no save
Assistance
Achat
News

Forum | virus/sécurité
smitfraud-C
S!Ri, le jeu. 04 août 2005 à 17:15:17
re'

Lance HijackThis,
Fixe les entrées suivantes:

R3 - URLSearchHook: i-Nav IDN SearchHook - {CE000994-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll (file missing)
O2 - BHO: i-Nav IDN Resolver - {CE000992-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll (file missing)
O4 - HKLM\..\Run: [msnmsgs] C:\WINDOWS\System32\msnmsgs.exe
O9 - Extra button: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
O9 - Extra 'Tools' menuitem: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
O9 - Extra button: (no name) - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll (file missing)
O9 - Extra 'Tools' menuitem: Options i-Nav - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll (file missing)
O18 - Filter: text/html - {EE7A946E-61FA-4979-87B8-A6C462E6FA62} - (no file)
O20 - Winlogon Notify: style2 - C:\WINDOWS\q213093_disk.dll
O23 - Service: VeriSign Updater (navi) - Unknown owner - C:\Program Files\VeriSign\NAVI\naviagent.exe (file missing)
O23 - Service: Security Agent (scagent) - Unknown owner - C:\WINDOWS\system32\scagent.exe" start (file missing)

Recherche et supprime les fichiers:
C:\Program Files\PSGuard\ <-- le répertoire et son contenu.
C:\WINDOWS\system32\oleext.dll
C:\WINDOWS\q132296_disk.dll
C:\WINDOWS\q213093_disk.dll
C:\WINDOWS\q254171_disk.dll
C:\WINDOWS\q937046_disk.dll
C:\WINDOWS\System32\msnmsgs.exe

Télécharge:
http://www.billsway.com/vbspage/vbsfiles/RegSrch.zip
dezippe le contenu du zip
lance le programme et fait une recherche sur: q213093_disk.dll
Poste le rapport ici
Avec un nouveau rapport HijackThis.

a+
Précédentchinola
août 05
chinola
août 05
Suivant
REPONSES
S!Ri
août 05
S!Ri
août 05
chinola
août 05
S!Ri
août 05
chinola
août 05
S!Ri
août 05
chinola
août 05
S!Ri
août 05
chinola
août 05
S!Ri
août 05
Version Web
Réalisé par RedShift
no save