i have had problems with a trojon (identified originally by Norton). I ran ad-ware a few days ago, and a list of 99 items came up. Being new to this sort of problem I quaratined everything. i'm not sure if this was the right thing to do. Since then I have an error message when I start -"p2esocks_1016.dll"
Have I quaratined more than I should or are there still problems? I tried to run Adware again but without success.
For now here is my quarantine list. Any ideas, hints please!
Flybynight
ArchiveData(auto-quarantine- 2005-04-21 12-14-08.bckp)
Referencefile : SE1R40 20.04.2005
======================================================
FINDWHATEVERNOW
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[0]=Process : C:\windows\system32\sncntr.exe
WINK
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[1]=Process : C:\windows\system32\evthtm.exe
obj[22]=Regkey : software\microsoft\windows\currentversion\uninstall\evthtm
obj[23]=RegValue : software\microsoft\windows\currentversion\uninstall\evthtm "UninstallString"
obj[24]=RegValue : software\microsoft\windows\currentversion\uninstall\evthtm "DisplayName"
obj[27]=Regkey : S-1-5-21-2847657936-2584176199-1113988166-1005\software\vinfo\evthtm
obj[28]=RegValue : S-1-5-21-2847657936-2584176199-1113988166-1005\software\vinfo\evthtm "Info"
obj[29]=RegValue : S-1-5-21-2847657936-2584176199-1113988166-1005\software\vinfo\evthtm "LastWNK"
obj[30]=RegValue : S-1-5-21-2847657936-2584176199-1113988166-1005\software\vinfo\evthtm "DaytimeDocID"
obj[31]=RegValue : S-1-5-21-2847657936-2584176199-1113988166-1005\software\vinfo\evthtm "DaytimeDocTime"
obj[32]=Regkey : S-1-5-21-2847657936-2584176199-1113988166-1009\software\vinfo\evthtm
obj[33]=RegValue : S-1-5-21-2847657936-2584176199-1113988166-1009\software\vinfo\evthtm "Info"
obj[54]=RegValue : software\microsoft\windows\currentversion\run "EvtHtm"
obj[92]=File : C:\WINDOWS\system32\evthtm.exe
DIALER
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[2]=Regkey : clsid\{469c7080-8ec8-43a6-ad97-45848113743c}
obj[87]=File : C:\WINDOWS\system32\eglivecam_1028.dll
obj[89]=File : C:\WINDOWS\system32\nethv32.dll
DIALPASS
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[3]=Regkey : interface\{a58f3d09-4543-4396-8be7-105f14dd6ed5}
obj[4]=RegValue : interface\{a58f3d09-4543-4396-8be7-105f14dd6ed5} ""
obj[5]=Regkey : interface\{3947ac1d-db09-4353-bbcc-55b97f5035ef}
obj[6]=RegValue : interface\{3947ac1d-db09-4353-bbcc-55b97f5035ef} ""
obj[93]=File : C:\WINDOWS\system32\p2esocks_1016.dll
WIN32.ADVERTS.TROJANDOWNLOADER
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[7]=Regkey : clsid\{00000000-0000-0000-0000-000000000001}
obj[55]=Regkey : software\primesoft
obj[56]=Regkey : software\program info
obj[57]=RegValue : software\program info "ClientID"
obj[58]=RegValue : software\program info "SSET"
obj[59]=Regkey : software\program data
obj[60]=RegValue : software\program data "SSET"
obj[61]=Regkey : software\microsoft\windows\currentversion\uninstall\sp2ctr
obj[62]=RegValue : software\microsoft\windows\currentversion\uninstall\sp2ctr "UninstallString"
obj[63]=RegValue : software\microsoft\windows\currentversion\uninstall\sp2ctr "DisplayName"
obj[64]=RegValue : software\microsoft\windows\currentversion\run "sp2ctr"
WIN32.WINTRIM.TROJAN.B
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[8]=Regkey : egcomservice.egcomsvc
obj[9]=RegValue : egcomservice.egcomsvc ""
obj[10]=Regkey : egcomservice.egcomsvc.1
obj[11]=RegValue : egcomservice.egcomsvc.1 ""
COULOMB DIALER
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[12]=Regkey : S-1-5-21-2847657936-2584176199-1113988166-1005\software\coulomb
obj[13]=RegValue : S-1-5-21-2847657936-2584176199-1113988166-1005\software\coulomb "Location"
obj[16]=Regkey : software\microsoft\windows\currentversion\uninstall\hardcore
obj[17]=RegValue : software\microsoft\windows\currentversion\uninstall\hardcore "DisplayName"
obj[18]=RegValue : software\microsoft\windows\currentversion\uninstall\hardcore "UninstallString"
obj[19]=RegValue : software\microsoft\windows\currentversion\uninstall\hardcore "DisplayIcon"
HOLYSTIC-DIALER
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[14]=Regkey : S-1-5-21-2847657936-2584176199-1113988166-1005\software\holistyc
obj[15]=RegValue : S-1-5-21-2847657936-2584176199-1113988166-1005\software\holistyc "country"
obj[25]=Regkey : S-1-5-21-2847657936-2584176199-1113988166-1005\\software\holistyc
obj[26]=RegValue : S-1-5-21-2847657936-2584176199-1113988166-1005\\software\holistyc "country"
obj[65]=Folder : C:\WINDOWS\Icons
obj[94]=File : C:\WINDOWS\icons\Hol326.ico
DIALER.SCOM
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[20]=Regkey : S-1-5-21-2847657936-2584176199-1113988166-1005\software\scom\dialers
obj[21]=Regkey : software\scom\dialers
obj[66]=Regkey : software\scom
MAGICCONTROL
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[34]=RegValue : S-1-5-21-2847657936-2584176199-1113988166-1005\software\microsoft\windows\currentversion\run "mslagent"
obj[35]=RegValue : S-1-5-21-2847657936-2584176199-1113988166-1009\software\microsoft\windows\currentversion\run "mslagent"
obj[67]=Regkey : software\microsoft\windows\currentversion\uninstall\mslagent
obj[68]=RegValue : software\microsoft\windows\currentversion\uninstall\mslagent "UninstallString"
obj[69]=RegValue : software\microsoft\windows\currentversion\uninstall\mslagent "DisplayName"
obj[70]=RegValue : software\microsoft\windows\currentversion\run "mslagent"
obj[71]=Folder : C:\WINDOWS\mslagent
TRACKING COOKIE
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[36]=IECache Entry : Cookie:harolds [email protected]/
obj[37]=IECache Entry : Cookie:harolds [email protected]/
obj[38]=IECache Entry : Cookie:harolds [email protected]/
obj[39]=IECache Entry : Cookie:harolds [email protected]/
obj[40]=IECache Entry : Cookie:harolds [email protected]/
obj[41]=IECache Entry : Cookie:harolds [email protected]/
obj[42]=IECache Entry : Cookie:harolds [email protected]/
obj[43]=IECache Entry : Cookie:harolds [email protected]/
obj[44]=IECache Entry : Cookie:harolds [email protected]/
obj[45]=IECache Entry : Cookie:harolds [email protected]/
obj[46]=IECache Entry : Cookie:harolds [email protected]/
obj[47]=IECache Entry : C:\Documents and Settings\Friend.SNNECCI\Cookies\friend@atdmt[2].txt
obj[48]=IECache Entry : C:\Documents and Settings\Friend.SNNECCI\Cookies\friend@doubleclick[2].txt
obj[49]=IECache Entry : C:\Documents and Settings\Harolds Place\Local Settings\Temp\Cookies\harolds place@180solutions[1].txt
obj[50]=IECache Entry : C:\Documents and Settings\Harolds Place\Local Settings\Temp\Cookies\harolds [email protected][1].txt
obj[51]=IECache Entry : C:\Documents and Settings\Lisa\Cookies\lisa@atdmt[2].txt
obj[52]=IECache Entry : C:\Documents and Settings\Lisa\Cookies\lisa@tribalfusion[1].txt
REDIRECTED HOSTFILE ENTRY
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[53]=Hosts file : 12.129.205.209 search.netscape.com12.129.205.209
VX2
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[72]=Regkey : software\vendor\xml
obj[73]=RegValue : software\vendor\xml ""
obj[74]=Regkey : software\vendor
obj[75]=RegValue : software\microsoft\internet explorer\toolbar\webbrowser "{0E5CBF21-D15F-11D0-8301-00AA005B4383}"
obj[76]=RegValue : software\microsoft\internet explorer\main\featurecontrol\feature_window_restrictions "iexplore.exe"
obj[79]=File : C:\Documents and Settings\Harolds Place\Local Settings\Temp\alchem.cab
obj[80]=File : C:\Documents and Settings\Harolds Place\Local Settings\Temp\alchem.exe
obj[81]=File : C:\Documents and Settings\Harolds Place\Local Settings\Temp\THI2883.tmp\twaintec.cab
obj[82]=File : C:\Documents and Settings\Harolds Place\Local Settings\Temp\THI580A.tmp\twaintec.cab
obj[86]=File : C:\WINDOWS\preInsTT.exe
obj[95]=File : C:\WINDOWS\inf\twaintec.inf
obj[96]=File : C:\WINDOWS\inf\twaintec.PNF
EUNIVERSE
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[77]=Folder : C:\Program Files\IncrediFind
obj[78]=Folder : C:\Program Files\incredifind\BHO
obj[84]=File : C:\Program Files\IncrediFind\BHO\IncFindBHO.dll
obj[85]=File : C:\updaterInstall_112.exe
obj[90]=File : C:\WINDOWS\system32\setup_incred_4.exe
obj[97]=File : C:\Program Files\incredifind\bho\date.txt
I-LOOKUP
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[83]=File : C:\install.cab
NETPAL
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[88]=File : C:\WINDOWS\system32\lstb4drc.exe
obj[98]=File : C:\WINDOWS\system32\lstb4drc.dll
SAHAGENT
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[91]=File : C:\WINDOWS\system32\SHAgentNew.dll
OTHER
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[99]=File : C:\WINDOWS\prefetch\EVTHTM.EXE-0542BAC5.pf