Suite à une infection par Trust in, j'ai bien essayé de le supprimer, mais il se réinstalle à chaque démarrage de mon PC.
Pour permettre un diagnostic, et après avoir lu comment faire sur ce forum, voici les rapports HiJackThis et SmitFraudFix :
SmitFraudFix :
SmitFraudFix v2.76
Rapport fait à 13:20:41,10, 30/07/2006
Executé à partir de G:\temp\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» F:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
C:\WINDOWS\inetloader.dll PRESENT !
C:\WINDOWS\mxd.exe PRESENT !
C:\WINDOWS\se_spoof.dll PRESENT !
C:\WINDOWS\tctool.exe PRESENT !
C:\WINDOWS\tpopup.exe PRESENT !
C:\WINDOWS\trustinbar.exe PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
C:\WINDOWS\system32\mzoeut.dll PRESENT !
C:\WINDOWS\system32\batmeters.dll PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» F:\Utilisateurs\Serge\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
F:\UTILIS~1\Serge\MENUDM~1\PROGRA~1\Trust Cleaner PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» F:\UTILIS~1\Serge\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
F:\UTILIS~1\Serge\Bureau\Trust Cleaner.lnk PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
C:\Program Files\Trust Cleaner\ PRESENT !
C:\Program Files\TrustIn Bar\ PRESENT !
C:\Program Files\TrustIn Contextual\ PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"cholecyst"="{ee2975b6-e8d5-405e-8448-8fe9590f6cfb}"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{24E27EA9-FCF3-444F-BD80-20543BA5D946}"="Trustworking System Class"
[HKEY_CLASSES_ROOT\CLSID\{24E27EA9-FCF3-444F-BD80-20543BA5D946}\InProcServer32]
@="H:\\wschtm35.dll"
[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{24E27EA9-FCF3-444F-BD80-20543BA5D946}\InProcServer32]
@="H:\\wschtm35.dll"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Merci de me dire ce que je dois supprimer.
-->Message édité par senacle le 30/07/2006 14:03:18<--