lundi 31 mars 2008

Version 1.695

  • Fichier

%winsys%\msnsoftware.exe
%winsys%\msnupnp.exe
%winsys%\scvhost.exe
%winsys%\sychost.exe
%winsys%\spool87.exe
%winsys%\winhosts.exe
%winsys%\msnloader.exe
%winsys%\msnbootcfg.exe
%winsys%\servcr.exe
%winsys%\sysmgr.exe
%winsys%\dpcsvc.exe
%winsys%\nspsvc.exe
%winsys%\msnbooster.exe
%winsys%\microsoft.exe
%winsys%\msnusr.exe

  • Registre

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"MSN Boosterr"=-
"Microsoft Information Checkr"=-
"MSN File Sharingr"=-
"Windows Disk Manager"=-
"Windows Spooler"=-
"System Manager"=-
"MSN Software"=-
"MSN UPSP"=-
"Microsoft SQL Services"=-
"Microsoft Manage Services"=-
"Microsoft Spool 87 Service"=-
"Windows Hosts"=-
"Msn Loader"=-
"Msn Boot"=-
"Servicer"=-
"System Manager"=-
"Disk Panel Configuration"=-
"Windows Network Session"=-
"Servicer"=-
"MSMSGNER"=-

dimanche 30 mars 2008

Version 1.694

Amélioration de la détection / suppression de la variante


F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\^^^^^.exe

O4 - HKLM\..\Run: Flash Media C:\WINDOWS\system32\^^^^^.exe


Version 1.693 (Dossier)

Liste des dossiers traités par la version 1.693

Lire la suite

Version 1.693 (Fichier)

Liste des fichiers traités par la version 1.693 (cumul)

Lire la suite

Version 1.693 (Registre)

Reprise du changelog à partir de la version 1.693

Cela concerne uniquement la partie Registre, extrait du fichier banker.reg contenu dans le Fix.

Lire la suite