Infecte par Downloder Swizzor et backdoor - Page 2
Résolu
Précédent
- 1
- 2
voici le rapport ZHPfix. je reboote mon pc et continue avec toolscleaner, poste le rapport et restauration systeme. Pour info j'ai déjà ccleaner sur le pc. Je le fait retourner.
Merci
ZHPFix v1.12.302 by Nicolas Coolman - Rapport de suppression du 8/02/2010 21:39:39
Fichier d'export Registre : C:\ZHPExportRegistry-8-02-2010-21-39-49.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Processus mémoire :
(Néant)
Module mémoire :
(Néant)
Clé du Registre :
(Néant)
Valeur du Registre :
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Computer, Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
=> Valeur supprimée avec succès
O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
=> Valeur supprimée avec succès
Elément de données du Registre :
(Néant)
Dossier :
(Néant)
Fichier :
c:\program files\quicktime\qttask.exe => Supprimé et mis en quarantaine
c:\windows\system32\ctfmon.exe => Fichier supprimé au reboot
Logiciel :
(Néant)
Script Registre :
(Néant)
Autre :
(Néant)
Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 2
Elément de données du Registre : 0
Dossier : 0
Fichier : 2
Logiciel : 0
Autre : 0
End of the scan
Merci
ZHPFix v1.12.302 by Nicolas Coolman - Rapport de suppression du 8/02/2010 21:39:39
Fichier d'export Registre : C:\ZHPExportRegistry-8-02-2010-21-39-49.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Processus mémoire :
(Néant)
Module mémoire :
(Néant)
Clé du Registre :
(Néant)
Valeur du Registre :
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Computer, Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
=> Valeur supprimée avec succès
O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
=> Valeur supprimée avec succès
Elément de données du Registre :
(Néant)
Dossier :
(Néant)
Fichier :
c:\program files\quicktime\qttask.exe => Supprimé et mis en quarantaine
c:\windows\system32\ctfmon.exe => Fichier supprimé au reboot
Logiciel :
(Néant)
Script Registre :
(Néant)
Autre :
(Néant)
Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 2
Elément de données du Registre : 0
Dossier : 0
Fichier : 2
Logiciel : 0
Autre : 0
End of the scan
Précédent
- 1
- 2