Mem-watcher adware - Page 2

  1. Contributeur sécurité
    je suis pas sur que cela soit une infection cela peut venir de la vaccination de spybot qui te protege

    pour verifer

    # télécharger Hoster :
    http://www.funkytoad.com/download/HostsXpert.zip

    # Dézipper le dossier sur le bureau.
    # Lancer Hoster et cliquer sur Restore Microsoft's Hosts File

    _______________
    telecharge smitfraudfix, lance une recherche et colle le rapport (option 1)

    http://siri.urz.free.fr/Fix/SmitfraudFix.php
    1. Pour hoster : erreur: cannot create file :C:\windows\systeme32\drivers\etc\hosts\
      1. Contributeur sécurité
        alors a la place fait RHOST

        télécharge RHost de S!ri http://siri.urz.free.fr/Softs/RHosts.exe

        Double clique sur RHost.exe et clique restaurer ( ne fais pas la partie sur The Hoster )
        1. rapport
          SmitFraudFix v2.320

          Rapport fait à 17:53:05,46, 21/05/2008
          Executé à partir de C:\Documents and Settings\vincent\Bureau\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Le type du système de fichiers est NTFS
          Fix executé en mode normal

          »»»»»»»»»»»»»»»»»»»»»»»» Process

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Windows Defender\MsMpEng.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\acs.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Dell Support Center\bin\sprtsvc.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
          C:\Program Files\HP\HP Officejet Pro K850 Series\Toolbox\HPWOTBX.exe
          C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\Program Files\Windows Defender\MSASCui.exe
          C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
          C:\WINDOWS\system32\WDBtnMgr.exe
          C:\Program Files\Philips\Philips Device Manager\Bin\DeviceManager.exe
          C:\Program Files\Microsoft IntelliType Pro\type32.exe
          C:\Program Files\Microsoft IntelliPoint\point32.exe
          C:\Program Files\OvisLink\OWF.exe
          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          C:\Program Files\Dell Support Center\bin\sprtcmd.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
          C:\Program Files\Philips\Philips Lime Service\bin\LimeAlive.exe
          C:\Program Files\Microsoft ActiveSync\wcescomm.exe
          C:\Program Files\Philips\Philips Lime Service\bin\Lime.exe
          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\PROGRA~1\MI3AA1~1\rapimgr.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          C:\Program Files\Google\Google Updater\GoogleUpdater.exe
          C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
          C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
          C:\PROGRA~1\MICROS~3\Office\OUTLOOK.EXE
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_clipbook.exe
          C:\WINDOWS\system32\cmd.exe

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          Fichier hosts corrompu !

          127.0.0.1 www.legal-at-spybot.info
          127.0.0.1 legal-at-spybot.info

          »»»»»»»»»»»»»»»»»»»»»»»» C:\

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\vincent

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\vincent\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\vincent\Favoris

          »»»»»»»»»»»»»»»»»»»»»»»» Bureau

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

          »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

          »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
          "Source"="About:Home"
          "SubscribedURL"="About:Home"
          "FriendlyName"="Ma page d'accueil"

          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          IEDFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» VACFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          VACFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          404Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
          "AppInit_DLLs"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Rustock

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          Description: WAN (PPP/SLIP) Interface
          DNS Server Search Order: 86.64.145.148
          DNS Server Search Order: 84.103.237.148

          HKLM\SYSTEM\CCS\Services\Tcpip\..\{487F52DD-E575-49E5-B062-D3BD78F811E9}: NameServer=86.64.145.148 84.103.237.148
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{487F52DD-E575-49E5-B062-D3BD78F811E9}: NameServer=86.64.145.148 84.103.237.148
          HKLM\SYSTEM\CS2\Services\Tcpip\..\{487F52DD-E575-49E5-B062-D3BD78F811E9}: NameServer=86.64.145.143 84.103.237.143

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin
          1. Contributeur sécurité
            on voit ceci mais cela correspond a la vaccination de spybot , je pense que c'est cela que te trouve trend micro en ligne et donc pas de souci : si tu veux etre sur tu relance smitfraudfix en mode sans echec puis tu choisi l'option 2 cela va tout corriger , ensuite refais un scan en ligne pour voir si il trouve encore quelque chose

            Fichier hosts corrompu !

            127.0.0.1 www.legal-at-spybot.info
            127.0.0.1 legal-at-spybot.info
            1. Salut!
              Je viens de faire les manips en mode sans echec. Je ferai un scan dès que possible avec house call, quand j'aurai un peu plus de temps...
              Je voulais de coller le dernier rapport de smitfraudix en mode s e, mais je n'ai pas réussi à l'enregistrer sur le bureau, ni même ailleurs.
              Merci beaucoup pour ce coup de patte.
              Je te tiens au courant de la suite.
              Bonne journée/
              RG
              1. Contributeur sécurité
                fais aussi avant:
                RHOST

                télécharge RHost de S!ri http://siri.urz.free.fr/Softs/RHosts.exe

                Double clique sur RHost.exe et clique restaurer ( ne fais pas la partie sur The Hoster )
                Précédent
                • 1
                • 2