Script execute en mode sans echec
Rapport clean par Malekal_morte -
http://www.malekal.com
Script execute en mode sans echec 25/09/2007 a 2:19:16,10
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans J:
*** Suppression des fichiers dans J:\WINDOWS\
tentative de suppression de J:\WINDOWS\ALCXMNTR.EXE
*** Suppression des fichiers dans J:\WINDOWS\system32
*** Suppression des fichiers dans J:\Program Files
tentative de suppression de "J:\Program Files\DivX\Google\Firefox\ffinstaller.exe"
tentative de suppression de "J:\Program Files\PartyGaming\"
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
-----------------------------------------------------------------------------
SmitFraudFix v2.229
Rapport fait à 2:19:59,81, 25/09/2007
Executé à partir de J:\Documents and Settings\Alex\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est FAT32
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
J:\WINDOWS\main_uninstaller.exe supprimé
J:\WINDOWS\msmdev.dll supprimé
Deleting [HKEY_CLASSES_ROOT\CLSID\{00F0ECF5-6402-4783-8B17-7FF3C460B393}]
J:\WINDOWS\msmhost.dll supprimé
Deleting [HKEY_CLASSES_ROOT\CLSID\{23087ACA-AC06-4414-A43A-CF8D433BE3D7}]
J:\WINDOWS\nsduo.dll supprimé
J:\DOCUME~1\ALEX\BUREAU\Error Cleaner.url supprimé
J:\DOCUME~1\ALEX\BUREAU\Privacy Protector.url supprimé
J:\DOCUME~1\ALEX\BUREAU\Spyware?Malware Protection.url supprimé
J:\DOCUME~1\ALEX\FAVORIS\Error Cleaner.url supprimé
J:\DOCUME~1\ALEX\FAVORIS\Privacy Protector.url supprimé
J:\Program Files\VideoAccessCodec\ supprimé
»»»»»»»»»»»»»»»»»»»»»»»» DNS
HKLM\SYSTEM\CCS\Services\Tcpip\..\{F2C8AF9B-2454-4038-A938-D801CCC8670E}: DhcpNameServer=212.27.53.252 212.27.54.252
HKLM\SYSTEM\CS1\Services\Tcpip\..\{F2C8AF9B-2454-4038-A938-D801CCC8670E}: DhcpNameServer=212.27.53.252 212.27.54.252
HKLM\SYSTEM\CS2\Services\Tcpip\..\{F2C8AF9B-2454-4038-A938-D801CCC8670E}: DhcpNameServer=212.27.53.252 212.27.54.252
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Je crois que ça a marché parfaitement!!!
Existe t'il un moyen de se protéger contre celà?
J'ai AVAST come antivirus, ZONE ALARM, spybot , Ad-Aware, je pensai être assez bien équipé lol
En tout cas merci encore pour ton aide précieuse!