Spylocked

c'est quoi ce post ou on doit envoyer le rapport
Configuration: Windows XP
Internet Explorer 7.0

13 réponses

  1. Contributeur sécurité
    Pardon?
    0
    1. dans vos discussion j'ai lu qu'il fallait envoyer le rapport ,d'accord mais ou et comment ? je ne suis peut etre pas tres doue pour comprendre tout ça stp aidez moi!
      0
      1. Contributeur sécurité
        Salut,

        Télécharge ceci: (merci a S!RI pour ce programme).
        http://siri.urz.free.fr/Fix/SmitfraudFix.exe
        Exécute le Smitfraudfix.exe et choisit l’option 1, il va générer un rapport
        Copie/colle le sur le poste stp.

        Si tu n y arrives pas, dis le moi

        a+
        0
        1. rapport genere mais je le copie et et le colle ou?
          0
      2. Contributeur sécurité
        Salut

        Dans le rapport, tu clik sur Edition < tout selectionner.
        Puis clik droit, copier.
        Tu viens dans un message ou tu ecris d habitude, tu cliques droit et coller.

        a+
        0
        1. SmitFraudFix v2.127

          Rapport fait à 15:23:46,62, 12/05/2007
          Executé à partir de C:\Documents and Settings\Bruno\Bureau\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Le type du système de fichiers est NTFS
          Fix executé en mode normal

          »»»»»»»»»»»»»»»»»»»»»»»» C:\

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Bruno

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Bruno\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Bruno\Favoris

          »»»»»»»»»»»»»»»»»»»»»»»» Bureau

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

          »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

          »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
          "{716002db-288c-4bf0-80cd-a467e78d8b55}"="depreciable"

          [HKEY_CLASSES_ROOT\CLSID\{716002db-288c-4bf0-80cd-a467e78d8b55}\InProcServer32]
          @="C:\WINDOWS\system32\dxovx.dll"

          [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{716002db-288c-4bf0-80cd-a467e78d8b55}\InProcServer32]
          @="C:\WINDOWS\system32\dxovx.dll"

          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
          "AppInit_DLLs"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin
          0
          1. SmitFraudFix v2.127

            Rapport fait à 9:41:51,43, 14/05/2007
            Executé à partir de C:\Documents and Settings\Bruno\Bureau\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
            Le type du système de fichiers est NTFS
            Fix executé en mode sans echec

            »»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
            "{716002db-288c-4bf0-80cd-a467e78d8b55}"="depreciable"

            [HKEY_CLASSES_ROOT\CLSID\{716002db-288c-4bf0-80cd-a467e78d8b55}\InProcServer32]
            @="C:\WINDOWS\system32\dxovx.dll"

            [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{716002db-288c-4bf0-80cd-a467e78d8b55}\InProcServer32]
            @="C:\WINDOWS\system32\dxovx.dll"

            »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

            »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

            GenericRenosFix by S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

            »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "System"=""

            »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
            0
            1. Contributeur sécurité
              Salut

              Tu n'as pas utilisé mon lien, recommence.

              A+
              0
              1. exuse moi peu a habitue a ce genre de truc .mais mon probleme est resolu mon fils m'a un peu aide donc je nesais pas qui a eu le dernier mot merci quand même t'as plus besoin de mon rapport je suppose
                0
                1. Contributeur sécurité
                  Si si, pour vérifier ;)

                  Tu peux essayer?

                  Merci

                  A+
                  0
                  1. coucou le revoila spylocked etait parti mais le voila revenu aideez moi s'il vous plait je vais craquer
                    0
                    1. Contributeur sécurité
                      Remet moi un smitfraudfix option 1.
                      0
                      1. SmitFraudFix v2.190

                        Rapport fait à 11:03:09,21, 2007-06-01
                        Executé à partir de C:\Documents and Settings\Marc Lavigne\Bureau\SmitfraudFix
                        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                        Le type du système de fichiers est NTFS
                        Fix executé en mode normal

                        »»»»»»»»»»»»»»»»»»»»»»»» Process

                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                        C:\Program Files\Symantec AntiVirus\DefWatch.exe
                        C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Symantec AntiVirus\Rtvscan.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\WgaTray.exe
                        C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                        C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
                        C:\WINDOWS\System32\NILaunch.exe
                        C:\Updater.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                        C:\PROGRA~1\SYMANT~1\VPTray.exe
                        C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                        C:\Program Files\QuickTime\qttask.exe
                        C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
                        C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
                        C:\Program Files\iTunes\iTunesHelper.exe
                        C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                        C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\MSN Messenger\msnmsgr.exe
                        C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                        C:\Program Files\iPod\bin\iPodService.exe
                        C:\Program Files\Windows NT\Accessoires\wordpad.exe
                        C:\Program Files\Logitech\SetPoint\KEM.exe
                        C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\WINDOWS\system32\cmd.exe

                        »»»»»»»»»»»»»»»»»»»»»»»» hosts

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                        C:\WINDOWS\system32\indwvm.dll PRESENT !

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Marc Lavigne

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Marc Lavigne\Application Data

                        »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\MARCLA~1\Favoris

                        C:\DOCUME~1\MARCLA~1\Favoris\Online Security Test.url PRESENT !

                        »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                        C:\Program Files\Video ActiveX Access\ PRESENT !

                        »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                        »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                        "Source"="About:Home"
                        "SubscribedURL"="About:Home"
                        "FriendlyName"="Ma page d'accueil"

                        »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        SrchSTS.exe by S!Ri
                        Search SharedTaskScheduler's .dll

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                        "{25b7d2fd-4f71-46d1-801a-7de323e4ec82}"="equiparant"

                        [HKEY_CLASSES_ROOT\CLSID\{25b7d2fd-4f71-46d1-801a-7de323e4ec82}\InProcServer32]
                        @="C:\WINDOWS\system32\indwvm.dll"

                        [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{25b7d2fd-4f71-46d1-801a-7de323e4ec82}\InProcServer32]
                        @="C:\WINDOWS\system32\indwvm.dll"

                        »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                        "AppInit_DLLs"=""

                        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                        "System"=""

                        »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32-xpdt

                        »»»»»»»»»»»»»»»»»»»»»»»» DNS

                        Description: Carte IBM 10/100 EtherJet PCI pour gestion - Miniport d'ordonnancement de paquets
                        DNS Server Search Order: 192.168.0.1

                        HKLM\SYSTEM\CCS\Services\Tcpip\..\{E8851888-57E3-47EA-819D-945D4BEFB2C3}: DhcpNameServer=192.168.0.1
                        HKLM\SYSTEM\CS1\Services\Tcpip\..\{E8851888-57E3-47EA-819D-945D4BEFB2C3}: DhcpNameServer=192.168.0.1
                        HKLM\SYSTEM\CS3\Services\Tcpip\..\{E8851888-57E3-47EA-819D-945D4BEFB2C3}: DhcpNameServer=192.168.0.1
                        HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1
                        HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1
                        HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1

                        »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                        »»»»»»»»»»»»»»»»»»»»»»»» Fin
                        0
                        1. Contributeur sécurité
                          Salut,

                          Démarre en mode sans échec :
                          Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                          Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                          Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                          (Si F8 ne marche pas utilise la touche F5).
                          ----------------------------------------------------------------------------
                          Relance le programme Smitfraud,
                          Cette fois choisit l’option 2, répond oui a tous ;
                          Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

                          A+
                          0