SmitFraudFix v2.277 Scan done at 19:26:24,75, 01.02.2008 Run from C:\Documents and Settings\Administrator\Desktop\SmitfraudFix OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT The filesystem type is NTFS Fix run in safe mode »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Killing process »»»»»»»»»»»»»»»»»»»»»»»» hosts 127.0.0.1 localhost »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix S!Ri's WS2Fix: LSP not Found. »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix GenericRenosFix by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files »»»»»»»»»»»»»»»»»»»»»»»» IEDFix IEDFix.exe by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» DNS Description: Generic Marvell Yukon Chipset based Ethernet Controller - PANDA NDIS IM Filter Miniport DNS Server Search Order: 193.213.112.4 DNS Server Search Order: 130.67.15.198 DNS Server Search Order: 130.67.60.68 HKLM\SYSTEM\CCS\Services\Tcpip\..\{2B15AB39-8CBC-4CB4-9E87-2630333B4ACB}: DhcpNameServer=193.213.112.4 130.67.15.198 130.67.60.68 HKLM\SYSTEM\CS1\Services\Tcpip\..\{2B15AB39-8CBC-4CB4-9E87-2630333B4ACB}: DhcpNameServer=193.213.112.4 130.67.15.198 130.67.60.68 HKLM\SYSTEM\CS2\Services\Tcpip\..\{2B15AB39-8CBC-4CB4-9E87-2630333B4ACB}: DhcpNameServer=193.213.112.4 130.67.15.198 130.67.60.68 HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=193.213.112.4 130.67.15.198 130.67.60.68 HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=193.213.112.4 130.67.15.198 130.67.60.68 HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=193.213.112.4 130.67.15.198 130.67.60.68 »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, following keys are not inevitably infected!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="" »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning Registry Cleaning done. »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» End