Open MalwareTips from your Home Screen or desktop. Follow discussions, find answers and pick up where you left off.
If you cannot find an install option, update your browser or use its bookmark option to keep MalwareTips close.
After installation, open the app and sign in. Enable push notifications in Preferences if you want alerts. On iPhone and iPad, push requires a Home Screen web app and iOS or iPadOS 16.4 or later.
Sign in to manage notificationsInstallation is optional. Your notification settings stay under your control.
HitmanPro 3.7.3.193
www.hitmanpro.com
Computer name . . . . : JOHN
Windows . . . . . . . : 6.1.1.7601.X86/2
User name . . . . . . : john\john
UAC . . . . . . . . . : Enabled
License . . . . . . . : Trial (29 days left)
Scan date . . . . . . : 2013-04-06 17:39:55
Scan mode . . . . . . : Normal
Scan duration . . . . : 3m 35s
Disk access mode . . : Direct disk access (SRB)
Cloud . . . . . . . . : Internet
Reboot . . . . . . . : No
Threats . . . . . . . : 5
Traces . . . . . . . : 64
Objects scanned . . . : 971,655
Files scanned . . . . : 16,086
Remnants scanned . . : 291,654 files / 663,915 keys
Malware _____________________________________________________________________
C:\FRST\Quarantine\BC0DE7F82B8EB5E60000BC0D2BEEB9A0\BC0DE7F82B8EB5E60000BC0D2BEEB9A0.exe -> Deleted
Size . . . . . . . : 403,968 bytes
Age . . . . . . . : 1.2 days (2013-04-05 12:37:43)
Entropy . . . . . : 7.8
SHA-256 . . . . . : DC523B45B73B3907E624A9A8A696E5AE60A74BDF18A2154F6EA4E50538C209EA
> G Data . . . . . . : Trojan.GenericKDZ.13124 (Engine A)
Fuzzy . . . . . . : 118.0
Forensic Cluster
-0.0s C:\FRST\Quarantine\BC0DE7F82B8EB5E60000BC0D2BEEB9A0\
0.0s C:\FRST\Quarantine\BC0DE7F82B8EB5E60000BC0D2BEEB9A0\BC0DE7F82B8EB5E60000BC0D2BEEB9A0.exe
0.4s C:\FRST\Quarantine\BC0DE7F82B8EB5E60000BC0D2BEEB9A0\BC0DE7F82B8EB5E60000BC0D2BEEB9A0.ico
C:\Users\john\AppData\Local\Temp\63BE.tmp.exe -> Deleted
Size . . . . . . . : 90,112 bytes
Age . . . . . . . : 1.2 days (2013-04-05 12:38:06)
Entropy . . . . . : 6.6
SHA-256 . . . . . : 150882421C66CFDD811F1D1BB59586DFC3A515DB8E46AB1E1C7697D9999CA55B
> G Data . . . . . . : Trojan.GenericKDZ.13088 (Engine A)
Fuzzy . . . . . . : 108.0
Forensic Cluster
-11.1s C:\Users\john\AppData\Local\Temp\~DF0A302CCAE8C61C4F.TMP
-8.6s C:\Users\john\AppData\Local\Temp\~DFAE477A72B87A88DE.TMP
-2.9s C:\FRST\Quarantine\s8bNAaLOnQA\
-0.1s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\navcancl[1]
0.0s C:\Users\john\AppData\Local\Temp\63BE.tmp.exe
2.1s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\ErrorPageTemplate[2]
2.3s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\errorPageStrings[2]
3.8s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\httpErrorPagesScripts[2]
3.9s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\info_48[1]
3.9s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\bullet[1]
4.0s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\background_gradient[1]
6.0s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\wpad[1].htm
7.2s C:\Users\john\AppData\Roaming\skype.dat
16.9s C:\Users\john\AppData\Local\Temp\A5EA.tmp
19.7s C:\Users\john\AppData\Local\Temp\B0D3.tmp
20.3s C:\Users\john\AppData\Local\Temp\B2F6.tmp
20.5s C:\Users\john\AppData\Local\Temp\B3C2.tmp
20.6s C:\Users\john\AppData\Local\Temp\B430.tmp
21.1s C:\Users\john\AppData\Local\Temp\B643.tmp
21.4s C:\Users\john\AppData\Local\Temp\B74D.tmp
21.5s C:\$Recycle.Bin\S-1-5-18\
21.5s C:\$Recycle.Bin\S-1-5-18\$a4e68e8294a0c01a2bae5bbd162b8937\
21.7s C:\Users\john\AppData\Local\Temp\B838.tmp
21.9s C:\Users\john\AppData\Local\Temp\B923.tmp
22.0s C:\Users\john\AppData\Local\Temp\B992.tmp
22.2s C:\Users\john\AppData\Local\Temp\BA5D.tmp
22.2s C:\Users\john\AppData\Local\Temp\BA9D.tmp
29.2s C:\Users\john\AppData\Local\Temp\D5B1.tmp
29.2s C:\Users\john\AppData\Local\Temp\D5F0.tmp
29.5s C:\Users\john\AppData\Local\Temp\D70A.tmp
29.5s C:\Users\john\AppData\Local\Temp\D71B.tmp
29.6s C:\Users\john\AppData\Local\Temp\D72B.tmp
29.7s C:\Users\john\AppData\Local\Temp\D7B9.tmp
30.1s C:\FRST\Quarantine\s8bNAaLOnQA\sKLdHp69tfw\
30.3s C:\FRST\Quarantine\s8bNAaLOnQA\Km4G89Lv1jQ.dat
30.3s C:\FRST\Quarantine\s8bNAaLOnQA\mnhslst32.dat
30.5s C:\ProgramData\IBank\
33.1s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\find7[1].htm
35.3s C:\Users\john\AppData\Local\Temp\A5EA.dir\
36.2s C:\FRST\Quarantine\s8bNAaLOnQA\wndsksi.inf
41.3s C:\Users\john\AppData\Local\Microsoft\Windows\WER\ReportArchive\AppCrash_5481.tmp.exe_b8d543b95cd550cf5d3f35083b2b04053cef5_026d050a\
41.3s C:\Users\john\AppData\Local\Microsoft\Windows\WER\ReportArchive\AppCrash_5481.tmp.exe_b8d543b95cd550cf5d3f35083b2b04053cef5_026d050a\Report.wer
43.3s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\ClickTS_loading[1].gif
44.6s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\A3NFFQC2.txt
44.8s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\searchsteam_com[1].htm
46.2s C:\Users\john\AppData\Local\Temp\184C.tmp
C:\Users\john\AppData\Local\Temp\~!#6DEB.tmp -> Deleted
Size . . . . . . . : 62,835 bytes
Age . . . . . . . : 1.2 days (2013-04-05 12:35:57)
Entropy . . . . . : 7.4
SHA-256 . . . . . : FB50CD67ED29341DA0E2313D3251D8B474024473F9F381E957FF891221BC6818
> G Data . . . . . . : Trojan.GenericKD.928949 (Engine A)
Fuzzy . . . . . . : 121.0
Forensic Cluster
-54.4s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\g=video_js&v=19[1]
-54.4s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\g=video_css&v=12[1].txt
-53.4s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\XK9IOJB0.txt
-52.8s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\18233c9d9d161d8cf1ef83e89432cdb2[1].png
-52.8s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\85cc42109e5d9395b23ead305a5b245d[1].png
-52.8s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\ga[1].js
-52.7s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\spacer[1].gif
-52.6s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\130839772_1[1].jpg
-52.6s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\myVidster_logo[1].gif
-52.6s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\logotvcopy_100x100[1].jpg
-52.6s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\1028779545_1[1].jpg
-52.6s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\bookmarklet[1].gif
-52.6s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\myVidsterPro_160x160[1].png
-52.6s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\565017705_1[1].jpg
-52.6s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\59390_sm[1].jpg
-52.4s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\rss_28[1].png
-52.4s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\1352656754_1[1].jpg
-52.4s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\39211841_1[1].jpg
-52.4s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\151165_sm[1].png
-52.3s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\96798_sm[1].png
-52.3s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\826976879_1[1].jpg
-52.2s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\767302107_1[1].jpg
-52.1s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\71038_sm[1].jpg
-51.9s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\32272410_1[1].jpg
-51.9s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\819805424_1[1].jpg
-51.9s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\184167_sm[1].png
-51.7s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\100276_sm[1].jpg
-51.7s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\61143_sm[1].jpg
-51.7s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\97214_sm[1].jpg
-51.7s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\88570_sm[1].jpg
-51.6s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\219914_sm[1].jpg
-51.6s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\1663974586_1[1].jpg
-51.6s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\318494_sm[1].jpg
-51.6s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\354270_sm[1].png
-51.6s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\974205498_1[1].jpg
-51.5s C:\Users\john\AppData\Local\Temp\A493.tmp
-50.7s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\fp[1]
-50.4s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\fp[1]
-50.4s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\5969[1].gif
-50.1s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\3YFO3EP9.txt
-50.1s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\ui-bg_inset-hard_100_fcfdfd_1x100[1].png
-48.9s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\uat_19495[1].js
-48.8s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\rum[1].js
-48.7s C:\Users\john\AppData\Roaming\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\settings.sol
-48.6s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\0UDJ31D1.txt
-48.6s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\9836[1].js
-48.1s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\uat_19497[1].js
-47.9s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\beacon[1].js
-47.9s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\emily[1].html
-47.8s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\D9LNC23H.txt
-47.3s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\ZUGLKQ44.txt
-47.0s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\tap[1].gif
-47.0s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\DNK7FUVH.txt
-46.8s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\tap[1].gif
-43.4s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\4AZ2Q1OC.txt
-41.5s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\uat_19497[1].js
-41.4s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\meld128[1].js
-41.0s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\tap[2].gif
-41.0s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\XJHRRRL2.txt
-40.8s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\WYELIKYK.txt
-39.8s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\X7VY9VNI.txt
-39.7s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\YCTAX90W.txt
-39.5s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\1YDEJX0Q.txt
-39.3s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\J01DSPC1.txt
-36.9s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\7C4MR2DY.txt
-36.7s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\H4XLVR9W.txt
-36.6s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\Pix-1x1[1].gif
-36.5s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\32GTNC2V.txt
-36.3s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\848NMPB0.txt
-36.3s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\5FD0SGQ0.txt
-36.2s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\U60P9X6L.txt
-25.2s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\E096B8EZ.txt
-25.1s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\IBHY5B4F.txt
-24.9s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\PLX0S6FD.txt
-24.9s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\KBZ1LKND.txt
-24.7s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\OSLVMIS1.txt
-24.7s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\D1J8IYO5.txt
-24.7s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\9BXWZ3Y8.txt
-24.7s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\LAMJND3Q.txt
-24.7s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\K610DE1M.txt
-24.6s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\ZDGMQQCN.txt
-22.6s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\5XAOPXW2.txt
-19.9s C:\Users\john\AppData\Local\Temp\jar_cache4083510801728356884.tmp
-17.5s C:\Users\john\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\4\5d2d0544-300dc4f8.idx
-17.5s C:\Users\john\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\4\5d2d0544-300dc4f8
-5.6s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\QXLQ9URS.txt
0.0s C:\Users\john\AppData\Local\Temp\~!#6DEB.tmp
19.6s C:\Users\john\AppData\Roaming\08B5E6\
19.8s C:\Users\john\AppData\Roaming\08B5E6\08B5E6.exe
21.9s C:\$Recycle.Bin\S-1-5-21-1952303879-2284333571-2840854797-1000\$a4e68e8294a0c01a2bae5bbd162b8937\
22.1s C:\Users\john\AppData\Local\Temp\InstallFlashPlayer.exe
22.3s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\961f35c058409592ec4c5b8c8c98a6ef[1].png
22.3s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\b0896d493edfff582c8322578db1494f[1].png
22.5s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\9613d069611a40b59e4dba4148d3cd98[1].png
22.5s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\ed2d6b1b3e1099e03765b2f72cfdcac4[1].png
22.6s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\53cacf13f4564ab6a30091cee9ec0e62[1].png
22.6s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\b20ca79a4b0b82991e9c21031e5f9cae[1].png
22.6s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\cde912946522407e791cd274f6ce2cd3[1].png
22.7s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\1017631062_1[1].jpg
22.8s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\1259057023_1[1].jpg
22.8s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\1582206779_1-thumb_medium[1].jpg
22.8s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\AEBN_Twitter[1].jpg
22.8s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\33203_sm[1].jpg
23.2s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\738992186_1[1].jpg
23.3s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\5906592bd62fa0f40ebffc3055b6fb97[1].png
23.3s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\217_sm[1].jpg
23.3s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\4a9cb462cecdbeef955090d9d0977946[1].png
23.3s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\1483896311_1[1].jpg
23.4s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\37bf53a80e8828527b171d53a9015d25[1].png
23.5s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\46dc5cce7ed641a2a3a1867c4ab90b98[1].png
23.6s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\1336697813_1-thumb_medium[1].jpg
23.6s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\2050950352_1[1].jpg
23.6s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\272440_sm[1].jpg
23.6s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\322509_sm[1].jpg
23.8s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\1912191220_1[1].jpg
23.8s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\155497_sm[1].jpg
23.8s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\1065799543_1[1].jpg
23.8s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\976487729_1[1].jpg
23.8s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\359594_sm[1].jpg
24.0s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\1712379076_1[1].jpg
24.0s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\1016713770_1[1].jpg
24.1s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\151965_sm[1].jpg
24.1s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\1963585896_1-thumb_medium[1].jpg
24.1s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\357495_sm[1].jpg
24.1s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\18643_sm[1].jpg
24.2s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\355265_sm[1].jpg
24.2s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\adshow[1].htm
24.2s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\278336_sm[1].jpg
24.2s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\306101_sm[1].jpg
24.3s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\96885_sm[1].jpg
24.3s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\1541873477_1[1].jpg
24.6s C:\FRST\Quarantine\udnet.dll
24.7s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\ad180849-1365106582[1].gif
24.8s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\300x250-1365059263[1].jpg
25.7s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\e4491cc546[1]
38.4s C:\Users\john\AppData\Local\Temp\d5e2fc4568578eac.exe
38.9s C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.142.gthr
39.0s C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.142.Crwl
46.3s C:\Users\john\AppData\Local\Temp\abcd.bat
C:\Users\john\AppData\Roaming\08B5E6\08B5E6.exe -> Deleted
Size . . . . . . . : 46,080 bytes
Age . . . . . . . : 1.2 days (2013-04-05 12:36:17)
Entropy . . . . . : 7.6
SHA-256 . . . . . : 0CC0267529D6A13CB9E71D8F1C27CF40F299F5C42DC551D03F6BB0B96E5E4A4E
Publisher . . . . : B?y?
Description . . . : Cywi
> Emsisoft . . . . . : Trojan.Win32.Inject.fjbc.AMN!A2
Fuzzy . . . . . . : 118.0
Forensic Cluster
-74.2s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\g=video_js&v=19[1]
-74.1s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\g=video_css&v=12[1].txt
-73.2s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\XK9IOJB0.txt
-72.6s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\18233c9d9d161d8cf1ef83e89432cdb2[1].png
-72.6s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\85cc42109e5d9395b23ead305a5b245d[1].png
-72.6s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\ga[1].js
-72.4s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\spacer[1].gif
-72.4s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\130839772_1[1].jpg
-72.4s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\myVidster_logo[1].gif
-72.4s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\logotvcopy_100x100[1].jpg
-72.4s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\1028779545_1[1].jpg
-72.4s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\bookmarklet[1].gif
-72.4s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\myVidsterPro_160x160[1].png
-72.3s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\565017705_1[1].jpg
-72.3s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\59390_sm[1].jpg
-72.2s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\rss_28[1].png
-72.1s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\1352656754_1[1].jpg
-72.1s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\39211841_1[1].jpg
-72.1s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\151165_sm[1].png
-72.1s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\96798_sm[1].png
-72.1s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\826976879_1[1].jpg
-72.0s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\767302107_1[1].jpg
-71.9s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\71038_sm[1].jpg
-71.7s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\32272410_1[1].jpg
-71.7s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\819805424_1[1].jpg
-71.6s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\184167_sm[1].png
-71.5s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\100276_sm[1].jpg
-71.5s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\61143_sm[1].jpg
-71.5s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\97214_sm[1].jpg
-71.5s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\88570_sm[1].jpg
-71.4s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\219914_sm[1].jpg
-71.4s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\1663974586_1[1].jpg
-71.4s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\318494_sm[1].jpg
-71.3s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\354270_sm[1].png
-71.3s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\974205498_1[1].jpg
-71.3s C:\Users\john\AppData\Local\Temp\A493.tmp
-70.4s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\fp[1]
-70.2s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\fp[1]
-70.2s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\5969[1].gif
-69.9s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\3YFO3EP9.txt
-69.9s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\ui-bg_inset-hard_100_fcfdfd_1x100[1].png
-68.6s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\uat_19495[1].js
-68.6s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\rum[1].js
-68.5s C:\Users\john\AppData\Roaming\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\settings.sol
-68.3s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\0UDJ31D1.txt
-68.3s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\9836[1].js
-67.8s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\uat_19497[1].js
-67.7s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\beacon[1].js
-67.7s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\emily[1].html
-67.6s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\D9LNC23H.txt
-67.1s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\ZUGLKQ44.txt
-66.8s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\tap[1].gif
-66.8s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\DNK7FUVH.txt
-66.6s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\tap[1].gif
-63.2s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\4AZ2Q1OC.txt
-61.2s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\uat_19497[1].js
-61.2s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\meld128[1].js
-60.8s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\tap[2].gif
-60.8s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\XJHRRRL2.txt
-60.6s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\WYELIKYK.txt
-59.6s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\X7VY9VNI.txt
-59.5s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\YCTAX90W.txt
-59.2s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\1YDEJX0Q.txt
-59.1s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\J01DSPC1.txt
-56.7s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\7C4MR2DY.txt
-56.5s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\H4XLVR9W.txt
-56.4s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\Pix-1x1[1].gif
-56.2s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\32GTNC2V.txt
-56.1s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\848NMPB0.txt
-56.1s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\5FD0SGQ0.txt
-56.0s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\U60P9X6L.txt
-44.9s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\E096B8EZ.txt
-44.9s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\IBHY5B4F.txt
-44.7s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\PLX0S6FD.txt
-44.7s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\KBZ1LKND.txt
-44.5s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\OSLVMIS1.txt
-44.5s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\D1J8IYO5.txt
-44.5s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\9BXWZ3Y8.txt
-44.5s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\LAMJND3Q.txt
-44.4s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\K610DE1M.txt
-44.4s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\ZDGMQQCN.txt
-42.4s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\5XAOPXW2.txt
-39.6s C:\Users\john\AppData\Local\Temp\jar_cache4083510801728356884.tmp
-37.3s C:\Users\john\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\4\5d2d0544-300dc4f8.idx
-37.3s C:\Users\john\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\4\5d2d0544-300dc4f8
-25.4s C:\Users\john\AppData\Roaming\Microsoft\Windows\Cookies\Low\QXLQ9URS.txt
-19.8s C:\Users\john\AppData\Local\Temp\~!#6DEB.tmp
-0.1s C:\Users\john\AppData\Roaming\08B5E6\
0.0s C:\Users\john\AppData\Roaming\08B5E6\08B5E6.exe
2.1s C:\$Recycle.Bin\S-1-5-21-1952303879-2284333571-2840854797-1000\$a4e68e8294a0c01a2bae5bbd162b8937\
2.3s C:\Users\john\AppData\Local\Temp\InstallFlashPlayer.exe
2.5s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\961f35c058409592ec4c5b8c8c98a6ef[1].png
2.5s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\b0896d493edfff582c8322578db1494f[1].png
2.7s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\9613d069611a40b59e4dba4148d3cd98[1].png
2.8s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\ed2d6b1b3e1099e03765b2f72cfdcac4[1].png
2.8s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\53cacf13f4564ab6a30091cee9ec0e62[1].png
2.8s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\b20ca79a4b0b82991e9c21031e5f9cae[1].png
2.8s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\cde912946522407e791cd274f6ce2cd3[1].png
2.9s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\1017631062_1[1].jpg
3.0s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\1259057023_1[1].jpg
3.0s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\1582206779_1-thumb_medium[1].jpg
3.0s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\AEBN_Twitter[1].jpg
3.0s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\33203_sm[1].jpg
3.5s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\738992186_1[1].jpg
3.5s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\5906592bd62fa0f40ebffc3055b6fb97[1].png
3.5s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\217_sm[1].jpg
3.5s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\4a9cb462cecdbeef955090d9d0977946[1].png
3.6s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\1483896311_1[1].jpg
3.7s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\37bf53a80e8828527b171d53a9015d25[1].png
3.7s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\46dc5cce7ed641a2a3a1867c4ab90b98[1].png
3.8s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\1336697813_1-thumb_medium[1].jpg
3.9s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\2050950352_1[1].jpg
3.9s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\272440_sm[1].jpg
3.9s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\322509_sm[1].jpg
4.0s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\1912191220_1[1].jpg
4.0s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\155497_sm[1].jpg
4.0s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\1065799543_1[1].jpg
4.0s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\976487729_1[1].jpg
4.1s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\359594_sm[1].jpg
4.2s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\1712379076_1[1].jpg
4.3s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\1016713770_1[1].jpg
4.3s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\151965_sm[1].jpg
4.3s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\1963585896_1-thumb_medium[1].jpg
4.3s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\357495_sm[1].jpg
4.3s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\18643_sm[1].jpg
4.4s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\355265_sm[1].jpg
4.4s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\adshow[1].htm
4.4s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\278336_sm[1].jpg
4.4s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3PLHPAZS\306101_sm[1].jpg
4.6s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\96885_sm[1].jpg
4.6s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\L5P227UH\1541873477_1[1].jpg
4.8s C:\FRST\Quarantine\udnet.dll
4.9s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\ad180849-1365106582[1].gif
5.0s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PPMSGUKU\300x250-1365059263[1].jpg
5.9s C:\Users\john\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HMNBPCVQ\e4491cc546[1]
18.6s C:\Users\john\AppData\Local\Temp\d5e2fc4568578eac.exe
19.2s C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.142.gthr
19.2s C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.142.Crwl
26.5s C:\Users\john\AppData\Local\Temp\abcd.bat
C:\Users\john\AppData\Roaming\skype.dat -> Deleted
Size . . . . . . . : 90,112 bytes
Age . . . . . . . : 1.2 days (2013-04-05 12:38:13)
Entropy . . . . . : 6.6
SHA-256 . . . . . : 150882421C66CFDD811F1D1BB59586DFC3A515DB8E46AB1E1C7697D9999CA55B
> G Data . . . . . . : Trojan.GenericKDZ.13088 (Engine A)
Fuzzy . . . . . . : 112.0
Potential Unwanted Programs _________________________________________________
HKU\S-1-5-21-1952303879-2284333571-2840854797-1000\Software\Softonic\ (Softonic)
Cookies _____________________________________________________________________
C:\Users\john\AppData\Local\Google\Chrome\User Data\Default\Cookies:invitemedia.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:247realmedia.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:a1.interclick.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:ad.blockshopper.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:ad.wsod.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:ad.yieldmanager.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:adbrite.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:ads.ad4game.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:ads.cinamuse.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:ads.cinemaden.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:ads.filmlush.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:ads.flixaddict.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:ads.movielush.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:ads.pointroll.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:ads.pushplay.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:ads.undertone.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:adserver.adtechus.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:adultfriendfinder.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:advertising.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:apmebf.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:at.atwola.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:atdmt.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:bs.serving-sys.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:burstnet.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:casalemedia.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:cdn4.specificclick.net
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:chitika.net
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:citi.bridgetrack.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:clicksor.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:collective-media.net
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:doubleclick.net
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:fastclick.net
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:in.getclicky.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:interclick.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:invitemedia.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:media6degrees.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:mediaplex.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:overture.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:pointroll.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:pornhub.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:questionmarket.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:realmedia.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:revsci.net
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:ru4.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:serving-sys.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:specificclick.net
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:stat.onestat.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:statcounter.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:statse.webtrendslive.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:streamate.doublepimp.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:tacoda.at.atwola.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:tacoda.net
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:tattosexycelebrity.blogspot.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:trafficmp.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:tribalfusion.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:www.burstnet.com
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:yieldmanager.net
C:\Users\john\AppData\Roaming\Mozilla\Firefox\Profiles\6tcizlt8.default\cookies.sqlite:zedo.com
Folders to delete:
C:\Users\john\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AVASoft Professional Antivirus
C:\$Recycle.Bin\S-1-5-21-1952303879-2284333571-2840854797-1000\
:OTL
[2010/08/05 17:07:32 | 000,000,000 | ---D | M] (No name found) -- C:\Users\john\AppData\Roaming\mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
[2010/08/05 17:15:39 | 000,000,000 | ---D | M] (No name found) -- C:\Users\john\AppData\Roaming\mozilla\Extensions\mozswing@mozswing.org
[2011/10/09 17:05:15 | 000,627,675 | ---- | M] () (No name found) -- C:\Users\john\AppData\Roaming\mozilla\firefox\profiles\6tcizlt8.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
:Files
C:\Users\john\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AVASoft Professional Antivirus
C:\$Recycle.Bin\S-1-5-21-1952303879-2284333571-2840854797-1000\
:commands
[emptytemp]
[reboot]
Members who viewed this thread in the last 5 minutes