Je ne comprend pas ce qui se passe
gregoir
Messages postés
210
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
bonjour,
voila tout aller bien jusqu'a ce matin quand j'ai voulu lire une video,en temps normal ces video ce lise avec windows media player il me suffit de la lancer directement depuis mes document,mais la le message qui dit "il y a eu un probleme on peut pas l'ouvrir et si on veut envoyer le rapport"s'affiche constament et avec n'importe qu'elle video.
par contre quand je vais directement dans wmp pour voire la liste des vid,la je peux les lire(a l'exeption de 3 ou 4 qui affiche un ecran vert)
mais c'est pas tout il y a aussi mon lecteur vlc qui affiche le meme message et qui ne lit plus rien.
hier tout marcher bien et je n'ai rien installer depuis!
je ne comprend pas faut dire aussi que je suis nul en informatique,esque sa peut venir d'un virus qui me perturbe mais lecteurs.
si on pouvait m'aider sa serai tres gentil de votre par.
je vous remercie d'avance,
a bientot.
bye
voila tout aller bien jusqu'a ce matin quand j'ai voulu lire une video,en temps normal ces video ce lise avec windows media player il me suffit de la lancer directement depuis mes document,mais la le message qui dit "il y a eu un probleme on peut pas l'ouvrir et si on veut envoyer le rapport"s'affiche constament et avec n'importe qu'elle video.
par contre quand je vais directement dans wmp pour voire la liste des vid,la je peux les lire(a l'exeption de 3 ou 4 qui affiche un ecran vert)
mais c'est pas tout il y a aussi mon lecteur vlc qui affiche le meme message et qui ne lit plus rien.
hier tout marcher bien et je n'ai rien installer depuis!
je ne comprend pas faut dire aussi que je suis nul en informatique,esque sa peut venir d'un virus qui me perturbe mais lecteurs.
si on pouvait m'aider sa serai tres gentil de votre par.
je vous remercie d'avance,
a bientot.
bye
A voir également:
- Je ne comprend pas ce qui se passe
- Trousseau mot de passe iphone - Guide
- Mot de passe administrateur - Guide
- Mot de passe bios perdu - Guide
- Identifiant et mot de passe - Guide
- Mot de passe compromis - Guide
45 réponses
Bien, à mon avis il a disparu...
C:\DOCUME~1\gregory\LOCALS~1\Temp\RtkBtMnt.exe
fais ceci:
https://leblogdeclaude.blogspot.com/2007/04/informatique-procdure-smitfraud.html
postes le log
C:\DOCUME~1\gregory\LOCALS~1\Temp\RtkBtMnt.exe
fais ceci:
https://leblogdeclaude.blogspot.com/2007/04/informatique-procdure-smitfraud.html
postes le log
Bien, mets ta machine en mode sans échec:
https://leblogdeclaude.blogspot.com/2007/04/informatique-rebooter-xp-en-mode-sans.html
et relance Smitfraud , en utilisant l'option 2.
reposte le log.
https://leblogdeclaude.blogspot.com/2007/04/informatique-rebooter-xp-en-mode-sans.html
et relance Smitfraud , en utilisant l'option 2.
reposte le log.
voila:
SmitFraudFix v2.195
Rapport fait à 19:04:29,45, 16/06/2007
Executé à partir de C:\Documents and Settings\gregory\Mes documents\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est FAT32
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
»»»»»»»»»»»»»»»»»»»»»»»» DNS
HKLM\SYSTEM\CCS\Services\Tcpip\..\{96912E5A-A5F3-4396-8D36-78080B6699B9}: DhcpNameServer=82.216.111.122 192.168.0.254
HKLM\SYSTEM\CCS\Services\Tcpip\..\{D441A89D-AD93-4E47-B45B-C114F120EDA0}: DhcpNameServer=80.236.0.74 80.236.0.73 81.220.255.4 80.236.0.68
HKLM\SYSTEM\CS1\Services\Tcpip\..\{96912E5A-A5F3-4396-8D36-78080B6699B9}: DhcpNameServer=82.216.111.122 192.168.0.254
HKLM\SYSTEM\CS1\Services\Tcpip\..\{D441A89D-AD93-4E47-B45B-C114F120EDA0}: DhcpNameServer=80.236.0.74 80.236.0.73 81.220.255.4 80.236.0.68
HKLM\SYSTEM\CS2\Services\Tcpip\..\{96912E5A-A5F3-4396-8D36-78080B6699B9}: DhcpNameServer=82.216.111.122 192.168.0.254
HKLM\SYSTEM\CS2\Services\Tcpip\..\{D441A89D-AD93-4E47-B45B-C114F120EDA0}: DhcpNameServer=80.236.0.74 80.236.0.73 81.220.255.4 80.236.0.68
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=82.216.111.122 192.168.0.254
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=82.216.111.122 192.168.0.254
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=82.216.111.122 192.168.0.254
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
SmitFraudFix v2.195
Rapport fait à 19:04:29,45, 16/06/2007
Executé à partir de C:\Documents and Settings\gregory\Mes documents\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est FAT32
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
»»»»»»»»»»»»»»»»»»»»»»»» DNS
HKLM\SYSTEM\CCS\Services\Tcpip\..\{96912E5A-A5F3-4396-8D36-78080B6699B9}: DhcpNameServer=82.216.111.122 192.168.0.254
HKLM\SYSTEM\CCS\Services\Tcpip\..\{D441A89D-AD93-4E47-B45B-C114F120EDA0}: DhcpNameServer=80.236.0.74 80.236.0.73 81.220.255.4 80.236.0.68
HKLM\SYSTEM\CS1\Services\Tcpip\..\{96912E5A-A5F3-4396-8D36-78080B6699B9}: DhcpNameServer=82.216.111.122 192.168.0.254
HKLM\SYSTEM\CS1\Services\Tcpip\..\{D441A89D-AD93-4E47-B45B-C114F120EDA0}: DhcpNameServer=80.236.0.74 80.236.0.73 81.220.255.4 80.236.0.68
HKLM\SYSTEM\CS2\Services\Tcpip\..\{96912E5A-A5F3-4396-8D36-78080B6699B9}: DhcpNameServer=82.216.111.122 192.168.0.254
HKLM\SYSTEM\CS2\Services\Tcpip\..\{D441A89D-AD93-4E47-B45B-C114F120EDA0}: DhcpNameServer=80.236.0.74 80.236.0.73 81.220.255.4 80.236.0.68
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=82.216.111.122 192.168.0.254
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=82.216.111.122 192.168.0.254
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=82.216.111.122 192.168.0.254
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Bien, petit point de la situation.
Comment se comporte ton PC, par rapport au soucis initial.
Comment se comporte ton PC, par rapport au soucis initial.
toujour pareil,
des que je veut telecharger un fichier video a part le format divx et mpg les 2 seul qui marche,tous les autres format avi ...etc,au moment d'enregistrer la video tout s'arrete et je me retrouve a la l'ecran principale.
le lecteur windows media player et vlc meme divx m'indique le meme message d'erreur,le seul lecteur qui marche c'est media player classic.
d'ou se probleme peut t'il venir?
des que je veut telecharger un fichier video a part le format divx et mpg les 2 seul qui marche,tous les autres format avi ...etc,au moment d'enregistrer la video tout s'arrete et je me retrouve a la l'ecran principale.
le lecteur windows media player et vlc meme divx m'indique le meme message d'erreur,le seul lecteur qui marche c'est media player classic.
d'ou se probleme peut t'il venir?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Ben, oui..tu es encore une victime des version xp OEM....
En, clair tu n'as pas de cd XP...pas d'accès à la console+impossible de faire correctement sfc/scannow...puisqu'il faut le cd xp pour réparer.
Et pas possible , non plus de faire une réparation xp...
la seule piste qu'il te reste c'est ceci:
http://forum.telecharger.01net.com/forum/high-tech/LOGICIELS/Windows-XP/machines-livrees-nlite-sujet_326789_1.htm
En, clair tu n'as pas de cd XP...pas d'accès à la console+impossible de faire correctement sfc/scannow...puisqu'il faut le cd xp pour réparer.
Et pas possible , non plus de faire une réparation xp...
la seule piste qu'il te reste c'est ceci:
http://forum.telecharger.01net.com/forum/high-tech/LOGICIELS/Windows-XP/machines-livrees-nlite-sujet_326789_1.htm
salut philo,
voila il faut que je dise hier soir j'ai fait une reinstallation d'une sauvegarde(acer d:),elle dater d'un mois.bon j'ai perdu ce que j'avait installer depuis mais sa marcher,les lecteurs et je pouvait retelecharger des video,tout fonctionner comme avant.
il n'y avait plus de probleme jusqu'au moment ou l'on me dit "redemarrer votre ordi pour finir d'installer les mises a jour".je l'ai fait et la les probleme sont reaparut,les meme!
peut etre que c'est autre chose que ce que tu m'indique dans ton dernier message,non?
j'ai un cd que j'avait essayer de faire quand j'ai eu l'ordi,hier j'ai regarder installation acer,il y avait 3 icones instal,guide et un autre!mais j'ai pas vue windows dessus.
je suis super degouter,sa ma souler et si je doit faire se que tu me dit(le lien)je sens meme que je vais pas y arriver.
mais bon qu'est ce tu en pense de la sauvegarde et de la mise a jour?
merci
voila il faut que je dise hier soir j'ai fait une reinstallation d'une sauvegarde(acer d:),elle dater d'un mois.bon j'ai perdu ce que j'avait installer depuis mais sa marcher,les lecteurs et je pouvait retelecharger des video,tout fonctionner comme avant.
il n'y avait plus de probleme jusqu'au moment ou l'on me dit "redemarrer votre ordi pour finir d'installer les mises a jour".je l'ai fait et la les probleme sont reaparut,les meme!
peut etre que c'est autre chose que ce que tu m'indique dans ton dernier message,non?
j'ai un cd que j'avait essayer de faire quand j'ai eu l'ordi,hier j'ai regarder installation acer,il y avait 3 icones instal,guide et un autre!mais j'ai pas vue windows dessus.
je suis super degouter,sa ma souler et si je doit faire se que tu me dit(le lien)je sens meme que je vais pas y arriver.
mais bon qu'est ce tu en pense de la sauvegarde et de la mise a jour?
merci
Bien,
tu as un point de restauration actif avant tes mise à jours ?
- Aller dans le Menu Démarrer puis dans Programmes,
- Ensuite dans Accessoires et enfin dans Outils système,
- Choisir Restauration du système,
- Sélectionner Restaurer mon ordinateur à une heure antérieure,
- Cliquer sur Suivant,
- Choisir dans le calendrier affiché la date du point de restauration (à gauche),
- Choisir dans la liste de droite (si un choix est possible) le point de restauration précis,
- Cliquer sur Suivant,
- Cliquer à nouveau sur Suivant,
- Le système va redémarrer pour restaurer les fichiers systèmes modifiés.
tu as un point de restauration actif avant tes mise à jours ?
- Aller dans le Menu Démarrer puis dans Programmes,
- Ensuite dans Accessoires et enfin dans Outils système,
- Choisir Restauration du système,
- Sélectionner Restaurer mon ordinateur à une heure antérieure,
- Cliquer sur Suivant,
- Choisir dans le calendrier affiché la date du point de restauration (à gauche),
- Choisir dans la liste de droite (si un choix est possible) le point de restauration précis,
- Cliquer sur Suivant,
- Cliquer à nouveau sur Suivant,
- Le système va redémarrer pour restaurer les fichiers systèmes modifiés.
:-/
là...tu es bon pour ---->
"voila il faut que je dise hier soir j'ai fait une reinstallation d'une sauvegarde(acer d:),elle dater d'un mois.bon j'ai perdu ce que j'avait installer depuis mais sa marcher,les lecteurs et je pouvait retelecharger des video,tout fonctionner comme avant. "
Evites les mises à jour.....évidemment !
S'il sagit de mise à jour XP----->
De cette façon, Windows ne passera plus le clair de son temps à vérifier si une mise à jour quelconque est enfin disponible …
Cliquez sur Démarrer Paramètres et Panneau de configuration.
Si nécessaire, basculez vers l' affichage classique, ouvrez l' icône Système puis sélectionnez l' onglet de mises à jour automatiques.
Il ne vous reste plus qu' à cocher Désactiver la mise à jour automatique.
Une autre solution, consiste à agir directement sur le service en question :
Cliquez sur Démarrer, Panneau de configuration, Outils d' administration puis Services.
Faites un clic droit sur
Mises à jour automatiques puis choisissez Propriétés. Dans Type de démarrage, sélectionnez Désactivé.
source:
http://www.topastuces.com/win_xp/wxp100.htm
là...tu es bon pour ---->
"voila il faut que je dise hier soir j'ai fait une reinstallation d'une sauvegarde(acer d:),elle dater d'un mois.bon j'ai perdu ce que j'avait installer depuis mais sa marcher,les lecteurs et je pouvait retelecharger des video,tout fonctionner comme avant. "
Evites les mises à jour.....évidemment !
S'il sagit de mise à jour XP----->
De cette façon, Windows ne passera plus le clair de son temps à vérifier si une mise à jour quelconque est enfin disponible …
Cliquez sur Démarrer Paramètres et Panneau de configuration.
Si nécessaire, basculez vers l' affichage classique, ouvrez l' icône Système puis sélectionnez l' onglet de mises à jour automatiques.
Il ne vous reste plus qu' à cocher Désactiver la mise à jour automatique.
Une autre solution, consiste à agir directement sur le service en question :
Cliquez sur Démarrer, Panneau de configuration, Outils d' administration puis Services.
Faites un clic droit sur
Mises à jour automatiques puis choisissez Propriétés. Dans Type de démarrage, sélectionnez Désactivé.
source:
http://www.topastuces.com/win_xp/wxp100.htm
" reinstallation d'une sauvegarde(acer d:),elle dater d'un mois"
je te suggère de refaire ce que tu as fait..mais sans faire les mises à jour....
je te suggère de refaire ce que tu as fait..mais sans faire les mises à jour....
Salut ^^Marie^^,
"Il prend bcp de place. "
D'accord avec toi....dans le genre usine à gaz c'est top.
Perso je préfère encore Avast.
Mais si c'st une version achetée...je comprends que ça puisse faire mal !
"Il prend bcp de place. "
D'accord avec toi....dans le genre usine à gaz c'est top.
Perso je préfère encore Avast.
Mais si c'st une version achetée...je comprends que ça puisse faire mal !
Bien, libre à toi de le conserver....
Mais , ne perds pas de vue...que Norton est loin d'être invincible.
Mon avis sur le sujet ?
https://leblogdeclaude.blogspot.com/2006/10/informatique-comment-se-protger-si-on.html
Mais , ne perds pas de vue...que Norton est loin d'être invincible.
Mon avis sur le sujet ?
https://leblogdeclaude.blogspot.com/2006/10/informatique-comment-se-protger-si-on.html
voila j'ai reinstaller l'ancienne sauvegerde(d:),j'ai fait la mise a jour de norton et j'ai annuler les mise a jour automatique de windows.
la pour le moment c'est ok,tout remarche comme avant.
ceci dit les mise a jour de windows je ne doit plus en faire, quelque en sont les consequences?
ensuite depuis que j'ai reinstaller la sauvegarde j'ai regarder dans "nettoyage de disc le c:"
et la je voit qu'il est plein,je te met tout se qu'il y a pour que tu puisse me dire ce que je nettoie ou pas:
-fichier de vidage du debogage 916 168k
-fichier internet temporaires 10 757 ko
-ancien fichier chkdsk 64 ko
-fichier journal du programme d'installation 2388 ko
a ton avis?
la pour le moment c'est ok,tout remarche comme avant.
ceci dit les mise a jour de windows je ne doit plus en faire, quelque en sont les consequences?
ensuite depuis que j'ai reinstaller la sauvegarde j'ai regarder dans "nettoyage de disc le c:"
et la je voit qu'il est plein,je te met tout se qu'il y a pour que tu puisse me dire ce que je nettoie ou pas:
-fichier de vidage du debogage 916 168k
-fichier internet temporaires 10 757 ko
-ancien fichier chkdsk 64 ko
-fichier journal du programme d'installation 2388 ko
a ton avis?
Ben, si tu me dis que si tu les fais, plus rien ne va !
Il y en a une que ton PC n'aime pas...quand à te dire laquelle ??? ça seul toi peut le voir.
Mais si ton XP fonctionne comme ça..laisse-le tranquille.
Le mien fonctionne trés bien avec le SP1...sans plus !!!
Pour nettoyer ton PC, utilise CCleaner et AFT-cleaner.
https://leblogdeclaude.blogspot.com/2007/05/derniers-conseils.html
Il y en a une que ton PC n'aime pas...quand à te dire laquelle ??? ça seul toi peut le voir.
Mais si ton XP fonctionne comme ça..laisse-le tranquille.
Le mien fonctionne trés bien avec le SP1...sans plus !!!
Pour nettoyer ton PC, utilise CCleaner et AFT-cleaner.
https://leblogdeclaude.blogspot.com/2007/05/derniers-conseils.html
salut philo.
voila j'ai fait ce que tu ma dit,ccleaner et un nouveau point de restauration.
ce matin quand j'ai allumer l'ordinateur tout fonctionner bien.
si c'est fini et qu'il n'y a plus rien a faire,
je te remercie pour ton aide et pour ta patience.
c'est tres gentil de ta part de m'avoir aider.
ps:merci aussi a marie.
voila j'ai fait ce que tu ma dit,ccleaner et un nouveau point de restauration.
ce matin quand j'ai allumer l'ordinateur tout fonctionner bien.
si c'est fini et qu'il n'y a plus rien a faire,
je te remercie pour ton aide et pour ta patience.
c'est tres gentil de ta part de m'avoir aider.
ps:merci aussi a marie.
AFT-cleaner....tu coches "select all" puis tu appuyes sur "Empty selected"
ça pour les deux onglets.
si je veut changer d'antivirus comment je doit faire?
Mets Antivir.
Recherches la phrase "Je conseille ANTIVIR en gratuit à la place de Avast, plus performant."
ici---->
https://leblogdeclaude.blogspot.com/2006/10/informatique-comment-se-protger-si-on.html
ça pour les deux onglets.
si je veut changer d'antivirus comment je doit faire?
Mets Antivir.
Recherches la phrase "Je conseille ANTIVIR en gratuit à la place de Avast, plus performant."
ici---->
https://leblogdeclaude.blogspot.com/2006/10/informatique-comment-se-protger-si-on.html
Sorry j'ai bugé avec mon message <66>, pas ça place !
N'en tiens pas compte, rien à voir avec ce post.
Par contre , JAMAIS deux anti-virus sur un PC.
Désactiver Norton...suffit de Killer les processus avec tous ce qui concernne Symatec et Norton.
Tu peux aussi utiliser Spybot, et rechercher tout ce qu'il ya de Symantec au démarrage.
Mais perso , je conseille le désinstall....et encore avec un outil spécial.
Norton a la fâcheuse habitude de mettre un fameux bazar dans la base de registre....
N'en tiens pas compte, rien à voir avec ce post.
Par contre , JAMAIS deux anti-virus sur un PC.
Désactiver Norton...suffit de Killer les processus avec tous ce qui concernne Symatec et Norton.
Tu peux aussi utiliser Spybot, et rechercher tout ce qu'il ya de Symantec au démarrage.
Mais perso , je conseille le désinstall....et encore avec un outil spécial.
Norton a la fâcheuse habitude de mettre un fameux bazar dans la base de registre....
Ok,
que veux-tu faire ?
-Désinstaller et supprimer Norton ?
-Killer les processus temporairement de Norton ?
-Empêcher Norton de démarre au boot de l'ordi ?
que veux-tu faire ?
-Désinstaller et supprimer Norton ?
-Killer les processus temporairement de Norton ?
-Empêcher Norton de démarre au boot de l'ordi ?
Bien, fais ceci:
https://leblogdeclaude.blogspot.com/2007/03/informatique-supprimer-des-logiciels-au.html
recherches tout ce qui concernne Norton+Symantec.
décoches.
--------------------------------------
Perso ,mon avis est qu' il n'y a aucune utilité à garder Norton, en effet, il existe des scan en ligne + performant que Norton, vu que dans ton Cas il ne sera plus résident (en principe...)
https://leblogdeclaude.blogspot.com/2006/10/informatique-scan-en-ligne.html
-------------------------
Encore une chose, Antivir est performant que Avast..
https://leblogdeclaude.blogspot.com/2006/10/informatique-comment-se-protger-si-on.html
https://leblogdeclaude.blogspot.com/2007/03/informatique-supprimer-des-logiciels-au.html
recherches tout ce qui concernne Norton+Symantec.
décoches.
--------------------------------------
Perso ,mon avis est qu' il n'y a aucune utilité à garder Norton, en effet, il existe des scan en ligne + performant que Norton, vu que dans ton Cas il ne sera plus résident (en principe...)
https://leblogdeclaude.blogspot.com/2006/10/informatique-scan-en-ligne.html
-------------------------
Encore une chose, Antivir est performant que Avast..
https://leblogdeclaude.blogspot.com/2006/10/informatique-comment-se-protger-si-on.html
SmitFraudFix v2.195
Rapport fait à 18:48:00,32, 16/06/2007
Executé à partir de C:\Documents and Settings\gregory\Mes documents\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est FAT32
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Acer\Empowering Technology\eLock\LockServ.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\LAUNCH~1\LManager.exe
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Acer\Empowering Technology\eLock\Monitor\LockMon.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Prolific\One Button\OneBtn.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\gregory
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\gregory\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\gregory\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\\PROGRA~1\\Google\\GOOGLE~4\\GOEC62~1.DLL"
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Atheros AR5005G Wireless Network Adapter
DNS Server Search Order: 82.216.111.122
DNS Server Search Order: 192.168.0.254
HKLM\SYSTEM\CCS\Services\Tcpip\..\{96912E5A-A5F3-4396-8D36-78080B6699B9}: DhcpNameServer=82.216.111.122 192.168.0.254
HKLM\SYSTEM\CCS\Services\Tcpip\..\{D441A89D-AD93-4E47-B45B-C114F120EDA0}: DhcpNameServer=80.236.0.74 80.236.0.73 81.220.255.4 80.236.0.68
HKLM\SYSTEM\CS1\Services\Tcpip\..\{96912E5A-A5F3-4396-8D36-78080B6699B9}: DhcpNameServer=82.216.111.122 192.168.0.254
HKLM\SYSTEM\CS1\Services\Tcpip\..\{D441A89D-AD93-4E47-B45B-C114F120EDA0}: DhcpNameServer=80.236.0.74 80.236.0.73 81.220.255.4 80.236.0.68
HKLM\SYSTEM\CS2\Services\Tcpip\..\{96912E5A-A5F3-4396-8D36-78080B6699B9}: DhcpNameServer=82.216.111.122 192.168.0.254
HKLM\SYSTEM\CS2\Services\Tcpip\..\{D441A89D-AD93-4E47-B45B-C114F120EDA0}: DhcpNameServer=80.236.0.74 80.236.0.73 81.220.255.4 80.236.0.68
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=82.216.111.122 192.168.0.254
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=82.216.111.122 192.168.0.254
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=82.216.111.122 192.168.0.254
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin