no save
Assistance
Achat
News

Forum | virus/sécurité
comment se débarrasser de : EXPL IFRAMEBO.A
Kouki, le jeu. 11 août 2005 à 20:38:53
Salut Regis
Voilà le rapport demandé:

SmitFraudFix v1.6

Rapport fait à 20:28:19.23 le Thu 11/08/2005
Executé à partir de C:\unzipped\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows 2000 [Version 5.00.2195]

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINNT

C:\WINNT\sites.ini PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINNT\system


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINNT\Web


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINNT\system32

C:\WINNT\system32\hhk.dll PRESENT !
C:\WINNT\system32\intell32.exe PRESENT !
C:\WINNT\system32\ole32vbs.exe PRESENT !
C:\WINNT\system32\oleext.dll PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINNT\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Administrator\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

C:\Program Files\PSGuard\ PRESENT!

»»»»»»»»»»»»»»»»»»»»»»»» Recherche fichiers créés le 11/08/2005
!!! Attention, les fichiers qui suivent ne sont pas forcément infectés !!!

C:\hiberfil.sys
C:\pagefile.sys
C:\WINNT\SchedLgU.Txt
C:\WINNT\Sti_Trace.log
C:\WINNT\ShellIconCache
C:\WINNT\ModemLog_Conexant-Ambit
C:\WINNT\ModemLog_Standard
C:\WINNT\ModemLog_Communications
C:\WINNT\sites.ini
C:\WINNT\ntbtlog.txt
C:\WINNT\system32\intell32.exe
C:\WINNT\system32\hhk.dll
C:\WINNT\system32\ole32vbs.exe

C:\WINNT\system32\wininet.dll infecté !

»»»»»»»»»»»»»»»»»»»»»»»» Recherche wininet.dll de remplacement

Volume in drive C is VAIONOTE
Volume Serial Number is 4268-1807

Directory of C:\WINNT\system32

30/08/2002 18:24 590,336 wininet.dll
1 File(s) 590,336 bytes

Directory of C:\WINNT\system32\dllcache

30/08/2002 18:24 590,336 wininet.dll
1 File(s) 590,336 bytes

»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

Merci, à bientôt
Précédentregis59
août 05
balltrap34
août 05
Suivant
REPONSES
moe31
août 05
Kouki
août 05
kouki
août 05
regis59
août 05
kouki
août 05
regis59
août 05
Kouki
août 05
balltrap34
août 05
Estelle
août 05
regis59
août 05
Version Web
Réalisé par RedShift
no save