Probleme securité

Fermé
clubtissier Messages postés 1 Date d'inscription mardi 10 mars 2009 Statut Membre Dernière intervention 10 mars 2009 - 10 mars 2009 à 13:10
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 10 mars 2009 à 21:23
Bonjour,
depuis deux jours ,j'ai un méssage qui apparait dans une fenêtre : You have a security problème,do you want .....
J'ai comme antivirus kasperski mais visiblement après plusieurs analyse le méssage revient toujous.
Pouvez vous m'aider, en sachant que je suis un super nul en informatique ,alors des explications simples me conviendraient tout à fait
D'avance merci.

3 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
10 mars 2009 à 21:23
clubtissier bonjour reste sur le premier sujet c'est pas la peine d'ouvrir un nouveau à chaque fois que tu écris , il suffit de répondre dans le cadre en bas du message
je vais demander la fermeture des deux autre , merci de ta compréhention , car si tu ouvres plusieurs sujet comme cela tu vas embrouiller tout le monde et c'est la façon la plus sur de ne pas tant sortir
1
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
10 mars 2009 à 13:39
*
1. SmitfraudFix

(Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool". Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité.)
Option 1 - Recherche
* Téléchargez SmitfraudFix et enregistrez-le sur le bureau
* Ensuite, double cliquez sur SmitfraudFix puis sur Exécuter. (Sous Vista : clic droit sur SmitfraudFix et sélectionnez "Exécuter en tant qu'administrateur")
* Sélectionnez 1 pour créer un rapport des fichiers responsables de l'infection.
* A la fin de l'analyse, un rapport va être généré. Enregistrez-le sur le bureau.



/!\ Postez le rapport sur le forum pour savoir si la suppression peut être lancée.


Voici une démo claire et précise qui vous explique le fonctionnement de SmitfraudFix (merci à Balltrap34) :
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
10 mars 2009 à 21:18
pimprenelle27 bonjour, c'est cela que tu attends il est issu d'ici
Bonjour, 
Merci pour votre aide , donc j'ai fait exactement la manip avec SmitfraudFix et j'ai enregistré les rapports , il faut donc que je vous les poste sur ce forum , je ne sais pas pourquoi mais bon je vais tenter de le faire aprés vous me dirait la marche à suivre. 
Rappelons le je suis archis nul en infor 
Encore mille fois merci. 

Rapport 1: 

Rapport fait à 18:43:32,98, 10/03/2009 
Executé à partir de C:\Documents and Settings\tissier\Bureau\SmitfraudFix 
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT 
Le type du système de fichiers est NTFS 
Fix executé en mode normal 

»»»»»»»»»»»»»»»»»»»»»»»» Process 

C:\WINDOWS\System32\smss.exe 
C:\WINDOWS\system32\winlogon.exe 
C:\WINDOWS\system32\services.exe 
C:\WINDOWS\system32\lsass.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\System32\svchost.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\system32\userinit.exe 
C:\WINDOWS\system32\spoolsv.exe 
C:\Program Files\Windows Live\Family Safety\fsssvc.exe 
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\System32\svchost.exe 
C:\WINDOWS\system32\nvsvc32.exe 
C:\WINDOWS\System32\svchost.exe 
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 
C:\WINDOWS\System32\svchost.exe 
C:\WINDOWS\Explorer.EXE 
C:\WINDOWS\SOUNDMAN.EXE 
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe 
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe 
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe 
C:\WINDOWS\system32\RUNDLL32.EXE 
C:\Program Files\Windows Live\Family Safety\fsui.exe 
C:\WINDOWS\system32\ctfmon.exe 
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe­ 
C:\Program Files\Windows Live\Messenger\msnmsgr.exe 
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe 
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe 
C:\Program Files\Windows Live\Contacts\wlcomm.exe 
C:\WINDOWS\system32\wuauclt.exe 
C:\WINDOWS\system32\cmd.exe 

»»»»»»»»»»»»»»»»»»»»»»»» hosts 


»»»»»»»»»»»»»»»»»»»»»»»» C:\ 


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS 


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system 


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web 


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32 


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles 


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\tissier 


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\tissier\Application Data 


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer 


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\tissier\Favoris 


»»»»»»»»»»»»»»»»»»»»»»»» Bureau 


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files 


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues 


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau 

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0] 
"Source"="About:Home" 
"SubscribedURL"="About:Home" 
"FriendlyName"="Ma page d'accueil" 


»»»»»»»»»»»»»»»»»»»»»»»» IEDFix 
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!! 

IEDFix 
Credits: Malware Analysis & Diagnostic 
Code: S!Ri 


»»»»»»»»»»»»»»»»»»»»»»»» VACFix 
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!! 

VACFix 
Credits: Malware Analysis & Diagnostic 
Code: S!Ri 


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix 
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!! 

404Fix 
Credits: Malware Analysis & Diagnostic 
Code: S!Ri 


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler 
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!! 

SrchSTS.exe by S!Ri 
Search SharedTaskScheduler's .dll 


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs 
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!! 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] 
"AppInit_DLLs"="C:\\PROGRA~1\\KASPER~1\\KASPER~1\\mzvkbd.dll,C:\\PROGRA~1\\KASPER~1\\KASPER~1\\mzvkbd3.dll,C:\\PROGRA~1\\KASPER~1\\KASPER~1\\adialhk.dll,C:\\PROGRA~1\\KASPER~1\\KASPER~1\\kloehk.dll" 


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon 
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!! 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe," 
"System"="" 


»»»»»»»»»»»»»»»»»»»»»»»» Rustock 



»»»»»»»»»»»»»»»»»»»»»»»» DNS 

Description: Carte réseau Fast Ethernet PCI Realtek RTL8139 Family 
DNS Server Search Order: 192.168.1.1 

HKLM\SYSTEM\CCS\Services\Tcpip\..\{485DB833-EEEC-4201-9FBA-0C38320A2205}: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS1\Services\Tcpip\..\{485DB833-EEEC-4201-9FBA-0C38320A2205}: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS2\Services\Tcpip\..\{485DB833-EEEC-4201-9FBA-0C38320A2205}: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll 


»»»»»»»»»»»»»»»»»»»»»»»» Fin 


Rapport 2 

SmitFraudFix v2.320 

Rapport fait à 18:45:26,46, 10/03/2009 
Executé à partir de C:\Documents and Settings\tissier\Bureau\SmitfraudFix 
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT 
Le type du système de fichiers est NTFS 
Fix executé en mode normal 

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix 
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!! 

SrchSTS.exe by S!Ri 
Search SharedTaskScheduler's .dll 

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus 


»»»»»»»»»»»»»»»»»»»»»»»» hosts 


127.0.0.1 localhost 

»»»»»»»»»»»»»»»»»»»»»»»» VACFix 

VACFix 
Credits: Malware Analysis & Diagnostic 
Code: S!Ri 


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix 

S!Ri's WS2Fix: LSP not Found. 


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix 

GenericRenosFix by S!Ri 


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés 


»»»»»»»»»»»»»»»»»»»»»»»» IEDFix 

IEDFix 
Credits: Malware Analysis & Diagnostic 
Code: S!Ri 


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix 

404Fix 
Credits: Malware Analysis & Diagnostic 
Code: S!Ri 


»»»»»»»»»»»»»»»»»»»»»»»» DNS 

Description: Carte réseau Fast Ethernet PCI Realtek RTL8139 Family 
DNS Server Search Order: 192.168.1.1 

HKLM\SYSTEM\CCS\Services\Tcpip\..\{485DB833-EEEC-4201-9FBA-0C38320A2205}: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS1\Services\Tcpip\..\{485DB833-EEEC-4201-9FBA-0C38320A2205}: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS2\Services\Tcpip\..\{485DB833-EEEC-4201-9FBA-0C38320A2205}: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 


»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires 


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System 
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!! 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 
"System"="" 


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre 

Nettoyage terminé. 

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix 
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!! 

SrchSTS.exe by S!Ri 
Search SharedTaskScheduler's .dll 


»»»»»»»»»»»»»»»»»»»»»»»» Fin 

Rapport 3 
SmitFraudFix v2.401 

Rapport fait à 18:48:50,68, 10/03/2009 
Executé à partir de C:\Documents and Settings\tissier\Bureau\SmitfraudFix 
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT 
Le type du système de fichiers est NTFS 
Fix executé en mode normal 

»»»»»»»»»»»»»»»»»»»»»»»» DNS Avant Fix 

Description: Carte réseau Fast Ethernet PCI Realtek RTL8139 Family 
DNS Server Search Order: 192.168.1.1 

HKLM\SYSTEM\CCS\Services\Tcpip\..\{485DB833-EEEC-4201-9FBA-0C38320A2205}: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS1\Services\Tcpip\..\{485DB833-EEEC-4201-9FBA-0C38320A2205}: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS2\Services\Tcpip\..\{485DB833-EEEC-4201-9FBA-0C38320A2205}: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 

»»»»»»»»»»»»»»»»»»»»»»»» DNS Après Fix 

Description: Carte réseau Fast Ethernet PCI Realtek RTL8139 Family 
DNS Server Search Order: 192.168.1.1 

HKLM\SYSTEM\CCS\Services\Tcpip\..\{485DB833-EEEC-4201-9FBA-0C38320A2205}: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS1\Services\Tcpip\..\{485DB833-EEEC-4201-9FBA-0C38320A2205}: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS2\Services\Tcpip\..\{485DB833-EEEC-4201-9FBA-0C38320A2205}: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 



A vous de jouer pour la suite 
Milles merci.

Configuration: Windows XP
Internet Explorer 7.0
0