Trojan win 32 bohdf

Résolu
Bonjour,
lors que je faisait un scan avec mon spyboot et il a decouvert virtumonde et win 32 boh df,et puis jai reussi a me debarrasser de virtumonde en suivant la methode 1 sur ccm mais mon spybot detecte tjrs win 32boh df voila merci d avance
Configuration: Windows XP
Internet Explorer 6.0

143 réponses

Résumé de la discussion

La discussion porte sur la suppression de Vundo et d’autres éléments potentiellement indésirables sous Windows XP après qu’un scan Spybot a détecté Virtumonde et Win32.BOH.DF. La solution prioritaire évoquée est de quitter le résident de Spybot afin d’éviter les faux positifs et de permettre une suppression complète, puis de passer en mode sans échec et d’employer SmitFraudFix. Des rapports d’outils indiquent des dizaines d’éléments potentiellement indésirables et cookies suspects, notamment des exécutables et des scripts, nécessitant leur désinfection ou suppression manuelle pour éviter les redétections. En cas de persistance, il est conseillé de partager le rapport Vundo obtenu avec SmitFraudFix et de poursuivre les vérifications avec des outils complémentaires comme NirCmd et les fichiers temporaires.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonsoir,

    peut être que tu ne t'es pas débarrassé si bien que ça de virtumonde & co

    on commence par ceci stp

    * Télécharge HijackThis et poste le rapport stp
    http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

    * Lance un scan "do a system scan & save a logfile" puis copie colle le rapport généré ici

    ------

    Tutorial
    http://pchelpbordeaux.free.fr/tuto.html
    Démo en image (merci balltrap)
    demo hijackenregistrement http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif
    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

    0
    1. merci d avoir repondu, voici le rapport hijackthis
      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 23:27:52, on 08/12/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Network Associates\McAfee Desktop Firewall for Windows XP\FireSvc.exe
      C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      C:\Program Files\Network Associates\VirusScan\Mcshield.exe
      C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\WgaTray.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
      C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
      C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
      C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\WINDOWS\Mixer.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
      C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
      C:\Program Files\Network Associates\McAfee Desktop Firewall for Windows XP\FireTray.exe
      C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
      C:\PROGRA~1\Webshots\webshots.scr
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      R3 - Default URLSearchHook is missing
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
      O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\Macrogaming\SweetIMBarForIE\toolbar.dll
      O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SkypeIEPlugin.dll
      O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
      O2 - BHO: {f6e88d12-9f2c-f3fa-a804-bcd2e3e980f8} - {8f089e3e-2dcb-408a-af3f-c2f921d88e6f} - C:\WINDOWS\system32\xklahexl.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
      O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
      O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
      O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
      O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
      O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
      O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
      O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
      O4 - HKLM\..\Run: [C-Media Speaker Configuration] C:\PROGRA~1\C-Media\WIN_ME\Setup.exe /SPEAKER
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
      O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
      O4 - HKLM\..\Run: [FmctrlTray] Fmctrl.EXE
      O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\qttask.exe" -atboottime
      O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
      O4 - Global Startup: McAfee Desktop Firewall Tray.lnk = ?
      O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
      O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
      O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
      O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SkypeIEPlugin.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\Skype4COM.dll
      O20 - AppInit_DLLs: C:\WINDOWS\system32\__c004A092.dat
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: McAfee Desktop Firewall Service (FireSvc) - Networks Associates Technology, Inc. - C:\Program Files\Network Associates\McAfee Desktop Firewall for Windows XP\FireSvc.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
      O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
      O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
      0
      1. Contributeur sécurité
        re

        plusieurs choses stp

        * Télécharge SmitfraudFix de S!Ri, balltrap34 et moe31

        http://siri.urz.free.fr/Fix/SmitfraudFix.exe

        * Installe le à la racine de C

        * double clic sur l'exe pour le décompresser et lancer le fix.
        Utilisation ----- option 1 - Recherche :
        * Double clique sur smitfraudfix.cmd
        * Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection.
        * Poste le rapport ici
        process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

        ET

        * Télécharge VundoFix.exe (par Atribune) sur ton Bureau

        http://www.atribune.org/ccount/click.php?id=4

        * Double-clique VundoFix.exe afin de le lancer

        * Clique sur le bouton Scan for Vundo

        * Lorsque le scan est complété, clique sur le bouton Remove Vundo

        * Une invite te demandera si tu veux supprimer les fichiers, clique YES

        * Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers

        * Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK

        * Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis dans ta prochaine réponse

        Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".
        0
        1. j ai installerSmitfraudFix mais je n arrive pa a faire la manip ke tu me demande,par contre jai reussi a installer vundofix
          0
          1. Contributeur sécurité
            tu posteras le rapport de vundo

            pour smitfraud qu'est-ce que tu n'arrives pas à faire ?
            0
            1. Installe le à la racine de C ca veut ke je l enrengistre sur le disque c ?
              et je ne sais pa ou double cliquer sur exe je ne le vois pa
              0
              1. Contributeur sécurité
                tu l'installes dans C ensuite tu dois avoir l'exe. Tu double cliques dessus

                0
                1. mais sur le mien ya pa marquer exe a la fin ya marquer smitfraudfix sans exe
                  0
                  1. Contributeur sécurité
                    c'est uniquement parce que les extensions ne sont pas affichées dans ton pc. Double clic dessus
                    0
                    1. ya 1 fenetre ki ses ouvert c windows systeme 32 cmd exe et ya marker joedanger nest pa affiler avec smitfraudfix
                      cet outil a ete creer par s!ri pour 1 utilisation gratuite
                      des dons seront accepter pars!ri uniquement sur son site web
                      n importe ki d autres essaye den tirer profit est impliquer dans 1 fraude
                      appuyez sur 1 touche pour continuer
                      0
                      1. Contributeur sécurité
                        appuie sur une touche pour continuer
                        0
                        1. <soulign
                          ok c ou smitfraud.cmd?

                          e></souligne>
                          0
                          1. pas mal ton proverbe :
                            * Si je ne réponds pas de suite, je ne vous ai pas oublié. Quand je commence un post, je termine
                            0
                            1. Contributeur sécurité
                              tu vas afficher les extensions

                              démarrer

                              -poste de travail ou autre dossier

                              -menu outils

                              -options de dossier

                              -onglet affichage

                              puis- désactiver la case : Masquer les extensions des fichiers dont le type est connu

                              tu pourras voir où se trouve smitfraud cmd
                              0
                              1. Utilisation ----- option 1 - Recherche :
                                la je tape 1 et je fais entrer ?
                                0
                                1. Contributeur sécurité
                                  re

                                  oui

                                  * Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection.
                                  * Poste le rapport ici
                                  0
                                  1. voici le rapport j espere ke c ca
                                    SmitFraudFix v2.258

                                    Rapport fait à 0:41:33,42, 09/12/2007
                                    Executé à partir de C:\SmitfraudFix
                                    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                    Le type du système de fichiers est NTFS
                                    Fix executé en mode normal

                                    »»»»»»»»»»»»»»»»»»»»»»»» Process

                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\Ati2evxx.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                    C:\Program Files\Network Associates\McAfee Desktop Firewall for Windows XP\FireSvc.exe
                                    C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                                    C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                                    C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\system32\Ati2evxx.exe
                                    C:\WINDOWS\system32\WgaTray.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
                                    C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
                                    C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
                                    C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
                                    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                    C:\WINDOWS\Mixer.exe
                                    C:\WINDOWS\SOUNDMAN.EXE
                                    C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
                                    C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                                    C:\Program Files\Network Associates\McAfee Desktop Firewall for Windows XP\FireTray.exe
                                    C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
                                    C:\PROGRA~1\Webshots\webshots.scr
                                    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                    C:\Program Files\MSN Messenger\usnsvc.exe
                                    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                    C:\Program Files\Mozilla Firefox\firefox.exe
                                    C:\Documents and Settings\Administrateur\Bureau\VundoFix.exe
                                    C:\WINDOWS\system32\cmd.exe
                                    C:\Program Files\Internet Explorer\iexplore.exe

                                    »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur\Application Data

                                    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\Favoris

                                    »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                                    »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                                    »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                                    "Source"="About:Home"
                                    "SubscribedURL"="About:Home"
                                    "FriendlyName"="Ma page d'accueil"

                                    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                    SrchSTS.exe by S!Ri
                                    Search SharedTaskScheduler's .dll

                                    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                                    "AppInit_DLLs"="C:\\WINDOWS\\system32\\__c004A092.dat"
                                    "LoadAppInit_DLLs"=dword:00000001

                                    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                    "System"=""

                                    »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                                    »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                    Description: Carte Fast Ethernet compatible VIA - Miniport d'ordonnancement de paquets
                                    DNS Server Search Order: 212.198.0.91
                                    DNS Server Search Order: 212.198.2.51

                                    HKLM\SYSTEM\CCS\Services\Tcpip\..\{E71B1F43-3901-44B4-9D2C-414A2EDDBAA4}: DhcpNameServer=212.198.0.91 212.198.2.51
                                    HKLM\SYSTEM\CS1\Services\Tcpip\..\{E71B1F43-3901-44B4-9D2C-414A2EDDBAA4}: DhcpNameServer=212.198.0.91 212.198.2.51
                                    HKLM\SYSTEM\CS2\Services\Tcpip\..\{E71B1F43-3901-44B4-9D2C-414A2EDDBAA4}: DhcpNameServer=212.198.0.91 212.198.2.51
                                    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.198.0.91 212.198.2.51
                                    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.198.0.91 212.198.2.51
                                    HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.198.0.91 212.198.2.51

                                    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                                    »»»»»»»»»»»»»»»»»»»»»»»» Fin
                                    0
                                    1. Contributeur sécurité
                                      oui c'est cela parfait, maintenant il y a une suite

                                      et fait le en mode sans échec comme indiqué stp
                                      note avant ce qu'il te faudra faire car tu n'auras pas accès à internet

                                      Utilisation ----- option 2 -Nettoyage :

                                      * Redémarre l'ordinateur en mode sans échec
                                      (tapoter F8 au boot pour obtenir le menu de démarrage ou http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20020905112131924

                                      * Double clique sur smitfraudfix.cmd

                                      * Sélectionne 2 pour supprimer les fichiers responsables de l'infection.

                                      A la question Voulez-vous nettoyer le registre ? répondre O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection.

                                      Le fix déterminera si le fichier wininet.dll est infecté.

                                      A la question Corriger le fichier infecté ? répondre O (oui) pour remplacer le fichier corrompu.

                                      * Redémarre en mode normal et poste le rapport ici

                                      N.B.: Cette étape élimine les fichiers infectieux détectés à l'étape #1
                                      Attention que l'option 2 de l'outil supprime le fond d'écran !
                                      0
                                      1. vundofix na rien trouver, c normal mon pc na a redemarrer?
                                        0
                                        • 1
                                        • 2
                                        • 3
                                        • 4
                                        • 5
                                        • 6
                                        • 7
                                        • 8