Trojan besoin d aide

Fermé
davlac - 5 mars 2006 à 00:28
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 - 5 mars 2006 à 00:38
bonjour jai deja poster sur le forum mais je crois que jai cerner mon probleme un peu plus. mon probleme est que apres avoir telecharger edonkey, je l installe mais l installation ne peut se finir car mon anti virus trouve dans le ficher edonkey.exe le trojan Generic Downloader.a. jai vu sur un site que les trojan comme jai avoir rapport avec des truc qui resemble a ca [HKEY_LOCAL_MACHINE\....

comme par hasard jai smitfraud et en fesant l option recherche sa me donne ca

SmitFraudFix v2.02

Rapport fait à 18:16:08,14 le 04/03/2006
Executé à partir de C:\Documents and Settings\David\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\David\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau



»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

vous voyez la partie

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"

vous ne trouver pas qu il y ai resemblance entre ces genre de code

jai nettoyer avec smitfraud mais aucune trace de ca qui se fais supprimer. si vous ne comprener pas tres bien reparler en moi. merci d avance

1 réponse

balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 329
5 mars 2006 à 00:38
salut
deja suppr te version de smitfraud elle est plus que perimée
retelecharge la ont en est a la 2.22
0