Claire
-
1 févr. 2007 à 11:21
philae83
Messages postés12837Date d'inscriptionmercredi 3 janvier 2007StatutContributeur sécuritéDernière intervention 8 décembre 2009
-
1 févr. 2007 à 14:43
Bonjour,
Je pense que mon PC est infecté par un virus.Une fenetre "Ultimatecleaner" s'ouvre lorsque j'utilise Internet Explorer (pas de soucis avec Firefox).
J'ai recherché des solutions un peu sur le forum, en vain.
>>>>>>>>>
Voici la copie du rapport smitfraudfix:
SmitFraudFix v2.137
Rapport fait à 11:05:33,18, 01/02/2007
Executé à partir de G:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» G:\
»»»»»»»»»»»»»»»»»»»»»»»» G:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» G:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» G:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» G:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» G:\Documents and Settings\Administrateur
»»»»»»»»»»»»»»»»»»»»»»»» G:\Documents and Settings\Administrateur\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{2C1CD3D7-86AC-4068-93BC-A02304BB3335}"="DCOM Server 3335"
Logfile of HijackThis v1.99.1
Scan saved at 11:17:02, on 01/02/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
philae83
Messages postés12837Date d'inscriptionmercredi 3 janvier 2007StatutContributeur sécuritéDernière intervention 8 décembre 2009206 1 févr. 2007 à 14:43
Bonjour,
* Télécharge ce fichier (par ejvindh)
* sauvegarde-le sur ton Bureau.
* Double clique rustbfix.exe afin de lancer l'outil.
Si une infection Rustock.b est détectée, une invite t'indiquera qu'il est nécessaire de redémarrer l'ordi. Ce redémarrage pourrait être plus long que d'habitude, et il est possible que deux redémarrages soient requis. Tout cela se fera automatiquement.
Suite au(x) redémarrage(s), deux rapports s'ouvriront : (%root%\avenger.txt & %root%\rustbfix\pelog.txt).
* Copie colle le contenu de ces deux rapports, ainsi qu'un nouveau log HijackThis