01net    Web


Actuellement en ligne : 765 Utilisateurs dont 84 dans Sécurité, virus et assimilés >S'inscrire      >S'identifier      >Recherche      >Aide  
modéré par A.Ouloube, naheulbeuk, bibou0007, totoftotof, IL-MAFIOSO  
01net > Forum de 01net > Sécurité, virus et assimilés > Spam
> [resolu] virus spyware secure !!!
Auteur
Message
 
<     1   2       >
naheulbeuk
  
  :-)
      ?   ^   @     Posté le 18/07/2007 13:53:45  
Voter pour ce message
désactive antivir le temps d'utiliser smitfraudfix ;)
-->Message édité par naheulbeuk le 18/07/2007 13:54:06<--
-------
Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
Et son forum : http://www.site-naheulbeuk.com/forum/
wowy
  
   
      ?   @     Posté le 18/07/2007 14:00:52  
Voter pour ce message
ok, c'est bon ! :p voici le rapport=

SmitFraudFix v2.204

Rapport fait à 14:02:30,60, 18/07/2007
Executé à partir de C:\Documents and Settings\Admin\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
c:\progra~1\azureus\Azureus.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Admin


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Admin\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Admin\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau



»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"="csndh.exe"


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: NVIDIA nForce Networking Controller - Miniport d'ordonnancement de paquets
DNS Server Search Order: 212.27.53.252
DNS Server Search Order: 212.27.54.252

HKLM\SYSTEM\CCS\Services\Tcpip\..\{220ADF4F-2A58-416E-A4C0-87CE744B13DF}: DhcpNameServer=212.27.53.252 212.27.54.252
HKLM\SYSTEM\CS1\Services\Tcpip\..\{220ADF4F-2A58-416E-A4C0-87CE744B13DF}: DhcpNameServer=212.27.53.252 212.27.54.252


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

wowy
  
   
      ?   @     Posté le 18/07/2007 14:17:17  
Voter pour ce message
j'avais oublié de le désinstaller et comme il etait encore sur le bureau, j'ai décidé de faire juste un scan de "clean" meme si vous ne me l'avez pas demandé
voici le rapport=




18/07/2007 a 14:13:39,95

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32
"C:\WINDOWS\Downloaded Program Files\CONFLICT.1" FOUND

*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport !




c'est juste dans l'intention vous aider..veuillez m'excuser si ce n'est pas interessant...
naheulbeuk
  
  :-)
      ?   ^   @     Posté le 18/07/2007 14:26:10  
Voter pour ce message
Redémarre ton PC en mode sans échec :
http://forum.telecharger.01net.com/telecharger/virus_et_assimiles/failles_de_(...)

Aide pour clean : http://mickael.barroux.free.fr/securite/clean.php

Double-clic sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 2 en appuyant sur la touche 2 de ton clavier.
Clean va travailler.
Un rapport Va etre généré, envoie le moi dans ta prochaine réponse !

plus de souci ? :)
-------
Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
Et son forum : http://www.site-naheulbeuk.com/forum/
wowy
  
   
      ?   @     Posté le 18/07/2007 14:54:24  
Voter pour ce message
voici le rapport=

Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 18/07/2007 a 14:40:38,95

Microsoft Windows XP [version 5.1.2600]

*** Suppression des fichiers dans C:

*** Suppression des fichiers dans C:\WINDOWS\

*** Suppression des fichiers dans C:\WINDOWS\system32
tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.1"

*** Suppression des fichiers dans C:\Program Files

*** Suppression des clefs du registre effectuee..
*** Fin du rapport !



en redémarrant ensuite en mode normal, antivir s'est a nouveau emporté concernant SmitfraudFix :whistle:
sinon il semble qu'enfin, OUI, je n'ai plus de souci :youpi: (juste tjrs le meme pb si je veux avancer assez loin dans le disque C:\Documents and Settings\Admin\Local Settings\Application Data.... etc... =parfois bug!)

dois-je mtnt désinstaller tous les programmes clean, SmitfraudFix,HijackThis..?
naheulbeuk
  
  :-)
      ?   ^   @     Posté le 18/07/2007 15:11:24  
Voter pour ce message
ok cool ! :super:

  • Désinstalle et supprime la totalité des programmes que je t'ai fais installé (sauf certains si tu souhaite les garder pour les utiliser régulièrement comme AVG AS, CCleaner...).
  • Supprime tous les rapports qui sont apparus lors des divers scans
  • Edite ton premier post avec < inclued picture > et mets [resolu] devant le titre de ton sujet.

  • Voici quelques liens pour des conseils en sécurité :

    Mon site Web sur la sécurité informatique !
    Comment protéger son PC pour éviter d'être infecté ?

    Prends le temps de les lire car elles sont très enréchissantes.

  • Rapporte ton infection pour faire condamner les auteurs sur Malware-Complaints. Pour faire entendre notre voix, nous devons être le plus nombreux possibles, alors rapport ton infection :
    - Voir les règles de Malware-Complaints
    - Enregistre sur le forum à partir du bouton register en haut :
    Si tu as plus de 13 ans, choisir : I Agree to these terms and am over or exactly 13 years of age
    Si tu as moins, clic sur : I Agree to these terms and am under 13 years of age

    Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, SpywareQuake etc..) : http://www.malwarecomplaints.info/viewforum.php?f=10&sid=0ea0981a2025873f(...)

    Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, créé un message dans le sujet "Autres infections" conforme au règle du forum (age, ville, département etc..) : http://www.malwarecomplaints.info/viewforum.php?f=10

    au plaisir et bonne continuation :hello:
    -------
    Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
    Et son forum : http://www.site-naheulbeuk.com/forum/
  • wowy
      
       
          ?   @     Posté le 18/07/2007 16:53:21  
    Voter pour ce message
    alors j'y tiens!
    MERCI bcp pour ton aide et pour toutes ces explications rapides... et surtout EFFICACES !!!!
    j'en suis ravi! :super:

    comme convenu, j'ai rapporté mon infection, ;) voir ici=
    http://www.malwarecomplaints.info/viewtopic.php?p=11456#11456

    je ne suis vraiment pas doué en informatique (meme naïf!!! :whistle: )
    toutefois grâce à ton aide si précieuse, tous mes problemes semblent être résolus !!!
    merci infiniment naheulbeuk :)
    ++
    Thomas :hello:
    princeofkillers
      
      :-)
          ?   @     Posté le 06/08/2007 10:35:55  
    Voter pour ce message
    j'ai le même problème tu pourrais m'aider à partir de mon rapport?
    EDITION MODERATEUR : Règle du forum à respecter :

    Crée toi ton propre sujet ! :o

    Veuillez lire l'article suivant :
    http://forum.telecharger.01net.com/telecharger/securite_virus_et_assimiles/a_(...)

    Merci d'en prendre connaissance.

    -->Message édité par naheulbeuk le 06/08/2007 11:35:55<--
    <     1   2       >

    01net > Forum de 01net > Sécurité, virus et assimilés > Spam
    > [resolu] virus spyware secure !!!

    Aller à :

    Page générée en : 0.135s - X2board 2.2

    Nous contacter | Charte de confiance | Voir notice légale

    Tous droits réservés © 1999 - 2008 Groupe Tests - 01net.


    Sites du réseau 01net Network : 01net - 01men - Rmc.fr - Bfmtv.fr - Radiobfm.com - TousLesPodcasts - Micro Achat

    Entretien du PC
    Analyser la stabilité de votre PC puis retrouver un ordinateur sain, rapide et performant.
    Jeux
    Nouveauté :
    Pourrez-vous résoudre le mystère du manège hanté tout en évitant les pièges !