdf (Adware.180Solutions) -> Succesvol in quarantaine geplaatst en verwijderd. C:\Program Files\Seekmo\bin\15.0.8.0\firefox\extensions\plugins\npclntax_SeekmoSA.dll (Adware.180Solutions) -> Succesvol in quarantaine geplaatst en verwijderd. C:\Documents and Settings\All Users\Menu Start\Programma's\Seekmo\Seekmo Customer Support Center.lnk (Adware.Seekmo) -> Succesvol in quarantaine geplaatst en verwijderd. C:\Documents and Settings\All Users\Menu Start\Programma's\Seekmo\Seekmo Uninstall Instructions.lnk (Adware.Seekmo) -> Succesvol in quarantaine geplaatst en verwijderd. (einde)