bonjour,
j'ai beaucoup lut les forums et est essayé d'utiliser smifraudfix (résultats ci joint) et suis toujours dans la meme galère.
1 - plus d'acces au bureau (écran bleu)
2- pas de désinfection par macafee
3 - plusieur virus se cotoient
4- niveau trop bas en informatique pour gérer tous ca à la fois
merci de l'aide que vous pouvez m'apporter.
SmitFraudFix v2.31
Rapport fait à 22:36:32,26, 18/04/2006
Executé à partir de C:\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» C:\
C:\country.exe PRESENT !
C:\exit PRESENT !
C:\kl1.exe PRESENT !
C:\ms1.exe PRESENT !
C:\secure32.html PRESENT !
C:\tool1.exe PRESENT !
C:\tool2.exe PRESENT !
C:\tool3.exe PRESENT !
C:\tool4.exe PRESENT !
C:\tool5.exe PRESENT !
C:\toolbar.exe PRESENT !
C:\uniq PRESENT !
C:\winstall.exe PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
C:\WINDOWS\system32\bin29a.log PRESENT !
C:\WINDOWS\system32\oleext.dll PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\User\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\User\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
C:\Program Files\paytime.exe PRESENT !
C:\Program Files\secure32.html PRESENT !
C:\Program Files\SpySheriff\ PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
[HKEY_CLASSES_ROOT\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\system32\browseui.dll"
[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\system32\browseui.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
[HKEY_CLASSES_ROOT\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\system32\browseui.dll"
[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\system32\browseui.dll"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
C:\WINDOWS\system32\wininet.dll infecté !
»»»»»»»»»»»»»»»»»»»»»»»» Recherche wininet.dll de remplacement
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est CC53-3D50
R‚pertoire de C:\WINDOWS\$hf_mig$\KB896688\SP2QFE
03/09/2005 02:08 664ÿ576 wininet.dll
1 fichier(s) 664ÿ576 octets
R‚pertoire de C:\WINDOWS\$hf_mig$\KB905915\SP2QFE
21/10/2005 05:39 665ÿ600 wininet.dll
1 fichier(s) 665ÿ600 octets
R‚pertoire de C:\WINDOWS\$NtUninstallKB905915$
03/09/2005 02:06 662ÿ528 wininet.dll
1 fichier(s) 662ÿ528 octets
R‚pertoire de C:\WINDOWS\$NtUninstallKB912812$
21/10/2005 05:41 662ÿ528 wininet.dll
1 fichier(s) 662ÿ528 octets
R‚pertoire de C:\WINDOWS\SoftwareDistribution\Download\008e1fa08ddd654ac7fcf1786f30d5cb\sp2qfe
04/03/2006 06:00 667ÿ648 wininet.dll
1 fichier(s) 667ÿ648 octets
R‚pertoire de C:\WINDOWS\system32
04/03/2006 06:00 667ÿ648 wininet.dll
1 fichier(s) 667ÿ648 octets
»»»»»»»»»»»»»»»»»»»»»»»» Fin
