Des popups, un processus suspect

Résolu/Fermé
JuJu - 24 sept. 2006 à 00:12
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 2 nov. 2006 à 00:16
Bonjour tout le monde ! deja merci par avance a tout ceux qui voudront bien m'aider. Tout est a peu pres dans le tire, depuis quelques jours, j'ai des popup assez fréquents un processus Smc.exe assez gourmand et nouveau, puis une application qui se crée et se recrée sans s'en lasser sur C:

Que dois-je préciser de plus pour avoir un coup de main?

75 réponses

Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
24 sept. 2006 à 02:16
slt,


Télécharge Blacklight (de F-Secure) a l’une des 2 adresses :
https://www.f-secure.com/en


et sauvegarde le sur ton Bureau.

Double-clique blbeta.exe et accepte la licence ; laisse [X]scan through Windows Explorer activé ; clique Scan puis Next

Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

Copie et colle le contenu de ce rapport STP.


ensuite :

télécharge HijackThis (version francaise) ici:
http://telechargement.zebulon.fr/160-Patch-fran%C3%A7ais-pour-HijackThis.html

Dézippe le dans un dossier prévu à cet effet.

Par exemple C:\hijackthis < Enregistre le bien dans c : !

Démo (merci à Balltrap) :
instalation hijackthis
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Lance le puis:
clique sur "faire un scan et sauvegarder le log" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (merci à balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm


on va voir ce qu'on peut faire.

A+
0
bon voila j'ai un petit souci je ne peux pas executer Blacklight, voici le message d'erreur :

F-Secure BlackLight could not acquire necessary privileges (SeDebugPPrivilege).

-Your computer settings may prevent acquiring these privileges.
-A malicious programe might have disabled these privileges.



Voici le rapport hijackthis:


Logfile of HijackThis v1.99.1
Scan saved at 10:20:28, on 19/09/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sygate\SPF\smc.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe
C:\WINDOWS\system32\ssmc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\lsyss.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {A8B28872-3324-4CD2-8AA3-7D555C872D96} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AVPCC] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /wait
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\RunServices: [mysvcig38] mysvcc.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - update.microsoft.com
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{CFE2FDA8-AC59-4449-8B6F-7BDDE032CC8C}: NameServer = 86.64.145.140 84.103.237.140
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: MediaContentIndex - C:\WINDOWS\system32\hr0605dse.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /service (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: KAV Monitor Service (KAVMonitorService) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe" /service (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Remote Reader Machine - Unknown owner - C:\WINDOWS\system32\ssmc.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
O23 - Service: Windows Reg Service - Unknown owner - C:\WINDOWS\system32\lsyss.exe
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
24 sept. 2006 à 11:59
Y'a du look !

Télécharge Look2Me-Destroyer.exe sur ton Bureau.
http://www.atribune.org/ccount/click.php?id=7

* Ferme toutes les fenêtres actives avant de passer à l'étape suivante.
* Double-clique Look2Me-Destroyer.exe afin de lancer l'outil.
* Coche Run this program as a task
* Un message s'affichera, te disant ceci : "Look2Me-Destroyer will close and re-open in approximately 10 seconds". Clique OK
* Il se relancera après les 10 secondes, puis clique sur le bouton Scan for L2M; les icônes de ton Bureau vont disparaître : c'est normal.
* Lorsque le scan termine, clique sur le bouton Remove L2M
* Un message Done Scanning apparaîtra, clique OK.
* Un nouveau message s'affichera : Done removing infected files! Look2Me-Destroyer will now shutdown your computer; clique OK.
* Ton PC va maintenant s'éteindre.
* Démarre ton PC normalement.
* Colle le rapport généré, situé ici : C:\Look2Me-Destroyer.txt , ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.

#Si Look2Me-Destroyer ne se relance pas automatiquement après les 10 secondes, redémarre et essaie à nouveau.

##Si tu reçois un message de ton parefeu que l'outil tente d'accéder à l'internet : accepte.

###Si un message runtime error '339' s'affiche : télécharge MSWINSCK.OCX du lien ci-bas, et place-le dans le dossier C:\Windows\System32.
http://www.ascentive.com/support/new/images/lib/MSWINSCK.OCX

A+
0
Merci bcp voici le rapport de look2me-destroyer:



Look2Me-Destroyer V1.0.12

Scanning for infected files.....
Scan started at 19/09/2006 18:47:03

Infected! C:\WINDOWS\system32\dgkquoui.dll
Infected! C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP51\A0015286.dll
Infected! C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP51\A0015287.dll
Infected! C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP51\A0017423.dll
Infected! C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP51\A0017447.dll
Infected! C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP51\A0017449.dll
Infected! C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP51\A0017458.dll
Infected! C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP51\A0017471.dll
Infected! C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP51\A0018474.dll
Infected! C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP52\A0018494.dll
Infected! C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP52\A0018498.dll
Infected! C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP52\A0018504.dll
Infected! C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP52\A0018507.dll
Infected! C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP52\A0018512.dll
Infected! C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP52\A0018517.dll
Infected! C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP52\A0018522.dll
Infected! C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP52\A0018531.dll
Infected! C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP52\A0018537.dll
Infected! C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP52\A0018550.dll
Infected! C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP52\A0018555.dll
Infected! C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP53\A0018597.dll
Infected! C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP53\A0018604.dll
Infected! C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP53\A0018610.dll
Infected! C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP53\A0018613.dll
Infected! C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP53\A0018620.dll
Infected! C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP53\A0018630.dll
Infected! C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP53\A0019637.dll
Infected! C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP53\A0019640.dll
Infected! C:\WINDOWS\system32\aestream.dll
Infected! C:\WINDOWS\system32\dgkquoui.dll
Infected! C:\WINDOWS\system32\gcu32.dll
Infected! C:\WINDOWS\system32\gp4ql3h51.dll
Infected! C:\WINDOWS\system32\gp84l3lq1.dll
Infected! C:\WINDOWS\system32\h4l2le3o1h.dll
Infected! C:\WINDOWS\system32\ir04l5dq1.dll
Infected! C:\WINDOWS\system32\irl8l53u1.dll
Infected! C:\WINDOWS\system32\jt4m07h1e.dll
Infected! C:\WINDOWS\system32\k0jsla171d.dll
Infected! C:\WINDOWS\system32\kmduzb.dll
Infected! C:\WINDOWS\system32\kpdhela2.dll
Infected! C:\WINDOWS\system32\kudur.dll
Infected! C:\WINDOWS\system32\kzdycl.dll
Infected! C:\WINDOWS\system32\lvju0919e.dll
Infected! C:\WINDOWS\system32\lvp6097se.dll
Infected! C:\WINDOWS\system32\m082lalo1dqc.dll
Infected! C:\WINDOWS\system32\syorprop.dll
Infected! C:\WINDOWS\system32\wlbhits.dll

Attempting to delete infected files...

Attempting to delete: C:\WINDOWS\system32\dgkquoui.dll
C:\WINDOWS\system32\dgkquoui.dll Deleted successfully!

Attempting to delete: C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP51\A0015286.dll
C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP51\A0015286.dll Deleted successfully!

Attempting to delete: C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP51\A0015287.dll
C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP51\A0015287.dll Deleted successfully!

Attempting to delete: C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP51\A0017423.dll
C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP51\A0017423.dll Deleted successfully!

Attempting to delete: C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP51\A0017447.dll
C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP51\A0017447.dll Deleted successfully!

Attempting to delete: C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP51\A0017449.dll
C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP51\A0017449.dll Deleted successfully!

Attempting to delete: C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP51\A0017458.dll
C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP51\A0017458.dll Deleted successfully!

Attempting to delete: C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP51\A0017471.dll
C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP51\A0017471.dll Deleted successfully!

Attempting to delete: C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP51\A0018474.dll
C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP51\A0018474.dll Deleted successfully!

Attempting to delete: C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP52\A0018494.dll
C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP52\A0018494.dll Deleted successfully!

Attempting to delete: C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP52\A0018498.dll
C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP52\A0018498.dll Deleted successfully!

Attempting to delete: C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP52\A0018504.dll
C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP52\A0018504.dll Deleted successfully!

Attempting to delete: C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP52\A0018507.dll
C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP52\A0018507.dll Deleted successfully!

Attempting to delete: C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP52\A0018512.dll
C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP52\A0018512.dll Deleted successfully!

Attempting to delete: C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP52\A0018517.dll
C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP52\A0018517.dll Deleted successfully!

Attempting to delete: C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP52\A0018522.dll
C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP52\A0018522.dll Deleted successfully!

Attempting to delete: C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP52\A0018531.dll
C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP52\A0018531.dll Deleted successfully!

Attempting to delete: C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP52\A0018537.dll
C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP52\A0018537.dll Deleted successfully!

Attempting to delete: C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP52\A0018550.dll
C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP52\A0018550.dll Deleted successfully!

Attempting to delete: C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP52\A0018555.dll
C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP52\A0018555.dll Deleted successfully!

Attempting to delete: C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP53\A0018597.dll
C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP53\A0018597.dll Deleted successfully!

Attempting to delete: C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP53\A0018604.dll
C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP53\A0018604.dll Deleted successfully!

Attempting to delete: C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP53\A0018610.dll
C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP53\A0018610.dll Deleted successfully!

Attempting to delete: C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP53\A0018613.dll
C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP53\A0018613.dll Deleted successfully!

Attempting to delete: C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP53\A0018620.dll
C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP53\A0018620.dll Deleted successfully!

Attempting to delete: C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP53\A0018630.dll
C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP53\A0018630.dll Deleted successfully!

Attempting to delete: C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP53\A0019637.dll
C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP53\A0019637.dll Deleted successfully!

Attempting to delete: C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP53\A0019640.dll
C:\System Volume Information\_restore{3C2615CB-9BDE-4A8B-860F-2A1101B658BD}\RP53\A0019640.dll Deleted successfully!

Attempting to delete: C:\WINDOWS\system32\aestream.dll
C:\WINDOWS\system32\aestream.dll Deleted successfully!

Attempting to delete: C:\WINDOWS\system32\dgkquoui.dll
C:\WINDOWS\system32\dgkquoui.dll Deleted successfully!

Attempting to delete: C:\WINDOWS\system32\gcu32.dll
C:\WINDOWS\system32\gcu32.dll Deleted successfully!

Attempting to delete: C:\WINDOWS\system32\gp4ql3h51.dll
C:\WINDOWS\system32\gp4ql3h51.dll Deleted successfully!

Attempting to delete: C:\WINDOWS\system32\gp84l3lq1.dll
C:\WINDOWS\system32\gp84l3lq1.dll Deleted successfully!

Attempting to delete: C:\WINDOWS\system32\h4l2le3o1h.dll
C:\WINDOWS\system32\h4l2le3o1h.dll Deleted successfully!

Attempting to delete: C:\WINDOWS\system32\ir04l5dq1.dll
C:\WINDOWS\system32\ir04l5dq1.dll Deleted successfully!

Attempting to delete: C:\WINDOWS\system32\irl8l53u1.dll
C:\WINDOWS\system32\irl8l53u1.dll Deleted successfully!

Attempting to delete: C:\WINDOWS\system32\jt4m07h1e.dll
C:\WINDOWS\system32\jt4m07h1e.dll Deleted successfully!

Attempting to delete: C:\WINDOWS\system32\k0jsla171d.dll
C:\WINDOWS\system32\k0jsla171d.dll Deleted successfully!

Attempting to delete: C:\WINDOWS\system32\kmduzb.dll
C:\WINDOWS\system32\kmduzb.dll Deleted successfully!

Attempting to delete: C:\WINDOWS\system32\kpdhela2.dll
C:\WINDOWS\system32\kpdhela2.dll Deleted successfully!

Attempting to delete: C:\WINDOWS\system32\kudur.dll
C:\WINDOWS\system32\kudur.dll Deleted successfully!

Attempting to delete: C:\WINDOWS\system32\kzdycl.dll
C:\WINDOWS\system32\kzdycl.dll Deleted successfully!

Attempting to delete: C:\WINDOWS\system32\lvju0919e.dll
C:\WINDOWS\system32\lvju0919e.dll Deleted successfully!

Attempting to delete: C:\WINDOWS\system32\lvp6097se.dll
C:\WINDOWS\system32\lvp6097se.dll Deleted successfully!

Attempting to delete: C:\WINDOWS\system32\m082lalo1dqc.dll
C:\WINDOWS\system32\m082lalo1dqc.dll Deleted successfully!

Attempting to delete: C:\WINDOWS\system32\syorprop.dll
C:\WINDOWS\system32\syorprop.dll Deleted successfully!

Attempting to delete: C:\WINDOWS\system32\wlbhits.dll
C:\WINDOWS\system32\wlbhits.dll Deleted successfully!

Making registry repairs.

Removing: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Themes

Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{DC5E21EF-13EC-40D0-9ABA-71E92A551E1A}"
HKCR\Clsid\{DC5E21EF-13EC-40D0-9ABA-71E92A551E1A}

Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{7200616D-3604-451B-B631-A501B2BF75B2}"
HKCR\Clsid\{7200616D-3604-451B-B631-A501B2BF75B2}

Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{4D4BE891-8F13-4CDE-BACE-4C54F550A2AB}"
HKCR\Clsid\{4D4BE891-8F13-4CDE-BACE-4C54F550A2AB}

Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{5D8206F0-C1C4-4BAA-AC9D-E7F7AC713999}"
HKCR\Clsid\{5D8206F0-C1C4-4BAA-AC9D-E7F7AC713999}

Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{43E0F458-18D1-4381-B98D-0EF25DDC7BA9}"
HKCR\Clsid\{43E0F458-18D1-4381-B98D-0EF25DDC7BA9}

Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{C3EE6B2A-1BEF-4F08-A5C8-DD2DF06BA646}"
HKCR\Clsid\{C3EE6B2A-1BEF-4F08-A5C8-DD2DF06BA646}

Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{6C002839-A71D-46DB-8090-C4313A2294FC}"
HKCR\Clsid\{6C002839-A71D-46DB-8090-C4313A2294FC}

Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{B35E255B-A9FC-4317-B458-6FADDD0BD19F}"
HKCR\Clsid\{B35E255B-A9FC-4317-B458-6FADDD0BD19F}

Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{D79CF6A6-DD6B-4C80-89C0-8F4DD060CBBC}"
HKCR\Clsid\{D79CF6A6-DD6B-4C80-89C0-8F4DD060CBBC}

Restoring Windows certificates.

Replaced hosts file with default windows hosts file


Restoring SeDebugPrivilege for Administrateurs - Succeeded









Voici celui de hijackthis :

Logfile of HijackThis v1.99.1
Scan saved at 18:53:32, on 19/09/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
C:\WINDOWS\U3AzYw\command.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe
C:\WINDOWS\system32\ssmc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\NOTEPAD.EXE
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {A8B28872-3324-4CD2-8AA3-7D555C872D96} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AVPCC] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /wait
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\RunServices: [mysvcig38] mysvcc.exe
O4 - HKLM\..\RunServices: [Windows MS Update 32] fhm.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - update.microsoft.com
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /service (file missing)
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\U3AzYw\command.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: KAV Monitor Service (KAVMonitorService) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe" /service (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: MSDN Driver (msdndr) - Unknown owner - C:\WINDOWS\System32\msdndr.pif (file missing)
O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe
O23 - Service: Remote Reader Machine - Unknown owner - C:\WINDOWS\system32\ssmc.exe
O23 - Service: Windows Reg Service - Unknown owner - C:\WINDOWS\system32\lsyss.exe (file missing)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
24 sept. 2006 à 20:50
Bonsoir JuJu

Salut Séb,

1)- Question SVP < http://entraide.aceboard.fr/175280-2432-3934-0-L2Me-Look2Me-Destroyer.htm > ; ce n'est pas urgent. MERCI.

2)- Je ne vois plus le "Firewall" SYGATE

-C:\Program Files\Sygate\SPF\smc.exe
-O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
-O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe

La suppression de ce firewall est-elle volontaire ?
MERCI

3)- C'est quoi ce process " C:\WINDOWS\system32\ssmc.exe " ?
Merci

Bonne soirée
0
Salut ;)

oui la suppréssion de ce firewall est volontaire.
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
24 sept. 2006 à 23:55
Remet un hijack STP.

A+
0
Logfile of HijackThis v1.99.1
Scan saved at 18:44:23, on 25/09/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe
C:\WINDOWS\system32\ssmc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE
C:\Program Files\Internet Explorer\iexplore.exe
c:\drsmartload.exe
c:\dfndrff_e14.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {A8B28872-3324-4CD2-8AA3-7D555C872D96} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: UCmore XP - The Search Accelerator - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Program Files\TheSearchAccelerator\UCMTSAIE.dll (file missing)
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AVPCC] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /wait
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKLM\..\Run: [defender] c:\\dfndrff_e14.exe
O4 - HKLM\..\RunServices: [mysvcig38] mysvcc.exe
O4 - HKLM\..\RunServices: [Windows MS Update 32] fhm.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - update.microsoft.com
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{CFE2FDA8-AC59-4449-8B6F-7BDDE032CC8C}: NameServer = 86.64.145.140 84.103.237.140
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: OptimalLayout - C:\WINDOWS\system32\e2200cfmef2a0.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /service (file missing)
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\U3AzYw\command.exe (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: KAV Monitor Service (KAVMonitorService) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe" /service (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: MSDN Driver (msdndr) - Unknown owner - C:\WINDOWS\System32\msdndr.pif (file missing)
O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe (file missing)
O23 - Service: Remote Reader Machine - Unknown owner - C:\WINDOWS\system32\ssmc.exe
O23 - Service: Windows Reg Service - Unknown owner - C:\WINDOWS\system32\lsyss.exe (file missing)
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
25 sept. 2006 à 21:27
refait la manip de "Look2Me destroyer" STP.

Look est encore présent...

Ainsi qu'un rapport Smitfraudfix :

Télécharges smitfraudfix :

En image :
siri.urz.free.fr/Fix/SmitfraudFix.php

tu le décompresses tu doubles cliques sur smitfraudfix.cmd et tu choisi l option 1
cela vas générer un rapport.
Si tu vois des lignes avec PRESENT! Continue la manip qui suit.

Redémarres le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou F5 ) et tu choisis le mode sans échec)

- Ouvre le dossier "SmitfraudFix" et double clic sur "Smitfraudfix.cmd", choisit l’option 2 et tu réponds oui à tout.

Copie/colle le rapport sur le forum stp.


Ensuite si tu as passé l'option 2 de Smitfraudfix redémarre en mode normal, et remet un log Hijack.

A+
--
          • Have a good day
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
25 sept. 2006 à 21:42
Bonsoir Séb,

C:\WINDOWS\system32\ssmc.exe

< fileinfo.prevx.com/adware/qq65de374...9/SSMC.EXE.html >

( merci charles ingals)
;)
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
25 sept. 2006 à 21:55
Slt Al,

T'inquiète c'est vu et ça va dégager après le prochain rapport . ;-)

Bonne soirée.

A+
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
25 sept. 2006 à 21:57
Merci,
C'est difficile pour moi.
J'ai pris beaucoup de retard.
Bonne continuation.
Bravo.
;)
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
25 sept. 2006 à 22:04
Continues comme ça ...

;o)
0
SmitFraudFix v2.100

Rapport fait à 7:58:26,46, 26/09/2006
Executé à partir de C:\Documents and Settings\JuJu\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

C:\drsmartload?.exe supprimé
C:\WINDOWS\keyboard1.dat supprimé
C:\WINDOWS\newname.dat supprimé

»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin




et hijack :


Logfile of HijackThis v1.99.1
Scan saved at 08:19:04, on 26/09/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe
C:\WINDOWS\system32\ssmc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\fhm.exe
C:\WINDOWS\System32\fhm.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {A8B28872-3324-4CD2-8AA3-7D555C872D96} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: UCmore XP - The Search Accelerator - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Program Files\TheSearchAccelerator\UCMTSAIE.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AVPCC] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /wait
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Windows MS Update 32] fhm.exe
O4 - HKLM\..\RunServices: [mysvcig38] mysvcc.exe
O4 - HKLM\..\RunServices: [Windows MS Update 32] fhm.exe
O4 - HKLM\..\RunOnce: [Windows MS Update 32] fhm.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [Windows MS Update 32] fhm.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\RunOnce: [Windows MS Update 32] fhm.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - update.microsoft.com
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /service (file missing)
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\U3AzYw\command.exe (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: KAV Monitor Service (KAVMonitorService) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe" /service (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: MSDN Driver (msdndr) - Unknown owner - C:\WINDOWS\System32\msdndr.pif (file missing)
O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe (file missing)
O23 - Service: Remote Reader Machine - Unknown owner - C:\WINDOWS\system32\ssmc.exe
O23 - Service: Windows Reg Service - Unknown owner - C:\WINDOWS\system32\lsyss.exe (file missing)



encore merci de ta patience ^^ moi j'avoue que ca commence a m'enerver un peu :P
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
26 sept. 2006 à 10:44
T'inquiète ca devient bon ! ;-)

Avant toute chose si tu as installé "Messenger Plus 3" avec les sponsors désinstalle le on le réinstalle + tard.

Ensuite :

Imprime ou ecrit dans le bloc note cet manip pour être sur de ne rien oublier.

¤Télécharge ces logiciels ( si tu ne les as pas) mais que tu n‘utilises pas tout de suite:

(Les mettre à jour avant de les lancer). Pour ça voir les démos.

Antispywares et autres :

1/ Ad-Aware (gratuit)
Téléchargement :
telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
Le patch en Français pour Ad-Aware (gratuit) :
telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
Tuto :
perso.orange.fr/entraide-hijackthis/AdAware/AdAware.htm


2/ Spybot (gratuit) :
voir demo d utilisation (merci Balltrap)
pageperso.aol.fr/Balltrap34/demo%20spybot.htm
Téléchargement :
telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html


3/ ewido (dowload)
Téléchargement :
www.ewido.net/en/download/
Lorsqu'il est installer tu l'ouvres clique sur « update » fais les mise à jour
Tuto pour la version 4 d’Ewido :
www.malekal.com/tutorial_ewidoV4.html

Nettoyeurs (de fichiers inutiles) et autres :

4/ ccleaner (gratuit)
Tutorial là :
www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
Téléchargement :
www.01net.com

*****************************************************
Affiches tous les fichiers et dossiers :
cliques sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage
Cocher « afficher les dossiers et fichiers cachés »

Décoches la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décoches « masquer les extensions dont le type est connu »
Puis fais «Ok» pour valider les changements.

Et « appliquer »

****************************************************
¤Relance HijackThis cliques sur « scanner seulement » ou (« do a scan only »),
coche les cases devant ces lignes et ensuite clique sur « fixer objets » (ou « fix checked »):

R3 - URLSearchHook: (no name) - {A8B28872-3324-4CD2-8AA3-7D555C872D96} - (no file)

O3 - Toolbar: UCmore XP - The Search Accelerator - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Program Files\TheSearchAccelerator\UCMTSAIE.dll

O4 - HKLM\..\Run: [Windows MS Update 32] fhm.exe
O4 - HKLM\..\RunServices: [mysvcig38] mysvcc.exe
O4 - HKLM\..\RunServices: [Windows MS Update 32] fhm.exe
O4 - HKLM\..\RunOnce: [Windows MS Update 32] fhm.exe
O4 - HKCU\..\Run: [Windows MS Update 32] fhm.exe

O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /service (file missing)
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\U3AzYw\command.exe (file missing)
O23 - Service: MSDN Driver (msdndr) - Unknown owner - C:\WINDOWS\System32\msdndr.pif (file missing)
O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe (file missing)
O23 - Service: Remote Reader Machine - Unknown owner - C:\WINDOWS\system32\ssmc.exe
O23 - Service: Windows Reg Service - Unknown owner - C:\WINDOWS\system32\lsyss.exe (file missing)


************************************************
¤Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec
puis tape « entrée ».
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).

**********************************************
¤Recherche et supprime ceci (en gras):
attention seulement les fichiers (si présents).

C:\Program Files\TheSearchAccelerator
fhm.exe
mysvcc.exe

C:\WINDOWS\U3AzYw
C:\WINDOWS\System32\msdndr.pif
C:\Program Files\Network Monitor\netmon.exe
C:\WINDOWS\system32\ssmc.exe
C:\WINDOWS\system32\lsyss.exe

************************************************
¤ Lancer Ewido pour un scan complet (clique sur « scanner » puis sur « complete scan system ») "delete" tout ce qu'il te trouve et copie/colle le rapport en forum.
************************************************
¤ Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
************************************************
¤ Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
***********************************************
¤ Lance CCleaner.

Suppression des fichiers temporaires

Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Retourne ensuite dans la section "Nettoyeur"
Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)
• Clique sur Analyse
• Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
• Une fois le scan terminé, clique sur Lancer le Nettoyage

Suppression des incohérence du registre

• Clique sur l'icône Erreurs situés dans la marge à gauche.
• Puis clique sur Analyser les erreurs
• Patiente pendant que CCleaner scan ton registre.
• Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
• Tu peux cliquer ensuite sur Corriger les erreurs.

Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement.

*************************************************
¤ Vide ta Corbeille.
*************************************************
¤ Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum.

Dis moi ou en sont tes probs s'il t'en reste.

A+

0
Ahh ca va déja bcp mieux !!

voici le rapport hijackthis :


Logfile of HijackThis v1.99.1
Scan saved at 22:05:40, on 26/09/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AVPCC] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /wait
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\RunServices: [Windows MS Update 32] fhm.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - update.microsoft.com
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{CFE2FDA8-AC59-4449-8B6F-7BDDE032CC8C}: NameServer = 86.64.145.141 84.103.237.141
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /service (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: KAV Monitor Service (KAVMonitorService) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe" /service (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: MSDN Driver (msdndr) - Unknown owner - C:\WINDOWS\System32\msdndr.pif (file missing)


Je n'ai pas encore eu de problème mais je me pose quand meme une question au sujet du processus qui s'appelle wuauclt.exe, je crois que ca a un rapport avec les mises a jours de windows mais elles sont désactivées. pourquoi ce processus est-ils toujours présent?

Sinon, existe-t-il un firewall gratuit et simple à utiliser? comment le configurer et l'utiliser?

En tout cas j'ai trouvé tres simpa ta facon de répondre et ta patience :P je reviendrai demain pour confirmer que tout va bien.. je l'espere !!
0
Bon, j'ai pas tardé a revenir, mon antivirus bippe et le processus fhm.exe est toujours en cours... ^_^

:$
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
27 sept. 2006 à 09:15
Bonjour à tous
Salut à vous deux

Sans vouloir donner de réponse, voici une documentation pour en connaître un peu plus sur les "pare-feu"="firewalls"


1°- C'est quoi un firewall ? Comment ça marche ?
< sebsauvage.net/comprendre/firewall/index.html >

2°- # Kerio Personal Firewall < www.inoculer.com/firewall4.php3 >

Egalement: Kerio: (pare-feu, qui reste gratuit après la periode d'essai de 21 jours!)
www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/22418...
-tutorial: pour configurer et comprendre l'utilisation de Kerio
www.vulgarisation-informatique.com/kerio.php

3°- Kerio est le petit frère de ZoneAlarm : d'une part parce qu'il lui ressemble, d'autre part parce qu'il a les mêmes performances. Il bloque toute attaque de l'extérieur et vous prévient pour que vous choisissiez la meilleure réponse. Il n'y quasiment aucun réglage à faire : le logiciel est déjà configuré à l'installation.
Blocage d'applications : oui
Blocage entrant : oui
Blocage sortant : oui

4°- NOTE :
Désinfecter avec un anti-virus avant d'installer un pare-feu NE SERT A RIEN si ta connexion internet est active.C'est comme si tu essayais de vider la baignoire alors que le robinet est grand ouvert !

Tu dois impérativement couper la connexion de ton modem (débranche-le)
- et effectuer une désinfection avec un anti-virus à jour,
- ensuite installer un parefeu,
- et enfin si tout s'est bien déroulé, remettre ta connexion.

Pour activer le parefeu de Windows (c'est mieux que rien), va dans les services Windows et double-clique sur "Pare-feu Windows / Partage de connexion Internet" et dans type de démarrage choisis "Automatique".
Certains virus peuvent repérer la présence du parefeu Windows et le désactiver sans que tu t'en aperçoives

Attention, tu ne dois activer le parefeu que lorsque ton ordinateur est désinfecté. .(Merci Clafouti)


Bonne journée
Salut Séb ;)
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
27 sept. 2006 à 11:17
Re juju,

Installe Kério comme parefeu comme te le suggère justement Afideg ;)

et remet un log Hijack STP
A+
0
Logfile of HijackThis v1.99.1
Scan saved at 18:26:33, on 27/09/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\fhm.exe
C:\WINDOWS\System32\fhm.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\WINDOWS\system32\cmd.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AVPCC] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /wait
O4 - HKLM\..\Run: [Windows MS Update 32] fhm.exe
O4 - HKLM\..\RunServices: [Windows MS Update 32] fhm.exe
O4 - HKLM\..\RunServices: [] smeh.exe
O4 - HKLM\..\RunOnce: [Windows MS Update 32] fhm.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Windows MS Update 32] fhm.exe
O4 - HKCU\..\RunOnce: [Windows MS Update 32] fhm.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - update.microsoft.com
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{CFE2FDA8-AC59-4449-8B6F-7BDDE032CC8C}: NameServer = 86.64.145.146 84.103.237.146
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /service (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: KAV Monitor Service (KAVMonitorService) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe" /service (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: MSDN Driver (msdndr) - Unknown owner - C:\WINDOWS\System32\msdndr.pif (file missing)



merci des conseils et de la documentation pour le firewall ^^
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
27 sept. 2006 à 22:04
Re juju ,

Tu n'as pas installé Kério alors installe .

et refait la manip avec smitfraudfix STP


télécharges smitfraudfix :

En image :
http://siri.urz.free.fr/Fix/SmitfraudFix.php

tu le décompresses tu doubles cliques sur smitfraudfix.cmd et tu choisi l option 1
cela vas générer un rapport.
Si tu vois des lignes avec PRESENT! Continue la manip qui suit.

Redémarres le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou F5 ) et tu choisis le mode sans échec)

- Ouvre le dossier "SmitfraudFix" et double clic sur "Smitfraudfix.cmd", choisit l’option 2 et tu réponds oui à tout.

Copie/colle le rapport sur le forum stp.

A+

0
voila le rapport :



SmitFraudFix v2.100

Rapport fait à 23:34:16,17, 27/09/2006
Executé à partir de D:\autres\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés


»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin




sinon en ce qui concerne le firewall, je croyais qu'il était préférable d'avoir un ordinateur sans virus ni problème avant de l'installer. Est-ce que tu confirme que je dois quand meme l'installer maintenan?

Je repose aussi ma question pour le processus wuauclt.exe . Je pense que ca a un rapport avec les MAJ de windows mais elles sont désactivées. Est-ce que c'est normal que ce processus soit dans la liste du gestionnaire des taches? il ne me semble pas qu'il y était avant ces problemes...
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
28 sept. 2006 à 00:07
Oui installe Kério .

Oui il se peut que ce processus wuauclt.exe soit un trojan ...

wuauclt exe

pour arriver à la Base de Registre (lien) et vérifier, fais :
Démarrer -> executer -> tape "regedit" et suis l'arborescence.

Combien il te pompe en RAM dans tes processus en service ce wuauclt.exe ?

A+
0
Il pompe vers les 6000ko mais bon pfff la il n'y est plus, la fois d'apres il y sera ptetre enfin j'y compren rien ^^

donc oui wuauclt est lié avec le processus fhm.exe


dans regedit :

Nom Windows MS update 32
données : fhm.exe
0