Salut! bon bah j'ai tout bien fait scrupuleusement ce que tu m'a dit et je crois pouvoir dir que ca a marché, j'ésper ne pas me réjouir trop vite

! et voila les trois rapports!
SmitFraudFix v2.206
Rapport fait à 18:07:30,60, 24/07/2007
Executé à partir de C:\Documents and Settings\David\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est FAT32
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{4a9e875b-d032-45e4-8294-789fe3be5b19}"="dustuck"
[HKEY_CLASSES_ROOT\CLSID\{4a9e875b-d032-45e4-8294-789fe3be5b19}\InProcServer32]
@="C:\WINDOWS\System32\vgibz.dll"
[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{4a9e875b-d032-45e4-8294-789fe3be5b19}\InProcServer32]
@="C:\WINDOWS\System32\vgibz.dll"
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
C:\WINDOWS\System32\vgibz.dll -> Hoax.Win32.Renos.gen.o
C:\WINDOWS\System32\vgibz.dll -> Deleted
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
»»»»»»»»»»»»»»»»»»»»»»»» DNS
HKLM\SYSTEM\CCS\Services\Tcpip\..\{9A97C140-28B0-48E4-BEAC-576FC1A90A46}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{9A97C140-28B0-48E4-BEAC-576FC1A90A46}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{9A97C140-28B0-48E4-BEAC-576FC1A90A46}: DhcpNameServer=192.168.1.1
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
-Clean
Script execute en mode sans echec
Rapport clean par Malekal_morte -
http://www.malekal.com
Script execute en mode sans echec 24/07/2007 a 18:10:34,76
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
*** Suppression des fichiers dans C:\WINDOWS\
tentative de suppression de C:\WINDOWS\UnGins.exe
*** Suppression des fichiers dans C:\WINDOWS\system32
*** Suppression des fichiers dans C:\Program Files
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
-Navilog1:
Clean Navipromo version 2.0.5 commencé le 24/07/2007 à 18:12:08,04
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** Creation backups fichiers trouvés par Blacklight ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
*** Suppression des fichiers trouvés avec Blacklight ***
** 2ème passage **
C:\WINDOWS\system32\jywjhqqoam_navup.dat absent !
C:\WINDOWS\system32\jywjhqqoam_navtmp.dat absent !
C:\WINDOWS\system32\jywjhqqoam_m2s.xml absent !
C:\WINDOWS\system32\jywjhqqoam.dat trouvé !
Copie C:\WINDOWS\system32\jywjhqqoam.dat réalise avec succes !
C:\WINDOWS\system32\jywjhqqoam.dat supprimé !
C:\WINDOWS\system32\jywjhqqoam_nav.dat trouvé !
Copie C:\WINDOWS\system32\jywjhqqoam_nav.dat réalise avec succes !
C:\WINDOWS\system32\jywjhqqoam_nav.dat supprimé !
C:\WINDOWS\system32\jywjhqqoam_navps.dat trouvé !
Copie C:\WINDOWS\system32\jywjhqqoam_navps.dat réalise avec succes !
C:\WINDOWS\system32\jywjhqqoam_navps.dat supprimé !
C:\WINDOWS\prefetch\jywjhqqoam*.pf trouvé !
Copie C:\WINDOWS\prefetch\jywjhqqoam*.pf réalise avec succes !
C:\WINDOWS\prefetch\jywjhqqoam*.pf supprimé !
C:\WINDOWS\system32\jywjhqqoam.exe trouvé !
Copie C:\WINDOWS\system32\jywjhqqoam.exe réalise avec succes !
C:\WINDOWS\system32\jywjhqqoam.exe supprimé !
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\David\Application Data ***
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\David\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
**
***
****
*****
******
*******
********
3)Contrôle présence clés Rootkit dans le registre :
Aucune autre clés présente dans le registre !
4)Certificats :
Certificat Egroup supprimé !
*** Nettoyage termine le 24/07/2007 à 18:15:03,09 ***