Braviax.exe :(

fabinou13300 Messages postés 43 Statut Membre -  
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité -
Bonsoir voila malgrès avoir lu le topic je ne comprends pas ce que je dois faire pour mettre un terme a ce virus j'ai beau essayé de le supprimer il se remet tout le temps m'empeche d'ouvrir mes programmes de protection contre les virus tel que kapersky.
De plus il m'envoi un message d erreur comme quoi mon pc est infecté en anglais.

Aidez moi sil vous plait quite même a vous téléphoner je le ferais ayez pitié d' une ame charitable qui comprend rien a l'ordi.

J'ai fait un scan avec smitfraudix et voila la réponse :

SmitFraudFix v2.300

Rapport fait à 17:10:36,40, 06/03/2008
Executé à partir de C:\Documents and Settings\DANIEL\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Sony\VAIO Zone Remote Commander\AvRmtCtr.exe
C:\Program Files\Utimaco\SafeGuard PrivateDisk\pdservice.exe
C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Messenger\MsMsgs.EXE
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment\VzRs\VzRs.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\LimeWire\LimeWire.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts

»»»»»»»»»»»»»»»»»»»»»»»» C:\

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\DANIEL

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\DANIEL\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\DANIEL\Favoris

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="cru629.dat"

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» Rustock

»»»»»»»»»»»»»»»»»»»»»»»» DNS

Votre ordinateur est certainement victime d'un détournement de DNS: 85.255.x.x détecté !

Description: Inventel Gateway - Miniport d'ordonnancement de paquets
DNS Server Search Order: 85.255.116.132
DNS Server Search Order: 85.255.112.144

Votre ordinateur est certainement victime d'un détournement de DNS: 85.255.x.x détecté !

Description: Inventel Gateway - Miniport d'ordonnancement de paquets
DNS Server Search Order: 85.255.116.132
DNS Server Search Order: 85.255.112.144

HKLM\SYSTEM\CCS\Services\Tcpip\..\{4407C4D9-B947-46D8-9389-7FDCACDDE8B0}: DhcpNameServer=85.255.116.132,85.255.112.144
HKLM\SYSTEM\CCS\Services\Tcpip\..\{4407C4D9-B947-46D8-9389-7FDCACDDE8B0}: NameServer=85.255.116.132,85.255.112.144
HKLM\SYSTEM\CCS\Services\Tcpip\..\{71BF1EDA-C316-4BA8-8E96-A002AC1DE3C0}: NameServer=85.255.116.132,85.255.112.144
HKLM\SYSTEM\CCS\Services\Tcpip\..\{932BA919-F020-4AF4-8A96-6964003861A4}: DhcpNameServer=85.255.116.132,85.255.112.144
HKLM\SYSTEM\CCS\Services\Tcpip\..\{A345BFFD-9162-4386-AFBC-EC60DBA1E344}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{A345BFFD-9162-4386-AFBC-EC60DBA1E344}: NameServer=85.255.116.132,85.255.112.144
HKLM\SYSTEM\CCS\Services\Tcpip\..\{FF4D95C5-A3D5-4725-B88A-8F2C4255C0EA}: DhcpNameServer=85.255.116.132,85.255.112.144
HKLM\SYSTEM\CCS\Services\Tcpip\..\{FF4D95C5-A3D5-4725-B88A-8F2C4255C0EA}: NameServer=85.255.116.132,85.255.112.144
HKLM\SYSTEM\CS1\Services\Tcpip\..\{4407C4D9-B947-46D8-9389-7FDCACDDE8B0}: DhcpNameServer=85.255.116.132,85.255.112.144
HKLM\SYSTEM\CS1\Services\Tcpip\..\{4407C4D9-B947-46D8-9389-7FDCACDDE8B0}: NameServer=85.255.116.132,85.255.112.144
HKLM\SYSTEM\CS1\Services\Tcpip\..\{71BF1EDA-C316-4BA8-8E96-A002AC1DE3C0}: NameServer=85.255.116.132,85.255.112.144
HKLM\SYSTEM\CS1\Services\Tcpip\..\{932BA919-F020-4AF4-8A96-6964003861A4}: DhcpNameServer=85.255.116.132,85.255.112.144
HKLM\SYSTEM\CS1\Services\Tcpip\..\{A345BFFD-9162-4386-AFBC-EC60DBA1E344}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{A345BFFD-9162-4386-AFBC-EC60DBA1E344}: NameServer=85.255.116.132,85.255.112.144
HKLM\SYSTEM\CS1\Services\Tcpip\..\{FF4D95C5-A3D5-4725-B88A-8F2C4255C0EA}: DhcpNameServer=85.255.116.132,85.255.112.144
HKLM\SYSTEM\CS1\Services\Tcpip\..\{FF4D95C5-A3D5-4725-B88A-8F2C4255C0EA}: NameServer=85.255.116.132,85.255.112.144
HKLM\SYSTEM\CS3\Services\Tcpip\..\{4407C4D9-B947-46D8-9389-7FDCACDDE8B0}: DhcpNameServer=85.255.116.132,85.255.112.144
HKLM\SYSTEM\CS3\Services\Tcpip\..\{4407C4D9-B947-46D8-9389-7FDCACDDE8B0}: NameServer=85.255.116.132,85.255.112.144
HKLM\SYSTEM\CS3\Services\Tcpip\..\{71BF1EDA-C316-4BA8-8E96-A002AC1DE3C0}: NameServer=85.255.116.132,85.255.112.144
HKLM\SYSTEM\CS3\Services\Tcpip\..\{932BA919-F020-4AF4-8A96-6964003861A4}: DhcpNameServer=85.255.116.132,85.255.112.144
HKLM\SYSTEM\CS3\Services\Tcpip\..\{A345BFFD-9162-4386-AFBC-EC60DBA1E344}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{A345BFFD-9162-4386-AFBC-EC60DBA1E344}: NameServer=85.255.116.132,85.255.112.144
HKLM\SYSTEM\CS3\Services\Tcpip\..\{FF4D95C5-A3D5-4725-B88A-8F2C4255C0EA}: DhcpNameServer=85.255.116.132,85.255.112.144
HKLM\SYSTEM\CS3\Services\Tcpip\..\{FF4D95C5-A3D5-4725-B88A-8F2C4255C0EA}: NameServer=85.255.116.132,85.255.112.144
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=85.255.116.132 85.255.112.144
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: NameServer=85.255.116.132 85.255.112.144
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: NameServer=85.255.116.132 85.255.112.144

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin

5 réponses

fabinou13300 Messages postés 43 Statut Membre
 
A l'aide !!!!!!!!!!!!!!!!!!!!!! Je craque je sais plus quoi faire :(
0
fabinou13300 Messages postés 43 Statut Membre
 
Une tite réponse sil vous plais je craque la mentalement je suis au bord de l'envoyer contre un mur mon pc :'(
0
fabinou13300 Messages postés 43 Statut Membre
 
Alooooooooooooooooooooo sil vous plait répondez moi :(
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut

voir ici : cas 2)

http://www.commentcamarche.net/faq/sujet 6063 page internet google redirigee

++
0
fabinou13300 Messages postés 43 Statut Membre
 
hickjackthis ne veut pas se lancer chez moi ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
ok, redémarre en mode sans échec et passe l'option 5 de smitfraud !

++
0