Résultat scan CW Shredder..

Fermé
ludwig77 Messages postés 5 Date d'inscription samedi 11 septembre 2004 Statut Membre Dernière intervention 17 septembre 2004 - 17 sept. 2004 à 23:37
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 - 18 sept. 2004 à 00:07
Bonsoir à tous,

Quelqu'un saurait-il me dire ce que signifie le scan avec CW Shredder ci-dessous ? Que dois-je en faire ?
Merci pour votre aide.


Windows XP (5.01.2600 )
Windows dir: C:\WINDOWS
Windows system dir: C:\WINDOWS\System32
AppData folder: C:\Documents and Settings\ludo\Application Data
Username: ludo

Infected Registry value:
HKCU\Software\Microsoft\Internet Explorer\SearchURL,SearchURL
Infected data: http://4-counter.com/?a=2&b=alexxp
Infected Registry value:
HKLM\Software\Microsoft\Internet Explorer\SearchURL,SearchURL
Infected data: http://4-counter.com/?a=2&b=alexxp
Found Hosts file: C:\WINDOWS\System32\drivers\etc\hosts (790 bytes, R)
CWS.Loadbat Registry value: HKLM\..\Run [Windows Shell Library Loader] load shell32.dll /c /set
Shell Registry value: HKLM\..\WinLogon [Shell] Explorer.exe
UserInit Registry value: HKLM\..\WinLogon [UserInit] C:\WINDOWS\System32\Userinit.exe
Found CWS.Loadbat file: C:\WINDOWS\load.bat (57 bytes, AHS)
Found CWS.Loadbat file: C:\WINDOWS\srch.reg (1354 bytes, A)
Found Win.ini file: C:\WINDOWS\win.ini (752 bytes, A)
Found System.ini file: C:\WINDOWS\system.ini (281 bytes, A)

- END OF REPORT -
A voir également:

5 réponses

balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 332
17 sept. 2004 à 23:43
salut
avec CW Shredder
a tu fait fix next next

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
ludwig77 Messages postés 5 Date d'inscription samedi 11 septembre 2004 Statut Membre Dernière intervention 17 septembre 2004
17 sept. 2004 à 23:48
Salut Balltrap !

non, je n'ai encore rien fait..
Je vais suivre ton conseil (c'est la première fois que j'utilise Shredder..)
Merci !
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 332
17 sept. 2004 à 23:51
oki
il faut l'ouvrir (absolument) toutes fenêtres fermées et hors connexion et faire fix- next - next

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
ludwig77 Messages postés 5 Date d'inscription samedi 11 septembre 2004 Statut Membre Dernière intervention 17 septembre 2004
17 sept. 2004 à 23:55
Voilà le résultat.. ça veut dire que j'étais infecté par des virus ??

Done!
Removed from your system:
- CWS.Loadbat
- CWS.Searchx
- 3 infected IE registry values

Windows XP (5.01.2600 )
CWShredder v1.59.1
Written by Merijn - merijn@spywareinfo.com

For any additional help with this program or removing CWS, visit:
http://forums.spywareinfo.com/

For information and documentation on the Coolwebsearch
trojan and its variants, visit:
http://www.spywareinfo.com/~merijn/cwschronicles.html

For donations to help support CWShredder, visit:
http://www.spywareinfo.com/~merijn/donate.html
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 332
18 sept. 2004 à 00:07
re
oui tu etai infecter
a tu spybot et adaware se
si tu ne les a pas voici les lien utilise les 2 ils sont complementaires
Supprimer les mouchards avec AdAware ou Spybot:
http://www.ordi-netfr.org/tutorialadaware.html
---------------------------
spyboot
http://www.safer-networking.org/index.php?page=mirrors

aide pour ces 2 log
http://www.cestfacile.org/adaware6ut.htm
http://www.cestfacile.org/spybot.htm


la chasse et le balltrap ma vrai passion
voir site perso dans profil
0