A voir également:
- LE probleme VIRUS ALERT
- Alert php ✓ - Forum PHP
- Fr alert avis - Guide
- Tinyurl virus - Forum Virus / Sécurité
- Svchost.exe virus - Guide
- Tlauncher virus ✓ - Forum Jeux vidéo
1 réponse
Voici le rapport emis en mode sans echec, j'ai rencontré un probleme qui est que, le nettoyage du registre n'a pas pu s'opérer car le viru a bloqué la modification du registre, merci d'avance
SmitFraudFix v2.329
Rapport fait à 1:46:53,64, 09/07/2008
Executé à partir de C:\Documents and Settings\RABIE\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est FAT32
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
C:\WINDOWS\wbxdpgfevkl.dll deleted.
C:\WINDOWS\sqvgnrpx.dll deleted.
C:\WINDOWS\fdxbameg.dll deleted.
»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
C:\DOCUME~1\RABIE\Bureau\Error Cleaner.url supprimé
C:\DOCUME~1\RABIE\Bureau\Privacy Protector.url supprimé
C:\DOCUME~1\RABIE\Bureau\Spyware?Malware Protection.url supprimé
C:\DOCUME~1\RABIE\Favoris\Error Cleaner.url supprimé
C:\DOCUME~1\RABIE\Favoris\Privacy Protector.url supprimé
C:\DOCUME~1\RABIE\Favoris\Spyware?Malware Protection.url supprimé
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
DNS Server Search Order: 172.22.42.229
DNS Server Search Order: 172.16.29.1
DNS Server Search Order: 172.23.42.229
HKLM\SYSTEM\CCS\Services\Tcpip\..\{89A55E8A-973B-4546-A195-68A7D8175409}: DhcpNameServer=172.22.42.229 172.16.29.1 172.23.42.229
HKLM\SYSTEM\CS1\Services\Tcpip\..\{89A55E8A-973B-4546-A195-68A7D8175409}: DhcpNameServer=172.22.42.229 172.16.29.1 172.23.42.229
HKLM\SYSTEM\CS3\Services\Tcpip\..\{89A55E8A-973B-4546-A195-68A7D8175409}: DhcpNameServer=172.22.42.229 172.16.29.1 172.23.42.229
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=172.22.42.229 172.16.29.1 172.23.42.229
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=172.22.42.229 172.16.29.1 172.23.42.229
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=172.22.42.229 172.16.29.1 172.23.42.229
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
SmitFraudFix v2.329
Rapport fait à 1:46:53,64, 09/07/2008
Executé à partir de C:\Documents and Settings\RABIE\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est FAT32
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
C:\WINDOWS\wbxdpgfevkl.dll deleted.
C:\WINDOWS\sqvgnrpx.dll deleted.
C:\WINDOWS\fdxbameg.dll deleted.
»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
C:\DOCUME~1\RABIE\Bureau\Error Cleaner.url supprimé
C:\DOCUME~1\RABIE\Bureau\Privacy Protector.url supprimé
C:\DOCUME~1\RABIE\Bureau\Spyware?Malware Protection.url supprimé
C:\DOCUME~1\RABIE\Favoris\Error Cleaner.url supprimé
C:\DOCUME~1\RABIE\Favoris\Privacy Protector.url supprimé
C:\DOCUME~1\RABIE\Favoris\Spyware?Malware Protection.url supprimé
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
DNS Server Search Order: 172.22.42.229
DNS Server Search Order: 172.16.29.1
DNS Server Search Order: 172.23.42.229
HKLM\SYSTEM\CCS\Services\Tcpip\..\{89A55E8A-973B-4546-A195-68A7D8175409}: DhcpNameServer=172.22.42.229 172.16.29.1 172.23.42.229
HKLM\SYSTEM\CS1\Services\Tcpip\..\{89A55E8A-973B-4546-A195-68A7D8175409}: DhcpNameServer=172.22.42.229 172.16.29.1 172.23.42.229
HKLM\SYSTEM\CS3\Services\Tcpip\..\{89A55E8A-973B-4546-A195-68A7D8175409}: DhcpNameServer=172.22.42.229 172.16.29.1 172.23.42.229
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=172.22.42.229 172.16.29.1 172.23.42.229
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=172.22.42.229 172.16.29.1 172.23.42.229
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=172.22.42.229 172.16.29.1 172.23.42.229
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin