Problème spysherif
mak777
Messages postés
31
Statut
Membre
-
S!Ri Messages postés 932 Statut Contributeur sécurité -
S!Ri Messages postés 932 Statut Contributeur sécurité -
Bonjour,
une amie a un problème avec spysherif qu'elle n'arrive pas à supprimer. Je lui ai conseille Hijackthis mais j'ai peur de lui dire une connerie en lui disant de supprimer quelque chose qu'il ne faut pas. Voilà le résultat du scan :
Logfile of HijackThis v1.99.1
Scan saved at 11:27:54, on 01/12/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
K:\WINDOWS\System32\smss.exe
K:\WINDOWS\system32\winlogon.exe
K:\WINDOWS\system32\services.exe
K:\WINDOWS\system32\lsass.exe
K:\WINDOWS\system32\svchost.exe
K:\WINDOWS\System32\svchost.exe
K:\WINDOWS\system32\spoolsv.exe
K:\WINDOWS\System32\svchost.exe
K:\WINDOWS\Explorer.EXE
K:\Program Files\Logitech\Video\LogiTray.exe
K:\WINDOWS\System32\ctfmon.exe
K:\Program Files\MSN Messenger\msnmsgr.exe
K:\WINDOWS\System32\LVComS.exe
K:\Program Files\Logitech\Video\LowLight.exe
K:\WINDOWS\Downloaded Program Files\win32.exe
C:\lo886359402.exe
K:\WINDOWS\System32\vxh8jkdq2.exe
K:\WINDOWS\System32\vxh8jkdq2.exe
K:\Program Files\Internet Explorer\iexplore.exe
K:\Documents and Settings\ornella\Local Settings\Temp\Répertoire temporaire 1 pour hijackthis_199.zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.free.fr/search/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=Explorer.exe K:\WINDOWS\System32\kernels32.exe
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - K:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - K:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - K:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - K:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [KAVPersonal50] "K:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [NeroCheck] K:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] K:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] K:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [System] K:\WINDOWS\System32\kernels32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] K:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "K:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "K:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
O4 - HKCU\..\Run: [SpySheriff] C:\Program Files\SpySheriff\SpySheriff.exe
O4 - Global Startup: Point de Croix.lnk = ?
O4 - Global Startup: Désinstallation du niveau 4ème.lnk = ?
O4 - Global Startup: Graines de Génie 4ème.lnk = ?
O4 - Global Startup: Site Après l'école.lnk = ?
O4 - Global Startup: Supprimer Point de Croix.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://K:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - K:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - K:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - K:\WINDOWS\web\related.htm
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by103fd.bay103.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "K:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: kavsvc - Kaspersky Lab - K:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
Pourriez-vous l'aider et m'indiquer la démarche à suivre pour éliminer spysherif ?
Merci d'avance
une amie a un problème avec spysherif qu'elle n'arrive pas à supprimer. Je lui ai conseille Hijackthis mais j'ai peur de lui dire une connerie en lui disant de supprimer quelque chose qu'il ne faut pas. Voilà le résultat du scan :
Logfile of HijackThis v1.99.1
Scan saved at 11:27:54, on 01/12/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
K:\WINDOWS\System32\smss.exe
K:\WINDOWS\system32\winlogon.exe
K:\WINDOWS\system32\services.exe
K:\WINDOWS\system32\lsass.exe
K:\WINDOWS\system32\svchost.exe
K:\WINDOWS\System32\svchost.exe
K:\WINDOWS\system32\spoolsv.exe
K:\WINDOWS\System32\svchost.exe
K:\WINDOWS\Explorer.EXE
K:\Program Files\Logitech\Video\LogiTray.exe
K:\WINDOWS\System32\ctfmon.exe
K:\Program Files\MSN Messenger\msnmsgr.exe
K:\WINDOWS\System32\LVComS.exe
K:\Program Files\Logitech\Video\LowLight.exe
K:\WINDOWS\Downloaded Program Files\win32.exe
C:\lo886359402.exe
K:\WINDOWS\System32\vxh8jkdq2.exe
K:\WINDOWS\System32\vxh8jkdq2.exe
K:\Program Files\Internet Explorer\iexplore.exe
K:\Documents and Settings\ornella\Local Settings\Temp\Répertoire temporaire 1 pour hijackthis_199.zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.free.fr/search/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=Explorer.exe K:\WINDOWS\System32\kernels32.exe
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - K:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - K:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - K:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - K:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [KAVPersonal50] "K:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [NeroCheck] K:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] K:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] K:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [System] K:\WINDOWS\System32\kernels32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] K:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "K:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "K:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
O4 - HKCU\..\Run: [SpySheriff] C:\Program Files\SpySheriff\SpySheriff.exe
O4 - Global Startup: Point de Croix.lnk = ?
O4 - Global Startup: Désinstallation du niveau 4ème.lnk = ?
O4 - Global Startup: Graines de Génie 4ème.lnk = ?
O4 - Global Startup: Site Après l'école.lnk = ?
O4 - Global Startup: Supprimer Point de Croix.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://K:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - K:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - K:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - K:\WINDOWS\web\related.htm
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by103fd.bay103.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "K:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: kavsvc - Kaspersky Lab - K:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
Pourriez-vous l'aider et m'indiquer la démarche à suivre pour éliminer spysherif ?
Merci d'avance
3 réponses
Salut,
Télécharge ici:
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Dezippe l'archive, double click sur Smitfraudfix.cmd
selectionne l'option 1
Poste le rapport ici.
a+
Télécharge ici:
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Dezippe l'archive, double click sur Smitfraudfix.cmd
selectionne l'option 1
Poste le rapport ici.
a+
voilà :)
SmitFraudFix v2.01
Rapport fait à 12:21:06,75 le 01/12/2005
Executé à partir de K:\Documents and Settings\ornella\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» Recherche K:\
»»»»»»»»»»»»»»»»»»»»»»»» Recherche K:\WINDOWS
K:\WINDOWS\desktop.html PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Recherche K:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» Recherche K:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» Recherche K:\WINDOWS\system32
K:\WINDOWS\system32\kernels32.exe PRESENT !
K:\WINDOWS\system32\vxh8jkdq?.exe PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Recherche K:\Documents and Settings\ornella\Application Data
K:\Documents and Settings\ornella\Application Data\Install.dat PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau
»»»»»»»»»»»»»»»»»»»»»»»» Recherche K:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
merci pour ton aide éventuelle :)
SmitFraudFix v2.01
Rapport fait à 12:21:06,75 le 01/12/2005
Executé à partir de K:\Documents and Settings\ornella\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» Recherche K:\
»»»»»»»»»»»»»»»»»»»»»»»» Recherche K:\WINDOWS
K:\WINDOWS\desktop.html PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Recherche K:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» Recherche K:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» Recherche K:\WINDOWS\system32
K:\WINDOWS\system32\kernels32.exe PRESENT !
K:\WINDOWS\system32\vxh8jkdq?.exe PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Recherche K:\Documents and Settings\ornella\Application Data
K:\Documents and Settings\ornella\Application Data\Install.dat PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau
»»»»»»»»»»»»»»»»»»»»»»»» Recherche K:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
merci pour ton aide éventuelle :)
re'
Poste ce fichier ici http://siri.urz.free.fr/upload/ :
C:\lo886359402.exe
Redemarre en mode sans echec (tapotte f8 dès le démarrage de l'ordinateur).
execute smitfraudfix.cmd et selectionne le choix 2.
redemarre normalement et poste le rapport de smitfraudfix ainsi qu'un nouveau rapport HijackThis.
a+
Poste ce fichier ici http://siri.urz.free.fr/upload/ :
C:\lo886359402.exe
Redemarre en mode sans echec (tapotte f8 dès le démarrage de l'ordinateur).
execute smitfraudfix.cmd et selectionne le choix 2.
redemarre normalement et poste le rapport de smitfraudfix ainsi qu'un nouveau rapport HijackThis.
a+