Virus alerte système
Résolu/Fermé
blondax
Messages postés
41
Date d'inscription
mardi 29 avril 2008
Statut
Membre
Dernière intervention
11 avril 2010
-
29 avril 2008 à 16:59
blondax Messages postés 41 Date d'inscription mardi 29 avril 2008 Statut Membre Dernière intervention 11 avril 2010 - 30 avril 2008 à 14:33
blondax Messages postés 41 Date d'inscription mardi 29 avril 2008 Statut Membre Dernière intervention 11 avril 2010 - 30 avril 2008 à 14:33
A voir également:
- Virus alerte système
- Restauration systeme - Guide
- Comment supprimer fausse alerte virus mcafee - Accueil - Piratage
- Fausse alerte virus google - Guide
- Fausse alerte connexion facebook - Guide
- Youtu.be virus - Accueil - Guide virus
9 réponses
xav'(73)
Messages postés
381
Date d'inscription
jeudi 21 avril 2005
Statut
Membre
Dernière intervention
1 décembre 2011
186
29 avril 2008 à 18:11
29 avril 2008 à 18:11
Salut,
Pour une première approche, colle le log ici pour interprétation:
http://www.hijackthis.de/index.php?langselect=french
Tu verras il y a une vilaine bébète.
Après tu vas là pour vérifier que c'est bien un trojan
http://www.liutilities.com/products/wintaskspro/processlibrary/smss/
Ce site te permet de contrôler qu'il s'agit de trojan
Bon courage
Pour une première approche, colle le log ici pour interprétation:
http://www.hijackthis.de/index.php?langselect=french
Tu verras il y a une vilaine bébète.
Après tu vas là pour vérifier que c'est bien un trojan
http://www.liutilities.com/products/wintaskspro/processlibrary/smss/
Ce site te permet de contrôler qu'il s'agit de trojan
Bon courage
totobetourne
Messages postés
5592
Date d'inscription
dimanche 23 mars 2008
Statut
Membre
Dernière intervention
6 juin 2012
65
29 avril 2008 à 18:30
29 avril 2008 à 18:30
si le lien que t a donne xav fonctionne il y a aussi ie antyspyware d etrange.
mais passe de avast a antivir.
puis il faudra un pare feu correct pas pare feu windows.
mais passe de avast a antivir.
puis il faudra un pare feu correct pas pare feu windows.
Merci pour votre réponse si rapide!!
J'ai bien vu la vilaine bête mais j'ai pas saisi comment faire sur le 2è site. Il font un scan et propose d'acheter leur soft pour me débarrasser des mouchards...
Quant à l'antispyware je vois pas... Si vous pouviez être un peu plus précis ce serais cool ( je suis pas un pro en info comme vous vous doutez ^^ ). Merci encore a vous deux!
PS : quoi comme pare feu par exemple ?
J'ai bien vu la vilaine bête mais j'ai pas saisi comment faire sur le 2è site. Il font un scan et propose d'acheter leur soft pour me débarrasser des mouchards...
Quant à l'antispyware je vois pas... Si vous pouviez être un peu plus précis ce serais cool ( je suis pas un pro en info comme vous vous doutez ^^ ). Merci encore a vous deux!
PS : quoi comme pare feu par exemple ?
xav'(73)
Messages postés
381
Date d'inscription
jeudi 21 avril 2005
Statut
Membre
Dernière intervention
1 décembre 2011
186
29 avril 2008 à 19:45
29 avril 2008 à 19:45
Re,
En fait le 2ème site te permet de vérifier qu'il s'agit bien d'un trojan car les interprétations des logs sont sujets à caution. Beaucoup de virus ont un nom emprunté à la liste des "bons" programmes de microsoft mais se glissent dans un endroit qui n'est pas le lieu habituel pour le bon fonctionnement, ce qui est normal car tu aurais un message t'alertant qu'un programme veut en remplacer un autre. Si tu veux creuser le sujet tu trouveras là les vrais faux jumeaux:
http://assiste.com.free.fr/p/pacman/pacman_startup_list_s.html
Par exemple pour ton pb tu recherches dans la liste l'emplacement, en l'occurence "system" et tu cherches le nom du programme " smss.exe" et tu lis ce qui l'a amené. Et tu vois que le véritable "smss.exe" existe bien mais dans le dossier system32 et non dans le dossier system.
Maintenant il faut trouver le bon traitement. J'ai trouver ça sur CCM:
http://www.commentcamarche.net/forum/affich 6066019 smvss exe w
Le logiciel SDFix peut être chargé là:
https://www.tayo.fr/download/sdfix
A passer en mode sans échec
Tiens nous au courant
Bon courage
En fait le 2ème site te permet de vérifier qu'il s'agit bien d'un trojan car les interprétations des logs sont sujets à caution. Beaucoup de virus ont un nom emprunté à la liste des "bons" programmes de microsoft mais se glissent dans un endroit qui n'est pas le lieu habituel pour le bon fonctionnement, ce qui est normal car tu aurais un message t'alertant qu'un programme veut en remplacer un autre. Si tu veux creuser le sujet tu trouveras là les vrais faux jumeaux:
http://assiste.com.free.fr/p/pacman/pacman_startup_list_s.html
Par exemple pour ton pb tu recherches dans la liste l'emplacement, en l'occurence "system" et tu cherches le nom du programme " smss.exe" et tu lis ce qui l'a amené. Et tu vois que le véritable "smss.exe" existe bien mais dans le dossier system32 et non dans le dossier system.
Maintenant il faut trouver le bon traitement. J'ai trouver ça sur CCM:
http://www.commentcamarche.net/forum/affich 6066019 smvss exe w
Le logiciel SDFix peut être chargé là:
https://www.tayo.fr/download/sdfix
A passer en mode sans échec
Tiens nous au courant
Bon courage
totobetourne
Messages postés
5592
Date d'inscription
dimanche 23 mars 2008
Statut
Membre
Dernière intervention
6 juin 2012
65
29 avril 2008 à 19:03
29 avril 2008 à 19:03
O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.gateietool.com/redirect.php (file missing)
c est cette ligne, cela te dis quelquechose car connais pas.
essaye avec navilog, mais pas sur du resultat.
telecharge navilog, execute le en option 1 tu obtiens un rapport que tu colles.
ensuite suivant resultat je verrai pour autre chose.
c est cette ligne, cela te dis quelquechose car connais pas.
essaye avec navilog, mais pas sur du resultat.
telecharge navilog, execute le en option 1 tu obtiens un rapport que tu colles.
ensuite suivant resultat je verrai pour autre chose.
xav'(73)
Messages postés
381
Date d'inscription
jeudi 21 avril 2005
Statut
Membre
Dernière intervention
1 décembre 2011
186
29 avril 2008 à 19:56
29 avril 2008 à 19:56
Re,
Ce sont des clés créées par sbsm.exe
http://net-studio.org/fr/application/sbsm.php
Je suggère un bon coup de "ccleaner" après coup pour virer les clés devenues obsolètes, mais avec modération quand même...
Ce sont des clés créées par sbsm.exe
http://net-studio.org/fr/application/sbsm.php
Je suggère un bon coup de "ccleaner" après coup pour virer les clés devenues obsolètes, mais avec modération quand même...
blondax
Messages postés
41
Date d'inscription
mardi 29 avril 2008
Statut
Membre
Dernière intervention
11 avril 2010
1
>
xav'(73)
Messages postés
381
Date d'inscription
jeudi 21 avril 2005
Statut
Membre
Dernière intervention
1 décembre 2011
29 avril 2008 à 20:00
29 avril 2008 à 20:00
je vais tester tout ca merci ^^
Edit : Bon ca ne fonctionne pas apparemment :(
Voila le rapport :
[b]SDFix: Version 1.167 [/b]
Run by blondax on 29/04/2008 at 20:15
Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix
[b]Checking Services [/b]:
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Rebooting
[b]Checking Files [/b]:
Trojan Files Found:
C:\Documents and Settings\blondax\Application Data\addon.dat - Deleted
Removing Temp Files
[b]ADS Check [/b]:
[b]Final Check [/b]:
catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-04-29 20:18:01
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
"s1"=dword:c0aa3815
"s2"=dword:5dc04c62
"h0"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"p0"="C:\Program Files\DAEMON Tools\"
"h0"=dword:00000000
"khjeh"=hex:bb,44,82,b7,b1,a2,cb,73,9a,2c,b4,2d,b8,30,79,d4,3f,34,5f,8e,fe,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"a0"=hex:20,01,00,00,0f,b5,f4,96,f4,75,49,74,63,ca,fb,d2,71,bb,93,0d,51,..
"khjeh"=hex:89,b3,de,88,6a,d0,d6,e9,b3,3e,a4,82,3e,2a,3c,8b,84,6b,a8,88,6b,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:64,62,02,00,d0,45,1b,00,4c,6d,52,7c,f8,ff,ff,ff,70,18,3b,00,68,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41]
"khjeh"=hex:13,d5,f5,b6,c2,cf,c0,6a,0f,7c,96,8d,6a,85,93,cd,4a,50,74,b7,ea,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf42]
"khjeh"=hex:5a,b8,ab,a5,5d,be,9c,04,a0,2e,33,01,d9,ad,17,a0,03,e3,e0,5c,50,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"p0"="C:\Program Files\DAEMON Tools\"
"h0"=dword:00000000
"khjeh"=hex:bb,44,82,b7,b1,a2,cb,73,9a,2c,b4,2d,b8,30,79,d4,3f,34,5f,8e,fe,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"a0"=hex:20,01,00,00,0f,b5,f4,96,f4,75,49,74,63,ca,fb,d2,71,bb,93,0d,51,..
"khjeh"=hex:89,b3,de,88,6a,d0,d6,e9,b3,3e,a4,82,3e,2a,3c,8b,84,6b,a8,88,6b,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:64,62,02,00,38,41,3b,00,10,45,3b,00,68,62,69,6e,00,40,3b,00,00,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41]
"khjeh"=hex:13,d5,f5,b6,c2,cf,c0,6a,0f,7c,96,8d,6a,85,93,cd,4a,50,74,b7,ea,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf42]
"khjeh"=hex:5a,b8,ab,a5,5d,be,9c,04,a0,2e,33,01,d9,ad,17,a0,03,e3,e0,5c,50,..
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
[b]Remaining Services [/b]:
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\\Program Files\\DNA\\btdna.exe"="C:\\Program Files\\DNA\\btdna.exe:*:Enabled:DNA"
"C:\\Program Files\\BitTorrent\\bittorrent.exe"="C:\\Program Files\\BitTorrent\\bittorrent.exe:*:Enabled:BitTorrent"
"C:\\Program Files\\Veoh Networks\\Veoh\\VeohClient.exe"="C:\\Program Files\\Veoh Networks\\Veoh\\VeohClient.exe:*:Enabled:Veoh Client"
"D:\\jeux\\civ4\\Civilization4.exe"="D:\\jeux\\civ4\\Civilization4.exe:*:Enabled:Sid Meier's Civilization 4 Complete"
"D:\\jeux\\civ4\\Warlords\\Civ4Warlords.exe"="D:\\jeux\\civ4\\Warlords\\Civ4Warlords.exe:*:Enabled:Sid Meier's Civilization 4: Warlords"
"D:\\jeux\\civ4\\Beyond the Sword\\Civ4BeyondSword.exe"="D:\\jeux\\civ4\\Beyond the Sword\\Civ4BeyondSword.exe:*:Enabled:Sid Meier's Civilization 4: Beyond the Sword"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
[b]Remaining Files [/b]:
File Backups: - C:\SDFix\backups\backups.zip
[b]Files with Hidden Attributes [/b]:
Mon 11 Feb 2008 24 ..SH. --- "C:\WINDOWS\S5A165788.tmp"
Mon 28 Jan 2008 1,404,240 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
Mon 28 Jan 2008 5,146,448 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
Mon 28 Jan 2008 2,097,488 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
Sun 20 Apr 2008 4,348 ..SH. --- "C:\Documents and Settings\All Users.WINDOWS\DRM\DRMv1.bak"
[b]Finished![/b]
Je ne sais plus trop koi faire... Merci de m'aider comme tu le fais ^^
Edit : Bon ca ne fonctionne pas apparemment :(
Voila le rapport :
[b]SDFix: Version 1.167 [/b]
Run by blondax on 29/04/2008 at 20:15
Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix
[b]Checking Services [/b]:
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Rebooting
[b]Checking Files [/b]:
Trojan Files Found:
C:\Documents and Settings\blondax\Application Data\addon.dat - Deleted
Removing Temp Files
[b]ADS Check [/b]:
[b]Final Check [/b]:
catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-04-29 20:18:01
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
"s1"=dword:c0aa3815
"s2"=dword:5dc04c62
"h0"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"p0"="C:\Program Files\DAEMON Tools\"
"h0"=dword:00000000
"khjeh"=hex:bb,44,82,b7,b1,a2,cb,73,9a,2c,b4,2d,b8,30,79,d4,3f,34,5f,8e,fe,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"a0"=hex:20,01,00,00,0f,b5,f4,96,f4,75,49,74,63,ca,fb,d2,71,bb,93,0d,51,..
"khjeh"=hex:89,b3,de,88,6a,d0,d6,e9,b3,3e,a4,82,3e,2a,3c,8b,84,6b,a8,88,6b,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:64,62,02,00,d0,45,1b,00,4c,6d,52,7c,f8,ff,ff,ff,70,18,3b,00,68,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41]
"khjeh"=hex:13,d5,f5,b6,c2,cf,c0,6a,0f,7c,96,8d,6a,85,93,cd,4a,50,74,b7,ea,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf42]
"khjeh"=hex:5a,b8,ab,a5,5d,be,9c,04,a0,2e,33,01,d9,ad,17,a0,03,e3,e0,5c,50,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"p0"="C:\Program Files\DAEMON Tools\"
"h0"=dword:00000000
"khjeh"=hex:bb,44,82,b7,b1,a2,cb,73,9a,2c,b4,2d,b8,30,79,d4,3f,34,5f,8e,fe,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"a0"=hex:20,01,00,00,0f,b5,f4,96,f4,75,49,74,63,ca,fb,d2,71,bb,93,0d,51,..
"khjeh"=hex:89,b3,de,88,6a,d0,d6,e9,b3,3e,a4,82,3e,2a,3c,8b,84,6b,a8,88,6b,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:64,62,02,00,38,41,3b,00,10,45,3b,00,68,62,69,6e,00,40,3b,00,00,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41]
"khjeh"=hex:13,d5,f5,b6,c2,cf,c0,6a,0f,7c,96,8d,6a,85,93,cd,4a,50,74,b7,ea,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf42]
"khjeh"=hex:5a,b8,ab,a5,5d,be,9c,04,a0,2e,33,01,d9,ad,17,a0,03,e3,e0,5c,50,..
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
[b]Remaining Services [/b]:
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\\Program Files\\DNA\\btdna.exe"="C:\\Program Files\\DNA\\btdna.exe:*:Enabled:DNA"
"C:\\Program Files\\BitTorrent\\bittorrent.exe"="C:\\Program Files\\BitTorrent\\bittorrent.exe:*:Enabled:BitTorrent"
"C:\\Program Files\\Veoh Networks\\Veoh\\VeohClient.exe"="C:\\Program Files\\Veoh Networks\\Veoh\\VeohClient.exe:*:Enabled:Veoh Client"
"D:\\jeux\\civ4\\Civilization4.exe"="D:\\jeux\\civ4\\Civilization4.exe:*:Enabled:Sid Meier's Civilization 4 Complete"
"D:\\jeux\\civ4\\Warlords\\Civ4Warlords.exe"="D:\\jeux\\civ4\\Warlords\\Civ4Warlords.exe:*:Enabled:Sid Meier's Civilization 4: Warlords"
"D:\\jeux\\civ4\\Beyond the Sword\\Civ4BeyondSword.exe"="D:\\jeux\\civ4\\Beyond the Sword\\Civ4BeyondSword.exe:*:Enabled:Sid Meier's Civilization 4: Beyond the Sword"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
[b]Remaining Files [/b]:
File Backups: - C:\SDFix\backups\backups.zip
[b]Files with Hidden Attributes [/b]:
Mon 11 Feb 2008 24 ..SH. --- "C:\WINDOWS\S5A165788.tmp"
Mon 28 Jan 2008 1,404,240 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
Mon 28 Jan 2008 5,146,448 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
Mon 28 Jan 2008 2,097,488 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
Sun 20 Apr 2008 4,348 ..SH. --- "C:\Documents and Settings\All Users.WINDOWS\DRM\DRMv1.bak"
[b]Finished![/b]
Je ne sais plus trop koi faire... Merci de m'aider comme tu le fais ^^
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
blondax
Messages postés
41
Date d'inscription
mardi 29 avril 2008
Statut
Membre
Dernière intervention
11 avril 2010
1
29 avril 2008 à 19:10
29 avril 2008 à 19:10
Non cette ligne ne me dit rien du tout :(
voila le rapport :
Search Navipromo version 2.0.2 commencé le 29/04/2008 à 19:08:32,46
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users.WINDOWS\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\blondax\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================
Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of April, 2007.
Version information: 2.2.1061.
[+] Started on 04/29/08 at 19:08:32.
[-] ERROR: This version of F-Secure BlackLight has expired.
[+] Exited on 04/29/08 at 19:08:32 (return code = 3).
*** Recherche fichiers ***
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********
*** Analyse Terminé le 29/04/2008 à 19:08:34,10 ***
voila le rapport :
Search Navipromo version 2.0.2 commencé le 29/04/2008 à 19:08:32,46
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users.WINDOWS\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\blondax\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================
Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of April, 2007.
Version information: 2.2.1061.
[+] Started on 04/29/08 at 19:08:32.
[-] ERROR: This version of F-Secure BlackLight has expired.
[+] Exited on 04/29/08 at 19:08:32 (return code = 3).
*** Recherche fichiers ***
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********
*** Analyse Terminé le 29/04/2008 à 19:08:34,10 ***
blondax
Messages postés
41
Date d'inscription
mardi 29 avril 2008
Statut
Membre
Dernière intervention
11 avril 2010
1
29 avril 2008 à 22:34
29 avril 2008 à 22:34
Ca y est je crois... Je n'ai plus l'icône du faux centre de sécurité dans la barre des tâches. Mais dans le gestionnaire des tâches j'ai toujours " smss.exe " qui traînent... Est-ce grave?
J'ai nettoyé le registre avec ccleaner, lancé AVG anti-spyware et relancé smitfraudfix. Et maintenant? Vous croyez que c'est bon?
J'ai de nouveau l'icône du centre de sécurité de windows (la vraie cette fois ^^ ) qui est revenue 0.o
J'ai nettoyé le registre avec ccleaner, lancé AVG anti-spyware et relancé smitfraudfix. Et maintenant? Vous croyez que c'est bon?
J'ai de nouveau l'icône du centre de sécurité de windows (la vraie cette fois ^^ ) qui est revenue 0.o
xav'(73)
Messages postés
381
Date d'inscription
jeudi 21 avril 2005
Statut
Membre
Dernière intervention
1 décembre 2011
186
30 avril 2008 à 09:33
30 avril 2008 à 09:33
Re,
Fais attention, car comme je te l'ai indiqué c'est peut-être celui qui est utile !!!
En regardant dans l'onglet "processus" du gestionnaire de tâche, je l'ai trouvé aussi, et je n'ai jamais de problème de ce type.
Pour le centre de sécurité qui apparaît cela t'indique que tu as un système mal protégé. Il faut que tu y jettes un oeil afin de vérifier que tu as bien un pare-feu et un antivirus d'actif. Quand cela m'arrive je regarde et je désactive le centre de sécurité.
Bon courage
Fais attention, car comme je te l'ai indiqué c'est peut-être celui qui est utile !!!
En regardant dans l'onglet "processus" du gestionnaire de tâche, je l'ai trouvé aussi, et je n'ai jamais de problème de ce type.
Pour le centre de sécurité qui apparaît cela t'indique que tu as un système mal protégé. Il faut que tu y jettes un oeil afin de vérifier que tu as bien un pare-feu et un antivirus d'actif. Quand cela m'arrive je regarde et je désactive le centre de sécurité.
Bon courage
blondax
Messages postés
41
Date d'inscription
mardi 29 avril 2008
Statut
Membre
Dernière intervention
11 avril 2010
1
>
xav'(73)
Messages postés
381
Date d'inscription
jeudi 21 avril 2005
Statut
Membre
Dernière intervention
1 décembre 2011
30 avril 2008 à 13:22
30 avril 2008 à 13:22
Salut,
Oui c'est le vrai centre de sécurité. J'ai des antivirus mais pas de pare feu. Pourrais tu m'en conseiller un bien?
Sinon merci encore à vous deux. Je dois clore le sujet? (le mettre en problème résolu quoi)
Oui c'est le vrai centre de sécurité. J'ai des antivirus mais pas de pare feu. Pourrais tu m'en conseiller un bien?
Sinon merci encore à vous deux. Je dois clore le sujet? (le mettre en problème résolu quoi)
xav'(73)
Messages postés
381
Date d'inscription
jeudi 21 avril 2005
Statut
Membre
Dernière intervention
1 décembre 2011
186
>
blondax
Messages postés
41
Date d'inscription
mardi 29 avril 2008
Statut
Membre
Dernière intervention
11 avril 2010
30 avril 2008 à 14:12
30 avril 2008 à 14:12
Re,
J'utilise zone alarm en pare feu, et avast en antivirus. Je fais régulièrement des contrôles de décontamination (spybot, cwshredder, adaware), un scan en ligne (kaspersky, spyware doctor, panda etc...), du nettoyage de fichiers .tmp, de cookies, de registres etc avec ccleaner, de temps en temps une défragmentation de disque dur. Le résultat est que je n'ai quasiment jamais d'infection. Pas mal de précaution aussi: ne jamais ouvrir des pièces jointes incluses dans des messages suspects, garder la maîtrise des tentatives de connexion (refuser ce qu'on connait pas, autoriser ce qui est sur, et ça zone alarm sait bien t'avertir), éviter le p2p avec des gens qu'on ne connait pas.
Un ordi c'est comme une voiture, ça s'entretient...
Oui tu peux clore la discussion si ton problème est résolu.
Bonne continuation...
Xav'
J'utilise zone alarm en pare feu, et avast en antivirus. Je fais régulièrement des contrôles de décontamination (spybot, cwshredder, adaware), un scan en ligne (kaspersky, spyware doctor, panda etc...), du nettoyage de fichiers .tmp, de cookies, de registres etc avec ccleaner, de temps en temps une défragmentation de disque dur. Le résultat est que je n'ai quasiment jamais d'infection. Pas mal de précaution aussi: ne jamais ouvrir des pièces jointes incluses dans des messages suspects, garder la maîtrise des tentatives de connexion (refuser ce qu'on connait pas, autoriser ce qui est sur, et ça zone alarm sait bien t'avertir), éviter le p2p avec des gens qu'on ne connait pas.
Un ordi c'est comme une voiture, ça s'entretient...
Oui tu peux clore la discussion si ton problème est résolu.
Bonne continuation...
Xav'
totobetourne
Messages postés
5592
Date d'inscription
dimanche 23 mars 2008
Statut
Membre
Dernière intervention
6 juin 2012
65
30 avril 2008 à 00:15
30 avril 2008 à 00:15
navilog fut inutil ,a desinstaller.
avec l autre il y a au moin quelquechose(fichier trojan mais deleted)
attend xav il s y connait mieu.je continue a regarder ce qu il se passe.
avec l autre il y a au moin quelquechose(fichier trojan mais deleted)
attend xav il s y connait mieu.je continue a regarder ce qu il se passe.
blondax
Messages postés
41
Date d'inscription
mardi 29 avril 2008
Statut
Membre
Dernière intervention
11 avril 2010
1
30 avril 2008 à 00:39
30 avril 2008 à 00:39
Merci bcp a toi, bonne nuit
blondax
Messages postés
41
Date d'inscription
mardi 29 avril 2008
Statut
Membre
Dernière intervention
11 avril 2010
1
30 avril 2008 à 14:33
30 avril 2008 à 14:33
Tout est nikel, merci xav', bonne continuation à toi aussi ^^