hi
hi,
adaware scan is completed. it removed some 153 files.
this is its log report.
ArchiveData(auto-quarantine- 2005-03-17 23-16-49.bckp)
Referencefile : SE1R33 16.03.2005
======================================================
VX2
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[0]=Process : C:\WINDOWS\BTGrab.dll
obj[1]=Process : C:\windows\system32\vmhedn.exe
obj[2]=Process : C:\WINDOWS\BTGrab.dll
obj[68]=Regkey : btgrabdll.btgrabdllobj.1
obj[69]=RegValue : btgrabdll.btgrabdllobj.1 ""
obj[70]=Regkey : btgrabdll.btgrabdllobj
obj[71]=RegValue : btgrabdll.btgrabdllobj ""
obj[72]=Regkey : clsid\{00000000-f09c-02b4-6ec2-ad0300000000}
obj[73]=RegValue : clsid\{00000000-f09c-02b4-6ec2-ad0300000000} ""
obj[74]=Regkey : typelib\{8e0d8965-b97b-468d-8306-a05929e439c1}
obj[75]=Regkey : \interface\{59ebb576-ceb0-42fa-9917-da6254a275ad}
obj[76]=RegValue : \interface\{59ebb576-ceb0-42fa-9917-da6254a275ad} ""
obj[77]=Regkey : software\microsoft\windows\currentversion\explorer\browser helper objects\{00000000-f09c-02b4-6ec2-ad0300000000}
obj[87]=RegValue : Software\Microsoft\Windows\CurrentVersion\Run "vmhedn"
obj[95]=RegValue : software\microsoft\internet explorer\toolbar\webbrowser "{0E5CBF21-D15F-11D0-8301-00AA005B4383}"
obj[96]=RegValue : software\microsoft\internet explorer\main\featurecontrol\feature_window_restrictions "iexplore.exe"
obj[124]=File : c:\windows\system32\vmhedn.exe
obj[140]=File : C:\WINDOWS\BTGrab.dll
180SOLUTIONS
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[3]=Regkey : S-1-5-21-2703311569-2743505272-3454667343-1003\software\180solutions\msbb
obj[4]=RegValue : S-1-5-21-2703311569-2743505272-3454667343-1003\software\180solutions\msbb "last_conn_h"
obj[5]=RegValue : S-1-5-21-2703311569-2743505272-3454667343-1003\software\180solutions\msbb "last_conn_l"
obj[6]=RegValue : S-1-5-21-2703311569-2743505272-3454667343-1003\software\180solutions\msbb "we"
obj[7]=RegValue : S-1-5-21-2703311569-2743505272-3454667343-1003\software\180solutions\msbb "TimeOffset"
obj[8]=Regkey : software\180solutions\msbb
obj[9]=RegValue : software\180solutions\msbb "did"
obj[10]=RegValue : software\180solutions\msbb "duid"
obj[11]=RegValue : software\180solutions\msbb "partner_id"
obj[12]=RegValue : software\180solutions\msbb "product_id"
obj[13]=Regkey : S-1-5-21-2703311569-2743505272-3454667343-1003\software\180solutions
obj[14]=Regkey : software\180solutions
obj[97]=Regkey : software\180solutions
obj[129]=File : C:\System Volume Information\_restore{BD0E40D2-3674-40FC-BA13-3F1DB772E671}\RP72\A0033095.exe
obj[130]=File : C:\System Volume Information\_restore{BD0E40D2-3674-40FC-BA13-3F1DB772E671}\RP72\A0033096.exe
obj[131]=File : C:\System Volume Information\_restore{BD0E40D2-3674-40FC-BA13-3F1DB772E671}\RP72\A0033097.exe
obj[132]=File : C:\System Volume Information\_restore{BD0E40D2-3674-40FC-BA13-3F1DB772E671}\RP72\A0033098.exe
obj[135]=File : C:\System Volume Information\_restore{BD0E40D2-3674-40FC-BA13-3F1DB772E671}\RP72\A0033112.exe
obj[136]=File : C:\System Volume Information\_restore{BD0E40D2-3674-40FC-BA13-3F1DB772E671}\RP72\A0033113.dll
obj[137]=File : C:\System Volume Information\_restore{BD0E40D2-3674-40FC-BA13-3F1DB772E671}\RP72\A0033114.exe
obj[138]=File : C:\System Volume Information\_restore{BD0E40D2-3674-40FC-BA13-3F1DB772E671}\RP81\A0034565.exe
obj[139]=File : C:\System Volume Information\_restore{BD0E40D2-3674-40FC-BA13-3F1DB772E671}\RP81\A0034627.exe
ALTNETBDE
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[15]=Regkey : software\classes\adm4.adm4
obj[16]=RegValue : software\classes\adm4.adm4 ""
obj[17]=Regkey : software\classes\adm25.adm25
obj[18]=RegValue : software\classes\adm25.adm25 ""
obj[19]=Regkey : software\classes\adm4.adm4.1
obj[20]=RegValue : software\classes\adm4.adm4.1 ""
obj[21]=Regkey : software\classes\adm25.adm25.1
obj[22]=RegValue : software\classes\adm25.adm25.1 ""
obj[23]=Regkey : software\classes\appid\adm.exe
obj[24]=RegValue : software\classes\appid\adm.exe "AppID"
obj[25]=Regkey : software\classes\appid\altnet signing module.exe
obj[26]=RegValue : software\classes\appid\altnet signing module.exe "AppID"
CLARIA
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[27]=Regkey : clsid\{21ffb6c0-0da1-11d5-a9d5-00500413153c}
obj[28]=RegValue : clsid\{21ffb6c0-0da1-11d5-a9d5-00500413153c} "uets"
obj[29]=RegValue : clsid\{21ffb6c0-0da1-11d5-a9d5-00500413153c} "GEF"
obj[30]=RegValue : clsid\{21ffb6c0-0da1-11d5-a9d5-00500413153c} "GMG"
obj[31]=RegValue : clsid\{21ffb6c0-0da1-11d5-a9d5-00500413153c} "GMI"
obj[32]=RegValue : clsid\{21ffb6c0-0da1-11d5-a9d5-00500413153c} "LastInstall"
obj[33]=RegValue : clsid\{21ffb6c0-0da1-11d5-a9d5-00500413153c} "PAK"
obj[34]=RegValue : clsid\{21ffb6c0-0da1-11d5-a9d5-00500413153c} "SSeq"
obj[35]=RegValue : clsid\{21ffb6c0-0da1-11d5-a9d5-00500413153c} "SEvt"
obj[36]=Regkey : software\gator.com
obj[98]=Regkey : .default\software\microsoft\systemcertificates\trustedpublisher\ctls
obj[99]=Regkey : .default\software\microsoft\systemcertificates\trustedpublisher\crls
obj[144]=File : C:\WINDOWS\GatorPdpSetup.log
obj[145]=File : C:\WINDOWS\GatorUninstaller_cme.log
obj[146]=File : C:\WINDOWS\GatorUninstaller_cme_u.log
DYFUCA
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[37]=Regkey : typelib\{40b1d454-9ca4-43cc-86aa-cb175eac52fb}
obj[38]=Regkey : interface\{1c01d150-91a4-4de0-9bf8-a35d1bdf1001}
obj[39]=RegValue : interface\{1c01d150-91a4-4de0-9bf8-a35d1bdf1001} ""
obj[40]=Regkey : dyfuca_bh.bhobj.1
obj[41]=RegValue : dyfuca_bh.bhobj.1 ""
obj[42]=Regkey : dyfuca_bh.bhobj
obj[43]=RegValue : dyfuca_bh.bhobj ""
obj[44]=Regkey : clsid\{00000010-6f7d-442c-93e3-4a4827c2e4c8}
obj[45]=RegValue : clsid\{00000010-6f7d-442c-93e3-4a4827c2e4c8} ""
obj[46]=Regkey : S-1-5-21-2703311569-2743505272-3454667343-1003\software\avenue media
obj[47]=Regkey : S-1-5-21-2703311569-2743505272-3454667343-1003\software\policies\avenue media
obj[48]=Regkey : software\microsoft\windows\currentversion\uninstall\dyfuca
obj[53]=Regkey : software\avenue media
obj[54]=Regkey : software\microsoft\windows\currentversion\explorer\browser helper objects\{00000010-6f7d-442c-93e3-4a4827c2e4c8}
obj[55]=Regkey : software\policies\avenue media
obj[86]=RegValue : software\microsoft\windows\currentversion\run "Internet Optimizer"
obj[100]=Regkey : software\microsoft\windows\currentversion\policies\ameopt
obj[101]=Regkey : software\microsoft\windows\currentversion\uninstall\kapabout
obj[102]=RegValue : software\microsoft\windows\currentversion\uninstall\kapabout "Comment"
obj[103]=RegValue : software\microsoft\windows\currentversion\uninstall\kapabout "DComment"
obj[104]=Regkey : software\microsoft\windows\currentversion\uninstall\rotue
SAHAGENT
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[56]=Regkey : interface\{4828c95f-c5db-4ab6-a945-8d8ec44b98a8}
obj[57]=RegValue : interface\{4828c95f-c5db-4ab6-a945-8d8ec44b98a8} ""
obj[58]=Regkey : interface\{4e570f74-deee-4fcf-b960-feefa4b8c6fc}
obj[59]=RegValue : interface\{4e570f74-deee-4fcf-b960-feefa4b8c6fc} ""
obj[60]=Regkey : software\vgroup
WINFAVORITES
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[61]=Regkey : bridge.brdg
obj[62]=RegValue : bridge.brdg ""
obj[63]=Regkey : bridge.brdg.1
obj[64]=RegValue : bridge.brdg.1 ""
obj[65]=Regkey : clsid\{9c691a33-7dda-4c2f-be4c-c176083f35cf}
obj[66]=RegValue : clsid\{9c691a33-7dda-4c2f-be4c-c176083f35cf} ""
obj[67]=Regkey : typelib\{ddaf2479-6f00-4599-998a-3ed75686c6d0}
obj[105]=Regkey : interface\{4fdbdbad-fefe-4c4c-9cc1-1181052afb12}
obj[106]=RegValue : interface\{4fdbdbad-fefe-4c4c-9cc1-1181052afb12} ""
BARGAINBUDDY
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[78]=RegValue : software\exactutil "PartnerID"
obj[79]=RegValue : software\exactutil "UtilFolder"
obj[80]=RegValue : software\exactutil "PartnerName"
obj[81]=RegValue : software\exactutil "FirstHit"
obj[82]=RegValue : software\exactutil "BuildNumber"
obj[83]=RegValue : software\exactutil "UninstallUrl"
obj[84]=RegValue : software\exactutil "UniqueKeyUrl"
obj[85]=RegValue : software\exactutil "FirstHitUrl"
obj[107]=Regkey : software\exactutil
obj[108]=RegValue : software\exactutil "UniqueKey"
obj[109]=RegValue : software\exactutil "System"
obj[110]=RegValue : software\exactutil "InstallOccurUrl"
obj[111]=RegValue : software\exactutil "AlreadyInstalledUrl"
obj[112]=RegValue : software\exactutil "NewPartnerName"
obj[113]=RegValue : software\exactutil "PrevBBBuildNumber"
obj[114]=RegValue : software\exactutil "UninstalledSystem"
obj[125]=File : C:\System Volume Information\_restore{BD0E40D2-3674-40FC-BA13-3F1DB772E671}\RP72\A0033088.exe
obj[126]=File : C:\System Volume Information\_restore{BD0E40D2-3674-40FC-BA13-3F1DB772E671}\RP72\A0033089.exe
obj[127]=File : C:\System Volume Information\_restore{BD0E40D2-3674-40FC-BA13-3F1DB772E671}\RP72\A0033091.exe
obj[128]=File : C:\System Volume Information\_restore{BD0E40D2-3674-40FC-BA13-3F1DB772E671}\RP72\A0033093.vxd
obj[134]=File : C:\System Volume Information\_restore{BD0E40D2-3674-40FC-BA13-3F1DB772E671}\RP72\A0033103.exe
obj[143]=File : C:\WINDOWS\system32\instsrv.exe
obj[147]=File : C:\WINDOWS\system32\bbchk.exe
obj[148]=File : C:\WINDOWS\system32\BBInstaller.exe
obj[149]=File : C:\WINDOWS\system32\vx0.nls
obj[150]=File : C:\WINDOWS\system32\exclean.exe
obj[151]=File : C:\WINDOWS\system32\netut80ex.vxd
TRACKING COOKIE
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[88]=IECache Entry : Cookie
wner@bluestreak.com/
obj[89]=IECache Entry : C:\Documents and Settings\Pruthvi\Cookies\pruthvi@2o7[1].txt
obj[90]=IECache Entry : C:\Documents and Settings\Pruthvi\Cookies\pruthvi@atdmt[2].txt
obj[91]=IECache Entry : C:\Documents and Settings\Pruthvi\Cookies\pruthvi@doubleclick[1].txt
obj[92]=IECache Entry : C:\Documents and Settings\Pruthvi\Cookies\pruthvi@ehg-oreilly.hitbox[2].txt
obj[93]=IECache Entry : C:\Documents and Settings\Pruthvi\Cookies\pruthvi@hitbox[1].txt
obj[94]=IECache Entry : C:\Documents and Settings\Pruthvi\Cookies\pruthvi@zedo[2].txt
WINDUPDATES
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[115]=Regkey : system\currentcontrolset\services\zesoft
obj[116]=RegValue : system\currentcontrolset\services\zesoft "Type"
obj[117]=RegValue : system\currentcontrolset\services\zesoft "Start"
obj[118]=RegValue : system\currentcontrolset\services\zesoft "ErrorControl"
obj[119]=RegValue : system\currentcontrolset\services\zesoft "ImagePath"
obj[120]=RegValue : system\currentcontrolset\services\zesoft "DisplayName"
obj[121]=RegValue : system\currentcontrolset\services\zesoft "ObjectName"
obj[122]=RegValue : system\currentcontrolset\services\zesoft "Description"
obj[123]=Folder : C:\Program Files\Windows AdControl
obj[142]=File : C:\WINDOWS\system32\ide21201.vxd
RADS01.QUADROGRAM
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[133]=File : C:\System Volume Information\_restore{BD0E40D2-3674-40FC-BA13-3F1DB772E671}\RP72\A0033099.exe
H@TKEYSH@@K
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[141]=File : C:\WINDOWS\system32\H@tKeysH@@k.DLL
OTHER
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[152]=File : C:\WINDOWS\prefetch\VMHEDN.EXE-39456D39.pf