[Virus] Infecté par spy trojan-spy.win32@mx
Résolu/Fermé
livetliz
Messages postés
20
Date d'inscription
lundi 4 décembre 2006
Statut
Membre
Dernière intervention
31 mars 2007
-
5 déc. 2006 à 21:00
plouf plouf - 27 avril 2008 à 09:31
plouf plouf - 27 avril 2008 à 09:31
A voir également:
- [Virus] Infecté par spy trojan-spy.win32@mx
- Trojan remover - Télécharger - Antivirus & Antimalwares
- L'ordinateur de mustapha a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? - Forum Virus
- Message virus iphone site adulte - Forum iPhone
- Trojan wacatac ✓ - Forum Virus
- Youtu.be virus - Accueil - Guide virus
87 réponses
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
11 janv. 2007 à 15:46
11 janv. 2007 à 15:46
Re Olivier,
Souvent, personne n y regarde dans ces aides mdr
C'est une vidéo de quoi?
A+
Souvent, personne n y regarde dans ces aides mdr
C'est une vidéo de quoi?
A+
livetliz
Messages postés
20
Date d'inscription
lundi 4 décembre 2006
Statut
Membre
Dernière intervention
31 mars 2007
11 janv. 2007 à 19:19
11 janv. 2007 à 19:19
C'est une vidéo que fait ma copine qui est animatrice en centre. Elle tourne une histoire qu'elle a écrit avec ses gamins et moi je fais le montage (avec des effets spéciaux).
Elle veut faire ça bien parce qu'elle dit qu'elle en a marre de voir des vidéos faites dans des centres qui racontent une histoire magnifique mais avec les décors de la cour, des salles de jeux. Là, elle veut faire voyager les gens, tu vois.
C'est un beau projet ambitieux et tout à fait réalisable, alors je l'aide ed bon coeur.
Voilà.
Elle veut faire ça bien parce qu'elle dit qu'elle en a marre de voir des vidéos faites dans des centres qui racontent une histoire magnifique mais avec les décors de la cour, des salles de jeux. Là, elle veut faire voyager les gens, tu vois.
C'est un beau projet ambitieux et tout à fait réalisable, alors je l'aide ed bon coeur.
Voilà.
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
11 janv. 2007 à 20:10
11 janv. 2007 à 20:10
Oh, ca semble etre un beau projet, et bien je te souhaite beau courage.
Je t'avoue qu il a rien de plus beau qu une vidéo super bien faite.
Prends ton temps en tout cas, ne bacle pas et fais voyager tout le monde !
Montre ce que l on peut faire avec l informatique ;)
A+
Je t'avoue qu il a rien de plus beau qu une vidéo super bien faite.
Prends ton temps en tout cas, ne bacle pas et fais voyager tout le monde !
Montre ce que l on peut faire avec l informatique ;)
A+
livetliz
Messages postés
20
Date d'inscription
lundi 4 décembre 2006
Statut
Membre
Dernière intervention
31 mars 2007
11 janv. 2007 à 20:59
11 janv. 2007 à 20:59
Merci de ton soutien, il m'en faudra parce que j'ai lu le scénario, ça va être long. Et je sais pas si tu as déjà monter un film mais c'est très long et répétitif...
Ciao
Ciao
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
12 janv. 2007 à 13:31
12 janv. 2007 à 13:31
Salut
Je n'ai fait que quelques montages photos, et c'était deja très long. J'imagine les séquences a enchainer, ca va etre encore plus long.
Courage ! ;)
Ciao
Je n'ai fait que quelques montages photos, et c'était deja très long. J'imagine les séquences a enchainer, ca va etre encore plus long.
Courage ! ;)
Ciao
livetliz
Messages postés
20
Date d'inscription
lundi 4 décembre 2006
Statut
Membre
Dernière intervention
31 mars 2007
31 mars 2007 à 16:53
31 mars 2007 à 16:53
Salut Quentin, je suis de retour, comment ça va depuis le temps?
D'abord, les nouvelles : j'ai commencé le montage et c'est effectivement très long mais c'est super intéressant et ça fait plaisir quand tu vois le montage final d'une scène. C'est dur mais c'est cool.
Sinon, je voulais te demander surtout un renseignement (non, je n'ai pas de problème cette fois). En fait, je souhaiterais changer d'ordinateur, j'ai un portable actuellement et j'aimerais acheter un ordinateur de bureau. Mais je ne m'y connais pas particulièrement bien, et j'ai vu qu'il valait mieux que j'évite d'acheter un pc déjà monté qui avait Windows Vista (parce qu'il paraît que c'est juste une énorme arnaque) et qu'il fallait plutôt que j'en fasse assembler un moi-même avec les pièces que j'aurais choisies à LDLC (c'est ce que l'on m'a recommandé, vu que j'habite à Lyon). Le truc c'est que je ne sais pas du tout comment choisir ces pièces et c'est là que j'aimerais que tu me renseignes.
Ma config' actuelle :
Système : Microsoft Windows XP Edition familiale
Version 2002 Service Pack 2
Ordinateur : Mobile Intel
Celeron CPU 2.40GHz
760 Mo de RAM (j'ai rajouté 512 Mo dernièrement)
Je ne sais pas ce qu'il faut choisir pour la carte graphique, etc.
En gros, j'ai besoin de quelque chose de suffisamment puissant pour pouvoir faire mes montages sans que ça rame, que mon ordi soit rapide, qu'il soit capable de faire plusieurs choses en même temps...
Et aussi est-ce que tu sais si je peux choisir le système d'exploitation que je mettrai dessus, par exemple, est-ce que je peux acheter Windows XP Pro ou est-ce que je dois me coltiner Vista?
J'ai le cd d'installation ed Windows XP Familial que j'ai eu avec mon ordi portable, est-ce que je pourrais l'installer sur cet ordi que je vais assembler? Et quelle est la différence entre XP PRO et Familial? Ou peut-être peux-tu me conseiller autre chose.
De plus, qu'est-ce que tu peux me dire sur Linux, Ubuntu, etc.? J'en entends souvent parlé mais je crois que Linux n'est pas si simple d'utilisation.
Voilà, je crois n'avoir rien oublié, mais au pire je te recontacte.
En espérant que tu puisse à mes (quelques) questions, veuillez agréer, Monsieur, l'expression de mes sentiments les plus sentimentaux...
D'abord, les nouvelles : j'ai commencé le montage et c'est effectivement très long mais c'est super intéressant et ça fait plaisir quand tu vois le montage final d'une scène. C'est dur mais c'est cool.
Sinon, je voulais te demander surtout un renseignement (non, je n'ai pas de problème cette fois). En fait, je souhaiterais changer d'ordinateur, j'ai un portable actuellement et j'aimerais acheter un ordinateur de bureau. Mais je ne m'y connais pas particulièrement bien, et j'ai vu qu'il valait mieux que j'évite d'acheter un pc déjà monté qui avait Windows Vista (parce qu'il paraît que c'est juste une énorme arnaque) et qu'il fallait plutôt que j'en fasse assembler un moi-même avec les pièces que j'aurais choisies à LDLC (c'est ce que l'on m'a recommandé, vu que j'habite à Lyon). Le truc c'est que je ne sais pas du tout comment choisir ces pièces et c'est là que j'aimerais que tu me renseignes.
Ma config' actuelle :
Système : Microsoft Windows XP Edition familiale
Version 2002 Service Pack 2
Ordinateur : Mobile Intel
Celeron CPU 2.40GHz
760 Mo de RAM (j'ai rajouté 512 Mo dernièrement)
Je ne sais pas ce qu'il faut choisir pour la carte graphique, etc.
En gros, j'ai besoin de quelque chose de suffisamment puissant pour pouvoir faire mes montages sans que ça rame, que mon ordi soit rapide, qu'il soit capable de faire plusieurs choses en même temps...
Et aussi est-ce que tu sais si je peux choisir le système d'exploitation que je mettrai dessus, par exemple, est-ce que je peux acheter Windows XP Pro ou est-ce que je dois me coltiner Vista?
J'ai le cd d'installation ed Windows XP Familial que j'ai eu avec mon ordi portable, est-ce que je pourrais l'installer sur cet ordi que je vais assembler? Et quelle est la différence entre XP PRO et Familial? Ou peut-être peux-tu me conseiller autre chose.
De plus, qu'est-ce que tu peux me dire sur Linux, Ubuntu, etc.? J'en entends souvent parlé mais je crois que Linux n'est pas si simple d'utilisation.
Voilà, je crois n'avoir rien oublié, mais au pire je te recontacte.
En espérant que tu puisse à mes (quelques) questions, veuillez agréer, Monsieur, l'expression de mes sentiments les plus sentimentaux...
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
31 mars 2007 à 20:32
31 mars 2007 à 20:32
Salut :)
Content de te lire !
Quelques réponses:
- Je te conseilles de rester sous XP, Vista c'est pas top.
- Linux c'est "comme un windows" mais en plus sécurisé et moins de soucis. C'est plus compliqué mais c'est comme tout, il faut s y faire.
Pour le reste de tes questions, je t invite a t inscrire ici:
http://lyonnais92.aceboard.fr/
Et a y poser tes questions niveau matérile, les helpers la dessu y sont tres compétent et te repondrons mieux que moi :)
a+
Content de te lire !
Quelques réponses:
- Je te conseilles de rester sous XP, Vista c'est pas top.
- Linux c'est "comme un windows" mais en plus sécurisé et moins de soucis. C'est plus compliqué mais c'est comme tout, il faut s y faire.
Pour le reste de tes questions, je t invite a t inscrire ici:
http://lyonnais92.aceboard.fr/
Et a y poser tes questions niveau matérile, les helpers la dessu y sont tres compétent et te repondrons mieux que moi :)
a+
livetliz
Messages postés
20
Date d'inscription
lundi 4 décembre 2006
Statut
Membre
Dernière intervention
31 mars 2007
31 mars 2007 à 21:46
31 mars 2007 à 21:46
Merci Quentin, je vais voir sur ce site et je te tiens au courant.
Ciao.
Ciao.
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
31 mars 2007 à 21:54
31 mars 2007 à 21:54
ok ca marche :)
de rien, on s y retrouvera également la bas.
a+
de rien, on s y retrouvera également la bas.
a+
Salut Quentin, quoi de neuf ?
Je sais que ça fait un p'tit bout de temps qu'on ne s'est pas parlé mais, là, j'ai besoin de tes lumières pour qu'elles éclairent ma lanterne...!
Bon, d'abord, mes nouvelles. J'ai vu que d'après le dernier post, on s'est parlé pour la dernière fois le 31 mars 2007 ! Et je te disais que je comptais acheter un nouvel ordi. Voilà, c'est fait ! Au bout de 7 mois... Faut dire aussi que depuis ce moment-là, ma voiture m'a lâché et j'en ai donc racheter une pas trop chère en attendant de pouvoir économiser pour en avoir une qui va pas me claquer dans les pattes au bout de 6 mois ! Donc voilà, j'ai balancé ma vieille R19 pour m'acheter une Mégane 2 quasi-neuve ! Héhéhé ! Ca fait plaisir !
Enfin bref, tout ça pour t'expliquer pourquoi je viens juste de m'acheter ce fameux ordi tant attendu.
Mais voilà, tout fonctionne parfaitement bien, sauf mon écran qui commence à m'afficher des espèces de carrés bleus (en damier) dès que je joue à un jeu ou que je veux visionner une vidéo !
C'est super gênant et je voulais savoir si tu pouvais (encore) me filer un coup de main (j'aimerais surtout éviter d'attendre jusqu'à mardi, j'ai fait monté l'ordi à ldlc et ils n'ouvrent pas le lundi !).
Voici tous les composants de mon pc qui pourraient t'être utiles (je pense) :
http://www.ldlc.com/fiche/PB00040536.html
http://www.ldlc.com/fiche/PB00051905.html
http://www.ldlc.com/fiche/PB00061934.html
https://www.ldlc.com/informatique/pieces-informatique/memoire-pc/c4703/ (j'en ai deux)
http://www.ldlc.com/fiche/PB00057623.html
http://www.ldlc.com/fiche/PB00034939.html
Voilà, par contre, je ne sais pas si j'ai mis les liens correctement, mais ils sont bons.
Si tu as besoin d'autres détails, n'hésite pas à me contacter.
Salut !
Je sais que ça fait un p'tit bout de temps qu'on ne s'est pas parlé mais, là, j'ai besoin de tes lumières pour qu'elles éclairent ma lanterne...!
Bon, d'abord, mes nouvelles. J'ai vu que d'après le dernier post, on s'est parlé pour la dernière fois le 31 mars 2007 ! Et je te disais que je comptais acheter un nouvel ordi. Voilà, c'est fait ! Au bout de 7 mois... Faut dire aussi que depuis ce moment-là, ma voiture m'a lâché et j'en ai donc racheter une pas trop chère en attendant de pouvoir économiser pour en avoir une qui va pas me claquer dans les pattes au bout de 6 mois ! Donc voilà, j'ai balancé ma vieille R19 pour m'acheter une Mégane 2 quasi-neuve ! Héhéhé ! Ca fait plaisir !
Enfin bref, tout ça pour t'expliquer pourquoi je viens juste de m'acheter ce fameux ordi tant attendu.
Mais voilà, tout fonctionne parfaitement bien, sauf mon écran qui commence à m'afficher des espèces de carrés bleus (en damier) dès que je joue à un jeu ou que je veux visionner une vidéo !
C'est super gênant et je voulais savoir si tu pouvais (encore) me filer un coup de main (j'aimerais surtout éviter d'attendre jusqu'à mardi, j'ai fait monté l'ordi à ldlc et ils n'ouvrent pas le lundi !).
Voici tous les composants de mon pc qui pourraient t'être utiles (je pense) :
http://www.ldlc.com/fiche/PB00040536.html
http://www.ldlc.com/fiche/PB00051905.html
http://www.ldlc.com/fiche/PB00061934.html
https://www.ldlc.com/informatique/pieces-informatique/memoire-pc/c4703/ (j'en ai deux)
http://www.ldlc.com/fiche/PB00057623.html
http://www.ldlc.com/fiche/PB00034939.html
Voilà, par contre, je ne sais pas si j'ai mis les liens correctement, mais ils sont bons.
Si tu as besoin d'autres détails, n'hésite pas à me contacter.
Salut !
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
15 oct. 2007 à 18:26
15 oct. 2007 à 18:26
Salut Olivier
La classe en Mégane maintenant :P Dragues pas trop ;)
Ok, si tu fais une prise d ecran, est ce que les carrés apparaissent sur la prise d ecran?
A+
La classe en Mégane maintenant :P Dragues pas trop ;)
Ok, si tu fais une prise d ecran, est ce que les carrés apparaissent sur la prise d ecran?
A+
Salut Quentin, content que tu sois toujours là ! J'ai eu peur pendant un moment...
Oui, j'ai essayé hier de faire une capture d'écran pour voir, et effectivement, le damier apparaît sur l'image.
Autre fait étrange, aujourd'hui ce phénomène de "damier bleu" (comme je l'ai baptisé) n'est plus là !
Je ne sais pas s'il va réapparaître, mais au cas où, j'aimerais quand même savoir ce qu'il s'est passé !
Oui, j'ai essayé hier de faire une capture d'écran pour voir, et effectivement, le damier apparaît sur l'image.
Autre fait étrange, aujourd'hui ce phénomène de "damier bleu" (comme je l'ai baptisé) n'est plus là !
Je ne sais pas s'il va réapparaître, mais au cas où, j'aimerais quand même savoir ce qu'il s'est passé !
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
16 oct. 2007 à 13:13
16 oct. 2007 à 13:13
Salut
Je ne sais pas trop.
Tu peux me montrer a quoi ca ressemble?
A+
Je ne sais pas trop.
Tu peux me montrer a quoi ca ressemble?
A+
Salut, le truc c'est que je n'ai pas sauvegardé cette capture d'écran...
J'en ai trouvé une sur internet qui ressemble a peu près à ce qui m'est arrivé. C'est sur ce site : https://forum.zebulon.fr/topic/109672-un-probleme-daffichage-d%C3%A9cran-hp-zd8000/
Tu descends sur la page jusqu'à une image (tu pourras pas la rater). Sauf que sur mon écran, le damier était plus visible, c'était vraiment des carrés bleus formant un damier, pas comme sur ce site, où ça ressemble plus à des lignes.
Voilà, si ça te dit quelque chose...
A+
J'en ai trouvé une sur internet qui ressemble a peu près à ce qui m'est arrivé. C'est sur ce site : https://forum.zebulon.fr/topic/109672-un-probleme-daffichage-d%C3%A9cran-hp-zd8000/
Tu descends sur la page jusqu'à une image (tu pourras pas la rater). Sauf que sur mon écran, le damier était plus visible, c'était vraiment des carrés bleus formant un damier, pas comme sur ce site, où ça ressemble plus à des lignes.
Voilà, si ça te dit quelque chose...
A+
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
16 oct. 2007 à 22:45
16 oct. 2007 à 22:45
Ouch, ca ressemble a la CG (carte graphique)
Si ca revient, revient nous voir ; ok??
a+
Si ca revient, revient nous voir ; ok??
a+
Bonjour,
J'ai le même soucis trojan-spy.win32@mx sur un PC de la formation, voici le rapport:
SmitFraudFix v2.240
Rapport fait à 13:10:43,64, mer. 17/10/2007
Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows 2000 [Version 5.00.2195] - Windows_NT
Le type du système de fichiers est FAT32
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\DOCUME~1\ADMINI~1.517\LOCALS~1\Temp\svchost.exe
C:\WINNT\system32\ctfmon.exe
C:\Program Files\Video Add-on\icmntr.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Video Add-on\icthis.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\MySpace\IM\MySpaceIM.exe
C:\WINNT\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
Fichier hosts corrompu !
127.0.0.1 legal-at-spybot.info
127.0.0.1 www.legal-at-spybot.info
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur.5173897AFPA
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur.5173897AFPA\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1.517\FAVORIS
C:\DOCUME~1\ADMINI~1.517\FAVORIS\Online Security Test.url PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: 3Com EtherLink PCI
DNS Server Search Order: 172.16.164.193
HKLM\SYSTEM\CCS\Services\Tcpip\..\{B72170F3-838F-40A3-99B4-972C2EC552C7}: NameServer=172.16.164.193
HKLM\SYSTEM\CS1\Services\Tcpip\..\{B72170F3-838F-40A3-99B4-972C2EC552C7}: NameServer=172.16.164.193
HKLM\SYSTEM\CS2\Services\Tcpip\..\{B72170F3-838F-40A3-99B4-972C2EC552C7}: NameServer=172.16.164.193
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
J'ai le même soucis trojan-spy.win32@mx sur un PC de la formation, voici le rapport:
SmitFraudFix v2.240
Rapport fait à 13:10:43,64, mer. 17/10/2007
Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows 2000 [Version 5.00.2195] - Windows_NT
Le type du système de fichiers est FAT32
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\DOCUME~1\ADMINI~1.517\LOCALS~1\Temp\svchost.exe
C:\WINNT\system32\ctfmon.exe
C:\Program Files\Video Add-on\icmntr.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Video Add-on\icthis.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\MySpace\IM\MySpaceIM.exe
C:\WINNT\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
Fichier hosts corrompu !
127.0.0.1 legal-at-spybot.info
127.0.0.1 www.legal-at-spybot.info
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur.5173897AFPA
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur.5173897AFPA\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1.517\FAVORIS
C:\DOCUME~1\ADMINI~1.517\FAVORIS\Online Security Test.url PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: 3Com EtherLink PCI
DNS Server Search Order: 172.16.164.193
HKLM\SYSTEM\CCS\Services\Tcpip\..\{B72170F3-838F-40A3-99B4-972C2EC552C7}: NameServer=172.16.164.193
HKLM\SYSTEM\CS1\Services\Tcpip\..\{B72170F3-838F-40A3-99B4-972C2EC552C7}: NameServer=172.16.164.193
HKLM\SYSTEM\CS2\Services\Tcpip\..\{B72170F3-838F-40A3-99B4-972C2EC552C7}: NameServer=172.16.164.193
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
17 oct. 2007 à 19:14
17 oct. 2007 à 19:14
Bonjour,
Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
A bientôt
Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
A bientôt
Bonjour,
voilà moi aussi j'ai exactement les mêmes problèmes de virus , si vous pouviez m'aider .......
voila le rapport :
SmitFraudFix v2.253
Rapport fait à 19:41:45,37, 21/11/2007
Executé à partir de C:\Documents and Settings\Administrateur\Mes documents\Mes t‚l‚chargements\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\tkfiyomv.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\STDSB.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\icon.exe
C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\mrofinu1188.exe
C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
Fichier hosts corrompu !
127.0.0.1 legal-at-spybot.info
127.0.0.1 www.legal-at-spybot.info
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\\WINDOWS\\system32\\__c00F1ECA.dat"
"LoadAppInit_DLLs"=dword:00000001
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Carte Fast Ethernet compatible VIA - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.0.250
HKLM\SYSTEM\CCS\Services\Tcpip\..\{3E210783-211A-4041-927C-F1D06C72CF7C}: DhcpNameServer=192.168.0.250
HKLM\SYSTEM\CS1\Services\Tcpip\..\{3E210783-211A-4041-927C-F1D06C72CF7C}: DhcpNameServer=192.168.0.250
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.250
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.250
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
voilà moi aussi j'ai exactement les mêmes problèmes de virus , si vous pouviez m'aider .......
voila le rapport :
SmitFraudFix v2.253
Rapport fait à 19:41:45,37, 21/11/2007
Executé à partir de C:\Documents and Settings\Administrateur\Mes documents\Mes t‚l‚chargements\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\tkfiyomv.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\STDSB.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\icon.exe
C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\mrofinu1188.exe
C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
Fichier hosts corrompu !
127.0.0.1 legal-at-spybot.info
127.0.0.1 www.legal-at-spybot.info
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\\WINDOWS\\system32\\__c00F1ECA.dat"
"LoadAppInit_DLLs"=dword:00000001
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Carte Fast Ethernet compatible VIA - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.0.250
HKLM\SYSTEM\CCS\Services\Tcpip\..\{3E210783-211A-4041-927C-F1D06C72CF7C}: DhcpNameServer=192.168.0.250
HKLM\SYSTEM\CS1\Services\Tcpip\..\{3E210783-211A-4041-927C-F1D06C72CF7C}: DhcpNameServer=192.168.0.250
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.250
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.250
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
22 nov. 2007 à 21:47
22 nov. 2007 à 21:47
Bonjour,
Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
A bientôt
Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
A bientôt