Bonjour,
Bonjour, j'ai un problème similaire, je suis sur XP et je n'ai plus accès au panneau de configuration. J'ai utilisé smitfraufix2. La question detournements DNS est réglé. Mais le nettoyage mode sans echec ne fonctionne pas. J'ai perdu les droits d'administrateur et l'accès aux registre est condamné! Je peux utiliser mon ordi sans vraiment trop de problèmes pour le moment, sauf que je ne peux pas télécharger SP2, ce qui me limite. Merci de votre aide. Rody
Mon dernier rapport ressemble à ça avant que je ne règle la question de detournement de DNS.
SmitFraudFix v2.250
Rapport fait à 22:34:04,49, 08/11/2007
Executé à partir de C:\Documents and Settings\Admin\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\Program Files\Orange HSS\Systray\SystrayApp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\WINDOWS\System32\Atievxx.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\Belkin\Belkin Wireless Network Utility\WLService.exe
C:\Program Files\Belkin\Belkin Wireless Network Utility\WLanCfgG.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\SoftwareDistribution\Download\d3e2cd1aa350dfdef90c91dfc8e90f2d\update\update.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\Program Files\Orange HSS\Launcher\Launcher.exe
C:\Program Files\Orange HSS\connectivity\connectivitymanager.exe
C:\Program Files\Orange HSS\Deskboard\deskboard.exe
C:\Program Files\Orange HSS\connectivity\CoreCom\CoreCom.exe
C:\WINDOWS\System32\cmd.exe
C:\Program Files\Orange HSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
C:\WINDOWS\system32\skuns.dat PRESENT !
C:\WINDOWS\system32\winter.exe PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Admin
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Admin\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
C:\DOCUME~1\Admin\MENUDM~1\PROGRA~1\DMARRA~1\infos.exe PRESENT !
C:\DOCUME~1\ALLUSE~1.WIN\MENUDM~1\PROGRA~1\DMARRA~1\autos.exe PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Admin\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\\WINDOWS\\System32\\skuns.dat"
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Votre ordinateur est certainement victime d'un détournement de DNS: 85.255.x.x détecté !
Description: Carte Ethernet mini PCI 10/100 3Com - Miniport d'ordonnancement de paquets
DNS Server Search Order: 85.255.114.108
DNS Server Search Order: 85.255.112.143
HKLM\SYSTEM\CCS\Services\Tcpip\..\{441CCF71-5789-43E5-86A1-06854799260E}: NameServer=85.255.114.108,85.255.112.143
HKLM\SYSTEM\CCS\Services\Tcpip\..\{4C2D5052-A7CD-42FC-A562-89AC065E4E43}: DhcpNameServer=85.255.114.108,85.255.112.143
HKLM\SYSTEM\CCS\Services\Tcpip\..\{4C2D5052-A7CD-42FC-A562-89AC065E4E43}: NameServer=85.255.114.108,85.255.112.143
HKLM\SYSTEM\CCS\Services\Tcpip\..\{E2C52C3F-67B7-4185-9092-2CBB64ABC61C}: DhcpNameServer=85.255.114.108,85.255.112.143
HKLM\SYSTEM\CCS\Services\Tcpip\..\{E2C52C3F-67B7-4185-9092-2CBB64ABC61C}: NameServer=85.255.114.108,85.255.112.143
HKLM\SYSTEM\CCS\Services\Tcpip\..\{FD3BBEF5-5813-4970-B8CA-5C9860CD5E3A}: DhcpNameServer=85.255.114.108,85.255.112.143
HKLM\SYSTEM\CS1\Services\Tcpip\..\{441CCF71-5789-43E5-86A1-06854799260E}: NameServer=85.255.114.108,85.255.112.143
HKLM\SYSTEM\CS1\Services\Tcpip\..\{4C2D5052-A7CD-42FC-A562-89AC065E4E43}: DhcpNameServer=85.255.114.108,85.255.112.143
HKLM\SYSTEM\CS1\Services\Tcpip\..\{4C2D5052-A7CD-42FC-A562-89AC065E4E43}: NameServer=85.255.114.108,85.255.112.143
HKLM\SYSTEM\CS1\Services\Tcpip\..\{E2C52C3F-67B7-4185-9092-2CBB64ABC61C}: DhcpNameServer=85.255.114.108,85.255.112.143
HKLM\SYSTEM\CS1\Services\Tcpip\..\{E2C52C3F-67B7-4185-9092-2CBB64ABC61C}: NameServer=85.255.114.108,85.255.112.143
HKLM\SYSTEM\CS1\Services\Tcpip\..\{FD3BBEF5-5813-4970-B8CA-5C9860CD5E3A}: DhcpNameServer=85.255.114.108,85.255.112.143
HKLM\SYSTEM\CS2\Services\Tcpip\..\{441CCF71-5789-43E5-86A1-06854799260E}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS2\Services\Tcpip\..\{441CCF71-5789-43E5-86A1-06854799260E}: NameServer=85.255.114.108,85.255.112.143
HKLM\SYSTEM\CS2\Services\Tcpip\..\{4C2D5052-A7CD-42FC-A562-89AC065E4E43}: DhcpNameServer=85.255.114.108,85.255.112.143
HKLM\SYSTEM\CS2\Services\Tcpip\..\{4C2D5052-A7CD-42FC-A562-89AC065E4E43}: NameServer=85.255.114.108,85.255.112.143
HKLM\SYSTEM\CS2\Services\Tcpip\..\{E2C52C3F-67B7-4185-9092-2CBB64ABC61C}: DhcpNameServer=85.255.114.108,85.255.112.143
HKLM\SYSTEM\CS2\Services\Tcpip\..\{E2C52C3F-67B7-4185-9092-2CBB64ABC61C}: NameServer=85.255.114.108,85.255.112.143
HKLM\SYSTEM\CS2\Services\Tcpip\..\{FD3BBEF5-5813-4970-B8CA-5C9860CD5E3A}: DhcpNameServer=85.255.114.108,85.255.112.143
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=85.255.114.108 85.255.112.143
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: NameServer=85.255.114.108 85.255.112.143
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: NameServer=85.255.114.108 85.255.112.143
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin