voici le raport de smitfraudfix
SmitFraudFix v1.86
Rapport fait à 18:30:14,97 le do 13-10-2005
Executé à partir de C:\Documents and Settings\SEVERIN\Bureaublad\SmitfraudFix
OS: Microsoft Windows XP [versie 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
C:\WINDOWS\desktop.html supprimé
C:\WINDOWS\uninstIU.exe supprimé
C:\WINDOWS\system32\oleext.dll supprimé
C:\Documents and Settings\SEVERIN\Application Data\PSGuard.com\ supprimé
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
voici le raport de ewido
---------------------------------------------------------
ewido security suite - Scan rapport
---------------------------------------------------------
+ Gemaakt op: 18:52:19, 13-10-2005
+ Rapport samenvatting: 59897592
+ Scan resultaten:
HKLM\SOFTWARE\Classes\CLSID\{2B96D5CC-C5B5-49A5-A69D-CC0A30F9028C} -> Spyware.MiniBug : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\Interface\{175816A5-219E-4079-B2F9-53C501C409BA}\TypeLib\\ -> Spyware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\Interface\{1B540D44-3F61-4394-AE30-25FDC3649405}\ProxyStubClsid32\\ -> Spyware.P2PNetworking : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\Interface\{5D16197A-1EAA-45AF-B29A-69F1AA055E87}\TypeLib\\ -> Spyware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\Interface\{8A61A950-C325-4F44-BA64-273180FF3464}\TypeLib\\ -> Spyware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\Interface\{B53D4CD4-406D-43CC-8244-7893D72236DD}\TypeLib\\ -> Spyware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\Interface\{B9BB3219-F84C-4060-966B-4A1E73E24226}\TypeLib\\ -> Spyware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\Interface\{CE9B37EC-D243-47A2-83DB-3A8350175193}\ProxyStubClsid32\\ -> Spyware.P2PNetworking : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\Interface\{F786CB18-3809-4E49-BC99-9A66DA47DB8B}\TypeLib\\ -> Spyware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\MiniBugTransporter.MiniBugTransporterX\CLSID\\ -> Spyware.MiniBug : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\MiniBugTransporter.MiniBugTransporterX.1\CLSID\\ -> Spyware.MiniBug : Schoongemaakt met een backup
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\CLSID -> Spyware.PurityScan : Schoongemaakt met een backup
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/CONFLICT.1/dialxs.ocx\\.Owner -> Dialer.Generic : Schoongemaakt met een backup
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/CONFLICT.1/dialxs.ocx\\{841A9192-5690-11D4-A258-0040954A01BE} -> Dialer.Generic : Schoongemaakt met een backup
HKLM\SOFTWARE\PSGuard.com -> Spyware.PSGuard : Fout gedurende het schoonmake
HKLM\SOFTWARE\PSGuard.com\PSGuard -> Spyware.PSGuard : Fout gedurende het schoonmake
HKLM\SOFTWARE\PSGuard.com\PSGuard\P.S.Guard -> Spyware.PSGuard : Fout gedurende het schoonmake
HKLM\SOFTWARE\PSGuard.com\PSGuard\P.S.Guard\License -> Spyware.PSGuard : Schoongemaakt met een backup
HKU\S-1-5-21-583907252-920026266-854245398-1004\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser\\{74CC49F7-EB32-4A08-B204-948962A6E3DB} -> Spyware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-583907252-920026266-854245398-1004\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{74CC49F7-EB32-4A08-B204-948962A6E3DB} -> Spyware.HotBar : Schoongemaakt met een backup
C:\WINDOWS\system32\svcnva.exe -> TrojanDownloader.Delf.ks : Schoongemaakt met een backup
C:\WINDOWS\system32\XXXDownloader.ocx -> TrojanDownloader.Mypay.b : Schoongemaakt met een backup
C:\WINDOWS\Downloaded Program Files\ABoxInst_int12.exe -> TrojanDownloader.VB.ft : Schoongemaakt met een backup
C:\Documents and Settings\SEVERIN\Cookies\severin@estat[1].txt -> Spyware.Cookie.Estat : Schoongemaakt met een backup
C:\Documents and Settings\SEVERIN\Cookies\severin@serving-sys[2].txt -> Spyware.Cookie.Serving-sys : Schoongemaakt met een backup
C:\Documents and Settings\SEVERIN\Cookies\severin@ad.yieldmanager[1].txt -> Spyware.Cookie.Yieldmanager : Schoongemaakt met een backup
C:\Documents and Settings\SEVERIN\Cookies\severin@cs.sexcounter[2].txt -> Spyware.Cookie.Sexcounter : Schoongemaakt met een backup
C:\Documents and Settings\SEVERIN\Cookies\severin@image.masterstats[1].txt -> Spyware.Cookie.Masterstats : Schoongemaakt met een backup
C:\Documents and Settings\SEVERIN\Cookies\severin@vip.clickzs[2].txt -> Spyware.Cookie.Clickzs : Schoongemaakt met een backup
C:\Documents and Settings\SEVERIN\Cookies\severin@rotator.adjuggler[1].txt -> Spyware.Cookie.Adjuggler : Schoongemaakt met een backup
C:\Documents and Settings\SEVERIN\Cookies\severin@112.2o7[2].txt -> Spyware.Cookie.2o7 : Schoongemaakt met een backup
C:\Documents and Settings\SEVERIN\Cookies\severin@cz8.clickzs[2].txt -> Spyware.Cookie.Clickzs : Schoongemaakt met een backup
C:\Documents and Settings\SEVERIN\Cookies\severin@cz3.clickzs[2].txt -> Spyware.Cookie.Clickzs : Schoongemaakt met een backup
C:\Documents and Settings\SEVERIN\Cookies\severin@cz7.clickzs[2].txt -> Spyware.Cookie.Clickzs : Schoongemaakt met een backup
C:\Documents and Settings\SEVERIN\Cookies\severin@ivwbox[1].txt -> Spyware.Cookie.Ivwbox : Schoongemaakt met een backup
::Einde rapport
et au deamrage de windowx un autre spyware sést encore installé
alors que je suis securisé par tout ce qu'il y a comme protection contre ces parasites
merci


