ArchiveData(auto-quarantine- 2005-07-02 23-45-54.bckp)
Referencefile : SE1R51 21.06.2005
======================================================
MRU LIST
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[0]=MRU FileReference : C:\Documents and Settings\Owner\recent\wiadebug.lnk
obj[1]=MRU FileReference : C:\Documents and Settings\Owner\recent\wiaservc.lnk
obj[2]=MRU FileReference : C:\Documents and Settings\Owner\recent\WINDOWS.lnk
obj[4]=MRU RegReference : S-1-5-21-3852222622-2437969446-162025716-1003\software\microsoft\windows\currentversion\explorer\recentdocs\Folder
obj[5]=MRU RegReference : S-1-5-21-3852222622-2437969446-162025716-1003\software\microsoft\internet explorer\typedurls
obj[3]=MRU RegReference : S-1-5-21-3852222622-2437969446-162025716-1003\software\microsoft\windows\currentversion\explorer\recentdocs\.log
obj[6]=MRU RegReference : S-1-5-21-3852222622-2437969446-162025716-1003\software\microsoft\windows media\wmsdk\general computername
VX2
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[5]=Process : C:\WINDOWS\system32\DrPMon.dll
obj[7]=RegValue : S-1-5-21-3852222622-2437969446-162025716-1003\software\aurora "AUC3n5trMsgSDisp"
obj[8]=RegValue : S-1-5-21-3852222622-2437969446-162025716-1003\software\aurora "AUs3t5icky1S"
obj[9]=RegValue : S-1-5-21-3852222622-2437969446-162025716-1003\software\aurora "AUs3t5icky2S"
obj[10]=RegValue : S-1-5-21-3852222622-2437969446-162025716-1003\software\aurora "AUs3t5icky3S"
obj[11]=RegValue : S-1-5-21-3852222622-2437969446-162025716-1003\software\aurora "AUs3t5icky4S"
obj[12]=RegValue : S-1-5-21-3852222622-2437969446-162025716-1003\software\aurora "AUC1o3d5eOfSFinalAd"
obj[13]=RegValue : S-1-5-21-3852222622-2437969446-162025716-1003\software\aurora "AUT3i5m7eOfSFinalAd"
obj[14]=RegValue : S-1-5-21-3852222622-2437969446-162025716-1003\software\aurora "AUD3s5tSSEnd"
obj[15]=RegValue : S-1-5-21-3852222622-2437969446-162025716-1003\software\aurora "AU3N5a7tionSCode"
obj[16]=RegValue : S-1-5-21-3852222622-2437969446-162025716-1003\software\aurora "AUP3D5om"
obj[17]=RegValue : S-1-5-21-3852222622-2437969446-162025716-1003\software\aurora "AUT3h5rshSCheckSIn"
obj[18]=RegValue : S-1-5-21-3852222622-2437969446-162025716-1003\software\aurora "AUT3h5rshSMots"
obj[19]=RegValue : S-1-5-21-3852222622-2437969446-162025716-1003\software\aurora "AUM3o5deSSync"
obj[20]=RegValue : S-1-5-21-3852222622-2437969446-162025716-1003\software\aurora "AUI3n5ProgSCab"
obj[21]=RegValue : S-1-5-21-3852222622-2437969446-162025716-1003\software\aurora "AUI3n5ProgSEx"
obj[22]=RegValue : S-1-5-21-3852222622-2437969446-162025716-1003\software\aurora "AUI3n5ProgSLstest"
obj[23]=RegValue : S-1-5-21-3852222622-2437969446-162025716-1003\software\aurora "AUB3D5om"
obj[24]=RegValue : S-1-5-21-3852222622-2437969446-162025716-1003\software\aurora "AUE3v5nt"
obj[25]=RegValue : S-1-5-21-3852222622-2437969446-162025716-1003\software\aurora "AUT3h5rshSBath"
obj[26]=RegValue : S-1-5-21-3852222622-2437969446-162025716-1003\software\aurora "AUT3h5rshSysSInf"
obj[27]=RegValue : S-1-5-21-3852222622-2437969446-162025716-1003\software\aurora "AUL3n5Title"
obj[28]=RegValue : S-1-5-21-3852222622-2437969446-162025716-1003\software\aurora "AUC3u5rrentSMode"
obj[29]=RegValue : S-1-5-21-3852222622-2437969446-162025716-1003\software\aurora "AUC3n5tFyl"
obj[30]=RegValue : S-1-5-21-3852222622-2437969446-162025716-1003\software\aurora "AUI3g5noreS"
obj[31]=RegValue : S-1-5-21-3852222622-2437969446-162025716-1003\software\aurora "AUL3a5stSSChckin"
obj[55]=Regkey : system\currentcontrolset\control\print\monitors\zepmon
obj[56]=Regkey : system\controlset001\control\print\monitors\zepmon
obj[62]=File : C:\WINDOWS\qjktejtes.exe
obj[65]=File : C:\WINDOWS\System32\drpmon.dll
POSSIBLE BROWSER HIJACK ATTEMPT
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[32]=Regkey : Software\Microsoft\Windows\CurrentVersion\Uninstall\abi-1
obj[33]=RegValue : Software\Microsoft\Windows\CurrentVersion\Uninstall\abi-1 "URLInfoAbout"
obj[34]=RegValue : Software\Microsoft\Windows\CurrentVersion\Uninstall\abi-1 "Publisher"
obj[35]=RegValue : Software\Microsoft\Windows\CurrentVersion\Uninstall\abi-1 "HelpLink"
obj[36]=RegValue : Software\Microsoft\Windows\CurrentVersion\Uninstall\abi-1 "Contact"
TRACKING COOKIE
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[37]=IECache Entry : Cookie:[email protected]/
obj[38]=IECache Entry : Cookie:[email protected]/
obj[39]=IECache Entry : Cookie:[email protected]/
obj[40]=IECache Entry : Cookie:[email protected]/
obj[41]=IECache Entry : Cookie:[email protected]/
obj[42]=IECache Entry : Cookie:[email protected]/
obj[43]=IECache Entry : Cookie:[email protected]/
obj[44]=IECache Entry : Cookie:[email protected]/
obj[45]=IECache Entry : Cookie:[email protected]/
obj[46]=IECache Entry : Cookie:[email protected]/
obj[47]=IECache Entry : Cookie:[email protected]/
obj[48]=IECache Entry : Cookie:[email protected]/
obj[49]=IECache Entry : Cookie:[email protected]/
obj[50]=IECache Entry : Cookie:[email protected]/cgi-bin
obj[51]=IECache Entry : Cookie:[email protected]/
obj[52]=IECache Entry : Cookie:[email protected]/
obj[53]=IECache Entry : Cookie:[email protected]/
obj[54]=IECache Entry : Cookie:[email protected]/
IMISERVER IEPLUGIN
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[57]=Regkey : remove
obj[58]=Regkey : software\intexp
obj[59]=RegValue : software\intexp "Version"
obj[60]=RegValue : software\intexp "bid"
obj[61]=RegValue : software\microsoft\internet explorer\toolbar "{2CDE1A7D-A478-4291-BF31-E1B4C16F92EB}"
obj[63]=File : C:\WINDOWS\systb.dll
obj[64]=File : C:\WINDOWS\tdtb.exe
obj[66]=File : C:\WINDOWS\redir.txt
obj[67]=File : C:\WINDOWS\wupdt.exe
OTHER
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[68]=File : C:\WINDOWS\prefetch\QJKTEJTES.EXE-361DEEE4.pf
obj[69]=File : C:\WINDOWS\prefetch\TDTB.EXE-241CB785.pf
obj[70]=File : C:\WINDOWS\prefetch\WUPDT.EXE-1C9254FE.pf
If you need any other information, please let me know.
Edited by needhelp07, 03 July 2005 - 11:47 PM.