Message de securité smitfraud

Résolu
fuertes Messages postés 682 Statut Membre -  
 xam -
bonjour à tous,
pendant que je surfais sur internet norton 2005 s'est tout a coup affolé en m'alertant que plusieurs virus était present sur mon ordi:
MHTMLRedir.Exploit
Download.Trojan
JS.StartPage

j'ai norton 2005 mis jour ainsi que zone alarm ad aware et spy bot
j'ai tout scanné avec tout mes logiciels mais j'ai toujours un probleme recurent:
mon fond d'écran est bleu et il est marqué:

"a fatal eror in IE was occured...
error was caused by tojan-spy.html.smitfraud.c
*system can not fonction in normal mode
*scann your pc with any available antivrus"

pourtant le pc demarre bien en mode normal et les scann repétés n'ont rien donnés... qu'est ce que je peux faire pour régler ce problème?
est ce que une reparation depuis le cd d'instalation de windows est possible?
merci!

47 réponses

moe
 
chez moi (31) ca commence à s'améliorer, le soleil se repointe timidement, mais il fait encore un peu froid.

vivement les beaux jours !!
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
oui ta raison tu est du meme coin que dolly
c est un ville ou je passe souvent
0
moe
 
Bah, s'il le faut on s'est déjà croisé sans le savoir lol

a+
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
oui peut etre des 40 tonnes tu doit en croise souvent
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
denis
 
en fait mcafee c le personal firewall et bitdefender l'antivirus, c'est incompatible comme config ?
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
bit defender a un pare feu integre quelle version de bit defender a tu
0
denis
 
bit defender free edition v7.2
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
ces une version limite et je ne sais pas si elle a le pare feu integre
je vais verifie
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
oki c est bon la version free na pas de pare feu
0
polak
 
merci!!!!!!!!!!!!!!!
moe! moe! moe! merci moe notre sauveur!!!!!!!!!!!
c nikel! j' ai rien compris,mais mon ordi a plutot apprécié,ca marche du feu de dieu!
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut refait un hijack pour verif et met nous le rapport
0
denis
 
Au fait, spoolsv32, c'est pas ce qui gère l'imprimante ? il faut vraiment le supprimer ? je l'ai scanné et j'y ai rien trouvé
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\crypserv.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
C:\Program Files\PESTPA~1\PPControl.exe
C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Winamp\winampa.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
C:\WINDOWS\System32\MMTray.exe
C:\WINDOWS\System32\MMTray2k.exe
C:\WINDOWS\System32\MMTrayLSI.exe
C:\WINDOWS\System32\qttask.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\modem ADSL USB\modem ADSL USB\dslmon.exe
C:\Program Files\WLAN\GConfig\GConfig.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\denis\Mes documents\share\setup\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O3 - Toolbar: SToolbar - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - C:\WINDOWS\stlbd.dll
O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
O4 - HKLM\..\Run: [PestPatrol Control Center] C:\Program Files\PESTPA~1\PPControl.exe
O4 - HKLM\..\Run: [CookiePatrol] C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [TkBellExe] "realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKLM\..\Run: [MMTray] MMTray.exe
O4 - HKLM\..\Run: [MMTray2K] MMTray2k.exe
O4 - HKLM\..\Run: [MMTrayLSI] MMTrayLSI.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\System32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\Program Files\Softwin\BitDefender Free Edition\bdnagent.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [Anti Trojan Elite] C:\Program Files\Anti Trojan Elite\TJEnder.exe :NO
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: PPControl.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: AOL 8.0 Icône AOL.lnk = C:\Program Files\AOL 8.0\aoltray.exe
O4 - Global Startup: DSLMON.lnk = ?
O4 - Global Startup: GConfig.lnk = C:\Program Files\WLAN\GConfig\GConfig.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/13afff251ed79e42d115/netzip/RdxIE601_fr.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1094488370606
O16 - DPF: {981D847D-2C06-4FB7-A09C-4F0A48601B2C} (DiagSetup Class) - http://techcity.aol.fr/download/img/DiagSetup.cab
O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe (file missing)
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: McAfee.com Personal Firewall Service (MpfService) - McAfee.com Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
0
Luc
 
Salut "moe" j'ai moi aussi été victime du trojan smitfraud, comme les autres je galère après ttes les désinfections pour savoir comment récupérer les prop d'affichage. En lançant 1 recherche sur google sur wp.bmp je suis tonbé sur ce forum où j'ai trouvé la soluce. Merci aussi de ns parler de Clean-up, justement je cherchais comment vider le dossier Temporary... qui faisait 1.3Go!!! rien n'y faisait, depuis 10mn il fait 1.2Mo!! En suivant tes instructions (j'ai Win ME et donc pas sûr que çà marche pareil) , tout est revenu sans redémarrer en mode ss échec, tiens au fait, il m'est IMPOSSIBLE de démarrer ds ce mode on m'a dit que c'était dû à AOL 9.0 ,qui interdit aussi le scandisk (qui finit jamais) et le defrag (qui commence jamais)!!!!!!!!! as-tu des infos à ce sujet? Merci encore, ô notre sauveur qui mérite une médaille!
@+
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
je suis sous aol et je n est aucun de ses soucis
0
Skywalker
 
Un peu en retard pour répondre au message de la semaine dernière suite à l'attaque du Trojan et du fait que je ne peux pas démarrer en mode ss échec, qd j'avais AOL 7 puis 8 je n'avais pas ce pb depuis la v9.0 "çà ne marche plus!" Avec WME, je me demande si la9 n'est pas optimisée pour XP. Un collègue informaticien m'a dit que 2 de ses potes du boulot avaient le mme pb. Alors cher "balltrap" ss pb avec WME ou XP?
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
je doute que aol empeche un demarrage en mode sans echec
0
Momo LaMomie
 
Salut, j'ai rencontré le meme probleme merci moe pour ton aide. J'ai juste un probleme maintenant pour faire afficher l'arriere plan que je veux! Quand je vais dans propriete d'affichage>bureau j'ai la partie Arriere-plan grisé! Mol... comment faire pour reactiver ça dans la base de registre... merci pour ton aide! Et hmm pour le registre tu as suivi une formation particuliere ou tu connais parcoeur? LOL...
0
moe
 
salut momo

Tu as essayé le reg du post 8 ?

a+
0
momo LaMomie
 
Lé bon lé ga, en fait j'ai supprimé juste les clés inutiles dans HKCU\software\µ$oft\window$\CurrentVersion\policies
en fait le truc pour savoir si c t inutile, ben j'ai créé un compte, pour lequel tout marche super bien sur le bureau, et j'ai looké quelles clés étaient présentes... Voilà, j'ai téj le rep System et voilà tout marche bien avec mon compte!

Merci à vous grand service tu m'as rendu.

Moe, que la force soit avec toi.
0
moe
 
salut momo

Content que tout soit ok pour toi ;-)

a+
0
djfanfan Messages postés 2 Statut Membre
 
Bonjour,
J'ai un problème au démarrage de windowsXP. Je démarre en mode de sécurité et je n'ai pas accès au choix du bureau dans le panneau de configuration.
J'ai vu que vous aviez peut-être une solution. Je vous ai mis le logde Hijackthis.
Merci d'avance .
Francois
0