Plus internet à l'aide
sebtiti
Messages postés
42
Statut
Membre
-
sebtiti -
sebtiti -
Bonjour,
Je n'ai^plus acces a internet en mode normal
j'ai essayé de reparer les connexions l
Avec PING je trouve que ma ligne est bonne et que je suis connecte
on me signale que je n'ai plus aucune tonalité
Pouvez vous m'aider merci
j'ai internet explorer 7 + modzilla
Je n'ai^plus acces a internet en mode normal
j'ai essayé de reparer les connexions l
Avec PING je trouve que ma ligne est bonne et que je suis connecte
on me signale que je n'ai plus aucune tonalité
Pouvez vous m'aider merci
j'ai internet explorer 7 + modzilla
A voir également:
- Plus internet à l'aide
- Gps sans internet - Guide
- Mon pc rame sur internet - Guide
- Complete internet repair - Télécharger - Web & Internet
- Internet explorer - Guide
- Internet explorer 11 - Télécharger - Navigateurs
24 réponses
Salut sebtiti,
Ton dernier rapport BitDefender était encore bien chargé en infection.
Comment s'est terminé cette désinfection ?
Al.
Ton dernier rapport BitDefender était encore bien chargé en infection.
Comment s'est terminé cette désinfection ?
Al.
sebtiti,
A)- Télécharge ToolsCleaner (de A.Rothstein) < http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe >
Enregistre-le sur ton Bureau.
Ferme toutes les applications en cours.
Lance-le.
Clique sur Recherche et laisse le scan se terminer.
Clique sur Suppression pour finaliser.
Clique sur Quitter, pour que le rapport puisse se créer.
Poste-moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
B)- Lire ceci et applique: « Comment utiliser GenProc »
< http://www.alt-shift-return.org/Info/GenProc-HowTo.html >
Poste le rapport dans ta réponse.
Bonne chance
Al.
A)- Télécharge ToolsCleaner (de A.Rothstein) < http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe >
Enregistre-le sur ton Bureau.
Ferme toutes les applications en cours.
Lance-le.
Clique sur Recherche et laisse le scan se terminer.
Clique sur Suppression pour finaliser.
Clique sur Quitter, pour que le rapport puisse se créer.
Poste-moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
B)- Lire ceci et applique: « Comment utiliser GenProc »
< http://www.alt-shift-return.org/Info/GenProc-HowTo.html >
Poste le rapport dans ta réponse.
Bonne chance
Al.
Bon,
Essaie de suivre ce que je demande.
Ensuite, nous vérifierons si tu n'as pas de restrictions d'accès.
Est-ce ton PC ou celui de tes parents ?
Désolé.
Al.
Essaie de suivre ce que je demande.
Ensuite, nous vérifierons si tu n'as pas de restrictions d'accès.
Est-ce ton PC ou celui de tes parents ?
Désolé.
Al.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Ci joint le rapport
C'est bien mon PC, il est pour toute ma famille
-->- Recherche:
C:\!Killbox: trouvé !
C:\Vundofix backups: trouvé !
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\CHEF Julie\Bureau\RenV.exe: trouvé !
C:\Documents and Settings\CHEF Julie\Bureau\KillBox.exe: trouvé !
C:\Documents and Settings\CHEF Julie\Bureau\VirtumundoBeGone.exe: trouvé !
C:\Documents and Settings\CHEF Julie\Bureau\OtMoveIt2.exe: trouvé !
C:\Documents and Settings\CHEF Julie\Bureau\Navilog1.exe: trouvé !
C:\Documents and Settings\CHEF Julie\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\CHEF Julie\Bureau\vundoFix.exe: trouvé !
C:\Documents and Settings\CHEF Julie\Bureau\HJTInstall.exe: trouvé !
C:\Documents and Settings\CHEF Julie\Bureau\SmitFraudFix.exe: trouvé !
C:\Documents and Settings\CHEF Julie\Bureau\SmitFraudfix: trouvé !
C:\OEMCUST\TOOLS\WIN32\pskill.exe: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\eden.exe\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\QooBox\Quarantine\C\Combofix: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\CHEF Julie\Bureau\RenV.exe: supprimé !
C:\Documents and Settings\CHEF Julie\Bureau\KillBox.exe: supprimé !
C:\Documents and Settings\CHEF Julie\Bureau\VirtumundoBeGone.exe: supprimé !
C:\Documents and Settings\CHEF Julie\Bureau\OtMoveIt2.exe: supprimé !
C:\Documents and Settings\CHEF Julie\Bureau\Navilog1.exe: supprimé !
C:\Documents and Settings\CHEF Julie\Bureau\ComboFix.exe: supprimé !
C:\Documents and Settings\CHEF Julie\Bureau\vundoFix.exe: supprimé !
C:\Documents and Settings\CHEF Julie\Bureau\HJTInstall.exe: supprimé !
C:\Documents and Settings\CHEF Julie\Bureau\SmitFraudFix.exe: supprimé !
C:\OEMCUST\TOOLS\WIN32\pskill.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Trend Micro\eden.exe\HijackThis.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\!Killbox: supprimé !
C:\Vundofix backups: supprimé !
C:\Qoobox: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\CHEF Julie\Bureau\SmitFraudfix: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
C'est bien mon PC, il est pour toute ma famille
-->- Recherche:
C:\!Killbox: trouvé !
C:\Vundofix backups: trouvé !
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\CHEF Julie\Bureau\RenV.exe: trouvé !
C:\Documents and Settings\CHEF Julie\Bureau\KillBox.exe: trouvé !
C:\Documents and Settings\CHEF Julie\Bureau\VirtumundoBeGone.exe: trouvé !
C:\Documents and Settings\CHEF Julie\Bureau\OtMoveIt2.exe: trouvé !
C:\Documents and Settings\CHEF Julie\Bureau\Navilog1.exe: trouvé !
C:\Documents and Settings\CHEF Julie\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\CHEF Julie\Bureau\vundoFix.exe: trouvé !
C:\Documents and Settings\CHEF Julie\Bureau\HJTInstall.exe: trouvé !
C:\Documents and Settings\CHEF Julie\Bureau\SmitFraudFix.exe: trouvé !
C:\Documents and Settings\CHEF Julie\Bureau\SmitFraudfix: trouvé !
C:\OEMCUST\TOOLS\WIN32\pskill.exe: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\eden.exe\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\QooBox\Quarantine\C\Combofix: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\CHEF Julie\Bureau\RenV.exe: supprimé !
C:\Documents and Settings\CHEF Julie\Bureau\KillBox.exe: supprimé !
C:\Documents and Settings\CHEF Julie\Bureau\VirtumundoBeGone.exe: supprimé !
C:\Documents and Settings\CHEF Julie\Bureau\OtMoveIt2.exe: supprimé !
C:\Documents and Settings\CHEF Julie\Bureau\Navilog1.exe: supprimé !
C:\Documents and Settings\CHEF Julie\Bureau\ComboFix.exe: supprimé !
C:\Documents and Settings\CHEF Julie\Bureau\vundoFix.exe: supprimé !
C:\Documents and Settings\CHEF Julie\Bureau\HJTInstall.exe: supprimé !
C:\Documents and Settings\CHEF Julie\Bureau\SmitFraudFix.exe: supprimé !
C:\OEMCUST\TOOLS\WIN32\pskill.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Trend Micro\eden.exe\HijackThis.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\!Killbox: supprimé !
C:\Vundofix backups: supprimé !
C:\Qoobox: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\CHEF Julie\Bureau\SmitFraudfix: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
Ci joint le rapport
C'est bien mon PC, il est pour toute ma famille
-->- Recherche:
C:\!Killbox: trouvé !
C:\Vundofix backups: trouvé !
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\CHEF Julie\Bureau\RenV.exe: trouvé !
C:\Documents and Settings\CHEF Julie\Bureau\KillBox.exe: trouvé !
C:\Documents and Settings\CHEF Julie\Bureau\VirtumundoBeGone.exe: trouvé !
C:\Documents and Settings\CHEF Julie\Bureau\OtMoveIt2.exe: trouvé !
C:\Documents and Settings\CHEF Julie\Bureau\Navilog1.exe: trouvé !
C:\Documents and Settings\CHEF Julie\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\CHEF Julie\Bureau\vundoFix.exe: trouvé !
C:\Documents and Settings\CHEF Julie\Bureau\HJTInstall.exe: trouvé !
C:\Documents and Settings\CHEF Julie\Bureau\SmitFraudFix.exe: trouvé !
C:\Documents and Settings\CHEF Julie\Bureau\SmitFraudfix: trouvé !
C:\OEMCUST\TOOLS\WIN32\pskill.exe: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\eden.exe\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\QooBox\Quarantine\C\Combofix: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\CHEF Julie\Bureau\RenV.exe: supprimé !
C:\Documents and Settings\CHEF Julie\Bureau\KillBox.exe: supprimé !
C:\Documents and Settings\CHEF Julie\Bureau\VirtumundoBeGone.exe: supprimé !
C:\Documents and Settings\CHEF Julie\Bureau\OtMoveIt2.exe: supprimé !
C:\Documents and Settings\CHEF Julie\Bureau\Navilog1.exe: supprimé !
C:\Documents and Settings\CHEF Julie\Bureau\ComboFix.exe: supprimé !
C:\Documents and Settings\CHEF Julie\Bureau\vundoFix.exe: supprimé !
C:\Documents and Settings\CHEF Julie\Bureau\HJTInstall.exe: supprimé !
C:\Documents and Settings\CHEF Julie\Bureau\SmitFraudFix.exe: supprimé !
C:\OEMCUST\TOOLS\WIN32\pskill.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Trend Micro\eden.exe\HijackThis.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\!Killbox: supprimé !
C:\Vundofix backups: supprimé !
C:\Qoobox: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\CHEF Julie\Bureau\SmitFraudfix: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
C'est bien mon PC, il est pour toute ma famille
-->- Recherche:
C:\!Killbox: trouvé !
C:\Vundofix backups: trouvé !
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\CHEF Julie\Bureau\RenV.exe: trouvé !
C:\Documents and Settings\CHEF Julie\Bureau\KillBox.exe: trouvé !
C:\Documents and Settings\CHEF Julie\Bureau\VirtumundoBeGone.exe: trouvé !
C:\Documents and Settings\CHEF Julie\Bureau\OtMoveIt2.exe: trouvé !
C:\Documents and Settings\CHEF Julie\Bureau\Navilog1.exe: trouvé !
C:\Documents and Settings\CHEF Julie\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\CHEF Julie\Bureau\vundoFix.exe: trouvé !
C:\Documents and Settings\CHEF Julie\Bureau\HJTInstall.exe: trouvé !
C:\Documents and Settings\CHEF Julie\Bureau\SmitFraudFix.exe: trouvé !
C:\Documents and Settings\CHEF Julie\Bureau\SmitFraudfix: trouvé !
C:\OEMCUST\TOOLS\WIN32\pskill.exe: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\eden.exe\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\QooBox\Quarantine\C\Combofix: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\CHEF Julie\Bureau\RenV.exe: supprimé !
C:\Documents and Settings\CHEF Julie\Bureau\KillBox.exe: supprimé !
C:\Documents and Settings\CHEF Julie\Bureau\VirtumundoBeGone.exe: supprimé !
C:\Documents and Settings\CHEF Julie\Bureau\OtMoveIt2.exe: supprimé !
C:\Documents and Settings\CHEF Julie\Bureau\Navilog1.exe: supprimé !
C:\Documents and Settings\CHEF Julie\Bureau\ComboFix.exe: supprimé !
C:\Documents and Settings\CHEF Julie\Bureau\vundoFix.exe: supprimé !
C:\Documents and Settings\CHEF Julie\Bureau\HJTInstall.exe: supprimé !
C:\Documents and Settings\CHEF Julie\Bureau\SmitFraudFix.exe: supprimé !
C:\OEMCUST\TOOLS\WIN32\pskill.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Trend Micro\eden.exe\HijackThis.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\!Killbox: supprimé !
C:\Vundofix backups: supprimé !
C:\Qoobox: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\CHEF Julie\Bureau\SmitFraudfix: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
Ci joint rapport genproc
[1] GenProc 0.792 12/03/2008 : Aucune infection caractéristique trouvée !
sebtiti
[1] GenProc 0.792 12/03/2008 : Aucune infection caractéristique trouvée !
sebtiti
Ci joint le nouveau rapport smitfraux demandé par M.L KING
SmitFraudFix v2.301
Rapport fait à 11:08:37,51, 12/03/2008
Executé à partir de C:\Documents and Settings\CHEF Julie\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\CHEF Julie
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\CHEF Julie\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\CHEFJU~1\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.254
HKLM\SYSTEM\CCS\Services\Tcpip\..\{3FD05EB8-C3BF-4626-AF3E-2733FE59CAE9}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS1\Services\Tcpip\..\{3FD05EB8-C3BF-4626-AF3E-2733FE59CAE9}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS2\Services\Tcpip\..\{3FD05EB8-C3BF-4626-AF3E-2733FE59CAE9}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
SmitFraudFix v2.301
Rapport fait à 11:08:37,51, 12/03/2008
Executé à partir de C:\Documents and Settings\CHEF Julie\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\CHEF Julie
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\CHEF Julie\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\CHEFJU~1\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.254
HKLM\SYSTEM\CCS\Services\Tcpip\..\{3FD05EB8-C3BF-4626-AF3E-2733FE59CAE9}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS1\Services\Tcpip\..\{3FD05EB8-C3BF-4626-AF3E-2733FE59CAE9}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS2\Services\Tcpip\..\{3FD05EB8-C3BF-4626-AF3E-2733FE59CAE9}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Bonjour,
A)- Peux-tu vérifier ceci, SVP ? :
Page “Internet” > “Outils” > “Options Internet” > choisir l'onglet "Contenu"
==> on accède ainsi au § “Gestionnaire d’accès”
À côté du bouton radio [ACTIVER] au § “Gestionnaire d’accès”, il y a le bouton radio "PARAMETRES.." ;
S’il est lui-même actif ça signifierait qu'un mot de passe ait déjà été inscrit là !
S’il est “grisé” (inactif) ça signifierait qu'un mot de passe n’ait pas été inscrit .
Dis-moi dans quel état est ce bouton radio "PARAMETRES..".
B)- Rechercher Setupwbv.dll dans le dossier C:\Windows\system32\
==> c’est ce qui est indispensable pour l’outil de maintenance IE.
Si tu n'es pas à l'aise dans la navigation des dossiers, je t'invite à suivre ce tutorial : < http://www.malekal.com/rechercher_fichiers.php >
Dis-moi seulement si tu l’as trouvé.
Merci
Al.
A)- Peux-tu vérifier ceci, SVP ? :
Page “Internet” > “Outils” > “Options Internet” > choisir l'onglet "Contenu"
==> on accède ainsi au § “Gestionnaire d’accès”
À côté du bouton radio [ACTIVER] au § “Gestionnaire d’accès”, il y a le bouton radio "PARAMETRES.." ;
S’il est lui-même actif ça signifierait qu'un mot de passe ait déjà été inscrit là !
S’il est “grisé” (inactif) ça signifierait qu'un mot de passe n’ait pas été inscrit .
Dis-moi dans quel état est ce bouton radio "PARAMETRES..".
B)- Rechercher Setupwbv.dll dans le dossier C:\Windows\system32\
==> c’est ce qui est indispensable pour l’outil de maintenance IE.
Si tu n'es pas à l'aise dans la navigation des dossiers, je t'invite à suivre ce tutorial : < http://www.malekal.com/rechercher_fichiers.php >
Dis-moi seulement si tu l’as trouvé.
Merci
Al.
pourquoi ?
Que s'est il passé
ou est parti mon fichier et comment faire pour le réinstaller
merci davance
sebtiti
Que s'est il passé
ou est parti mon fichier et comment faire pour le réinstaller
merci davance
sebtiti
Ci joint le rapport
--==***@@@ FIND-ALL' VERSION MODIFIED -6/05 @@@***==--
--==***@@@ ORIGINAL BY FREEATLAST @@@***==--
12/03/2008
22:24
System Info:
Microsoft Windows XP [version 5.1.2600]
C: "HDD" (E492:7C05) - FS:NTFS clusters:4k
Total: 77 918 076 928 [73G] - Free: 58 907 553 792 [55G]
*IE version and Service packs:
7.0.5730.11 C:\Program Files\Internet Explorer\Iexplore.exe
*Notepad version :
5.1.2600.2180 C:\WINDOWS\system32\notepad.exe
5.1.2600.2180 C:\WINDOWS\notepad.exe
*Media Player version :
9.0.0.3250 C:\Program Files\Windows Media Player\wmplayer.exe
! REG.EXE VERSION 2.0
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings
MinorVersion REG_SZ 0
Locked or 'Suspect' file(s) found...
These may be other files that Dllfix doesnt target.
ÃS±Óë¸ HÍ!rD‹èŽÀ¹D3ÿ¾ó¤‹×Ÿ3À¾I|$‹Ùè„ü‹—+Ö&‰‹—REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
"DeviceNotSelectedTimeout"="15"
"GDIProcessHandleQuota"=dword:00002710
"Spooler"="yes"
"swapdisk"=""
"TransmissionRetryTimeout"="90"
"USERProcessHandleQuota"=dword:00002710
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BDF3E430-B101-42AD-A544-FADC6B084872}]
@="NAV Helper"
REGEDIT4
[HKEY_CLASSES_ROOT\PROTOCOLS\Filter]
[HKEY_CLASSES_ROOT\PROTOCOLS\Filter\Class Install Handler]
@="AP Class Install Handler filter"
"CLSID"="{32B533BB-EDAE-11d0-BD5A-00AA00B92AF1}"
[HKEY_CLASSES_ROOT\PROTOCOLS\Filter\deflate]
@="AP Deflate Encoding/Decoding Filter "
"CLSID"="{8f6b0360-b80d-11d0-a9b3-006097942311}"
[HKEY_CLASSES_ROOT\PROTOCOLS\Filter\gzip]
@="AP GZIP Encoding/Decoding Filter "
"CLSID"="{8f6b0360-b80d-11d0-a9b3-006097942311}"
[HKEY_CLASSES_ROOT\PROTOCOLS\Filter\lzdhtml]
@="AP lzdhtml encoding/decoding Filter"
"CLSID"="{8f6b0360-b80d-11d0-a9b3-006097942311}"
[HKEY_CLASSES_ROOT\PROTOCOLS\Filter\text/webviewhtml]
@="WebView MIME Filter"
"CLSID"="{733AC4CB-F1A4-11d0-B951-00A0C90312E1}"
[HKEY_CLASSES_ROOT\PROTOCOLS\Filter\text/xml]
"CLSID"="{807553E5-5146-11D5-A672-00B0D022E945}"
! REG.EXE VERSION 2.0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
AppInit_Dlls REG_SZ
*Security settings for 'Windows' key:
RegDACL 5.1 - Permissions Manager for Registry keys for Windows NT 4 and above
Copyright (c) 1999-2001 Frank Heyne Software (http://www.heysoft.de)
This program is Freeware, use it on your own risk!
Access Control List for Registry key hklm\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows:
(ID-NI) ALLOW Read BUILTIN\Utilisateurs
(ID-IO) ALLOW Read BUILTIN\Utilisateurs
(ID-NI) ALLOW Full access BUILTIN\Administrateurs
(ID-IO) ALLOW Full access BUILTIN\Administrateurs
(ID-NI) ALLOW Full access AUTORITE NT\SYSTEM
(ID-IO) ALLOW Full access AUTORITE NT\SYSTEM
(ID-IO) ALLOW Full access CREATEUR PROPRIETAIRE
Effective permissions for Registry key hklm\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows:
Read BUILTIN\Utilisateurs
Full access BUILTIN\Administrateurs
Full access AUTORITE NT\SYSTEM
--==***@@@ FIND-ALL' VERSION MODIFIED -6/05 @@@***==--
--==***@@@ ORIGINAL BY FREEATLAST @@@***==--
12/03/2008
22:24
System Info:
Microsoft Windows XP [version 5.1.2600]
C: "HDD" (E492:7C05) - FS:NTFS clusters:4k
Total: 77 918 076 928 [73G] - Free: 58 907 553 792 [55G]
*IE version and Service packs:
7.0.5730.11 C:\Program Files\Internet Explorer\Iexplore.exe
*Notepad version :
5.1.2600.2180 C:\WINDOWS\system32\notepad.exe
5.1.2600.2180 C:\WINDOWS\notepad.exe
*Media Player version :
9.0.0.3250 C:\Program Files\Windows Media Player\wmplayer.exe
! REG.EXE VERSION 2.0
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings
MinorVersion REG_SZ 0
Locked or 'Suspect' file(s) found...
These may be other files that Dllfix doesnt target.
ÃS±Óë¸ HÍ!rD‹èŽÀ¹D3ÿ¾ó¤‹×Ÿ3À¾I|$‹Ùè„ü‹—+Ö&‰‹—REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
"DeviceNotSelectedTimeout"="15"
"GDIProcessHandleQuota"=dword:00002710
"Spooler"="yes"
"swapdisk"=""
"TransmissionRetryTimeout"="90"
"USERProcessHandleQuota"=dword:00002710
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BDF3E430-B101-42AD-A544-FADC6B084872}]
@="NAV Helper"
REGEDIT4
[HKEY_CLASSES_ROOT\PROTOCOLS\Filter]
[HKEY_CLASSES_ROOT\PROTOCOLS\Filter\Class Install Handler]
@="AP Class Install Handler filter"
"CLSID"="{32B533BB-EDAE-11d0-BD5A-00AA00B92AF1}"
[HKEY_CLASSES_ROOT\PROTOCOLS\Filter\deflate]
@="AP Deflate Encoding/Decoding Filter "
"CLSID"="{8f6b0360-b80d-11d0-a9b3-006097942311}"
[HKEY_CLASSES_ROOT\PROTOCOLS\Filter\gzip]
@="AP GZIP Encoding/Decoding Filter "
"CLSID"="{8f6b0360-b80d-11d0-a9b3-006097942311}"
[HKEY_CLASSES_ROOT\PROTOCOLS\Filter\lzdhtml]
@="AP lzdhtml encoding/decoding Filter"
"CLSID"="{8f6b0360-b80d-11d0-a9b3-006097942311}"
[HKEY_CLASSES_ROOT\PROTOCOLS\Filter\text/webviewhtml]
@="WebView MIME Filter"
"CLSID"="{733AC4CB-F1A4-11d0-B951-00A0C90312E1}"
[HKEY_CLASSES_ROOT\PROTOCOLS\Filter\text/xml]
"CLSID"="{807553E5-5146-11D5-A672-00B0D022E945}"
! REG.EXE VERSION 2.0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
AppInit_Dlls REG_SZ
*Security settings for 'Windows' key:
RegDACL 5.1 - Permissions Manager for Registry keys for Windows NT 4 and above
Copyright (c) 1999-2001 Frank Heyne Software (http://www.heysoft.de)
This program is Freeware, use it on your own risk!
Access Control List for Registry key hklm\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows:
(ID-NI) ALLOW Read BUILTIN\Utilisateurs
(ID-IO) ALLOW Read BUILTIN\Utilisateurs
(ID-NI) ALLOW Full access BUILTIN\Administrateurs
(ID-IO) ALLOW Full access BUILTIN\Administrateurs
(ID-NI) ALLOW Full access AUTORITE NT\SYSTEM
(ID-IO) ALLOW Full access AUTORITE NT\SYSTEM
(ID-IO) ALLOW Full access CREATEUR PROPRIETAIRE
Effective permissions for Registry key hklm\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows:
Read BUILTIN\Utilisateurs
Full access BUILTIN\Administrateurs
Full access AUTORITE NT\SYSTEM
Re,
Le DLL setupwbv.dll manquant est ici https://www.dll-files.com/setupwbv.dll.html
Tu le télécharges, et l'enregistre en C:\Windows\system32\
Tu vérifies ensuite s'il y est bien.
Ensuite, on va essayer de réparer IE comme ceci : "Démarrer" > "Exécuter" > copier/coller la commande:
rundll32.exe setupapi, InstallHinfSection DefaultInstall 132 %windir%\Inf\ie.inf
Cliquez sur [OK]
Fais d'abord ce qui est indiqué ci- avant, ensuite seulement si Windows te demande le CD ( après le clic sur [OK] ) tu l'insèreras. Si ce n'est pas un CD Windows original ça ne fonctionne pas .
3°- Dans ce cas télécharge ce soft PowerIE6 pour essayer de réparer IE < http://www.technicland.com/powerie6.php3 > Cela ne concerne que IE6.
Mode d’emploi < http://img170.imageshack.us/img170/4282/screenshot030ny2.png >
Dis-moi
Al.
Le DLL setupwbv.dll manquant est ici https://www.dll-files.com/setupwbv.dll.html
Tu le télécharges, et l'enregistre en C:\Windows\system32\
Tu vérifies ensuite s'il y est bien.
Ensuite, on va essayer de réparer IE comme ceci : "Démarrer" > "Exécuter" > copier/coller la commande:
rundll32.exe setupapi, InstallHinfSection DefaultInstall 132 %windir%\Inf\ie.inf
Cliquez sur [OK]
Fais d'abord ce qui est indiqué ci- avant, ensuite seulement si Windows te demande le CD ( après le clic sur [OK] ) tu l'insèreras. Si ce n'est pas un CD Windows original ça ne fonctionne pas .
3°- Dans ce cas télécharge ce soft PowerIE6 pour essayer de réparer IE < http://www.technicland.com/powerie6.php3 > Cela ne concerne que IE6.
Mode d’emploi < http://img170.imageshack.us/img170/4282/screenshot030ny2.png >
Dis-moi
Al.
bonsoir,
je n'ai pas de cd de windows mais seulement les cd masters
Pour ce qui est de IE, M.L KING m'a fait télécharger le 7 lorsque j'ai commencé à ne plus pouvoir me mettre sur internet
Merci
je n'ai pas de cd de windows mais seulement les cd masters
Pour ce qui est de IE, M.L KING m'a fait télécharger le 7 lorsque j'ai commencé à ne plus pouvoir me mettre sur internet
Merci
Re,
Bonsoir
1°- As-tu appliquer le post # 16 ?
OUI ou NON ?
Ton le CD de ton OS a-t-il été réclamé en cours de procédure ?
OUI ou NON ?
2°- As-tu testé PowerIE6 ?
OUI ou NON ?
3°- Je ne sais pas ce que sont des "CD masters".
Contacte tes relations pour recevoir en prêt un CD "normal" de Windows.
Désolé.
Al.
Bonsoir
1°- As-tu appliquer le post # 16 ?
OUI ou NON ?
Ton le CD de ton OS a-t-il été réclamé en cours de procédure ?
OUI ou NON ?
2°- As-tu testé PowerIE6 ?
OUI ou NON ?
3°- Je ne sais pas ce que sont des "CD masters".
Contacte tes relations pour recevoir en prêt un CD "normal" de Windows.
Désolé.
Al.