no save
Assistance
Achat
News

Forum | virus/sécurité
virus? mais quoi faire
rdsmath, le sam. 03 sept. 2005 à 22:04:44
bon voici mon premier rapport

SmitFraudFix v1.84

Rapport fait à 15:58:38,48 le 2005-09-03
Executé à partir de C:\Documents and Settings\Mathieu\My Documents\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

C:\WINDOWS\uninstIU.exe PRESENT !



»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

C:\WINDOWS\system32\intell32.exe PRESENT !
C:\WINDOWS\system32\oleadm.dll PRESENT !
C:\WINDOWS\system32\oleext.dll PRESENT !
C:\WINDOWS\system32\oleext32.dll PRESENT !
C:\WINDOWS\system32\wp.bmp PRESENT !
C:\WINDOWS\system32\wppp.html PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Mathieu\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Mathieu\Desktop


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Recherche fichiers créés le 2005-09-03
!!! Attention, les fichiers qui suivent ne sont pas forcément infectés !!!

C:\FOUND.005
C:\PAGEFILE.SYS
C:\BOOTEX.LOG
C:\q131134.exe
C:\avr.exe
C:\WINDOWS\wiaservc.log
C:\WINDOWS\wiadebug.log
C:\WINDOWS\uninstIU.exe
C:\WINDOWS\bootstat.dat
C:\WINDOWS\SchedLgU.Txt
C:\WINDOWS\0.log
C:\WINDOWS\WindowsUpdate.log
C:\WINDOWS\system32\intell32.exe
C:\WINDOWS\system32\wp.bmp
C:\WINDOWS\system32\wppp.html

»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de la clé HKLM\SOFTWARE\SHUDDERLTD

HKLM\SOFTWARE\SHUDDERLTD Présent !

C:\WINDOWS\system32\wininet.dll infecté !

»»»»»»»»»»»»»»»»»»»»»»»» Recherche wininet.dll de remplacement

Volume in drive C has no label.
Volume Serial Number is 2B41-1AE5

Directory of C:\WINDOWS\system32

2001-08-23 12:00 593ÿ920 wininet.dll
1 File(s) 593ÿ920 bytes

Directory of C:\WINDOWS\system32\dllcache

2001-08-23 08:00 593ÿ920 WININET.DLL
1 File(s) 593ÿ920 bytes

Directory of C:\WINDOWS\$NtUninstallKB834707-IE6-20040929.115007$

2001-08-23 12:00 593ÿ920 wininet.dll
1 File(s) 593ÿ920 bytes

Directory of C:\WINDOWS\SoftwareDistribution\Download\16b2c96a0c41f4dfdb4d3cc228a4f819

2004-08-04 03:56 656ÿ384 wininet.dll
1 File(s) 656ÿ384 bytes

»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

maintenant je redemarre en sans échec pour lautre rapport
merci d'avance
Précédentregis59
sept. 05
regis59
sept. 05
Suivant
REPONSES
lorioss
sept. 05
holy_dragon
sept. 05
rdsmath
sept. 05
phoenix71
sept. 05
rdsmath
sept. 05
rdsmath
sept. 05
regis59
sept. 05
rdsmath
sept. 05
regis59
sept. 05
rdsmath
sept. 05
Version Web
Réalisé par RedShift
no save