|
|
|
|
BonjJ'ai un problème d'alerte récurentes, avec " Insecure Internet activity.Threat of virus attack", qui apparait en me proposant un scan, puis l'achat de Kvm secure. Kaspersky ne trouvant rien, j'ai essayé Spybot qui a trouvé des trucs (Smitfraud)mais apparement les ennuis continuent.....
Configuration: Windows XP Internet Explorer 7.0
Salut
|
Tu telecharge combofix ici:
|
Répondre à jessydu54
|
Jessydu54
File::
C:\WINDOWS\nldfmtappek.dll
C:\WINDOWS\esta.exe
C:\WINDOWS\mdtgkswr.exe
C:\WINDOWS\unins001.exe
C:\WINDOWS\unins001.dat
C:\WINDOWS\epfg.exe
C:\WINDOWS\oadkxrts.exe
C:\WINDOWS\system32\wvUoNfcD.dll
C:\WINDOWS\pxgdslro.dll
Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{831C798D-F9AD-4659-8625-63F2A439F439}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{755F70ED-8112-4AEA-B77B-E11296C79DA7}"=-
"{C9A66198-D585-4160-A963-A889176926B0}"=-
[-HKEY_CLASSES_ROOT\clsid\{755f70ed-8112-4aea-b77b-e11296c79da7}]
[-HKEY_CLASSES_ROOT\pvnsmfor.1]
[-HKEY_CLASSES_ROOT\TypeLib\{4DF01EBE-8007-450D-811C-2E1DD5923664}]
[-HKEY_CLASSES_ROOT\pvnsmfor]
[-HKEY_CLASSES_ROOT\clsid\{c9a66198-d585-4160-a963-a889176926b0}]
[-HKEY_CLASSES_ROOT\gktxaspm.1]
[-HKEY_CLASSES_ROOT\TypeLib\{4FF6AC4F-E0D8-40C3-BAE6-E1C9DEF2C03F}]
[-HKEY_CLASSES_ROOT\gktxaspm]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"pxgdslro"=-
Copie le texte sélectionné (CTRL+C). Ouvre le Bloc-notes (Démarrer/Tous les programmes/Accessoires/Bloc-notes). Colle le texte copié dans ce Bloc-notes (CTRL+V). Sauvegarde ce fichier sur ton Bureau sous le nom de CFScript.txt (CFScript) http://img.photobucket.com/albums/v666/sUBs/CFScript.gif Comme l'image le montre, fait glisser CFScript.txt sur ComboFix.exe(ComboFix) Une fenêtre à fond bleu va s'ouvrir: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide. Laisse ComboFix travailler Patiente le temps de l'analyse. Le Bureau va disparaître à plusieurs reprises: c'est normal! Ne touche à rien tant que le nettoyage n'est pas terminé. Un rapport va s'afficher: poste son contenu. Si le fichier ne s'ouvre pas, tu le trouves ici, à la racine de ton Système, en principe : C:\ComboFix.txt (C:\ComboFix) tout vient à point à qui sait attendre pas de demande par MP svp
|
Répondre à papyber
|
Redémarre ton PC
|
Salut,
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Bluetooth Manager.lnk = ? simple curiosité |
Répondre à papyber
|
Je pense que c'est pratiquement terminé
|
Répondre à papyber
|
Répondre à papyber
|
Répondre à papyber
|
Flash Disinfector, tu l'as fait sans soucis?
VaccinUSB.exe
Attention, l'exécutable est détecté comme dangereux par certains Antivirus. Il n'en est rien. Une fois que vous avez téléchargé ce dernier, copiez-collez le à la racine du disque à "vacciner", puis double-cliquez le. Il créera ainsi les répertoires aux noms suivants : ravmon.exe, ravmon.log, winfile.exe, copy.exe, host.exe, autorun.inf, msvcr71.dll, adober.exe, found.000, comment.htt, desktop.ini à la racine du volume. C'est à dire les fichiers de propagation des infections les plus rencontrées (la liste des répertoires créés est susceptible d'évoluer). Une fois ces répertoires créés, vous pouvez supprimer VaccinUSB.exe. Notez que les noms des fichiers se copiant-collant sur les supports ne sont pas systématiquement les noms des processus actifs dans le gestionnaire des tâches lorsque l'infection est active. Chacun des répertoires contient un fichier texte pointant sur ce sujet, de sorte de savoir ce qui a créé ces répertoires. De plus, si un fichier portant l'un des noms mentionnés était déja présent, ce dernier sera effacé. En quelque sorte, vous désinfectez la clé, et la vaccinez. Vous vous retrouvez à présent dans ce cas de figure, vous conservez votre clé saine même en la branchant sur un pc au système infecté :
tu télécharges le "vaccin usb" sur ton Bureau clic droit sur le vaccin/ copier tu le copies clic droit sur poste de travail / explorer va sur C:\ et colle le "vaccin" ensuite tu doubles cliques dessus et tu le laisses travailler tu fais la même chose avec ta clé usb clic droit sur poste de travail/ explorer tu choisis ton lecteur USB et tu colles le vaccin puis tu double clique dessus ce n'est pas plus compliqué que cela tout vient à point à qui sait attendre pas de demande par MP svp |