Virus (cheval de troie ?) bloque antivirus
Fermé
newborn1024
Messages postés
4
Date d'inscription
mercredi 22 avril 2009
Statut
Membre
Dernière intervention
22 avril 2009
-
22 avril 2009 à 00:39
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 - 22 avril 2009 à 12:11
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 - 22 avril 2009 à 12:11
A voir également:
- Virus (cheval de troie ?) bloque antivirus
- Code puk bloqué - Guide
- Pavé tactile bloqué - Guide
- Uptobox bloqué - Accueil - Guide services en ligne
- Compte gmail bloqué - Guide
- Comment supprimer cheval de troie gratuitement - Télécharger - Antivirus & Antimalwares
21 réponses
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
22 avril 2009 à 01:33
22 avril 2009 à 01:33
lol...
ComboFix ne fera rien pour les DNS... Il supprimera peut-être le rootkit mais les DNS resteront telles qu'elles sont ;-)
ComboFix ne fera rien pour les DNS... Il supprimera peut-être le rootkit mais les DNS resteront telles qu'elles sont ;-)
Utilisateur anonyme
22 avril 2009 à 00:41
22 avril 2009 à 00:41
Salut,
▶ Installe - Télécharge SmitfraudFix (de de S!Ri, balltrap34 et moe31)
▶ Option:1 => Recherche:
▶ Double cliquer sur SmitfraudFix.exe
▶ Sélectionner 1 et pressez =>Entrée dans le menu pour créer
▶ un rapport des fichiers responsables de l'infection. Le rapport se trouve à la racine du disque
▶ C:\rapport.txt et colle le rapport génèrer sur le forum.
▶ Ne pas faire l'option 2 sans un avis d'une personne compétente*<=
Tutoriel Smitfraudix
Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
▶ Installe - Télécharge SmitfraudFix (de de S!Ri, balltrap34 et moe31)
▶ Option:1 => Recherche:
▶ Double cliquer sur SmitfraudFix.exe
▶ Sélectionner 1 et pressez =>Entrée dans le menu pour créer
▶ un rapport des fichiers responsables de l'infection. Le rapport se trouve à la racine du disque
▶ C:\rapport.txt et colle le rapport génèrer sur le forum.
▶ Ne pas faire l'option 2 sans un avis d'une personne compétente*<=
Tutoriel Smitfraudix
Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
newborn1024
Messages postés
4
Date d'inscription
mercredi 22 avril 2009
Statut
Membre
Dernière intervention
22 avril 2009
22 avril 2009 à 11:12
22 avril 2009 à 11:12
Voici le rapport SmithFraudFix, (dsl du retard)
SmitFraudFix v2.412
Rapport fait à 10:56:54,39, 22/04/2009
Executé à partir de H:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
H:\windows\System32\smss.exe
H:\windows\system32\winlogon.exe
H:\windows\system32\services.exe
H:\windows\system32\lsass.exe
H:\windows\system32\svchost.exe
H:\windows\System32\svchost.exe
H:\windows\system32\svchost.exe
H:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
H:\Program Files\Alwil Software\Avast4\ashServ.exe
H:\windows\Explorer.EXE
H:\windows\RTHDCPL.EXE
H:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe
H:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
H:\windows\system32\RUNDLL32.EXE
H:\Program Files\Java\jre6\bin\jusched.exe
H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
H:\windows\system32\ctfmon.exe
H:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
H:\Program Files\BitComet\BitComet.exe
H:\windows\system32\spoolsv.exe
H:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
H:\Program Files\Bonjour\mDNSResponder.exe
H:\windows\system32\CTsvcCDA.exe
H:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
H:\Program Files\Java\jre6\bin\jqs.exe
H:\Program Files\CDBurnerXP\NMSAccessU.exe
H:\windows\system32\nvsvc32.exe
H:\windows\system32\PnkBstrA.exe
H:\windows\System32\svchost.exe
H:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
H:\Program Files\Alwil Software\Avast4\ashWebSv.exe
H:\WINDOWS\System32\wbem\wmiapsrv.exe
H:\Program Files\Mozilla Firefox\firefox.exe
H:\Program Files\Mozilla Firefox\SmitfraudFix\Policies.exe
H:\windows\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» H:\
H:\autorun.inf PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» H:\windows
»»»»»»»»»»»»»»»»»»»»»»»» H:\windows\system
»»»»»»»»»»»»»»»»»»»»»»»» H:\windows\Web
»»»»»»»»»»»»»»»»»»»»»»»» H:\windows\system32
»»»»»»»»»»»»»»»»»»»»»»»» H:\windows\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» H:\Documents and Settings\Famille
»»»»»»»»»»»»»»»»»»»»»»»» H:\DOCUME~1\Famille\LOCALS~1\Temp
»»»»»»»»»»»»»»»»»»»»»»»» H:\Documents and Settings\Famille\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» H:\DOCUME~1\Famille\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» H:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=" ,H:\\PROGRA~1\\KASPER~1\\KASPER~1\\mzvkbd.dll,H:\\PROGRA~1\\KASPER~1\\KASPER~1\\mzvkbd3.dll,H:\\PROGRA~1\\KASPER~1\\KASPER~1\\adialhk.dll,H:\\PROGRA~1\\KASPER~1\\KASPER~1\\kloehk.dll mcwanm.dll"
"LoadAppInit_DLLs"=dword:00000001
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="H:\\WINDOWS\\system32\\userinit.exe,"
»»»»»»»»»»»»»»»»»»»»»»»» RK
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Votre ordinateur est certainement victime d'un détournement de DNS: 85.255.x.x détecté !
Description: Realtek RTL8168/8111 PCI-E Gigabit Ethernet NIC - Miniport d'ordonnancement de paquets
DNS Server Search Order: 85.255.112.235
DNS Server Search Order: 85.255.112.106
Votre ordinateur est certainement victime d'un détournement de DNS: 85.255.x.x détecté !
Description: Hamachi Network Interface - Miniport d'ordonnancement de paquets
DNS Server Search Order: 85.255.112.235
DNS Server Search Order: 85.255.112.106
HKLM\SYSTEM\CCS\Services\Tcpip\..\{75AB6582-66F7-4D51-89E9-5F55400EFCCC}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CCS\Services\Tcpip\..\{75AB6582-66F7-4D51-89E9-5F55400EFCCC}: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CCS\Services\Tcpip\..\{9A7E202C-78E0-429E-9B01-2E7D479BDF62}: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS1\Services\Tcpip\..\{75AB6582-66F7-4D51-89E9-5F55400EFCCC}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS1\Services\Tcpip\..\{75AB6582-66F7-4D51-89E9-5F55400EFCCC}: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS1\Services\Tcpip\..\{9A7E202C-78E0-429E-9B01-2E7D479BDF62}: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS2\Services\Tcpip\..\{75AB6582-66F7-4D51-89E9-5F55400EFCCC}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS2\Services\Tcpip\..\{75AB6582-66F7-4D51-89E9-5F55400EFCCC}: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS2\Services\Tcpip\..\{9A7E202C-78E0-429E-9B01-2E7D479BDF62}: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS3\Services\Tcpip\..\{75AB6582-66F7-4D51-89E9-5F55400EFCCC}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
SmitFraudFix v2.412
Rapport fait à 10:56:54,39, 22/04/2009
Executé à partir de H:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
H:\windows\System32\smss.exe
H:\windows\system32\winlogon.exe
H:\windows\system32\services.exe
H:\windows\system32\lsass.exe
H:\windows\system32\svchost.exe
H:\windows\System32\svchost.exe
H:\windows\system32\svchost.exe
H:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
H:\Program Files\Alwil Software\Avast4\ashServ.exe
H:\windows\Explorer.EXE
H:\windows\RTHDCPL.EXE
H:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe
H:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
H:\windows\system32\RUNDLL32.EXE
H:\Program Files\Java\jre6\bin\jusched.exe
H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
H:\windows\system32\ctfmon.exe
H:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
H:\Program Files\BitComet\BitComet.exe
H:\windows\system32\spoolsv.exe
H:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
H:\Program Files\Bonjour\mDNSResponder.exe
H:\windows\system32\CTsvcCDA.exe
H:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
H:\Program Files\Java\jre6\bin\jqs.exe
H:\Program Files\CDBurnerXP\NMSAccessU.exe
H:\windows\system32\nvsvc32.exe
H:\windows\system32\PnkBstrA.exe
H:\windows\System32\svchost.exe
H:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
H:\Program Files\Alwil Software\Avast4\ashWebSv.exe
H:\WINDOWS\System32\wbem\wmiapsrv.exe
H:\Program Files\Mozilla Firefox\firefox.exe
H:\Program Files\Mozilla Firefox\SmitfraudFix\Policies.exe
H:\windows\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» H:\
H:\autorun.inf PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» H:\windows
»»»»»»»»»»»»»»»»»»»»»»»» H:\windows\system
»»»»»»»»»»»»»»»»»»»»»»»» H:\windows\Web
»»»»»»»»»»»»»»»»»»»»»»»» H:\windows\system32
»»»»»»»»»»»»»»»»»»»»»»»» H:\windows\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» H:\Documents and Settings\Famille
»»»»»»»»»»»»»»»»»»»»»»»» H:\DOCUME~1\Famille\LOCALS~1\Temp
»»»»»»»»»»»»»»»»»»»»»»»» H:\Documents and Settings\Famille\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» H:\DOCUME~1\Famille\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» H:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=" ,H:\\PROGRA~1\\KASPER~1\\KASPER~1\\mzvkbd.dll,H:\\PROGRA~1\\KASPER~1\\KASPER~1\\mzvkbd3.dll,H:\\PROGRA~1\\KASPER~1\\KASPER~1\\adialhk.dll,H:\\PROGRA~1\\KASPER~1\\KASPER~1\\kloehk.dll mcwanm.dll"
"LoadAppInit_DLLs"=dword:00000001
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="H:\\WINDOWS\\system32\\userinit.exe,"
»»»»»»»»»»»»»»»»»»»»»»»» RK
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Votre ordinateur est certainement victime d'un détournement de DNS: 85.255.x.x détecté !
Description: Realtek RTL8168/8111 PCI-E Gigabit Ethernet NIC - Miniport d'ordonnancement de paquets
DNS Server Search Order: 85.255.112.235
DNS Server Search Order: 85.255.112.106
Votre ordinateur est certainement victime d'un détournement de DNS: 85.255.x.x détecté !
Description: Hamachi Network Interface - Miniport d'ordonnancement de paquets
DNS Server Search Order: 85.255.112.235
DNS Server Search Order: 85.255.112.106
HKLM\SYSTEM\CCS\Services\Tcpip\..\{75AB6582-66F7-4D51-89E9-5F55400EFCCC}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CCS\Services\Tcpip\..\{75AB6582-66F7-4D51-89E9-5F55400EFCCC}: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CCS\Services\Tcpip\..\{9A7E202C-78E0-429E-9B01-2E7D479BDF62}: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS1\Services\Tcpip\..\{75AB6582-66F7-4D51-89E9-5F55400EFCCC}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS1\Services\Tcpip\..\{75AB6582-66F7-4D51-89E9-5F55400EFCCC}: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS1\Services\Tcpip\..\{9A7E202C-78E0-429E-9B01-2E7D479BDF62}: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS2\Services\Tcpip\..\{75AB6582-66F7-4D51-89E9-5F55400EFCCC}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS2\Services\Tcpip\..\{75AB6582-66F7-4D51-89E9-5F55400EFCCC}: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS2\Services\Tcpip\..\{9A7E202C-78E0-429E-9B01-2E7D479BDF62}: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS3\Services\Tcpip\..\{75AB6582-66F7-4D51-89E9-5F55400EFCCC}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
22 avril 2009 à 00:42
22 avril 2009 à 00:42
Bonsoir,
▶ télécharge smitfraudfix et enregistre le sur le bureau
▶ Sous XP : Double clique sur smitfraudfix puis exécuter
▶ sous vista : Clic-droit sur SmitfraudFix présent sur le bureau et choisis "Exécuter en tant qu'administrateur"
▶ Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection.
(attention : N utilises pas l option 2 si je ne te l ai pas demandé !!)
▶ copier/coller le rapport dans la réponse.
Voici un tutoriel sonore et animé en cas de problème d'utilisation
(Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool".
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité.)
▶ télécharge smitfraudfix et enregistre le sur le bureau
▶ Sous XP : Double clique sur smitfraudfix puis exécuter
▶ sous vista : Clic-droit sur SmitfraudFix présent sur le bureau et choisis "Exécuter en tant qu'administrateur"
▶ Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection.
(attention : N utilises pas l option 2 si je ne te l ai pas demandé !!)
▶ copier/coller le rapport dans la réponse.
Voici un tutoriel sonore et animé en cas de problème d'utilisation
(Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool".
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité.)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
22 avril 2009 à 00:45
22 avril 2009 à 00:45
bonsoir....:) vous etes surs ???
(sans rire j aurais envoyé Combofix moi)
(sans rire j aurais envoyé Combofix moi)
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
22 avril 2009 à 00:49
22 avril 2009 à 00:49
Ah ok...
Je pense avoir compris pourquoi tu dis ComboFix :-D
Je pense avoir compris pourquoi tu dis ComboFix :-D
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
22 avril 2009 à 00:48
22 avril 2009 à 00:48
Bonsoir gen,
lol non pas ComboFix pour le moment, il peut surement être évité ;-)
SmitfraudFix fera le travail pour les DNS mais je penche plutôt pour une infection Bagle en voyant ses symptômes...
lol non pas ComboFix pour le moment, il peut surement être évité ;-)
SmitfraudFix fera le travail pour les DNS mais je penche plutôt pour une infection Bagle en voyant ses symptômes...
Utilisateur anonyme
22 avril 2009 à 00:49
22 avril 2009 à 00:49
Re,
Redirection vers l'ukraine......
O17 - HKLM\System\CCS\Services\Tcpip\..\{75AB6582-66F7-4D51-89E9-5F55400EFCCC}: NameServer = 85.255
Redirection vers l'ukraine......
Utilisateur anonyme
22 avril 2009 à 00:49
22 avril 2009 à 00:49
pour les DNS oui mdr mais pour ca : ?
O20 - AppInit_DLLs: mcwanm.dll
O20 - Winlogon Notify: vtUnnoom - vtUnnoom.dll (file missing)
O20 - AppInit_DLLs: mcwanm.dll
O20 - Winlogon Notify: vtUnnoom - vtUnnoom.dll (file missing)
Utilisateur anonyme
22 avril 2009 à 01:00
22 avril 2009 à 01:00
ou dans l ordre Smitfraud (j ai pas vu le detournement DNS au depart je l'admets) , SDFix puis Combo....non ?
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
22 avril 2009 à 01:26
22 avril 2009 à 01:26
Ah bon ?! C'est nouveau ça que ComboFix traite les DNS ?! mdr
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
22 avril 2009 à 01:29
22 avril 2009 à 01:29
Non pas du tout... Juste pour préciser ;-)
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
22 avril 2009 à 01:31
22 avril 2009 à 01:31
Maintenant arretons d'envahir le topic, pour finir newborn ne reviendra plus lol
Utilisateur anonyme
22 avril 2009 à 01:31
22 avril 2009 à 01:31
zut alors moi qui aurais voulu etre un peu plus au courant des choses pour mon aventure de helpage c'est rapé
Utilisateur anonyme
22 avril 2009 à 01:39
22 avril 2009 à 01:39
ben voila je le savais mdr...
hé V-X chuis pas à IDN'cours moi
mdr
hé V-X chuis pas à IDN'cours moi
mdr
newborn1024
Messages postés
4
Date d'inscription
mercredi 22 avril 2009
Statut
Membre
Dernière intervention
22 avril 2009
22 avril 2009 à 11:01
22 avril 2009 à 11:01
Alors voila j'ai dl SmithFraudFix et voici le rapport :
SmitFraudFix v2.412
Rapport fait à 10:56:54,39, 22/04/2009
Executé à partir de H:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
H:\windows\System32\smss.exe
H:\windows\system32\winlogon.exe
H:\windows\system32\services.exe
H:\windows\system32\lsass.exe
H:\windows\system32\svchost.exe
H:\windows\System32\svchost.exe
H:\windows\system32\svchost.exe
H:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
H:\Program Files\Alwil Software\Avast4\ashServ.exe
H:\windows\Explorer.EXE
H:\windows\RTHDCPL.EXE
H:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe
H:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
H:\windows\system32\RUNDLL32.EXE
H:\Program Files\Java\jre6\bin\jusched.exe
H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
H:\windows\system32\ctfmon.exe
H:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
H:\Program Files\BitComet\BitComet.exe
H:\windows\system32\spoolsv.exe
H:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
H:\Program Files\Bonjour\mDNSResponder.exe
H:\windows\system32\CTsvcCDA.exe
H:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
H:\Program Files\Java\jre6\bin\jqs.exe
H:\Program Files\CDBurnerXP\NMSAccessU.exe
H:\windows\system32\nvsvc32.exe
H:\windows\system32\PnkBstrA.exe
H:\windows\System32\svchost.exe
H:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
H:\Program Files\Alwil Software\Avast4\ashWebSv.exe
H:\WINDOWS\System32\wbem\wmiapsrv.exe
H:\Program Files\Mozilla Firefox\firefox.exe
H:\Program Files\Mozilla Firefox\SmitfraudFix\Policies.exe
H:\windows\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» H:\
H:\autorun.inf PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» H:\windows
»»»»»»»»»»»»»»»»»»»»»»»» H:\windows\system
»»»»»»»»»»»»»»»»»»»»»»»» H:\windows\Web
»»»»»»»»»»»»»»»»»»»»»»»» H:\windows\system32
»»»»»»»»»»»»»»»»»»»»»»»» H:\windows\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» H:\Documents and Settings\Famille
»»»»»»»»»»»»»»»»»»»»»»»» H:\DOCUME~1\Famille\LOCALS~1\Temp
»»»»»»»»»»»»»»»»»»»»»»»» H:\Documents and Settings\Famille\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» H:\DOCUME~1\Famille\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» H:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=" ,H:\\PROGRA~1\\KASPER~1\\KASPER~1\\mzvkbd.dll,H:\\PROGRA~1\\KASPER~1\\KASPER~1\\mzvkbd3.dll,H:\\PROGRA~1\\KASPER~1\\KASPER~1\\adialhk.dll,H:\\PROGRA~1\\KASPER~1\\KASPER~1\\kloehk.dll mcwanm.dll"
"LoadAppInit_DLLs"=dword:00000001
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="H:\\WINDOWS\\system32\\userinit.exe,"
»»»»»»»»»»»»»»»»»»»»»»»» RK
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Votre ordinateur est certainement victime d'un détournement de DNS: 85.255.x.x détecté !
Description: Realtek RTL8168/8111 PCI-E Gigabit Ethernet NIC - Miniport d'ordonnancement de paquets
DNS Server Search Order: 85.255.112.235
DNS Server Search Order: 85.255.112.106
Votre ordinateur est certainement victime d'un détournement de DNS: 85.255.x.x détecté !
Description: Hamachi Network Interface - Miniport d'ordonnancement de paquets
DNS Server Search Order: 85.255.112.235
DNS Server Search Order: 85.255.112.106
HKLM\SYSTEM\CCS\Services\Tcpip\..\{75AB6582-66F7-4D51-89E9-5F55400EFCCC}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CCS\Services\Tcpip\..\{75AB6582-66F7-4D51-89E9-5F55400EFCCC}: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CCS\Services\Tcpip\..\{9A7E202C-78E0-429E-9B01-2E7D479BDF62}: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS1\Services\Tcpip\..\{75AB6582-66F7-4D51-89E9-5F55400EFCCC}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS1\Services\Tcpip\..\{75AB6582-66F7-4D51-89E9-5F55400EFCCC}: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS1\Services\Tcpip\..\{9A7E202C-78E0-429E-9B01-2E7D479BDF62}: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS2\Services\Tcpip\..\{75AB6582-66F7-4D51-89E9-5F55400EFCCC}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS2\Services\Tcpip\..\{75AB6582-66F7-4D51-89E9-5F55400EFCCC}: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS2\Services\Tcpip\..\{9A7E202C-78E0-429E-9B01-2E7D479BDF62}: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS3\Services\Tcpip\..\{75AB6582-66F7-4D51-89E9-5F55400EFCCC}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
SmitFraudFix v2.412
Rapport fait à 10:56:54,39, 22/04/2009
Executé à partir de H:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
H:\windows\System32\smss.exe
H:\windows\system32\winlogon.exe
H:\windows\system32\services.exe
H:\windows\system32\lsass.exe
H:\windows\system32\svchost.exe
H:\windows\System32\svchost.exe
H:\windows\system32\svchost.exe
H:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
H:\Program Files\Alwil Software\Avast4\ashServ.exe
H:\windows\Explorer.EXE
H:\windows\RTHDCPL.EXE
H:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe
H:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
H:\windows\system32\RUNDLL32.EXE
H:\Program Files\Java\jre6\bin\jusched.exe
H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
H:\windows\system32\ctfmon.exe
H:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
H:\Program Files\BitComet\BitComet.exe
H:\windows\system32\spoolsv.exe
H:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
H:\Program Files\Bonjour\mDNSResponder.exe
H:\windows\system32\CTsvcCDA.exe
H:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
H:\Program Files\Java\jre6\bin\jqs.exe
H:\Program Files\CDBurnerXP\NMSAccessU.exe
H:\windows\system32\nvsvc32.exe
H:\windows\system32\PnkBstrA.exe
H:\windows\System32\svchost.exe
H:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
H:\Program Files\Alwil Software\Avast4\ashWebSv.exe
H:\WINDOWS\System32\wbem\wmiapsrv.exe
H:\Program Files\Mozilla Firefox\firefox.exe
H:\Program Files\Mozilla Firefox\SmitfraudFix\Policies.exe
H:\windows\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» H:\
H:\autorun.inf PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» H:\windows
»»»»»»»»»»»»»»»»»»»»»»»» H:\windows\system
»»»»»»»»»»»»»»»»»»»»»»»» H:\windows\Web
»»»»»»»»»»»»»»»»»»»»»»»» H:\windows\system32
»»»»»»»»»»»»»»»»»»»»»»»» H:\windows\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» H:\Documents and Settings\Famille
»»»»»»»»»»»»»»»»»»»»»»»» H:\DOCUME~1\Famille\LOCALS~1\Temp
»»»»»»»»»»»»»»»»»»»»»»»» H:\Documents and Settings\Famille\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» H:\DOCUME~1\Famille\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» H:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=" ,H:\\PROGRA~1\\KASPER~1\\KASPER~1\\mzvkbd.dll,H:\\PROGRA~1\\KASPER~1\\KASPER~1\\mzvkbd3.dll,H:\\PROGRA~1\\KASPER~1\\KASPER~1\\adialhk.dll,H:\\PROGRA~1\\KASPER~1\\KASPER~1\\kloehk.dll mcwanm.dll"
"LoadAppInit_DLLs"=dword:00000001
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="H:\\WINDOWS\\system32\\userinit.exe,"
»»»»»»»»»»»»»»»»»»»»»»»» RK
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Votre ordinateur est certainement victime d'un détournement de DNS: 85.255.x.x détecté !
Description: Realtek RTL8168/8111 PCI-E Gigabit Ethernet NIC - Miniport d'ordonnancement de paquets
DNS Server Search Order: 85.255.112.235
DNS Server Search Order: 85.255.112.106
Votre ordinateur est certainement victime d'un détournement de DNS: 85.255.x.x détecté !
Description: Hamachi Network Interface - Miniport d'ordonnancement de paquets
DNS Server Search Order: 85.255.112.235
DNS Server Search Order: 85.255.112.106
HKLM\SYSTEM\CCS\Services\Tcpip\..\{75AB6582-66F7-4D51-89E9-5F55400EFCCC}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CCS\Services\Tcpip\..\{75AB6582-66F7-4D51-89E9-5F55400EFCCC}: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CCS\Services\Tcpip\..\{9A7E202C-78E0-429E-9B01-2E7D479BDF62}: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS1\Services\Tcpip\..\{75AB6582-66F7-4D51-89E9-5F55400EFCCC}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS1\Services\Tcpip\..\{75AB6582-66F7-4D51-89E9-5F55400EFCCC}: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS1\Services\Tcpip\..\{9A7E202C-78E0-429E-9B01-2E7D479BDF62}: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS2\Services\Tcpip\..\{75AB6582-66F7-4D51-89E9-5F55400EFCCC}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS2\Services\Tcpip\..\{75AB6582-66F7-4D51-89E9-5F55400EFCCC}: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS2\Services\Tcpip\..\{9A7E202C-78E0-429E-9B01-2E7D479BDF62}: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS3\Services\Tcpip\..\{75AB6582-66F7-4D51-89E9-5F55400EFCCC}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
newborn1024
Messages postés
4
Date d'inscription
mercredi 22 avril 2009
Statut
Membre
Dernière intervention
22 avril 2009
22 avril 2009 à 11:08
22 avril 2009 à 11:08
Bon voila j'ai installé SmithFraudFix et voici le rapport (et oui je suis revenu finalement ^^) :
SmitFraudFix v2.412
Rapport fait à 10:56:54,39, 22/04/2009
Executé à partir de H:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
H:\windows\System32\smss.exe
H:\windows\system32\winlogon.exe
H:\windows\system32\services.exe
H:\windows\system32\lsass.exe
H:\windows\system32\svchost.exe
H:\windows\System32\svchost.exe
H:\windows\system32\svchost.exe
H:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
H:\Program Files\Alwil Software\Avast4\ashServ.exe
H:\windows\Explorer.EXE
H:\windows\RTHDCPL.EXE
H:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe
H:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
H:\windows\system32\RUNDLL32.EXE
H:\Program Files\Java\jre6\bin\jusched.exe
H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
H:\windows\system32\ctfmon.exe
H:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
H:\Program Files\BitComet\BitComet.exe
H:\windows\system32\spoolsv.exe
H:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
H:\Program Files\Bonjour\mDNSResponder.exe
H:\windows\system32\CTsvcCDA.exe
H:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
H:\Program Files\Java\jre6\bin\jqs.exe
H:\Program Files\CDBurnerXP\NMSAccessU.exe
H:\windows\system32\nvsvc32.exe
H:\windows\system32\PnkBstrA.exe
H:\windows\System32\svchost.exe
H:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
H:\Program Files\Alwil Software\Avast4\ashWebSv.exe
H:\WINDOWS\System32\wbem\wmiapsrv.exe
H:\Program Files\Mozilla Firefox\firefox.exe
H:\Program Files\Mozilla Firefox\SmitfraudFix\Policies.exe
H:\windows\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» H:\
H:\autorun.inf PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» H:\windows
»»»»»»»»»»»»»»»»»»»»»»»» H:\windows\system
»»»»»»»»»»»»»»»»»»»»»»»» H:\windows\Web
»»»»»»»»»»»»»»»»»»»»»»»» H:\windows\system32
»»»»»»»»»»»»»»»»»»»»»»»» H:\windows\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» H:\Documents and Settings\Famille
»»»»»»»»»»»»»»»»»»»»»»»» H:\DOCUME~1\Famille\LOCALS~1\Temp
»»»»»»»»»»»»»»»»»»»»»»»» H:\Documents and Settings\Famille\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» H:\DOCUME~1\Famille\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» H:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=" ,H:\\PROGRA~1\\KASPER~1\\KASPER~1\\mzvkbd.dll,H:\\PROGRA~1\\KASPER~1\\KASPER~1\\mzvkbd3.dll,H:\\PROGRA~1\\KASPER~1\\KASPER~1\\adialhk.dll,H:\\PROGRA~1\\KASPER~1\\KASPER~1\\kloehk.dll mcwanm.dll"
"LoadAppInit_DLLs"=dword:00000001
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="H:\\WINDOWS\\system32\\userinit.exe,"
»»»»»»»»»»»»»»»»»»»»»»»» RK
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Votre ordinateur est certainement victime d'un détournement de DNS: 85.255.x.x détecté !
Description: Realtek RTL8168/8111 PCI-E Gigabit Ethernet NIC - Miniport d'ordonnancement de paquets
DNS Server Search Order: 85.255.112.235
DNS Server Search Order: 85.255.112.106
Votre ordinateur est certainement victime d'un détournement de DNS: 85.255.x.x détecté !
Description: Hamachi Network Interface - Miniport d'ordonnancement de paquets
DNS Server Search Order: 85.255.112.235
DNS Server Search Order: 85.255.112.106
HKLM\SYSTEM\CCS\Services\Tcpip\..\{75AB6582-66F7-4D51-89E9-5F55400EFCCC}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CCS\Services\Tcpip\..\{75AB6582-66F7-4D51-89E9-5F55400EFCCC}: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CCS\Services\Tcpip\..\{9A7E202C-78E0-429E-9B01-2E7D479BDF62}: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS1\Services\Tcpip\..\{75AB6582-66F7-4D51-89E9-5F55400EFCCC}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS1\Services\Tcpip\..\{75AB6582-66F7-4D51-89E9-5F55400EFCCC}: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS1\Services\Tcpip\..\{9A7E202C-78E0-429E-9B01-2E7D479BDF62}: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS2\Services\Tcpip\..\{75AB6582-66F7-4D51-89E9-5F55400EFCCC}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS2\Services\Tcpip\..\{75AB6582-66F7-4D51-89E9-5F55400EFCCC}: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS2\Services\Tcpip\..\{9A7E202C-78E0-429E-9B01-2E7D479BDF62}: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS3\Services\Tcpip\..\{75AB6582-66F7-4D51-89E9-5F55400EFCCC}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
SmitFraudFix v2.412
Rapport fait à 10:56:54,39, 22/04/2009
Executé à partir de H:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
H:\windows\System32\smss.exe
H:\windows\system32\winlogon.exe
H:\windows\system32\services.exe
H:\windows\system32\lsass.exe
H:\windows\system32\svchost.exe
H:\windows\System32\svchost.exe
H:\windows\system32\svchost.exe
H:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
H:\Program Files\Alwil Software\Avast4\ashServ.exe
H:\windows\Explorer.EXE
H:\windows\RTHDCPL.EXE
H:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe
H:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
H:\windows\system32\RUNDLL32.EXE
H:\Program Files\Java\jre6\bin\jusched.exe
H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
H:\windows\system32\ctfmon.exe
H:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
H:\Program Files\BitComet\BitComet.exe
H:\windows\system32\spoolsv.exe
H:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
H:\Program Files\Bonjour\mDNSResponder.exe
H:\windows\system32\CTsvcCDA.exe
H:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
H:\Program Files\Java\jre6\bin\jqs.exe
H:\Program Files\CDBurnerXP\NMSAccessU.exe
H:\windows\system32\nvsvc32.exe
H:\windows\system32\PnkBstrA.exe
H:\windows\System32\svchost.exe
H:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
H:\Program Files\Alwil Software\Avast4\ashWebSv.exe
H:\WINDOWS\System32\wbem\wmiapsrv.exe
H:\Program Files\Mozilla Firefox\firefox.exe
H:\Program Files\Mozilla Firefox\SmitfraudFix\Policies.exe
H:\windows\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» H:\
H:\autorun.inf PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» H:\windows
»»»»»»»»»»»»»»»»»»»»»»»» H:\windows\system
»»»»»»»»»»»»»»»»»»»»»»»» H:\windows\Web
»»»»»»»»»»»»»»»»»»»»»»»» H:\windows\system32
»»»»»»»»»»»»»»»»»»»»»»»» H:\windows\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» H:\Documents and Settings\Famille
»»»»»»»»»»»»»»»»»»»»»»»» H:\DOCUME~1\Famille\LOCALS~1\Temp
»»»»»»»»»»»»»»»»»»»»»»»» H:\Documents and Settings\Famille\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» H:\DOCUME~1\Famille\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» H:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=" ,H:\\PROGRA~1\\KASPER~1\\KASPER~1\\mzvkbd.dll,H:\\PROGRA~1\\KASPER~1\\KASPER~1\\mzvkbd3.dll,H:\\PROGRA~1\\KASPER~1\\KASPER~1\\adialhk.dll,H:\\PROGRA~1\\KASPER~1\\KASPER~1\\kloehk.dll mcwanm.dll"
"LoadAppInit_DLLs"=dword:00000001
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="H:\\WINDOWS\\system32\\userinit.exe,"
»»»»»»»»»»»»»»»»»»»»»»»» RK
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Votre ordinateur est certainement victime d'un détournement de DNS: 85.255.x.x détecté !
Description: Realtek RTL8168/8111 PCI-E Gigabit Ethernet NIC - Miniport d'ordonnancement de paquets
DNS Server Search Order: 85.255.112.235
DNS Server Search Order: 85.255.112.106
Votre ordinateur est certainement victime d'un détournement de DNS: 85.255.x.x détecté !
Description: Hamachi Network Interface - Miniport d'ordonnancement de paquets
DNS Server Search Order: 85.255.112.235
DNS Server Search Order: 85.255.112.106
HKLM\SYSTEM\CCS\Services\Tcpip\..\{75AB6582-66F7-4D51-89E9-5F55400EFCCC}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CCS\Services\Tcpip\..\{75AB6582-66F7-4D51-89E9-5F55400EFCCC}: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CCS\Services\Tcpip\..\{9A7E202C-78E0-429E-9B01-2E7D479BDF62}: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS1\Services\Tcpip\..\{75AB6582-66F7-4D51-89E9-5F55400EFCCC}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS1\Services\Tcpip\..\{75AB6582-66F7-4D51-89E9-5F55400EFCCC}: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS1\Services\Tcpip\..\{9A7E202C-78E0-429E-9B01-2E7D479BDF62}: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS2\Services\Tcpip\..\{75AB6582-66F7-4D51-89E9-5F55400EFCCC}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS2\Services\Tcpip\..\{75AB6582-66F7-4D51-89E9-5F55400EFCCC}: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS2\Services\Tcpip\..\{9A7E202C-78E0-429E-9B01-2E7D479BDF62}: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS3\Services\Tcpip\..\{75AB6582-66F7-4D51-89E9-5F55400EFCCC}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: NameServer=85.255.112.235,85.255.112.106
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin