sanselmino
Messages postés11Date d'inscriptionvendredi 15 décembre 2006StatutMembreDernière intervention12 janvier 2007
-
15 déc. 2006 à 21:15
Regis59
Messages postés21143Date d'inscriptionmardi 27 juin 2006StatutContributeur sécuritéDernière intervention22 juin 2016
-
17 déc. 2006 à 18:06
Bonjour la Communauté,
J'ai un pb avec mon pc qui suite à une fin de droit sur Norton à récupéré des virus et des trojans dont je n'arrive pas à me séparer malgré EWIDO, BITFINDER, Et HIJACK dont vous trouverez ci après le reporting.
C:\Documents and Settings\STEPHANE\Local Settings\Temporary Internet Files\Content.IE5\SZCPQF4B\ErrorSafeFrenchNewReleaseInstall[1].cab=>UERSV_0001_N91S2108NetInstaller.exe
Infected with: Trojan.Downloader.Winfixer.O
C:\Documents and Settings\STEPHANE\Local Settings\Temporary Internet Files\Content.IE5\SZCPQF4B\ErrorSafeFrenchNewReleaseInstall[1].cab=>UERSV_0001_N91S2108NetInstaller.exe
Disinfection failed
C:\Documents and Settings\STEPHANE\Local Settings\Temporary Internet Files\Content.IE5\SZCPQF4B\ErrorSafeFrenchNewReleaseInstall[1].cab=>UERSV_0001_N91S2108NetInstaller.exe
Deleted
C:\Documents and Settings\STEPHANE\Local Settings\Temporary Internet Files\Content.IE5\SZCPQF4B\ErrorSafeFrenchNewReleaseInstall[1].cab
Update failed
C:\Documents and Settings\STEPHANE\Local Settings\Temporary Internet Files\Content.IE5\SZCPQF4B\popup[1].php
Detected with: Application.JS.ForcePopup.D
C:\Documents and Settings\STEPHANE\Local Settings\Temporary Internet Files\Content.IE5\SZCPQF4B\popup[1].php
Disinfection failed
C:\Documents and Settings\STEPHANE\Local Settings\Temporary Internet Files\Content.IE5\SZCPQF4B\popup[1].php
Deleted
C:\Documents and Settings\STEPHANE\Local Settings\Temporary Internet Files\Content.IE5\SZCPQF4B\popup[2].php
Detected with: Application.JS.ForcePopup.D
C:\Documents and Settings\STEPHANE\Local Settings\Temporary Internet Files\Content.IE5\SZCPQF4B\popup[2].php
Disinfection failed
C:\Documents and Settings\STEPHANE\Local Settings\Temporary Internet Files\Content.IE5\SZCPQF4B\popup[2].php
Deleted
C:\Documents and Settings\STEPHANE\Local Settings\Temporary Internet Files\Content.IE5\SZCPQF4B\srvxky[1].exe
Infected with: Trojan.Downloader.Agent.AQG
C:\Documents and Settings\STEPHANE\Local Settings\Temporary Internet Files\Content.IE5\SZCPQF4B\srvxky[1].exe
Disinfection failed
C:\Documents and Settings\STEPHANE\Local Settings\Temporary Internet Files\Content.IE5\SZCPQF4B\srvxky[1].exe
Deleted
C:\Documents and Settings\STEPHANE\Local Settings\Temporary Internet Files\Content.IE5\SZCPQF4B\srvyue[1].exe
Infected with: Trojan.Downloader.Agent.AQG
C:\Documents and Settings\STEPHANE\Local Settings\Temporary Internet Files\Content.IE5\SZCPQF4B\srvyue[1].exe
Disinfection failed
C:\Documents and Settings\STEPHANE\Local Settings\Temporary Internet Files\Content.IE5\SZCPQF4B\srvyue[1].exe
Deleted
Logfile of HijackThis v1.99.1
Scan saved at 20:08:45, on 15/12/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Regis59
Messages postés21143Date d'inscriptionmardi 27 juin 2006StatutContributeur sécuritéDernière intervention22 juin 20161 321 15 déc. 2006 à 21:19
Salut,
Télécharge ceci: (merci a S!RI pour ce programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.exe
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
A+
sanselmino
Messages postés11Date d'inscriptionvendredi 15 décembre 2006StatutMembreDernière intervention12 janvier 2007 15 déc. 2006 à 21:56
Salut Régis59,
Et merci pour ton intervention rapide..voilà comme demandé le rapport d'analyse.....dites c'est grave docteur ??
SmitFraudFix v2.130
Rapport fait à 21:59:45,71, 15/12/2006
Executé à partir de C:\Program Files\Fichiers communs\mozilla.org\GRE\1.7.3_2004091008\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
sanselmino
Messages postés11Date d'inscriptionvendredi 15 décembre 2006StatutMembreDernière intervention12 janvier 2007 15 déc. 2006 à 22:05
Salut Régis59,
Et merci pour ton intervention rapide..voilà comme demandé le rapport d'analyse.....dites c'est grave docteur ??
SmitFraudFix v2.130
Rapport fait à 21:59:45,71, 15/12/2006
Executé à partir de C:\Program Files\Fichiers communs\mozilla.org\GRE\1.7.3_2004091008\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
Regis59
Messages postés21143Date d'inscriptionmardi 27 juin 2006StatutContributeur sécuritéDernière intervention22 juin 20161 321 16 déc. 2006 à 20:55
Bonsoir
Oui un peu, tu es tres infecté.
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum
A+
sanselmino
Messages postés11Date d'inscriptionvendredi 15 décembre 2006StatutMembreDernière intervention12 janvier 2007 17 déc. 2006 à 16:03
Salut Régis,
Merci pour tes manip, entretemps j'ai relancé un mail de "rescue" et boulepate m'a coaché sur le sujet....
Tout n'est pas encore résolu complètement mais ça va un peu mieux.
Mon id est tjrs sanselmino
15 déc. 2006 à 21:56
Et merci pour ton intervention rapide..voilà comme demandé le rapport d'analyse.....dites c'est grave docteur ??
SmitFraudFix v2.130
Rapport fait à 21:59:45,71, 15/12/2006
Executé à partir de C:\Program Files\Fichiers communs\mozilla.org\GRE\1.7.3_2004091008\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
C:\WINDOWS\system32\issearch.exe PRESENT !
C:\WINDOWS\system32\olnohdw.dll PRESENT !
C:\WINDOWS\system32\ot.ico PRESENT !
C:\WINDOWS\system32\ts.ico PRESENT !
C:\WINDOWS\system32\components\flx?.dll PRESENT !
C:\WINDOWS\system32\components\flx??.dll PRESENT !
C:\WINDOWS\system32\components\flx???.dll PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\STEPHANE
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\STEPHANE\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
C:\DOCUME~1\ALLUSE~1\MENUDM~1\Online Security Guide.url PRESENT !
C:\DOCUME~1\ALLUSE~1\MENUDM~1\Security Troubleshooting.url PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\STEPHANE\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
C:\DOCUME~1\ALLUSE~1\Bureau\Online Security Guide.url PRESENT !
C:\DOCUME~1\ALLUSE~1\Bureau\Security Troubleshooting.url PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
C:\Program Files\Safety Bar\ PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{5f938c17-fbc7-4a3c-8526-85e5b1a1f762}"="astral"
[HKEY_CLASSES_ROOT\CLSID\{5f938c17-fbc7-4a3c-8526-85e5b1a1f762}\InProcServer32]
@="C:\WINDOWS\System32\olnohdw.dll"
[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{5f938c17-fbc7-4a3c-8526-85e5b1a1f762}\InProcServer32]
@="C:\WINDOWS\System32\olnohdw.dll"
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32
pe386 détecté, utilisez un scanner de Rootkit
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
15 déc. 2006 à 22:05
Et merci pour ton intervention rapide..voilà comme demandé le rapport d'analyse.....dites c'est grave docteur ??
SmitFraudFix v2.130
Rapport fait à 21:59:45,71, 15/12/2006
Executé à partir de C:\Program Files\Fichiers communs\mozilla.org\GRE\1.7.3_2004091008\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
C:\WINDOWS\system32\issearch.exe PRESENT !
C:\WINDOWS\system32\olnohdw.dll PRESENT !
C:\WINDOWS\system32\ot.ico PRESENT !
C:\WINDOWS\system32\ts.ico PRESENT !
C:\WINDOWS\system32\components\flx?.dll PRESENT !
C:\WINDOWS\system32\components\flx??.dll PRESENT !
C:\WINDOWS\system32\components\flx???.dll PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\STEPHANE
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\STEPHANE\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
C:\DOCUME~1\ALLUSE~1\MENUDM~1\Online Security Guide.url PRESENT !
C:\DOCUME~1\ALLUSE~1\MENUDM~1\Security Troubleshooting.url PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\STEPHANE\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
C:\DOCUME~1\ALLUSE~1\Bureau\Online Security Guide.url PRESENT !
C:\DOCUME~1\ALLUSE~1\Bureau\Security Troubleshooting.url PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
C:\Program Files\Safety Bar\ PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{5f938c17-fbc7-4a3c-8526-85e5b1a1f762}"="astral"
[HKEY_CLASSES_ROOT\CLSID\{5f938c17-fbc7-4a3c-8526-85e5b1a1f762}\InProcServer32]
@="C:\WINDOWS\System32\olnohdw.dll"
[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{5f938c17-fbc7-4a3c-8526-85e5b1a1f762}\InProcServer32]
@="C:\WINDOWS\System32\olnohdw.dll"
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32
pe386 détecté, utilisez un scanner de Rootkit
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll