Spylocked - Page 4

Résolu
Précédent
  • 1
  • 2
  • 3
  • 4
  1. NEPTE Messages postés 18 Statut Membre
     
    BJR
    J AI LE MEME PROBLEME AVEC SPYLOCKER
    J AI FAIT TOURNE LE PROGRAMME
    VOICI LE RESULTAT
    QUELQU UN PEUT IL M EXPLIQUER QUOI FAIRE?
    MERCI

    SmitFraudFix v2.197

    Rapport fait à 18:47:08,48, 28/06/2007
    Executé à partir de C:\Documents and Settings\jjb\Bureau\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
    Le type du système de fichiers est NTFS
    Fix executé en mode normal

    »»»»»»»»»»»»»»»»»»»»»»»» Process

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
    c:\program files\mcafee.com\agent\mcdetect.exe
    c:\PROGRA~1\mcafee.com\vso\mcshield.exe
    c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
    C:\Program Files\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe
    C:\WINDOWS\system32\HPZipm12.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\WMP54GS Wireless Network Monitor\WLService.exe
    C:\Program Files\WMP54GS Wireless Network Monitor\WMP54G.exe
    C:\Program Files\Canon\CAL\CALMAIN.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
    C:\Program Files\McAfee.com\VSO\mcvsshld.exe
    C:\Program Files\McAfee.com\VSO\oasclnt.exe
    C:\PROGRA~1\mcafee.com\agent\mcagent.exe
    C:\Program Files\Babylon\Babylon.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\Hercules\Audio\DJ Console Series\MK2\HDJ2CPL.exe
    c:\progra~1\mcafee.com\vso\mcvsescn.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\iTunes\iTunes.exe
    C:\Program Files\MSN Messenger\usnsvc.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\LimeWire\LimeWire.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    c:\progra~1\mcafee.com\vso\mcvsftsn.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\WINDOWS\system32\cmd.exe

    »»»»»»»»»»»»»»»»»»»»»»»» hosts

    »»»»»»»»»»»»»»»»»»»»»»»» C:\

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\jjb

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\jjb\Application Data

    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\jjb\Favoris

    »»»»»»»»»»»»»»»»»»»»»»»» Bureau

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

    C:\Program Files\Video ActiveX Access\ PRESENT !

    »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

    »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
    "Source"="About:Home"
    "SubscribedURL"="About:Home"
    "FriendlyName"="Ma page d'accueil"

    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    "AppInit_DLLs"=""

    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "System"="kdhhn.exe"

    kdhhn.exe détecté !

    »»»»»»»»»»»»»»»»»»»»»»»» Rustock

    »»»»»»»»»»»»»»»»»»»»»»»» DNS

    Description: FreeBox USB Network Adapter #3 - Miniport d'ordonnancement de paquets
    DNS Server Search Order: 212.27.54.252
    DNS Server Search Order: 212.27.53.252

    Description: FreeBox USB Network Adapter #3 - Miniport d'ordonnancement de paquets
    DNS Server Search Order: 212.27.54.252
    DNS Server Search Order: 212.27.53.252

    HKLM\SYSTEM\CCS\Services\Tcpip\..\{1CB1BB27-0ECC-4C70-8477-5DFC21B42010}: DhcpNameServer=212.27.54.252 212.27.53.252
    HKLM\SYSTEM\CCS\Services\Tcpip\..\{5080C3C9-F13F-45C6-B2D2-88F2FBD4897A}: NameServer=212.27.32.176,212.27.32.177
    HKLM\SYSTEM\CCS\Services\Tcpip\..\{BECACD39-6CC6-4C1D-96D1-48406155EE75}: DhcpNameServer=212.27.54.252 212.27.53.252
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{1CB1BB27-0ECC-4C70-8477-5DFC21B42010}: DhcpNameServer=212.27.54.252 212.27.53.252
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{5080C3C9-F13F-45C6-B2D2-88F2FBD4897A}: NameServer=212.27.32.176,212.27.32.177
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{BECACD39-6CC6-4C1D-96D1-48406155EE75}: DhcpNameServer=212.27.54.252 212.27.53.252
    HKLM\SYSTEM\CS2\Services\Tcpip\..\{1CB1BB27-0ECC-4C70-8477-5DFC21B42010}: DhcpNameServer=212.27.54.252 212.27.53.252
    HKLM\SYSTEM\CS2\Services\Tcpip\..\{5080C3C9-F13F-45C6-B2D2-88F2FBD4897A}: NameServer=212.27.32.176,212.27.32.177
    HKLM\SYSTEM\CS2\Services\Tcpip\..\{BECACD39-6CC6-4C1D-96D1-48406155EE75}: DhcpNameServer=212.27.54.252 212.27.53.252
    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
    HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

    »»»»»»»»»»»»»»»»»»»»»»»» Fin
    0
  2. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Bonjour,

    Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
    Procèdes comme ceci :
    http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

    A bientôt
    0
  3. Yassine
     
    g eu le même probleme avec spylocked ,"Smitfraudfix.exe", ma donner un rapport mé je sais pas après le fé de le collé ici ce que je v faire? merci
    0
  4. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Bonjour,

    Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
    Procèdes comme ceci :
    http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

    A bientôt
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Hugodragon Messages postés 71 Statut Membre 2
     
    Bonjour regis59 ainsi qu' à toute la communauté. la zone de notif est revenue, mais durant les manoeuvre , j' ai perdu la barre de langue! merci de m' avoir aidé! merci beaucoup! Aurevoir et à +.
    0
  7. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut Hugo;

    Pour pouvoir afficher la Barre de langues sur la Barre des tâches, il faut qu'au moins deux dispositions de clavier ou deux langues soient prévues. L'ajout d'une disposition ou d'une langue de clavier se fait comme suit:

    1.

    Dans le Panneau de configuration, ouvrir le module Options régionales et linguistiques
    2.

    Sous l'onglet Langues,cliquez sur le bouton Détails.
    3.

    Sous l'onglet Paramètres, cliquer sur le bouton Ajouter et sélectionner une langue ou
    conserver la langue par défaut et cocher l'option Configuration clavier/IME pour ajouter une disposition de clavier.
    4.

    Confirmer en cliquant sur OK. De retour sous l'onglet Paramètres, vérifier que la langue et la configuration de clavier habituels sont sélectionnées!
    5.

    Sous l'onglet Avancé, s'assurer que l'option Arrêter les services de texte avancé est décochée.

    A+
    0
  8. Hugodragon Messages postés 71 Statut Membre 2
     
    Bonjour regis59, ainsi qu' a tous les autres. C'est revenu! Merci beaucoup et, maintenant je n' ai plus rien à faire sur ce topic, sauf pour aider mais bon, je ne sais pas décrypter les rapports, alors, Aurevoir regis59 et bonne continuation!
    0
  9. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    De rien l'ami,

    Bonnes vacances !
    0
    1. JoffreyG Messages postés 50 Statut Membre
       
      Bonjour Régis, j'espère que je ne dérange pas trop pendant ces belles vacances !

      J'ai réalisé une mise à jour, une vaccination et une recherche avec Spybot.
      Et quand j'ai réalisé la vaccination, il y a eu une ligne en plus disant ceci :

      "LE BHO pour bloquer les téléchargements nuisibles n'est pas installé.
      [] Activer le blocage permanent des adreesses Internet Explorer"

      Est-ce que je peux cocher la case pour activer le blocage ? Et si je choisie l'affichage d'une boite de dialogue, est-ce qu'avec cette boite de dialogue je pourrais choisir de bloquer ou non les adresses ? Ceci ne crain rien ?

      En ce qui concerne la recherche Spybot n'a rien trouvé. Pour tant quand j'ai réalisé auparavant une analyse avec Norton il avait trouvé un logiciel/espion nommé Spylock, Norton ma conseillé de le supprimé c'est ceque j'ai fais.
      De même quand je démarre mon ordi de temps en temps norton me dis que "Norton n'est pas activé" pendant 2 ou 3 seconde. Est-ce normale ?

      Merci beaucoup de m'aider comme tu le pourra !

      Joffrey.

      PS : Tu m'avais aidé auparavant car j'avait eu pendant les vacences de pâque un Spylocked. On avais réussi à le supprimer avec Norton, Spybot & hijackthis.
      0
  10. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut Joeffrey,

    Repasse Smitfraudfix option 1 pour voir et copie colle le rapport.

    Pour Spybot, ceci est une nouvelle couche de protection pour IE. Alors que l'Immunité permanente bloque les installeurs par leur ID ActiveX (IDentificateur ActiveX), ceci bloque tout ce qui pourrait passer au travers sous d'autres formes.
    Un BHO est un petit programme qui ajoute des fonctionnalités à Internet Explorer de Microsoft. Des exemples de BHO sont des barres d'outils additionnelles affichées dans Internet Explorer, mais aussi des fonctions cachées. L'adware et le spyware ainsi que les pirates de navigateur utilisent souvent des BHOs pour afficher des pubs ou suivre vos traces sur l'internet, parce qu'un BHO a accès à chaque URL que vous visitez et peut vous rediriger, ou afficher d'autres pages que celle que vous avez demandées (des pubs, par exemple).
    Les BHOs utilisent souvent des programmes d'installation ActiveX.

    Spybot-S&D peut afficher une liste des applications BHOs installées. Il contient aussi une petite base de données qui affichera une marque verte devant les applications BHO connues comme légitimes, et une marque rouge devant celles connues comme illégitimes. Il peut aussi vous permettre d'activer ou de désactiver des BHOs individuels.

    Cette liste peut être exportée dans un fichier texte comme référence et pour des analyses ultérieures.

    Si tu sais ce que tu installes pas de problemes :)

    Source: Spybot S&D.
    0
    1. JoffreyG Messages postés 50 Statut Membre
       
      Salut Régis,

      Merci beaucoup pour ton aide. Je vais essayer de faire ça ce week-end !

      Joffrey.

      P.S : quand tu parle de : Smitfraudfix option 1, c'est le rapport avec hijackthis ?
      0
  11. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Re,

    ok !

    C'est ca:

    Télécharge ceci: (merci a S!RI pour ce programme).
    http://siri.urz.free.fr/Fix/SmitfraudFix.exe
    Exécute le Smitfraudfix.exe et choisit l’option 1, il va générer un rapport
    Copie/colle le sur le poste stp.

    A+
    0
    1. JoffreyG Messages postés 50 Statut Membre
       
      Salut Régis,
      Voici comme prévu le " joli PETIT " rapport avec SmitFrauFix en Option 1 (recherche).


      SmitFraudFix v2.210

      Rapport fait à 8:28:30,84, 11/08/2007
      Executé à partir de C:\Program Files\SmitfraudFix, 09082007\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
      Le type du système de fichiers est NTFS
      Fix executé en mode normal

      »»»»»»»»»»»»»»»»»»»»»»»» Process

      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
      C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\WINDOWS\system32\drivers\CDAC11BA.EXE
      C:\Program Files\Fichiers communs\Symantec Shared\DJSNETCN.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
      C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
      C:\Program Files\Analog Devices\Core\smax4pnp.exe
      C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
      C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
      C:\Program Files\Dell\Media Experience\DMXLauncher.exe
      C:\WINDOWS\system32\dla\tfswctrl.exe
      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
      C:\Program Files\BroadJump\Client Foundation\CFD.exe
      C:\WINDOWS\system32\hkcmd.exe
      C:\WINDOWS\system32\igfxpers.exe
      C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\TF1Vision\TF1vision.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Club-Internet\Lanceur\lanceur.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\WINDOWS\system32\cmd.exe

      »»»»»»»»»»»»»»»»»»»»»»»» hosts


      »»»»»»»»»»»»»»»»»»»»»»»» C:\


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Joffrrey


      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Joffrrey\Application Data


      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Joffrrey\Favoris


      »»»»»»»»»»»»»»»»»»»»»»»» Bureau


      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau



      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll


      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "AppInit_DLLs"=""


      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
      "System"=""


      »»»»»»»»»»»»»»»»»»»»»»»» Rustock



      »»»»»»»»»»»»»»»»»»»»»»»» DNS

      Description: Intel(R) PRO/100 VE Network Connection - Miniport d'ordonnancement de paquets
      DNS Server Search Order: 192.168.1.1
      DNS Server Search Order: 192.168.1.1

      HKLM\SYSTEM\CCS\Services\Tcpip\..\{9801B508-DDC8-4C28-AD3B-42780F54B3D8}: DhcpNameServer=192.168.1.1 192.168.1.1
      HKLM\SYSTEM\CS1\Services\Tcpip\..\{9801B508-DDC8-4C28-AD3B-42780F54B3D8}: DhcpNameServer=192.168.1.1 192.168.1.1
      HKLM\SYSTEM\CS2\Services\Tcpip\..\{9801B508-DDC8-4C28-AD3B-42780F54B3D8}: DhcpNameServer=192.168.1.1 192.168.1.1
      HKLM\SYSTEM\CS3\Services\Tcpip\..\{9801B508-DDC8-4C28-AD3B-42780F54B3D8}: DhcpNameServer=192.168.1.1 192.168.1.1
      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
      HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
      HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
      HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1


      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


      »»»»»»»»»»»»»»»»»»»»»»»» Fin




      Merci encore & bon courage !

      Joffrey
      0
  12. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Il est ok

    Ou en sont tes soucis?

    A+
    0
    1. JoffreyG Messages postés 50 Statut Membre
       
      Salut régis,

      En cequi concerne mais soucis, il n'y en aplus depuis que j'ai fais les recherche/analyse de virus avec NORTON, Spybot & Lavasoft Ad-Aware SE Personal.

      Ceci dit j'ai préféré suivre tes conseils, on ne sait jamais, les virus ou cochonerie comme ça, ça revient très vite qu'on le veuille ou pas.
      Ceci dit merci beaucoup de ton aide, pour moi c'est OK.

      Joffrey.

      A plus
      0
  13. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    OK SUPER

    a+
    0
  14. gendron
     
    jai le meme prob je copie le rapport merci si vous pouver faire quelque chose

    mitFraudFix v2.217

    Rapport fait à 18:38:40,60, 2007-08-28
    Executé à partir de C:\Documents and Settings\gendron\Bureau\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
    Le type du système de fichiers est FAT32
    Fix executé en mode normal

    »»»»»»»»»»»»»»»»»»»»»»»» Process

    »»»»»»»»»»»»»»»»»»»»»»»» hosts

    »»»»»»»»»»»»»»»»»»»»»»»» C:\

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\gendron

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\gendron\Application Data

    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

    »»»»»»»»»»»»»»»»»»»»»»»»

    »»»»»»»»»»»»»»»»»»»»»»»» Bureau

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

    C:\Program Files\Video ActiveX Access\ PRESENT !

    »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

    »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
    "Source"="http://www.desktopmodel.com/prev/3b.jpg"
    "SubscribedURL"="http://www.desktopmodel.com/prev/3b.jpg"
    "FriendlyName"=""

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
    "Source"="About:Home"
    "SubscribedURL"="About:Home"
    "FriendlyName"="Ma page d'accueil"

    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
    "{cc824bb2-d4b3-41f1-bba0-f8240e4cc495}"="glauke"

    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    "AppInit_DLLs"=""

    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "System"=""

    »»»»»»»»»»»»»»»»»»»»»»»» Rustock

    »»»»»»»»»»»»»»»»»»»»»»»» DNS

    Description: Intel(R) PRO/Wireless 2200BG Network Connection - Miniport d'ordonnancement de paquets
    DNS Server Search Order: 192.168.1.1

    HKLM\SYSTEM\CCS\Services\Tcpip\..\{D65EB8C8-6902-4B94-9661-93515478569E}: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{D65EB8C8-6902-4B94-9661-93515478569E}: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CS2\Services\Tcpip\..\{D65EB8C8-6902-4B94-9661-93515478569E}: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

    »»»»»»»»»»»»»»»»»»»»»»»» Fin
    0
  15. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Bonjour,

    Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
    Procèdes comme ceci :
    http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

    A bientôt
    0
  16. rené
     
    Bonjour,
    je n'ai plus le triangle jaune sur mon iphone,mais un cable + un cd de itunes sur l'écran qui peut m'aider.
    merçi a tous?????
    0
  17. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Bonjour,

    Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
    Procèdes comme ceci :
    http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

    A bientôt
    0
Précédent
  • 1
  • 2
  • 3
  • 4