Warning your computer is infected
peacelove83
-
peacelove83 -
peacelove83 -
Bonjour,
merci pour votre aide
"SmitFraudFix v2.422
Rapport fait à 22:41:29,66, 24/06/2009
Executé à partir de D:\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS.1\System32\smss.exe
C:\WINDOWS.1\system32\csrss.exe
C:\WINDOWS.1\system32\winlogon.exe
C:\WINDOWS.1\system32\services.exe
C:\WINDOWS.1\system32\lsass.exe
C:\WINDOWS.1\system32\svchost.exe
C:\WINDOWS.1\system32\svchost.exe
C:\WINDOWS.1\System32\svchost.exe
C:\WINDOWS.1\system32\svchost.exe
C:\WINDOWS.1\system32\svchost.exe
C:\WINDOWS.1\system32\spoolsv.exe
C:\WINDOWS.1\Explorer.EXE
C:\Program Files\Dell\QuickSet\quickset.exe
C:\Program Files\Intel\WiFi\bin\ZCfgSvc.exe
C:\Program Files\Fichiers communs\Intel\WirelessCommon\iFrmewrk.exe
C:\Documents and Settings\All Users.WINDOWS.1\Application Data\99114996\99114996.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\program Files\Manson\liser.exe
C:\WINDOWS.1\system32\svchost.exe
C:\WINDOWS.1\system32\svchost.exe
C:\WINDOWS.1\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\WINDOWS.1\system32\svchost.exe
C:\WINDOWS.1\system32\wdfmgr.exe
C:\WINDOWS.1\system32\wbem\unsecapp.exe
C:\WINDOWS.1\system32\wbem\wmiprvse.exe
C:\WINDOWS.1\System32\alg.exe
C:\WINDOWS.1\System32\svchost.exe
C:\WINDOWS.1\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS.1\system32\wuauclt.exe
C:\WINDOWS.1\system32\cmd.exe
C:\WINDOWS.1\system32\cmd.exe
C:\WINDOWS.1\system32\wbem\wmiprvse.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS.1
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS.1\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS.1\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS.1\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS.1\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\peacen
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\peacen\LOCALS~1\Temp
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\peacen\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\peacen\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="c:\\progra~1\\Manson\\liser.dll"
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS.1\\system32\\userinit.exe,"
»»»»»»»»»»»»»»»»»»»»»»»» RK
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Intel(R) PRO/Wireless 2200BG Network Connection - Miniport d'ordonnancement de paquets
DNS Server Search Order: 62.251.229.223
DNS Server Search Order: 62.251.229.237
HKLM\SYSTEM\CCS\Services\Tcpip\..\{5401D6F5-4F87-4F60-9097-3695A2E3CD1E}: DhcpNameServer=62.251.229.223 62.251.229.237
HKLM\SYSTEM\CS1\Services\Tcpip\..\{5401D6F5-4F87-4F60-9097-3695A2E3CD1E}: DhcpNameServer=62.251.229.223 62.251.229.237
HKLM\SYSTEM\CS2\Services\Tcpip\..\{5401D6F5-4F87-4F60-9097-3695A2E3CD1E}: DhcpNameServer=62.251.229.223 62.251.229.237
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=62.251.229.223 62.251.229.237
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=62.251.229.223 62.251.229.237
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=62.251.229.223 62.251.229.237
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
merci pour votre aide
"SmitFraudFix v2.422
Rapport fait à 22:41:29,66, 24/06/2009
Executé à partir de D:\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS.1\System32\smss.exe
C:\WINDOWS.1\system32\csrss.exe
C:\WINDOWS.1\system32\winlogon.exe
C:\WINDOWS.1\system32\services.exe
C:\WINDOWS.1\system32\lsass.exe
C:\WINDOWS.1\system32\svchost.exe
C:\WINDOWS.1\system32\svchost.exe
C:\WINDOWS.1\System32\svchost.exe
C:\WINDOWS.1\system32\svchost.exe
C:\WINDOWS.1\system32\svchost.exe
C:\WINDOWS.1\system32\spoolsv.exe
C:\WINDOWS.1\Explorer.EXE
C:\Program Files\Dell\QuickSet\quickset.exe
C:\Program Files\Intel\WiFi\bin\ZCfgSvc.exe
C:\Program Files\Fichiers communs\Intel\WirelessCommon\iFrmewrk.exe
C:\Documents and Settings\All Users.WINDOWS.1\Application Data\99114996\99114996.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\program Files\Manson\liser.exe
C:\WINDOWS.1\system32\svchost.exe
C:\WINDOWS.1\system32\svchost.exe
C:\WINDOWS.1\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\WINDOWS.1\system32\svchost.exe
C:\WINDOWS.1\system32\wdfmgr.exe
C:\WINDOWS.1\system32\wbem\unsecapp.exe
C:\WINDOWS.1\system32\wbem\wmiprvse.exe
C:\WINDOWS.1\System32\alg.exe
C:\WINDOWS.1\System32\svchost.exe
C:\WINDOWS.1\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS.1\system32\wuauclt.exe
C:\WINDOWS.1\system32\cmd.exe
C:\WINDOWS.1\system32\cmd.exe
C:\WINDOWS.1\system32\wbem\wmiprvse.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS.1
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS.1\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS.1\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS.1\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS.1\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\peacen
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\peacen\LOCALS~1\Temp
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\peacen\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\peacen\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="c:\\progra~1\\Manson\\liser.dll"
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS.1\\system32\\userinit.exe,"
»»»»»»»»»»»»»»»»»»»»»»»» RK
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Intel(R) PRO/Wireless 2200BG Network Connection - Miniport d'ordonnancement de paquets
DNS Server Search Order: 62.251.229.223
DNS Server Search Order: 62.251.229.237
HKLM\SYSTEM\CCS\Services\Tcpip\..\{5401D6F5-4F87-4F60-9097-3695A2E3CD1E}: DhcpNameServer=62.251.229.223 62.251.229.237
HKLM\SYSTEM\CS1\Services\Tcpip\..\{5401D6F5-4F87-4F60-9097-3695A2E3CD1E}: DhcpNameServer=62.251.229.223 62.251.229.237
HKLM\SYSTEM\CS2\Services\Tcpip\..\{5401D6F5-4F87-4F60-9097-3695A2E3CD1E}: DhcpNameServer=62.251.229.223 62.251.229.237
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=62.251.229.223 62.251.229.237
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=62.251.229.223 62.251.229.237
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=62.251.229.223 62.251.229.237
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
A voir également:
- Warning your computer is infected
- What is my movie français - Télécharger - Divers TV & Vidéo
- Who is on my wifi - Télécharger - Outils Internet
- Warning your dimm1 and dimm2 module organization is not same please check it - Forum PC portable
- Is your instagram code don't share it - Forum Mobile
- Cpu fan fail warning control ✓ - Forum Processeur
1 réponse
voici la suite:
SmitFraudFix v2.422
Rapport fait à 23:07:12,08, 24/06/2009
Executé à partir de D:\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS.1\System32\smss.exe
C:\WINDOWS.1\system32\csrss.exe
C:\WINDOWS.1\system32\winlogon.exe
C:\WINDOWS.1\system32\services.exe
C:\WINDOWS.1\system32\lsass.exe
C:\WINDOWS.1\system32\svchost.exe
C:\WINDOWS.1\system32\svchost.exe
C:\WINDOWS.1\system32\svchost.exe
C:\WINDOWS.1\system32\svchost.exe
C:\WINDOWS.1\system32\spoolsv.exe
C:\WINDOWS.1\Explorer.EXE
C:\Program Files\Dell\QuickSet\quickset.exe
C:\Program Files\Intel\WiFi\bin\ZCfgSvc.exe
C:\Program Files\Fichiers communs\Intel\WirelessCommon\iFrmewrk.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\program Files\Manson\liser.exe
C:\WINDOWS.1\system32\svchost.exe
C:\Program Files\Winamp\winamp.exe
C:\WINDOWS.1\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS.1\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS.1\system32\svchost.exe
C:\WINDOWS.1\system32\wdfmgr.exe
C:\WINDOWS.1\System32\alg.exe
C:\WINDOWS.1\system32\wbem\unsecapp.exe
C:\WINDOWS.1\System32\svchost.exe
C:\WINDOWS.1\system32\wuauclt.exe
C:\WINDOWS.1\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS.1\System32\svchost.exe
C:\WINDOWS.1\system32\cmd.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS.1\system32\wbem\wmiprvse.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS.1
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS.1\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS.1\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS.1\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS.1\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\peacen
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\peacen\LOCALS~1\Temp
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\peacen\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\peacen\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="c:\\progra~1\\Manson\\liser.dll"
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS.1\\system32\\userinit.exe,"
»»»»»»»»»»»»»»»»»»»»»»»» RK
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Intel(R) PRO/Wireless 2200BG Network Connection - Miniport d'ordonnancement de paquets
DNS Server Search Order: 62.251.229.223
DNS Server Search Order: 62.251.229.237
HKLM\SYSTEM\CCS\Services\Tcpip\..\{5401D6F5-4F87-4F60-9097-3695A2E3CD1E}: DhcpNameServer=62.251.229.223 62.251.229.237
HKLM\SYSTEM\CS1\Services\Tcpip\..\{5401D6F5-4F87-4F60-9097-3695A2E3CD1E}: DhcpNameServer=62.251.229.223 62.251.229.237
HKLM\SYSTEM\CS2\Services\Tcpip\..\{5401D6F5-4F87-4F60-9097-3695A2E3CD1E}: DhcpNameServer=62.251.229.223 62.251.229.237
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=62.251.229.223 62.251.229.237
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=62.251.229.223 62.251.229.237
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=62.251.229.223 62.251.229.237
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
merci pour l'aide ;)
SmitFraudFix v2.422
Rapport fait à 23:07:12,08, 24/06/2009
Executé à partir de D:\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS.1\System32\smss.exe
C:\WINDOWS.1\system32\csrss.exe
C:\WINDOWS.1\system32\winlogon.exe
C:\WINDOWS.1\system32\services.exe
C:\WINDOWS.1\system32\lsass.exe
C:\WINDOWS.1\system32\svchost.exe
C:\WINDOWS.1\system32\svchost.exe
C:\WINDOWS.1\system32\svchost.exe
C:\WINDOWS.1\system32\svchost.exe
C:\WINDOWS.1\system32\spoolsv.exe
C:\WINDOWS.1\Explorer.EXE
C:\Program Files\Dell\QuickSet\quickset.exe
C:\Program Files\Intel\WiFi\bin\ZCfgSvc.exe
C:\Program Files\Fichiers communs\Intel\WirelessCommon\iFrmewrk.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\program Files\Manson\liser.exe
C:\WINDOWS.1\system32\svchost.exe
C:\Program Files\Winamp\winamp.exe
C:\WINDOWS.1\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS.1\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS.1\system32\svchost.exe
C:\WINDOWS.1\system32\wdfmgr.exe
C:\WINDOWS.1\System32\alg.exe
C:\WINDOWS.1\system32\wbem\unsecapp.exe
C:\WINDOWS.1\System32\svchost.exe
C:\WINDOWS.1\system32\wuauclt.exe
C:\WINDOWS.1\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS.1\System32\svchost.exe
C:\WINDOWS.1\system32\cmd.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS.1\system32\wbem\wmiprvse.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS.1
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS.1\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS.1\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS.1\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS.1\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\peacen
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\peacen\LOCALS~1\Temp
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\peacen\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\peacen\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="c:\\progra~1\\Manson\\liser.dll"
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS.1\\system32\\userinit.exe,"
»»»»»»»»»»»»»»»»»»»»»»»» RK
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Intel(R) PRO/Wireless 2200BG Network Connection - Miniport d'ordonnancement de paquets
DNS Server Search Order: 62.251.229.223
DNS Server Search Order: 62.251.229.237
HKLM\SYSTEM\CCS\Services\Tcpip\..\{5401D6F5-4F87-4F60-9097-3695A2E3CD1E}: DhcpNameServer=62.251.229.223 62.251.229.237
HKLM\SYSTEM\CS1\Services\Tcpip\..\{5401D6F5-4F87-4F60-9097-3695A2E3CD1E}: DhcpNameServer=62.251.229.223 62.251.229.237
HKLM\SYSTEM\CS2\Services\Tcpip\..\{5401D6F5-4F87-4F60-9097-3695A2E3CD1E}: DhcpNameServer=62.251.229.223 62.251.229.237
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=62.251.229.223 62.251.229.237
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=62.251.229.223 62.251.229.237
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=62.251.229.223 62.251.229.237
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
merci pour l'aide ;)