ok here we go:
——————–\\ Lop S&D 4.2.4-6 XP/Vista
Microsoft Windows XP Home Edition ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Sempron™ Processor 3500+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Compaq_Owner ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1229 [VPS 081022-1] 4.8.1229 (Activated)
Firewall : ZoneAlarm Firewall 7.0.483.000 (Activated)
C:\ (Local Disk) - NTFS - Total : 141 Go Free : 130 Go
D:\ (Local Disk) - FAT32 - Total : 7 Go Free : 0 Go
E:\ (CD or DVD)
F:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
L:\ (USB)
"C:\Lop SD" ( MAJ : 20-10-2008|20:35 )
Option : [3] ( Thu 10/23/2008| 0:04 )
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
——————–\\ Listing folders in APPLIC~1
[05/12/2008|11:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ Adobe
[05/05/2006|09:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ AOL Downloads
[09/12/2007|09:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ Apple
[03/13/2007|12:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ Apple Computer
[10/22/2008|10:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ ArcSoft
[10/18/2008|02:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ avg8
[02/17/2006|10:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ CyberLink
[10/14/2008|05:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ EPSON
[02/19/2008|04:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ Google
[10/22/2008|04:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ Google Updater
[05/24/2008|11:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ Grisoft
[02/17/2006|10:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ InstallShield
[02/17/2006|10:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ Intuit
[09/27/2008|02:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ MailFrontier
[10/19/2008|12:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ Malwarebytes
[05/23/2006|08:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ Microsoft
[05/05/2006|10:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ QuickTime
[06/26/2007|09:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ RoboForm
[02/17/2006|10:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ SBSI
[02/17/2006|10:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ Sonic
[03/26/2008|10:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ SUPERAntiSpyware.com
[06/02/2006|05:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ Symantec
[04/29/2006|10:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ Windows Genuine Advantage
[11/22/2006|05:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ WinZip
[05/17/2008|12:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ Yahoo
[05/30/2008|06:25] C:\DOCUME~1\COMPAQ~1\APPLIC~1\ Adobe
[05/12/2008|11:20] C:\DOCUME~1\COMPAQ~1\APPLIC~1\ AdobeUM
[03/13/2007|12:41] C:\DOCUME~1\COMPAQ~1\APPLIC~1\ Apple Computer
[10/21/2008|09:55] C:\DOCUME~1\COMPAQ~1\APPLIC~1\ ArcSoft
[04/29/2006|09:33] C:\DOCUME~1\COMPAQ~1\APPLIC~1\ CyberLink
[10/14/2008|06:19] C:\DOCUME~1\COMPAQ~1\APPLIC~1\ EPSON
[10/22/2008|04:11] C:\DOCUME~1\COMPAQ~1\APPLIC~1\ FidelityNetworks
[02/19/2008|04:36] C:\DOCUME~1\COMPAQ~1\APPLIC~1\ Google
[05/02/2006|08:31] C:\DOCUME~1\COMPAQ~1\APPLIC~1\ Help
[04/30/2006|05:49] C:\DOCUME~1\COMPAQ~1\APPLIC~1\ HP
[04/29/2006|02:42] C:\DOCUME~1\COMPAQ~1\APPLIC~1\ HPQ
[12/06/2005|05:18] C:\DOCUME~1\COMPAQ~1\APPLIC~1\ Identities
[10/14/2008|05:52] C:\DOCUME~1\COMPAQ~1\APPLIC~1\ InstallShield
[02/17/2006|10:56] C:\DOCUME~1\COMPAQ~1\APPLIC~1\ Intuit
[04/29/2006|09:09] C:\DOCUME~1\COMPAQ~1\APPLIC~1\ Lavasoft
[04/29/2006|09:43] C:\DOCUME~1\COMPAQ~1\APPLIC~1\ Leadertech
[03/12/2007|09:25] C:\DOCUME~1\COMPAQ~1\APPLIC~1\ Macromedia
[10/19/2008|12:27] C:\DOCUME~1\COMPAQ~1\APPLIC~1\ Malwarebytes
[10/18/2008|02:50] C:\DOCUME~1\COMPAQ~1\APPLIC~1\ Microsoft
[04/30/2008|10:26] C:\DOCUME~1\COMPAQ~1\APPLIC~1\ Move Networks
[11/26/2007|05:27] C:\DOCUME~1\COMPAQ~1\APPLIC~1\ Mozilla
[07/25/2007|01:12] C:\DOCUME~1\COMPAQ~1\APPLIC~1\ MySpace
[07/06/2007|12:51] C:\DOCUME~1\COMPAQ~1\APPLIC~1\ Netscape
[04/29/2006|03:44] C:\DOCUME~1\COMPAQ~1\APPLIC~1\ Real
[04/29/2006|09:45] C:\DOCUME~1\COMPAQ~1\APPLIC~1\ Sonic
[05/10/2006|06:05] C:\DOCUME~1\COMPAQ~1\APPLIC~1\ Sun
[03/26/2008|10:53] C:\DOCUME~1\COMPAQ~1\APPLIC~1\ SUPERAntiSpyware.com
[04/29/2006|10:59] C:\DOCUME~1\COMPAQ~1\APPLIC~1\ Template
[11/05/2007|07:09] C:\DOCUME~1\COMPAQ~1\APPLIC~1\ U3
[10/21/2008|10:05] C:\DOCUME~1\COMPAQ~1\APPLIC~1\ WeatherBug
[05/17/2008|05:00] C:\DOCUME~1\COMPAQ~1\APPLIC~1\ Yahoo!
[12/06/2005|05:18] C:\DOCUME~1\DEFAUL~1\APPLIC~1\ Identities
[02/17/2006|10:56] C:\DOCUME~1\DEFAUL~1\APPLIC~1\ Intuit
[10/14/2007|06:37] C:\DOCUME~1\DEFAUL~1\APPLIC~1\ Macromedia
[02/17/2006|11:23] C:\DOCUME~1\DEFAUL~1\APPLIC~1\ Microsoft
[02/17/2006|10:42] C:\DOCUME~1\DEFAUL~1\APPLIC~1\ Real
[02/23/2007|01:37] C:\DOCUME~1\LOCALS~1\APPLIC~1\ Help
[10/18/2008|02:50] C:\DOCUME~1\LOCALS~1\APPLIC~1\ Microsoft
[10/18/2008|02:50] C:\DOCUME~1\NETWOR~1\APPLIC~1\ Microsoft
——————–\\ Scheduled Tasks located in C:\WINDOWS\Tasks
[10/22/2008 11:53 PM][–ah—–] C:\WINDOWS\tasks\User_Feed_Synchronization-{0AFED55C-6B93-4A2C-A732-8035DDA63C3A}.job
[10/16/2008 03:39 PM][–a——] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[10/22/2008 10:46 PM][–ah—–] C:\WINDOWS\tasks\SA.DAT
[08/03/2004 11:00 PM][-rah—–] C:\WINDOWS\tasks\desktop.ini
——————–\\ Listing Folders in C:\Program Files
[10/14/2008|05:58] C:\Program Files\ ABBYY FineReader 6.0 Sprint
[02/17/2006|10:50] C:\Program Files\ Adobe
[10/18/2008|02:58] C:\Program Files\ Alwil Software
[09/12/2007|09:00] C:\Program Files\ Apple Software Update
[10/14/2008|05:57] C:\Program Files\ ArcSoft
[02/17/2006|10:33] C:\Program Files\ ATI Technologies
[05/24/2008|11:10] C:\Program Files\ AVG
[04/29/2006|10:05] C:\Program Files\ AWS
[05/01/2006|02:34] C:\Program Files\ Belarc
[05/23/2006|10:10] C:\Program Files\ Browser Mouse
[07/26/2007|03:18] C:\Program Files\ CCleaner
[10/22/2008|07:53] C:\Program Files\ Common Files
[02/17/2006|10:59] C:\Program Files\ Compaq Connections
[12/05/2005|07:33] C:\Program Files\ ComPlus Applications
[02/17/2006|10:35] C:\Program Files\ CONEXANT
[10/21/2008|12:15] C:\Program Files\ Coupons
[11/10/2006|08:28] C:\Program Files\ DAP
[10/14/2008|06:09] C:\Program Files\ epson
[11/03/2006|07:21] C:\Program Files\ e-Watch
[04/29/2006|08:17] C:\Program Files\ FamilySearch
[10/22/2008|04:13] C:\Program Files\ FidelityNetworks fidnet Dominator
[07/29/2008|07:41] C:\Program Files\ Google
[05/24/2008|11:10] C:\Program Files\ Grisoft
[02/17/2006|11:20] C:\Program Files\ Hewlett-Packard
[02/17/2006|10:49] C:\Program Files\ HP
[02/17/2006|10:43] C:\Program Files\ HP Rhapsody
[10/21/2008|09:55] C:\Program Files\ InstallShield Installation Information
[10/13/2008|03:53] C:\Program Files\ Internet Explorer
[06/03/2006|02:57] C:\Program Files\ IrfanView
[10/20/2008|08:27] C:\Program Files\ Java
[04/29/2006|09:09] C:\Program Files\ Lavasoft
[10/05/2007|08:35] C:\Program Files\ LimeWire
[10/19/2008|12:27] C:\Program Files\ Malwarebytes' Anti-Malware
[09/22/2008|11:48] C:\Program Files\ Messenger
[12/06/2005|05:19] C:\Program Files\ microsoft frontpage
[05/10/2006|10:01] C:\Program Files\ Microsoft Money 2006
[05/16/2006|04:31] C:\Program Files\ Microsoft Office
[09/02/2008|03:28] C:\Program Files\ Microsoft Silverlight
[02/17/2006|10:53] C:\Program Files\ Microsoft Visual Studio
[02/17/2006|10:52] C:\Program Files\ Microsoft Works
[12/06/2005|05:19] C:\Program Files\ Movie Maker
[10/22/2008|06:22] C:\Program Files\ Mozilla Firefox
[06/22/2008|10:28] C:\Program Files\ MSN
[02/17/2006|10:41] C:\Program Files\ MSN Encarta Standard
[12/06/2005|05:19] C:\Program Files\ MSN Gaming Zone
[11/15/2006|02:06] C:\Program Files\ MSXML 4.0
[05/23/2006|10:10] C:\Program Files\ Muiltmedia keyboard utility
[02/17/2006|10:42] C:\Program Files\ music_now
[01/31/2008|12:14] C:\Program Files\ MySpace
[05/01/2006|05:01] C:\Program Files\ MyWebSearchWB
[12/06/2005|05:20] C:\Program Files\ NetMeeting
[02/17/2006|10:42] C:\Program Files\ Netscape
[02/17/2006|11:07] C:\Program Files\ Online Services
[11/17/2007|01:58] C:\Program Files\ Outlook Express
[02/17/2006|11:03] C:\Program Files\ PC-Doctor 5 for Windows
[02/17/2006|11:03] C:\Program Files\ PC-Doctor for DOS
[07/13/2007|01:28] C:\Program Files\ Quicken
[07/04/2007|02:08] C:\Program Files\ QuickTime
[05/17/2008|12:36] C:\Program Files\ RCA
[04/30/2006|10:53] C:\Program Files\ Real
[12/19/2007|05:26] C:\Program Files\ Savings Bond Wizard
[06/26/2007|09:20] C:\Program Files\ Siber Systems
[04/29/2006|06:26] C:\Program Files\ Sierra On-Line
[02/17/2006|10:48] C:\Program Files\ Sonic
[12/16/2006|09:32] C:\Program Files\ SpeedFan
[07/27/2008|08:04] C:\Program Files\ Stella
[03/26/2008|10:53] C:\Program Files\ SUPERAntiSpyware
[01/07/2008|08:03] C:\Program Files\ Trillian
[12/05/2005|07:33] C:\Program Files\ Uninstall Information
[04/29/2006|09:31] C:\Program Files\ WildTangent
[09/26/2008|01:09] C:\Program Files\ Windows Live Safety Center
[04/29/2006|01:24] C:\Program Files\ Windows Media Player
[12/06/2005|05:20] C:\Program Files\ Windows NT
[12/05/2005|07:33] C:\Program Files\ WindowsUpdate
[07/09/2007|05:50] C:\Program Files\ Winzy
[12/06/2005|05:20] C:\Program Files\ xerox
[06/24/2008|11:36] C:\Program Files\ Yahoo!
[10/15/2008|01:29] C:\Program Files\ Zone Labs
[09/27/2008|02:10] C:\Program Files\ ZoneAlarmSB
——————–\\ Listing Folders in C:\Program Files\Common Files
[05/12/2008|11:22] C:\Program Files\Common Files\ Adobe
[10/14/2008|05:57] C:\Program Files\Common Files\ ArcSoft
[02/17/2006|10:38] C:\Program Files\Common Files\ HP
[05/24/2006|04:40] C:\Program Files\Common Files\ InstallShield
[02/17/2006|10:56] C:\Program Files\Common Files\ Intuit
[02/17/2006|10:49] C:\Program Files\Common Files\ LightScribe
[05/24/2008|11:09] C:\Program Files\Common Files\ Microsoft Shared
[12/06/2005|05:19] C:\Program Files\Common Files\ MSSoap
[12/06/2005|05:19] C:\Program Files\Common Files\ ODBC
[02/17/2006|10:56] C:\Program Files\Common Files\ Palo Alto Software
[02/17/2006|10:42] C:\Program Files\Common Files\ Real
[12/06/2005|05:19] C:\Program Files\Common Files\ Services
[02/17/2006|10:43] C:\Program Files\Common Files\ Sonic Shared
[12/06/2005|05:19] C:\Program Files\Common Files\ SpeechEngines
[05/17/2008|12:44] C:\Program Files\Common Files\ SureThing Shared
[06/02/2006|05:17] C:\Program Files\Common Files\ Symantec Shared
[06/13/2007|04:04] C:\Program Files\Common Files\ System
[02/17/2006|10:48] C:\Program Files\Common Files\ TiVo Shared
[03/26/2008|10:52] C:\Program Files\Common Files\ Wise Installation Wizard
[02/17/2006|10:42] C:\Program Files\Common Files\ xing shared
——————–\\ Process
( 50 Processes )
… OK !
——————–\\ Searching with S_Lop
No Lop folder found !
——————–\\ Searching for Lop Files - Folders
No Lop folder found !
——————–\\ Searching within the Registry
….. OK !
——————–\\ Checking the Hosts file
Hosts file CLEAN
——————–\\ Searching for hidden files with Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-10-23 00:07:12
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden files …
scan completed successfully
hidden processes: 0
hidden files: 0
——————–\\ Searching for other infections
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\..\{101E9AEB-9FC1-4EB4-A72E-C3F0A5F8462E}]
NameServer REG_SZ 85.255.115.59 85.255.112.126
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\..\{101E9AEB-9FC1-4EB4-A72E-C3F0A5F8462E}]
NameServer REG_SZ 85.255.115.59 85.255.112.126
==> WAREOUT <==
[F:2][D:2]-> C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp
[F:14][D:0]-> C:\DOCUME~1\COMPAQ~1\Cookies
[F:1396][D:4]-> C:\DOCUME~1\COMPAQ~1\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - Wed 10/22/2008|13:58 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - Thu 10/23/2008| 0:08 - Option : [3]
——————–\\ Scan completed at 0:08:33
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Username "Compaq_Owner" - 10/23/2008 0:11:28 [Fixwareout edited 9/01/2007]
~~~~~ Prerun check
HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces\{101E9AEB-9FC1-4EB4-A72E-C3F0A5F8462E}
"nameserver"="85.255.115.59"
Successfully flushed the DNS Resolver Cache.
System was rebooted successfully.
~~~~~ Postrun check
HKLM\SOFTWARE\~\Winlogon\ "System"=""
….
….
~~~~~ Misc files.
….
~~~~~ Checking for older varients.
….
~~~~~ Current runs (hklm hkcu "run" Keys Only)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
"Recguard"="C:\\WINDOWS\\SMINST\\RECGUARD.EXE"
"HPBootOp"="\"C:\\Program Files\\Hewlett-Packard\\HP Boot Optimizer\\HPBootOp.exe\" /run"
"HP Software Update"=hex(2):43,3a,5c,50,72,6f,67,72,61,6d,20,46,69,6c,65,73,5c,\
48,50,5c,48,50,20,53,6f,66,74,77,61,72,65,20,55,70,64,61,74,65,5c,48,50,77,\
75,53,63,68,64,32,2e,65,78,65,00
"TkBellExe"="\"C:\\Program Files\\Common Files\\Real\\Update_OB\\realsched.exe\" -osboot"
"FLMK08KB"="C:\\Program Files\\Muiltmedia keyboard utility\\1.1\\MMKEYBD.EXE"
"FLMOFFICE4DMOUSE"="C:\\Program Files\\Browser Mouse\\mouse32a.exe"
"QuickTime Task"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime"
"ArcSoft Connection Service"="C:\\Program Files\\Common Files\\ArcSoft\\Connection Service\\Bin\\ACDaemon.exe"
"ZoneAlarm Client"="\"C:\\Program Files\\Zone Labs\\ZoneAlarm\\zlclient.exe\""
"SunJavaUpdateSched"="\"C:\\Program Files\\Java\\jre6\\bin\\jusched.exe\""
"Propel Accelerator"="\"C:\\Program Files\\FidelityNetworks fidnet Dominator\\trayctl.exe\" /STARTUPLAUNCH"
"avast!"="C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
"ctfmon.exe"="C:\\WINDOWS\\system32\\ctfmon.exe"
"Weather"="C:\\PROGRA~1\\AWS\\WEATHE~1\\Weather.exe 1"
"swg"="C:\\Program Files\\Google\\GoogleToolbarNotifier\\GoogleToolbarNotifier.exe"
"EPSON Stylus CX9400Fax Series"="C:\\WINDOWS\\System32\\spool\\DRIVERS\\W32X86\\3\\E_FATICFA.EXE /FU \"C:\\WINDOWS\\TEMP\\E_SBF.tmp\" /EF \"HKCU\""
….
Hosts file was reset, If you use a custom hosts file please replace it…
~~~~~ End report ~~~~~
SmitFraudFix v2.366
Scan done at 0:37:12.53, Thu 10/23/2008
Run from C:\Documents and Settings\Compaq_Owner\Desktop\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Muiltmedia keyboard utility\1.1\KbdAp32A.exe
C:\Program Files\Browser Mouse\mouse32a.exe
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\AWS\WEATHE~1\Weather.exe
C:\Program Files\FidelityNetworks fidnet Dominator\PropelAC.exe
C:\Program Files\Compaq Connections\5577497\Program\Compaq Connections.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Yahoo!\Yahoo! Music Jukebox\ymetray.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
c:\windows\system\hpsysdrv.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Compaq_Owner
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Compaq_Owner\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Start Menu
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\COMPAQ~1\FAVORI~1
»»»»»»»»»»»»»»»»»»»»»»»» Desktop
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys
»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="My Current Home Page"
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, following keys are not inevitably infected!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, following keys are not inevitably infected!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, following keys are not inevitably infected!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, following keys are not inevitably infected!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
!!!Attention, following keys are not inevitably infected!!!
AntiXPVSTFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» RK
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Your computer may be victim of a DNS Hijack: 85.255.x.x detected !
Description: WAN (PPP/SLIP) Interface
DNS Server Search Order: 85.255.115.59
DNS Server Search Order: 85.255.112.126
HKLM\SYSTEM\CCS\Services\Tcpip\..\{101E9AEB-9FC1-4EB4-A72E-C3F0A5F8462E}: NameServer=85.255.115.59 85.255.112.126
HKLM\SYSTEM\CS1\Services\Tcpip\..\{101E9AEB-9FC1-4EB4-A72E-C3F0A5F8462E}: NameServer=85.255.115.59 85.255.112.126
»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection
»»»»»»»»»»»»»»»»»»»»»»»» End