SmitFraudFix v2.130
Scan done at 0:59:05,85, 2006.12.14
Run from C:\Documents and Settings\Rytis\Desktop\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler’s .dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer
\SharedTaskScheduler]
"{9d635a36-6b3c-4146-8625-f3aaf507bbf8}"="flammei"
[HKEY_CLASSES_ROOT\CLSID{9d635a36-6b3c-4146-8625-f3aaf507bbf8}\InProc
Server32]
@="C:\WINDOWS\System32\vcehaeb.dll"
[HKEY_LOCAL_MACHINE\Software\Classes\CLSID{9d635a36-6b3c-4146-8625-f3
aaf507bbf8}\InProcServer32]
@="C:\WINDOWS\System32\vcehaeb.dll"
»»»»»»»»»»»»»»»»»»»»»»»» Killing process
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files
»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning
Registry Cleaning not selected.
»»»»»»»»»»»»»»»»»»»»»»»» After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler’s .dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer
\SharedTaskScheduler]
"{9d635a36-6b3c-4146-8625-f3aaf507bbf8}"="flammei"
[HKEY_CLASSES_ROOT\CLSID{9d635a36-6b3c-4146-8625-f3aaf507bbf8}\InProc
Server32]
@="C:\WINDOWS\System32\vcehaeb.dll"
[HKEY_LOCAL_MACHINE\Software\Classes\CLSID{9d635a36-6b3c-4146-8625-f3
aaf507bbf8}\InProcServer32]
@="C:\WINDOWS\System32\vcehaeb.dll"
»»»»»»»»»»»»»»»»»»»»»»»» End