Hulle
Topic Starter
Hello,
I noticed some strange behavior with my computer. My antivirus (AVG Free 8.0) stopped updating itself and then i discovered that I had some strange IP address set as the preferred DNS (instead of 'Obtain DNS server address automatically'). I googled the symptoms and found the info to remove the infection with Malwarebytes' Anti-Malware 1.31 and reset the ADSL router to factory settings. I did all this and this seems to have fixed the issue for now.
I would like to know what are these infections and how serious they are. What have they possibly done while they were in my computer?
Here are the logs of the Malwarebytes' Anti-Malware:
Malwarebytes' Anti-Malware 1.31
Database version: 1456
Windows 5.1.2600 Service Pack 3
28.12.2008 20:31:05
mbam-log-2008-12-28 (20-31-05).txt
Scan type: Quick Scan
Objects scanned: 52892
Time elapsed: 8 minute(s), 9 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 3
Registry Values Infected: 1
Registry Data Items Infected: 10
Folders Infected: 3
Files Infected: 5
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\homeview (Trojan.DNSChanger) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\homeview (Trojan.DNSChanger) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\homeview (Trojan.DNSChanger) -> Quarantined and deleted successfully.
Registry Values Infected:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Windows Update (Backdoor.Bot) -> Quarantined and deleted successfully.
Registry Data Items Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\System (Rootkit.DNSChanger.H) -> Data: kdvgc.exe -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{2ef41061-8c7a-4150-a073-60519c9daac0}\DhcpNameServer (Trojan.DNSChanger) -> Data: [removed];[removed] -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{2ef41061-8c7a-4150-a073-60519c9daac0}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.155;85.255.112.135 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{be36b717-0b25-4640-b9bd-6eff723eb3ad}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.155;85.255.112.135 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{2ef41061-8c7a-4150-a073-60519c9daac0}\DhcpNameServer (Trojan.DNSChanger) -> Data: [removed];[removed] -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{2ef41061-8c7a-4150-a073-60519c9daac0}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.155;85.255.112.135 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{be36b717-0b25-4640-b9bd-6eff723eb3ad}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.155;85.255.112.135 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\Interfaces\{2ef41061-8c7a-4150-a073-60519c9daac0}\DhcpNameServer (Trojan.DNSChanger) -> Data: [removed];[removed] -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\Interfaces\{2ef41061-8c7a-4150-a073-60519c9daac0}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.155;85.255.112.135 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\Interfaces\{be36b717-0b25-4640-b9bd-6eff723eb3ad}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.155;85.255.112.135 -> Quarantined and deleted successfully.
Folders Infected:
C:\resycled (Trojan.DNSChanger) -> Quarantined and deleted successfully.
C:\Program Files\homeview (Trojan.DNSChanger) -> Quarantined and deleted successfully.
C:\Documents and Settings\Jukka Turunen\Start Menu\Programs\homeview (Trojan.DNSChanger) -> Quarantined and deleted successfully.
Files Infected:
C:\WINDOWS\system32\kdvgc.exe (Rootkit.DNSChanger.H) -> Delete on reboot.
C:\resycled\boot.com (Trojan.DNSChanger) -> Quarantined and deleted successfully.
C:\Program Files\homeview\Uninstall.exe (Trojan.DNSChanger) -> Quarantined and deleted successfully.
C:\Documents and Settings\Jukka Turunen\Start Menu\Programs\homeview\Uninstall.lnk (Trojan.DNSChanger) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\Updater.exe (Backdoor.Bot) -> Delete on reboot.
Any info would be appreciated. Thank You!