Sintfnt.dll .....quel enfer !! aide please :(

Fermé
Razor(eDge Messages postés 46 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 29 juin 2008 - 8 juin 2008 à 16:19
Razor(eDge Messages postés 46 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 29 juin 2008 - 29 juin 2008 à 12:29
Bonjour à tous et à toutes ( si il y en a !! )

Voilà, je post ce sujet car celà fait une semaine que j'ai ce probleme et je commence à péter un cable :) :) :) :) :)

En effet, celà fait une semaine que je ne peux plus lancer d'applications du genre wacraft etc car au lancement, mon antivirus ( AVG ) me met un message de trojan d'alerte " sintfnt.dll...proxy accs" quelque chose comme ça, se situant dans C:/nom/local~/temp etc...et l'application ne se lance pas.....

J'ai tout essayé => retrouver le fichier dans mon lecteur C moi même et lui faire sa fete...mais ce con n'existe pas ( ou du moins je ne l'ai pas trouver....), j'ai essayé de déconecter mon antivirus pour voir si ca passait, ca ne me met plus le message d'erreur du trojan mais l'application ne se lance toujours pas, j'ai essayé d'enlever la resto systeme de redem en mode sans echec ( + cc cleaner + adaware + spybot ...) + forcément highjackthis...tout me dit que mon pc est clean...
Et pourtant je n'arrive toujours pas à lancer cette foutue application lol !!!!

J'en ai trop mar, je suis de bonne foie mais aucun forum n'a été suceptible de m'aider jusqu'à maintenant peut etre ???

J'attend vos réponse avec impatience !! ( je suis un peu limité en informatique, peut etre que je ne sais pas lire entre les lignes d'highjackthis etc....)

Voilà, merci à tous !!!

alex

79 réponses

Razor(eDge Messages postés 46 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 29 juin 2008
9 juin 2008 à 00:11
voilà

Deckard's System Scanner v20071014.68
Run by gazoute on 2008-06-09 00:09:17
Computer is in Normal Mode.
--------------------------------------------------------------------------------

-- System Restore --------------------------------------------------------------

Successfully created a Deckard's System Scanner Restore Point.


-- Last 5 Restore Point(s) --
5: 2008-06-08 22:09:24 UTC - RP5 - Deckard's System Scanner Restore Point
4: 2008-06-08 15:04:29 UTC - RP4 - Installed AVG Free 8.0
3: 2008-06-07 12:41:21 UTC - RP3 - Installed Garena
2: 2008-06-07 12:37:01 UTC - RP2 - Removed Garena
1: 2008-06-07 12:27:57 UTC - RP1 - Point de vérification système


Backed up registry hives.
Performed disk cleanup.



-- HijackThis (run as gazoute.exe) ---------------------------------------------

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:10:28, on 09/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\program files\a-squared free\a2service.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\ZSSnp211.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\gazoute\Bureau\dss.exe
C:\DOCUME~1\gazoute\Bureau\gazoute.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - D:\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - D:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - D:\Program Files\Spyware Doctor\swdsvc.exe
0
Razor(eDge Messages postés 46 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 29 juin 2008
9 juin 2008 à 00:27
est ce bon selon toi ??
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
9 juin 2008 à 00:30
Re,

fais ça :

========================================
->Affiche tous les fichiers et dossiers :
clique sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage

[Coche] « afficher les dossiers et fichiers cachés »

[Décoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

[Décoche] « masquer les extensions dont le type est connu »

Puis fais [appliquer] pour valider les changements.

Et [Ok]
========================================
Télécharge OAD http://sosvirus.changelog.fr/OAD.exe
- Enregistre le sur ton Bureau

Double clique sur le OAD pour le lancer

- nom de fichier à rechercher tape ou fais un copier coller de : sintfnt.dll
- Type de recherche : sélectionne l'option 6 puis valide [entree]

OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.

- Fais un copier / coller de ce rapport dans ton prochain post.

Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient(e)
0
Razor(eDge Messages postés 46 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 29 juin 2008
9 juin 2008 à 00:42
patient je suis un garçon :D

Bon eh bien je l'ai fais et ca donne ça =>

09/06/2008 ---- 0:41:24,12

----------------------------------
§§§§§§ [sintfnt.dll] §§§§§§
----------------------------------
[X] Registre

-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete


********************
[Registre]
********************

Aucune entrée détectée

*******************
[Fichier]
*******************



*********************
[Même date]
*********************

Aucun fichier créé à la même date détecté


Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------








Jcrois que c'est pas ce que tu voulais ?? mais j'avais enlevé moi même le fichier en question....il va se recréer si j'essaye de relancer l'application warcraft par l'interface garena...tu veux que je recommence l'OAD avec le fichier créé ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Razor(eDge Messages postés 46 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 29 juin 2008
9 juin 2008 à 01:10
bon bun sinon j'ai pris l'initiative de le faire quand même

ca donne ça

09/06/2008 ---- 1:08:45,03

----------------------------------
§§§§§§ [SIntfNT.dll] §§§§§§
----------------------------------
[X] Registre

-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete


********************
[Registre]
********************

Aucune entrée détectée

*******************
[Fichier]
*******************

c:\Documents and Settings\gazoute\Local Settings\Temp\SIntfNT.dll


*********************
[Même date]
*********************

[09/06/2008 ] ---> C:\resultat.txt



Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
9 juin 2008 à 01:25
Re,

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier : c:\Documents and Settings\gazoute\Local Settings\Temp\SIntfNT.dll

Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.

Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant
0
Razor(eDge Messages postés 46 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 29 juin 2008
9 juin 2008 à 01:54
heu

g essayé en cochant la ptite case, en faisant un copié colé du chemin d'acces, en clikant sur parcourir et rechercher manuellement le fichier et ca me met une page blanche avec écri en haut " 0 bytes size received / Se ha recibido un archivo vacio " ... rien ne se charge
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
9 juin 2008 à 07:55
Bonjour,

tous tes logiciels sont légitimes ? pas de cracks ?
0
Razor(eDge Messages postés 46 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 29 juin 2008
9 juin 2008 à 12:28
heu non aucun crack !

Mes Cd de warcraft les clefs de série sont à un pot mais ils le les utilisent plus donc c'est légitime lol, pi pour garena c'est une interface à télécharger sur un site légal donc bon !

Mon xp en revanche je sais pas s'il est 100% légal...
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
9 juin 2008 à 12:34
Re,

très simple à savoir :

as tu le CD original de Windows et la clé de 25 caractères scotché sur l'unité centrale ?

Tu as essayé de poser la question sur le forum de gardena ?
0
Razor(eDge Messages postés 46 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 29 juin 2008
9 juin 2008 à 12:47
heu non je crois donc que c'est une copie de windows xp car c'est un ami qui me l'a installé une fois j'avais un virus que personne savait virer et il m'a dit qu'il était obligé de formater !!

Sinon pour le forum de garena personne me répond...tout le monde se plaint de cette nouvelle version mais personne n'a a priorir ce bug ( ou du moin j'en ai vu que 2-3 grand max )
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
9 juin 2008 à 12:57
Re,

tu me donnes les références de ton post ?

tu as des produits Apple (ipod, ...) ?

Tu as une infection qui circule par disques amovibles (clés USB, ...)

Télécharge Flash_Disinfector de sUBs ici
:

https://download.bleepingcomputer.com/sUBs/Flash_Disinfector.exe

Enregistre le sur ton bureau.

Double clique sur Flash_Disinfector.exe pour le lancer
.
Quand le message : "Plug in yours flash drive & clic Ok to begin disinfection" apparaitra :
Connecte les clés USB et périphériques USB externes susceptibles d'avoir été infectés.

Puis clique sur Ok

Les icônes sur le bureau vont disparaitre jusqu'à l'apparition du message: "Done!!"

Appuye sur "Ok", pour faire réapparaitre le bureau
0
Razor(eDge Messages postés 46 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 29 juin 2008
9 juin 2008 à 21:31
aloooooooooooo ?
0
Razor(eDge Messages postés 46 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 29 juin 2008
9 juin 2008 à 21:23
re ( dsl jrentre que mnt du boulot !! )

Bien joué si ç ça par ce que j'ai un Ipod et justement je pensais aller à Boulanger ( oui je sais pas top mais c'est ma mere qui a voulu me faire le cadeau :) ) car mon ipod ne marchait plus en fait il ne voulait plus se connecter simplement à mon pc !!

Tu crois que c'est ça qui déclenche ce foutu trojan ??

jvais djà faire cke tu m'a dit
0
Razor(eDge Messages postés 46 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 29 juin 2008
9 juin 2008 à 21:25
Re ( désolé je rentre du taf que maintenant !! )

Wa, bien joué si c'est ça par ce que mnt que j'y pense j'ai un Ipod et je comptais aller le raporter car il ne voulait plus se connecter à mon PC ( ca fzé un rapide bruit comme si il tentait de se connecté mai en bugant...)

Bref, tu crois que ç cette merde qui peut causer la régénration de ce foutu trojan ??

Jvais faire cke tu ma dit jte tiens au courant
0
Razor(eDge Messages postés 46 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 29 juin 2008
9 juin 2008 à 21:26
oàui j'ai un ipod justement !! et il décone à fond

Tu crois que c'est ça qui peut etre à l'origine du trojan ??

jfais cke tma dit jte tien au courant
0
Razor(eDge Messages postés 46 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 29 juin 2008
9 juin 2008 à 21:30
alo alo ??
0
Razor(eDge Messages postés 46 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 29 juin 2008
9 juin 2008 à 21:30
alo ??
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
9 juin 2008 à 21:40
Re,

si tu as répondu, je ne vois pas ta réponse.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
9 juin 2008 à 21:54
Re,

si si, tout est apparu.
0
Razor(eDge Messages postés 46 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 29 juin 2008
9 juin 2008 à 21:58
lol, ok je sais pas pk ca avait bugé !

J'ai fais ce que tu m'a donné, ça a ptet nettoyé mon port USB de l'iPOD mais ça change pas mon soucis avec ce putain de fichier sintfnt.dll qui se régén automatiquement à chaque fois que je lance ce foutu garena :s:s
0