Probleme securité

clubtissier Messages postés 3 Statut Membre -  
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
Bonjour,
depuis deux jours ,j'ai un méssage qui apparait dans une fenêtre : You have a security problème,do you want .....
J'ai comme antivirus kasperski mais visiblement après plusieurs analyse le méssage revient toujous.
Pouvez vous m'aider, en sachant que je suis un super nul en informatique ,alors des explications simples me conviendraient tout à fait
D'avance merci.

3 réponses

jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
clubtissier bonjour reste sur le premier sujet c'est pas la peine d'ouvrir un nouveau à chaque fois que tu écris , il suffit de répondre dans le cadre en bas du message
je vais demander la fermeture des deux autre , merci de ta compréhention , car si tu ouvres plusieurs sujet comme cela tu vas embrouiller tout le monde et c'est la façon la plus sur de ne pas tant sortir
1
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
*
1. SmitfraudFix

(Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool". Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité.)
Option 1 - Recherche
* Téléchargez SmitfraudFix et enregistrez-le sur le bureau
* Ensuite, double cliquez sur SmitfraudFix puis sur Exécuter. (Sous Vista : clic droit sur SmitfraudFix et sélectionnez "Exécuter en tant qu'administrateur")
* Sélectionnez 1 pour créer un rapport des fichiers responsables de l'infection.
* A la fin de l'analyse, un rapport va être généré. Enregistrez-le sur le bureau.

/!\ Postez le rapport sur le forum pour savoir si la suppression peut être lancée.

Voici une démo claire et précise qui vous explique le fonctionnement de SmitfraudFix (merci à Balltrap34) :
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
pimprenelle27 bonjour, c'est cela que tu attends il est issu d'ici
Bonjour, 
Merci pour votre aide , donc j'ai fait exactement la manip avec SmitfraudFix et j'ai enregistré les rapports , il faut donc que je vous les poste sur ce forum , je ne sais pas pourquoi mais bon je vais tenter de le faire aprés vous me dirait la marche à suivre. 
Rappelons le je suis archis nul en infor 
Encore mille fois merci. 

Rapport 1: 

Rapport fait à 18:43:32,98, 10/03/2009 
Executé à partir de C:\Documents and Settings\tissier\Bureau\SmitfraudFix 
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT 
Le type du système de fichiers est NTFS 
Fix executé en mode normal 

»»»»»»»»»»»»»»»»»»»»»»»» Process 

C:\WINDOWS\System32\smss.exe 
C:\WINDOWS\system32\winlogon.exe 
C:\WINDOWS\system32\services.exe 
C:\WINDOWS\system32\lsass.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\System32\svchost.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\system32\userinit.exe 
C:\WINDOWS\system32\spoolsv.exe 
C:\Program Files\Windows Live\Family Safety\fsssvc.exe 
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\System32\svchost.exe 
C:\WINDOWS\system32\nvsvc32.exe 
C:\WINDOWS\System32\svchost.exe 
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 
C:\WINDOWS\System32\svchost.exe 
C:\WINDOWS\Explorer.EXE 
C:\WINDOWS\SOUNDMAN.EXE 
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe 
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe 
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe 
C:\WINDOWS\system32\RUNDLL32.EXE 
C:\Program Files\Windows Live\Family Safety\fsui.exe 
C:\WINDOWS\system32\ctfmon.exe 
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe­ 
C:\Program Files\Windows Live\Messenger\msnmsgr.exe 
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe 
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe 
C:\Program Files\Windows Live\Contacts\wlcomm.exe 
C:\WINDOWS\system32\wuauclt.exe 
C:\WINDOWS\system32\cmd.exe 

»»»»»»»»»»»»»»»»»»»»»»»» hosts 


»»»»»»»»»»»»»»»»»»»»»»»» C:\ 


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS 


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system 


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web 


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32 


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles 


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\tissier 


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\tissier\Application Data 


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer 


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\tissier\Favoris 


»»»»»»»»»»»»»»»»»»»»»»»» Bureau 


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files 


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues 


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau 

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0] 
"Source"="About:Home" 
"SubscribedURL"="About:Home" 
"FriendlyName"="Ma page d'accueil" 


»»»»»»»»»»»»»»»»»»»»»»»» IEDFix 
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!! 

IEDFix 
Credits: Malware Analysis & Diagnostic 
Code: S!Ri 


»»»»»»»»»»»»»»»»»»»»»»»» VACFix 
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!! 

VACFix 
Credits: Malware Analysis & Diagnostic 
Code: S!Ri 


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix 
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!! 

404Fix 
Credits: Malware Analysis & Diagnostic 
Code: S!Ri 


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler 
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!! 

SrchSTS.exe by S!Ri 
Search SharedTaskScheduler's .dll 


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs 
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!! 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] 
"AppInit_DLLs"="C:\\PROGRA~1\\KASPER~1\\KASPER~1\\mzvkbd.dll,C:\\PROGRA~1\\KASPER~1\\KASPER~1\\mzvkbd3.dll,C:\\PROGRA~1\\KASPER~1\\KASPER~1\\adialhk.dll,C:\\PROGRA~1\\KASPER~1\\KASPER~1\\kloehk.dll" 


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon 
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!! 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe," 
"System"="" 


»»»»»»»»»»»»»»»»»»»»»»»» Rustock 



»»»»»»»»»»»»»»»»»»»»»»»» DNS 

Description: Carte réseau Fast Ethernet PCI Realtek RTL8139 Family 
DNS Server Search Order: 192.168.1.1 

HKLM\SYSTEM\CCS\Services\Tcpip\..\{485DB833-EEEC-4201-9FBA-0C38320A2205}: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS1\Services\Tcpip\..\{485DB833-EEEC-4201-9FBA-0C38320A2205}: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS2\Services\Tcpip\..\{485DB833-EEEC-4201-9FBA-0C38320A2205}: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll 


»»»»»»»»»»»»»»»»»»»»»»»» Fin 


Rapport 2 

SmitFraudFix v2.320 

Rapport fait à 18:45:26,46, 10/03/2009 
Executé à partir de C:\Documents and Settings\tissier\Bureau\SmitfraudFix 
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT 
Le type du système de fichiers est NTFS 
Fix executé en mode normal 

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix 
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!! 

SrchSTS.exe by S!Ri 
Search SharedTaskScheduler's .dll 

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus 


»»»»»»»»»»»»»»»»»»»»»»»» hosts 


127.0.0.1 localhost 

»»»»»»»»»»»»»»»»»»»»»»»» VACFix 

VACFix 
Credits: Malware Analysis & Diagnostic 
Code: S!Ri 


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix 

S!Ri's WS2Fix: LSP not Found. 


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix 

GenericRenosFix by S!Ri 


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés 


»»»»»»»»»»»»»»»»»»»»»»»» IEDFix 

IEDFix 
Credits: Malware Analysis & Diagnostic 
Code: S!Ri 


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix 

404Fix 
Credits: Malware Analysis & Diagnostic 
Code: S!Ri 


»»»»»»»»»»»»»»»»»»»»»»»» DNS 

Description: Carte réseau Fast Ethernet PCI Realtek RTL8139 Family 
DNS Server Search Order: 192.168.1.1 

HKLM\SYSTEM\CCS\Services\Tcpip\..\{485DB833-EEEC-4201-9FBA-0C38320A2205}: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS1\Services\Tcpip\..\{485DB833-EEEC-4201-9FBA-0C38320A2205}: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS2\Services\Tcpip\..\{485DB833-EEEC-4201-9FBA-0C38320A2205}: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 


»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires 


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System 
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!! 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 
"System"="" 


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre 

Nettoyage terminé. 

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix 
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!! 

SrchSTS.exe by S!Ri 
Search SharedTaskScheduler's .dll 


»»»»»»»»»»»»»»»»»»»»»»»» Fin 

Rapport 3 
SmitFraudFix v2.401 

Rapport fait à 18:48:50,68, 10/03/2009 
Executé à partir de C:\Documents and Settings\tissier\Bureau\SmitfraudFix 
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT 
Le type du système de fichiers est NTFS 
Fix executé en mode normal 

»»»»»»»»»»»»»»»»»»»»»»»» DNS Avant Fix 

Description: Carte réseau Fast Ethernet PCI Realtek RTL8139 Family 
DNS Server Search Order: 192.168.1.1 

HKLM\SYSTEM\CCS\Services\Tcpip\..\{485DB833-EEEC-4201-9FBA-0C38320A2205}: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS1\Services\Tcpip\..\{485DB833-EEEC-4201-9FBA-0C38320A2205}: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS2\Services\Tcpip\..\{485DB833-EEEC-4201-9FBA-0C38320A2205}: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 

»»»»»»»»»»»»»»»»»»»»»»»» DNS Après Fix 

Description: Carte réseau Fast Ethernet PCI Realtek RTL8139 Family 
DNS Server Search Order: 192.168.1.1 

HKLM\SYSTEM\CCS\Services\Tcpip\..\{485DB833-EEEC-4201-9FBA-0C38320A2205}: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS1\Services\Tcpip\..\{485DB833-EEEC-4201-9FBA-0C38320A2205}: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS2\Services\Tcpip\..\{485DB833-EEEC-4201-9FBA-0C38320A2205}: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 



A vous de jouer pour la suite 
Milles merci.

Configuration: Windows XP
Internet Explorer 7.0
0