A voir également:
- [Virus] Your comuter is infected !
- What is my movie français - Télécharger - Divers TV & Vidéo
- Svchost.exe virus - Guide
- Is your facebook code ✓ - Forum Facebook
- The requested url was rejected. please consult with your administrator. ✓ - Forum Réseaux sociaux
- Minimal bash-like line editing is supported ✓ - Forum Linux / Unix
5 réponses
Second rapport :
SmitFraudFix v2.48
Rapport fait à 1:55:07,24, 26/05/2006
Executé à partir de C:\Documents and Settings\Mathieu\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» C:\
C:\secure32.html PRESENT !
C:\uniq PRESENT !
C:\winstall.exe PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Mathieu\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Mathieu\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
C:\Program Files\secure32.html PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Malheureusement, après avoir suivi à la lettrela procdure j'ai toujour le même problème.
Je pense que ça provien de mon disque dur externe. Quelqun sait-il comment je peut m'en debarrasser car j'ai beaucoup de choses importante sur se disque :/ ?
Merci d'avance pour votre aide.
SmitFraudFix v2.48
Rapport fait à 1:55:07,24, 26/05/2006
Executé à partir de C:\Documents and Settings\Mathieu\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» C:\
C:\secure32.html PRESENT !
C:\uniq PRESENT !
C:\winstall.exe PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Mathieu\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Mathieu\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
C:\Program Files\secure32.html PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Malheureusement, après avoir suivi à la lettrela procdure j'ai toujour le même problème.
Je pense que ça provien de mon disque dur externe. Quelqun sait-il comment je peut m'en debarrasser car j'ai beaucoup de choses importante sur se disque :/ ?
Merci d'avance pour votre aide.
^^Marie^^
Messages postés
113929
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 274
26 mai 2006 à 08:28
26 mai 2006 à 08:28
Salut,
Fais ceci et colle les 3 rapports:
https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc
A++
Fais ceci et colle les 3 rapports:
https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc
A++
Pour commencer merci de ton aide.
Ensuite j'ai vraiment du mal à comprendre comment je fais pour être infecté...
Hier soir j'ai relancé un formatage de bas-niveau avec formatage de la MBR et formatage intégral du disque.
Ensuite, après avoir réinstallé windows, j'utilise un second disque dur externe qui ne peut pas être infecté (j'ai déjà refais des réinstalation avec celui-ci et je n'ai eu aucun probleme).
Et juste après la réinstallation de ma carte réseau, je me retappe les fameux messages.
Bref, voici les rapports que tu m'a demandé :
Ensuite j'ai vraiment du mal à comprendre comment je fais pour être infecté...
Hier soir j'ai relancé un formatage de bas-niveau avec formatage de la MBR et formatage intégral du disque.
Ensuite, après avoir réinstallé windows, j'utilise un second disque dur externe qui ne peut pas être infecté (j'ai déjà refais des réinstalation avec celui-ci et je n'ai eu aucun probleme).
Et juste après la réinstallation de ma carte réseau, je me retappe les fameux messages.
Bref, voici les rapports que tu m'a demandé :
solveig
Messages postés
35
Date d'inscription
vendredi 6 janvier 2006
Statut
Membre
Dernière intervention
27 juin 2006
2
26 mai 2006 à 12:29
26 mai 2006 à 12:29
re
je t ai dis quoi faire sur ton doublon !!
je t ai dis quoi faire sur ton doublon !!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------
+ Créé le: 12:21:02, 26/05/2006
+ Somme de contrôle: 43AC0E3D
+ Résultats du scan:
[256] C:\WINDOWS\System32\algs.exe -> Backdoor.Sdbot.510 : Nettoyer et sauvegarder
C:\Documents and Settings\Mathieu\Cookies\mathieu@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\Mathieu\Cookies\mathieu@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
C:\Documents and Settings\Mathieu\Cookies\mathieu@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
C:\Documents and Settings\Mathieu\Cookies\mathieu@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\Mathieu\Cookies\mathieu@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
C:\WINDOWS\system32\0mcamcap.exe -> Proxy.Small.bo : Nettoyer et sauvegarder
C:\WINDOWS\system32\65e7e9dd.exe -> Downloader.Small.csn : Nettoyer et sauvegarder
C:\WINDOWS\update\updmgr.exe -> Proxy.Agent.cv : Nettoyer et sauvegarder
::Fin du rapport
ewido anti-malware - Rapport de scan
---------------------------------------------------------
+ Créé le: 12:21:02, 26/05/2006
+ Somme de contrôle: 43AC0E3D
+ Résultats du scan:
[256] C:\WINDOWS\System32\algs.exe -> Backdoor.Sdbot.510 : Nettoyer et sauvegarder
C:\Documents and Settings\Mathieu\Cookies\mathieu@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\Mathieu\Cookies\mathieu@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
C:\Documents and Settings\Mathieu\Cookies\mathieu@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
C:\Documents and Settings\Mathieu\Cookies\mathieu@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\Mathieu\Cookies\mathieu@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
C:\WINDOWS\system32\0mcamcap.exe -> Proxy.Small.bo : Nettoyer et sauvegarder
C:\WINDOWS\system32\65e7e9dd.exe -> Downloader.Small.csn : Nettoyer et sauvegarder
C:\WINDOWS\update\updmgr.exe -> Proxy.Agent.cv : Nettoyer et sauvegarder
::Fin du rapport