SystemDoctor 2006, Winantivirus Pro 2006 ...

Bonjour,

Depuis quelque jours, je reçois des message publicitaire intempestif concernant SystemDoctor 2006, Winantivirus Pro 2006 où DriveCleaner 2006.

Comment enlever cela et comment me protéger contre ce genre de problème (un programme bien et de plus gratuit si possible).

Merci beaucoup d'avance.
Configuration: Windows XP
Internet Explorer 7.0

9 réponses

  1. Re,

    Le problème persiste tjrs!!!

    Au secours!!!

    Merci...
    0
    1. Contributeur sécurité
      Re,
      OK
      Où en sont tes soucis ?

      Termine comme ceci:

      1)- Supprime les logiciels utilitaires suivants:
      -DrWeb ( normalement, sa quarantaine sera supprimée en même temps )
      -SmitFraudFix v2.131

      2)- Désactive puis réactive la restauration système comme ceci:

      •- "Démarrer"> clic droit sur "Poste de Travail"> "Propriétés système"> onglet "Restauration du système"> cocher la case "Désactiver la Restauration du système" > [Appliquer] >OK
      •- Tu redémarres le PC.
      •- Tu refais la même chose, mais à la fin, tu décoches la case "Désactiver la Restauration du système" > [Appliquer] > OK
      Pour mémoire :< http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924?Open&src=&docid=20020830091903924&nsf=SUPPORT%255 >

      Al.
      0
      1. Voici le rapport effectué avant avec DrWeb, excuse moi je pensais l'avoir mis (sûrement une mauvaise manipulation du forum):

        Process.exe;C:\WINDOWS\system32;Tool.Prockill;Irréparable.Quarantaine.;
        Process.exe;C:\Program Files\SmitfraudFix\SmitfraudFix;Tool.Prockill;Irréparable.Quarantaine.;
        restart.exe;C:\Program Files\SmitfraudFix\SmitfraudFix;Tool.ShutDown.11;Irréparable.Quarantaine.;
        Patch_D_601.exe;C:\Program Files\Macromedia\Dreamweaver MX;Tool.ASEye.2;Irréparable.Quarantaine.;
        A0001391.exe\data002;C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP4\A0001391.exe;Probablement DLOADER.Trojan;;
        A0001391.exe;C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP4;L'archive contient des éléments infectés;Quarantaine.;
        A0004582.DLL;C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP32;Probablement DLOADER.Trojan;Irréparable.Quarantaine.;
        A0006934.exe;C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP47;Tool.Prockill;Irréparable.Quarantaine.;
        A0006936.exe;C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP47;Tool.ShutDown.11;Irréparable.Quarantaine.;
        A0009099.exe;C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP70;Tool.Prockill;Irréparable.Quarantaine.;
        A0009259.exe;C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP76;Tool.Prockill;Irréparable.Quarantaine.;
        A0009304.exe;C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP76;Tool.Prockill;Irréparable.Quarantaine.;
        A0014101.exe;C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP138;Tool.Prockill;Irréparable.Quarantaine.;
        0
        1. Contributeur sécurité
          Re

          Et où est le rapport de l'analyse DrWeb qu'il fallait faire AVANT celle de Kaspersky ???

          Humm..
          0
          1. voici le rapport de KASPERSKY

            Saturday, February 03, 2007 5:54:27 PM
            Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
            Kaspersky On-line Scanner version : 5.0.83.0
            Dernière mise à jour de la base antivirus Kaspersky : 3/02/2007
            Enregistrements dans la base antivirus Kaspersky : 249724

            Paramètres d'analyse
            Analyser avec la base antivirus suivante standard
            Analyser les archives vrai
            Analyser les bases de messagerie vrai

            Cible de l'analyse Poste de travail
            C:\
            D:\
            E:\

            Statistiques de l'analyse
            Total d'objets analysés 74852
            Nombre de virus trouvés 5
            Nombre d'objets infectés 40 / 0
            Nombre d'objets suspects 2
            Durée de l'analyse 00:34:04

            Nom de l'objet infecté Nom du virus Dernière action
            C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

            C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

            C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

            C:\WINDOWS\system32\CatRoot2\edbtmp.log L'objet est verrouillé ignoré

            C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

            C:\WINDOWS\Temp\Perflib_Perfdata_5fc.dat L'objet est verrouillé ignoré

            C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

            C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

            C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

            C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

            C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

            C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

            C:\WINDOWS\SoftwareDistribution\EventCache\{C7746BF1-80DB-4547-AEAE-D81FF49785FB}.bin L'objet est verrouillé ignoré

            C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\drwtsn32.log L'objet est verrouillé ignoré

            C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

            C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

            C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

            C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

            C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

            C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

            C:\Documents and Settings\Gaëtan\ntuser.dat.LOG L'objet est verrouillé ignoré

            C:\Documents and Settings\Gaëtan\Local Settings\Temp\Acr2A.tmp L'objet est verrouillé ignoré

            C:\Documents and Settings\Gaëtan\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\Gaëtan\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\Gaëtan\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

            C:\Documents and Settings\Gaëtan\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\Gaëtan\Cookies\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\Gaëtan\Application Data\Adobe\Acrobat\7.0\Updater\udlog.txt L'objet est verrouillé ignoré

            C:\Documents and Settings\Gaëtan\ntuser.dat L'objet est verrouillé ignoré

            C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré

            C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

            C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

            C:\Program Files\Ulead_GIF_Animator_v5.0_Trial_French\startxxx.exe/stream/data0006 Infecté : Trojan-Downloader.Win32.Zlob.aeh ignoré

            C:\Program Files\Ulead_GIF_Animator_v5.0_Trial_French\startxxx.exe/stream Infecté : Trojan-Downloader.Win32.Zlob.aeh ignoré

            C:\Program Files\Ulead_GIF_Animator_v5.0_Trial_French\startxxx.exe NSIS: infecté - 2 ignoré

            C:\Program Files\Ulead_GIF_Animator_v5.0_Trial_French\startxxx.exe UPX: infecté - 2 ignoré

            C:\Program Files\Patch_Flash_MX6.zip/Patch_Flash_MX6.exe Suspect : Password-protected-EXE ignoré

            C:\Program Files\Patch_Flash_MX6.zip ZIP: suspect - 1 ignoré

            C:\Program Files\eMule\Temp\002.part L'objet est verrouillé ignoré

            C:\Program Files\eMule\Temp\003.part L'objet est verrouillé ignoré

            C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP32\A0004503.exe/run.exe/stream/data0006 Infecté : Trojan-Downloader.Win32.Zlob.bbq ignoré

            C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP32\A0004503.exe/run.exe/stream Infecté : Trojan-Downloader.Win32.Zlob.bbq ignoré

            C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP32\A0004503.exe/run.exe Infecté : Trojan-Downloader.Win32.Zlob.bbq ignoré

            C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP32\A0004503.exe ZIP: infecté - 3 ignoré

            C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP74\A0009214.exe/run.exe/stream/data0006 Infecté : Trojan-Downloader.Win32.Zlob.bbr ignoré

            C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP74\A0009214.exe/run.exe/stream Infecté : Trojan-Downloader.Win32.Zlob.bbr ignoré

            C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP74\A0009214.exe/run.exe Infecté : Trojan-Downloader.Win32.Zlob.bbr ignoré

            C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP74\A0009214.exe ZIP: infecté - 3 ignoré

            C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP76\A0009235.exe/stream/data0006 Infecté : Trojan-Downloader.Win32.Zlob.bbr ignoré

            C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP76\A0009235.exe/stream Infecté : Trojan-Downloader.Win32.Zlob.bbr ignoré

            C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP76\A0009235.exe NSIS: infecté - 2 ignoré

            C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP76\A0009235.exe UPX: infecté - 2 ignoré

            C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP76\A0009235.exe PE_Patch.UPX: infecté - 2 ignoré

            C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP76\A0009279.exe/stream/data0006 Infecté : Trojan-Downloader.Win32.Zlob.bje ignoré

            C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP76\A0009279.exe/stream Infecté : Trojan-Downloader.Win32.Zlob.bje ignoré

            C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP76\A0009279.exe NSIS: infecté - 2 ignoré

            C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP76\A0009279.exe UPX: infecté - 2 ignoré

            C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP76\A0009279.exe PE_Patch.UPX: infecté - 2 ignoré

            C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP80\A0010884.exe/run.exe/stream/data0006 Infecté : Trojan-Downloader.Win32.Zlob.bje ignoré

            C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP80\A0010884.exe/run.exe/stream Infecté : Trojan-Downloader.Win32.Zlob.bje ignoré

            C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP80\A0010884.exe/run.exe Infecté : Trojan-Downloader.Win32.Zlob.bje ignoré

            C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP80\A0010884.exe ZIP: infecté - 3 ignoré

            C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP80\A0010885.exe/stream/data0006 Infecté : Trojan-Downloader.Win32.Zlob.bje ignoré

            C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP80\A0010885.exe/stream Infecté : Trojan-Downloader.Win32.Zlob.bje ignoré

            C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP80\A0010885.exe NSIS: infecté - 2 ignoré

            C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP80\A0010885.exe UPX: infecté - 2 ignoré

            C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP80\A0010885.exe PE_Patch.UPX: infecté - 2 ignoré

            C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP109\A0013081.exe/stream/data0006 Infecté : Trojan-Downloader.Win32.Zlob.bje ignoré

            C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP109\A0013081.exe/stream Infecté : Trojan-Downloader.Win32.Zlob.bje ignoré

            C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP109\A0013081.exe NSIS: infecté - 2 ignoré

            C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP109\A0013081.exe UPX: infecté - 2 ignoré

            C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP109\A0013081.exe PE_Patch.UPX: infecté - 2 ignoré

            C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP109\A0013082.exe/run.exe/stream/data0006 Infecté : Trojan-Downloader.Win32.Zlob.bje ignoré

            C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP109\A0013082.exe/run.exe/stream Infecté : Trojan-Downloader.Win32.Zlob.bje ignoré

            C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP109\A0013082.exe/run.exe Infecté : Trojan-Downloader.Win32.Zlob.bje ignoré

            C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP109\A0013082.exe ZIP: infecté - 3 ignoré

            C:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP151\change.log L'objet est verrouillé ignoré

            D:\System Volume Information\_restore{1D8803FC-D6AB-43B9-A638-9D9DA5787E6B}\RP151\change.log L'objet est verrouillé ignoré

            Analyse terminée.
            0
            1. Contributeur sécurité
              Re,

              Télécharge DrWeb
              ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
              La version est automatiquement à jour.
              Installe le.
              Lance le.
              Une analyse des processus se lance.
              Ensuite, choisis le lecteur à scanner ( D ) et lance l'analyse.
              Choisi de supprimer ce qu’il trouve
              Poste le rapport.

              Fais une analyse antivirus en ligne sur Kaspersky
              https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
              Sélectionne le poste de travail comme analyse.
              Colle son rapport ici.

              Merci
              0
              1. Non, je ne penses pas, je n'ai plus recu de messages d' antivirmins.
                0
                1. J'ai exécuter SmitfraudFix, voici les rapports

                  Premier rapport :

                  SmitFraudFix v2.131

                  Rapport fait à 22:15:58,12, jeu. 01/02/2007
                  Executé à partir de C:\Program Files\SmitfraudFix\SmitfraudFix
                  OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                  Le type du système de fichiers est FAT32
                  Fix executé en mode normal

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Ga‰tan

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Ga‰tan\Application Data

                  »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\GAËTAN\FAVORIS

                  »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                  »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                  »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                  »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  SrchSTS.exe by S!Ri
                  Search SharedTaskScheduler's .dll

                  »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                  "AppInit_DLLs"=""

                  »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                  "System"=""

                  »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                  »»»»»»»»»»»»»»»»»»»»»»»» Fin

                  Second rapport en mode sans échec :

                  SmitFraudFix v2.131

                  Rapport fait à 22:19:20,78, jeu. 01/02/2007
                  Executé à partir de C:\Program Files\SmitfraudFix\SmitfraudFix
                  OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                  Le type du système de fichiers est FAT32
                  Fix executé en mode sans echec

                  »»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  SrchSTS.exe by S!Ri
                  Search SharedTaskScheduler's .dll

                  »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                  »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                  GenericRenosFix by S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                  »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                  »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                  "System"=""

                  »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                  Nettoyage terminé.

                  »»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  SrchSTS.exe by S!Ri
                  Search SharedTaskScheduler's .dll

                  »»»»»»»»»»»»»»»»»»»»»»»» Fin
                  0