no save
Assistance
Achat
News

Forum | virus/sécurité
Spyware protect 2009!!!!
josdion99, le ven. 30 janv. 2009 à 03:10:02
Bonjour,

Je suis au prise avec Spyware protect 2009 (icone barre de tache) qui ralentit mon pc !

j'ai passé Smitfraudfix en mode sans echec (choix 2) et voici le dernier rapport.

Merci de votre aide!

SmitFraudFix v2.392

Rapport fait à 21:00:01,82, 2009-01-29
Executé à partir de C:\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{C5BF49A2-94F3-42BD-F434-3604812C8955}"="jgzfkj9w38rksndfi7r4"

[HKEY_CLASSES_ROOT\CLSID\{C5BF49A2-94F3-42BD-F434-3604812C8955}\InProcServer32]
@="C:\WINDOWS\system32\hgdfeeeh4fdg.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{C5BF49A2-94F3-42BD-F434-3604812C8955}\InProcServer32]
@="C:\WINDOWS\system32\hgdfeeeh4fdg.dll"


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{D5BF4552-94F1-42BD-F434-3604812C807D}"="erajhsf8743kjrngjnf"

[HKEY_CLASSES_ROOT\CLSID\{D5BF4552-94F1-42BD-F434-3604812C807D}\InProcServer32]
@="C:\WINDOWS\system32\gsdrgfdrrgnd.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{D5BF4552-94F1-42BD-F434-3604812C807D}\InProcServer32]
@="C:\WINDOWS\system32\gsdrgfdrrgnd.dll"


»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost

127.0.0.1 demonoid.com
127.0.0.1 www.demonoid.com
127.0.0.1 mininova.com
127.0.0.1 www.mininova.com
127.0.0.1 bitenova.nl
127.0.0.1 www.bitenova.nl
127.0.0.1 btjunkie.org
127.0.0.1 www.btjunkie.org
...

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés


»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» RK


»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Intel(R) PRO/100 VE Network Connection - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.2.1
DNS Server Search Order: 192.168.2.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{954EAC7C-E535-4C8E-BA2C-DD2E0D7290D2}: DhcpNameServer=192.168.2.1 192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{954EAC7C-E535-4C8E-BA2C-DD2E0D7290D2}: DhcpNameServer=192.168.2.1 192.168.2.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{954EAC7C-E535-4C8E-BA2C-DD2E0D7290D2}: DhcpNameServer=192.168.2.1 192.168.2.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1 192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1 192.168.2.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1 192.168.2.1


»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{C5BF49A2-94F3-42BD-F434-3604812C8955}"="jgzfkj9w38rksndfi7r4"

[HKEY_CLASSES_ROOT\CLSID\{C5BF49A2-94F3-42BD-F434-3604812C8955}\InProcServer32]
@="C:\WINDOWS\system32\hgdfeeeh4fdg.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{C5BF49A2-94F3-42BD-F434-3604812C8955}\InProcServer32]
@="C:\WINDOWS\system32\hgdfeeeh4fdg.dll"


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{D5BF4552-94F1-42BD-F434-3604812C807D}"="erajhsf8743kjrngjnf"

[HKEY_CLASSES_ROOT\CLSID\{D5BF4552-94F1-42BD-F434-3604812C807D}\InProcServer32]
@="C:\WINDOWS\system32\gsdrgfdrrgnd.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{D5BF4552-94F1-42BD-F434-3604812C807D}\InProcServer32]
@="C:\WINDOWS\system32\gsdrgfdrrgnd.dll"



»»»»»»»»»»»»»»»»»»»»»»»» FinConfiguration: Windows XP
Internet Explorer 7.0


chimay8
30 janv.
Suivant
REPONSES
chimay8
30 janv.
josdion99
30 janv.
chimay8
30 janv.
josdion99
30 janv.
chimay8
30 janv.
josdion99
30 janv.
chimay8
31 janv.
josdion99
31 janv.
chimay8
31 janv.
josdion99
31 janv.
Version Web
Réalisé par RedShift
no save