|
|
|
|
Slt,
Tu as quoi comme pare-feu ??? Installe Kerio si tu n'en as pas télécharger la version gratuite de Kerio (avec Avast => moins de conflits) http://www.clubic.com/telecharger-fiche11071-kerio-personal-firewall.html Tuto => http://www.vulgarisation-informatique.com/kerio.php http://kerio.probb.fr/ ======================================= Ensuite fais ce qui suit Télécharge ceci: (merci a S!RI pour ce programme). http://siri.urz.free.fr/Fix/SmitfraudFix.zip TUTO :: http://siri.urz.free.fr/Fix/SmitfraudFix.php Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport Copie/colle le sur le poste stp. ---------------------------------------------------------------------------- Démarre en mode sans échec : Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée. Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal ! (Si F8 ne marche pas utilise la touche F5). ---------------------------------------------------------------------------- Relance le programme Smitfraud, Cette fois choisit l’option 2, répond oui a tous ; Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum ======================================== Refais un Hitjackthis A++ Ne prenez pas la mouche, restez muet comme une carpe, et caressez le chien dans le sens du poil ! |
slt marie,
merci pour ton aide, jai fais ce que tu m'as dit/ voici les rapports mode normal: SmitFraudFix v2.119 Rapport fait à 11:07:03,10, 06/11/2006 Executé à partir de C:\Documents and Settings\jafar\Bureau\SmitfraudFix OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT Fix executé en mode normal »»»»»»»»»»»»»»»»»»»»»»»» C:\ C:\drsmartload?.exe PRESENT ! C:\drsmartload??.exe PRESENT ! C:\drsmartload???.exe PRESENT ! C:\drsmartload????.exe PRESENT ! »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS C:\WINDOWS\drsmartload2.dat PRESENT ! C:\WINDOWS\keyboard1.dat PRESENT ! C:\WINDOWS\newname.dat PRESENT ! C:\WINDOWS\teller2.chk PRESENT ! »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32 »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\jafar »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\jafar\Application Data »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\jafar\Favoris »»»»»»»»»»»»»»»»»»»»»»»» Bureau »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0] "Source"="About:Home" "SubscribedURL"="About:Home" "FriendlyName"="Ma page d'accueil" »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"=" c:\\windows\\system32\\ldcore.dll" »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32 »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll »»»»»»»»»»»»»»»»»»»»»»»» Fin mode sans echec: SmitFraudFix v2.119 Rapport fait à 11:31:13,23, 06/11/2006 Executé à partir de C:\Documents and Settings\jafar\Bureau\SmitfraudFix OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT Fix executé en mode sans echec »»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix GenericRenosFix by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés C:\drsmartload?.exe supprimé C:\WINDOWS\drsmartload2.dat supprimé C:\WINDOWS\keyboard1.dat supprimé C:\WINDOWS\newname.dat supprimé C:\WINDOWS\teller2.chk supprimé »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre Nettoyage terminé. »»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Fin et enfin nouveau rapport hijackthis: Logfile of HijackThis v1.99.1 Scan saved at 13:16:10, on 06/11/2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\WINDOWS\System32\svcchost.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\Messenger\msmsgs.exe D:\program files\custsat.zip\msnmsgr.exe D:\program files\Microsoft ActiveSync\WCESCOMM.EXE C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe C:\Program Files\Internet Explorer\iexplore.exe D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe D:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe D:\Program Files\Alwil Software\Avast4\ashWebSv.exe D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe C:\WINDOWS\System32\wuauclt.exe C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\WINDOWS\System32\svchost.exe D:\Program Files\WinRAR\WinRAR.exe C:\DOCUME~1\jafar\LOCALS~1\Temp\Rar$EX00.353\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [System Service] b4db0yz.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [msvcc25] svcchost.exe O4 - HKLM\..\Run: [WinLogon] C:\WINDOWS\logon.exe O4 - HKLM\..\RunServices: [System Service] b4db0yz.exe O4 - HKLM\..\RunServices: [msvcc25] svcchost.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [msnmsgr] "D:\program files\custsat.zip\msnmsgr.exe" /background O4 - HKCU\..\Run: [H/PC Connection Agent] "D:\program files\Microsoft ActiveSync\WCESCOMM.EXE" O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Adobe Reader Speed Launch.lnk = D:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - d:\program files\Microsoft ActiveSync\inetrepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - d:\program files\Microsoft ActiveSync\inetrepl.dll O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - d:\program files\Microsoft ActiveSync\inetrepl.dll O9 - Extra button: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - D:\Program Files\EmpirePokerMaster\EmpirePoker\RunEPoker.exe O9 - Extra 'Tools' menuitem: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - D:\Program Files\EmpirePokerMaster\EmpirePoker\RunEPoker.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O17 - HKLM\System\CCS\Services\Tcpip\..\{562D6B85-4A4A-453A-A1DA-C40A03DEF960}: NameServer = 84.103.237.140 86.64.145.140 O20 - AppInit_DLLs: c:\windows\system32\ldcore.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe voila c fait , pourrais-tu m 'expliquer a quoi servent ces rapports et qu'est-ce que tu lis entre ces lignes. Et aussi si le systeme est clean maintenant. Merci beaucoup ;°) |
Slt
As-tu toujours des soucis ?? Ces rapports servent en partie à désinfecter certaines véroles. par contre je constate que tu n'es pas à jour pour XP Platform: Windows XP (WinNT 5.01.2600) Faudrait le mettre à jour A++ Ne prenez pas la mouche, restez muet comme une carpe, et caressez le chien dans le sens du poil !
|
Slt
PS: jpeux pas mettre a jour Xp car c une version crackée a moins que t une solution? ;°) Non, pas de soluce pour le cracké... A++ Ne prenez pas la mouche, restez muet comme une carpe, et caressez le chien dans le sens du poil ! |
| 30/08 18h17 | [Virus] ErrorSafe | Virus |
| 10/01 10h26 | Début du vidage de mémoire physique (Kernel-stack-inpage-error) | Windows |
| 05/09 10h40 | [Virus] Virus Serwab | Virus |
| 04/04 12h42 | [Windows XP] Copier un message d'erreur | Windows XP |
| 27/06 00h16 | [NSIS Error] De nombreux logiciels ne s'installent plus | Logiciels |
| 27/07 17h34 | Besoin d'aide message "critical error" | 13 |
| 02/03 13h05 | Message critical errors | 1 |
| 03/12 17h12 | Infection VirusBursters message critical sys. | 5 |
| 08/08 11h58 | Virus critical error et pc qui s'est éteint | 19 |
![]() | Windows Error Message Creator - Les chaînes qui alertent sur les virus ne fonctionnent plus, alors faites plus fort. Si vous voulez effrayer vos collègues... | Catégorie: Environnement de travail Licence: Freeware/gratuit |
![]() | avast! Virus Cleaner - Tout le monde connaît l' antivirus gratuit Avast . Son éditeur propose avast! Virus Cleaner, un nettoyeur de virus... | Catégorie: Antivirus Licence: Freeware/gratuit |
![]() | Clean Virus MSN - Les virus se rencontre dorénavant un peu partout sur le net par tous les moyens imaginables. Après les mails virosés,... | Catégorie: Sécurité Licence: Freeware/gratuit |
![]() | Yahoo Messenger - Yahoo Messenger ne cesse d'évoluer et de nous rendre la messagerie instantanée encore plus agréable. Cette nouvelle version... | Catégorie: Messagerie instantanée Licence: Freeware/gratuit |
![]() | Logitech QuickCam Messenger | Catégorie: Webcam | 19.99 € Cdiscount |
![]() | Logitech QuickCam Messanger OEM | Catégorie: Webcam | 14.90 € SAB Megastore |
![]() | Dark Messiah of Might | Catégorie: Jeu vidéo Xbox 360 | 22.79 € Grosbill.com |
![]() | Genius VideoCAM Messenger USB | Catégorie: Webcam | 19.36 € Amazon.fr |