no save
Assistance
Achat
News

Forum | virus/sécurité
comment se débarrasser de : EXPL IFRAMEBO.A
kouki, le jeu. 11 août 2005 à 11:58:31
Très grand merci Regis59
J'ai fait comme tu m'as dit et c'est en partie rentré dans l'ordre. Je peux de nouveau choisir mes fonds d'écran.
Mais je découvre que je suis également infecté par deux autres virus:
PSguard et Smitfraud.
J'ai fait un Hijackthis et voilà le résultat:

Logfile of HijackThis v1.99.1
Scan saved at 11:43:39, on 11/08/2005
Platform: Windows 2000 SP1 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\hidserv.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\System32\SCardSvr.exe
C:\WINNT\system32\MSTask.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\system32\usrbridg.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\explorer.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINNT\loadqm.exe
C:\WINNT\System32\intell32.exe
C:\Documents and Settings\Administrator\My Documents\HijackThis.exe

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [intell32.exe] C:\WINNT\System32\intell32.exe
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0DC44FE6-ADCD-446B-8A4F-27F494FD133D}: NameServer = 81.22.90.29 82.101.136.29
O17 - HKLM\System\CS1\Services\Tcpip\..\{0DC44FE6-ADCD-446B-8A4F-27F494FD133D}: NameServer = 81.22.90.29 82.101.136.29
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: IrBridge User-Level Interface (USRBRIDG) - Extended Systems, Inc. - C:\WINNT\system32\usrbridg.exe

Merci d'avance pour toute solution.
Précédentregis59
août 05
regis59
août 05
Suivant
REPONSES
moe31
août 05
Kouki
août 05
kouki
août 05
regis59
août 05
kouki
août 05
regis59
août 05
Kouki
août 05
balltrap34
août 05
Estelle
août 05
regis59
août 05
Version Web
Réalisé par RedShift
no save