SmitFraudFix v2.309 Scan done at 22:12:34.81, Thu 04/03/2008 Run from C:\Documents and Settings\KVL AV\Desktop\SmitfraudFix OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT The filesystem type is NTFS Fix run in safe mode »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Killing process »»»»»»»»»»»»»»»»»»»»»»»» hosts 127.0.0.1 localhost »»»»»»»»»»»»»»»»»»»»»»»» VACFix VACFix Credits: Malware Analysis & Diagnostic Code: S!Ri C:\WINDOWS\sxfnewqb.dll deleted. »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix S!Ri's WS2Fix: LSP not Found. »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix GenericRenosFix by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files C:\DOCUME~1\KVLAV~1\Desktop\Error Cleaner.url Deleted C:\DOCUME~1\KVLAV~1\Desktop\Privacy Protector.url Deleted C:\DOCUME~1\KVLAV~1\Desktop\Spyware?Malware Protection.url Deleted C:\DOCUME~1\KVLAV~1\FAVORI~1\Error Cleaner.url Deleted C:\DOCUME~1\KVLAV~1\FAVORI~1\Privacy Protector.url Deleted C:\DOCUME~1\KVLAV~1\FAVORI~1\Spyware?Malware Protection.url Deleted »»»»»»»»»»»»»»»»»»»»»»»» IEDFix IEDFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» DNS HKLM\SYSTEM\CCS\Services\Tcpip\..\{510A79B7-BACB-4033-9CD3-30CEDF1304AB}: DhcpNameServer=167.206.245.129 167.206.245.130 HKLM\SYSTEM\CS1\Services\Tcpip\..\{510A79B7-BACB-4033-9CD3-30CEDF1304AB}: DhcpNameServer=167.206.245.129 167.206.245.130 HKLM\SYSTEM\CS2\Services\Tcpip\..\{510A79B7-BACB-4033-9CD3-30CEDF1304AB}: DhcpNameServer=167.206.245.129 167.206.245.130 HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=167.206.245.129 167.206.245.130 HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=167.206.245.129 167.206.245.130 HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=167.206.245.129 167.206.245.130 »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, following keys are not inevitably infected!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="" »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning Registry Cleaning done. »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» End