log look2me:
Look2Me-Destroyer V1.0.12
Scanning for infected files.....
Scan started at 08/05/2006 23.48.16
Infected! C:\WINDOWS\system32\m246lchs1f46.dll
Infected! C:\WINDOWS\system32\atifile.dll
Infected! C:\WINDOWS\system32\awpmgmts.dll
Infected! C:\WINDOWS\system32\chfgnt.dll
Infected! C:\WINDOWS\system32\dfnmodem.dll
Infected! C:\WINDOWS\system32\dTtime.dll
Infected! C:\WINDOWS\system32\e2jmlc111f.dll
Infected! C:\WINDOWS\system32\enpsrv.dll
Infected! C:\WINDOWS\system32\h8l20i3oe8.dll
Infected! C:\WINDOWS\system32\kadus.dll
Infected! C:\WINDOWS\system32\li32.dll
Infected! C:\WINDOWS\system32\m246lchs1f46.dll
Infected! C:\WINDOWS\system32\mdoa.dll
Infected! C:\WINDOWS\system32\meperf.dll
Infected! C:\WINDOWS\system32\mmratelc.dll
Infected! C:\WINDOWS\system32\mzvidc32.dll
Infected! C:\WINDOWS\system32\oabcconf.dll
Infected! C:\WINDOWS\system32\racss.dll
Infected! C:\WINDOWS\system32\rGsdlg.dll
Infected! C:\WINDOWS\system32\rxaenh.dll
Infected! C:\WINDOWS\system32\sdcpack.dll
Infected! C:\WINDOWS\system32\sfsvc.dll
Infected! C:\WINDOWS\system32\ulrrtosa.dll
Infected! C:\WINDOWS\System32\guard.tmp
Attempting to delete infected files...
Attempting to delete: C:\WINDOWS\system32\m246lchs1f46.dll
C:\WINDOWS\system32\m246lchs1f46.dll Deleted successfully!
Attempting to delete: C:\WINDOWS\system32\atifile.dll
C:\WINDOWS\system32\atifile.dll Deleted successfully!
Attempting to delete: C:\WINDOWS\system32\awpmgmts.dll
C:\WINDOWS\system32\awpmgmts.dll Deleted successfully!
Attempting to delete: C:\WINDOWS\system32\chfgnt.dll
C:\WINDOWS\system32\chfgnt.dll Deleted successfully!
Attempting to delete: C:\WINDOWS\system32\dfnmodem.dll
C:\WINDOWS\system32\dfnmodem.dll Deleted successfully!
Attempting to delete: C:\WINDOWS\system32\dTtime.dll
C:\WINDOWS\system32\dTtime.dll Deleted successfully!
Attempting to delete: C:\WINDOWS\system32\e2jmlc111f.dll
C:\WINDOWS\system32\e2jmlc111f.dll Deleted successfully!
Attempting to delete: C:\WINDOWS\system32\enpsrv.dll
C:\WINDOWS\system32\enpsrv.dll Deleted successfully!
Attempting to delete: C:\WINDOWS\system32\h8l20i3oe8.dll
C:\WINDOWS\system32\h8l20i3oe8.dll Deleted successfully!
Attempting to delete: C:\WINDOWS\system32\kadus.dll
C:\WINDOWS\system32\kadus.dll Deleted successfully!
Attempting to delete: C:\WINDOWS\system32\li32.dll
C:\WINDOWS\system32\li32.dll Deleted successfully!
Attempting to delete: C:\WINDOWS\system32\m246lchs1f46.dll
C:\WINDOWS\system32\m246lchs1f46.dll Deleted successfully!
Attempting to delete: C:\WINDOWS\system32\mdoa.dll
C:\WINDOWS\system32\mdoa.dll Deleted successfully!
Attempting to delete: C:\WINDOWS\system32\meperf.dll
C:\WINDOWS\system32\meperf.dll Deleted successfully!
Attempting to delete: C:\WINDOWS\system32\mmratelc.dll
C:\WINDOWS\system32\mmratelc.dll Deleted successfully!
Attempting to delete: C:\WINDOWS\system32\mzvidc32.dll
C:\WINDOWS\system32\mzvidc32.dll Deleted successfully!
Attempting to delete: C:\WINDOWS\system32\oabcconf.dll
C:\WINDOWS\system32\oabcconf.dll Deleted successfully!
Attempting to delete: C:\WINDOWS\system32\racss.dll
C:\WINDOWS\system32\racss.dll Deleted successfully!
Attempting to delete: C:\WINDOWS\system32\rGsdlg.dll
C:\WINDOWS\system32\rGsdlg.dll Deleted successfully!
Attempting to delete: C:\WINDOWS\system32\rxaenh.dll
C:\WINDOWS\system32\rxaenh.dll Deleted successfully!
Attempting to delete: C:\WINDOWS\system32\sdcpack.dll
C:\WINDOWS\system32\sdcpack.dll Deleted successfully!
Attempting to delete: C:\WINDOWS\system32\sfsvc.dll
C:\WINDOWS\system32\sfsvc.dll Deleted successfully!
Attempting to delete: C:\WINDOWS\system32\ulrrtosa.dll
C:\WINDOWS\system32\ulrrtosa.dll Deleted successfully!
Attempting to delete: C:\WINDOWS\System32\guard.tmp
C:\WINDOWS\System32\guard.tmp Deleted successfully!
Making registry repairs.
Removing: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ShellScrap
Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{ED0124FC-199B-4E90-B814-832FBED2890E}"
HKCR\Clsid\{ED0124FC-199B-4E90-B814-832FBED2890E}
Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{E9D15058-98E7-4FB9-967F-BA4057418B60}"
HKCR\Clsid\{E9D15058-98E7-4FB9-967F-BA4057418B60}
Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{48323936-1546-40EA-BAD9-A35789F1BB72}"
HKCR\Clsid\{48323936-1546-40EA-BAD9-A35789F1BB72}
Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{D4B999A1-8FAA-4D9A-9E6F-227048B8C29F}"
HKCR\Clsid\{D4B999A1-8FAA-4D9A-9E6F-227048B8C29F}
Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{B28BA73D-D3B1-4580-99D7-DBF2DE3D7B42}"
HKCR\Clsid\{B28BA73D-D3B1-4580-99D7-DBF2DE3D7B42}
Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{5EBCB13E-F077-47FB-ADF0-980F01A74DFF}"
HKCR\Clsid\{5EBCB13E-F077-47FB-ADF0-980F01A74DFF}
Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{E59265BF-7407-43E0-BAC2-ADE538B45E2D}"
HKCR\Clsid\{E59265BF-7407-43E0-BAC2-ADE538B45E2D}
Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{ACF7C8EA-6C40-4F31-84DD-D0FA9C79E8E0}"
HKCR\Clsid\{ACF7C8EA-6C40-4F31-84DD-D0FA9C79E8E0}
Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{785DA133-BEA2-4CA1-AE2B-FD0704175B2F}"
HKCR\Clsid\{785DA133-BEA2-4CA1-AE2B-FD0704175B2F}
Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{9823F641-6D75-4CEA-90FC-A54C03EAF973}"
HKCR\Clsid\{9823F641-6D75-4CEA-90FC-A54C03EAF973}
Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{DF0F45AA-FC2D-43B1-B2EB-16163394115C}"
HKCR\Clsid\{DF0F45AA-FC2D-43B1-B2EB-16163394115C}
Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{17801A31-8AFA-49CC-B856-D3F499E8229A}"
HKCR\Clsid\{17801A31-8AFA-49CC-B856-D3F499E8229A}
Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{480DBE67-52C6-4D98-B54C-C24E0B4D12F1}"
HKCR\Clsid\{480DBE67-52C6-4D98-B54C-C24E0B4D12F1}
Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{2C818A3B-826D-40EF-9CB1-A88F2EA9AD53}"
HKCR\Clsid\{2C818A3B-826D-40EF-9CB1-A88F2EA9AD53}
Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{A7D97366-4C6E-4FAA-97BA-7FEA4ACCB6F3}"
HKCR\Clsid\{A7D97366-4C6E-4FAA-97BA-7FEA4ACCB6F3}
Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{18BF4AB4-30C5-4B89-8E1F-96A69DB7114F}"
HKCR\Clsid\{18BF4AB4-30C5-4B89-8E1F-96A69DB7114F}
Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{5E071CD1-758E-4407-BAF3-DC2BF9E034AC}"
HKCR\Clsid\{5E071CD1-758E-4407-BAF3-DC2BF9E034AC}
Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{C3DC44E3-991E-43F0-9A80-640A83EFAD6A}"
HKCR\Clsid\{C3DC44E3-991E-43F0-9A80-640A83EFAD6A}
Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{C7FBCFA4-58D5-4CB8-A9B4-E926FC56763B}"
HKCR\Clsid\{C7FBCFA4-58D5-4CB8-A9B4-E926FC56763B}
Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{A3C3A086-35FF-48D4-B485-865ACE1C0A5B}"
HKCR\Clsid\{A3C3A086-35FF-48D4-B485-865ACE1C0A5B}
Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{789BD89A-43DB-46F8-A892-278E60C803FD}"
HKCR\Clsid\{789BD89A-43DB-46F8-A892-278E60C803FD}
Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{DED104F2-7E7E-4B86-A93B-AFF0FF19EF66}"
HKCR\Clsid\{DED104F2-7E7E-4B86-A93B-AFF0FF19EF66}
Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{033F078D-15AF-43BE-BF74-DDF5C1C27B48}"
HKCR\Clsid\{033F078D-15AF-43BE-BF74-DDF5C1C27B48}
Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved "{C0C89DAA-FBE4-4D02-AF5D-11E7EDD6FA52}"
HKCR\Clsid\{C0C89DAA-FBE4-4D02-AF5D-11E7EDD6FA52}
Restoring Windows certificates.
Replaced hosts file with default windows hosts file
Restoring SeDebugPrivilege for Administrators - Succeeded
Che se po' fa mo'? che noia....io sono distrutta ma immagino tu dopo aver letto sto papiello!!![]()

Rispondi quotando

