Virus ravfree.exe (re) - Page 2

Résolu
  1. Contributeur sécurité
    mais encore ?
    0
    1. Contributeur sécurité
      expliquer ton problème

      0
      1. j'ai suivi les indication marqué ci dessus car j'ai le virus ravfree qui s'enclenche au démarrage. De ce fait j'ai envoyé comme il été marque le rapport...voila dc je voulais savoir si c'été bon? si il fallait faire quelque chose d'autre?
        0
        1. Contributeur sécurité
          Salut,

          tu as fait ça aussi ?

          Télécharge Flash_Disinfector de sUBs ici :
          http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe
          Enregistre le sur ton bureau.
          Double clique sur Flash_Disinfector.exe pour le lancer.
          Quand le message : "Plug in yours flash drive & clic Ok to begin disinfection" apparaitra :
          Connecte les clés USB et périphériques USB externes susceptibles d'avoir été infectés.
          Puis clique sur Ok
          Les icônes sur le bureau vont disparaitre jusqu'à l'apparition du message: "Done!!"
          Appuye sur "Ok", pour faire réapparaitre le bureau
          0
          1. j'ai fait ca mais ca m'efface le bureau et me met "done" ms en aucun cas j'ai le message "Plug in yours flash drive & clic Ok to begin disinfection" ..
            Voila
            0
            1. Contributeur sécurité
              Re,

              fais aussi ça :

              Ouvre ce lien (merci a S!RI pour ce programme). http://siri.urz.free.fr/Fix/SmitfraudFix.php
              et télécharge SmitfraudFix.exe.

              Regarde le tuto
              Exécute le en choisissant l’option 1, il va générer un rapport
              Copie/colle le sur le poste stp.
              0
              1. SmitFraudFix v2.301

                Rapport fait à 17:52:54,98, 11/03/2008
                Executé à partir de C:\Documents and Settings\julio\Bureau\SmitfraudFix
                OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                Le type du système de fichiers est NTFS
                Fix executé en mode normal

                »»»»»»»»»»»»»»»»»»»»»»»» Process

                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                C:\Program Files\MioNet\MioNetManager.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\MioNet\jvm\bin\MioNet.exe
                C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                C:\WINDOWS\system32\cmd.exe
                C:\WINDOWS\system32\igfxtray.exe
                C:\WINDOWS\system32\hkcmd.exe
                C:\WINDOWS\system32\igfxpers.exe
                C:\Program Files\ltmoh\Ltmoh.exe
                C:\WINDOWS\AGRSMMSG.exe
                C:\Program Files\Apoint2K\Apoint.exe
                C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
                C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
                C:\WINDOWS\system32\ZoomingHook.exe
                C:\WINDOWS\system32\TCtrlIOHook.exe
                C:\WINDOWS\system32\TPSMain.exe
                C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
                C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
                C:\WINDOWS\system32\dla\tfswctrl.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe
                C:\WINDOWS\system32\LVCOMSX.EXE
                C:\WINDOWS\VM_STI.EXE
                C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
                C:\Program Files\antiviirus.exe
                C:\Program Files\Apoint2K\Apntex.exe
                C:\Program Files\tmp61046.exe
                C:\WINDOWS\system32\TPSBattM.exe
                C:\Program Files\Fichiers communs\ReparateurDeSysteme\strpmon.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                C:\Program Files\MSN Messenger\MsnMsgr.Exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe
                C:\Program Files\tmp66546.exe
                C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                C:\Program Files\Philips\SPC 200NC PC Camera\TrayMin200.exe
                C:\Program Files\ScanSoft\NaturallySpeaking\Program\natspeak.exe
                C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
                C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                C:\WINDOWS\system32\cmd.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\Program Files\MSN Messenger\usnsvc.exe
                C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
                C:\WINDOWS\Explorer.exe
                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                C:\WINDOWS\system32\cmd.exe

                »»»»»»»»»»»»»»»»»»»»»»»» hosts

                »»»»»»»»»»»»»»»»»»»»»»»» C:\

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\julio

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\julio\Application Data

                »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\julio\Favoris

                »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                C:\Program Files\tmp???????.exe PRESENT !
                C:\Program Files\antiviirus.exe PRESENT !

                »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                "Source"="About:Home"
                "SubscribedURL"="About:Home"
                "FriendlyName"="Ma page d'accueil"

                »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                IEDFix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                SrchSTS.exe by S!Ri
                Search SharedTaskScheduler's .dll

                »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                "AppInit_DLLs"=""

                »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                "System"=""

                »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                »»»»»»»»»»»»»»»»»»»»»»»» DNS

                Description: Intel(R) PRO/Wireless 2200BG Network Connection - Miniport d'ordonnancement de paquets
                DNS Server Search Order: 86.64.145.144
                DNS Server Search Order: 84.103.237.144

                HKLM\SYSTEM\CCS\Services\Tcpip\..\{02085EC0-4E7B-48A7-863E-773AC11AE65B}: DhcpNameServer=86.64.145.144 84.103.237.144
                HKLM\SYSTEM\CS1\Services\Tcpip\..\{02085EC0-4E7B-48A7-863E-773AC11AE65B}: DhcpNameServer=86.64.145.144 84.103.237.144
                HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=86.64.145.144 84.103.237.144
                HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=86.64.145.144 84.103.237.144

                »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                »»»»»»»»»»»»»»»»»»»»»»»» Fin
                0
                1. Contributeur sécurité
                  Re,

                  on a du poster en même temps.

                  tu as vu le post 33.
                  0
                  1. Contributeur sécurité
                    Re,

                    Démarre en mode sans échec :
                    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
                    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                    (Si F8 ne marche pas utilise la touche F5).
                    ----------------------------------------------------------------------------
                    Relance le programme Smitfraud,
                    Cette fois choisit l’option 2, répond oui a tous ;
                    Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

                    remets aussi un rapport Hijackthis
                    0
                    Précédent
                    • 1
                    • 2