|
|
|
|
ikaruga, le mercredi 2 juillet 2008 à 23:14:38Configuration: Windows XP Firefox 2.0.0.14
Bonjour,
Pour éradiquer l'infection responsable des "virus alert", télécharge SmitfraudFix (il y a un tutorial ici http://www.malekal.com/tutorial_SmitFraudfix.php ). Exécute le en choisissant l’option 1, il va générer un rapport Copie/colle le ici stp. |
SmitFraudFix v2.329
Rapport fait à 17:59:45,19, 09/07/2008 Executé à partir de E:\Program Files\Mozilla Firefox\SmitfraudFix OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT Le type du système de fichiers est NTFS Fix executé en mode normal »»»»»»»»»»»»»»»»»»»»»»»» Process E:\WINDOWS\System32\smss.exe E:\WINDOWS\system32\csrss.exe E:\WINDOWS\system32\winlogon.exe E:\WINDOWS\system32\services.exe E:\WINDOWS\system32\lsass.exe E:\WINDOWS\system32\svchost.exe E:\WINDOWS\System32\svchost.exe E:\WINDOWS\System32\svchost.exe E:\WINDOWS\System32\svchost.exe E:\WINDOWS\system32\spoolsv.exe E:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe E:\WINDOWS\System32\drivers\CDAC11BA.EXE E:\Program Files\Microsoft LifeCam\MSCamS32.exe E:\WINDOWS\System32\HPZipm12.exe E:\WINDOWS\System32\svchost.exe E:\WINDOWS\System32\wdfmgr.exe E:\WINDOWS\System32\UAService7.exe E:\WINDOWS\Explorer.EXE E:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe E:\Program Files\Game Accelerator\gamexl.exe E:\Program Files\AdVantage\AdVantage.exe E:\Program Files\Mozilla Firefox\firefox.exe E:\WINDOWS\System32\cmd.exe E:\WINDOWS\System32\wbem\wmiprvse.exe »»»»»»»»»»»»»»»»»»»»»»»» hosts »»»»»»»»»»»»»»»»»»»»»»»» E:\ »»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS »»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS\system »»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS\Web »»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS\system32 »»»»»»»»»»»»»»»»»»»»»»»» E:\Documents and Settings\JOE »»»»»»»»»»»»»»»»»»»»»»»» E:\Documents and Settings\JOE\Application Data »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer »»»»»»»»»»»»»»»»»»»»»»»» E:\DOCUME~1\JOE\Favoris E:\DOCUME~1\JOE\Favoris\Error Cleaner.url PRESENT ! E:\DOCUME~1\JOE\Favoris\Privacy Protector.url PRESENT ! E:\DOCUME~1\JOE\Favoris\Spyware?Malware Protection.url PRESENT ! »»»»»»»»»»»»»»»»»»»»»»»» Bureau »»»»»»»»»»»»»»»»»»»»»»»» E:\Program Files »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0] "Source"="file:///E:/DOCUME~1/JOE/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg" "SubscribedURL"="file:///E:/DOCUME~1/JOE/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg" "FriendlyName"="" [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1] "Source"="About:Home" "SubscribedURL"="About:Home" "FriendlyName"="Ma page d'accueil" »»»»»»»»»»»»»»»»»»»»»»»» IEDFix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! IEDFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» VACFix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! VACFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» 404Fix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! 404Fix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"="E:\\PROGRA~1\\KASPER~1\\KASPER~1.0\\adialhk.dll" "LoadAppInit_DLLs"=dword:00000001 »»»»»»»»»»»»»»»»»»»»»»»» Winlogon !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "Userinit"="E:\\WINDOWS\\system32\\userinit.exe," "System"="kdvzv.exe" kdvzv.exe détecté ! »»»»»»»»»»»»»»»»»»»»»»»» Rustock »»»»»»»»»»»»»»»»»»»»»»»» DNS Description: Carte réseau Fast Ethernet PCI Realtek RTL8139 Family - Miniport d'ordonnancement de paquets DNS Server Search Order: 10.0.0.138 HKLM\SYSTEM\CCS\Services\Tcpip\..\{00B829FF-8B59-4483-A526-3486204A3900}: DhcpNameServer=85.255.116.75,85.255.112.16 HKLM\SYSTEM\CCS\Services\Tcpip\..\{14647E18-BAF4-418A-B207-958318C3806D}: DhcpNameServer=10.0.0.138 HKLM\SYSTEM\CCS\Services\Tcpip\..\{9FAEB0C1-A339-43E6-949C-E39563EEB37B}: DhcpNameServer=85.255.116.75,85.255.112.16 HKLM\SYSTEM\CCS\Services\Tcpip\..\{9FAEB0C1-A339-43E6-949C-E39563EEB37B}: NameServer=85.255.116.75,85.255.112.16 HKLM\SYSTEM\CCS\Services\Tcpip\..\{EDF78659-4F66-4530-8104-C58344B105CE}: DhcpNameServer=85.255.116.75,85.255.112.16 HKLM\SYSTEM\CCS\Services\Tcpip\..\{EDF78659-4F66-4530-8104-C58344B105CE}: NameServer=85.255.116.75,85.255.112.16 HKLM\SYSTEM\CS2\Services\Tcpip\..\{00B829FF-8B59-4483-A526-3486204A3900}: DhcpNameServer=85.255.116.75,85.255.112.16 HKLM\SYSTEM\CS2\Services\Tcpip\..\{9FAEB0C1-A339-43E6-949C-E39563EEB37B}: DhcpNameServer=85.255.116.75,85.255.112.16 HKLM\SYSTEM\CS2\Services\Tcpip\..\{9FAEB0C1-A339-43E6-949C-E39563EEB37B}: NameServer=85.255.116.75,85.255.112.16 HKLM\SYSTEM\CS2\Services\Tcpip\..\{EDF78659-4F66-4530-8104-C58344B105CE}: DhcpNameServer=85.255.116.75,85.255.112.16 HKLM\SYSTEM\CS2\Services\Tcpip\..\{EDF78659-4F66-4530-8104-C58344B105CE}: NameServer=85.255.116.75,85.255.112.16 HKLM\SYSTEM\CS3\Services\Tcpip\..\{00B829FF-8B59-4483-A526-3486204A3900}: DhcpNameServer=85.255.116.75,85.255.112.16 HKLM\SYSTEM\CS3\Services\Tcpip\..\{14647E18-BAF4-418A-B207-958318C3806D}: DhcpNameServer=10.0.0.138 HKLM\SYSTEM\CS3\Services\Tcpip\..\{9FAEB0C1-A339-43E6-949C-E39563EEB37B}: DhcpNameServer=85.255.116.75,85.255.112.16 HKLM\SYSTEM\CS3\Services\Tcpip\..\{9FAEB0C1-A339-43E6-949C-E39563EEB37B}: NameServer=85.255.116.75,85.255.112.16 HKLM\SYSTEM\CS3\Services\Tcpip\..\{EDF78659-4F66-4530-8104-C58344B105CE}: DhcpNameServer=85.255.116.75,85.255.112.16 HKLM\SYSTEM\CS3\Services\Tcpip\..\{EDF78659-4F66-4530-8104-C58344B105CE}: NameServer=85.255.116.75,85.255.112.16 HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=10.0.0.138 HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=85.255.116.75 85.255.112.16 HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: NameServer=85.255.116.75 85.255.112.16 HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=10.0.0.138 HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: NameServer=85.255.116.75 85.255.112.16 »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll »»»»»»»»»»»»»»»»»»»»»»»» Fin |
Bonsoir undescore,
Je ne sais pas si tu es la même personne avec un pseudo différent, sinon il est généralement recommandé d'ouvrir un nouveau sujet. Mais bon, maintenant que SmitFraudfix t'a détecté quelque chose, fais ceci : Démarre en mode sans échec : Pour cela, tu tapotes la touche F8 dès le début de l’allumage du PC sans t’arrêter (avant le logo windows). Un menu va apparaitre, déplace-toi avec les flèches du clavier sur Démarrer en mode sans échec puis tape Entrée. Une fois sur le bureau, s’il n’y a pas toutes les couleurs et autres, c’est normal ! Lance le programme SmitfraudFix. Cette fois, choisis l’option 2, répond oui à tous; A la fin, sauvegarde le rapport, redémarre en mode normal, copie-colle le rapport sauvegardé sur le forum. Ensuite, poste un rapport Hijackthis stp. Si tu es la même personne, ça ne devrait pas te poser problème, sinon fais ceci : Télécharge hijackthis sur ton bureau : http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis Renomme le (c'est important), puis lance le et clique sur "Do a system scan and save a logfile". Fais un copier-coller du rapport entier sur le forum |
| 03/06 16h22 | Se prémunir des virus et autres saletés ?? pas si compliqué :-) | Sécurité |
| 16/04 10h49 | Barre des tâches bloquée | Windows |
| 29/11 11h47 | [Windows] Mettre une icône dans la barre des taches | Windows |
| 24/02 19h08 | Les onglets du Gestionnaire de Tâches ont disparu | Windows |
| 23/01 13h45 | [Windows] Accès au registre / gestionnaire des tâches refusé | Windows |
| 03/08 01h31 | Virus Alert! Barre des tâches | 24 |
| 12/06 14h23 | Virus Alert! barre des taches | 12 |
| 11/08 10h07 | Virus alert barre de tache | 25 |
| 28/07 14h48 | Virus alert barre des taches | 26 |
| 05/08 10h12 | Virus alert dans barre de taches | 12 |
![]() | Copernic Desktop Search - Copernic Desktop Search est un moteur de recherche pour votre ordinateur. Il permet de trouver instantanément et facilement... | Catégorie: Système Licence: Freeware/gratuit |
![]() | Trailfire Toolbar - Si vous cherchez des informations en ligne sur des sujets particuliers, ce plugin peut vous aider à exécuter vos recherches... | Catégorie: Internet Licence: Freeware/gratuit |
![]() | avast! Virus Cleaner - Tout le monde connaît l' antivirus gratuit Avast . Son éditeur propose avast! Virus Cleaner, un nettoyeur de virus... | Catégorie: Antivirus Licence: Freeware/gratuit |
![]() | PerfectToolsXP - PerfectToolsXP 2 vous permettra d'obtenir le maximum de Windows XP. Il rassemble 42 modules différents, un tout en un, se... | Catégorie: Optimisation Licence: Freeware/gratuit |
![]() | Seagate Barracuda7200.10 250 Go | Catégorie: Disque dur | 59.90 € Surcouf |
![]() | Seagate Barracuda7200.9 500 Go | Catégorie: Disque dur | |
![]() | Seagate Barracuda7200.9 300 Go | Catégorie: Disque dur | |
![]() | Seagate Barracuda 7200.10 320 | Catégorie: Disque dur | 35.55 € Amazon.fr |