Kevinz
Topic Starter
SmitFraudFix v2.217
Scan done at 13:12:24.04, Wed 08/29/2007
Run from C:\Documents and Settings\^Kevin^\Desktop\ANTIVIRUS\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode
ปปปปปปปปปปปปปปปปปปปปปปปป Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Eset\nod32krn.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\AAWTray.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Trackerx90\Anti Removable Disk Virus (ARDV) by Trackerx90\ardv32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cmd.exe
ปปปปปปปปปปปปปปปปปปปปปปปป hosts
ปปปปปปปปปปปปปปปปปปปปปปปป C:\
ปปปปปปปปปปปปปปปปปปปปปปปป C:\WINDOWS
ปปปปปปปปปปปปปปปปปปปปปปปป C:\WINDOWS\system
ปปปปปปปปปปปปปปปปปปปปปปปป C:\WINDOWS\Web
ปปปปปปปปปปปปปปปปปปปปปปปป C:\WINDOWS\system32
C:\WINDOWS\system32\hadjajr.ini FOUND !
C:\WINDOWS\system32\vtr???.dll FOUND !
ปปปปปปปปปปปปปปปปปปปปปปปป C:\Documents and Settings\^Kevin^
ปปปปปปปปปปปปปปปปปปปปปปปป C:\Documents and Settings\^Kevin^\Application Data
ปปปปปปปปปปปปปปปปปปปปปปปป Start Menu
ปปปปปปปปปปปปปปปปปปปปปปปป C:\DOCUME~1\KEVI~1\FAVORI~1
ปปปปปปปปปปปปปปปปปปปปปปปป Desktop
ปปปปปปปปปปปปปปปปปปปปปปปป C:\Program Files
ปปปปปปปปปปปปปปปปปปปปปปปป Corrupted keys
ปปปปปปปปปปปปปปปปปปปปปปปป Desktop Components
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="My Current Home Page"
ปปปปปปปปปปปปปปปปปปปปปปปป Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
ปปปปปปปปปปปปปปปปปปปปปปปป AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\\WINDOWS\\system32\\hadjajr.ini"
ปปปปปปปปปปปปปปปปปปปปปปปป Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
ปปปปปปปปปปปปปปปปปปปปปปปป Rustock
ปปปปปปปปปปปปปปปปปปปปปปปป DNS
Description: Marvell Yukon 88E8038 PCI-E Fast Ethernet Controller - Packet Scheduler Miniport
DNS Server Search Order: 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{2BBB9DCA-31EB-47B5-ADE2-2E50837147FB}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{2BBB9DCA-31EB-47B5-ADE2-2E50837147FB}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{2BBB9DCA-31EB-47B5-ADE2-2E50837147FB}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
ปปปปปปปปปปปปปปปปปปปปปปปป Scanning for wininet.dll infection
ปปปปปปปปปปปปปปปปปปปปปปปป End
Windows cannot find'C:\WINDOWS\system32\printer.exe'. Make sure you typed the name correctly,and then try again. To search for a file,clicl the start botton,and then click search
HELP ME PLEASE
THANK YOU SO MUCH