System 32

Résolu/Fermé
ilomat - 9 janv. 2009 à 20:04
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 - 10 janv. 2009 à 15:19
Bonjour,
voila suite a un autre post on ma dis d'aller voir sur le system 32

mais comment faire????
A voir également:

70 réponses

SmitFraudFix v2.388

Scan done at 21:52:45,02, 09/01/2009
Run from C:\Users\chritophe\Downloads\SmitfraudFix
OS: Microsoft Windows [version 6.0.6001] - Windows_NT
The filesystem type is NTFS
Fix run in safe mode

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Killing process


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost
::1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
...

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files


»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» RK


»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM\SYSTEM\CCS\Services\Tcpip\..\{F25CD6E3-0B97-4C5E-989A-99773D1F2902}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{F25CD6E3-0B97-4C5E-989A-99773D1F2902}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{F25CD6E3-0B97-4C5E-989A-99773D1F2902}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1


»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]


»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» End
0
ilomat Messages postés 65 Date d'inscription dimanche 6 juillet 2008 Statut Membre Dernière intervention 3 septembre 2009
9 janv. 2009 à 22:28
a ben flut tes plus la

bon ben on vois ça plus tard alors

merci
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
9 janv. 2009 à 22:34
Si je suis là :D

Télécharge Malwarebytes' Anti-Malware
= = = =>>> En cliquant ici <<<= = = =

- Sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
- Enregistres le sur le bureau
- Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
- Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
- Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
- Rend-toi dans l'onglet, Recherche
- Sélectionnes Exécuter un examen complet
- Cliques sur Rechercher
- Le scan démarre.
- A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
- Cliques sur Ok pour poursuivre.
- Si des malwares ont été détectés, cliques sur Afficher les résultats
- Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
- Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
- Tu cliques sur édition en haut du boc notes, et puis sur sélectionner tous
- Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
- Tu cliques droit dans le cadre de la réponse et coller


Si tu as besoin d'aide regarde ce tutorial :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
ilomat Messages postés 65 Date d'inscription dimanche 6 juillet 2008 Statut Membre Dernière intervention 3 septembre 2009
9 janv. 2009 à 23:18
c'est super long !!!!!!!!lol
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
9 janv. 2009 à 23:21
Normal !
Il a trouvé des éléments infectés pour l'instant ?
0
ilomat Messages postés 65 Date d'inscription dimanche 6 juillet 2008 Statut Membre Dernière intervention 3 septembre 2009
9 janv. 2009 à 23:23
oui 5
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
9 janv. 2009 à 23:24
ok.
Envoie le rapport a la fin ;)
Supprime bien tout ce qu'il trouve.
0
ilomat Messages postés 65 Date d'inscription dimanche 6 juillet 2008 Statut Membre Dernière intervention 3 septembre 2009
9 janv. 2009 à 23:25
dac!!!
0
ilomat Messages postés 65 Date d'inscription dimanche 6 juillet 2008 Statut Membre Dernière intervention 3 septembre 2009
9 janv. 2009 à 23:29
juste en attendant

la définitionde Malware ??!!
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
9 janv. 2009 à 23:30
Fais une petite recherche sur Google, wikipedia, ...
https://www.futura-sciences.com/tech/definitions/securite-malware-2542/
0
ilomat Messages postés 65 Date d'inscription dimanche 6 juillet 2008 Statut Membre Dernière intervention 3 septembre 2009
9 janv. 2009 à 23:57
et bien plus d'une heure et pas encore fini!!!!
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
10 janv. 2009 à 00:03
C'est normal !
0
ilomat Messages postés 65 Date d'inscription dimanche 6 juillet 2008 Statut Membre Dernière intervention 3 septembre 2009
10 janv. 2009 à 00:07
tu es quand même super calé pour faire tout ça

bravo
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
10 janv. 2009 à 00:08
Merci !:D
0
ilomat Messages postés 65 Date d'inscription dimanche 6 juillet 2008 Statut Membre Dernière intervention 3 septembre 2009
10 janv. 2009 à 00:15
voila
Malwarebytes' Anti-Malware 1.32
Version de la base de données: 1635
Windows 6.0.6001 Service Pack 1

10/01/2009 00:13:22
mbam-log-2009-01-10 (00-13-22).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 183386
Temps écoulé: 1 hour(s), 16 minute(s), 25 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1a93c934-025b-4c3a-b38e-9654a7003239} (Adware.Gamesbar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6f282b65-56bf-4bd1-a8b2-a4449a05863d} (Adware.Gamesbar) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\chritophe\Local Settings\Application Data\umgus_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\chritophe\Local Settings\Application Data\umgus_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\chritophe\Local Settings\Application Data\umgus.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\chritophe\Local Settings\Temporary Internet Files\pse_300_fra.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\EoRezo (Rogue.Eorezo) -> Delete on reboot.
0
ilomat Messages postés 65 Date d'inscription dimanche 6 juillet 2008 Statut Membre Dernière intervention 3 septembre 2009
10 janv. 2009 à 00:17
par contre il me marque ça qu'un fichier a pas peu etre supprimer et me demande de redémarer l'ordi
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
10 janv. 2009 à 00:22
Redémarre ton pc.

****************

Télécharge sur le bureau navilog1
= = = =>>> En cliquant ici <<<= = = =
La console noire de Navilog1 doit s'être ouverte après l'installation.
Sinon, pour l'ouvrir, double-cliquez sur le raccourci "navilog1" sur votre bureau.
Appuyez sur la lettre f de votre clavier puis sur la touche Entrée.
Appuyez sur une touche de votre clavier pour continuer...
Tapez 1, puis appuyez sur la touche Entrée de votre clavier.
Ainsi Navilog1 va effectuer la recherche des fichiers infectieux sur votre PC : NE PAS UTILISER L'OPTION 2, 3, 4 SANS AVIS
soyez patient, cela peut prendre une dizaine de minutes...
Navilog1 vous informe que la recherche est terminée :
Appuyez sur une touche de votre clavier pour afficher le rapport qu'il a généré.
Le rapport sera sauvegardé dans le fichier suivant : "fixnavi.txt" à la racine
de votre disque dur (ex : C:\fixnavi.txt).Poster le rapport généré.
0
ilomat Messages postés 65 Date d'inscription dimanche 6 juillet 2008 Statut Membre Dernière intervention 3 septembre 2009
10 janv. 2009 à 00:24
bon ben je vais devoir me coucher je fais ça demain

si tu veux bien finir de m'aider demain bien sur !!!

merci beaucoup

a demain bonne nuit
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
10 janv. 2009 à 00:28
bien entendu !!!
bonne nuit !

********

Si tu veux prendre de l'avance si je ne suis pas là dès que tu te connecte :

Télécharge AD-Remover de C_XX sur ton Bureau :
= = = =>>> En cliquant ici <<<= = = =

Ferme toutes les applications en cours, y compris ton navigateur *.
Désactive ton antivirus.

Double-clique sur AD-R.exe et installe-le dans le répertoire par défaut. ( C:\Program files )

Double clique sur l'icône Ad-remover
https://i75.servimg.com/u/f75/11/05/93/83/ad-r10.jpg

Au menu principal choisis l'option A

Poste le rapport qui apparait à la fin du scan.
Il est sauvegardé ici : C:\Ad-report(date).log

* Process.exe, un composant de l'outil, est détecté par certains antivirus, (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
C'est pourquoi il faut désactiver provisoirement ton antivirus.
0
ilomat Messages postés 65 Date d'inscription dimanche 6 juillet 2008 Statut Membre Dernière intervention 3 septembre 2009
10 janv. 2009 à 10:06
bon alors ça marche pas une fois que je fais f pour français ça me marque Get paths a cessé ed fonctionné
0