A voir également:
- Virus?
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Softonic virus ✓ - Forum Virus
- Faux message virus iphone - Forum iPhone
5 réponses
Utilisateur anonyme
4 nov. 2006 à 16:04
4 nov. 2006 à 16:04
Salut,
ça semble propre.
Mais installe un pare-feu et met à jour ton système !
Désactive le pare-feu de Windows(SP2) il ne sert à rien puis installe celui ci pour plus de sécurité
Kerio: (pare-feu, qui reste gratuit après la periode d'essai!)
Kerio
-tutoriel: pour configurer et comprendre l'utilisation de Kerio
https://kerio.probb.fr/
¤ Mises à jours ¤
Clic sur "demarrer", "tous les programmes", tout en haut "Windows Update" puis telecharge toutes les mises à jour qu'il te trouve, tu peux refaire cette opération plusieurs fois à la suite, même si ton PC aura redemarrer, car ton système est loin d'être à jour ;-)
ça semble propre.
Mais installe un pare-feu et met à jour ton système !
Désactive le pare-feu de Windows(SP2) il ne sert à rien puis installe celui ci pour plus de sécurité
Kerio: (pare-feu, qui reste gratuit après la periode d'essai!)
Kerio
-tutoriel: pour configurer et comprendre l'utilisation de Kerio
https://kerio.probb.fr/
¤ Mises à jours ¤
Clic sur "demarrer", "tous les programmes", tout en haut "Windows Update" puis telecharge toutes les mises à jour qu'il te trouve, tu peux refaire cette opération plusieurs fois à la suite, même si ton PC aura redemarrer, car ton système est loin d'être à jour ;-)
Merci beaucoup pour le diagnostic!
Cependant, depuis que je viens de réinstaller internet sur mon poste(hier), le "service affichage des messages" me dit "your system registry is corrupted and needs to be cleaned immediately" et me demande d'aller installer un programme sur www.updateTheReg.com.
Plein d'autres messages du même type s'affichent avec d'autres sites à consulter.
Qu'est ce que je dois faire?
Merci d'avance.
TD
Cependant, depuis que je viens de réinstaller internet sur mon poste(hier), le "service affichage des messages" me dit "your system registry is corrupted and needs to be cleaned immediately" et me demande d'aller installer un programme sur www.updateTheReg.com.
Plein d'autres messages du même type s'affichent avec d'autres sites à consulter.
Qu'est ce que je dois faire?
Merci d'avance.
TD
Utilisateur anonyme
4 nov. 2006 à 23:12
4 nov. 2006 à 23:12
Salut,
fait ça alors:
1. Télécharge SmitfraudFix (enregistre le sur le "bureau")
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
décompresse SmitfraudFix
Lance le fichier SmitfraudFix ou SmitfraudFix.cmd et choisis l option 1 copie le rapport ici stp
2. Télécharges Blacklight et sauvegarde le sur ton bureau.
https://www.f-secure.com/en
Double cliques sur " blbeta.exe " et acceptes la licence; clic sur "Scan" puis "Next"
Un rapport, va se créer sur ton bureau "fslb-....."
Copies et colles le contenu de ce rapport ici.
Ne touche à rien d'autre!
3. telecharge ça:
http://download.bleepingcomputer.com/sUBs/combofix.exe
appuyes sur "Y" pour continuer
Attends quelques minutes..un rapport va s'ouvrir enregistre son contenu, puis copie et colle le sur ici stp
A++
fait ça alors:
1. Télécharge SmitfraudFix (enregistre le sur le "bureau")
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
décompresse SmitfraudFix
Lance le fichier SmitfraudFix ou SmitfraudFix.cmd et choisis l option 1 copie le rapport ici stp
2. Télécharges Blacklight et sauvegarde le sur ton bureau.
https://www.f-secure.com/en
Double cliques sur " blbeta.exe " et acceptes la licence; clic sur "Scan" puis "Next"
Un rapport, va se créer sur ton bureau "fslb-....."
Copies et colles le contenu de ce rapport ici.
Ne touche à rien d'autre!
3. telecharge ça:
http://download.bleepingcomputer.com/sUBs/combofix.exe
appuyes sur "Y" pour continuer
Attends quelques minutes..un rapport va s'ouvrir enregistre son contenu, puis copie et colle le sur ici stp
A++
Bonjour,
Merci pour l'aide!!
Voici les rapports demandés, j'espère que ceux sont les bons.
TD.
***Smitfraudfix:
SmitFraudFix v2.119
Rapport fait à 3:35:49,87, 05/11/2006
Executé à partir de C:\Documents and Settings\Thibaud\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» C:\
C:\uniq PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Thibaud
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Thibaud\Application Data
C:\Documents and Settings\Thibaud\Application Data\Install.dat PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Thibaud\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
***fsbl-20061105113455:
11/05/06 12:34:55 [Info]: BlackLight Engine 1.0.47 initialized
11/05/06 12:34:55 [Info]: OS: 5.1 build 2600 (Service Pack 1)
11/05/06 12:34:55 [Note]: 7019 4
11/05/06 12:34:55 [Note]: 7005 0
11/05/06 12:35:55 [Note]: 7006 0
11/05/06 12:35:55 [Note]: 7011 1312
11/05/06 12:35:55 [Note]: 7026 0
11/05/06 12:35:55 [Note]: 7026 0
11/05/06 12:36:00 [Note]: FSRAW library version 1.7.1020
11/05/06 12:44:10 [Note]: 7007 0
***Combofix:
Thibaud - 06-11-05 12:44:25,71 Service Pack 1
ComboFix 06.10.19 - Running from: "C:\Documents and Settings\Thibaud\Bureau"
(((((((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
C:\Documents and Settings\Thibaud\Application Data\Install.dat
((((((((((((((((((((((((((((((( Files Created from 2006-10-05 to 2006-11-05 ))))))))))))))))))))))))))))))))))
2006-11-05 03:35 53,248 --a------ C:\WINDOWS\system32\Process.exe
2006-11-05 03:35 40,960 --a------ C:\WINDOWS\system32\swsc.exe
2006-11-05 03:35 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2006-11-05 03:35 135,168 --a------ C:\WINDOWS\system32\swreg.exe
2006-11-05 03:35 1,632 --a------ C:\WINDOWS\system32\tmp.reg
2006-11-04 14:22 36,176 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys
2006-11-04 14:22 24,560 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys
2006-11-04 14:22 16,352 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
2006-11-04 14:21 90,112 --a------ C:\WINDOWS\system32\AVASTSS.scr
2006-11-04 14:21 87,424 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys
2006-11-04 14:21 85,952 --a------ C:\WINDOWS\system32\drivers\aswmon.sys
2006-11-04 14:21 666,240 --a------ C:\WINDOWS\system32\aswBoot.exe
2006-11-04 14:21 1,060,864 --a------ C:\WINDOWS\system32\MFC71.dll
2006-11-03 12:54 24,960 --a------ C:\WINDOWS\system32\drivers\usbprint.sys
2006-11-03 10:54 21,344 -ra------ C:\WINDOWS\system32\drivers\fbxusb32.sys
(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))
2006-11-04 14:21 -------- d-------- C:\Program Files\Alwil Software
2006-11-04 14:04 -------- d-------- C:\Program Files\ewido anti-malware
2006-11-03 10:42 -------- d-------- C:\Program Files\Free
2006-08-30 19:21 1557 --a------ C:\Documents and Settings\Thibaud\Application Data\AdobeDLM.log
2006-08-30 19:21 0 --a------ C:\Documents and Settings\Thibaud\Application Data\dm.ini
2006-08-30 19:18 23488648 --a------ C:\Program Files\AdbeRdr708_fr_FR.exe
2006-08-30 19:14 7218088 --a------ C:\Program Files\psa30se_fr_fr.exe
2006-08-30 19:12 762512 --a------ C:\Program Files\ytb612_efgsip.exe
(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries are not shown
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
"msnmsgr"="\"C:\\Program Files\\MSN Messenger\\msnmsgr.exe\" /background"
"MSMSGS"="\"C:\\Program Files\\Messenger\\msmsgs.exe\" /background"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"TkBellExe"="\"C:\\Program Files\\Fichiers communs\\Real\\Update_OB\\realsched.exe\" -osboot"
"Adobe Photo Downloader"="\"C:\\Program Files\\Adobe\\Photoshop Album Edition Découverte\\3.0\\Apps\\apdproxy.exe\""
"avast!"="C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL]
"Installed"="1"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI]
"Installed"="1"
"NoChange"="1"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS]
"Installed"="1"
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components]
"DeskHtmlVersion"=dword:00000110
"DeskHtmlMinorVersion"=dword:00000005
"Settings"=dword:00000001
"GeneralFlags"=dword:00000001
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
"Flags"=dword:00000002
"Position"=hex:2c,00,00,00,cc,00,00,00,00,00,00,00,34,03,00,00,e4,02,00,00,00,\
00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00
"CurrentState"=hex:04,00,00,40
"OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\
ff,ff,04,00,00,00
"RestoredStateInfo"=hex:18,00,00,00,12,03,00,00,23,00,00,00,dc,00,00,00,d2,00,\
00,00,01,00,00,00
[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"
[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""
"{54D9498B-CF93-414F-8984-8CE7FDE0D391}"="ewido shell guard"
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"Wallpaper"=""
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload]
"PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
"CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"
Contents of the 'Scheduled Tasks' folder
C:\WINDOWS\tasks\Symantec NetDetect.job
Completion time: 06-11-05 12:45:01.71
C:\ComboFix.txt ... 06-11-05 12:45
Merci pour l'aide!!
Voici les rapports demandés, j'espère que ceux sont les bons.
TD.
***Smitfraudfix:
SmitFraudFix v2.119
Rapport fait à 3:35:49,87, 05/11/2006
Executé à partir de C:\Documents and Settings\Thibaud\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» C:\
C:\uniq PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Thibaud
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Thibaud\Application Data
C:\Documents and Settings\Thibaud\Application Data\Install.dat PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Thibaud\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
***fsbl-20061105113455:
11/05/06 12:34:55 [Info]: BlackLight Engine 1.0.47 initialized
11/05/06 12:34:55 [Info]: OS: 5.1 build 2600 (Service Pack 1)
11/05/06 12:34:55 [Note]: 7019 4
11/05/06 12:34:55 [Note]: 7005 0
11/05/06 12:35:55 [Note]: 7006 0
11/05/06 12:35:55 [Note]: 7011 1312
11/05/06 12:35:55 [Note]: 7026 0
11/05/06 12:35:55 [Note]: 7026 0
11/05/06 12:36:00 [Note]: FSRAW library version 1.7.1020
11/05/06 12:44:10 [Note]: 7007 0
***Combofix:
Thibaud - 06-11-05 12:44:25,71 Service Pack 1
ComboFix 06.10.19 - Running from: "C:\Documents and Settings\Thibaud\Bureau"
(((((((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
C:\Documents and Settings\Thibaud\Application Data\Install.dat
((((((((((((((((((((((((((((((( Files Created from 2006-10-05 to 2006-11-05 ))))))))))))))))))))))))))))))))))
2006-11-05 03:35 53,248 --a------ C:\WINDOWS\system32\Process.exe
2006-11-05 03:35 40,960 --a------ C:\WINDOWS\system32\swsc.exe
2006-11-05 03:35 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2006-11-05 03:35 135,168 --a------ C:\WINDOWS\system32\swreg.exe
2006-11-05 03:35 1,632 --a------ C:\WINDOWS\system32\tmp.reg
2006-11-04 14:22 36,176 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys
2006-11-04 14:22 24,560 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys
2006-11-04 14:22 16,352 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
2006-11-04 14:21 90,112 --a------ C:\WINDOWS\system32\AVASTSS.scr
2006-11-04 14:21 87,424 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys
2006-11-04 14:21 85,952 --a------ C:\WINDOWS\system32\drivers\aswmon.sys
2006-11-04 14:21 666,240 --a------ C:\WINDOWS\system32\aswBoot.exe
2006-11-04 14:21 1,060,864 --a------ C:\WINDOWS\system32\MFC71.dll
2006-11-03 12:54 24,960 --a------ C:\WINDOWS\system32\drivers\usbprint.sys
2006-11-03 10:54 21,344 -ra------ C:\WINDOWS\system32\drivers\fbxusb32.sys
(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))
2006-11-04 14:21 -------- d-------- C:\Program Files\Alwil Software
2006-11-04 14:04 -------- d-------- C:\Program Files\ewido anti-malware
2006-11-03 10:42 -------- d-------- C:\Program Files\Free
2006-08-30 19:21 1557 --a------ C:\Documents and Settings\Thibaud\Application Data\AdobeDLM.log
2006-08-30 19:21 0 --a------ C:\Documents and Settings\Thibaud\Application Data\dm.ini
2006-08-30 19:18 23488648 --a------ C:\Program Files\AdbeRdr708_fr_FR.exe
2006-08-30 19:14 7218088 --a------ C:\Program Files\psa30se_fr_fr.exe
2006-08-30 19:12 762512 --a------ C:\Program Files\ytb612_efgsip.exe
(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries are not shown
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
"msnmsgr"="\"C:\\Program Files\\MSN Messenger\\msnmsgr.exe\" /background"
"MSMSGS"="\"C:\\Program Files\\Messenger\\msmsgs.exe\" /background"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"TkBellExe"="\"C:\\Program Files\\Fichiers communs\\Real\\Update_OB\\realsched.exe\" -osboot"
"Adobe Photo Downloader"="\"C:\\Program Files\\Adobe\\Photoshop Album Edition Découverte\\3.0\\Apps\\apdproxy.exe\""
"avast!"="C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL]
"Installed"="1"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI]
"Installed"="1"
"NoChange"="1"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS]
"Installed"="1"
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components]
"DeskHtmlVersion"=dword:00000110
"DeskHtmlMinorVersion"=dword:00000005
"Settings"=dword:00000001
"GeneralFlags"=dword:00000001
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
"Flags"=dword:00000002
"Position"=hex:2c,00,00,00,cc,00,00,00,00,00,00,00,34,03,00,00,e4,02,00,00,00,\
00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00
"CurrentState"=hex:04,00,00,40
"OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\
ff,ff,04,00,00,00
"RestoredStateInfo"=hex:18,00,00,00,12,03,00,00,23,00,00,00,dc,00,00,00,d2,00,\
00,00,01,00,00,00
[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"
[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""
"{54D9498B-CF93-414F-8984-8CE7FDE0D391}"="ewido shell guard"
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"Wallpaper"=""
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload]
"PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
"CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"
Contents of the 'Scheduled Tasks' folder
C:\WINDOWS\tasks\Symantec NetDetect.job
Completion time: 06-11-05 12:45:01.71
C:\ComboFix.txt ... 06-11-05 12:45
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
5 nov. 2006 à 21:46
5 nov. 2006 à 21:46
Salut,
Redémarres le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou F5 ) et tu choisis le mode sans échec)
- Ouvre le dossier "SmitfraudFix" et double clic sur "Smitfraudfix.cmd", choisit l 'option 2 et tu réponds oui à tout.
Enregistre le rapport puis Copie/colle le rapport sur le forum stp.
Redémarres le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou F5 ) et tu choisis le mode sans échec)
- Ouvre le dossier "SmitfraudFix" et double clic sur "Smitfraudfix.cmd", choisit l 'option 2 et tu réponds oui à tout.
Enregistre le rapport puis Copie/colle le rapport sur le forum stp.