Smitfraud
Fermé
dogmoa
Messages postés
31
Date d'inscription
mardi 12 décembre 2006
Statut
Membre
Dernière intervention
13 août 2009
-
12 déc. 2006 à 21:08
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 - 15 déc. 2006 à 20:36
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 - 15 déc. 2006 à 20:36
11 réponses
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
12 déc. 2006 à 21:23
12 déc. 2006 à 21:23
Salut;
Télécharge ceci: (merci a S!RI pour ce programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.exe
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
----------------------------------------------------------------------------
A+
Télécharge ceci: (merci a S!RI pour ce programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.exe
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
----------------------------------------------------------------------------
A+
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
13 déc. 2006 à 20:42
13 déc. 2006 à 20:42
Salut
Le rapport est ok.
Télécharge l2mfix ici:
http://www.downloads.subratam.org/l2mfix.exe
Double clic sur l2mfix.exe pour lancer l'extraction.
Dans le dossier l2mfix, double clic sur l2mfix.bat et choisis l'option #1 (et pas autre chose) et valide avec la touche entrée.
Le bloc note va s'ouvrir avec le résultat du scan.
Fais un copier coller du résultat sur le forum.
A+
Le rapport est ok.
Télécharge l2mfix ici:
http://www.downloads.subratam.org/l2mfix.exe
Double clic sur l2mfix.exe pour lancer l'extraction.
Dans le dossier l2mfix, double clic sur l2mfix.bat et choisis l'option #1 (et pas autre chose) et valide avec la touche entrée.
Le bloc note va s'ouvrir avec le résultat du scan.
Fais un copier coller du résultat sur le forum.
A+
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
13 déc. 2006 à 20:55
13 déc. 2006 à 20:55
Ok
Retelecharge Smitfraudfix mais dans ta partition c:/
A+
Retelecharge Smitfraudfix mais dans ta partition c:/
A+
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
13 déc. 2006 à 21:02
13 déc. 2006 à 21:02
Prkoi, tu m'expliques?
dogmoa
Messages postés
31
Date d'inscription
mardi 12 décembre 2006
Statut
Membre
Dernière intervention
13 août 2009
13 déc. 2006 à 21:07
13 déc. 2006 à 21:07
j´ai pas compris ta question et en plus je suis noviceen ce ki concerne l´informatique
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
13 déc. 2006 à 21:18
13 déc. 2006 à 21:18
re
comment cela se fait il que tu n y arrives pas?
Tu peux m expliquer comment tu procedes et prkoi t arrives pas a mettre le programme sur c:?
a+
comment cela se fait il que tu n y arrives pas?
Tu peux m expliquer comment tu procedes et prkoi t arrives pas a mettre le programme sur c:?
a+
dogmoa
Messages postés
31
Date d'inscription
mardi 12 décembre 2006
Statut
Membre
Dernière intervention
13 août 2009
13 déc. 2006 à 21:43
13 déc. 2006 à 21:43
si je f8 je tombe sur mon nom d´utillisateur mais si je clique dessus une fenêtre s´ouvre avec une page de commande.
F:\Dokumente und Einstellungen\Dave>_ c´es ten allemand car le logiciel sur cette patition est en allemand.je traduis.
F:\ Documents et mise au points\dave>_
a partir de là je suppose ke je dois entrer quelque chose ke je ne connais pas et je suis bloqué.
A+
F:\Dokumente und Einstellungen\Dave>_ c´es ten allemand car le logiciel sur cette patition est en allemand.je traduis.
F:\ Documents et mise au points\dave>_
a partir de là je suppose ke je dois entrer quelque chose ke je ne connais pas et je suis bloqué.
A+
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
13 déc. 2006 à 22:21
13 déc. 2006 à 22:21
Prkoi appuis tu sur f8 alors qu il suffit juste de cliker sur ce lien:
http://siri.urz.free.fr/Fix/SmitfraudFix.exe
Et de l enregistrer dans c?
a+
http://siri.urz.free.fr/Fix/SmitfraudFix.exe
Et de l enregistrer dans c?
a+
dogmoa
Messages postés
31
Date d'inscription
mardi 12 décembre 2006
Statut
Membre
Dernière intervention
13 août 2009
13 déc. 2006 à 23:06
13 déc. 2006 à 23:06
c´est fait j´ai l´ai installé dans dans c
dogmoa
Messages postés
31
Date d'inscription
mardi 12 décembre 2006
Statut
Membre
Dernière intervention
13 août 2009
13 déc. 2006 à 23:10
13 déc. 2006 à 23:10
SmitFraudFix v2.130
Rapport fait à 23:00:32,01, 13/12/2006
Executé à partir de C:\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» E:\
»»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» E:\Documents and Settings\nono
»»»»»»»»»»»»»»»»»»»»»»»» E:\Documents and Settings\nono\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» E:\DOCUME~1\nono\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» E:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Rapport fait à 23:00:32,01, 13/12/2006
Executé à partir de C:\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» E:\
»»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» E:\Documents and Settings\nono
»»»»»»»»»»»»»»»»»»»»»»»» E:\Documents and Settings\nono\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» E:\DOCUME~1\nono\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» E:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
15 déc. 2006 à 19:23
15 déc. 2006 à 19:23
C'est quoi encore ce bordel sur ce FORUM dû au fait des non-inscrits ?!
1°- Ici, DOGMOA est inscrit ( Topic du 12/12 à 21H08 )
smitfraud#12
smitfraud dogmoa (mardi 12 décembre 2006 à 21:08:19)
On voit ci-dessous par extrait du log HJT que c'est le même DOGMOA au 2°
E:\WINDOWS\system32\spoolsv.exe
C:\nwnmff_e46.exe
C:\dfndrff_107.exe
E:\WINDOWS\System32\RunDll32.exe
E:\Documents and Settings\nono\Local Settings\Temp\Répertoire temporaire 4 pour hijackthis.zip\HijackThis.exe
Toujours en cours par Régis59 < 11 > Regis59 (mercredi 13 décembre 2006 à 22:21:06)
2°- Ici, DOGMOA est NON-inscrit ( Topic du 13/12 à 22H21 )
smitfraud
smitfraud dogmoa (mercredi 13 décembre 2006 à 19:52:52)
On voit ci-dessous par extrait du log HJT que c'est le même DOGMOA au 1°
E:\WINDOWS\system32\spoolsv.exe
C:\nwnmff_e46.exe
C:\dfndrff_107.exe
E:\WINDOWS\System32\RunDll32.exe
E:\Documents and Settings\nono\Local Settings\Temp\Répertoire temporaire 4 pour hijackthis.zip\HijackThis.exe
Toujours en cous par < 26 > salwa5 (vendredi 15 décembre 2006 à 12:38:49)
Un peu de sérieux SVP !
Al.
1°- Ici, DOGMOA est inscrit ( Topic du 12/12 à 21H08 )
smitfraud#12
smitfraud dogmoa (mardi 12 décembre 2006 à 21:08:19)
On voit ci-dessous par extrait du log HJT que c'est le même DOGMOA au 2°
E:\WINDOWS\system32\spoolsv.exe
C:\nwnmff_e46.exe
C:\dfndrff_107.exe
E:\WINDOWS\System32\RunDll32.exe
E:\Documents and Settings\nono\Local Settings\Temp\Répertoire temporaire 4 pour hijackthis.zip\HijackThis.exe
Toujours en cours par Régis59 < 11 > Regis59 (mercredi 13 décembre 2006 à 22:21:06)
2°- Ici, DOGMOA est NON-inscrit ( Topic du 13/12 à 22H21 )
smitfraud
smitfraud dogmoa (mercredi 13 décembre 2006 à 19:52:52)
On voit ci-dessous par extrait du log HJT que c'est le même DOGMOA au 1°
E:\WINDOWS\system32\spoolsv.exe
C:\nwnmff_e46.exe
C:\dfndrff_107.exe
E:\WINDOWS\System32\RunDll32.exe
E:\Documents and Settings\nono\Local Settings\Temp\Répertoire temporaire 4 pour hijackthis.zip\HijackThis.exe
Toujours en cous par < 26 > salwa5 (vendredi 15 décembre 2006 à 12:38:49)
Un peu de sérieux SVP !
Al.
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
15 déc. 2006 à 20:36
15 déc. 2006 à 20:36
Salut Afideg,
Je te remercie. J'ai peu de temps donc je ne sais pas si les helpes ont d'autres messages.
Merci pour ton intervention.
Inutile que je continue ici
Bonne soirée Al.
Je te remercie. J'ai peu de temps donc je ne sais pas si les helpes ont d'autres messages.
Merci pour ton intervention.
Inutile que je continue ici
Bonne soirée Al.
12 déc. 2006 à 21:32
voici le rapport demandé.
SmitFraudFix v2.128
Rapport fait à 20:29:11,34, 12/12/2006
Executé à partir de E:\Documents and Settings\nono\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» E:\
»»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» E:\Documents and Settings\nono
»»»»»»»»»»»»»»»»»»»»»»»» E:\Documents and Settings\nono\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» E:\DOCUME~1\nono\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» E:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin