pat88
Messages postés12Date d'inscriptionvendredi 7 janvier 2005StatutMembreDernière intervention10 décembre 2006
-
10 déc. 2006 à 00:27
pat88
Messages postés12Date d'inscriptionvendredi 7 janvier 2005StatutMembreDernière intervention10 décembre 2006
-
10 déc. 2006 à 21:12
bonjour,
Suite à une infection par win32 Zlob OO ,QT et KB resolu par AVAST antivirus j'ai sur la droite une fenetre avec une mine et un avertissement si je clic dessus je suis dirigé vers le site virusbursters J'ai vu des prbs identique sur le forum et j'ai un rapport hijackthis et smitfraudfix les voici:
Logfile of HijackThis v1.99.1
Scan saved at 21:19:57, on 09/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Rapport fait à 22:03:52,40, 09/12/2006
Executé à partir de C:\Documents and Settings\laeti\Bureau\smitfraudfix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
Redémarres le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou F5 ) dès le démarrage et tu choisis le mode sans échec)
- Ouvre le dossier "SmitfraudFix" et double clique sur "Smitfraudfix.cmd", choisit l 'option 2 et tu réponds oui à tout.
Enregistre le rapport puis Copie/colle le rapport sur le forum stp.
¤ Désinstalle Ton pack sécurité et garde Avast, pas deux anti-virus.
¤ Clique sur démarrer, poste de travail, C:, documents and setings, laeti, Mes documents, Mes téléchargements et supprime ceci:
WinFixer2005ScannerInstallFRA.exe
**Si un fichier persiste lors de la suppression fait ceci:
-Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisit "mode sans echec" attends un peu.. puis va supprimer les fichiers/dossiers, vide ta corbeille et redémarre ton PC normalement
Désactive le pare-feu de Windows(SP2) il ne sert à rien puis installe celui ci pour plus de sécurité
Kerio: (pare-feu, qui reste gratuit après la periode d'essai!)
Kerio -tutoriel: pour configurer et comprendre l'utilisation de Kerio
https://kerio.probb.fr/
Télécharge, installe puis met à jour ce logiciel(Ewido), une fois que c'est fait, fais un scan complet de ton système, supprime (delete) tout ce qu'il te trouve puis colle le rapport ici stp
Ewido: (en Anglais reste gratuit après la période d'essai)
Ewido Si tu as besoin d'aide avec Ewido(devenu AVG-antispyware) regarde ce tutoriel:
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
A++
pat88
Messages postés12Date d'inscriptionvendredi 7 janvier 2005StatutMembreDernière intervention10 décembre 2006 10 déc. 2006 à 21:12
salut
Tout d'abord merci à toi pour ton aide précieuse,j'ai fait ce que tu m'as dit plus de problémes maintenant par compte je n'ai pas trouvé le fichier suivant :WinFixer2005ScannerInstallFRA.exe il etait disparu apres avoir epuré la base de registe (option 2 dans Smitfraufix.cmd)
je poste ici le rapport smitfraidfix en mode sans echec option 2
SmitFraudFix v2.128
Rapport fait à 17:01:27,25, 10/12/2006
Executé à partir de C:\Documents and Settings\laeti\Bureau\smitfraudfix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Par compte je ne connais pas kerio j'avais zone alarme pro avant mais il m'avait mis la merde ,mon n'ordi ne voulait plus redemarrer ,le PC est retourné en usine et il etait desinstallé à son retour.Bref j'irai voir sur le site de Kerio.
Quant à mon prb comment as tu vu dans mes rapports (Smitfraudfix et hijackthis qu'il y avait qq chose de louche! Je n'arrive pas à comprendre ces programmes si tu as le temps fait moi un petit topo assez simple si possible car j'aime bien comprendre ce que je fais!
Je dois reformater mon disque dur car de temps en temps j'ai des prb avec mes lecteurs de masse USB (disque dur externe ,carte memoire photo et clé USB)parfois il ne les reconnait plus ou parfois c'est OK
on m'a donc conseillé de reformater .(qu'en penses tu toi?)
J'essayerai Kerio avant de reformater mais avant je fini mes sauvegardes
MERCI ENCORE POUR TON AIDE J'ATTENDS DE TES NOUVELLES!!!!
@@@+++
10 déc. 2006 à 21:12
Tout d'abord merci à toi pour ton aide précieuse,j'ai fait ce que tu m'as dit plus de problémes maintenant par compte je n'ai pas trouvé le fichier suivant :WinFixer2005ScannerInstallFRA.exe il etait disparu apres avoir epuré la base de registe (option 2 dans Smitfraufix.cmd)
je poste ici le rapport smitfraidfix en mode sans echec option 2
SmitFraudFix v2.128
Rapport fait à 17:01:27,25, 10/12/2006
Executé à partir de C:\Documents and Settings\laeti\Bureau\smitfraudfix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{9d635a36-6b3c-4146-8625-f3aaf507bbf8}"="flammei"
[HKEY_CLASSES_ROOT\CLSID\{9d635a36-6b3c-4146-8625-f3aaf507bbf8}\InProcServer32]
@="C:\WINDOWS\system32\vcehaeb.dll"
[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{9d635a36-6b3c-4146-8625-f3aaf507bbf8}\InProcServer32]
@="C:\WINDOWS\system32\vcehaeb.dll"
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
C:\WINDOWS\system32\vcehaeb.dll -> Hoax.Win32.Renos.gen.i
C:\WINDOWS\system32\vcehaeb.dll -> Deleted
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
C:\Program Files\Video ActiveX Object\ supprimé
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Par compte je ne connais pas kerio j'avais zone alarme pro avant mais il m'avait mis la merde ,mon n'ordi ne voulait plus redemarrer ,le PC est retourné en usine et il etait desinstallé à son retour.Bref j'irai voir sur le site de Kerio.
Quant à mon prb comment as tu vu dans mes rapports (Smitfraudfix et hijackthis qu'il y avait qq chose de louche! Je n'arrive pas à comprendre ces programmes si tu as le temps fait moi un petit topo assez simple si possible car j'aime bien comprendre ce que je fais!
Je dois reformater mon disque dur car de temps en temps j'ai des prb avec mes lecteurs de masse USB (disque dur externe ,carte memoire photo et clé USB)parfois il ne les reconnait plus ou parfois c'est OK
on m'a donc conseillé de reformater .(qu'en penses tu toi?)
J'essayerai Kerio avant de reformater mais avant je fini mes sauvegardes
MERCI ENCORE POUR TON AIDE J'ATTENDS DE TES NOUVELLES!!!!
@@@+++