Security warning/fatal error

Résolu/Fermé
franton69 Messages postés 860 Date d'inscription dimanche 19 juin 2005 Statut Membre Dernière intervention 8 août 2005 - 21 juin 2005 à 18:35
 ^^Marie^^ - 2 févr. 2007 à 10:35
A fatal error in IE has occuped at 0028:C0011E36 in VXD VMM(01)
+ 00010E36. Error was caused by trjan-Spy.HTLM.Smitfraud.c

*system can not function in normal mode.
Please check you security settings.

* Scan yuour PC with any aviable antivirus/spyware remover program to fix the problem

Voilà ce que je trouve sur mon écran tout bleu
Merci de me donner un coup de main.
A voir également:

107 réponses

franton69 Messages postés 860 Date d'inscription dimanche 19 juin 2005 Statut Membre Dernière intervention 8 août 2005 1
22 juin 2005 à 17:24
Dolly, je ne t'ai pas suivi du tout là!!
Je commence par Régis, et après on verra

MERCI A VOUS DEUX
0
Utilisateur anonyme
22 juin 2005 à 17:41
relit svp! c'est expliqué clairement - 1 copié/collé c'est pas sorcier et enregistrer un fichier non plus et cliquer dessus encore moins

nan! mais!
0
franton69 Messages postés 860 Date d'inscription dimanche 19 juin 2005 Statut Membre Dernière intervention 8 août 2005 1
22 juin 2005 à 18:01
C'est quoi et où ça :

C'est le Reg de chez Bleeping dont je t'ai mis l'url plus haut pour retrouver l'onglet "bureau /theme et apparence


j'ai comme l'impression que tu vas craaaacquer,
0
Utilisateur anonyme
22 juin 2005 à 18:05
je rêve......... essaye de lire ce qu'on t'écrit - fait un effort -
je quote mon message - bis répétita placent......

REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoActiveDesktopChanges"=-

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"NoDispAppearancePage"=-

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"NoDispBackgroundPage"=-

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"Wallpaper"=-


Copie les lignes en gras ci-dessus dans le Bloc-notes

-Ensuite enregistrer sous
-Nom du fichier : bureau.reg
-Type : selectionne -->"tous les fichiers"
- enregistrer

après avoir traité le log tu doubles/cliques sur ce reg et ton Bureau devrait revenir ou en redémarrant



*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
22 juin 2005 à 18:06
salut,

1/suis la procedure du poste 19
2/on retrouvera ton buro normal
3/on repondra a tes questions
4/bon courage
0
franton69 Messages postés 860 Date d'inscription dimanche 19 juin 2005 Statut Membre Dernière intervention 8 août 2005 1
22 juin 2005 à 18:16
A l'aube de mes 50 balets, je pense que j'ai droit a des petites questions supplémentaires... J'ai fait le bloc note déjà, c'est pas mal ??
Merci à vous deux,
bon, maintenant,
http://cjoint.com/?gwsyH835oH
J'y va
0
Utilisateur anonyme
22 juin 2005 à 18:22
^^ coucou dolly
ne t enerves pas lol

il en est dans les manips? je suis un peu perdu, il aurait du d abord fixer...et recuperer le bureau apres

enfin bon, a suivre...
0
Utilisateur anonyme
22 juin 2005 à 18:23
au lieu de faire mumuse - exécute le reg maintenant et ce log? tu as fais les suppressions et les fix comme indiqué? on va pas y passer le réveillon non plus


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Utilisateur anonyme
22 juin 2005 à 18:26
salut dolly

C'est la forme on dirait !!!
malgrès l'etouffante chaleur toulousaine !
0
Utilisateur anonyme
22 juin 2005 à 18:32
hello moe, vouais! il fait chaud et ce n'est que le début des hostilités
0
franton69 Messages postés 860 Date d'inscription dimanche 19 juin 2005 Statut Membre Dernière intervention 8 août 2005 1
22 juin 2005 à 18:34
NON,

http://cjoint.com/?gwsP1ERUmo
Pâques,,


Pas la peine de s'énerver
0
Utilisateur anonyme
22 juin 2005 à 18:51
franton69 amuse-toi bien mais sans moi

bonne continuation - bye
0
Utilisateur anonyme
22 juin 2005 à 18:54
dolly ne t en vas pas lol
par contre il y a un super poste pour toi de kamykaze

a+
0
Utilisateur anonyme
22 juin 2005 à 18:59
régis, un peu ça va mais trop c'est trop non? pour ma part ici c'est "sujet clos" je vais jeter un cil sur le post que tu m'indiques @+


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Utilisateur anonyme
22 juin 2005 à 19:01
Oui, surtout si la patience n y est pas ! Moi c est vrai que je viens de me reveiller la et faut pas trop faire mumuse lol

a+
0
franton69 Messages postés 860 Date d'inscription dimanche 19 juin 2005 Statut Membre Dernière intervention 8 août 2005 1
23 juin 2005 à 06:42
Bonjour,
C'est tôt mais le meilleur moment où je puisse faire les choses correctement.

Démarre en mode sans echec :
Pour cela, tu tapote la touche F8 des le debut de l allumage du pc sans t arreter
Une fenetre va souvrir tu te deplaces avec les fleches du clavier sur demarrer en mode sans echec puis tape entrée.
Une fois sur le bureau si il n y a pas toutes les couleurs et autres c est normal !
(Si F8 ne marche pas utilise la touche F5
)
Cela je j'ai fait, mais arrivé à la deuxième page, on me demande de choisir le syst. d'exploit. avec les flêches, mais cela ne fonctionne pas.
J'ai en bas à gauche en surbrillance bleue, "mode sans échec"

je vais re-essayer
A tout à l'heure
0
franton69 Messages postés 860 Date d'inscription dimanche 19 juin 2005 Statut Membre Dernière intervention 8 août 2005 1
23 juin 2005 à 06:55
¤Désactive ta restauration systeme:
Clic droit sur poste de travail puis,
propriété, tu clique sur onglet restauration système
tu coche la case désactiver la restauration et applique

C'est bon, les disques "c" et "D" sont passés de
-----surveillance à execution----
Je préfère tout vous noter si cela ne vous dérange pas
Merci
0
franton69 Messages postés 860 Date d'inscription dimanche 19 juin 2005 Statut Membre Dernière intervention 8 août 2005 1
23 juin 2005 à 07:25
Recherche et supprime ceci:
attention seulement les fichiers (si present)

C:\Program Files\ShopperReports <<--le dossier :
j'ai essayé de le supprimer, mais il est protégé, qd je suis revenue à la page j'ai vu que uninstall information et windows update était en icône pâle

C:\WINDOWS\Downloaded Program Files\sponsoradulto.dl
je ne l'ai pas , à la place j'ai : javaruntime, javaruntime,msnmessengerse,shodwaveflasch

l
C:\WINDOWS\pumba2.dll
C:\Program Files\PSGuard <--le dossier

Les deux derniers je ne les ai pas

Je patiente
0
Utilisateur anonyme
23 juin 2005 à 11:06
re,
t as reussi a aller en mode sans echec et suivre la procedure?

si oui recolle un log hijack this en mode normal

a+
0
franton69 Messages postés 860 Date d'inscription dimanche 19 juin 2005 Statut Membre Dernière intervention 8 août 2005 1
23 juin 2005 à 12:45
Bonjour,
je ne sais plus trop où j'en suis,,
avec 6 gamins, je suis plus opérationnellllllllllle le matin,, un peu tôt



Logfile of HijackThis v1.99.1
Scan saved at 12:42:00, on 23/06/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Program Files\AVAST\aswUpdSv.exe
D:\Program Files\AVAST\ashServ.exe
D:\Program Files\AVAST\ashMaiSv.exe
D:\Program Files\AVAST\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Java\j2re1.4.2_05\bin\jucheck.exe
C:\WINDOWS\system32\devldr32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\Program Files\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [EPSON Stylus C46 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE /P23 "EPSON Stylus C46 Series" /O6 "USB001" /M "Stylus C46"
O4 - HKLM\..\Run: [avast!] ""
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Microsoft OFFICE CD 1\Office\OSA9.EXE
O8 - Extra context menu item: Tout télécharger avec FlashGet - C:\PROGRA~1\FlashGet\jc_all.htm
O8 - Extra context menu item: Télécharger avec FlashGet - C:\PROGRA~1\FlashGet\jc_link.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\1.0.5.0\ShprRprt.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\Program Files\ShopperReports\Bin\1.0.5.0\ShprRprt.dll
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\AVAST\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\AVAST\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\AVAST\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\AVAST\ashWebSv.exe" /service (file missing)
0