Au secours!!!!! voici un rapport hjt

novice69 Messages postés 106 Statut Membre -  
novice69 Messages postés 106 Statut Membre -
bonjour,
je suis sur windows XP pack2
mon pc est lent de plus impossible d'acceder au gestionnaire (ctrl alt supp ni meme clic droit sur la barre des taches) ni au registre!!!!
j'ai lu certains trucs mai j'ai rien compris
et pour courronner le tout mon pc reboot de temps en temps!
voici un rapport generé par smitfraudfix que j'ai télécharger via votre site
d'avance merci
mitFraudFix v2.204

Rapport fait à 15:38:32,01, 17/07/2007
Executé à partir de J:\Documents and Settings\zarzar\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

J:\WINDOWS\System32\smss.exe
J:\WINDOWS\system32\winlogon.exe
J:\WINDOWS\system32\services.exe
J:\WINDOWS\system32\lsass.exe
J:\WINDOWS\system32\svchost.exe
J:\WINDOWS\System32\svchost.exe
J:\WINDOWS\system32\spoolsv.exe
J:\WINDOWS\Explorer.EXE
J:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
J:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
J:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
J:\Program Files\Nero\Nero 7\InCD\InCD.exe
J:\WINDOWS\system32\ctfmon.exe
J:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
J:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
J:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
J:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
J:\WINDOWS\System32\svchost.exe
J:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
J:\Program Files\Internet Explorer\iexplore.exe
J:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts

»»»»»»»»»»»»»»»»»»»»»»»» J:\

»»»»»»»»»»»»»»»»»»»»»»»» J:\WINDOWS

»»»»»»»»»»»»»»»»»»»»»»»» J:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» J:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» J:\WINDOWS\system32

»»»»»»»»»»»»»»»»»»»»»»»» J:\WINDOWS\system32\LogFiles

»»»»»»»»»»»»»»»»»»»»»»»» J:\Documents and Settings\zarzar

»»»»»»»»»»»»»»»»»»»»»»»» J:\Documents and Settings\zarzar\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» J:\DOCUME~1\zarzar\Favoris

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

»»»»»»»»»»»»»»»»»»»»»»»» J:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="J:\\PROGRA~1\\KASPER~1\\KASPER~1.0\\adialhk.dll"

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» Rustock

»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Carte VIA PCI 10/100Mo Fast Ethernet - Miniport d'ordonnancement de paquets
DNS Server Search Order: 82.216.111.124
DNS Server Search Order: 82.216.111.123
DNS Server Search Order: 82.216.111.122
DNS Server Search Order: 82.216.111.121

HKLM\SYSTEM\CCS\Services\Tcpip\..\{5A9BEC62-8E4E-49CE-B83B-D123F8241AB0}: DhcpNameServer=82.216.111.124 82.216.111.123 82.216.111.122 82.216.111.121
HKLM\SYSTEM\CS1\Services\Tcpip\..\{5A9BEC62-8E4E-49CE-B83B-D123F8241AB0}: DhcpNameServer=82.216.111.124 82.216.111.123 82.216.111.122 82.216.111.121
HKLM\SYSTEM\CS3\Services\Tcpip\..\{5A9BEC62-8E4E-49CE-B83B-D123F8241AB0}: DhcpNameServer=82.216.111.124 82.216.111.123 82.216.111.122 82.216.111.121
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=82.216.111.124 82.216.111.123 82.216.111.122 82.216.111.121
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=82.216.111.124 82.216.111.123 82.216.111.122 82.216.111.121
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=82.216.111.124 82.216.111.123 82.216.111.122 82.216.111.121

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin

1 réponse

novice69 Messages postés 106 Statut Membre
 
j'ai réussi a contourner les restrictions grace a vilma registry explorer pour enlever les clés qui m'empechait d'y acceder.
mais apparement je ne peux pas modifier des choses sur ms config. quelle est la cle qui m'en empeche?
dois je poster un rapport hjt aussi?
0