bon voici mon premier rapport
SmitFraudFix v1.84
Rapport fait à 15:58:38,48 le 2005-09-03
Executé à partir de C:\Documents and Settings\Mathieu\My Documents\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS
C:\WINDOWS\uninstIU.exe PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32
C:\WINDOWS\system32\intell32.exe PRESENT !
C:\WINDOWS\system32\oleadm.dll PRESENT !
C:\WINDOWS\system32\oleext.dll PRESENT !
C:\WINDOWS\system32\oleext32.dll PRESENT !
C:\WINDOWS\system32\wp.bmp PRESENT !
C:\WINDOWS\system32\wppp.html PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Mathieu\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Mathieu\Desktop
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Recherche fichiers créés le 2005-09-03
!!! Attention, les fichiers qui suivent ne sont pas forcément infectés !!!
C:\FOUND.005
C:\PAGEFILE.SYS
C:\BOOTEX.LOG
C:\q131134.exe
C:\avr.exe
C:\WINDOWS\wiaservc.log
C:\WINDOWS\wiadebug.log
C:\WINDOWS\uninstIU.exe
C:\WINDOWS\bootstat.dat
C:\WINDOWS\SchedLgU.Txt
C:\WINDOWS\0.log
C:\WINDOWS\WindowsUpdate.log
C:\WINDOWS\system32\intell32.exe
C:\WINDOWS\system32\wp.bmp
C:\WINDOWS\system32\wppp.html
»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de la clé HKLM\SOFTWARE\SHUDDERLTD
HKLM\SOFTWARE\SHUDDERLTD Présent !
C:\WINDOWS\system32\wininet.dll infecté !
»»»»»»»»»»»»»»»»»»»»»»»» Recherche wininet.dll de remplacement
Volume in drive C has no label.
Volume Serial Number is 2B41-1AE5
Directory of C:\WINDOWS\system32
2001-08-23 12:00 593ÿ920 wininet.dll
1 File(s) 593ÿ920 bytes
Directory of C:\WINDOWS\system32\dllcache
2001-08-23 08:00 593ÿ920 WININET.DLL
1 File(s) 593ÿ920 bytes
Directory of C:\WINDOWS\$NtUninstallKB834707-IE6-20040929.115007$
2001-08-23 12:00 593ÿ920 wininet.dll
1 File(s) 593ÿ920 bytes
Directory of C:\WINDOWS\SoftwareDistribution\Download\16b2c96a0c41f4dfdb4d3cc228a4f819
2004-08-04 03:56 656ÿ384 wininet.dll
1 File(s) 656ÿ384 bytes
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
maintenant je redemarre en sans échec pour lautre rapport
merci d'avance


