|
|
|
|
c est vague essai ceci
telecharge http://siri.urz.free.fr/Fix/SmitfraudFix.zip tu le decompresse tu double clik dessus et tu choisi l option 1 cela vas generer un rapport donne nous le ******* redemarre en sans echec relance le et choisi cette fois l option 2 et repond oui a tous redemarre et donne le nouveau rapport ******* redemarre et vérifie ceci: Démarrer > panneau de configuration > affichage clic sur l'onglet bureau clic sur personnalisation du bureau clic sur l'onglet Web supprime tout ce qui se trouve ici, sauf "Ma page d'acceuil" qui doit rester DECOCHE une fois fait, ca doit etre comme sur cette image: http://get.yourfile.net/ie52977.gif puis remet un fond d'écran et completer a la fin par hijack la chasse et le balltrap ma vrai passion voir site perso dans profil
|
Ok
Voici mon rapport après l'opération 1: SmitFraudFix v1.81 Rapport fait à 17:01:45,87 le dim. 28/08/2005 Executé à partir de C:\Program Files\Installations diverses\SmitfraudFix\SmitfraudFix OS: Microsoft Windows XP [version 5.1.2600] »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\ »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32 »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Gr‚gory\Application Data »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files »»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de la clé HKLM\SOFTWARE\SHUDDERLTD HKLM\SOFTWARE\SHUDDERLTD non trouvé. »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport Je vais aller ici essayer en mode sans echec Que signifie "compléter à la fin par hijack? tu veux que je te donnes mon hijack? Merci bcp! |
fait l option 2 et accepte le nettoyage du registre et essai de remettre ton fond comme citer plus haut et refait un hijack--
la chasse et le balltrap ma vrai passion voir site perso dans profil |
Pour le nettoyage du registre il me dit que le chemin spécifié n'a pas été trouvé!
Est ce que smit fraud doit se trouver sur le bureau, ou peut importe? Pcq voilà le rapport de l'option 2: SmitFraudFix v1.81 Rapport fait à 17:14:20,89 le dim. 28/08/2005 Executé à partir de C:\Program Files\Installations diverses\SmitfraudFix\SmitfraudFix OS: Microsoft Windows XP [version 5.1.2600] »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre Nettoyage terminé. »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport Bref, il n'a rien supprimé.... |
Voilà le hijack
Logfile of HijackThis v1.99.1 Scan saved at 17:24:21, on 28/08/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE C:\WINDOWS\System32\CTsvcCDA.exe C:\Program Files\F-Secure Anti-Virus\Anti-Virus\fsgk32st.exe C:\Program Files\F-Secure Anti-Virus\backweb\4476822\Program\fspex.exe C:\Program Files\F-Secure Anti-Virus\backweb\4476822\program\fsbwsys.exe C:\Program Files\F-Secure Anti-Virus\Anti-Virus\FSGK32.EXE C:\Program Files\F-Secure Anti-Virus\Common\FSMA32.EXE C:\Program Files\F-Secure Anti-Virus\Anti-Virus\fssm32.exe C:\WINDOWS\SOINTGR.EXE C:\WINDOWS\system32\RUNDLL32.EXE C:\Program Files\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe C:\Program Files\F-Secure Anti-Virus\Common\FSMB32.EXE C:\Program Files\Winamp\winampa.exe C:\WINDOWS\system32\drivers\KodakCCS.exe C:\Program Files\F-Secure Anti-Virus\Common\FSM32.EXE C:\Program Files\QuickTime\qttask.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\Program Files\a2\a2guard.exe C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe C:\Program Files\Kodak EasyShare software\bin\EasyShare.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\system32\ScsiAccess.EXE C:\Program Files\F-Secure Anti-Virus\Common\FCH32.EXE C:\WINDOWS\System32\svchost.exe C:\Program Files\F-Secure Anti-Virus\Common\FAMEH32.EXE C:\Program Files\F-Secure Anti-Virus\Anti-Virus\fsav32.exe C:\Program Files\F-Secure Anti-Virus\FWES\Program\fsdfwd.exe C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe C:\Program Files\F-Secure Anti-Virus\FSGUI\fsguiexe.exe C:\WINDOWS\system32\cmd.exe C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\Program Files\Installations diverses\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lesoir.be/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr-be\msntb.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr-be\msntb.dll O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [SO5 Integrator Pass Two] C:\WINDOWS\SOINTGR.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe /r O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe O4 - HKLM\..\Run: [Start Page] C:\WINDOWS\system32\svcnt32.exe home O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure Anti-Virus\Common\FSM32.EXE" /splash O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure Anti-Virus\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\F-Secure Anti-Virus\FSGUI\FSSW.EXE" /reboot O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a2\a2guard.exe" O4 - Startup: RegFreeze.lnk = C:\Program Files\RegFreeze\regfreeze.exe O4 - Global Startup: Kodak software updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak EasyShare software\bin\EasyShare.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: Dexia netbanking - http://netbanking.dexia.be/PC//Dynamic/Shared/Applet//DexiaIIA.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1124282105328 O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab O23 - Service: F-Secure Anti-Virus 2005 (BackWeb Plug-in - 4476822) - Unknown owner - C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\F-Secure Anti-Virus\Anti-Virus\fsgk32st.exe O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure Anti-Virus\backweb\4476822\program\fsbwsys.exe O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure Anti-Virus\FWES\Program\fsdfwd.exe O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure Anti-Virus\Common\FSMA32.EXE O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\system32\ScsiAccess.EXE |
je regarde ton log a tu essayer de remettre ton fond d ecran comme citer plus haut
la chasse et le balltrap ma vrai passion
voir site perso dans profil |
Cette petite manip a marché:
Démarrer > panneau de configuration > affichage clic sur l'onglet bureau clic sur personnalisation du bureau clic sur l'onglet Web supprime tout ce qui se trouve ici, sauf "Ma page d'acceuil" qui doit rester DECOCHE une fois fait, ca doit etre comme sur cette image: J'ai donc su remettre mon fond d'écran un grand merci!!!!! Petite question. Est ce que ça n'aurait pas marché si on avait directement fait cette petite manip? Un grand merci pour votre aide et cette solution! Bonne journée |
a tu passer l option 2 en mode sans echec
salut ► imprime ceci pour ne rien oublier et tous faire tous faire dans l ordre imperativement ------------------------- ► tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore et verifie que tu as les bonnes version c est imperatif ♪ ad-aware (1)version 1.06 (ici) http://www.florensac-chasse-trap.com/ section virus voir demo http://pageperso.aol.fr/balltrap34/adwseflash.zip ♪ spybot (2)version 1.4 (ici) section virus voir demo -- et aussi ceci ♪ CleanUp40.exe(3) voir demo -- ♪ a2(4) penser a le metre a jour avant de scanner le pc ------- ---------------- ► desactive ta restauration systeme pour ça tu fais clic droit sur poste de travail propriété tu clique sur onglet restauration système tu coche la case désactiver la restauration et applique ------------ ► assure toi de ceci Affiche tous les fichiers et dossiers : cliquer sur démarrer/panneau de configuration/option des dossiers/affichage Cocher afficher les dossiers cacher Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)" Décocher masquer les extensions dont le type est connu Puis fais «Ok» pour valider les changements. Et appliquer ---------------------- ► vide tes fichiers temps et tempory internet file sur tous les utilisateur utilise ceci pour le faire ♪ -------------------- ► relance hijack coche ces lignes et ensuite clik sur fix O4 - HKLM\..\Run: [Start Page] C:\WINDOWS\system32\svcnt32.exe home ---------------------- ► redemarre en mode sans echec mode sans echec pour cela tu tapote la touche f8 des le debut de l allumage du pc sans t arreter une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5 ------------------------- ► recherche et suppr ceci attention seulement les fichiers si tu trouve C:\WINDOWS\system32\svcnt32.exe ----------------- ►passe adaware et vire tous se qu il trouve ---------- ►passe spy boot et vire tous se qu il trouvent ------------- ►passe a2 ---------- tu vide ta poubelle et tu redemarre en mode normal et refait un hijack salut ► imprime ceci pour ne rien oublier et tous faire tous faire dans l ordre imperativement ------------------------- ► tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore et verifie que tu as les bonnes version c est imperatif ♪ ad-aware (1)version 1.06 (ici) section virus voir demo -- ♪ spybot (2)version 1.4 (ici) section virus voir demo -- et aussi ceci ♪ CleanUp40.exe(3) voir demo -- ♪ a2(4) penser a le metre a jour avant de scanner le pc ------- ---------------- ► desactive ta restauration systeme pour ça tu fais clic droit sur poste de travail propriété tu clique sur onglet restauration système tu coche la case désactiver la restauration et applique ------------ ► assure toi de ceci Affiche tous les fichiers et dossiers : cliquer sur démarrer/panneau de configuration/option des dossiers/affichage Cocher afficher les dossiers cacher Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)" Décocher masquer les extensions dont le type est connu Puis fais «Ok» pour valider les changements. Et appliquer ---------------------- ► vide tes fichiers temps et tempory internet file sur tous les utilisateur utilise ceci pour le faire ♪ -------------------- ► relance hijack coche ces lignes et ensuite clik sur fix ---------------------- ► redemarre en mode sans echec mode sans echec pour cela tu tapote la touche f8 des le debut de l allumage du pc sans t arreter une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5 ------------------------- ► recherche et suppr ceci attention seulement les fichiers si tu trouve ----------------- ►passe adaware et vire tous se qu il trouve ---------- ►passe spy boot et vire tous se qu il trouvent ------------- ►passe a2 ---------- tu vide ta poubelle et tu redemarre en mode normal et refait un hijack et precise ou en sont tes soucis et precise ou en sont tes soucis -- -- la chasse et le balltrap ma vrai passion voir site perso dans profil |
Tout semble rentré dans l'ordre! Le papier peint foireux, c'est de l'histoire ancienne, j'ai su en mettre un a moi, et le virus n'est plus détecté!
Un grand merci à toi balltra34, et un grand merci pour l'aide précieuse et le très bon travail que tu fournis! Bonne continuation à toi! Sincères salutations! |
merci c est gentil
a++ la chasse et le balltrap ma vrai passion voir site perso dans profil |
Résultats pour Comment supprimer win32.nsag.b
Résultats pour Comment supprimer win32.nsag.b
Résultats pour Comment supprimer win32.nsag.b
Résultats pour Comment supprimer win32.nsag.b