|
|
|
|
Posté par
Harua, le jeudi 3 avril 2008 à 03:24:39Configuration: Windows XP Firefox 2.0.0.13
|
Salut ,
Oui beaucoup d'infections en effet. Fait ceci : → Télécharge Smitfraudfix sur ton bureau , → Redémarre en MSE Autre tutorials pour MSE: http://www.micro-astuce.com/depannage/demarrer-mode-sans-echec http://www.coupdepoucepc.com/modules/news/article.php?storyid=253 → Choisit l’option 1, il va générer un rapport > sauvegarde le. -------[Redémarre normalement]-------- Poste le rapport obtenu. (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller ) Tutorial : http://siri.urz.free.fr/Fix/SmitfraudFix.php A demain .ıllılı.ıllıl..lılı.ı;llı. Music is drug .ıllılı.ıllıl..lılı.ı;llı. |
Bonsoir Cyril
A titre d'info, pas besoin du mode sans echec pour lancer l'option 1 de SmitFraudFix (contrairement a l'option2, qui elle necessite le mse) Salut.
|
Voici le rapport...
Fix executé en mode sans echec »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus »»»»»»»»»»»»»»»»»»»»»»»» hosts 127.0.0.1 localhost »»»»»»»»»»»»»»»»»»»»»»»» VACFix »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix S!Ri's WS2Fix: LSP not Found. »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix GenericRenosFix by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés C:\DOCUME~1\laurence\FAVORI~1\Error Cleaner.url supprimé C:\DOCUME~1\laurence\FAVORI~1\Privacy Protector.url supprimé C:\DOCUME~1\laurence\FAVORI~1\Spyware?Malware Protection.url supprimé »»»»»»»»»»»»»»»»»»»»»»»» IEDFix IEDFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» DNS Description: Intel(R) PRO/100 VE Network Connection - Packet Scheduler Miniport DNS Server Search Order: 24.200.241.37 DNS Server Search Order: 24.201.245.77 DNS Server Search Order: 24.200.243.189 HKLM\SYSTEM\CCS\Services\Tcpip\..\{8B8F8007-26B4-498B-A295-F7A1A7D25E3D}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189 HKLM\SYSTEM\CS1\Services\Tcpip\..\{8B8F8007-26B4-498B-A295-F7A1A7D25E3D}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189 HKLM\SYSTEM\CS3\Services\Tcpip\..\{8B8F8007-26B4-498B-A295-F7A1A7D25E3D}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189 HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189 HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189 HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189 »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="" »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre Nettoyage terminé. »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Fin J'ai trouvé étrange le fait de ne pas pouvoir utiliser Smitfraudfix en mode normal... |
Re ,
Pourquoi es-tu passé à l'option 2 directement ???! fait ceci : → Télécharge TrendMicro™ HijackThis™ Place le dans ' C:\programmes\ ' Une fois cela fait , merci de renommer l'icône ( clique droit > renommer )' Hijackthis.exe 'située dans le dossier dans C:\ , en ' HJT.exe ' <<<<<<<<< Important !!! <<<<<<< Le chemin d'accés du programme doit être ressemblant à celui-ci : C:\Programme\Trend Micro\Hijackthis\HJT.exe → Ne pas renommer l'icône du raccourci sur le bureau bien entendu ... /!\ Ferme toute les fenêtres encore ouvertes , et déconnecte toi du web /!\ → Puis lance-le et choisi l'option '' do a system scan and save a logfile '' et poste moi le rapport ( qui apparait sur le bloc-note ) (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller ) Tuto si tu n'y arrive pas : http://pageperso.aol.fr/balltrap34/demohijack.htm A+ .ıllılı.ıllıl..lılı.ı;llı. Music is drug .ıllılı.ıllıl..lılı.ı;llı. |
| 24/06 18h34 | Supprimer le trojan Vundo/Virtumonde | Spywares |
| 30/10 15h57 | [Web] Un minuscule serveur web sous Windows | Web |
| 10/02 01h51 | Supprimer Mailskinner | Sécurité |
| 21/05 11h05 | [CCM] Mon message a été supprimé du forum | Forum |
| 23/08 20h00 | Supprimer complètement un programme | Windows |
| 07/07 18h10 | Supprimer trojan | 6 |
| 14/06 15h16 | Comment Supprimer trojan? | 60 |
| 02/05 23h11 | Comment supprimer trojan C.sbi ?! | 10 |
| 05/04 01h55 | Supprimer trojan vundo vds | 20 |
| 23/03 15h06 | Supprimer Trojan ads served by internet progr | 12 |
![]() | Trojan Remover - Spécialement conçu pour éliminer les trojans (aussi appelés troyens ou chevaux de Troie ) ainsi que les intrus de type ... | Catégorie: Anti-Spyware Licence: Demo |
![]() | Support IPX pour Vista - Le protocole IPX/SPX sert à de nombreux anciens jeux pour pouvoir jouer en réseau (Red Alert, Command & Conquer, etc.). ... | Catégorie: Librairies (DLL) Licence: Freeware/gratuit |
![]() | avast! Virus Cleaner - Tout le monde connaît l' antivirus gratuit Avast . Son éditeur propose avast! Virus Cleaner, un nettoyeur de virus... | Catégorie: Antivirus Licence: Freeware/gratuit |
![]() | Avast! 4 Familial - Avast! 4 Home Edition est un antivirus complet prévu pour les utilisateurs personnels et un usage non commercial. Le... | Catégorie: Antivirus Licence: Freeware/gratuit |
![]() | Supportplus SPLS7056 2.0 | Catégorie: Enceintes PC | 32.90 € PriceMinister |
![]() | LevelOne 5 Port Fast | Catégorie: Hub/Switch | 22.00 € Shoxx FR (Dretschler) |
![]() | Supportplus Q-BE 512 Mo | Catégorie: Lecteur MP3 | |
![]() | Supportplus Sporty FM 512 | Catégorie: Lecteur MP3 |