|
|
|
|
Posté par
melusinecbc, le vendredi 11 avril 2008 à 19:25:44Configuration: Windows XP Internet Explorer 6.0
http://www.emsisoft.com/fr/software/download/ essaye asquared free 3.1 fais la mise a jour et scan en mode detail |
Merci Tristan!
Ce logiciel m'a l'air trés efficace... En tout cas il est trés clair et c'est agréable. Je ne sais pas si mon problème a été résolu. Je m'en rendrai compte à l'usage. Je te fais tout de même part du rapport du Version - a-squared Anti-Malware 3.1 Dernière mise à jour: 11/04/2008 20:01:07 Réglages Scan: Objets: Mémoire, Traces, Cookies, C:\WINDOWS\, C:\Program Files Scan archives: Marche Heuristiques: Marche Scan ADS: Marche Début du scan: 11/04/2008 20:04:21 c:\documents and settings\ben\local settings\temp\admcache Détecter: Trace.Directory.KaZaA c:\windows\system32\hsenj.ocx Détecter: Trace.File.IMesh c:\windows\system32\ifhelper.dll Détecter: Trace.File.SearchCentrix c:\windows\system32\bhoecart.dll Détecter: Trace.File.Suspicious c:\windows\smdat32m.sys Détecter: Trace.File.Twain-Tech Value: HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{1d6711c8-7154-40bb-8380-3dea45b69cbf} --> installer Détecter: Trace.Registry.Cydoor.TOPicks.a Value: HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{1d6711c8-7154-40bb-8380-3dea45b69cbf} --> systemcomponent Détecter: Trace.Registry.Cydoor.TOPicks.a Value: HKEY_USERS\S-1-5-21-986119210-3088681163-1755514642-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\iMesh 6 --> Order Détecter: Trace.Registry.iMesh 6 Key: HKEY_LOCAL_MACHINE\software\imesh Détecter: Trace.Registry.IMesh Key: HKEY_CLASSES_ROOT\clsid\{f78b32d6-d6d8-4137-a18f-91ebe1a4aedb} Détecter: Trace.Registry.KaZaA Key: HKEY_USERS\S-1-5-21-986119210-3088681163-1755514642-1006\software\kazaa Détecter: Trace.Registry.KaZaA Value: HKEY_USERS\S-1-5-21-986119210-3088681163-1755514642-1006\software\kazaa --> tmp Détecter: Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\in --> b0 Détecter: Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\in --> b0seconds Détecter: Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\in --> b1 Détecter: Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\lastestimate --> b Détecter: Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\lastestimate --> time Détecter: Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\out --> b0 Détecter: Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\out --> b0seconds Détecter: Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\out --> b1 Détecter: Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\kazaa\cloudload --> sharedir Détecter: Trace.Registry.KaZaA Key: HKEY_LOCAL_MACHINE\software\kazaa\connectioninfo Détecter: Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\kazaa\connectioninfo --> kazaanet Détecter: Trace.Registry.KaZaA Key: HKEY_LOCAL_MACHINE\software\kazaa\localcontent Détecter: Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\kazaa\localcontent --> databasedir Détecter: Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\kazaa\localcontent --> downloaddir Détecter: Trace.Registry.KaZaA Key: HKEY_LOCAL_MACHINE\software\kazaa Détecter: Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\kazaa --> listenport Détecter: Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\kazaa --> tmp Détecter: Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{1d6711c8-7154-40bb-8380-3dea45b69cbf}\contains\files --> c:\windows\downloaded program files\webp2pinstaller.dll Détecter: Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{1d6711c8-7154-40bb-8380-3dea45b69cbf}\downloadinformation --> codebase Détecter: Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{1d6711c8-7154-40bb-8380-3dea45b69cbf}\downloadinformation --> inf Détecter: Trace.Registry.KaZaA Key: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\app management\arpcache\p2p networking Détecter: Trace.Registry.KaZaA Key: HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{1d6711c8-7154-40bb-8380-3dea45b69cbf} Détecter: Trace.Registry.P2PNetworking Key: HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{1d6711c8-7154-40bb-8380-3dea45b69cbf} Détecter: Trace.Registry.PeerEnabler Value: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\control panel\extended properties\{305ca226-d286-468e-b848-2b2e8e697b74} 2 --> %systemroot%\system32\p2p networking v126.cpl Détecter: Trace.Registry.PeerEnabler Value: HKEY_USERS\S-1-5-21-986119210-3088681163-1755514642-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\WhenU --> Order Détecter: Trace.Registry.WhenU.SaveNow Key: HKEY_CLASSES_ROOT\interface\{0a65ca2b-edb9-48b1-92da-1d92c72498e4} Détecter: Trace.Registry.WhenU.UControl Value: HKEY_USERS\S-1-5-21-986119210-3088681163-1755514642-1006\Software\Kazaa\Advanced --> Status Détecter: Trace.Registry.Kazaa Value: HKEY_USERS\S-1-5-21-986119210-3088681163-1755514642-1006\Software\Kazaa\Settings --> Date Détecter: Trace.Registry.Kazaa Value: HKEY_USERS\S-1-5-21-986119210-3088681163-1755514642-1006\Software\Kazaa\Settings --> UseCount Détecter: Trace.Registry.Kazaa Value: HKEY_USERS\S-1-5-21-986119210-3088681163-1755514642-1006\Software\Kazaa\Transfer --> NoUploadLimitWhenIdle Détecter: Trace.Registry.Kazaa C:\Documents and Settings\Ben\Cookies\ben@247realmedia[2].txt Détecter: Trace.TrackingCookie C:\Documents and Settings\Ben\Cookies\ben@atdmt[2].txt Détecter: Trace.TrackingCookie C:\Documents and Settings\Ben\Cookies\ben@bluestreak[2].txt Détecter: Trace.TrackingCookie C:\Documents and Settings\Ben\Cookies\ben@bs.serving-sys[2].txt Détecter: Trace.TrackingCookie C:\Documents and Settings\Ben\Cookies\ben@commentcamarche[1].txt Détecter: Trace.TrackingCookie C:\Documents and Settings\Ben\Cookies\ben@doubleclick[1].txt Détecter: Trace.TrackingCookie C:\Documents and Settings\Ben\Cookies\ben@doubleclick[2].txt Détecter: Trace.TrackingCookie C:\Documents and Settings\Ben\Cookies\ben@media.adrevolver[1].txt Détecter: Trace.TrackingCookie C:\Documents and Settings\Ben\Cookies\ben@media.hotels[1].txt Détecter: Trace.TrackingCookie C:\Documents and Settings\Ben\Cookies\ben@serving-sys[2].txt Détecter: Trace.TrackingCookie C:\Documents and Settings\Ben\Cookies\ben@smartadserver[1].txt Détecter: Trace.TrackingCookie C:\Documents and Settings\Ben\Cookies\ben@smartadserver[3].txt Détecter: Trace.TrackingCookie C:\Documents and Settings\Ben\Cookies\ben@specificclick[2].txt Détecter: Trace.TrackingCookie C:\Documents and Settings\Ben\Cookies\ben@tradedoubler[2].txt Détecter: Trace.TrackingCookie C:\Documents and Settings\Ben\Cookies\ben@weborama[1].txt Détecter: Trace.TrackingCookie C:\Documents and Settings\Ben\Cookies\ben@weborama[2].txt Détecter: Trace.TrackingCookie C:\Documents and Settings\Ben\Cookies\ben@www.cibleclick[1].txt Détecter: Trace.TrackingCookie Scanné Fichiers: 77747 Traces: 396037 Cookies: 153 Processus: 63 Trouver Fichiers: 0 Traces: 42 Cookies: 17 Processus: 0 Clés de Registre: 0 Fin du Scan: 11/04/2008 20:57:49 Temps du Scan: 0:53:28 scan: |
coche tout et fait supprimer |
ensuite dit moi ou sa en est pour t'es pages de site de rencontre erotique et le reste |
ou en sont t'es problemes? |
Et bien, mon problème persiste: j'ai toujours cette saleté de web security warning qui me renvoie sur des sites pourris.... tsssss! J'y croyais pourtant! |
peut être des rootkit
http://www.commentcamarche.net/telecharger/telecharger 34055015 avg anti rootkit essaye sa supprime les rootkit qu'il trouve ( s'il en trouve ) coche les ensuite fais removes select items http://www.bitdefender.fr/ ensuite fais un scan online sur bit defender avec internet explorer pas avec mozilla firefox si tu navigue avec accepte l'active X et laisse si possible juste les fenêtre de bit defender |
Merci Tristan. Je vais essayer! |
si sa ne marche pas j'ai trouver une solution qui elle a l'aire de marcher a tout les coups |
Aprés avoir fait tout ce que tu m'as recommandé, mon problème persiste... |
http://siri.urz.free.fr/Fix/SmitfraudFix.exe télécharge smithfraudfix
> double clic sur smithfraudefix.exe > tape 1 et apuis sur entré >post le rapport stp |
pas de réponse ? |
Désolée pour le retard Tristan: je suis dans les Antilles et je bosse la journée. Pas facile pour se capter si tu es en métropole, 6 heures de décalage horaire nous séparent!
Voici le rapport que tu m'as demandé, et merci pour ta patience! SmitFraudFix v2.314 Rapport fait à 21:15:06,85, 15/04/2008 Executé à partir de C:\Documents and Settings\Ben\Bureau\SmitfraudFix OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT Le type du système de fichiers est NTFS Fix executé en mode normal »»»»»»»»»»»»»»»»»»»»»»»» Process C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe C:\Program Files\a-squared Anti-Malware\a2service.exe C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe C:\WINDOWS\system32\DVDRAMSV.exe C:\WINDOWS\System32\FTRTSVC.exe C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\svchost.exe C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe C:\PROGRA~1\Wanadoo\TaskBarIcon.exe C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe C:\WINDOWS\system32\TCtrlIOHook.exe C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\system32\dla\tfswctrl.exe C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe C:\Program Files\TOSHIBA\Accessibility\FnKeyHook.exe C:\Program Files\TOSHIBA\TouchPad\TPTray.exe C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe C:\WINDOWS\AGRSMMSG.exe C:\Program Files\ltmoh\Ltmoh.exe C:\Program Files\TOSHIBA\Tvs\TvsTray.exe C:\Program Files\Apoint2K\Apoint.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe C:\WINDOWS\system32\TPSBattM.exe C:\WINDOWS\system32\ctfmon.exe C:\documents and settings\ben\local settings\application data\glqbrsqphu.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\Apoint2K\Apntex.exe C:\Program Files\Wanadoo\GestionnaireInternet.exe C:\Program Files\Wanadoo\ComComp.exe C:\PROGRA~1\Wanadoo\Toaster.exe C:\PROGRA~1\Wanadoo\Inactivity.exe C:\PROGRA~1\Wanadoo\PollingModule.exe C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE C:\Program Files\Wanadoo\Watch.exe C:\Program Files\Internet Explorer\iexplore.exe C:\PROGRA~1\Crawler\Toolbar\CToolbar.exe C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\PROGRA~1\Crawler\Notes\CNotes.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\cmd.exe »»»»»»»»»»»»»»»»»»»»»»»» hosts »»»»»»»»»»»»»»»»»»»»»»»» C:\ »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32 »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Ben »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Ben\Application Data »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Ben\Favoris »»»»»»»»»»»»»»»»»»»»»»»» Bureau »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0] "Source"="About:Home" "SubscribedURL"="About:Home" "FriendlyName"="Ma page d'accueil" »»»»»»»»»»»»»»»»»»»»»»»» IEDFix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! IEDFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» VACFix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! VACFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"="" "LoadAppInit_DLLs"=dword:00000001 »»»»»»»»»»»»»»»»»»»»»»»» Winlogon !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "Userinit"="C:\\WINDOWS\\system32\\userinit.exe," "System"="" »»»»»»»»»»»»»»»»»»»»»»»» Rustock »»»»»»»»»»»»»»»»»»»»»»»» DNS Description: WAN (PPP/SLIP) Interface DNS Server Search Order: 80.10.246.130 DNS Server Search Order: 80.10.246.3 HKLM\SYSTEM\CCS\Services\Tcpip\..\{0EC91A8B-ADA1-4432-AA13-2933A717420D}: NameServer=80.10.246.130 80.10.246.3 HKLM\SYSTEM\CS2\Services\Tcpip\..\{0EC91A8B-ADA1-4432-AA13-2933A717420D}: NameServer=80.10.246.130 80.10.246.3 »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll »»»»»»»»»»»»»»»»»»»»»»»» Fin |
ok parfait recommence la meme chose mais cette fois option 2 c'est a dire tu tapes 2 et tu fais entré ensuite dit moi ou en sont t'es problemes |
| 05/10 13h08 | [MSN] Problème de son (microphone) / vidéo (webcam) | MSN Messenger |
| 09/07 19h52 | Warning: rmdir(..): Directory not empty | PHP |
| 13/05 23h47 | Messagerie, pages web et MTU | Internet |
| 01/11 15h49 | [Apache] Analyse du traffic web en temps réel | Apache |
| 07/01 18h41 | [Téléchargement] Récupérer un site web en .chm (Windows Help) | Téléchargement |
| 23/04 11h04 | Virus lance security warning tout le temps | 15 |
| 07/01 14h04 | Security Warning | 33 |
| 06/11 17h53 | Security warning | 8 |
| 28/03 16h58 | [Security Warning] Spywares, popups... | 47 |
![]() | K9 Web Protection - K9 Web Protection est un logiciel de contrôle parental permettant de contrôler et de limiter les accès à Internet de son... | Catégorie: Contrôle parental Licence: Freeware/gratuit |
![]() | Web Developer Toolbar - WebDeveloper est une extension firefox représentant une formidable boîte à outils pour examiner et manipuler les pages... | Catégorie: Extensions Firefox Licence: Freeware/gratuit |
![]() | WebBulle - WebBulle est un aggrégateur de flux RSS . Il collectera les dernières informations de vos sites préférés, et vous... | Catégorie: RSS Licence: Freeware/gratuit |
![]() | Dr Web CureIt ! - Utilitaire GRATUIT et simple d'utilisation pour désinfecter votre ordinateur des virus et de nombreux codes indésirables,... | Catégorie: Antivirus Licence: Freeware/gratuit |
![]() | D-Link DCS-5220 Webcam | Catégorie: Webcam | 322.99 € Grosbill.com |
![]() | Dexxa webcam USB | Catégorie: Webcam | 13.35 € Cdiscount |
![]() | Toshiba PX1342E-1 Webcam | Catégorie: Webcam | 20.33 € Compufirst |
![]() | LabTec WebCam | Catégorie: Webcam | 5.98 € Misco FR |