Pop-up adware
Résolu/Fermé
filou_be
Messages postés
7
Date d'inscription
vendredi 13 avril 2007
Statut
Membre
Dernière intervention
16 avril 2007
-
13 avril 2007 à 21:37
Utilisateur anonyme - 16 avril 2007 à 20:17
Utilisateur anonyme - 16 avril 2007 à 20:17
A voir également:
- Pop-up adware
- Pop up mcafee - Accueil - Piratage
- Serveur pop - Guide
- Autoriser pop up firefox - Guide
- Adware cleaner - Télécharger - Antivirus & Antimalwares
- Pop corn streaming - Télécharger - TV & Vidéo
7 réponses
filou_be
Messages postés
7
Date d'inscription
vendredi 13 avril 2007
Statut
Membre
Dernière intervention
16 avril 2007
13 avril 2007 à 21:49
13 avril 2007 à 21:49
avant que vous me le demandiez voici le second rapport:
SmitFraudFix v2.167
Scan done at 21:45:38,48, 13/04/2007
Run from C:\Users\philippe\Downloads\SmitfraudFix
OS: Microsoft Windows [version 6.0.6000] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Google\Gmail Notifier\gnotify.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Common Files\Logitech\LComMgr\Communications_Helper.exe
C:\Program Files\Acer\OrbiCam10\OrbiCam.exe
C:\Program Files\Common Files\Logitech\LComMgr\LVComSX.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\csjrhdtesi.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe
C:\Program Files\VoipBusterPro.com\VoipBusterPro\VoipBusterPro.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\ehome\ehmsas.exe
C:\Users\philippe\AppData\Local\Temp\RtkBtMnt.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\DRIVERS\xaudio.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\MSN Messenger\livecall.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\NOTEPAD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\cmd.exe
C:\Windows\system32\wbem\wmiprvse.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32
C:\Windows\system32\sysmain.dll FOUND !
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\philippe
»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\philippe\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Start Menu
»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\philippe\FAVORI~1
»»»»»»»»»»»»»»»»»»»»»»»» Desktop
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys
»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
"LoadAppInit_DLLs"=dword:00000000
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Contrôleur intégré Broadcom 440x 10/100
DNS Server Search Order: 192.168.0.250
DNS Server Search Order: 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\..\{7598C7E1-9BB9-4575-AA2E-EF50C54309BB}: DhcpNameServer=192.168.0.250 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\..\{C8E7FE20-0713-4F22-83C3-FD898200BB94}: DhcpNameServer=10.0.0.138
HKLM\SYSTEM\CS1\Services\Tcpip\..\{7598C7E1-9BB9-4575-AA2E-EF50C54309BB}: DhcpNameServer=192.168.0.250 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{C8E7FE20-0713-4F22-83C3-FD898200BB94}: DhcpNameServer=10.0.0.138
HKLM\SYSTEM\CS3\Services\Tcpip\..\{7598C7E1-9BB9-4575-AA2E-EF50C54309BB}: DhcpNameServer=0.0.0.0 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\..\{C8E7FE20-0713-4F22-83C3-FD898200BB94}: DhcpNameServer=10.0.0.138
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.250 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.250 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=0.0.0.0 0.0.0.0
»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection
»»»»»»»»»»»»»»»»»»»»»»»» End
SmitFraudFix v2.167
Scan done at 21:45:38,48, 13/04/2007
Run from C:\Users\philippe\Downloads\SmitfraudFix
OS: Microsoft Windows [version 6.0.6000] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Google\Gmail Notifier\gnotify.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Common Files\Logitech\LComMgr\Communications_Helper.exe
C:\Program Files\Acer\OrbiCam10\OrbiCam.exe
C:\Program Files\Common Files\Logitech\LComMgr\LVComSX.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\csjrhdtesi.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe
C:\Program Files\VoipBusterPro.com\VoipBusterPro\VoipBusterPro.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\ehome\ehmsas.exe
C:\Users\philippe\AppData\Local\Temp\RtkBtMnt.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\DRIVERS\xaudio.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\MSN Messenger\livecall.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\NOTEPAD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\cmd.exe
C:\Windows\system32\wbem\wmiprvse.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32
C:\Windows\system32\sysmain.dll FOUND !
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\philippe
»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\philippe\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Start Menu
»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\philippe\FAVORI~1
»»»»»»»»»»»»»»»»»»»»»»»» Desktop
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys
»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
"LoadAppInit_DLLs"=dword:00000000
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Contrôleur intégré Broadcom 440x 10/100
DNS Server Search Order: 192.168.0.250
DNS Server Search Order: 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\..\{7598C7E1-9BB9-4575-AA2E-EF50C54309BB}: DhcpNameServer=192.168.0.250 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\..\{C8E7FE20-0713-4F22-83C3-FD898200BB94}: DhcpNameServer=10.0.0.138
HKLM\SYSTEM\CS1\Services\Tcpip\..\{7598C7E1-9BB9-4575-AA2E-EF50C54309BB}: DhcpNameServer=192.168.0.250 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{C8E7FE20-0713-4F22-83C3-FD898200BB94}: DhcpNameServer=10.0.0.138
HKLM\SYSTEM\CS3\Services\Tcpip\..\{7598C7E1-9BB9-4575-AA2E-EF50C54309BB}: DhcpNameServer=0.0.0.0 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\..\{C8E7FE20-0713-4F22-83C3-FD898200BB94}: DhcpNameServer=10.0.0.138
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.250 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.250 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=0.0.0.0 0.0.0.0
»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection
»»»»»»»»»»»»»»»»»»»»»»»» End
filou_be
Messages postés
7
Date d'inscription
vendredi 13 avril 2007
Statut
Membre
Dernière intervention
16 avril 2007
13 avril 2007 à 22:10
13 avril 2007 à 22:10
Après avoir fait l'option 2 sur smitfraudfix pour avancer...
SmitFraudFix v2.167
Scan done at 21:56:42,82, 13/04/2007
Run from C:\Users\philippe\Downloads\SmitfraudFix
OS: Microsoft Windows [version 6.0.6000] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Killing process
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
::1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files
Problem while deleting C:\Windows\system32\sysmain.dll
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Contrôleur intégré Broadcom 440x 10/100
DNS Server Search Order: 192.168.0.250
DNS Server Search Order: 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\..\{7598C7E1-9BB9-4575-AA2E-EF50C54309BB}: DhcpNameServer=192.168.0.250 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\..\{C8E7FE20-0713-4F22-83C3-FD898200BB94}: DhcpNameServer=10.0.0.138
HKLM\SYSTEM\CS1\Services\Tcpip\..\{7598C7E1-9BB9-4575-AA2E-EF50C54309BB}: DhcpNameServer=192.168.0.250 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{C8E7FE20-0713-4F22-83C3-FD898200BB94}: DhcpNameServer=10.0.0.138
HKLM\SYSTEM\CS3\Services\Tcpip\..\{7598C7E1-9BB9-4575-AA2E-EF50C54309BB}: DhcpNameServer=0.0.0.0 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\..\{C8E7FE20-0713-4F22-83C3-FD898200BB94}: DhcpNameServer=10.0.0.138
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.250 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.250 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=0.0.0.0 0.0.0.0
»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning
Registry Cleaning done.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Reboot
Problem while deleting C:\Windows\system32\sysmain.dll
»»»»»»»»»»»»»»»»»»»»»»»» End
SmitFraudFix v2.167
Scan done at 21:56:42,82, 13/04/2007
Run from C:\Users\philippe\Downloads\SmitfraudFix
OS: Microsoft Windows [version 6.0.6000] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Killing process
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
::1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files
Problem while deleting C:\Windows\system32\sysmain.dll
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Contrôleur intégré Broadcom 440x 10/100
DNS Server Search Order: 192.168.0.250
DNS Server Search Order: 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\..\{7598C7E1-9BB9-4575-AA2E-EF50C54309BB}: DhcpNameServer=192.168.0.250 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\..\{C8E7FE20-0713-4F22-83C3-FD898200BB94}: DhcpNameServer=10.0.0.138
HKLM\SYSTEM\CS1\Services\Tcpip\..\{7598C7E1-9BB9-4575-AA2E-EF50C54309BB}: DhcpNameServer=192.168.0.250 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{C8E7FE20-0713-4F22-83C3-FD898200BB94}: DhcpNameServer=10.0.0.138
HKLM\SYSTEM\CS3\Services\Tcpip\..\{7598C7E1-9BB9-4575-AA2E-EF50C54309BB}: DhcpNameServer=0.0.0.0 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\..\{C8E7FE20-0713-4F22-83C3-FD898200BB94}: DhcpNameServer=10.0.0.138
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.250 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.250 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=0.0.0.0 0.0.0.0
»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning
Registry Cleaning done.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Reboot
Problem while deleting C:\Windows\system32\sysmain.dll
»»»»»»»»»»»»»»»»»»»»»»»» End
Utilisateur anonyme
13 avril 2007 à 23:57
13 avril 2007 à 23:57
Salut
Le fix smitfraudfix est a faire en mode sans echec.
"j'ai des fenêtres qui s'ouvrent toutes seules alors que je suis sous vista et IE7"
Si ça c'est pas d'la référence ! (^_^)
Exécute ce logiciel :
http://www.infos-du-net.com/telecharger/CounterSpy,0301-1136.html
Le fix smitfraudfix est a faire en mode sans echec.
"j'ai des fenêtres qui s'ouvrent toutes seules alors que je suis sous vista et IE7"
Si ça c'est pas d'la référence ! (^_^)
Exécute ce logiciel :
http://www.infos-du-net.com/telecharger/CounterSpy,0301-1136.html
filou_be
Messages postés
7
Date d'inscription
vendredi 13 avril 2007
Statut
Membre
Dernière intervention
16 avril 2007
14 avril 2007 à 08:11
14 avril 2007 à 08:11
merci pour la réponse je télécharge et test...
filou_be
Messages postés
7
Date d'inscription
vendredi 13 avril 2007
Statut
Membre
Dernière intervention
16 avril 2007
14 avril 2007 à 09:43
14 avril 2007 à 09:43
j'ai installé counterspy et analyser , maintenant voici le rapport en mode sans échec:
après option 1:
SmitFraudFix v2.167
Scan done at 9:27:16,47, 14/04/2007
Run from C:\Users\philippe\Downloads\SmitfraudFix
OS: Microsoft Windows [version 6.0.6000] - Windows_NT
The filesystem type is NTFS
Fix run in safe mode
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\Windows\system32\csrss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Sunbelt Software\CounterSpy\SBCSSvc.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\cmd.exe
C:\Windows\system32\wbem\wmiprvse.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32
C:\Windows\system32\sysmain.dll FOUND !
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\philippe
»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\philippe\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Start Menu
»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\philippe\FAVORI~1
»»»»»»»»»»»»»»»»»»»»»»»» Desktop
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys
»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
"LoadAppInit_DLLs"=dword:00000000
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32
»»»»»»»»»»»»»»»»»»»»»»»» DNS
HKLM\SYSTEM\CCS\Services\Tcpip\..\{7598C7E1-9BB9-4575-AA2E-EF50C54309BB}: DhcpNameServer=192.168.0.250 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\..\{C8E7FE20-0713-4F22-83C3-FD898200BB94}: DhcpNameServer=10.0.0.138
HKLM\SYSTEM\CS1\Services\Tcpip\..\{7598C7E1-9BB9-4575-AA2E-EF50C54309BB}: DhcpNameServer=192.168.0.250 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{C8E7FE20-0713-4F22-83C3-FD898200BB94}: DhcpNameServer=10.0.0.138
HKLM\SYSTEM\CS3\Services\Tcpip\..\{7598C7E1-9BB9-4575-AA2E-EF50C54309BB}: DhcpNameServer=0.0.0.0 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\..\{C8E7FE20-0713-4F22-83C3-FD898200BB94}: DhcpNameServer=10.0.0.138
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.250 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.250 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=0.0.0.0 0.0.0.0
»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection
»»»»»»»»»»»»»»»»»»»»»»»» End
après option 2:
SmitFraudFix v2.167
Scan done at 9:28:24,75, 14/04/2007
Run from C:\Users\philippe\Downloads\SmitfraudFix
OS: Microsoft Windows [version 6.0.6000] - Windows_NT
The filesystem type is NTFS
Fix run in safe mode
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Killing process
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
::1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files
Problem while deleting C:\Windows\system32\sysmain.dll
»»»»»»»»»»»»»»»»»»»»»»»» DNS
HKLM\SYSTEM\CCS\Services\Tcpip\..\{7598C7E1-9BB9-4575-AA2E-EF50C54309BB}: DhcpNameServer=192.168.0.250 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\..\{C8E7FE20-0713-4F22-83C3-FD898200BB94}: DhcpNameServer=10.0.0.138
HKLM\SYSTEM\CS1\Services\Tcpip\..\{7598C7E1-9BB9-4575-AA2E-EF50C54309BB}: DhcpNameServer=192.168.0.250 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{C8E7FE20-0713-4F22-83C3-FD898200BB94}: DhcpNameServer=10.0.0.138
HKLM\SYSTEM\CS3\Services\Tcpip\..\{7598C7E1-9BB9-4575-AA2E-EF50C54309BB}: DhcpNameServer=0.0.0.0 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\..\{C8E7FE20-0713-4F22-83C3-FD898200BB94}: DhcpNameServer=10.0.0.138
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.250 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.250 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=0.0.0.0 0.0.0.0
»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning
Registry Cleaning done.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Reboot
Problem while deleting C:\Windows\system32\sysmain.dll
»»»»»»»»»»»»»»»»»»»»»»»» End
après option 1:
SmitFraudFix v2.167
Scan done at 9:27:16,47, 14/04/2007
Run from C:\Users\philippe\Downloads\SmitfraudFix
OS: Microsoft Windows [version 6.0.6000] - Windows_NT
The filesystem type is NTFS
Fix run in safe mode
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\Windows\system32\csrss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Sunbelt Software\CounterSpy\SBCSSvc.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\cmd.exe
C:\Windows\system32\wbem\wmiprvse.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32
C:\Windows\system32\sysmain.dll FOUND !
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\philippe
»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\philippe\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Start Menu
»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\philippe\FAVORI~1
»»»»»»»»»»»»»»»»»»»»»»»» Desktop
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys
»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
"LoadAppInit_DLLs"=dword:00000000
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32
»»»»»»»»»»»»»»»»»»»»»»»» DNS
HKLM\SYSTEM\CCS\Services\Tcpip\..\{7598C7E1-9BB9-4575-AA2E-EF50C54309BB}: DhcpNameServer=192.168.0.250 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\..\{C8E7FE20-0713-4F22-83C3-FD898200BB94}: DhcpNameServer=10.0.0.138
HKLM\SYSTEM\CS1\Services\Tcpip\..\{7598C7E1-9BB9-4575-AA2E-EF50C54309BB}: DhcpNameServer=192.168.0.250 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{C8E7FE20-0713-4F22-83C3-FD898200BB94}: DhcpNameServer=10.0.0.138
HKLM\SYSTEM\CS3\Services\Tcpip\..\{7598C7E1-9BB9-4575-AA2E-EF50C54309BB}: DhcpNameServer=0.0.0.0 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\..\{C8E7FE20-0713-4F22-83C3-FD898200BB94}: DhcpNameServer=10.0.0.138
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.250 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.250 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=0.0.0.0 0.0.0.0
»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection
»»»»»»»»»»»»»»»»»»»»»»»» End
après option 2:
SmitFraudFix v2.167
Scan done at 9:28:24,75, 14/04/2007
Run from C:\Users\philippe\Downloads\SmitfraudFix
OS: Microsoft Windows [version 6.0.6000] - Windows_NT
The filesystem type is NTFS
Fix run in safe mode
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Killing process
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
::1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files
Problem while deleting C:\Windows\system32\sysmain.dll
»»»»»»»»»»»»»»»»»»»»»»»» DNS
HKLM\SYSTEM\CCS\Services\Tcpip\..\{7598C7E1-9BB9-4575-AA2E-EF50C54309BB}: DhcpNameServer=192.168.0.250 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\..\{C8E7FE20-0713-4F22-83C3-FD898200BB94}: DhcpNameServer=10.0.0.138
HKLM\SYSTEM\CS1\Services\Tcpip\..\{7598C7E1-9BB9-4575-AA2E-EF50C54309BB}: DhcpNameServer=192.168.0.250 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{C8E7FE20-0713-4F22-83C3-FD898200BB94}: DhcpNameServer=10.0.0.138
HKLM\SYSTEM\CS3\Services\Tcpip\..\{7598C7E1-9BB9-4575-AA2E-EF50C54309BB}: DhcpNameServer=0.0.0.0 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\..\{C8E7FE20-0713-4F22-83C3-FD898200BB94}: DhcpNameServer=10.0.0.138
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.250 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.250 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=0.0.0.0 0.0.0.0
»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning
Registry Cleaning done.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Reboot
Problem while deleting C:\Windows\system32\sysmain.dll
»»»»»»»»»»»»»»»»»»»»»»»» End
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
14 avril 2007 à 18:53
14 avril 2007 à 18:53
cherche et supprime :
- C:\Windows\system32\sysmain.dll
**Si un fichier/dossier persiste lors de la suppression fait ceci:
- Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" attends un peu..
Puis va supprimer les fichiers/dossiers, vide ta corbeille et redémarre ton PC normalement.
Que donne counterspy ?
- C:\Windows\system32\sysmain.dll
**Si un fichier/dossier persiste lors de la suppression fait ceci:
- Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" attends un peu..
Puis va supprimer les fichiers/dossiers, vide ta corbeille et redémarre ton PC normalement.
Que donne counterspy ?
filou_be
Messages postés
7
Date d'inscription
vendredi 13 avril 2007
Statut
Membre
Dernière intervention
16 avril 2007
15 avril 2007 à 11:15
15 avril 2007 à 11:15
impossible de supprimer le fichier C:\Windows\system32\sysmain.dll même en mode sans échec ???
Résultats avec counterspy:
Scan History Details
Start Date: 15/04/2007 11:14:11
End Date: 15/04/2007 11:45:26
Total Time: 31 Min 15 Sec
Detected security risks
KaZaA P2P Program more information...
Details: KaZaA is a peer-to-peer (P2P) application that allows its users to join together in a network via the Internet and share files from each other's hard drives.
Status: Ignored
Registry entries detected
HKEY_USERS\S-1-5-21-3120817492-3264588286-890763989-1000\SOFTWARE\KAZAA
HKEY_USERS\S-1-5-21-3120817492-3264588286-890763989-1000\SOFTWARE\KAZAA\InstantMessaging
HKEY_USERS\S-1-5-21-3120817492-3264588286-890763989-1000\SOFTWARE\KAZAA\InstantMessaging
HKEY_USERS\S-1-5-21-3120817492-3264588286-890763989-1000\SOFTWARE\KAZAA\LocalContent
HKEY_USERS\S-1-5-21-3120817492-3264588286-890763989-1000\SOFTWARE\KAZAA\LocalContent
Cookie: 247RealMedia.com Cookie (General) more information...
Details: Cookies are small "data tags" that web sites store on PCs in order to recognize unique visitors. Cookies are used to identify returning visitors who have registered for special services; to measure and analyze visitors' use of web site features; to count unique visitors to web pages; and to allow web surfers to use virtual "shopping carts." Online advertising networks use cookies to track users across web sites and to measure ad impressions and click-throughs.
Status: Deleted
Cookies detected
c:\users\philippe\appdata\roaming\microsoft\windows\cookies\low\philippe@247realmedia[1].txt
Résultats avec counterspy:
Scan History Details
Start Date: 15/04/2007 11:14:11
End Date: 15/04/2007 11:45:26
Total Time: 31 Min 15 Sec
Detected security risks
KaZaA P2P Program more information...
Details: KaZaA is a peer-to-peer (P2P) application that allows its users to join together in a network via the Internet and share files from each other's hard drives.
Status: Ignored
Registry entries detected
HKEY_USERS\S-1-5-21-3120817492-3264588286-890763989-1000\SOFTWARE\KAZAA
HKEY_USERS\S-1-5-21-3120817492-3264588286-890763989-1000\SOFTWARE\KAZAA\InstantMessaging
HKEY_USERS\S-1-5-21-3120817492-3264588286-890763989-1000\SOFTWARE\KAZAA\InstantMessaging
HKEY_USERS\S-1-5-21-3120817492-3264588286-890763989-1000\SOFTWARE\KAZAA\LocalContent
HKEY_USERS\S-1-5-21-3120817492-3264588286-890763989-1000\SOFTWARE\KAZAA\LocalContent
Cookie: 247RealMedia.com Cookie (General) more information...
Details: Cookies are small "data tags" that web sites store on PCs in order to recognize unique visitors. Cookies are used to identify returning visitors who have registered for special services; to measure and analyze visitors' use of web site features; to count unique visitors to web pages; and to allow web surfers to use virtual "shopping carts." Online advertising networks use cookies to track users across web sites and to measure ad impressions and click-throughs.
Status: Deleted
Cookies detected
c:\users\philippe\appdata\roaming\microsoft\windows\cookies\low\philippe@247realmedia[1].txt
Utilisateur anonyme
16 avril 2007 à 04:12
16 avril 2007 à 04:12
Désinstalle Kazaa c'est de la saloprie !
Rends toi sur se site
http://www.virustotal.com/en/virustotalx.html
En haut à droite clic sur "choisir"
Tu vas dans C:, windows, system32 tu cherches le processus ci-dessous et tu clic sur "ouvrir"
C:\Windows\System32\csjrhdtesi.exe
dès que c'est fait, clic sur "send"
Tu attends un peu qu'il analyse ton fichier ça peut duré plusieurs minutes et colle le rapport ici une fois qu'il a terminé stp
Rends toi sur se site
http://www.virustotal.com/en/virustotalx.html
En haut à droite clic sur "choisir"
Tu vas dans C:, windows, system32 tu cherches le processus ci-dessous et tu clic sur "ouvrir"
C:\Windows\System32\csjrhdtesi.exe
dès que c'est fait, clic sur "send"
Tu attends un peu qu'il analyse ton fichier ça peut duré plusieurs minutes et colle le rapport ici une fois qu'il a terminé stp
filou_be
Messages postés
7
Date d'inscription
vendredi 13 avril 2007
Statut
Membre
Dernière intervention
16 avril 2007
16 avril 2007 à 08:45
16 avril 2007 à 08:45
C:\Windows\System32\csjrhdtesi.exe n'est plus là à première vue faut dire que j'ai téléchargé nvpfix et depuis nickel
de plus kazaa était désinstallé depuis longtemps mais y avait encore des traces...
Je pense que cela venait surtout de messenger skinner un vrai petit poison cette affaire...
Par contre j'ai un doute avec ceci malgré que tout va bien depuis hier:
Your file "sysmain.dll" is queued in position: 5. Estimated start time is between 93 and 133 seconds.
MERCI pour les précieux conseils et TA patience..
de plus kazaa était désinstallé depuis longtemps mais y avait encore des traces...
Je pense que cela venait surtout de messenger skinner un vrai petit poison cette affaire...
Par contre j'ai un doute avec ceci malgré que tout va bien depuis hier:
Your file "sysmain.dll" is queued in position: 5. Estimated start time is between 93 and 133 seconds.
MERCI pour les précieux conseils et TA patience..
Utilisateur anonyme
16 avril 2007 à 20:17
16 avril 2007 à 20:17
Celà veut dire que tu dois attendre car il y a du monde mais à mon avis ce fichier c'est une saloprie :-)