Rapport SpyAxe SmitfraudFix

Limk -  
bambi2 Messages postés 76 Statut Membre -
SmitFraudFix v2.23

Rapport fait à 22:28:57.75 le 08/03/2006
Executé à partir de C:\Documents and Settings\SIMON\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

C:\WINDOWS\desktop.html PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

»»»»»»»»»»»»»»»»»»»»»»»» Recherche ...\Application Data

C:\Documents and Settings\SIMON\Application Data\Install.dat PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau

»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader"

[HKEY_CLASSES_ROOT\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\system32\browseui.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\system32\browseui.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon"

[HKEY_CLASSES_ROOT\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\system32\browseui.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\system32\browseui.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{2C1CD3D7-86AC-4068-93BC-A02304BB8C34}"="DCOM Server"

[HKEY_CLASSES_ROOT\CLSID\{2C1CD3D7-86AC-4068-93BC-A02304BB8C34}\InProcServer32]
@="C:\WINDOWS\system32\dcom_14.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{2C1CD3D7-86AC-4068-93BC-A02304BB8C34}\InProcServer32]
@="C:\WINDOWS\system32\dcom_14.dll"

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

5 réponses

bambi2 Messages postés 76 Statut Membre 13
 
redemarres en mode sans echec et lances l'option2,colles le rapport obtenu
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
et un petit bonjour et merci c est pas dure lol
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
hello
bizarre en effet cette façon de faire irruption
c est plus qu'une épisotie sur le net à présent
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
c est pour moi que tu dit cela?
0
aranjuez31 Messages postés 8069 Statut Contributeur 354 > balltrap34 Messages postés 16241 Statut Contributeur sécurité
 
hello ball
que non
je parlais du malpolitus
0
bambi2 Messages postés 76 Statut Membre 13
 
désolé de vous déranger
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
hello bamb
pas du tt
c est l intro sans bonjour qui provoquait ma remarque, tout à fait générale
désolé de m ^tre mal exprimé et de provoquer ce quiproquo
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bambi2 Messages postés 76 Statut Membre 13
 
ok merci de t'expliquer,je pensez avoir gaffé
@++
0