Windows security alert virus

oakis -  
 oakis -
Bonjour,

une fenetre de windoow s'ouvre toute les 2mm elle a comme titre : "windoow sécurity alert"

j'ai le choix entre ok ou annuler
elle me propose un scan en ligne
http://www.safenavweb.com/index.php?sid=0&aid=0&pn=&said=0&pid=1


apres une autre fenetre qui elle a pour titre: "spyware alert"" la j'ai le choi entre oui et non mais quoique que je choisissse une page de pub s'ouvre quand meme

de plus des icons apparaisse sur mon bureau comme error clenear, Privacy Protector... ???

j'ai essayé pleins de logiciels mai rien ne marche je sais vraiment plus quoi faire

si quelqu'un a la solution...
S.O.S
A voir également:

13 réponses

dou-l Messages postés 2871 Statut Membre 61
 
slt,



télécharge smitfraudfix: smitfraudfix

# Double clique sur l'icone de smitfraud pui choisis l'option 1 et poste le rapport.

Tient moi au courant a+.
0
oakis
 
salut voici le rapport que tu ma demandé merci vraiment pour ta rapidité


SmitFraudFix v2.310

Rapport fait à 12:49:40,42, 09/04/2008
Executé à partir de C:\Documents and Settings\christophe\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
C:\Program Files\McAfee\MSK\MskSrver.exe
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
C:\Documents and Settings\All Users\Application Data\rczkfmtc\pihipyvo.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\christophe\Bureau\oakis\msnmsgr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\McAfee\MSC\mcuimgr.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

C:\WINDOWS\privacy_danger PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\christophe


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\christophe\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\CHRIST~1\Favoris

C:\DOCUME~1\CHRIST~1\Favoris\Error Cleaner.url PRESENT !
C:\DOCUME~1\CHRIST~1\Favoris\Privacy Protector.url PRESENT !
C:\DOCUME~1\CHRIST~1\Favoris\Spyware?Malware Protection.url PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

C:\DOCUME~1\CHRIST~1\Bureau\Error Cleaner.url PRESENT !
C:\DOCUME~1\CHRIST~1\Bureau\Privacy Protector.url PRESENT !
C:\DOCUME~1\CHRIST~1\Bureau\Spyware?Malware Protection.url PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="file:///C:\\WINDOWS\\privacy_danger\\index.htm"
"SubscribedURL"=""
"FriendlyName"="Privacy Protection"

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!



»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Intel(R) PRO/100 VE Network Connection - Miniport d'ordonnancement de paquets
DNS Server Search Order: 195.5.219.1

Description: 802.11g PCI Wireless Network Adapter - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
DNS Server Search Order: 0.0.0.0

Description: Intel(R) PRO/100 VE Network Connection - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
DNS Server Search Order: 0.0.0.0

HKLM\SYSTEM\CCS\Services\Tcpip\..\{4E012C04-94B1-498E-A82F-EDDAE963F3B3}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\..\{C8C8AC47-6274-4DB2-B38A-78827D281997}: DhcpNameServer=195.5.219.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{E4120545-185D-44D9-B54C-9D32B704528A}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{C8C8AC47-6274-4DB2-B38A-78827D281997}: DhcpNameServer=195.5.219.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{E4120545-185D-44D9-B54C-9D32B704528A}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS2\Services\Tcpip\..\{4E012C04-94B1-498E-A82F-EDDAE963F3B3}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS2\Services\Tcpip\..\{C8C8AC47-6274-4DB2-B38A-78827D281997}: DhcpNameServer=195.5.219.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{E4120545-185D-44D9-B54C-9D32B704528A}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\..\{4E012C04-94B1-498E-A82F-EDDAE963F3B3}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\..\{C8C8AC47-6274-4DB2-B38A-78827D281997}: DhcpNameServer=195.5.219.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{E4120545-185D-44D9-B54C-9D32B704528A}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
dou-l Messages postés 2871 Statut Membre 61
 
On continue,

Redémarre ton ordinateur en mode sans échec
Ouvre le dossier SmitfraudFix
Double clic sur Smitfraud.cm choisis l'option 2 et Entrée
Réponds O aux deux questions suivantes:
-Voulez-vous nettoyer le registre ?
-Corriger le fichier infecté ?
Un rapport.txt sera généré et tu le postes pour contrôle.
0
oakis
 
forcément avec moi sa marche pas correctement

quand je sélectionner le mode sans échec j'arrive sur une page toute noir ou en bas il est marqué ...loading SPTD et après sa il redémarre et je me retrouve sur la page des modes de démarage j'ai essayé avec les trois mode sans échec et plusieurs fois.

j'ai fais quoi de pas correct ??

merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dou-l Messages postés 2871 Statut Membre 61
 
t'as regardé le lien ?
0
oakis
 
oui j'ai regarder le lien mai la c'est plus grave.

comme la 1er méthode n'a pas marché j'ai voulu faire la 2er en passent par msconfig et la s'est une catastrophe je ne peux plus arriver sur mon bureau.

arrivé sur le chargement windows il redémarre et revient a la page des mode de démarage, que je choisisse de redémarrer en mode sans échec ou les dernier bonne configuration ou même démarrer normalement il redémarre a tout les coup.

si je doit formater mon disque dur je m'en voudrai vraiment d'avoir fais ses manip car j'ai des chose très impotentes sur mon disque dur.

il y a t-il une solution ???

merci
0
oakis
 
je précise bien sur que je suis sur l'ordi d'un ami
0
dou-l Messages postés 2871 Statut Membre 61
 
oui


tente de réparer windows regarde le lien et dit moi http://www.informatruc.com/reparer-windows-xp/
0
oakis
 
je vais essayer mais il faux d'abord que je rentre chez moi.

c'est bazar car j'ai rien supprimer j'ai seulement suivi les étapes de ce topique.

si jamais la réparation ne marche pas restera t-il des solution ???
0
dou-l Messages postés 2871 Statut Membre 61
 
tu avais passer l'option 2 ???


Faut que je voye mais normalement tu devrais pouvoir y arriver


tient moi au courant !!
0
oakis
 
merci

si sa marche je te tien au courent se soir sinon je pourais retourner chez mon pot que demain
0
dou-l Messages postés 2871 Statut Membre 61
 
ok

a+
0
oakis
 
bonjour

j'ai réinstalé Xp mais voila mon probleme :

du coup mon pc redémare toujours un mode sans echec et il me dit qu'il ne peut continuer l'instalation en mode sans echec

j'ai bien essayé de redemarer en mode normale ou avec les dernier bonne comfiguration ( je lai est tous fais ) mais il redemare toujour en mode sans echec

j'ai lu sur des forum que quand on configure msconfig en mode sans echec sela modifi les conposents boot.ini.

j'ai mi le disque dur d'un ami pour lui copier sons boot.in et les deux autre mais sa marche toujours pas

merci de me dire si il y a une solution je suis désespèré
0