| 
							
							Hi - I can't find my thread from a few hours ago about the Zlob BN on my computer.  I know there are other threads now about that, but I'd like to finish - 
 I went back to safe mode and redid the Option 2 in FraudFix - here is Rapport.txt.  Another thread says running it in non-infected computer makes desktop disappear, which it did.  How do I get it back - and is my computer ok now? Here's most recent Rapport.
 
 SmitFraudFix v2.48
 
 Scan done at  2:14:21.49, Fri 05/26/2006
 Run from C:\Desktop\smitfraudFix
 OS: Microsoft Windows 2000 [Version 5.00.2195]
 Fix ran in normal mode
 
 »»»»»»»»»»»»»»»»»»»»»»»» C:\
 
 
 »»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT
 
 
 »»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\system
 
 
 »»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\Web
 
 
 »»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\system32
 
 C:\WINNT\system32\dcomcfg.exe FOUND !
 C:\WINNT\system32\hp????.tmp FOUND !
 C:\WINNT\system32\ld????.tmp FOUND !
 C:\WINNT\system32\ot.ico FOUND !
 C:\WINNT\system32\regperf.exe FOUND !
 C:\WINNT\system32\simpole.tlb FOUND !
 C:\WINNT\system32\stdole3.tlb FOUND !
 C:\WINNT\system32\ts.ico FOUND !
 C:\WINNT\system32\1024\ FOUND !
 
 »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Gretchen Mannix\Application Data
 
 
 »»»»»»»»»»»»»»»»»»»»»»»» Start Menu
 
 
 »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\GRETCH~1\FAVORI~1
 
 C:\DOCUME~1\GRETCH~1\FAVORI~1\Antivirus Test Online.url FOUND !
 
 »»»»»»»»»»»»»»»»»»»»»»»» Desktop
 
 
 »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
 
 C:\Program Files\Security Toolbar\ FOUND !
 C:\Program Files\SpywareQuake.com\ FOUND !
 
 »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys
 
 
 »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components
 
 [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
 "Source"="About:Home"
 "SubscribedURL"="About:Home"
 "FriendlyName"="My Current Home Page"
 
 
 »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
 !!!Attention, following keys are not inevitably infected!!!
 
 SrchSTS.exe by S!Ri
 Search SharedTaskScheduler's .dll
 
 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
 "{0c7416f0-dd23-420f-97f5-aae352ea2bf1}"="glochid"
 
 [HKEY_CLASSES_ROOT\CLSID\{0c7416f0-dd23-420f-97f5-aae352ea2bf1}\InProcServer32]
 @="C:\WINNT\system32\wfkduei.dll"
 
 [HKEY_CURRENT_USER\Software\Classes\CLSID\{0c7416f0-dd23-420f-97f5-aae352ea2bf1}\InProcServer32]
 @="C:\WINNT\system32\wfkduei.dll"
 
 
 »»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection
 
 
 »»»»»»»»»»»»»»»»»»»»»»»» End
 |