I had an issue with my email account
my yahoo email was hacked...
I went through your guide. Everything came up clean. Here are the logs of one of the computers. Is it normal for so many files to be locked (see the avg log). Thanks.
Side issue i have on and off is windows security center reporting that avg is off and avg says everything is running.
Smitfraud Log
SmitFraudFix v2.419
Scan done at 17:12:50.11, Tue 06/09/2009
Run from C:\Users\Owner\Desktop\SmitfraudFix
OS: Microsoft Windows [Version 6.0.6002] - Windows_NT
The filesystem type is NTFS
Fix run in safe mode
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Killing process
»»»»»»»»»»»»»»»»»»»»»»»» hosts
::1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» RK
»»»»»»»»»»»»»»»»»»»»»»»» DNS
HKLM\SYSTEM\CCS\Services\Tcpip\..\{1D5B826F-C292-4F12-82B6-A0A6C7ABFEAE}: DhcpNameServer=10.240.205.161 10.240.205.162
HKLM\SYSTEM\CS1\Services\Tcpip\..\{1D5B826F-C292-4F12-82B6-A0A6C7ABFEAE}: DhcpNameServer=10.240.205.161 10.240.205.162
HKLM\SYSTEM\CS2\Services\Tcpip\..\{1D5B826F-C292-4F12-82B6-A0A6C7ABFEAE}: DhcpNameServer=10.240.205.161 10.240.205.162
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=10.240.205.161 10.240.205.162
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=10.240.205.161 10.240.205.162
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=10.240.205.161 10.240.205.162
»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
»»»»»»»»»»»»»»»»»»»»»»»» RK.2
»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning
Registry Cleaning done.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» End