Plusieurs pages lors du démarrage de firefox

Fermé
litea Messages postés 33 Date d'inscription jeudi 21 février 2008 Statut Membre Dernière intervention 26 décembre 2012 - 19 janv. 2009 à 18:16
 Aide - 21 janv. 2009 à 05:44
Bonjour,
lors du démarrage de firefox, plusieurs pages s'ouvrent

https://imageshack.com/

comment faire pour y remédier?

Merci d'avance
A voir également:

30 réponses

Utilisateur anonyme
20 janv. 2009 à 21:40
Re,

Ouéééééé!!! sa je l'ai vue mais as tu encore des pubs ou autres ?
0
litea Messages postés 33 Date d'inscription jeudi 21 février 2008 Statut Membre Dernière intervention 26 décembre 2012 5
20 janv. 2009 à 21:41
les trois pages s'affichent toujours. de plus, j'avais déjà installé malwarebytes et je fais des analyses régulièrement
0
Utilisateur anonyme
20 janv. 2009 à 21:48
Re,

Fait ce qui suit;

Télécharge Lop S&D


▶ Double-clique dessus pour lancer l'installation

▶ Puis double-clique sur le raccourci Lop S&D présent sur ton bureau

▶ Séléctionne la langue souhaitée

▶ Puis choisis l'Option 1 ( Recherche )

▶ Patiente jusqu'à la fin du scan

▶ Poste le rapport généré ( C:lopR.txt )

Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
0
litea Messages postés 33 Date d'inscription jeudi 21 février 2008 Statut Membre Dernière intervention 26 décembre 2012 5
20 janv. 2009 à 21:52
--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU T5300 @ 1.73GHz )
BIOS : Default System BIOS
USER : ROMAIN ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:35 Go (Free:19 Go)
D:\ (Local Disk) - NTFS - Total:113 Go (Free:108 Go)
E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
F:\ (USB)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 20/01/2009|21:50 )

--------------------\\ Listing des dossiers dans APPLIC~1

[07/08/2008|14:04] C:\DOCUME~1\ADMINI~1\APPLIC~1\Adobe
[07/08/2008|13:25] C:\DOCUME~1\ADMINI~1\APPLIC~1\ATI
[07/08/2008|10:18] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[07/08/2008|13:43] C:\DOCUME~1\ADMINI~1\APPLIC~1\InstallShield
[07/08/2008|14:25] C:\DOCUME~1\ADMINI~1\APPLIC~1\Malwarebytes
[07/08/2008|13:18] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

[14/12/2008|18:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[12/08/2008|14:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[12/08/2008|14:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[15/08/2008|13:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[07/08/2008|14:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[12/08/2008|02:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[09/01/2009|17:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[14/12/2008|15:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
[07/08/2008|14:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Network Associates
[21/09/2008|11:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[07/08/2008|15:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TuneUp Software
[07/08/2008|14:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[07/08/2008|16:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

[07/08/2008|10:15] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[07/08/2008|10:15] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft


[07/08/2008|10:15] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

[21/08/2008|20:53] C:\DOCUME~1\ROMAIN\APPLIC~1\Adobe
[12/08/2008|14:03] C:\DOCUME~1\ROMAIN\APPLIC~1\Apple Computer
[11/08/2008|09:28] C:\DOCUME~1\ROMAIN\APPLIC~1\ATI
[31/08/2008|17:03] C:\DOCUME~1\ROMAIN\APPLIC~1\Canneverbe_Limited
[14/09/2008|12:56] C:\DOCUME~1\ROMAIN\APPLIC~1\CasaPortale.de
[10/12/2008|15:17] C:\DOCUME~1\ROMAIN\APPLIC~1\Help
[07/08/2008|15:16] C:\DOCUME~1\ROMAIN\APPLIC~1\Identities
[17/11/2008|14:08] C:\DOCUME~1\ROMAIN\APPLIC~1\InstallShield
[28/12/2008|19:05] C:\DOCUME~1\ROMAIN\APPLIC~1\LimeWire
[07/08/2008|16:43] C:\DOCUME~1\ROMAIN\APPLIC~1\Macromedia
[11/08/2008|09:44] C:\DOCUME~1\ROMAIN\APPLIC~1\Malwarebytes
[03/12/2008|17:48] C:\DOCUME~1\ROMAIN\APPLIC~1\Microsoft
[11/08/2008|17:30] C:\DOCUME~1\ROMAIN\APPLIC~1\Mozilla
[25/11/2008|14:35] C:\DOCUME~1\ROMAIN\APPLIC~1\Samsung
[24/08/2008|20:14] C:\DOCUME~1\ROMAIN\APPLIC~1\Sun
[07/08/2008|15:53] C:\DOCUME~1\ROMAIN\APPLIC~1\TuneUp Software
[23/12/2008|20:18] C:\DOCUME~1\ROMAIN\APPLIC~1\U3
[20/01/2009|16:43] C:\DOCUME~1\ROMAIN\APPLIC~1\uTorrent
[14/08/2008|13:10] C:\DOCUME~1\ROMAIN\APPLIC~1\vlc

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[23/12/2008 13:31][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[09/01/2009 17:16][--a------] C:\WINDOWS\tasks\Maintenance en 1 clic.job
[20/01/2009 20:52][--ah-----] C:\WINDOWS\tasks\SA.DAT
[30/08/2002 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[14/01/2009|21:41] C:\Program Files\absolutist.com
[14/12/2008|18:49] C:\Program Files\Adobe
[20/01/2009|20:42] C:\Program Files\Ad-remover
[10/12/2008|00:19] C:\Program Files\Anuman Interactive
[12/08/2008|14:01] C:\Program Files\Apple Software Update
[07/08/2008|13:44] C:\Program Files\Atheros
[17/11/2008|14:08] C:\Program Files\ATHR
[07/08/2008|13:23] C:\Program Files\ATI Technologies
[16/09/2008|15:39] C:\Program Files\Bonjour
[21/09/2008|11:45] C:\Program Files\Bowling Buddy Pogo
[07/08/2008|14:30] C:\Program Files\CCleaner
[10/01/2009|16:54] C:\Program Files\Cheat Engine
[07/08/2008|10:11] C:\Program Files\ComPlus Applications
[17/11/2008|13:45] C:\Program Files\Driver-Soft
[26/12/2008|19:49] C:\Program Files\eMule
[16/11/2008|13:02] C:\Program Files\Ethnos5.5 DEMO
[04/01/2009|19:22] C:\Program Files\Fichiers communs
[07/08/2008|16:17] C:\Program Files\Google
[25/11/2008|14:25] C:\Program Files\InstallShield Installation Information
[11/12/2008|19:09] C:\Program Files\Internet Explorer
[12/08/2008|14:03] C:\Program Files\iPod
[12/08/2008|14:03] C:\Program Files\iTunes
[14/12/2008|18:44] C:\Program Files\Java
[15/08/2008|13:37] C:\Program Files\Lavasoft
[11/11/2008|19:11] C:\Program Files\LimeWire
[20/01/2009|20:56] C:\Program Files\Malwarebytes' Anti-Malware
[15/08/2008|01:49] C:\Program Files\Messenger
[09/01/2009|17:18] C:\Program Files\Messenger Plus! Live
[09/01/2009|17:12] C:\Program Files\Microsoft
[07/08/2008|10:15] C:\Program Files\microsoft frontpage
[03/09/2008|20:02] C:\Program Files\Microsoft Office
[09/01/2009|17:13] C:\Program Files\Microsoft Office Outlook Connector
[07/08/2008|15:08] C:\Program Files\Microsoft Visual Studio
[03/09/2008|20:02] C:\Program Files\Microsoft Works
[07/08/2008|15:06] C:\Program Files\Microsoft.NET
[07/08/2008|13:54] C:\Program Files\Motorola
[07/08/2008|16:41] C:\Program Files\Movie Maker
[20/01/2009|21:41] C:\Program Files\Mozilla Firefox
[07/08/2008|10:10] C:\Program Files\MSN
[07/08/2008|10:11] C:\Program Files\MSN Gaming Zone
[25/11/2008|17:24] C:\Program Files\MSXML 4.0
[07/08/2008|10:13] C:\Program Files\NetMeeting
[07/08/2008|14:22] C:\Program Files\Network Associates
[14/12/2008|19:19] C:\Program Files\Notebook Hardware Control
[07/08/2008|10:11] C:\Program Files\Online Services
[16/10/2008|18:07] C:\Program Files\OpenVPN
[07/08/2008|16:41] C:\Program Files\Outlook Express
[07/08/2008|14:08] C:\Program Files\PowerQuest
[12/08/2008|14:02] C:\Program Files\QuickTime
[17/11/2008|14:07] C:\Program Files\Realtek
[07/08/2008|16:28] C:\Program Files\regcbl
[25/11/2008|14:25] C:\Program Files\Samsung
[07/10/2008|13:25] C:\Program Files\SAV
[07/08/2008|10:13] C:\Program Files\Services en ligne
[17/10/2008|20:49] C:\Program Files\SopCast
[07/08/2008|16:30] C:\Program Files\SuperCopier2
[07/08/2008|13:45] C:\Program Files\Synaptics
[07/08/2008|13:30] C:\Program Files\Toshiba
[20/01/2009|15:38] C:\Program Files\Trend Micro
[19/09/2008|21:13] C:\Program Files\TubeMaster
[04/01/2009|17:12] C:\Program Files\TuneUp Utilities 2008
[13/10/2008|21:53] C:\Program Files\TurnTool
[07/08/2008|10:18] C:\Program Files\Uninstall Information
[25/08/2008|17:52] C:\Program Files\uTorrent
[14/08/2008|13:09] C:\Program Files\VideoLAN
[22/11/2008|16:05] C:\Program Files\Windows Live
[09/01/2009|17:12] C:\Program Files\Windows Live SkyDrive
[07/08/2008|14:54] C:\Program Files\Windows Media Connect 2
[07/08/2008|14:54] C:\Program Files\Windows Media Player
[07/08/2008|10:11] C:\Program Files\Windows NT
[07/08/2008|10:13] C:\Program Files\WindowsUpdate
[03/10/2008|20:42] C:\Program Files\WinRAR
[13/08/2008|12:49] C:\Program Files\WMV9_VCM
[07/08/2008|10:15] C:\Program Files\xerox
[07/12/2008|21:50] C:\Program Files\Zapu

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[14/12/2008|18:49] C:\Program Files\Fichiers communs\Adobe
[12/08/2008|14:01] C:\Program Files\Fichiers communs\Apple
[16/11/2008|13:02] C:\Program Files\Fichiers communs\Borland Shared
[07/08/2008|15:08] C:\Program Files\Fichiers communs\DESIGNER
[21/09/2008|11:41] C:\Program Files\Fichiers communs\eSellerate
[07/08/2008|14:07] C:\Program Files\Fichiers communs\InstallShield
[13/08/2008|21:08] C:\Program Files\Fichiers communs\Java
[09/01/2009|17:12] C:\Program Files\Fichiers communs\Microsoft Shared
[07/08/2008|10:13] C:\Program Files\Fichiers communs\MSSoap
[07/08/2008|14:22] C:\Program Files\Fichiers communs\Network Associates
[07/08/2008|12:03] C:\Program Files\Fichiers communs\ODBC
[07/08/2008|10:13] C:\Program Files\Fichiers communs\Services
[07/08/2008|12:03] C:\Program Files\Fichiers communs\SpeechEngines
[10/01/2009|10:18] C:\Program Files\Fichiers communs\Symantec Shared
[09/01/2009|17:13] C:\Program Files\Fichiers communs\System
[22/11/2008|16:01] C:\Program Files\Fichiers communs\Windows Live
[07/08/2008|16:51] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[15/08/2008|13:36] C:\Program Files\Fichiers communs\Wise Installation Wizard

--------------------\\ Process

( 53 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-20 21:51:50
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 21

--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\ROMAIN\Application Data\uTorrent\Microsoft Office Home and Student 2007 Crack+Keygen.EXE.torrent


[F:42][D:4]-> C:\DOCUME~1\ROMAIN\LOCALS~1\Temp
[F:34][D:0]-> C:\DOCUME~1\ROMAIN\Cookies
[F:94][D:5]-> C:\DOCUME~1\ROMAIN\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 20/01/2009|21:52 - Option : [1]

--------------------\\ Fin du rapport a 21:52:38
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
20 janv. 2009 à 22:03
Re,

▶ Télécharge CCleaner (N'installe pas la Yahoo Toolbar) :
CCLEANER

▶ Lance-le. Va dans "Options" puis "Avancé",

▶ Tu décoches la case "Effacer uniquement les fichiers etc...".

▶ Tu vas dans "Nettoyeur", tu fais "Analyse". Une fois terminé, tu lances le nettoyage.

▶ Tu vas dans "Registre", tu fais "Chercher des erreurs".

Une fois terminé, tu répares toutes les erreurs sans sauvegarder la base de registre.

▶ Un tuto ( aide )
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
▶ Installe - Télécharge SmitfraudFix (de de S!Ri, balltrap34 et moe31)

Option:1 => Recherche:

Double cliquer sur SmitfraudFix.exe

Sélectionner 1 et pressez =>Entrée dans le menu pour créer

▶ un rapport des fichiers responsables de l'infection. Le rapport se trouve à la racine du disque

système

C:\rapport.txt et colle le rapport génèrer sur le forum.

Ne pas faire l'option 2 sans un avis d'une personne compétente*<=


Tutoriel Smitfraudix

Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
0
litea Messages postés 33 Date d'inscription jeudi 21 février 2008 Statut Membre Dernière intervention 26 décembre 2012 5
20 janv. 2009 à 22:12
SmitFraudFix v2.391

Rapport fait à 22:11:52,87, 20/01/2009
Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\acs.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\PROGRA~1\NETWOR~1\COMMON~1\naPrdMgr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\StkCSrv.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\SmitfraudFix\Policies.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\ROMAIN


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ROMAIN\LOCALS~1\Temp


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\ROMAIN\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ROMAIN\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

C:\Program Files\sav\ PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\\PROGRA~1\\Google\\GOOGLE~1\\GOEC62~1.DLL"
"LoadAppInit_DLLs"=dword:00000001


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» RK



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Atheros AR5006EG Wireless Network Adapter - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{E39FB9DB-F22E-40A0-9F44-E6AE636E1DCE}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{E39FB9DB-F22E-40A0-9F44-E6AE636E1DCE}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{E39FB9DB-F22E-40A0-9F44-E6AE636E1DCE}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
Utilisateur anonyme
20 janv. 2009 à 22:15
Re,

Maintenant fait ceci:

2) Nettoyage:

Redemarrer l'ordinateur en mode sans échec:

Double cliquer sur smitfraudix:

▶ Sélectionner 2 et pressez Entrée dans le menu pour supprimer les fichiers responsables de l'infection.

▶ A la question: Voulez-vous nettoyer le registre ? répondre O (oui) et pressez Entrée afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection:.

▶ Le fix déterminera si le fichier wininet.dll est infecté. A la question: Corriger le fichier infecté ? répondre O (oui) et pressez Entrée pour remplacer le fichier corrompu:.

▶ Un redemarrage sera peut être necessaire pour terminer la procedure de nettoyage. Le rapport se trouve à la racine du disque système C:\rapport.txt:

Option::

* Pour effacer la liste des sites de confiance et sensibles, sélectionner 3 et pressez Entrée dans le menu.

A la question: Réinitialiser la liste des sites de confiance et sensibles ? répondre O (oui) et pressez Entrée afin de restaurer les zones de confiances et sensibles:.

:FAUX POSITIF::

process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
0
litea Messages postés 33 Date d'inscription jeudi 21 février 2008 Statut Membre Dernière intervention 26 décembre 2012 5
20 janv. 2009 à 22:30
SmitFraudFix v2.391

Rapport fait à 22:23:09,07, 20/01/2009
Executé à partir de C:\Documents and Settings\ROMAIN\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

C:\Program Files\sav\ supprimé

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» RK


»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Atheros AR5006EG Wireless Network Adapter - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{E39FB9DB-F22E-40A0-9F44-E6AE636E1DCE}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{E39FB9DB-F22E-40A0-9F44-E6AE636E1DCE}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{E39FB9DB-F22E-40A0-9F44-E6AE636E1DCE}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1


»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
Utilisateur anonyme
20 janv. 2009 à 22:31
Re,

NON en mode sans echec pas en mode normale.

Recommence en mode sans échec.

merci

* 1/ Redémarrez l’ordinateur. L'ordinateur commence le traitement d'instructions connues sous le nom Basic Input/Output System (BIOS). L'affichage dépend du fabricant du BIOS. Certains ordinateurs affichent une barre de progression faisant référence à BIOS, d'autres peuvent ne pas indiquer le processus en cours de réalisation.
* 2/ A la fin du chargement du BIOS, commencez à appuyer sur la touche F8 de votre clavier (ou F5 si F8 ne fonctionne pas). Procédez ainsi jusqu'à ce que le menu des options avancées de Windows apparaisse. Si vous commencez à appuyer sur la touche F8 trop tôt, il est possible que certains ordinateurs affichent le message "erreur clavier". Pour résoudre ce problème, redémarrez l'ordinateur et essayez de nouveau.
* 3/ En utilisant les flèches de votre clavier, sélectionnez "Mode sans échec" dans le menu puis appuyez sur Entrée.
0
Re.. salut

Je suis la discussion depuis le début ..pas juste maintenant ;) et j'avais vu cela mais pas osé le dire :
Suis-je sur la bonne voie ? je ne sais pas ..à vous lire si je pense à venir et que (re)trouve la page :)

"C:\Documents and Settings\ROMAIN\Local Settings\Temp\Rar$EX00.829\volley.exe"="C:\Documents and Settings\ROMAIN\Local Settings\Temp\Rar$EX00.829\volley.exe:*:Enabled:volley"

"C:\Documents and Settings\ROMAIN\Local Settings\Temp\Rar$EX00.641\volley.exe"="C:\Documents and Settings\ROMAIN\Local Settings\Temp\Rar$EX00.641\volley.exe:*:Enabled:volley"

"C:\Program Files\SopCast\adv\SopAdver.exe"="C:\Program Files\SopCast\adv\SopAdver.exe:*:Enabled:SopCast Adver"

"C:\Program Files\SopCast\SopCast.exe"="C:\Program Files\SopCast\SopCast.exe:*:Enabled:SopCast Main Application"

"C:\Documents and Settings\ROMAIN\Local Settings\Temp\Rar$EX00.750\volley.exe"="C:\Documents and Settings\ROMAIN\Local Settings\Temp\Rar$EX00.750\volley.exe:*:Enabled:volley"

"C:\Documents and Settings\ROMAIN\Local Settings\Temp\Rar$EX00.016\volley.exe"="C:\Documents and Settings\ROMAIN\Local Settings\Temp\Rar$EX00.016\volley.exe:*:Enabled:volley"


Rar$EX00 <= voir aussi pour cela ; décompresseur rar ou indicateur de virus (+logiciel rar) ?

volley.exe = malware group TROJAN.AGENT.GEN

http://baidumsg.com
(lien en réserve depuis hier soir environ)

La page ne sert peut-être à rien mais c'est plus ou moins la seule sur le web (note : ça mouline) !

Merci
0