Windows security alert aide

Résolu
depuis quelques temps j'ai un message qui s'affiche souvent... il y a deja eu des cas comme ca sur le forum. peut on mexpliquer clairement ce que je dois faire...
toutes les 5/10 minutes jai ce meme message de windows security alert qui s'affiche, en anglais ... Warning potential spyware operation!
Your computer is making unathorized copies of your system and internet files. Run full scan now... puis ya oui ou non et je choissi toujours non parce que sinon ca va a un site de protection virus.
jai deja telecharger SmitFraudFix, hijackthis et Avg anti spyware. Jai aussi un autre probleme lier a ce message, je ne peut pas aller dans propriété du bureau et pareille pour panneau de configuration... Merci d'avance si vous pouvez m'aidez, je suis pas tres douer(jai 14 ans) alors expliquer bien, merci.
Configuration: Windows XP
Internet Explorer 7.0

55 réponses

Résumé de la discussion

Un message d'alerte Windows Security est récurrent et signale une infection potentielle par spyware, bloquant l’accès à des fonctions comme le bureau et le panneau de configuration. Pour résoudre le problème, des guides préconisent d’employer SmitFraudFix et de lancer le programme en mode normal puis en mode sans échec, afin de générer des rapports et de restaurer le fichier hosts. En cas de persistance, des conseils supplémentaires évoquent l’utilisation d’un outil de restauration des paramètres système et la vérification des restrictions d’accès au bureau et aux paramètres, puis un redémarrage en mode normal.

Bobot (l’IA à votre service)
  1. re

    * Télécharge SmitfraudFix de S!Ri, balltrap34 et moe31
    http://siri.urz.free.fr/Fix/SmitfraudFix.zip
    * Installe le à la racine de C

    * double clic sur l'exe pour le décompresser et lancer le fix.
    Utilisation ----- option 1 - Recherche :
    * Double clique sur smitfraudfix.cmd * Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection.
    * Poste le rapport ici

    ++
    1. voila... cest normal que il me signalais ke l'administrateur a desactivé le registe ou un truc comme ca??

      SmitFraudFix v2.227

      Rapport fait à 17:14:05,78, sam. 22/09/2007
      Executé à partir de C:\Documents and Settings\Matoundou\Bureau\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
      Le type du système de fichiers est NTFS
      Fix executé en mode normal

      »»»»»»»»»»»»»»»»»»»»»»»» Process

      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\WINDOWS\Explorer.exe
      C:\Program Files\COMPAQ\Easy Access Button Support\StartEAK.exe
      C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
      C:\Program Files\ASUS\WLAN Card Utilities\Center.exe
      C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
      C:\Program Files\Compaq\Easy Access Button Support\CPQEAKSYSTEMTRAY.EXE
      C:\Program Files\Compaq\Easy Access Button Support\CPQEADM.EXE
      C:\Compaq\EAKDRV\EAUSBKBD.EXE
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\PROGRA~1\Compaq\EASYAC~1\BttnServ.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\Windows Media Player\WMPNSCFG.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Micro Application\Sécurité Internet\Anti-Hacker\KAVPF.exe
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\autorun.exe
      C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
      C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
      C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\WINDOWS\system32\cmd.exe

      »»»»»»»»»»»»»»»»»»»»»»»» hosts

      Fichier hosts corrompu !

      192.168.200.3 download.microsoft.com
      192.168.200.3 downloads.microsoft.com
      192.168.200.3 go.microsoft.com
      192.168.200.3 microsoft.com
      192.168.200.3 msdn.microsoft.com
      192.168.200.3 office.microsoft.com
      192.168.200.3 support.microsoft.com
      192.168.200.3 windowsupdate.microsoft.com
      192.168.200.3 www.microsoft.com
      192.168.200.3 pandasoftware.com
      192.168.200.3 www.pandasoftware.com

      »»»»»»»»»»»»»»»»»»»»»»»» C:\

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

      C:\WINDOWS\system32\printer.exe PRESENT !
      C:\WINDOWS\system32\WinAvXX.exe PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Matoundou

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Matoundou\Application Data

      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\MATOUN~1\Favoris

      »»»»»»»»»»»»»»»»»»»»»»»» Bureau

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "AppInit_DLLs"=""

      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
      "System"=""

      »»»»»»»»»»»»»»»»»»»»»»»» Rustock

      »»»»»»»»»»»»»»»»»»»»»»»» DNS

      Description: NVIDIA nForce MCP Networking Adapter - Miniport d'ordonnancement de paquets
      DNS Server Search Order: 192.168.1.1

      HKLM\SYSTEM\CCS\Services\Tcpip\..\{21B90B9A-6A24-4BD4-BF0B-01C519EA60A9}: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS1\Services\Tcpip\..\{21B90B9A-6A24-4BD4-BF0B-01C519EA60A9}: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS3\Services\Tcpip\..\{21B90B9A-6A24-4BD4-BF0B-01C519EA60A9}: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

      »»»»»»»»»»»»»»»»»»»»»»»» Fin
      1. re

        Démarre en mode sans échec :
        Pour cela, tu tapotes la touche F8 ((Si F8 ne marche pas utilise la touche F5)).
        dès le début de l’allumage du pc sans t’arrêter.
        Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
        Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
        ----------------------------------------------------------------------------
        Relance le programme Smitfraud,
        Cette fois choisit l’option 2,
        répond oui à tous ;
        Sauvegarde le rapport,
        Redémarre en mode normal,
        Copie/colle le rapport sauvegardé sur le forum

        ++
        1. javai lu ca sur un autre forum, je lai fait mais je cest repondre oui ka un seul truc... apres ya le truc nettoyage du disque qui apparait, pui ya un message ki dit que l'administateur a fait un truc... mé bon jvais le refaire maintenant alors a dans quelques minutes
          1. voila le rapport

            SmitFraudFix v2.227

            Rapport fait à 17:25:21,12, sam. 22/09/2007
            Executé à partir de C:\Documents and Settings\Matoundou\Bureau\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
            Le type du système de fichiers est NTFS
            Fix executé en mode sans echec

            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

            »»»»»»»»»»»»»»»»»»»»»»»» hosts

            192.168.200.3 ad.doubleclick.net
            192.168.200.3 ad.fastclick.net
            192.168.200.3 ads.fastclick.net
            192.168.200.3 ar.atwola.com
            192.168.200.3 atdmt.com
            192.168.200.3 avp.ch
            192.168.200.3 avp.com
            192.168.200.3 avp.ru
            192.168.200.3 awaps.net
            192.168.200.3 banner.fastclick.net
            192.168.200.3 banners.fastclick.net
            192.168.200.3 ca.com
            192.168.200.3 click.atdmt.com
            192.168.200.3 clicks.atdmt.com
            192.168.200.3 customer.symantec.com
            192.168.200.3 dispatch.mcafee.com
            192.168.200.3 download.mcafee.com
            192.168.200.3 downloads-us1.kaspersky-labs.com
            192.168.200.3 downloads-us2.kaspersky-labs.com
            192.168.200.3 downloads-us3.kaspersky-labs.com
            192.168.200.3 downloads1.kaspersky-labs.com
            192.168.200.3 downloads2.kaspersky-labs.com
            192.168.200.3 downloads3.kaspersky-labs.com
            192.168.200.3 downloads4.kaspersky-labs.com
            192.168.200.3 engine.awaps.net
            192.168.200.3 f-secure.com
            192.168.200.3 fastclick.net
            192.168.200.3 ftp.avp.ch
            192.168.200.3 ftp.downloads1.kaspersky-labs.com
            192.168.200.3 ftp.downloads2.kaspersky-labs.com
            192.168.200.3 ftp.downloads3.kaspersky-labs.com
            192.168.200.3 ftp.f-secure.com
            192.168.200.3 ftp.kasperskylab.ru
            192.168.200.3 ftp.sophos.com
            192.168.200.3 ids.kaspersky-labs.com
            192.168.200.3 kaspersky-labs.com
            192.168.200.3 kaspersky.com
            192.168.200.3 liveupdate.symantec.com
            192.168.200.3 liveupdate.symantecliveupdate.com
            192.168.200.3 mast.mcafee.com
            192.168.200.3 mcafee.com
            192.168.200.3 media.fastclick.net
            192.168.200.3 my-etrust.com
            192.168.200.3 nai.com
            192.168.200.3 networkassociates.com
            192.168.200.3 norton.com
            192.168.200.3 phx.corporate-ir.net
            192.168.200.3 rads.mcafee.com
            192.168.200.3 secure.nai.com
            192.168.200.3 securityresponse.symantec.com
            192.168.200.3 service1.symantec.com
            192.168.200.3 sophos.com
            192.168.200.3 spd.atdmt.com
            192.168.200.3 symantec.com
            192.168.200.3 trendmicro.com
            192.168.200.3 update.symantec.com
            192.168.200.3 updates.symantec.com
            192.168.200.3 updates1.kaspersky-labs.com
            192.168.200.3 updates2.kaspersky-labs.com
            192.168.200.3 updates3.kaspersky-labs.com
            192.168.200.3 updates4.kaspersky-labs.com
            192.168.200.3 updates5.kaspersky-labs.com
            192.168.200.3 us.mcafee.com
            192.168.200.3 vil.nai.com
            192.168.200.3 viruslist.com
            192.168.200.3 viruslist.ru
            192.168.200.3 virusscan.jotti.org
            192.168.200.3 virustotal.com
            192.168.200.3 www.avp.ch
            192.168.200.3 www.avp.com
            192.168.200.3 www.avp.ru
            192.168.200.3 www.awaps.net
            192.168.200.3 www.ca.com
            192.168.200.3 www.f-secure.com
            192.168.200.3 www.fastclick.net
            192.168.200.3 www.grisoft.com
            192.168.200.3 www.kaspersky-labs.com
            192.168.200.3 www.kaspersky.com
            192.168.200.3 www.kaspersky.ru
            192.168.200.3 www.mcafee.com
            192.168.200.3 www.my-etrust.com
            192.168.200.3 www.nai.com
            192.168.200.3 www.networkassociates.com
            192.168.200.3 www.sophos.com
            192.168.200.3 www.symantec.com
            192.168.200.3 www.symantec.com
            192.168.200.3 www.trendmicro.com
            192.168.200.3 www.viruslist.com
            192.168.200.3 www.viruslist.ru
            192.168.200.3 www.virustotal.com
            192.168.200.3 www3.ca.com

            »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

            GenericRenosFix by S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

            C:\WINDOWS\system32\printer.exe supprimé
            C:\WINDOWS\system32\WinAvXX.exe supprimé

            »»»»»»»»»»»»»»»»»»»»»»»» DNS

            HKLM\SYSTEM\CCS\Services\Tcpip\..\{21B90B9A-6A24-4BD4-BF0B-01C519EA60A9}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{21B90B9A-6A24-4BD4-BF0B-01C519EA60A9}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS3\Services\Tcpip\..\{21B90B9A-6A24-4BD4-BF0B-01C519EA60A9}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

            »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "System"=""

            »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

            Nettoyage terminé.

            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» Fin
            1. oui, jai toujours le message et toujours pa acces au panneau de configuration
              que dois je faire??
              1. re(je te remet la procedure)

                * Télécharge SmitfraudFix de S!Ri, balltrap34 et moe31
                http://siri.urz.free.fr/Fix/SmitfraudFix.zip
                * Installe le à la racine de C

                * double clic sur l'exe pour le décompresser et lancer le fix.
                Utilisation ----- option 1 - Recherche :
                * Double clique sur smitfraudfix.cmd * Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection.
                * Poste le rapport ici

                ++
                1. ok ben voila le rapport:
                  cest normal ke jai ce message?? la notification du registre a été desactiver par votre administrateur!!?? jai appuyer plussieurs fois sur ok juskace ke yai le rapport.

                  SmitFraudFix v2.227

                  Rapport fait à 17:52:34,06, sam. 22/09/2007
                  Executé à partir de C:\Documents and Settings\Matoundou\Bureau\SmitfraudFix\SmitfraudFix
                  OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                  Le type du système de fichiers est NTFS
                  Fix executé en mode normal

                  »»»»»»»»»»»»»»»»»»»»»»»» Process

                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\Explorer.exe
                  C:\Program Files\COMPAQ\Easy Access Button Support\StartEAK.exe
                  C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
                  C:\Program Files\ASUS\WLAN Card Utilities\Center.exe
                  C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\WINDOWS\system32\rundll32.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\WINDOWS\system32\RUNDLL32.EXE
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\Program Files\Windows Media Player\WMPNSCFG.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  C:\Program Files\Compaq\Easy Access Button Support\CPQEADM.EXE
                  C:\Compaq\EAKDRV\EAUSBKBD.EXE
                  C:\PROGRA~1\Compaq\EASYAC~1\BttnServ.exe
                  C:\Program Files\Micro Application\Sécurité Internet\Anti-Hacker\KAVPF.exe
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\autorun.exe
                  C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
                  C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                  C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Compaq\Easy Access Button Support\CPQEAKSYSTEMTRAY.EXE
                  C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\WINDOWS\system32\cmd.exe

                  »»»»»»»»»»»»»»»»»»»»»»»» hosts

                  Fichier hosts corrompu !

                  192.168.200.3 download.microsoft.com
                  192.168.200.3 downloads.microsoft.com
                  192.168.200.3 go.microsoft.com
                  192.168.200.3 microsoft.com
                  192.168.200.3 msdn.microsoft.com
                  192.168.200.3 office.microsoft.com
                  192.168.200.3 support.microsoft.com
                  192.168.200.3 windowsupdate.microsoft.com
                  192.168.200.3 www.microsoft.com
                  192.168.200.3 pandasoftware.com
                  192.168.200.3 www.pandasoftware.com

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                  C:\WINDOWS\system32\printer.exe PRESENT !
                  C:\WINDOWS\system32\WinAvXX.exe PRESENT !

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Matoundou

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Matoundou\Application Data

                  »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\MATOUN~1\Favoris

                  »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                  »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                  »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                  »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  SrchSTS.exe by S!Ri
                  Search SharedTaskScheduler's .dll

                  »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                  "AppInit_DLLs"=""

                  »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                  "System"=""

                  »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                  »»»»»»»»»»»»»»»»»»»»»»»» DNS

                  Description: NVIDIA nForce MCP Networking Adapter - Miniport d'ordonnancement de paquets
                  DNS Server Search Order: 192.168.1.1

                  HKLM\SYSTEM\CCS\Services\Tcpip\..\{21B90B9A-6A24-4BD4-BF0B-01C519EA60A9}: DhcpNameServer=192.168.1.1
                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{21B90B9A-6A24-4BD4-BF0B-01C519EA60A9}: DhcpNameServer=192.168.1.1
                  HKLM\SYSTEM\CS3\Services\Tcpip\..\{21B90B9A-6A24-4BD4-BF0B-01C519EA60A9}: DhcpNameServer=192.168.1.1
                  HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                  HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                  HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                  »»»»»»»»»»»»»»»»»»»»»»»» Fin
                  1. re

                    Démarre en mode sans échec :
                    Pour cela, tu tapotes la touche F8 ((Si F8 ne marche pas utilise la touche F5)).
                    dès le début de l’allumage du pc sans t’arrêter.
                    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                    ----------------------------------------------------------------------------
                    Relance le programme Smitfraud,
                    Cette fois choisit l’option 2,
                    répond oui à tous ;
                    Sauvegarde le rapport,

                    ++
                    1. Voila, je fais koi apres??

                      SmitFraudFix v2.227

                      Rapport fait à 18:06:00,82, sam. 22/09/2007
                      Executé à partir de C:\Documents and Settings\Matoundou\Bureau\SmitfraudFix\SmitfraudFix
                      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                      Le type du système de fichiers est NTFS
                      Fix executé en mode sans echec

                      »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      SrchSTS.exe by S!Ri
                      Search SharedTaskScheduler's .dll

                      »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                      »»»»»»»»»»»»»»»»»»»»»»»» hosts

                      192.168.200.3 ad.doubleclick.net
                      192.168.200.3 ad.fastclick.net
                      192.168.200.3 ads.fastclick.net
                      192.168.200.3 ar.atwola.com
                      192.168.200.3 atdmt.com
                      192.168.200.3 avp.ch
                      192.168.200.3 avp.com
                      192.168.200.3 avp.ru
                      192.168.200.3 awaps.net
                      192.168.200.3 banner.fastclick.net
                      192.168.200.3 banners.fastclick.net
                      192.168.200.3 ca.com
                      192.168.200.3 click.atdmt.com
                      192.168.200.3 clicks.atdmt.com
                      192.168.200.3 customer.symantec.com
                      192.168.200.3 dispatch.mcafee.com
                      192.168.200.3 download.mcafee.com
                      192.168.200.3 downloads-us1.kaspersky-labs.com
                      192.168.200.3 downloads-us2.kaspersky-labs.com
                      192.168.200.3 downloads-us3.kaspersky-labs.com
                      192.168.200.3 downloads1.kaspersky-labs.com
                      192.168.200.3 downloads2.kaspersky-labs.com
                      192.168.200.3 downloads3.kaspersky-labs.com
                      192.168.200.3 downloads4.kaspersky-labs.com
                      192.168.200.3 engine.awaps.net
                      192.168.200.3 f-secure.com
                      192.168.200.3 fastclick.net
                      192.168.200.3 ftp.avp.ch
                      192.168.200.3 ftp.downloads1.kaspersky-labs.com
                      192.168.200.3 ftp.downloads2.kaspersky-labs.com
                      192.168.200.3 ftp.downloads3.kaspersky-labs.com
                      192.168.200.3 ftp.f-secure.com
                      192.168.200.3 ftp.kasperskylab.ru
                      192.168.200.3 ftp.sophos.com
                      192.168.200.3 ids.kaspersky-labs.com
                      192.168.200.3 kaspersky-labs.com
                      192.168.200.3 kaspersky.com
                      192.168.200.3 liveupdate.symantec.com
                      192.168.200.3 liveupdate.symantecliveupdate.com
                      192.168.200.3 mast.mcafee.com
                      192.168.200.3 mcafee.com
                      192.168.200.3 media.fastclick.net
                      192.168.200.3 my-etrust.com
                      192.168.200.3 nai.com
                      192.168.200.3 networkassociates.com
                      192.168.200.3 norton.com
                      192.168.200.3 phx.corporate-ir.net
                      192.168.200.3 rads.mcafee.com
                      192.168.200.3 secure.nai.com
                      192.168.200.3 securityresponse.symantec.com
                      192.168.200.3 service1.symantec.com
                      192.168.200.3 sophos.com
                      192.168.200.3 spd.atdmt.com
                      192.168.200.3 symantec.com
                      192.168.200.3 trendmicro.com
                      192.168.200.3 update.symantec.com
                      192.168.200.3 updates.symantec.com
                      192.168.200.3 updates1.kaspersky-labs.com
                      192.168.200.3 updates2.kaspersky-labs.com
                      192.168.200.3 updates3.kaspersky-labs.com
                      192.168.200.3 updates4.kaspersky-labs.com
                      192.168.200.3 updates5.kaspersky-labs.com
                      192.168.200.3 us.mcafee.com
                      192.168.200.3 vil.nai.com
                      192.168.200.3 viruslist.com
                      192.168.200.3 viruslist.ru
                      192.168.200.3 virusscan.jotti.org
                      192.168.200.3 virustotal.com
                      192.168.200.3 www.avp.ch
                      192.168.200.3 www.avp.com
                      192.168.200.3 www.avp.ru
                      192.168.200.3 www.awaps.net
                      192.168.200.3 www.ca.com
                      192.168.200.3 www.f-secure.com
                      192.168.200.3 www.fastclick.net
                      192.168.200.3 www.grisoft.com
                      192.168.200.3 www.kaspersky-labs.com
                      192.168.200.3 www.kaspersky.com
                      192.168.200.3 www.kaspersky.ru
                      192.168.200.3 www.mcafee.com
                      192.168.200.3 www.my-etrust.com
                      192.168.200.3 www.nai.com
                      192.168.200.3 www.networkassociates.com
                      192.168.200.3 www.sophos.com
                      192.168.200.3 www.symantec.com
                      192.168.200.3 www.symantec.com
                      192.168.200.3 www.trendmicro.com
                      192.168.200.3 www.viruslist.com
                      192.168.200.3 www.viruslist.ru
                      192.168.200.3 www.virustotal.com
                      192.168.200.3 www3.ca.com

                      »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                      GenericRenosFix by S!Ri

                      »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                      C:\WINDOWS\system32\printer.exe supprimé
                      C:\WINDOWS\system32\WinAvXX.exe supprimé

                      »»»»»»»»»»»»»»»»»»»»»»»» DNS

                      HKLM\SYSTEM\CCS\Services\Tcpip\..\{21B90B9A-6A24-4BD4-BF0B-01C519EA60A9}: DhcpNameServer=192.168.1.1
                      HKLM\SYSTEM\CS1\Services\Tcpip\..\{21B90B9A-6A24-4BD4-BF0B-01C519EA60A9}: DhcpNameServer=192.168.1.1
                      HKLM\SYSTEM\CS3\Services\Tcpip\..\{21B90B9A-6A24-4BD4-BF0B-01C519EA60A9}: DhcpNameServer=192.168.1.1
                      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                      HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                      HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                      »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                      "System"=""

                      »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                      »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                      Nettoyage terminé.

                      »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      SrchSTS.exe by S!Ri
                      Search SharedTaskScheduler's .dll

                      »»»»»»»»»»»»»»»»»»»»»»»» Fin
                      1. Je dois faire koi maintennant?? kelk1 peut maider?? le message apparait tout le temps
                        1. jai fait tous les rapports mais rien ne change.. jai toujours le message, je sais pas aller sur panneau de configuration, et ma page d'acceuil internet change toujours.. et a cause de ca maintenat, pa moyen de mettre de image comme fond d'ecran, car ca bloque...
                          1. up pourquoi je vois que on repond aux autres postes mais dans le mein jai aucune reponse!!! on peut m'expliquer comment faire!!!???

                            page d'acceuil change sans mon accord, pas de panneau de configuration, tout le temps le message qui apparait et peut plus aller sur les propriétés du bureau!!!
                            1. encore!! bon ok jespere ke cest la derniere fois.. 3/4 fis ke je fais ce rapport

                              SmitFraudFix v2.227

                              Rapport fait à 20:30:07,64, dim. 23/09/2007
                              Executé à partir de C:\Documents and Settings\Matoundou\Bureau\SmitfraudFix\SmitfraudFix
                              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                              Le type du système de fichiers est NTFS
                              Fix executé en mode normal

                              »»»»»»»»»»»»»»»»»»»»»»»» Process

                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\Explorer.exe
                              C:\WINDOWS\system32\printer.exe
                              C:\Program Files\COMPAQ\Easy Access Button Support\StartEAK.exe
                              C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
                              C:\Program Files\Compaq\Easy Access Button Support\CPQEAKSYSTEMTRAY.EXE
                              C:\Program Files\Compaq\Easy Access Button Support\CPQEADM.EXE
                              C:\Compaq\EAKDRV\EAUSBKBD.EXE
                              C:\Program Files\ASUS\WLAN Card Utilities\Center.exe
                              C:\PROGRA~1\Compaq\EASYAC~1\BttnServ.exe
                              C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                              C:\Program Files\QuickTime\qttask.exe
                              C:\WINDOWS\system32\rundll32.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\WINDOWS\system32\RUNDLL32.EXE
                              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              C:\Program Files\Windows Media Player\WMPNSCFG.exe
                              C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Micro Application\Sécurité Internet\Anti-Hacker\KAVPF.exe
                              C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
                              C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                              C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
                              C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\WINDOWS\system32\cmd.exe

                              »»»»»»»»»»»»»»»»»»»»»»»» hosts

                              Fichier hosts corrompu !

                              192.168.200.3 download.microsoft.com
                              192.168.200.3 downloads.microsoft.com
                              192.168.200.3 go.microsoft.com
                              192.168.200.3 microsoft.com
                              192.168.200.3 msdn.microsoft.com
                              192.168.200.3 office.microsoft.com
                              192.168.200.3 support.microsoft.com
                              192.168.200.3 windowsupdate.microsoft.com
                              192.168.200.3 www.microsoft.com
                              192.168.200.3 pandasoftware.com
                              192.168.200.3 www.pandasoftware.com

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                              C:\WINDOWS\system32\printer.exe PRESENT !
                              C:\WINDOWS\system32\WinAvXX.exe PRESENT !

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Matoundou

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Matoundou\Application Data

                              »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\MATOUN~1\Favoris

                              »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                              »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                              »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                              »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              SrchSTS.exe by S!Ri
                              Search SharedTaskScheduler's .dll

                              »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                              "AppInit_DLLs"=""

                              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                              "System"=""

                              »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                              »»»»»»»»»»»»»»»»»»»»»»»» DNS

                              Description: NVIDIA nForce MCP Networking Adapter - Miniport d'ordonnancement de paquets
                              DNS Server Search Order: 192.168.1.1

                              HKLM\SYSTEM\CCS\Services\Tcpip\..\{21B90B9A-6A24-4BD4-BF0B-01C519EA60A9}: DhcpNameServer=192.168.1.1
                              HKLM\SYSTEM\CS1\Services\Tcpip\..\{21B90B9A-6A24-4BD4-BF0B-01C519EA60A9}: DhcpNameServer=192.168.1.1
                              HKLM\SYSTEM\CS3\Services\Tcpip\..\{21B90B9A-6A24-4BD4-BF0B-01C519EA60A9}: DhcpNameServer=192.168.1.1
                              HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                              HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                              HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                              »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                              »»»»»»»»»»»»»»»»»»»»»»»» Fin
                              • 1
                              • 2
                              • 3