SmitFraudFix v2.200
Scan done at 11:28:31,75, 2007-07-05
Run from C:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows XP [Wersja 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Killing process
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files
C:\WINDOWS\ddesupport.dll Deleted
C:\WINDOWS\msole.dll Deleted
C:\WINDOWS\msdde.dll Deleted
C:\WINDOWS\privacy_danger\ Deleted
C:\DOCUME~1\DOMOWN~1\Pulpit\Error Cleaner.url Deleted
C:\DOCUME~1\DOMOWN~1\Pulpit\Privacy Protector.url Deleted
C:\DOCUME~1\DOMOWN~1\Pulpit\Spyware?Malware Protection.url Deleted
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Hamachi Network Interface
DNS Server Search Order: 194.116.248.40
DNS Server Search Order: 194.116.248.70
Description: Karta Realtek RTL8139 Family PCI Fast Ethernet NIC #2 - Sterownik miniport Harmonogramu pakietów
DNS Server Search Order: 194.116.248.40
DNS Server Search Order: 194.116.248.70
DNS Server Search Order: 194.116.248.100
HKLM\SYSTEM\CCS\Services\Tcpip\..\{395A9A25-60C9-4FD9-81C8-25B53B696FD0}: NameServer=194.116.248.40,194.116.248.70,194.116.248.100
HKLM\SYSTEM\CCS\Services\Tcpip\..\{A7DC1BB2-DD7A-4C09-A2A3-134D561360C2}: NameServer=194.116.248.40,194.116.248.70
HKLM\SYSTEM\CS1\Services\Tcpip\..\{395A9A25-60C9-4FD9-81C8-25B53B696FD0}: NameServer=194.116.248.40,194.116.248.70,194.116.248.100
HKLM\SYSTEM\CS1\Services\Tcpip\..\{A7DC1BB2-DD7A-4C09-A2A3-134D561360C2}: NameServer=194.116.248.40,194.116.248.70
HKLM\SYSTEM\CS2\Services\Tcpip\..\{395A9A25-60C9-4FD9-81C8-25B53B696FD0}: NameServer=194.116.248.40,194.116.248.70,194.116.248.100
HKLM\SYSTEM\CS2\Services\Tcpip\..\{A7DC1BB2-DD7A-4C09-A2A3-134D561360C2}: NameServer=194.116.248.40,194.116.248.70
»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning
»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning
»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning
»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning
»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning
»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning
»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning
»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning
Registry Cleaning done.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» End