Infection Trojan et Worm /XP SP3\ [Résolu]

Votre ordinateur est infecté? vous avez un doute ? c'est ici
Répondre
Avatar du membre
willys
Vistanaute Confirmé
Vistanaute Confirmé
Messages : 674
Enregistré le : 29 déc. 2008, 19:28
Configuration matérielle : PC Assemblé :
Carte mère : ASRock M3A770DE
Porcesseur : AMD Phenom II 550 en OC : 3.6GHz
RAM : 4 Go DDR3-1600 (2x2Go DualChannel)
Carte graphique : ATI Radeon HD5770 - 1024Mo GDDR5
Disques durs : OS + Programmes : Hitachi 250Go 8Mo cache @ 7200tr/m | Données : WD 500Go GreenCaviar 32Mo cache @ 7200 tr/m
OS : Ubutnu 10.10 / Fedora 12 / Windows XP Home
Localisation : Le Chambon-sur-Lignon
Contact :

Infection Trojan et Worm /XP SP3\ [Résolu]

Message par willys »

Bonsoir,

Tout à l'heure, j'ai eu 2 Worms et 2 Trojans accompagnés de 6 Spywares sur un clée USB (détection AVG 8.5 Free).
J'ai donc fait un scan avec Malwarebytes' (recherche rapide) et je voudrais une analyse de l'un de vous avec quelques explication (en particulier le registre).

Je précise que ce PC est sous XP SP3


D'avance merci,
Malwarebytes' Anti-Malware 1.38
Version de la base de données: 2318
Windows 5.1.2600 Service Pack 3

21/06/2009 19:03:14
mbam-log-2009-06-21 (19-02-58).txt

Type de recherche: Examen rapide
Eléments examinés: 137291
Temps écoulé: 28 minute(s), 56 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 34

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b64f4a7c-97c9-11da-8bde-f66bad1e3f3a} (Rogue.WinAntiVirus) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\program files\APPFRAME.DLL (Spyware.OnlineGames) -> No action taken.
c:\program files\ARTCTRLS.DLL (Spyware.OnlineGames) -> No action taken.
c:\program files\ARTHTML.DLL (Spyware.OnlineGames) -> No action taken.
c:\program files\ARTVIEW.DLL (Spyware.OnlineGames) -> No action taken.
c:\program files\BOOKMARK.DLL (Spyware.OnlineGames) -> No action taken.
c:\program files\CONTROLS.DLL (Spyware.OnlineGames) -> No action taken.
c:\program files\CPLSUPP.DLL (Spyware.OnlineGames) -> No action taken.
c:\program files\CRUSHER.DLL (Spyware.OnlineGames) -> No action taken.
c:\program files\DATACOMP.DLL (Spyware.OnlineGames) -> No action taken.
c:\program files\DELUXEAV.DLL (Spyware.OnlineGames) -> No action taken.
c:\program files\FINDACME.DLL (Spyware.OnlineGames) -> No action taken.
c:\program files\FLOATER.DLL (Spyware.OnlineGames) -> No action taken.
c:\program files\FRAME.DLL (Spyware.OnlineGames) -> No action taken.
c:\program files\GIO.DLL (Spyware.OnlineGames) -> No action taken.
c:\program files\HOTSPOT.DLL (Spyware.OnlineGames) -> No action taken.
c:\program files\ICONS.DLL (Spyware.OnlineGames) -> No action taken.
c:\program files\JOURNAL.DLL (Spyware.OnlineGames) -> No action taken.
c:\program files\led.dll (Spyware.OnlineGames) -> No action taken.
c:\program files\LINKDB.DLL (Spyware.OnlineGames) -> No action taken.
c:\program files\mcroises.dll (Spyware.OnlineGames) -> No action taken.
c:\program files\ONLINE.DLL (Spyware.OnlineGames) -> No action taken.
c:\program files\PAGEGRAB.DLL (Spyware.OnlineGames) -> No action taken.
c:\program files\PICTURE.DLL (Spyware.OnlineGames) -> No action taken.
c:\program files\PREFS.DLL (Spyware.OnlineGames) -> No action taken.
c:\program files\PROFILE.DLL (Spyware.OnlineGames) -> No action taken.
c:\program files\Resource.dll (Spyware.OnlineGames) -> No action taken.
c:\program files\SAPISUPP.DLL (Spyware.OnlineGames) -> No action taken.
c:\program files\SCRIPTER.DLL (Spyware.OnlineGames) -> No action taken.
c:\program files\SMACKW32.DLL (Spyware.OnlineGames) -> No action taken.
c:\program files\STRNGTBL.DLL (Spyware.OnlineGames) -> No action taken.
c:\program files\SYSINFO.DLL (Spyware.OnlineGames) -> No action taken.
c:\program files\TABLEAU.DLL (Spyware.OnlineGames) -> No action taken.
c:\program files\TOPIC.DLL (Spyware.OnlineGames) -> No action taken.
C:\Program Files\SETUP.EXE (Rogue.Installer) -> No action taken.
Modifié en dernier par willys le 03 juil. 2009, 17:54, modifié 1 fois.
Avatar du membre
nardino
Modérateurs
Modérateurs
Messages : 11993
Enregistré le : 05 févr. 2007, 17:38
Localisation : Reims
Contact :

Re: Infection Trojan et Worm /XP SP3\

Message par nardino »

Bonjour.
Tu peux supprimer la sélection à la fin du scan MBAM.

@+
Image
Clic sur l'image pour ouvrir le site.
Avatar du membre
willys
Vistanaute Confirmé
Vistanaute Confirmé
Messages : 674
Enregistré le : 29 déc. 2008, 19:28
Configuration matérielle : PC Assemblé :
Carte mère : ASRock M3A770DE
Porcesseur : AMD Phenom II 550 en OC : 3.6GHz
RAM : 4 Go DDR3-1600 (2x2Go DualChannel)
Carte graphique : ATI Radeon HD5770 - 1024Mo GDDR5
Disques durs : OS + Programmes : Hitachi 250Go 8Mo cache @ 7200tr/m | Données : WD 500Go GreenCaviar 32Mo cache @ 7200 tr/m
OS : Ubutnu 10.10 / Fedora 12 / Windows XP Home
Localisation : Le Chambon-sur-Lignon
Contact :

Re: Infection Trojan et Worm /XP SP3\

Message par willys »

Bonsoir,

Merci, Déjà plus rapide pour un Pentium III ! :D

QU'est-ce que je pourrais faire comme examen(s) en plus de l'antivirus (AVG) et Mbam ? RSIT ??
Avatar du membre
nardino
Modérateurs
Modérateurs
Messages : 11993
Enregistré le : 05 févr. 2007, 17:38
Localisation : Reims
Contact :

Re: Infection Trojan et Worm /XP SP3\

Message par nardino »

Bonsoir.
Dans ton cas un scan avec SmitfraudFix.exe
Mais le nettoyage semble déjà fait.
Télécharge Smitfraud.fix de S!Ri :
http://siri.urz.free.fr/Fix/SmitfraudFix.exe

Lance-le en cliquant sur SmitfraudFix.exe

Dans la fenêtre bleue, choisis l'option 1 et Entrée
Pour fermer l'outil clique sur Q
Fais un copier coller du rapport qui s'ouvre dans ta prochaine réponse.
Ce rapport sera enregistré comme suit : C:\rapport.txt


Redémarre ton ordinateur en mode sans échec : http://www.malekal.com/modesansechec.php
Ouvre le dossier SmitfraudFix
Double clic sur SmitfraudFix.cmd choisis l'option 2 et Entrée
Réponds O + Entrer aux deux questions suivantes:
-Voulez-vous nettoyer le registre ?
-Corriger le fichier infecté ?
Fermer l'outil en cliquant sur Q
Un redémarrage est parfois nécessaire
Un rapport.txt sera généré et tu le postes pour contrôle.

Sous Vista lancer l'outil avec élévation des privilèges.


@+
Image
Clic sur l'image pour ouvrir le site.
Avatar du membre
willys
Vistanaute Confirmé
Vistanaute Confirmé
Messages : 674
Enregistré le : 29 déc. 2008, 19:28
Configuration matérielle : PC Assemblé :
Carte mère : ASRock M3A770DE
Porcesseur : AMD Phenom II 550 en OC : 3.6GHz
RAM : 4 Go DDR3-1600 (2x2Go DualChannel)
Carte graphique : ATI Radeon HD5770 - 1024Mo GDDR5
Disques durs : OS + Programmes : Hitachi 250Go 8Mo cache @ 7200tr/m | Données : WD 500Go GreenCaviar 32Mo cache @ 7200 tr/m
OS : Ubutnu 10.10 / Fedora 12 / Windows XP Home
Localisation : Le Chambon-sur-Lignon
Contact :

Re: Infection Trojan et Worm /XP SP3\

Message par willys »

Bonsoir,

Rapport "Recherche"
SmitFraudFix v2.422

Rapport fait à 19:05:20,42, 22/06/2009
Executé à partir de C:\Documents and Settings\Robert Havekes\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\VMware\VMware Workstation\vmware-authd.exe
C:\Program Files\Fichiers communs\VMware\VMware Virtual Image Editing\vmount2.exe
C:\WINDOWS\system32\vmnat.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\WINDOWS\system32\vmnetdhcp.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\VMware\VMware Workstation\vmware-tray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SpeedFan\speedfan.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\

C:\autorun.inf PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Robert Havekes


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ROBERT~1\LOCALS~1\Temp


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Robert Havekes\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ROBERT~1\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\\PROGRA~1\\Google\\GOOGLE~3\\GOEC62~1.DLL"
"LoadAppInit_DLLs"=dword:00000001


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

»»»»»»»»»»»»»»»»»»»»»»»» RK

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""




»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Carte réseau Fast Ethernet PCI Realtek RTL8139 Family - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{102CE12D-80C6-4B8A-A89E-F68697C5EC85}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{102CE12D-80C6-4B8A-A89E-F68697C5EC85}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{102CE12D-80C6-4B8A-A89E-F68697C5EC85}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{102CE12D-80C6-4B8A-A89E-F68697C5EC85}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
Avatar du membre
nardino
Modérateurs
Modérateurs
Messages : 11993
Enregistré le : 05 févr. 2007, 17:38
Localisation : Reims
Contact :

Re: Infection Trojan et Worm /XP SP3\

Message par nardino »

Bonsoir,
Tu vas désactiver le contrôle des comptes d'utilisateurs.
Dans le Panneau de configuration, Affichage classique, Comptes d'utilisateurs, clique sur Activer ou désactiver le contrôle des comptes d'utilisateurs.
Clique sur Continuer.
Dans la fenêtre suivante, décoche Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
Il te sera demandé de redémarrer fais-le en mode sans échec.
http://www.malekal.com/modesansechec.php
Il est important de ne pas oublier de le réactiver en fin de désinfection.
Redémarre ton ordinateur en mode sans échec.
Ouvre le dossier SmitfraudFix
Double clic sur SmitfraudFix.cmd choisis l'option 2 et Entrée
Réponds O + Entrer aux deux questions suivantes:
-Voulez-vous nettoyer le registre ?
-Corriger le fichier infecté ?
Fermer l'outil en cliquant sur Q
Un redémarrage est parfois nécessaire
Un rapport.txt sera généré et tu le postes pour contrôle.

@+
Image
Clic sur l'image pour ouvrir le site.
Avatar du membre
willys
Vistanaute Confirmé
Vistanaute Confirmé
Messages : 674
Enregistré le : 29 déc. 2008, 19:28
Configuration matérielle : PC Assemblé :
Carte mère : ASRock M3A770DE
Porcesseur : AMD Phenom II 550 en OC : 3.6GHz
RAM : 4 Go DDR3-1600 (2x2Go DualChannel)
Carte graphique : ATI Radeon HD5770 - 1024Mo GDDR5
Disques durs : OS + Programmes : Hitachi 250Go 8Mo cache @ 7200tr/m | Données : WD 500Go GreenCaviar 32Mo cache @ 7200 tr/m
OS : Ubutnu 10.10 / Fedora 12 / Windows XP Home
Localisation : Le Chambon-sur-Lignon
Contact :

Re: Infection Trojan et Worm /XP SP3\

Message par willys »

Bonjour,

Je suis sur XP, donc je ne crois pas qu'il n'y à de contrôle comptes utilisateur, sauf erreur de ma part
Avatar du membre
nardino
Modérateurs
Modérateurs
Messages : 11993
Enregistré le : 05 févr. 2007, 17:38
Localisation : Reims
Contact :

Re: Infection Trojan et Worm /XP SP3\

Message par nardino »

Bonjour,
Bien entendu sous XP il n'y a pas d'UAC. :mrgreen:
Donc tu n'en tiens pas compte, le reste peut se faire.
@+
Image
Clic sur l'image pour ouvrir le site.
Avatar du membre
willys
Vistanaute Confirmé
Vistanaute Confirmé
Messages : 674
Enregistré le : 29 déc. 2008, 19:28
Configuration matérielle : PC Assemblé :
Carte mère : ASRock M3A770DE
Porcesseur : AMD Phenom II 550 en OC : 3.6GHz
RAM : 4 Go DDR3-1600 (2x2Go DualChannel)
Carte graphique : ATI Radeon HD5770 - 1024Mo GDDR5
Disques durs : OS + Programmes : Hitachi 250Go 8Mo cache @ 7200tr/m | Données : WD 500Go GreenCaviar 32Mo cache @ 7200 tr/m
OS : Ubutnu 10.10 / Fedora 12 / Windows XP Home
Localisation : Le Chambon-sur-Lignon
Contact :

Re: Infection Trojan et Worm /XP SP3\

Message par willys »

Bonsoir,

Je le fais dès que possible.
Avatar du membre
willys
Vistanaute Confirmé
Vistanaute Confirmé
Messages : 674
Enregistré le : 29 déc. 2008, 19:28
Configuration matérielle : PC Assemblé :
Carte mère : ASRock M3A770DE
Porcesseur : AMD Phenom II 550 en OC : 3.6GHz
RAM : 4 Go DDR3-1600 (2x2Go DualChannel)
Carte graphique : ATI Radeon HD5770 - 1024Mo GDDR5
Disques durs : OS + Programmes : Hitachi 250Go 8Mo cache @ 7200tr/m | Données : WD 500Go GreenCaviar 32Mo cache @ 7200 tr/m
OS : Ubutnu 10.10 / Fedora 12 / Windows XP Home
Localisation : Le Chambon-sur-Lignon
Contact :

Re: Infection Trojan et Worm /XP SP3\

Message par willys »

Bonjour,

C'est fait,
SmitFraudFix v2.422

Rapport fait à 11:22:19,56, 24/06/2009
Executé à partir de C:\Documents and Settings\Robert Havekes\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

C:\autorun.inf supprimé

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» RK


»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM\SYSTEM\CCS\Services\Tcpip\..\{102CE12D-80C6-4B8A-A89E-F68697C5EC85}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{102CE12D-80C6-4B8A-A89E-F68697C5EC85}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{102CE12D-80C6-4B8A-A89E-F68697C5EC85}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{102CE12D-80C6-4B8A-A89E-F68697C5EC85}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1


»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» RK.2



»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
Encore merci Nardino, (J'attends pour supprimer les outil utilisés)
Avatar du membre
nardino
Modérateurs
Modérateurs
Messages : 11993
Enregistré le : 05 févr. 2007, 17:38
Localisation : Reims
Contact :

Re: Infection Trojan et Worm /XP SP3\

Message par nardino »

Bonjour,
R.A.S
Tu peux supprimer Smitfraudfix.exe
@+
Image
Clic sur l'image pour ouvrir le site.
Avatar du membre
willys
Vistanaute Confirmé
Vistanaute Confirmé
Messages : 674
Enregistré le : 29 déc. 2008, 19:28
Configuration matérielle : PC Assemblé :
Carte mère : ASRock M3A770DE
Porcesseur : AMD Phenom II 550 en OC : 3.6GHz
RAM : 4 Go DDR3-1600 (2x2Go DualChannel)
Carte graphique : ATI Radeon HD5770 - 1024Mo GDDR5
Disques durs : OS + Programmes : Hitachi 250Go 8Mo cache @ 7200tr/m | Données : WD 500Go GreenCaviar 32Mo cache @ 7200 tr/m
OS : Ubutnu 10.10 / Fedora 12 / Windows XP Home
Localisation : Le Chambon-sur-Lignon
Contact :

Re: Infection Trojan et Worm /XP SP3\

Message par willys »

Bonjour,
Tout est OK.
Merci,
Répondre