SmithFraud

Discussion in 'Virukset ja haittaohjelmat' started by Kromi, Aug 12, 2007.

  1. Kromi

    Kromi Guest

    Mikäs toi sysmain tuolla oli ku se ei lähteny pois kaan :O

    SmitFraudFix v2.211

    Scan done at 12:29:21,80, su 12.08.2007
    Run from C:\SmitfraudFix\SmitfraudFix
    OS: Microsoft Windows [versio 6.0.6000] - Windows_NT
    The filesystem type is NTFS
    Fix run in safe mode

    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
    !!!Attention, following keys are not inevitably infected!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» Killing process


    »»»»»»»»»»»»»»»»»»»»»»»» hosts


    »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

    GenericRenosFix by S!Ri


    »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

    Problem while deleting C:\Windows\system32\sysmain.dll

    »»»»»»»»»»»»»»»»»»»»»»»» DNS

    HKLM\SYSTEM\CCS\Services\Tcpip\..\{8BAE22C2-8673-4A9B-8557-9D4AB68C13B6}: DhcpNameServer=213.243.153.136 213.243.153.170
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{8BAE22C2-8673-4A9B-8557-9D4AB68C13B6}: DhcpNameServer=213.243.153.136 213.243.153.170
    HKLM\SYSTEM\CS2\Services\Tcpip\..\{8BAE22C2-8673-4A9B-8557-9D4AB68C13B6}: DhcpNameServer=213.243.153.136 213.243.153.170
    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=213.243.153.136 213.243.153.170
    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=213.243.153.136 213.243.153.170
    HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=213.243.153.136 213.243.153.170


    »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
    !!!Attention, following keys are not inevitably infected!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]


    »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

    Registry Cleaning done.

    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
    !!!Attention, following keys are not inevitably infected!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll


    »»»»»»»»»»»»»»»»»»»»»»»» Reboot

    Problem while deleting C:\Windows\system32\sysmain.dll


    »»»»»»»»»»»»»»»»»»»»»»»» End
     
  2. Auttaja

    Auttaja Guest

    Onks sulla hijackthislogi tuolla hoidossa?
     

Share This Page