Citat:
Ursprungligen postat av 927
posta loggen som visas automatiskt
Okej, jag litar på dig
---------------------------------------------------------------------------
SmitFraudFix v2.204
Scan done at 1:03:56,90, 2007-07-15
Run from C:\Documents and Settings\HP_Žgaren\Skrivbord\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program\Delade filer\Symantec Shared\ccProxy.exe
C:\Program\Delade filer\Symantec Shared\ccSetMgr.exe
C:\Program\Norton Internet Security\ISSVC.exe
c:\Program\Delade filer\Symantec Shared\SNDSrvc.exe
C:\Program\Delade filer\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program\Delade filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program\SystemOK\BackOnTrack\BOTCbs.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Program\Delade filer\LightScribe\LSSrvc.exe
C:\Program\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program\Delade filer\Symantec Shared\CCPD-LC\symlcsvc.exe
c:\Program\Delade filer\Symantec Shared\Security Center\SymWSC.exe
C:\Program\Java\jre1.6.0_01\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\Program\Creative\Sound Blaster X-Fi\DVDAudio\CTDVDDET.EXE
C:\Program\Creative\Shared Files\Module Loader\DLLML.exe
C:\WINDOWS\CTHELPER.EXE
C:\WINDOWS\system32\CTXFIHLP.EXE
C:\WINDOWS\SYSTEM32\CTXFISPI.EXE
C:\HP\KBD\KBD.EXE
C:\Program\Delade filer\InterVideo\SchSvr\SchSvr.exe
C:\Program\InterVideo\Common\Bin\WinRemote.exe
C:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
C:\Program\HP\HP Software Update\HPwuSchd2.exe
C:\Program\Delade filer\Symantec Shared\ccApp.exe
C:\Program\SystemOK\BackOnTrack\BOTTray.exe
C:\Program\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program\Delade filer\Teleca Shared\CapabilityManager.exe
C:\Program\iTunes\iTunesHelper.exe
C:\WINDOWS\TEMP\win200.tmp.exe
C:\WINDOWS\mgrs.exe
C:\Program\iPod\bin\iPodService.exe
C:\Program\Internet Explorer\iexplore.exe
C:\Program\Sony Ericsson\Mobile\audevicemgr.exe
C:\Program\SONYER~1\Mobile\CONNEC~1\CONNMN~1.EXE
c:\Program\Intuwave Ltd\Shared\mRouterRunTime\mRouterRuntime.exe
c:\Program\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program\Delade filer\Teleca Shared\Generic.exe
C:\Program\SONYER~1\Mobile2\MOBILE~1\epmworker.exe
C:\Program\Internet Explorer\iexplore.exe
C:\DOCUME~1\HP_GAR~1\LOKALA~1\Temp\winlook.exe
c:\Program\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
C:\WINDOWS\avp.exe FOUND !
C:\WINDOWS\mgrs.exe FOUND !
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Žgaren
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Žgaren\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Start Menu
»»»»»»»»»»»»»»»»»»»»»»»»
»»»»»»»»»»»»»»»»»»»»»»»» Desktop
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program
»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys
»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="about
:Home"
"SubscribedURL"="about
:Home"
"FriendlyName"="Min aktuella startsida"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Intel(R) PRO/100 VE Network Connection - Miniport för paketschemaläggning
DNS Server Search Order: 16.92.3.242
DNS Server Search Order: 16.92.3.243
DNS Server Search Order: 16.81.3.243
DNS Server Search Order: 16.114.3.243
Description: Intel(R) PRO/100 VE Network Connection - Miniport för paketschemaläggning
DNS Server Search Order: 195.67.199.27
DNS Server Search Order: 195.67.199.28
DNS Server Search Order: 195.67.199.29
HKLM\SYSTEM\CCS\Services\Tcpip\..\{ADB03F1A-944A-47AE-92B7-37C5EC86F3E2}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.114.3.243
HKLM\SYSTEM\CCS\Services\Tcpip\..\{DDF5000B-828C-4BBB-8772-5B23DEB9D97F}: DhcpNameServer=195.67.199.27 195.67.199.28 195.67.199.29
HKLM\SYSTEM\CS1\Services\Tcpip\..\{ADB03F1A-944A-47AE-92B7-37C5EC86F3E2}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.114.3.243
HKLM\SYSTEM\CS1\Services\Tcpip\..\{DDF5000B-828C-4BBB-8772-5B23DEB9D97F}: DhcpNameServer=195.67.199.27 195.67.199.28 195.67.199.29
HKLM\SYSTEM\CS3\Services\Tcpip\..\{ADB03F1A-944A-47AE-92B7-37C5EC86F3E2}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.114.3.243
HKLM\SYSTEM\CS3\Services\Tcpip\..\{DDF5000B-828C-4BBB-8772-5B23DEB9D97F}: DhcpNameServer=195.67.199.27 195.67.199.28 195.67.199.29
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=195.67.199.27 195.67.199.28 195.67.199.29
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=195.67.199.27 195.67.199.28 195.67.199.29
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=195.67.199.27 195.67.199.28 195.67.199.29
»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection
»»»»»»»»»»»»»»»»»»»»»»»» End
kollade igenom texten och förstår verkligen inte hur det ska hjälpa???
Hittade denna sida, vet inte om det är samma virus som jag har, men det skulle ju spara dig en massa tid ifall jag bör göra exakt likadant som i denna tråd på Sweclockers.com:
http://www.sweclockers.com/forum/pri...hreadid=597949