Windows sécurity alerte .

Fermé
Gomby - 5 oct. 2007 à 01:56
 Utilisateur anonyme - 7 déc. 2007 à 09:33
Bonjour, j'ai un problème avec windows sécurity alerte . qui m'envoi toujour un message qui dit « your computer is making unauthaurized copies of your system and internet file run full scan now to pervent any unauthorised aqccess to your files clic yes to download spyware remover » et je ne sais pas comment faire .? de plus mon pc est tres lent . et j'ai ad -ware et 2 autres anti -virus et il ne le détecte pas .. si quelqu'un sait la réponse je serais heureux ,,merci à l'avance ......Salut
A voir également:

59 réponses

lineve26 Messages postés 488 Date d'inscription dimanche 16 septembre 2007 Statut Contributeur Dernière intervention 14 mai 2008 32
5 oct. 2007 à 02:03
Bonsoir Gomby,

"Spyware Remover" est un "rogue", un logiciel malveillant.

Poste un hijackthis :

http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe

Ensuite :

Clique sur ce lien :

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

pour télécharger navilog1.exe.

Choisis Enregistrer

et enregistre-le sur ton bureau.

Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valide.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le bloc-notes.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

Reviens avec le rapport hijackthis et celui de Navilog1

A te lire
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
7 oct. 2007 à 07:07
Slt
Gomby%20
0
Bonjour Marie ... oui j'ai fait ce que tu m'a dit , mais je n'ai pas été capable de finir le rapport ..un affiche . me disait « que la modification du régistre a été désactivé par l'administrateur , et il ne continue pas le rapport ..ni en mode ordinaire ni en mode sans échec . ,comment je fais pour activer ce régistre ....? actuellement il y a un autre de mes amies qui peut entrer dans mon pc pour corriger certaine choses sur excel et word . est-ce que çà rapor avec cette modification du régistre qui est désactivé ? merci ..de me répondre ..est-ce que je répond au bon endroir cette fois ?
0
Bonjour .. je n'ai pas réussi à régler mon problème . de windows sécurity alerte ..qui revient constamment . qui dit « your computer is making unauthaurised copies of your system and enternet file run fill scan now to parvent any unothorised access to your file clic yes to download spyware rémover et je crois que j'ai vu une réponse de Marie qui donne je crois une bonne réponse à cris concernant combofix et elle lui dit quoi faire . j'aimerais avoir sa réponse ...s'il vous plait , merci .. .
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
19 oct. 2007 à 07:52
Slt

Qu'as tu fais depuis ??

Fais ce que lineve26, te demande au dessus

Poste un hijackthis : + navilog1.exe


A++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bonjour . est-ce que je parle à Marie . ? j'ai lu que tu avais corrger le problème à quelqu'un qui avait le même problème que moi . et j'aimerais avoir la marche à suivre que tu lui a donné . s'il vous plait . et veut -tu m'expliquer comment poster un hijachthis. et navilog 1 ..j'ai les deux antivurus sur mon bureau . je te remerci .
0
entre temps j'ai réussi à trouver .les deux problèmes . les résultats de hijackthis . il y avait avxXX et sprint . j'ai été capable de les eliminé en mode sans écheck .. en mode sans échec ..je n'ai plus les deux malvaillant . et je n'ai plus windows sécurity alerte , qui s'affiche , mais en ouvrant redémarrer il réapparait . et je n'ai pas paneau de configuration . ? et je veut savoir comment on fait pour poster un hijackthis et navilog 1 .. j'aimerais que tu me donne la marche à suivre pour poster ..hijackthis . et navilog1 je te remerci à l'avance . . et si les démarches . et les appproches ne sont pas correcte . veiller me les dicter . merci ...
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
20 oct. 2007 à 08:43
Bonjour


Donc Tu as supprimé es lignes sur le rapport Hitjakthis !!!! Sachant qu'il faut être très vigilent à l' utilisation de ces lignes.....
Ce n'est pas parce qu'une ligne est supposée mauvaise qu'il faut la supprimer, et vice versa.
Certaines ne DOIVENT pas à supprimer par le log.


Pour mettre un rapport ici

Edition -- Tout sélectionner
Edition -- Copier
Tu viens ici sur la page de réponse
Edition -- coller

Donc tu peux faire les 2 rapports demandés et les coller ici.

A++


0
Logfile of HijackThis v1.99.1
Scan saved at 15:32:08, on 2007-10-20
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\System32\printer.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\Program Files\No-IP\DUC20.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

O2 - BHO: (no name) - {55EA1964-F5E4-4D6A-B9B2-125B37655FCB} - (no file)
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKLM\..\Run: [SDFix] C:\DOCUME~1\ANDR~1\Bureau\SDFix\RunThis.bat /second
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [autoload] C:\WINDOWS\System32\drivers\svchost.exe
O4 - HKCU\..\Run: [HijackThis startup scan] C:\Program Files\Hijackthis Version Française\HijackThis.exe /startupscan
O4 - HKCU\..\Run: [WinAVX] C:\WINDOWS\System32\WinAvXX.exe
O4 - Startup: system.exe
O4 - Global Startup: autorun.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = ORICOM.CA
O17 - HKLM\Software\..\Telephony: DomainName = ORICOM.CA
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = ORICOM.CA
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = ORICOM.CA
O17 - HKLM\System\CS4\Services\Tcpip\Parameters: Domain = ORICOM.CA
O20 - AppInit_DLLs: C:\WINDOWS\System32\stdole32.dat
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NoIPDUCService - Vitalwerks LLC - C:\Program Files\No-IP\DUC20.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
21 oct. 2007 à 09:34
Bonjour

ORICOM.CA -- > tu connais ???


Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
http://www.atribune.org/ccount/click.php?id=4

* Double-clique VundoFix.exe afin de le lancer.
* Lorsque l'outil se lance à nouveau, clique sur le bouton Scan for Vundo
* Clique sur le bouton Scan for Vundo.
* Lorsque le scan est complété, clique sur le bouton Remove Vundo
* Une invite te demandera si tu veux supprimer les fichiers, clique YES
* Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
* Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown"); clique OK
* Démarre ton PC à nouveau.
* Copie/colle le contenu du rapport situé dans C:\vundofix.txt

ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.

A++
0
SmitFraudFix v2.240

Rapport fait à 21:37:29,45, 2007-10-20
Executé à partir de C:\Documents and Settings\Andr‚\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\System32\printer.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\Program Files\No-IP\DUC20.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\System32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

C:\WINDOWS\system32\ld???.tmp PRESENT !
C:\WINDOWS\system32\ld????.tmp PRESENT !
C:\WINDOWS\system32\printer.exe PRESENT !
C:\WINDOWS\system32\WinAvXX.exe PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Andr‚


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Andr‚\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

C:\DOCUME~1\ANDR~1\MENUDM~1\PROGRA~1\DMARRA~1\system.exe PRESENT !
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\autorun.exe PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ANDR~1\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau



»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{25AD49A2-94F3-42BD-F434-2604812C897D}"="sdgfdgdgdtj"



»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\\WINDOWS\\System32\\stdole32.dat"


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: VIA Rhine II Fast Ethernet Adapter
DNS Server Search Order: 24.200.241.37
DNS Server Search Order: 24.201.245.77
DNS Server Search Order: 24.200.243.189

HKLM\SYSTEM\CCS\Services\Tcpip\..\{DAADFE00-2CAD-4321-9E74-9371A723CEDF}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
HKLM\SYSTEM\CS2\Services\Tcpip\..\{DAADFE00-2CAD-4321-9E74-9371A723CEDF}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
Bonjour, Marie .je te remerci de T'en occuper ... quand tu envois un message par emmel si je clic ou c'est marqué répondre à Marie .est-ce qu'il faut que je clic aussi sur continuer la discision . ?veut -tu m'expliquer les étapes à suivre ..où si je clic sur la petite icone qui dit répondre à «Marie »? merci de m'éclairer un peu...
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
21 oct. 2007 à 19:50
J'aimerai que tu suives les directives que je te donne
Sinon je perd mon latin


Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 ((Si F8 ne marche pas utilise la touche F5)).
dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
----------------------------------------------------------------------------
Relance le programme Smitfraud,
Cette fois choisit l’option 2,
répond oui à tous ;
Sauvegarde le rapport,
Redémarre en mode normal,
Copie/colle le rapport sauvegardé sur le forum

Refais un log Hitjackthis

0
oui j'ai fait ce que tu m'a dit , tout alllait bien avec l'option 2 quand un affiche me disait « »La modification du régistre à été désactivé par l'administrateur , et il a pas pu continuer l'option 2
Comment je fais pour activer le régistre .. Si ça peu t'aider j'ai un autre amie qui peut venir sur mon pc pour m'aider dans word et exelle. est-ce que çà peu etre cela ? merci de te répondre . maintendand depouis dimanche je n'ai plus . windows sécurity alerte qui s'affiche . ni en mode ordinaire ni en mode sans échec . qu'est ce que je fais , ? merci ,
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
23 oct. 2007 à 07:58
Salut

Déjà tu peux faire une lecture ==> https://www.zebulon.fr/dossiers/windows/57-base-de-registre.html

Ensuite

* Téléchargement :

Télécharge la version d'essai d'AVG Anti-Spyware 7.5 depuis http://www.grisoft.com/doc/downloads-products/ww/crp/0?prd=triasw
Installe la puis...
*Mise à jour :
Lancer AVG Anti-Spyware.
Cliquer sur le menu Mise à jour.
Dans le paragraphe Mise à jour manuelle, cliquer sur le bouton Commencer la mise à jour.
Attendre la fin de cette mise à jour
Ferme AVG Antispyware

* Reglages :

Cliquer sur le menu Analyse (de la barre d'outils).
Cliquer sur l'onglet Paramètres.
Dans Comment réagir? cliquer sur Actions recommandées et choisir Quarantaine.
Dans Comment faire l'analyse ? et dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées.
Vérifier que le bouton-radio Générer un rapport après chaque analyse soit aussi coché.

* Scan et nettoyage : (a faire en mode sans echec)
Dans l'onglet Analyse
Cliquer sur Analyse complète du système.
Important : Ne pas ouvrir de fenêtre, ne pas lancer de programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.
Tres important : A la fin de l'analyse, clique sur " Appliquer toutes les actions"
Ensuite.
Cliquer sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
Puis fermer AVG Anti-Spyware..
* Remarques :
Au bout des 30 jours d'essai , AVG Anti-Spyware restera utilisable sans limitation de durée, mais avec deux restrictions:
*- pas de surveillance en temps réel,
*- pas de mise à jour automatique en ligne.
Il restera un bon scan passif avec lequel tu pourras effectuer un ptit"nettoyage", sans oublier de faire une mise à jour manuelle avant d'exécuter le balayage.
0
Bonjour ...je te remerci beaucoup . tu me donne des sacrées bonnes réponses ..je suis en train de le faire en mode sans échec ...
et aussi je li attentivement les ce que tu m'as donné comme détails , tu en fais beaucoup .pour que je comprenne et je te remerci encore ...je me documente un peu avant de te donner une autre réponse de ce que tu m'as demandé Salut et bon-soir .
0
Bonjour Marie .... je t'envoie le rapport comme tu me l'as demandé ,,de plus je te remercie de m'aider ---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 07:26:22 2007-10-25

+ Résultat de l'analyse:



C:\Documents and Settings\André\Cookies\andré@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Nettoyé.
C:\Documents and Settings\André\Cookies\andré@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\André\Cookies\andré@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\André\Cookies\andré@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.


Fin du rapport
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
26 oct. 2007 à 10:26
Salut

Je souhaiterai avoir le rapport navilog
Et
Smitfraud option 2

A++
0
Bonjour , je t'envoie un rapport de navilog1 je ne sais pas si c'est celui-ci . je n'ai pas été capable d e réactivé la modification du régistre. . et je n'ai pas paneau de configuration, cette fin de semaine je vais essayer d'étudier plus ce que tu me donne comme conseillle et jSearch Navipromo version 3.2.1 commencé le 2007-10-26 à 20:21:55,90

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 03.10.2007 a 20h00 by IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2800.1106


*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Andr‚\Application Data ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector by gmer ***
pour + d'infos : http://www.gmer.net

Aucun fichier trouvé dans :

- C:\WINDOWS\system32
- C:\DOCUME~1\ANDR~1\LOCALS~1\APPLIC~1



*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

* Scan C:\WINDOWS\system32 *

* Scan C:\DOCUME~1\ANDR~1\LOCALS~1\APPLIC~1 *



*** Recherche fichiers ***




*** Recherche cles registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :



3)Recherche Certificats :

Certificat Egroup absent !


*** Analyse Terminé le 2007-10-26 à 20:22:20,03 ***
e te remercie beaucoup . Marie ..
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274 > Gomby
27 oct. 2007 à 12:24
Salut

J'essaie de voir pour je n'ai pas été capable d e réactivé la modification du régistre,
une autre solution plus simple.

A++
0
Utilisateur anonyme
27 oct. 2007 à 13:17
salut ^^Marie^^
salut Gomby,

il est possible qu'un virus a locké l'accès à la BDR (base de registre)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System


il est probable de trouver ceci à droite
DisableRegistryTools a la valeur 1
DisableRegedit a la valeur 1
voir aussi
DisableTaskMg a la valeur 1
mettre ces valeur à zéro

regardes si tu as accès a regedit
Démarrer/Exécuter/tapes
regedit
si tu as une erreur qui te dit que c'est bloqué par l'administrateur
télécharges ceci (clic droit dessus, enregistrer la cicble du lien sous...)
https://www.zebulon.fr/files/restoreregedit.vbs
une fois sur le bureau double-clic dessus
---------------
si ça ne va pas....
télécharges ceci:
https://www.zebulon.fr/telechargements/utilitaires/optimisation/vilma-registry-explorer.html
et va voir à la clé en question.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System




*****Dans chaque église, il y a toujours quelque chose qui cloche******
Je n'ai pas la prétention de résoudre les problèmes, j'essaie simplement de rendre service ;-)
0
Bonjour .j'ai télécharger zébulon Restoregedit.vbs sur le bureau et quand je double clic dessu un affiche dit « finished »
puis je me suis rendu à la chlef en question . j'ai été par démarrer .exécuter et j'ai eu la clef en question . je fais quois maintend ?
merci de me répondre .
0
Utilisateur anonyme
28 oct. 2007 à 16:45
Normalement le script à fait ce que tu devais faire en manuel.
fais ceci:
Démarre/Exécuter/ tapes regedit
celà fonctionne ?
je veux dire par là, tu as accès à la base de registre ?
-------------------------
fais ceci:
https://leblogdeclaude.blogspot.com/2007/04/informatique-procdure-smitfraud.html
postes le rapport

0
Bonjour .j'ai ce rapport . et il a fonctionner correctement . je te remerci . l





Bonjour ..vSmitFraudFix v2.240

Rapport fait à 11:14:09,84, 2007-10-28
Executé à partir de C:\Documents and Settings\Andr‚\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\Program Files\No-IP\DUC20.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Outlook Express\msimn.exe
C:\WINDOWS\REGEDIT.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Andr‚


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Andr‚\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ANDR~1\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau



»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: VIA Rhine II Fast Ethernet Adapter
DNS Server Search Order: 24.200.241.37
DNS Server Search Order: 24.201.245.77
DNS Server Search Order: 24.200.243.189

HKLM\SYSTEM\CCS\Services\Tcpip\..\{DAADFE00-2CAD-4321-9E74-9371A723CEDF}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
HKLM\SYSTEM\CS2\Services\Tcpip\..\{DAADFE00-2CAD-4321-9E74-9371A723CEDF}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

oici j'ai ce rapport ..
0
Utilisateur anonyme
28 oct. 2007 à 17:58
Tiens, tu as une connection par cable ?
DUC20.exe
DNS Server Search Order: 24.200.241.37
DNS Server Search Order: 24.201.245.77
DNS Server Search Order: 24.200.243.189
----------------------------------------------------
tu dois absolument éviter de faire des multi-post.
Juste pour info lis ceci:
http://leblogdeclaude.blogspot.com/2007/06/bienvenue-sur-ccm.html
Je ne te l'ai pas fais lire parce que je ne suis pas le "helpeur " principal de ce post,
En effet lorsque je commence en <1> je fais toujours lire cette page , histoire de mettre les choses bien à plat, et commencer la désinfection dans de bonne conditions.
mais n'empêche quand tu auras lu ma page, tu sauras le pourquoi !




0
Bonjour, d'accard j'ai lu ce que tu m'as envoyer , ca fait environ 5 mois que j'ai un pc et 3 mois que j'ai internet , avant je n'avais jamais vu un pc . je fonctionne a l'aveuglette ..je suis vraiment débutant .j'ai encore de la difficulté a répondre ..et ou répondre ..oui j'ccepte de continuer avec toi . .
une question : quand je te répond est-ce que je clic sur l'icone à gauche qui dit répondre à philo2100 où je clic seulement sur continuer la discusion ?
j'ai mis dans favoris ce que tu m'as envoyer pour lire plus attentivement ...
je vais attendre tes information pour continuer je te remerci «personne m'avsis dit ou j'allais »
0
Bonjour . il y a un autre problème je n'ai pas panneau de configuration ! mais j'ai accès à regedit .. je fais quoi ? merci de me répondre
0
Utilisateur anonyme
28 oct. 2007 à 18:15
tu as lu le <25> ?
--------------------------------
0