Infection par WORM NUCRP

Résolu
Bonjour,
Infection par WORM NUCRP
Quelqu'un a t-il une solution Merci
Configuration: Windows XP
Internet Explorer 6.0

6 réponses

  1. Contributeur
    salut,
    essya ceci:

    * Télécharge SmitfraudFix de S!Ri, balltrap34 et moe31

    http://siri.urz.free.fr/Fix/SmitfraudFix.exe

    * Installe le à la racine de C

    * double clic sur l'exe pour le décompresser et lancer le fix.
    Utilisation ----- option 1 - Recherche :
    * Double clique sur smitfraudfix.cmd
    * Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection.
    * Poste le rapport ici
    process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    @++
    0
    1. SmitFraudFix v2.240

      Rapport fait à 20:20:08,87, 21/10/2007
      Executé à partir de C:\Documents and Settings\HP_Propri‚taire\Bureau\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
      Le type du système de fichiers est NTFS
      Fix executé en mode normal

      »»»»»»»»»»»»»»»»»»»»»»»» Process

      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      c:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
      C:\WINDOWS\Explorer.exe
      c:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      c:\Program Files\Norton Internet Security\ISSVC.exe
      c:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
      c:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      c:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
      c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      C:\WINDOWS\system32\spoolsv.exe
      c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
      C:\Program Files\Java\jre1.5.0\bin\jusched.exe
      C:\windows\system\hpsysdrv.exe
      C:\HP\KBD\KBD.EXE
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
      C:\WINDOWS\ALCXMNTR.EXE
      C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      c:\Program Files\Fichiers communs\Symantec Shared\NMain.exe
      C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\WINDOWS\regedit.exe
      C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
      C:\WINDOWS\system32\cmd.exe

      »»»»»»»»»»»»»»»»»»»»»»»» hosts

      Fichier hosts corrompu !

      192.168.200.3 download.microsoft.com
      192.168.200.3 downloads.microsoft.com
      192.168.200.3 go.microsoft.com
      192.168.200.3 microsoft.com
      192.168.200.3 msdn.microsoft.com
      192.168.200.3 office.microsoft.com
      192.168.200.3 support.microsoft.com
      192.168.200.3 windowsupdate.microsoft.com
      192.168.200.3 www.microsoft.com
      192.168.200.3 pandasoftware.com
      192.168.200.3 www.pandasoftware.com

      »»»»»»»»»»»»»»»»»»»»»»»» C:\

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

      C:\WINDOWS\system32\printer.exe PRESENT !
      C:\WINDOWS\system32\WinAvXX.exe PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Propri‚taire

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Propri‚taire\Application Data

      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

      C:\DOCUME~1\HP_PRO~1\MENUDM~1\PROGRA~1\DMARRA~1\system.exe PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\HP_PRO~1\Favoris

      »»»»»»»»»»»»»»»»»»»»»»»» Bureau

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
      "Source"="About:Home"
      "SubscribedURL"="About:Home"
      "FriendlyName"="Ma page d'accueil"

      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "AppInit_DLLs"=""

      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
      "System"=""

      »»»»»»»»»»»»»»»»»»»»»»»» Rustock

      »»»»»»»»»»»»»»»»»»»»»»»» DNS

      Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
      DNS Server Search Order: 15.243.128.51
      DNS Server Search Order: 15.243.160.51

      Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
      DNS Server Search Order: 212.27.54.252
      DNS Server Search Order: 212.27.53.252

      HKLM\SYSTEM\CCS\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpNameServer=15.243.128.51 15.243.160.51
      HKLM\SYSTEM\CCS\Services\Tcpip\..\{F495D55E-EB0A-47EA-844A-82801380CCD7}: DhcpNameServer=212.27.54.252 212.27.53.252
      HKLM\SYSTEM\CS1\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpNameServer=15.243.128.51 15.243.160.51
      HKLM\SYSTEM\CS1\Services\Tcpip\..\{F495D55E-EB0A-47EA-844A-82801380CCD7}: DhcpNameServer=212.27.54.252 212.27.53.252
      HKLM\SYSTEM\CS3\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpNameServer=15.243.128.51 15.243.160.51
      HKLM\SYSTEM\CS3\Services\Tcpip\..\{F495D55E-EB0A-47EA-844A-82801380CCD7}: DhcpNameServer=212.27.54.252 212.27.53.252
      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
      HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
      HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

      »»»»»»»»»»»»»»»»»»»»»»»» Fin
      0
      1. Contributeur
        passe a l'option 2 de smitfraud
        poste le rapport
        et dis moi ou en sont tes soucis!
        @++
        0
        1. merci de m'aider
          SmitFraudFix v2.240

          Rapport fait à 20:20:08,87, 21/10/2007
          Executé à partir de C:\Documents and Settings\HP_Propri‚taire\Bureau\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Le type du système de fichiers est NTFS
          Fix executé en mode normal

          »»»»»»»»»»»»»»»»»»»»»»»» Process

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          c:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
          C:\WINDOWS\Explorer.exe
          c:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
          c:\Program Files\Norton Internet Security\ISSVC.exe
          c:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
          c:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
          c:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
          c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
          C:\WINDOWS\system32\spoolsv.exe
          c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
          C:\Program Files\Java\jre1.5.0\bin\jusched.exe
          C:\windows\system\hpsysdrv.exe
          C:\HP\KBD\KBD.EXE
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
          C:\WINDOWS\ALCXMNTR.EXE
          C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          c:\Program Files\Fichiers communs\Symantec Shared\NMain.exe
          C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\WINDOWS\regedit.exe
          C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
          C:\WINDOWS\system32\cmd.exe

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          Fichier hosts corrompu !

          192.168.200.3 download.microsoft.com
          192.168.200.3 downloads.microsoft.com
          192.168.200.3 go.microsoft.com
          192.168.200.3 microsoft.com
          192.168.200.3 msdn.microsoft.com
          192.168.200.3 office.microsoft.com
          192.168.200.3 support.microsoft.com
          192.168.200.3 windowsupdate.microsoft.com
          192.168.200.3 www.microsoft.com
          192.168.200.3 pandasoftware.com
          192.168.200.3 www.pandasoftware.com

          »»»»»»»»»»»»»»»»»»»»»»»» C:\

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

          C:\WINDOWS\system32\printer.exe PRESENT !
          C:\WINDOWS\system32\WinAvXX.exe PRESENT !

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Propri‚taire

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Propri‚taire\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

          C:\DOCUME~1\HP_PRO~1\MENUDM~1\PROGRA~1\DMARRA~1\system.exe PRESENT !

          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\HP_PRO~1\Favoris

          »»»»»»»»»»»»»»»»»»»»»»»» Bureau

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

          »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

          »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
          "Source"="About:Home"
          "SubscribedURL"="About:Home"
          "FriendlyName"="Ma page d'accueil"

          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
          "AppInit_DLLs"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Rustock

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
          DNS Server Search Order: 15.243.128.51
          DNS Server Search Order: 15.243.160.51

          Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
          DNS Server Search Order: 212.27.54.252
          DNS Server Search Order: 212.27.53.252

          HKLM\SYSTEM\CCS\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpNameServer=15.243.128.51 15.243.160.51
          HKLM\SYSTEM\CCS\Services\Tcpip\..\{F495D55E-EB0A-47EA-844A-82801380CCD7}: DhcpNameServer=212.27.54.252 212.27.53.252
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpNameServer=15.243.128.51 15.243.160.51
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{F495D55E-EB0A-47EA-844A-82801380CCD7}: DhcpNameServer=212.27.54.252 212.27.53.252
          HKLM\SYSTEM\CS3\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpNameServer=15.243.128.51 15.243.160.51
          HKLM\SYSTEM\CS3\Services\Tcpip\..\{F495D55E-EB0A-47EA-844A-82801380CCD7}: DhcpNameServer=212.27.54.252 212.27.53.252
          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
          HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin
          0
          1. SmitFraudFix v2.240

            Rapport fait à 20:56:25,42, 21/10/2007
            Executé à partir de C:\Documents and Settings\HP_Propri‚taire\Bureau\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
            Le type du système de fichiers est NTFS
            Fix executé en mode normal

            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

            »»»»»»»»»»»»»»»»»»»»»»»» hosts

            192.168.200.3 ad.doubleclick.net
            192.168.200.3 ad.fastclick.net
            192.168.200.3 ads.fastclick.net
            192.168.200.3 ar.atwola.com
            192.168.200.3 atdmt.com
            192.168.200.3 avp.ch
            192.168.200.3 avp.com
            192.168.200.3 avp.ru
            192.168.200.3 awaps.net
            192.168.200.3 banner.fastclick.net
            192.168.200.3 banners.fastclick.net
            192.168.200.3 ca.com
            192.168.200.3 click.atdmt.com
            192.168.200.3 clicks.atdmt.com
            192.168.200.3 dispatch.mcafee.com
            192.168.200.3 download.mcafee.com
            192.168.200.3 downloads-us1.kaspersky-labs.com
            192.168.200.3 downloads-us2.kaspersky-labs.com
            192.168.200.3 downloads-us3.kaspersky-labs.com
            192.168.200.3 downloads1.kaspersky-labs.com
            192.168.200.3 downloads2.kaspersky-labs.com
            192.168.200.3 downloads3.kaspersky-labs.com
            192.168.200.3 downloads4.kaspersky-labs.com
            192.168.200.3 engine.awaps.net
            192.168.200.3 f-secure.com
            192.168.200.3 fastclick.net
            192.168.200.3 ftp.avp.ch
            192.168.200.3 ftp.downloads1.kaspersky-labs.com
            192.168.200.3 ftp.downloads2.kaspersky-labs.com
            192.168.200.3 ftp.downloads3.kaspersky-labs.com
            192.168.200.3 ftp.f-secure.com
            192.168.200.3 ftp.kasperskylab.ru
            192.168.200.3 ftp.sophos.com
            192.168.200.3 ids.kaspersky-labs.com
            192.168.200.3 kaspersky-labs.com
            192.168.200.3 kaspersky.com
            192.168.200.3 mast.mcafee.com
            192.168.200.3 mcafee.com
            192.168.200.3 media.fastclick.net
            192.168.200.3 my-etrust.com
            192.168.200.3 nai.com
            192.168.200.3 networkassociates.com
            192.168.200.3 norton.com
            192.168.200.3 phx.corporate-ir.net
            192.168.200.3 rads.mcafee.com
            192.168.200.3 secure.nai.com
            192.168.200.3 sophos.com
            192.168.200.3 spd.atdmt.com
            192.168.200.3 trendmicro.com
            192.168.200.3 updates1.kaspersky-labs.com
            192.168.200.3 updates2.kaspersky-labs.com
            192.168.200.3 updates3.kaspersky-labs.com
            192.168.200.3 updates4.kaspersky-labs.com
            192.168.200.3 updates5.kaspersky-labs.com
            192.168.200.3 us.mcafee.com
            192.168.200.3 vil.nai.com
            192.168.200.3 viruslist.com
            192.168.200.3 viruslist.ru
            192.168.200.3 virusscan.jotti.org
            192.168.200.3 virustotal.com
            192.168.200.3 www.avp.ch
            192.168.200.3 www.avp.com
            192.168.200.3 www.avp.ru
            192.168.200.3 www.awaps.net
            192.168.200.3 www.ca.com
            192.168.200.3 www.f-secure.com
            192.168.200.3 www.fastclick.net
            192.168.200.3 www.grisoft.com
            192.168.200.3 www.kaspersky-labs.com
            192.168.200.3 www.kaspersky.com
            192.168.200.3 www.kaspersky.ru
            192.168.200.3 www.mcafee.com
            192.168.200.3 www.my-etrust.com
            192.168.200.3 www.nai.com
            192.168.200.3 www.networkassociates.com
            192.168.200.3 www.sophos.com
            192.168.200.3 www.trendmicro.com
            192.168.200.3 www.viruslist.com
            192.168.200.3 www.viruslist.ru
            192.168.200.3 www.virustotal.com
            192.168.200.3 www3.ca.com

            »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

            S!Ri's WS2Fix: LSP not Found.

            »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

            GenericRenosFix by S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

            »»»»»»»»»»»»»»»»»»»»»»»» DNS

            Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
            DNS Server Search Order: 15.243.128.51
            DNS Server Search Order: 15.243.160.51

            Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
            DNS Server Search Order: 212.27.54.252
            DNS Server Search Order: 212.27.53.252

            HKLM\SYSTEM\CCS\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpNameServer=15.243.128.51 15.243.160.51
            HKLM\SYSTEM\CCS\Services\Tcpip\..\{F495D55E-EB0A-47EA-844A-82801380CCD7}: DhcpNameServer=212.27.54.252 212.27.53.252
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpNameServer=15.243.128.51 15.243.160.51
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{F495D55E-EB0A-47EA-844A-82801380CCD7}: DhcpNameServer=212.27.54.252 212.27.53.252
            HKLM\SYSTEM\CS3\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpNameServer=15.243.128.51 15.243.160.51
            HKLM\SYSTEM\CS3\Services\Tcpip\..\{F495D55E-EB0A-47EA-844A-82801380CCD7}: DhcpNameServer=212.27.54.252 212.27.53.252
            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
            HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252

            »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "System"=""

            »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

            Nettoyage terminé.

            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» Fin
            0
            1. Merci !^^![ME], mon problème est résolu,ça fait des heures que je suis la dessus.
              merci encore pour ton aide,bonne soirée
              0