Probleme warning spyware
Fermé
magma
-
31 janv. 2008 à 15:46
winin Messages postés 372 Date d'inscription mercredi 16 janvier 2008 Statut Membre Dernière intervention 31 décembre 2008 - 31 janv. 2008 à 18:46
winin Messages postés 372 Date d'inscription mercredi 16 janvier 2008 Statut Membre Dernière intervention 31 décembre 2008 - 31 janv. 2008 à 18:46
A voir également:
- Probleme warning spyware
- Anti spyware - Télécharger - Antivirus & Antimalwares
- Temu spyware - Guide
- Spyware doctor - Télécharger - Antivirus & Antimalwares
- Trojan spyware - Forum Virus
- Quota warning free - Guide
12 réponses
winin
Messages postés
372
Date d'inscription
mercredi 16 janvier 2008
Statut
Membre
Dernière intervention
31 décembre 2008
12
31 janv. 2008 à 15:47
31 janv. 2008 à 15:47
Bonjour,
Télécharger AVG Anti-Spywareet poster le rapport.
Télécharger AVG Anti-Spywareet poster le rapport.
winin
Messages postés
372
Date d'inscription
mercredi 16 janvier 2008
Statut
Membre
Dernière intervention
31 décembre 2008
12
31 janv. 2008 à 15:50
31 janv. 2008 à 15:50
2/
Vas dans :
C:\Program Files\Calendrier\ et clique droit sur : Cld2000.exe puis analyser avec ton antivirus, et supprimer en cas de virus.
Pareil ici :
C:\WINDOWS\mrofinu572.exe
Refais un log Hijackthis.
Vas dans :
C:\Program Files\Calendrier\ et clique droit sur : Cld2000.exe puis analyser avec ton antivirus, et supprimer en cas de virus.
Pareil ici :
C:\WINDOWS\mrofinu572.exe
Refais un log Hijackthis.
je n'arrive pas analyser avec mon anti virus les 2 fichiers je vais essayer avec AVG
a tout de suite merci
a tout de suite merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
winin
Messages postés
372
Date d'inscription
mercredi 16 janvier 2008
Statut
Membre
Dernière intervention
31 décembre 2008
12
31 janv. 2008 à 16:08
31 janv. 2008 à 16:08
Ok.
winin
Messages postés
372
Date d'inscription
mercredi 16 janvier 2008
Statut
Membre
Dernière intervention
31 décembre 2008
12
31 janv. 2008 à 16:55
31 janv. 2008 à 16:55
Pas de rapport ?
Vas dans demarrer/recherche et tape avg* et trouve le rapport
Vas dans demarrer/recherche et tape avg* et trouve le rapport
salut
ça y est j'ai le rapport merci beaucoup
VG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 16:54:12 31/01/2008
+ Résultat de l'analyse:
HKLM\SOFTWARE\Classes\WR -> Adware.Generic : Ignoré.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\runner1 -> Adware.Generic : Ignoré.
C:\WINDOWS\b122.exe -> Downloader.Agent.hvj : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\mrofinu572.exe -> Downloader.Agent.hvx : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\3A3D45464444404.exe -> Downloader.VB.chy : Nettoyé et sauvegardé (mise en quarantaine).
[2016] C:\WINDOWS\system32\3A3D45464444404.exe -> Downloader.VB.chy : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\byxvtsq.dll -> Not-A-Virus.Adware.Virtumonde : Ignoré.
C:\WINDOWS\system32\cbxutrs.dll -> Not-A-Virus.Adware.Virtumonde : Ignoré.
C:\WINDOWS\system32\ddcdbax.dll -> Not-A-Virus.Adware.Virtumonde : Ignoré.
C:\WINDOWS\system32\iifdaxw.dll -> Not-A-Virus.Adware.Virtumonde : Ignoré.
C:\WINDOWS\system32\iifeday.dll -> Not-A-Virus.Adware.Virtumonde : Ignoré.
C:\WINDOWS\Downloaded Program Files\UGA6PV_0001_N122M2910NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.au : Ignoré.
C:\WINDOWS\system32\svcd\svchost.exe -> Proxy.Fackemo.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\wintwvv.exe -> Proxy.Fackemo.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\winzffw.exe -> Proxy.Fackemo.b : Nettoyé et sauvegardé (mise en quarantaine).
[1500] C:\WINDOWS\system32\svcd\svchost.exe -> Proxy.Fackemo.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc12.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.117:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\c4v35bq4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.118:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\c4v35bq4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc184.txt -> TrackingCookie.2o7 : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc94.txt -> TrackingCookie.2o7 : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc23.txt -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc26.txt -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc27.txt -> TrackingCookie.Adengage : Nettoyé.
:mozilla.25:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\c4v35bq4.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc32.txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\jerome\Cookies\jerome@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc38.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.16:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\c4v35bq4.default\cookies.txt -> TrackingCookie.Adviva : Nettoyé.
:mozilla.35:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\c4v35bq4.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc50.txt -> TrackingCookie.Atdmt : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc62.txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc20.txt -> TrackingCookie.Clickhype : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc107.txt -> TrackingCookie.Comclick : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc80.txt -> TrackingCookie.Cpvfeed : Nettoyé.
C:\Documents and Settings\jerome\Cookies\jerome@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc96.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.54:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\c4v35bq4.default\cookies.txt -> TrackingCookie.Enhance : Nettoyé.
:mozilla.55:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\c4v35bq4.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc104.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.205:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\c4v35bq4.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.183:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\c4v35bq4.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
:mozilla.184:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\c4v35bq4.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
:mozilla.174:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\c4v35bq4.default\cookies.txt -> TrackingCookie.Masterstats : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc274.txt -> TrackingCookie.Myaffiliateprogram : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc217.txt -> TrackingCookie.Netflame : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc218.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.124:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\c4v35bq4.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc179.txt -> TrackingCookie.Overture : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc211.txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc67.txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc212.txt -> TrackingCookie.Sextracker : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc79.txt -> TrackingCookie.Sextracker : Nettoyé.
:mozilla.15:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\c4v35bq4.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.17:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\c4v35bq4.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.18:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\c4v35bq4.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.19:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\c4v35bq4.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc215.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.20:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\c4v35bq4.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc237.txt -> TrackingCookie.Tribalfusion : Nettoyé.
:mozilla.150:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\c4v35bq4.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.151:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\c4v35bq4.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc252.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.6:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\c4v35bq4.default\cookies.txt -> TrackingCookie.Webtrends : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc290.txt -> TrackingCookie.Xxxcounter : Nettoyé.
D:\documents\MES DOCS\SETUP\player\POWERDVD_XP\POWERDVD_XP_V4_1_0_CRACK.ZIP/PowerDVD_crk.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
Fin du rapport
Ert maintenant je fais quoi?
ça y est j'ai le rapport merci beaucoup
VG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 16:54:12 31/01/2008
+ Résultat de l'analyse:
HKLM\SOFTWARE\Classes\WR -> Adware.Generic : Ignoré.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\runner1 -> Adware.Generic : Ignoré.
C:\WINDOWS\b122.exe -> Downloader.Agent.hvj : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\mrofinu572.exe -> Downloader.Agent.hvx : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\3A3D45464444404.exe -> Downloader.VB.chy : Nettoyé et sauvegardé (mise en quarantaine).
[2016] C:\WINDOWS\system32\3A3D45464444404.exe -> Downloader.VB.chy : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\byxvtsq.dll -> Not-A-Virus.Adware.Virtumonde : Ignoré.
C:\WINDOWS\system32\cbxutrs.dll -> Not-A-Virus.Adware.Virtumonde : Ignoré.
C:\WINDOWS\system32\ddcdbax.dll -> Not-A-Virus.Adware.Virtumonde : Ignoré.
C:\WINDOWS\system32\iifdaxw.dll -> Not-A-Virus.Adware.Virtumonde : Ignoré.
C:\WINDOWS\system32\iifeday.dll -> Not-A-Virus.Adware.Virtumonde : Ignoré.
C:\WINDOWS\Downloaded Program Files\UGA6PV_0001_N122M2910NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.au : Ignoré.
C:\WINDOWS\system32\svcd\svchost.exe -> Proxy.Fackemo.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\wintwvv.exe -> Proxy.Fackemo.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\winzffw.exe -> Proxy.Fackemo.b : Nettoyé et sauvegardé (mise en quarantaine).
[1500] C:\WINDOWS\system32\svcd\svchost.exe -> Proxy.Fackemo.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc12.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.117:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\c4v35bq4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.118:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\c4v35bq4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc184.txt -> TrackingCookie.2o7 : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc94.txt -> TrackingCookie.2o7 : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc23.txt -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc26.txt -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc27.txt -> TrackingCookie.Adengage : Nettoyé.
:mozilla.25:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\c4v35bq4.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc32.txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\jerome\Cookies\jerome@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc38.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.16:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\c4v35bq4.default\cookies.txt -> TrackingCookie.Adviva : Nettoyé.
:mozilla.35:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\c4v35bq4.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc50.txt -> TrackingCookie.Atdmt : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc62.txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc20.txt -> TrackingCookie.Clickhype : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc107.txt -> TrackingCookie.Comclick : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc80.txt -> TrackingCookie.Cpvfeed : Nettoyé.
C:\Documents and Settings\jerome\Cookies\jerome@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc96.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.54:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\c4v35bq4.default\cookies.txt -> TrackingCookie.Enhance : Nettoyé.
:mozilla.55:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\c4v35bq4.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc104.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.205:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\c4v35bq4.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.183:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\c4v35bq4.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
:mozilla.184:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\c4v35bq4.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
:mozilla.174:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\c4v35bq4.default\cookies.txt -> TrackingCookie.Masterstats : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc274.txt -> TrackingCookie.Myaffiliateprogram : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc217.txt -> TrackingCookie.Netflame : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc218.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.124:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\c4v35bq4.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc179.txt -> TrackingCookie.Overture : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc211.txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc67.txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc212.txt -> TrackingCookie.Sextracker : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc79.txt -> TrackingCookie.Sextracker : Nettoyé.
:mozilla.15:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\c4v35bq4.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.17:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\c4v35bq4.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.18:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\c4v35bq4.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.19:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\c4v35bq4.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc215.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.20:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\c4v35bq4.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc237.txt -> TrackingCookie.Tribalfusion : Nettoyé.
:mozilla.150:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\c4v35bq4.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.151:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\c4v35bq4.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc252.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.6:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\c4v35bq4.default\cookies.txt -> TrackingCookie.Webtrends : Nettoyé.
C:\RECYCLER\S-1-5-21-861567501-1326574676-682003330-1003\Dc290.txt -> TrackingCookie.Xxxcounter : Nettoyé.
D:\documents\MES DOCS\SETUP\player\POWERDVD_XP\POWERDVD_XP_V4_1_0_CRACK.ZIP/PowerDVD_crk.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
Fin du rapport
Ert maintenant je fais quoi?
mitFraudFix v2.277
Rapport fait à 17:52:40,37, 31/01/2008
Executé à partir de C:\Documents and Settings\jerome\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\acs.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
C:\WINDOWS\system32\RunDLL32.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\lclock.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Exstora\Exstora.exe
C:\Program Files\108Mbps Wireless LAN Adapter\WLANPRO.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\MSN Messenger\livecall.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\jerome
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\jerome\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\jerome\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix.exe by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: 108Mbps High Speed Wireless Network Adapter - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.0.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{94C4437E-25E5-432E-9116-3CA7F942A836}: DhcpNameServer=192.168.0.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{94C4437E-25E5-432E-9116-3CA7F942A836}: DhcpNameServer=192.168.0.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{94C4437E-25E5-432E-9116-3CA7F942A836}: DhcpNameServer=192.168.0.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Rapport fait à 17:52:40,37, 31/01/2008
Executé à partir de C:\Documents and Settings\jerome\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\acs.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
C:\WINDOWS\system32\RunDLL32.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\lclock.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Exstora\Exstora.exe
C:\Program Files\108Mbps Wireless LAN Adapter\WLANPRO.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\MSN Messenger\livecall.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\jerome
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\jerome\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\jerome\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix.exe by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: 108Mbps High Speed Wireless Network Adapter - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.0.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{94C4437E-25E5-432E-9116-3CA7F942A836}: DhcpNameServer=192.168.0.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{94C4437E-25E5-432E-9116-3CA7F942A836}: DhcpNameServer=192.168.0.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{94C4437E-25E5-432E-9116-3CA7F942A836}: DhcpNameServer=192.168.0.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
je viens d'utiliser smitfraudfix comme expliquer enlever restauration système faire la recherche
reedemarrer en mode sans echec
faire le 2 nettoyage
redemarrer
mais j'ai toujours les pages web ainsi que oles fenêtres your computer infected by spyware
voici le rapport = recherche au 2ème demarrge
pouvez m'aider
depuis cette aprés midi je m'acahrne et je n'y arrive pas
SmitFraudFix v2.277
Rapport fait à 18:05:57,50, 31/01/2008
Executé à partir de C:\Documents and Settings\jerome\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\acs.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\lclock.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\BitTorrent\bittorrent.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Exstora\Exstora.exe
C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\108Mbps Wireless LAN Adapter\WLANPRO.exe
C:\Program Files\OpenOffice.org 2.1\program\soffice.exe
C:\Program Files\OpenOffice.org 2.1\program\soffice.BIN
C:\WINDOWS\system32\cmd.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\jerome
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\jerome\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\jerome\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix.exe by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: 108Mbps High Speed Wireless Network Adapter - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.0.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{94C4437E-25E5-432E-9116-3CA7F942A836}: DhcpNameServer=192.168.0.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{94C4437E-25E5-432E-9116-3CA7F942A836}: DhcpNameServer=192.168.0.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{94C4437E-25E5-432E-9116-3CA7F942A836}: DhcpNameServer=192.168.0.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
reedemarrer en mode sans echec
faire le 2 nettoyage
redemarrer
mais j'ai toujours les pages web ainsi que oles fenêtres your computer infected by spyware
voici le rapport = recherche au 2ème demarrge
pouvez m'aider
depuis cette aprés midi je m'acahrne et je n'y arrive pas
SmitFraudFix v2.277
Rapport fait à 18:05:57,50, 31/01/2008
Executé à partir de C:\Documents and Settings\jerome\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\acs.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\lclock.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\BitTorrent\bittorrent.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Exstora\Exstora.exe
C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\108Mbps Wireless LAN Adapter\WLANPRO.exe
C:\Program Files\OpenOffice.org 2.1\program\soffice.exe
C:\Program Files\OpenOffice.org 2.1\program\soffice.BIN
C:\WINDOWS\system32\cmd.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\jerome
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\jerome\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\jerome\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix.exe by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: 108Mbps High Speed Wireless Network Adapter - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.0.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{94C4437E-25E5-432E-9116-3CA7F942A836}: DhcpNameServer=192.168.0.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{94C4437E-25E5-432E-9116-3CA7F942A836}: DhcpNameServer=192.168.0.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{94C4437E-25E5-432E-9116-3CA7F942A836}: DhcpNameServer=192.168.0.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
winin
Messages postés
372
Date d'inscription
mercredi 16 janvier 2008
Statut
Membre
Dernière intervention
31 décembre 2008
12
31 janv. 2008 à 18:46
31 janv. 2008 à 18:46
Re,
Refais un nouveau log Hijackthis.
Refais un nouveau log Hijackthis.