warning security report
Désolée de faire un post, mais mon modo est parti en vacances!!!
Y a t-il quelqu'un pour m'aider!
Voir sujet warning security report.
Je viens de rescanner avec malwarebytes'anti-malware et il me dis qu'il n'y a plus de dossiers infectés mais je n'arrive toujours pas à redémarer en mode normal!
Que dois je faire???
Merci
Malwarebytes' Anti-Malware 1.31
Version de la base de données: 1456
Windows 5.1.2600 Service Pack 2
2008-12-20 12:08:23
mbam-log-2008-12-20 (12-08-23).txt
Type de recherche: Examen rapide
Eléments examinés: 51079
Temps écoulé: 6 minute(s), 38 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Warning security report
Bonsoir, hier j'ai chopé un super virus!
Fond d'écran noir avec en plein milieu un message Warning dangerous spyware!!!
Que dois je faire? J'ai passé la journée à m'énerver!
J'ai essayé pas mal de conseil mais rien n'y fais!!!
SmitFraudFix v2.387
Rapport fait à 17:33:58,46, 17/12/2008
Executé à partir de C:Documents and Settingsfranck voisinBureauSmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSsystem32driversCDAC11BA.EXE
C:WINDOWSsystem32cisvc.exe
C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
C:NormanBinanda.exe
C:WINDOWSsystem32
vsvc32.exe
C:WINDOWSsystem32 cpsvcs.exe
C:WINDOWSSystem32snmp.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32wscntfy.exe
C:WINDOWSsystem32userinit.exe
C:WINDOWSExplorer.EXE
C:NormaninLH.EXE
C:Program FilesJavajre1.6.0_07injusched.exe
C:WINDOWSsystem32winsys2.exe
C:WINDOWSsystem32RunDLL32.exe
C:Program FilesFichiers communsRealUpdate_OB
ealsched.exe
C:Program FilesQuickTimeqttask.exe
C:WINDOWSsystem32frmwrk32.exe
C:WINDOWSsystem32
undll32.exe
C:Program FilesGoogleGoogleToolbarNotifierGoogleToolbarNotifier.exe
C:Program FilesNeufMedia CenterMediaCenter.exe
C:Documents and Settingsfranck voisinApplication Datagadcomgadcom.exe
C:WINDOWSsystem32
tdll64.exe
C:Program FilesJavajre1.6.0_07injucheck.exe
C:WINDOWSsystem32cidaemon.exe
C:WINDOWSsystem32
tdll64.exe
C:WINDOWSsystem32
tdll64.exe
C:WINDOWSsystem32
tdll64.exe
C:WINDOWSsystem32
tdll64.exe
C:WINDOWSsystem32
tdll64.exe
C:WINDOWSsystem32
tdll64.exe
C:Norman
pmin
iu.exe
C:Documents and Settingsfranck voisinBureauSmitfraudFixPolicies.exe
C:WINDOWSsystem32cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:
C:autorun.inf PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:WINDOWSsystem
»»»»»»»»»»»»»»»»»»»»»»»» C:WINDOWSWeb
»»»»»»»»»»»»»»»»»»»»»»»» C:WINDOWSsystem32
»»»»»»»»»»»»»»»»»»»»»»»» C:WINDOWSsystem32LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:Documents and Settingsfranck voisin
»»»»»»»»»»»»»»»»»»»»»»»» C:DOCUME~1FRANCK~1LOCALS~1Temp
»»»»»»»»»»»»»»»»»»»»»»»» C:Documents and Settingsfranck voisinApplication Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:DOCUME~1FRANCK~1Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows]
"AppInit_DLLs"="rxcaie.dll"
"LoadAppInit_DLLs"=dword:00000001
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon]
"Userinit"="C:\WINDOWS\system32\userinit.exe,"
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» RK
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Carte Fast Ethernet compatible VIA - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
HKLMSYSTEMCCSServicesTcpip..{485055C7-89B3-4A1F-ADB3-171F84622F6D}: DhcpNameServer=192.168.1.1
HKLMSYSTEMCS1ServicesTcpip..{485055C7-89B3-4A1F-ADB3-171F84622F6D}: DhcpNameServer=192.168.1.1
HKLMSYSTEMCS2ServicesTcpip..{485055C7-89B3-4A1F-ADB3-171F84622F6D}: DhcpNameServer=192.168.1.1
HKLMSYSTEMCS3ServicesTcpip..{485055C7-89B3-4A1F-ADB3-171F84622F6D}: DhcpNameServer=192.168.1.1
HKLMSYSTEMCCSServicesTcpipParameters: DhcpNameServer=192.168.1.1
HKLMSYSTEMCS1ServicesTcpipParameters: DhcpNameServer=192.168.1.1
HKLMSYSTEMCS2ServicesTcpipParameters: DhcpNameServer=192.168.1.1
HKLMSYSTEMCS3ServicesTcpipParameters: DhcpNameServer=192.168.1.1
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Merci de votre aide