Message

clems95250 Messages postés 1 Date d'inscription   Statut Membre Dernière intervention   -  
lance_yien Messages postés 2754 Statut Contributeur -
Bonjour
Voila j'ai un message qui s'affiche "your comùputer is infected" impossible à enlever ,je suis aller faire un tour sur le forum j'ai vu qu'il fallait telecharger SmitfrauFix voila donc je vous envoie la premiere aSmitFraudFix v2.144

Rapport fait à 16:53:09,28, 25/02/2007
Executé à partir de C:\Documents and Settings\CLEM\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» hosts

»»»»»»»»»»»»»»»»»»»»»»»» C:\

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\CLEM

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\CLEM\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\CLEM\Favoris

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin

nalyse

1 réponse

lance_yien Messages postés 2754 Statut Contributeur 257
 
bonjour,

ton log est propre,
as-tu fait le nettoyage avec smitfraudfix?

clic ici: http://komun.chez-alice.fr/Utilitaires.html

1°) choisis blacklight, exécutes l'option "1" et poste le rapport généré

2°) choisis hijackthis pour l'installer et poster un rapport de scan

a+ :)
0