Windows security alert virus

oakis -  
 oakis -
Bonjour,

une fenetre de windoow s'ouvre toute les 2mm elle a comme titre : "windoow sécurity alert"

j'ai le choix entre ok ou annuler
elle me propose un scan en ligne
http://www.safenavweb.com/index.php?sid=0&aid=0&pn=&said=0&pid=1

apres une autre fenetre qui elle a pour titre: "spyware alert"" la j'ai le choi entre oui et non mais quoique que je choisissse une page de pub s'ouvre quand meme

de plus des icons apparaisse sur mon bureau comme error clenear, Privacy Protector... ???

j'ai essayé pleins de logiciels mai rien ne marche je sais vraiment plus quoi faire

si quelqu'un a la solution...
S.O.S
Configuration: Windows XP
Firefox 2.0.0.13

13 réponses

  1. dou-l Messages postés 2871 Statut Membre 61
     
    slt,

    télécharge smitfraudfix: smitfraudfix

    # Double clique sur l'icone de smitfraud pui choisis l'option 1 et poste le rapport.

    Tient moi au courant a+.
    0
  2. oakis
     
    salut voici le rapport que tu ma demandé merci vraiment pour ta rapidité

    SmitFraudFix v2.310

    Rapport fait à 12:49:40,42, 09/04/2008
    Executé à partir de C:\Documents and Settings\christophe\Bureau\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
    Le type du système de fichiers est NTFS
    Fix executé en mode normal

    »»»»»»»»»»»»»»»»»»»»»»»» Process

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
    c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
    c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
    C:\Program Files\McAfee\MSK\MskSrver.exe
    C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
    C:\Documents and Settings\All Users\Application Data\rczkfmtc\pihipyvo.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Documents and Settings\christophe\Bureau\oakis\msnmsgr.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\McAfee\MSC\mcuimgr.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
    C:\WINDOWS\system32\cmd.exe

    »»»»»»»»»»»»»»»»»»»»»»»» hosts

    »»»»»»»»»»»»»»»»»»»»»»»» C:\

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

    C:\WINDOWS\privacy_danger PRESENT !

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\christophe

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\christophe\Application Data

    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\CHRIST~1\Favoris

    C:\DOCUME~1\CHRIST~1\Favoris\Error Cleaner.url PRESENT !
    C:\DOCUME~1\CHRIST~1\Favoris\Privacy Protector.url PRESENT !
    C:\DOCUME~1\CHRIST~1\Favoris\Spyware?Malware Protection.url PRESENT !

    »»»»»»»»»»»»»»»»»»»»»»»» Bureau

    C:\DOCUME~1\CHRIST~1\Bureau\Error Cleaner.url PRESENT !
    C:\DOCUME~1\CHRIST~1\Bureau\Privacy Protector.url PRESENT !
    C:\DOCUME~1\CHRIST~1\Bureau\Spyware?Malware Protection.url PRESENT !

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

    »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

    »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
    "Source"="file:///C:\\WINDOWS\\privacy_danger\\index.htm"
    "SubscribedURL"=""
    "FriendlyName"="Privacy Protection"

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
    "Source"="About:Home"
    "SubscribedURL"="About:Home"
    "FriendlyName"="Ma page d'accueil"

    »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    IEDFix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» VACFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    "AppInit_DLLs"=""

    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
    "System"=""

    »»»»»»»»»»»»»»»»»»»»»»»» Rustock

    »»»»»»»»»»»»»»»»»»»»»»»» DNS

    Description: Intel(R) PRO/100 VE Network Connection - Miniport d'ordonnancement de paquets
    DNS Server Search Order: 195.5.219.1

    Description: 802.11g PCI Wireless Network Adapter - Miniport d'ordonnancement de paquets
    DNS Server Search Order: 192.168.1.1
    DNS Server Search Order: 0.0.0.0

    Description: Intel(R) PRO/100 VE Network Connection - Miniport d'ordonnancement de paquets
    DNS Server Search Order: 192.168.1.1
    DNS Server Search Order: 0.0.0.0

    HKLM\SYSTEM\CCS\Services\Tcpip\..\{4E012C04-94B1-498E-A82F-EDDAE963F3B3}: DhcpNameServer=192.168.1.1 0.0.0.0
    HKLM\SYSTEM\CCS\Services\Tcpip\..\{C8C8AC47-6274-4DB2-B38A-78827D281997}: DhcpNameServer=195.5.219.1
    HKLM\SYSTEM\CCS\Services\Tcpip\..\{E4120545-185D-44D9-B54C-9D32B704528A}: DhcpNameServer=192.168.1.1 0.0.0.0
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{C8C8AC47-6274-4DB2-B38A-78827D281997}: DhcpNameServer=195.5.219.1
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{E4120545-185D-44D9-B54C-9D32B704528A}: DhcpNameServer=192.168.1.1 0.0.0.0
    HKLM\SYSTEM\CS2\Services\Tcpip\..\{4E012C04-94B1-498E-A82F-EDDAE963F3B3}: DhcpNameServer=192.168.1.1 0.0.0.0
    HKLM\SYSTEM\CS2\Services\Tcpip\..\{C8C8AC47-6274-4DB2-B38A-78827D281997}: DhcpNameServer=195.5.219.1
    HKLM\SYSTEM\CS2\Services\Tcpip\..\{E4120545-185D-44D9-B54C-9D32B704528A}: DhcpNameServer=192.168.1.1 0.0.0.0
    HKLM\SYSTEM\CS3\Services\Tcpip\..\{4E012C04-94B1-498E-A82F-EDDAE963F3B3}: DhcpNameServer=192.168.1.1 0.0.0.0
    HKLM\SYSTEM\CS3\Services\Tcpip\..\{C8C8AC47-6274-4DB2-B38A-78827D281997}: DhcpNameServer=195.5.219.1
    HKLM\SYSTEM\CS3\Services\Tcpip\..\{E4120545-185D-44D9-B54C-9D32B704528A}: DhcpNameServer=192.168.1.1 0.0.0.0
    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
    HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
    HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

    »»»»»»»»»»»»»»»»»»»»»»»» Fin
    0
  3. dou-l Messages postés 2871 Statut Membre 61
     
    On continue,

    Redémarre ton ordinateur en mode sans échec
    Ouvre le dossier SmitfraudFix
    Double clic sur Smitfraud.cm choisis l'option 2 et Entrée
    Réponds O aux deux questions suivantes:
    -Voulez-vous nettoyer le registre ?
    -Corriger le fichier infecté ?
    Un rapport.txt sera généré et tu le postes pour contrôle.
    0
  4. oakis
     
    forcément avec moi sa marche pas correctement

    quand je sélectionner le mode sans échec j'arrive sur une page toute noir ou en bas il est marqué ...loading SPTD et après sa il redémarre et je me retrouve sur la page des modes de démarage j'ai essayé avec les trois mode sans échec et plusieurs fois.

    j'ai fais quoi de pas correct ??

    merci
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. dou-l Messages postés 2871 Statut Membre 61
     
    t'as regardé le lien ?
    0
  7. oakis
     
    oui j'ai regarder le lien mai la c'est plus grave.

    comme la 1er méthode n'a pas marché j'ai voulu faire la 2er en passent par msconfig et la s'est une catastrophe je ne peux plus arriver sur mon bureau.

    arrivé sur le chargement windows il redémarre et revient a la page des mode de démarage, que je choisisse de redémarrer en mode sans échec ou les dernier bonne configuration ou même démarrer normalement il redémarre a tout les coup.

    si je doit formater mon disque dur je m'en voudrai vraiment d'avoir fais ses manip car j'ai des chose très impotentes sur mon disque dur.

    il y a t-il une solution ???

    merci
    0
  8. oakis
     
    je précise bien sur que je suis sur l'ordi d'un ami
    0
  9. oakis
     
    je vais essayer mais il faux d'abord que je rentre chez moi.

    c'est bazar car j'ai rien supprimer j'ai seulement suivi les étapes de ce topique.

    si jamais la réparation ne marche pas restera t-il des solution ???
    0
  10. dou-l Messages postés 2871 Statut Membre 61
     
    tu avais passer l'option 2 ???

    Faut que je voye mais normalement tu devrais pouvoir y arriver

    tient moi au courant !!
    0
  11. oakis
     
    merci

    si sa marche je te tien au courent se soir sinon je pourais retourner chez mon pot que demain
    0
  12. dou-l Messages postés 2871 Statut Membre 61
     
    ok

    a+
    0
  13. oakis
     
    bonjour

    j'ai réinstalé Xp mais voila mon probleme :

    du coup mon pc redémare toujours un mode sans echec et il me dit qu'il ne peut continuer l'instalation en mode sans echec

    j'ai bien essayé de redemarer en mode normale ou avec les dernier bonne comfiguration ( je lai est tous fais ) mais il redemare toujour en mode sans echec

    j'ai lu sur des forum que quand on configure msconfig en mode sans echec sela modifi les conposents boot.ini.

    j'ai mi le disque dur d'un ami pour lui copier sons boot.in et les deux autre mais sa marche toujours pas

    merci de me dire si il y a une solution je suis désespèré
    0