Yep virus....

bobidjo -  
philae83 Messages postés 12854 Statut Contributeur sécurité -
Bonjour,
honneur a vous des chevaux de troie m attaque comme en antiquité
avec un privacy danger
voici le rapport smitfraud

SmitFraudFix v2.240

Rapport fait à 13:22:52,87, 22/10/2007
Executé à partir de C:\Documents and Settings\mickael\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\Program Files\Sony\MD Simple Burner\NetMDSB.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
C:\WINDOWS\system32\regsvr32.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts

»»»»»»»»»»»»»»»»»»»»»»»» C:\

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

C:\WINDOWS\msmhost.dll PRESENT !
C:\WINDOWS\privacy_danger PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\mickael

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\mickael\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\mickael\Favoris

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

C:\Program Files\VideoAccessCodec\ PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="file:///C:\\WINDOWS\\privacy_danger\\index.htm"
"SubscribedURL"=""
"FriendlyName"="Privacy Protection"

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» Rustock

»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Carte réseau Fast Ethernet PCI Realtek RTL8139 Family - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.30.1
DNS Server Search Order: 0.0.0.0

HKLM\SYSTEM\CCS\Services\Tcpip\..\{6F4EEFE0-DE3F-483E-AE17-E0631F6C157A}: DhcpNameServer=192.168.30.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{6F4EEFE0-DE3F-483E-AE17-E0631F6C157A}: DhcpNameServer=212.198.2.51 212.198.0.91
HKLM\SYSTEM\CS2\Services\Tcpip\..\{6F4EEFE0-DE3F-483E-AE17-E0631F6C157A}: DhcpNameServer=192.168.30.1 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.30.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.198.2.51 212.198.0.91
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.30.1 0.0.0.0

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin

merci d avance ....les citoyens....
A voir également:

28 réponses

philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
si avast te le bloque, y a pas de soucis

ceci dit, où trouves tu le moyen de choper des chevaux de troyes ?
quels sites visites tu ?

sécurise ta bécane, ça ira mieux ensuite
0
bobidjo
 
Bonjour,
si c est des sites de boule que tu parles non pas trop
mais des fenetres de merde ouais des spams ouais
je fais du son plutot avec mon pc
mais si je peux sécuriser alors ....

j avais pas d assault de chevaux avant mais une fenetre de site de rencontre mystic me semblait etre la cause et mon icone de l imprimante je n arrive pas a le fermer depuis mais bon ca n a rien a voir ..........!!!!!

y en a plus juste un depuis ton intervention et si isl sont bloqués ca va
bon tout a toi mr fogg... cimer
0
bobidjo
 
Bonjour,
g rien dit la sirene d avast est en fa
4 chevaux ouais !!!!!
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
j'ai un peu de mal à te suivre....
si c est des sites de boule que tu parles non pas trop


il n'y a pas que ce genre de sites qui amènent des problèmes.
mais des fenetres de merde ouais des spams ouais
je fais du son plutot avec mon pc
mais si je peux sécuriser alors ....


c'est une moquerie ? tu n'as qu'à lire le lien que je t'ai donné, tu apprendras peut être ....
change de navigateur aussi

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bobidjo
 
honneur a vous....
yes j ai eu le temps de lire l essentiel...très bien expliqué...
je changerais bien 2 ou 3 trucs mais le privacy danger est revenu et je n avais jamais eu autant de adware, trojan .... stoppé par avast
il doit bien y avoir un nid, une entrée que je n avais pas avant....

si je veux changer de navigateur style firefox, dois je virer explorer ?
si je sauve des données sur dvd elles peuvent etre infectées...

bouh je m en sors pas.......
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonjour,
si je veux changer de navigateur style firefox, dois je virer explorer ?


non, tu gardes IE, on en a besoin pour les mises à jour windows et pour faire des scans en ligne

si je sauve des données sur dvd elles peuvent etre infectées... 

oui c'est possible

0
bobidjo
 
je vais retenter bitdefender...
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
ok

je dois m'absenter

@ + tard
0