Voici le rapport Wort:
===== Rapport WareOut Removal Tool =====
version 3.2
analyse effectuée le 07/07/2009 à 22:12:07,23
Résultats de l'analyse :
========================
~~~~ Recherche d'infections dans C:\ ~~~~
~~~~ Recherche d'infections dans C:\Program Files\ ~~~~
~~~~ Recherche d'infections dans C:\Windows\system\ ~~~~
~~~~ Recherche d'infections dans C:\Windows\system32\ ~~~~
~~~~ Recherche d'infections dans C:\Windows\system32\drivers\ ~~~~
~~~~ Recherche d'infections dans C:\Users\Oliveira\AppData\Roaming\ ~~~~
~~~~ Recherche d'infections dans C:\Users\Oliveira\Bureau\ ~~~~
~~~~ Recherche de détournement de DNS ~~~~
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters]
NameServer REG_SZ 85.255.112.169,85.255.112.111
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{91A50CF5-0612-4923-8D0F-094175C269FE}]
NameServer REG_SZ 85.255.112.169,85.255.112.111
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters]
NameServer REG_SZ 85.255.112.169,85.255.112.111
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{3BB4326E-CB3E-4E99-82C0-580C6F1EBB26}]
NameServer REG_SZ 85.255.112.169,85.255.112.111
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{91A50CF5-0612-4923-8D0F-094175C269FE}]
NameServer REG_SZ 85.255.112.169,85.255.112.111
[HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters]
NameServer REG_SZ 85.255.112.169,85.255.112.111
[HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters\Interfaces\{91A50CF5-0612-4923-8D0F-094175C269FE}]
NameServer REG_SZ 85.255.112.169,85.255.112.111
[HKEY_LOCAL_MACHINE\System\ControlSet003\Services\Tcpip\Parameters]
NameServer REG_SZ 85.255.112.169,85.255.112.111
[HKEY_LOCAL_MACHINE\System\ControlSet003\Services\Tcpip\Parameters\Interfaces\{91A50CF5-0612-4923-8D0F-094175C269FE}]
NameServer REG_SZ 85.255.112.169,85.255.112.111
~~~~ Recherche du Rootkit kd???.exe ~~~~
~~~~ Recherche d'infections dans C:\Users\Oliveira\AppData\Local\Temp\ ~~~~
~~~~ Recherche d'infections dans C:\Users\Oliveira\Start Menu\Programs\ ~~~~
~~~~ Nettoyage du registre ~~~~
~~~~ Tentative de réparation des entrées suivantes: ~~~~
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] = "System"
[HKLM\SYSTEM\CurrentControlSet\Services\Windows Tribute Service]
[HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_Windows Tribute Service]
~~~~ Vérification: ~~~~
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
System REG_SZ
_________________________________
développé par http://pc-system.fr
_________________________________