Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

malware m'a infecté

 

LOISIRS : bileg et 80 utilisateurs inconnus
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

malware m'a infecté

Prévenir les modérateurs en cas d'abus 
jr2000003
  1. homepage
jr2000003
Tu cartonnes ! (de 500 à 999 messages postés)
  1. Posté le 23/06/2006 à 10:42:28  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour, il y a trois jours, Malekal_morte m'a désinfecté d'un malware ce dont je le remercie encore et vous voici tout le processus sur la page suivante:
 http://forum.telecharger.01net [...] ges-1.html
 cette fois, c'est mon voisin qui a exactement les mêmes symptômes qu'expliqué dans la page susdite.
 J'ai déjà effectué, avec SmitFraudFix v2.62, un scan et la différence essentielle résidence dans le nom du .dll (guxxa.dll au lieu de viwpzla.dll chez moi)Ce fichier ne se trouve pas le systeme 32 (j'ai désactivé le masquage des fichiers)
 Merci de me dire si je procède de la même manière ou.... lol


angeldark
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 23/06/2006 à 11:04:23  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Il faut utiliser la derniere version du fix-> 2.64

(Publicité)
  1. homepage
naheulbeuk7
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 23/06/2006 à 11:04:51  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
salut :hello:

 grillé ! :whistle:
 salut angeldark ! :hello:

 A+ ;)


---------------
Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
  1. homepage
jr2000003
Tu cartonnes ! (de 500 à 999 messages postés)
  1. Posté le 23/06/2006 à 11:44:00  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
dois-je vous montrer le résultat du scan? Schmil, tu es là?

angeldark
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 23/06/2006 à 11:58:57  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 



dois-je vous montrer le résultat du scan? Schmil, tu es là?



 Oui vas y.

(Publicité)
  1. homepage
jr2000003
Tu cartonnes ! (de 500 à 999 messages postés)
  1. Posté le 23/06/2006 à 12:02:12  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
SmitFraudFix v2.64

 Rapport fait à 14:01:39,29, ven. 23/06/2006
 Executé à partir de C:\malware\SmitfraudFix\Smitfr​audFix
 OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
 Fix executé en mode normal

  » » » » » » » » » » » » » » » » » » » » » » » » C:\


  » » » » » » » » » » » » » » » » » » » » » » » » C:\WINDOWS


  » » » » » » » » » » » » » » » » » » » » » » » » C:\WINDOWS\system


  » » » » » » » » » » » » » » » » » » » » » » » » C:\WINDOWS\Web


  » » » » » » » » » » » » » » » » » » » » » » » » C:\WINDOWS\system32

 C:\WINDOWS\system32\atmclk.exe PRESENT !
 C:\WINDOWS\system32\dcomcfg.ex​e PRESENT !
 C:\WINDOWS\system32\hp???.tmp PRESENT !
 C:\WINDOWS\system32\hp????.tmp PRESENT !
 C:\WINDOWS\system32\ld????.tmp PRESENT !
 C:\WINDOWS\system32\ot.ico PRESENT !
 C:\WINDOWS\system32\regperf.ex​e PRESENT !
 C:\WINDOWS\system32\simpole.tl​b PRESENT !
 C:\WINDOWS\system32\stdole3.tl​b PRESENT !
 C:\WINDOWS\system32\ts.ico PRESENT !
 C:\WINDOWS\system32\1024\ PRESENT !

  » » » » » » » » » » » » » » » » » » » » » » » » C:\WINDOWS\system32\LogFiles


  » » » » » » » » » » » » » » » » » » » » » » » » C:\Documents and Settings\christine deplus\Application Data


  » » » » » » » » » » » » » » » » » » » » » » » » Menu Démarrer


  » » » » » » » » » » » » » » » » » » » » » » » » C:\DOCUME~1\CHRIST~1\Favoris


  » » » » » » » » » » » » » » » » » » » » » » » » Bureau


  » » » » » » » » » » » » » » » » » » » » » » » » C:\Program Files


  » » » » » » » » » » » » » » » » » » » » » » » » Clés corrompues


  » » » » » » » » » » » » » » » » » » » » » » » » Eléments du bureau
 
 [HKEY_CURRENT_USER\Software\Mic​rosoft\Internet Explorer\Desktop\Components\0]
 "Source"="http://exotics.atkex​otics.com/02/060527/tas011PPT_​121209162.jpg"
 "SubscribedURL"="http://exotic​s.atkexotics.com/02/060527/tas​011PPT_121209162.jpg"
 "FriendlyName"=""
 
 [HKEY_CURRENT_USER\Software\Mic​rosoft\Internet Explorer\Desktop\Components\1]
 "Source"="http://www.3xvid.com​/asia-orgasm/gallery-sheila-ha​ndjob/P1010435.jpg"
 "SubscribedURL"="http://www.3x​vid.com/asia-orgasm/gallery-sh​eila-handjob/P1010435.jpg"
 "FriendlyName"=""
 [HKEY_CURRENT_USER\Software\Mic​rosoft\Internet Explorer\Desktop\Components\2]
 "Source"="http://galleries.mel​issamidwest.com/71h/pics/11.jp​g"
 "SubscribedURL"="http://galler​ies.melissamidwest.com/71h/pic​s/11.jpg"
 "FriendlyName"=""

  » » » » » » » » » » » » » » » » » » » » » » » » Sharedtaskscheduler
 !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 SrchSTS.exe by S!Ri
 Search SharedTaskScheduler's .dll

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\SharedTaskScheduler]
 "{af3fd9a8-1287-4159-9212-9a5b​4494af70}"="ecosystems"

 [HKEY_CLASSES_ROOT\CLSID\{af3fd​9a8-1287-4159-9212-9a5b4494af7​0}\InProcServer32]
 @="C:\WINDOWS\system32\guxxa.d​ll"

 [HKEY_CURRENT_USER\Software\Cla​sses\CLSID\{af3fd9a8-1287-4159​-9212-9a5b4494af70}\InProcServ​er32]
 @="C:\WINDOWS\system32\guxxa.d​ll"


  » » » » » » » » » » » » » » » » » » » » » » » » Recherche infection wininet.dll


  » » » » » » » » » » » » » » » » » » » » » » » » Fin

angeldark
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 23/06/2006 à 12:03:00  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
[url=http://forum.telecharger.com/index.php?forum=telecharger&category=16&page=forum3&topic=387297&post=5357596&referer=forum2search&refererid=4086&refererpage=1#post5357596
 ]Redémarre en mode sans échec[/url]

 Relance SmitfraudFix et choisis cette fois l’Option 2 et réponds oui à la ou les questions
 Sauvegarde puis poste le rapport.

 Et ca devrait etre bon.

  1. homepage
jr2000003
Tu cartonnes ! (de 500 à 999 messages postés)
  1. Posté le 23/06/2006 à 12:27:58  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
SmitFraudFix v2.64

 Rapport fait à 14:20:23,85, 23/06/2006
 Executé à partir de C:\malware\SmitfraudFix\Smitfr​audFix
 OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
 Fix executé en mode sans echec

  » » » » » » » » » » » » » » » » » » » » » » » » Avant SmitFraudFix
 !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 SrchSTS.exe by S!Ri
 Search SharedTaskScheduler's .dll

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\SharedTaskScheduler]
 "{af3fd9a8-1287-4159-9212-9a5b​4494af70}"="ecosystems"


  » » » » » » » » » » » » » » » » » » » » » » » » Arret des processus


  » » » » » » » » » » » » » » » » » » » » » » » » Generic Renos Fix

 GenericRenosFix by S!Ri


  » » » » » » » » » » » » » » » » » » » » » » » » Suppression des fichiers infectés

 C:\WINDOWS\system32\atmclk.exe supprimé
 C:\WINDOWS\system32\dcomcfg.ex​e supprimé
 C:\WINDOWS\system32\hp???.tmp supprimé
 C:\WINDOWS\system32\ld????.tmp supprimé
 C:\WINDOWS\system32\ot.ico supprimé
 C:\WINDOWS\system32\regperf.ex​e supprimé
 C:\WINDOWS\system32\simpole.tl​b supprimé
 C:\WINDOWS\system32\stdole3.tl​b supprimé
 C:\WINDOWS\system32\ts.ico supprimé
 C:\WINDOWS\system32\1024\ supprimé

  » » » » » » » » » » » » » » » » » » » » » » » » Suppression Fichiers Temporaires


  » » » » » » » » » » » » » » » » » » » » » » » » Nettoyage du registre
 
 Nettoyage terminé.
 
  » » » » » » » » » » » » » » » » » » » » » » » » Après SmitFraudFix
 !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 SrchSTS.exe by S!Ri
 Search SharedTaskScheduler's .dll


  » » » » » » » » » » » » » » » » » » » » » » » » Fin

(Publicité)
  1. homepage
jr2000003
Tu cartonnes ! (de 500 à 999 messages postés)
  1. Posté le 23/06/2006 à 12:34:35  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Est-ce bon ainsi? Si oui, un grand merci Maître
 JR

  1. homepage
jr2000003
Tu cartonnes ! (de 500 à 999 messages postés)
  1. Posté le 23/06/2006 à 12:35:09  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Je suis en train de scanner avec panda

  1. homepage
jr2000003
Tu cartonnes ! (de 500 à 999 messages postés)
  1. Posté le 23/06/2006 à 13:31:36  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
voilà tout est bon, un grand merci

(Publicité)
angeldark
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 23/06/2006 à 13:46:23  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Ce fut un plaisir :hello:

 Page :
1

Aller à :
 

Sujets relatifs
mon PC est infecté par un trojan-downloade.win 32.swizzor.dv qui peut m'aider,problèmes de malware ou autres [ résolu ]
Nouveau malware (?) : SystemDoctor Impossible d'enlever ce malware !!!
définition de virus, spam, malware ? la meilleur combinaison antivirus/firewall/antispy(malware)?
Malware et Spyguard Impossible de supprimer un malware
fichier malware impossible a supprimer Malware + pubs incessantes etc.. [Résolu]
Plus de sujets relatifs à : malware m'a infecté

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
exmodul32.exe 4
prob zone alarm 30
Problème de virus non résolu avec avast 10
mise en veille de mon PC 11
connection internet automatique sur www.sysnetsecurity.com 19