[Kill Explorer]
[Unregister Dlls]
[Registry - Non-Microsoft Only]
< Run [HKEY_LOCAL_MACHINE\] > -> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
YY -> BMe76ddc0b -> %SystemRoot%\system32\wgbqfykx.dll [Rundll32.exe "C:\WINDOWS\system32\wgbqfykx.dll",s]
YY -> e45eef97 -> %SystemRoot%\system32\mtfntssf.dll [rundll32.exe "C:\WINDOWS\system32\mtfntssf.dll",b]
YN -> NWEReboot -> []
< Run [HKEY_CURRENT_USER\] > -> HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
YN -> swg -> %ProgramFiles%\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe [C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe]
< AppInit_DLLs [HKEY_LOCAL_MACHINE] > -> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs
*AppInit_DLLs* -> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls
YY -> C:\WINDOWS\system32\__c0066644.dat -> %SystemRoot%\system32\__c0066644.dat
< AppInit_DLLs [HKEY_LOCAL_MACHINE] > -> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs
< BHO's [HKEY_LOCAL_MACHINE] > -> HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
YY -> {3F567BD3-529D-43AD-866D-D8C1D657AFAF} [HKEY_LOCAL_MACHINE] -> %SystemRoot%\system32\wvUlMCUM.dll [Reg Error: Value does not exist or could not be read.]
YN -> {7E853D72-626A-48EC-A868-BA8D5E23E045} [HKEY_LOCAL_MACHINE] -> Reg Error: Key does not exist or could not be opened. [Reg Error: Key does not exist or could not be opened.]
YN -> {82283E81-8733-475A-9575-A5DEA5C8A003} [HKEY_LOCAL_MACHINE] -> %SystemRoot%\system32\xxyyaXPI.dll [Reg Error: Value does not exist or could not be read.]
YN -> {916E3AB7-E3BD-48A5-AA78-746DE1F005F6} [HKEY_LOCAL_MACHINE] -> %SystemRoot%\system32\mlJCVpMF.dll [Reg Error: Value does not exist or could not be read.]
< Internet Explorer Menu Extensions [HKEY_CURRENT_USER\] > -> HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\
YN -> &Google Search ->
YN -> Backward Links ->
YN -> Cached Snapshot of Page ->
YN -> Similar Pages ->
YN -> Translate into English ->
< Protocol Handlers [HKEY_LOCAL_MACHINE] > -> HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\
YN -> ipp: [HKEY_LOCAL_MACHINE] -> No CLSID value
YN -> msdaipp: [HKEY_LOCAL_MACHINE] -> No CLSID value
[Registry - Additional Scans - All]
< BotCheck > ->
*Authentication Packages* -> HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\\Authentication Packages
YY -> C:\WINDOWS\system32\wvUlMCUM -> %SystemRoot%\system32\wvUlMCUM.dll
< BotCheck > ->
YN -> HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List\\C:\Program Files\BullGuard Software\BullGuard\BullGuard.exe -> C:\Program Files\BullGuard Software\BullGuard\BullGuard.exe [C:\Program Files\BullGuard Software\BullGuard\BullGuard.exe:*:enabled:BullGuard]
YN -> HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List\\C:\Program Files\BullGuard Software\BullGuard\BullGuardUpdate.exe -> C:\Program Files\BullGuard Software\BullGuard\BullGuardUpdate.exe [C:\Program Files\BullGuard Software\BullGuard\BullGuardUpdate.exe:*:enabled:BullGuard Update]
YN -> HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Program Files\BullGuard Software\BullGuard\BullGuard.exe -> C:\Program Files\BullGuard Software\BullGuard\BullGuard.exe [C:\Program Files\BullGuard Software\BullGuard\BullGuard.exe:*:enabled:BullGuard]
YN -> HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Program Files\BullGuard Software\BullGuard\BullGuardUpdate.exe -> C:\Program Files\BullGuard Software\BullGuard\BullGuardUpdate.exe [C:\Program Files\BullGuard Software\BullGuard\BullGuardUpdate.exe:*:enabled:BullGuard Update]
< MountPoints2 > ->
*~EmptyValue* -> HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{34779710-2965-11db-bbad-806d6172696f}\_Autorun\DefaultIcon\\
YY -> E:\setup.exe -> E:\setup.exe
< MountPoints2 > ->
YN -> HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e60e1df4-c864-11db-900f-806d6172696f}\_Autorun\DefaultIcon\\ -> E:\Setup.EXE [E:\Setup.EXE]
[Files/Folders - Created Within 90 days]
NY -> is154323.exe -> %SystemDrive%\is154323.exe
NY -> VundoFix Backups -> %SystemDrive%\VundoFix Backups
NY -> ahnawmun.dll -> %SystemRoot%\System32\ahnawmun.dll
NY -> awfepmow.exe -> %SystemRoot%\System32\awfepmow.exe
NY -> bceKkUvw.ini -> %SystemRoot%\System32\bceKkUvw.ini
NY -> buxixguy.dll -> %SystemRoot%\System32\buxixguy.dll
NY -> cefkstcx.dll -> %SystemRoot%\System32\cefkstcx.dll
NY -> dbmcvxke.ini -> %SystemRoot%\System32\dbmcvxke.ini
NY -> eeuqnphu.dll -> %SystemRoot%\System32\eeuqnphu.dll
NY -> erkoxceg.dll -> %SystemRoot%\System32\erkoxceg.dll
NY -> fioaowjx.dll -> %SystemRoot%\System32\fioaowjx.dll
NY -> fjllnuwl.dll -> %SystemRoot%\System32\fjllnuwl.dll
NY -> fkfvipoq.dll -> %SystemRoot%\System32\fkfvipoq.dll
NY -> FMpVCJlm.ini -> %SystemRoot%\System32\FMpVCJlm.ini
NY -> FMpVCJlm.ini2 -> %SystemRoot%\System32\FMpVCJlm.ini2
NY -> frlnqupk.dll -> %SystemRoot%\System32\frlnqupk.dll
NY -> fsstnftm.ini -> %SystemRoot%\System32\fsstnftm.ini
NY -> gojucnel.dll -> %SystemRoot%\System32\gojucnel.dll
NY -> hyhqeedv.dll -> %SystemRoot%\System32\hyhqeedv.dll
NY -> immjygvn.dll -> %SystemRoot%\System32\immjygvn.dll
NY -> IPXayyxx.ini -> %SystemRoot%\System32\IPXayyxx.ini
NY -> IPXayyxx.ini2 -> %SystemRoot%\System32\IPXayyxx.ini2
NY -> jiPsvyay.ini -> %SystemRoot%\System32\jiPsvyay.ini
NY -> jiPsvyay.ini2 -> %SystemRoot%\System32\jiPsvyay.ini2
NY -> jngawune.exe -> %SystemRoot%\System32\jngawune.exe
NY -> 3 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp
NY -> kwrvwdwx.dll -> %SystemRoot%\System32\kwrvwdwx.dll
NY -> lencujog.ini -> %SystemRoot%\System32\lencujog.ini
NY -> loijmifa.dll -> %SystemRoot%\System32\loijmifa.dll
NY -> lsmhjfcs.ini -> %SystemRoot%\System32\lsmhjfcs.ini
NY -> mlJDurrP.dll -> %SystemRoot%\System32\mlJDurrP.dll
NY -> movupigy.ini -> %SystemRoot%\System32\movupigy.ini
NY -> mrlyerho.exe -> %SystemRoot%\System32\mrlyerho.exe
NY -> mtfntssf.dll -> %SystemRoot%\System32\mtfntssf.dll
NY -> MUCMlUvw.ini -> %SystemRoot%\System32\MUCMlUvw.ini
NY -> MUCMlUvw.ini2 -> %SystemRoot%\System32\MUCMlUvw.ini2
NY -> murspirh.dll -> %SystemRoot%\System32\murspirh.dll
NY -> mynacwop.dll -> %SystemRoot%\System32\mynacwop.dll
NY -> njuydnne.ini -> %SystemRoot%\System32\njuydnne.ini
NY -> nlkeowtt.dll -> %SystemRoot%\System32\nlkeowtt.dll
NY -> nnspecis.exe -> %SystemRoot%\System32\nnspecis.exe
NY -> ohjupgdx.dll -> %SystemRoot%\System32\ohjupgdx.dll
NY -> oxkyplge.dll -> %SystemRoot%\System32\oxkyplge.dll
NY -> pextdxrv.exe -> %SystemRoot%\System32\pextdxrv.exe
NY -> pfihwuuj.dll -> %SystemRoot%\System32\pfihwuuj.dll
NY -> pwwdarnu.dll -> %SystemRoot%\System32\pwwdarnu.dll
NY -> qdcardjd.dll -> %SystemRoot%\System32\qdcardjd.dll
NY -> qncktruh.dll -> %SystemRoot%\System32\qncktruh.dll
NY -> rsmkwkgo.dll -> %SystemRoot%\System32\rsmkwkgo.dll
NY -> ruuubfws.dll -> %SystemRoot%\System32\ruuubfws.dll
NY -> scfjhmsl.dll -> %SystemRoot%\System32\scfjhmsl.dll
NY -> srdqibyg.ini -> %SystemRoot%\System32\srdqibyg.ini
NY -> ssqoMeDw.dll -> %SystemRoot%\System32\ssqoMeDw.dll
NY -> swwhcnji.dll -> %SystemRoot%\System32\swwhcnji.dll
NY -> tausqfjj.dll -> %SystemRoot%\System32\tausqfjj.dll
NY -> txfyjpvk.dll -> %SystemRoot%\System32\txfyjpvk.dll
NY -> uenwyumd.exe -> %SystemRoot%\System32\uenwyumd.exe
NY -> vtUlMefg.dll -> %SystemRoot%\System32\vtUlMefg.dll
NY -> vtUolMcC.dll -> %SystemRoot%\System32\vtUolMcC.dll
NY -> wbocqysk.dll -> %SystemRoot%\System32\wbocqysk.dll
NY -> wchodbwb.dll -> %SystemRoot%\System32\wchodbwb.dll
NY -> wgbqfykx.dll -> %SystemRoot%\System32\wgbqfykx.dll
NY -> wlsitwym.dll -> %SystemRoot%\System32\wlsitwym.dll
NY -> wvUlMCUM.dll -> %SystemRoot%\System32\wvUlMCUM.dll
NY -> xcavygwf.exe -> %SystemRoot%\System32\xcavygwf.exe
NY -> xjwoaoif.ini -> %SystemRoot%\System32\xjwoaoif.ini
NY -> yaywvSJA.dll -> %SystemRoot%\System32\yaywvSJA.dll
NY -> ygipuvom.dll -> %SystemRoot%\System32\ygipuvom.dll
NY -> yugxixub.ini -> %SystemRoot%\System32\yugxixub.ini
NY -> yxmgwutn.dll -> %SystemRoot%\System32\yxmgwutn.dll
NY -> __c00495FA.dat -> %SystemRoot%\System32\__c00495FA.dat
NY -> __c006001.dat -> %SystemRoot%\System32\__c006001.dat
NY -> __c0060EB8.dat -> %SystemRoot%\System32\__c0060EB8.dat
NY -> __c0060F37.dat -> %SystemRoot%\System32\__c0060F37.dat
NY -> __c0066644.dat -> %SystemRoot%\System32\__c0066644.dat
NY -> __c009B271.dat -> %SystemRoot%\System32\__c009B271.dat
NY -> __c00E78B5.dat -> %SystemRoot%\System32\__c00E78B5.dat
NY -> BMe76ddc0b.xml -> %SystemRoot%\BMe76ddc0b.xml
NY -> cookies.ini -> %SystemRoot%\cookies.ini
NY -> 5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp
NY -> pskt.ini -> %SystemRoot%\pskt.ini
[Files Created - Additional Folder Scans - All]
NY -> ComboFix.exe -> %UserProfile%\Desktop\ComboFix.exe
NY -> dss.exe -> %UserProfile%\Desktop\dss.exe
NY -> Nigel.exe -> %UserProfile%\Desktop\Nigel.exe
NY -> VundoFix.exe -> %UserProfile%\Desktop\VundoFix.exe
[Files/Folders - Modified Within 90 days]
NY -> is154323.exe -> %SystemDrive%\is154323.exe
NY -> VundoFix Backups -> %SystemDrive%\VundoFix Backups
NY -> ahnawmun.dll -> %SystemRoot%\System32\ahnawmun.dll
NY -> awfepmow.exe -> %SystemRoot%\System32\awfepmow.exe
NY -> bceKkUvw.ini -> %SystemRoot%\System32\bceKkUvw.ini
NY -> bceKkUvw.ini2 -> %SystemRoot%\System32\bceKkUvw.ini2
NY -> buxixguy.dll -> %SystemRoot%\System32\buxixguy.dll
NY -> 3 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp
NY -> cefkstcx.dll -> %SystemRoot%\System32\cefkstcx.dll
NY -> dbmcvxke.ini -> %SystemRoot%\System32\dbmcvxke.ini
NY -> eeuqnphu.dll -> %SystemRoot%\System32\eeuqnphu.dll
NY -> erkoxceg.dll -> %SystemRoot%\System32\erkoxceg.dll
NY -> fioaowjx.dll -> %SystemRoot%\System32\fioaowjx.dll
NY -> fjllnuwl.dll -> %SystemRoot%\System32\fjllnuwl.dll
NY -> fkfvipoq.dll -> %SystemRoot%\System32\fkfvipoq.dll
NY -> FMpVCJlm.ini -> %SystemRoot%\System32\FMpVCJlm.ini
NY -> FMpVCJlm.ini2 -> %SystemRoot%\System32\FMpVCJlm.ini2
NY -> frlnqupk.dll -> %SystemRoot%\System32\frlnqupk.dll
NY -> fsstnftm.ini -> %SystemRoot%\System32\fsstnftm.ini
NY -> FxsTmp -> %SystemRoot%\System32\FxsTmp
NY -> gojucnel.dll -> %SystemRoot%\System32\gojucnel.dll
NY -> hyhqeedv.dll -> %SystemRoot%\System32\hyhqeedv.dll
NY -> immjygvn.dll -> %SystemRoot%\System32\immjygvn.dll
NY -> IPXayyxx.ini -> %SystemRoot%\System32\IPXayyxx.ini
NY -> IPXayyxx.ini2 -> %SystemRoot%\System32\IPXayyxx.ini2
NY -> jiPsvyay.ini -> %SystemRoot%\System32\jiPsvyay.ini
NY -> jiPsvyay.ini2 -> %SystemRoot%\System32\jiPsvyay.ini2
NY -> jngawune.exe -> %SystemRoot%\System32\jngawune.exe
NY -> kwrvwdwx.dll -> %SystemRoot%\System32\kwrvwdwx.dll
NY -> lencujog.ini -> %SystemRoot%\System32\lencujog.ini
NY -> loijmifa.dll -> %SystemRoot%\System32\loijmifa.dll
NY -> lsmhjfcs.ini -> %SystemRoot%\System32\lsmhjfcs.ini
NY -> mlJDurrP.dll -> %SystemRoot%\System32\mlJDurrP.dll
NY -> movupigy.ini -> %SystemRoot%\System32\movupigy.ini
NY -> mrlyerho.exe -> %SystemRoot%\System32\mrlyerho.exe
NY -> mtfntssf.dll -> %SystemRoot%\System32\mtfntssf.dll
NY -> MUCMlUvw.ini -> %SystemRoot%\System32\MUCMlUvw.ini
NY -> MUCMlUvw.ini2 -> %SystemRoot%\System32\MUCMlUvw.ini2
NY -> murspirh.dll -> %SystemRoot%\System32\murspirh.dll
NY -> mynacwop.dll -> %SystemRoot%\System32\mynacwop.dll
NY -> njuydnne.ini -> %SystemRoot%\System32\njuydnne.ini
NY -> nlkeowtt.dll -> %SystemRoot%\System32\nlkeowtt.dll
NY -> nnspecis.exe -> %SystemRoot%\System32\nnspecis.exe
NY -> ohjupgdx.dll -> %SystemRoot%\System32\ohjupgdx.dll
NY -> oxkyplge.dll -> %SystemRoot%\System32\oxkyplge.dll
NY -> pextdxrv.exe -> %SystemRoot%\System32\pextdxrv.exe
NY -> pfihwuuj.dll -> %SystemRoot%\System32\pfihwuuj.dll
NY -> pwwdarnu.dll -> %SystemRoot%\System32\pwwdarnu.dll
NY -> qdcardjd.dll -> %SystemRoot%\System32\qdcardjd.dll
NY -> qncktruh.dll -> %SystemRoot%\System32\qncktruh.dll
NY -> rsmkwkgo.dll -> %SystemRoot%\System32\rsmkwkgo.dll
NY -> ruuubfws.dll -> %SystemRoot%\System32\ruuubfws.dll
NY -> scfjhmsl.dll -> %SystemRoot%\System32\scfjhmsl.dll
NY -> srdqibyg.ini -> %SystemRoot%\System32\srdqibyg.ini
NY -> ssqoMeDw.dll -> %SystemRoot%\System32\ssqoMeDw.dll
NY -> swwhcnji.dll -> %SystemRoot%\System32\swwhcnji.dll
NY -> tausqfjj.dll -> %SystemRoot%\System32\tausqfjj.dll
NY -> txfyjpvk.dll -> %SystemRoot%\System32\txfyjpvk.dll
NY -> uenwyumd.exe -> %SystemRoot%\System32\uenwyumd.exe
NY -> vtUlMefg.dll -> %SystemRoot%\System32\vtUlMefg.dll
NY -> vtUolMcC.dll -> %SystemRoot%\System32\vtUolMcC.dll
NY -> wbocqysk.dll -> %SystemRoot%\System32\wbocqysk.dll
NY -> wchodbwb.dll -> %SystemRoot%\System32\wchodbwb.dll
NY -> wgbqfykx.dll -> %SystemRoot%\System32\wgbqfykx.dll
NY -> wlsitwym.dll -> %SystemRoot%\System32\wlsitwym.dll
NY -> wvUlMCUM.dll -> %SystemRoot%\System32\wvUlMCUM.dll
NY -> xcavygwf.exe -> %SystemRoot%\System32\xcavygwf.exe
NY -> xjwoaoif.ini -> %SystemRoot%\System32\xjwoaoif.ini
NY -> yaywvSJA.dll -> %SystemRoot%\System32\yaywvSJA.dll
NY -> ygipuvom.dll -> %SystemRoot%\System32\ygipuvom.dll
NY -> yugxixub.ini -> %SystemRoot%\System32\yugxixub.ini
NY -> yxmgwutn.dll -> %SystemRoot%\System32\yxmgwutn.dll
NY -> __c00495FA.dat -> %SystemRoot%\System32\__c00495FA.dat
NY -> __c006001.dat -> %SystemRoot%\System32\__c006001.dat
NY -> __c0060EB8.dat -> %SystemRoot%\System32\__c0060EB8.dat
NY -> __c0060F37.dat -> %SystemRoot%\System32\__c0060F37.dat
NY -> __c0066644.dat -> %SystemRoot%\System32\__c0066644.dat
NY -> __c009B271.dat -> %SystemRoot%\System32\__c009B271.dat
NY -> __c00E78B5.dat -> %SystemRoot%\System32\__c00E78B5.dat
NY -> 5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp
NY -> BMe76ddc0b.xml -> %SystemRoot%\BMe76ddc0b.xml
NY -> pskt.ini -> %SystemRoot%\pskt.ini
[Empty Temp Folders]
[Start Explorer]
[Reboot]