Au secours! secure32.html

Mystic -  
Kristopher Messages postés 3752 Statut Contributeur -
Bonjour,

J'ai bien essayé tout seul en regardant les autres postes(depuis une semaine) mais impossible. Quelqu'un peut-il m'aider? Merci.

Voici le log de hijacksthis :

Logfile of HijackThis v1.99.1
Scan saved at 19:44:07, on 19/06/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\yryfbv.exe
C:\WINDOWS\System32\0mcamcap.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\PROGRA~1\Iomega\System32\AppServices.exe
C:\WINDOWS\system32\mnsec.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\WINDOWS\system32\wsdriver.exe
C:\WINDOWS\system32\wsscserv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=explorer.exe "C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00020.exe"
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SysTray] C:\Program Files\yryfbv.exe
O4 - HKLM\..\Run: [0mcamcap] C:\WINDOWS\System32\0mcamcap.exe
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - HKLM\..\RunServices: [Windows Compliant] winole.exe
O4 - HKLM\..\RunServices: [0mcamcap] C:\WINDOWS\System32\0mcamcap.exe
O4 - HKCU\..\Run: [Windows Compliant] winole.exe
O4 - HKCU\..\Run: [0mcamcap] C:\WINDOWS\System32\0mcamcap.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Tout télécharger en utilisant FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Télécharger en utilisant FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O16 - DPF: {5DDCC37F-7C6B-48B8-9664-97C537920CA0} (aecviz Class) - http://www.maisonphenix.com/npaecviz.cab
O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} (ICSScanner Class) - https://www.zonealarm.com/
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {E68718BB-5451-4F6F-B8B8-41B4AB672747} (IgbInstall Class) - http://www.internetgamebox.com/log/FR/AxInst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{502AF567-A2A6-44F1-A1C8-6F56BC5EE807}: NameServer = 84.103.237.141 86.64.145.141
O17 - HKLM\System\CCS\Services\Tcpip\..\{7AD3F474-FF6C-4C2D-8363-FB2B304B90CA}: NameServer = 194.2.0.20,194.2.0.50
O17 - HKLM\System\CCS\Services\Tcpip\..\{C91E8E81-51F5-452A-8A31-0E854C0F2307}: NameServer = 194.2.0.20,194.2.0.50
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: directpt - directpt.dll (file missing)
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O21 - SSODL: DCOM Server - {2C1CD3D7-86AC-4068-93BC-A02304BB8C34} - (no file)
O21 - SSODL: AizgDSAxw - {508C40D0-FA26-EA7A-756E-CAA071DC233A} - C:\WINDOWS\System32\abrm.dll (file missing)
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: Iomega App Services - Iomega Corporation - C:\PROGRA~1\Iomega\System32\AppServices.exe
O23 - Service: IomegaAccess - Unknown owner - C:\Program Files\Iomega\Tools_NT\IOMEGAACCESS.EXE (file missing)
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: ZipToA - Unknown owner - C:\WINDOWS\System32\ZipToA.exe
A voir également:

10 réponses

Kristopher Messages postés 3752 Statut Contributeur 106
 
Bonsoir Mystic,

- Télécharge le logiciel SmitfraudFix crée par S!Ri :
http://siri.urz.free.fr/Fix/SmitfraudFix.zip et décompresse le.

- Ouvre le dossier "SmitfraudFix" qui sera apparu, double clic sur "Smitfraudfix.cmd", choisis l’option 1, un log va être généré…

Copie et colle le rapport sur le forum.

Ensuite

Fais cette manipulation :

- Redémarre le PC en mode "sans échec" : tu tapotes sur la touche F8 de ton clavier (ou bien F5 selon la version de Windows) et tu choisis le mode "sans échec".

- Tu relances SmitfraudFix cette fois-ci en choisissant l'option 2 et tu réponds oui à tout.

Colle le nouveau rapport après.
0
bufallobill Messages postés 11 Statut Membre
 
Merci pour la réactivité! Pour moi ce sera plus lent à cause de ma machine qui rame et reboot sans cesse. J'essai bien de faire fonctionner SmitFraudFix mais cela ne marche pas. Tout d'abord quand je dézip je n'ai pas le fichier "SmitFraudFix.cmd mais j'ai un fichier "restart" lorsque je clic dessus ma machine reboot! meme en mode sans echec. Que faire?
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
pour dezipper smitfraud fait clik droit dessus et extraire
0
Kristopher Messages postés 3752 Statut Contributeur 106
 
Salut balltrap,

Ça faisait longtemps... j'espère que tu vas bien ;)

Si tu as des suggestions, n'hésites pas ;)

a+
0
bufallobill Messages postés 11 Statut Membre
 
Bonjour,

J'ai enfin réussi à faire fonctionner SmitfraudFix mais sans rentrer dans les détails j'ai eu d'énorme complication : Je ne pouvais plus aller sur le net, je n'arrivais plus à ouvrir mon pc ni en mode normal ni en mode sans echec. J'ai alors trouvé l'astuce de faire ctrl-alt-suppr qui m'ouvrait la fenêtre de "gestion des taches" et de là je lançait SmitfraudFix. Cela me permettait d'ouvrir mon pc(il fallait le faire à chaque fois pour rentrer ds le pc)je lançais alors ad-ware qui se bloquait à chaque fois sur une clé du registre. J'ai alors installé un anti virus(be-defender) qui m'a repéré 9 virus et trojan et soigné prés de 300 fichiers infectés et d'autres qu'il à simplement déplacés. Lorsqu'il a fini son scan il m'a demandé de rebooter ma machine et depuis je ne parviens plus à ouvrir mon pc!!! A l'ouverture j'ai les 2 icones (Administrateur et invité) lorsque je clic sur l'un ou l'autre le pc se lance(chargement des paramètres) et tout de suite après il se met en deconexion pour revenir sur les 2 icones. Et cela indéfiniment que ce soit en mode normal ou en mode sans echec! là je vous contact à partir d'un autre pc, je suis désespéré... Merci de votre aide si vous le pouvez.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut Kristopher
oui cela fait pas mal de temp mais je suis tres occuper
tu vas bien aussi

pour buffalo lol
essai un demarrage en mode sans echec

pour cela tu tapote la touche f8
des le debut de l allumage du pc sans t arreter
une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
0
Kristopher Messages postés 3752 Statut Contributeur 106
 
Re balltrap ;)

On chasse toujours le trojan lol

En tout cas, ça fait plaisir de vous revoir Toi, Regis, et les autres boss du forum ^^

J'ai appris pas mal de choses grâce à vous, et je suis en constante progression ;)

Bonne journée à tous les chasseurs du forum!
0
bufallobill Messages postés 11 Statut Membre
 
Même en mode sans echec il ne s'ouvre pas! (?)
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
la je voie que le mode console et ligne de commande pour tenter quelque chose
0
bufallobill Messages postés 11 Statut Membre
 
Bonjour et merci encore pour les réponses,

Ca veut dire quoi "le mode console et ligne de commande "

Par ailleurs voici les virus ou trojan trouvé par l'anti virus betfender :

Behaveslike : trojan.donloader
backdoor.vitrobvt.a
trojan.proxy.wopla.c
win32.vitrob.gen
backdoor.haxdoor.IO
trojan.spy.banker.tw
backdoor.botget.ftpb.gen
backdoor.sdbot.cbs

Tous ça je l'ai vu avant le problème d'ouverture de mon PC.

Merci de m'aider, j'avoue que je suis desespéré! j'ai l'impression de me battre contre une force maléfique très intelligente...
0
bufallobill Messages postés 11 Statut Membre
 
Personne pour m'aider? mon cas est-il desespéré? :-(
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
deja a tu le cd de windows?
0
bufallobill Messages postés 11 Statut Membre
 
Salut,

Oui j'ai la licence XP familiale (l'original)
0
bufallobill Messages postés 11 Statut Membre
 
Personne pour m'aider? mon cas est-il desespéré? :-(
0
Kristopher Messages postés 3752 Statut Contributeur 106
 
Salut,

Peux-tu faire quoique ce soit en mode normal ou en mode sans échec ?
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
desoler j ai du m absenter j ai du boulot en retard lol
je te laisse avec kristopher
fait lui tenter une reparation windows
a++
0
bufallobill Messages postés 11 Statut Membre
 
Salut et merci,

Non je ne peux plus rien ouvrir! j'ai essayé de réparer avec le cd de winxp mais je crois que j'ai encore agravé l'histoire car maintenant j'ai un écran noir quand je tente d'allumer le PC. En fait ne sachant que faire j'ai tenté une réinstallation(mise à niveau) de winxp en espérant que mes fichiers soient sauvegardés. Résultat des courses = écran noir! c'est à rien y comprendre. J'ai également essayé avec la ligne de commande : chkdsk, mbr, footfix, enable...etc. rien n'y fait. Que faire? Est-il possible de lancer un anti virus dans ces conditions si oui comment?
. (là g pris un autre pc) autrement quelle solution? j'ai absolument besoin de mes fichiers, c vital!
Merci de votre aide.
0
Kristopher Messages postés 3752 Statut Contributeur 106
 
Hello

Moi et balltrap on ne pourra plus t'aider davantage, il faudrait qu'on soit en face de ton PC...

Ce que je peux te conseiller, c'est de prendre ton disque dur chez un ami et de faire un copier/coller de tous tes fichiers importants.

Ensuite, effectue un formatage à bas niveau de ton PC pour plus de sécurité.

Pour le futur, n'oublie jamais la règle d'or : un PC mis à jour + un antivirus + un firewall + éventuellement un anti-malware.
Récapitulatif ici : https://sebsauvage.net/safehex.html

Bonne chance dans tes démarches.
0
bufallobill Messages postés 11 Statut Membre
 
Merci pour tout!!! en peu de temps j'ai bcp appris avec vous concernant ces petits problèmes et bonne continuation.

@+
0
Kristopher Messages postés 3752 Statut Contributeur 106
 
Merci, et de même ;)

Bon surf ^^
0