Windows Xp Online Anti-spyware scanner(virus) - Page 2

Précédent
  • 1
  • 2
  1. Fabien16 Messages postés 55 Statut Membre 5
     
    Pour iem.lan ne t'inquiete pas je connais. Je relance smitfraudfix.
    0
  2. Fabien16 Messages postés 55 Statut Membre 5
     
    Voila le rapport:

    SmitFraudFix v2.350

    Rapport fait à 17:46:18,21, 14/09/2008
    Executé à partir de C:\Documents and Settings\Fabien\Desktop\SmitfraudFix
    OS: Microsoft Windows XP [Versione 5.1.2600] - Windows_NT
    Le type du système de fichiers est NTFS
    Fix executé en mode normal

    »»»»»»»»»»»»»»»»»»»»»»»» DNS Avant Fix

    Description: Broadcom NetXtreme Gigabit Ethernet - Miniport dell'Utilità di pianificazione pacchetti
    DNS Server Search Order: 172.18.18.10
    DNS Server Search Order: 80.10.246.2

    Description: ZyXEL G-360 802.11g Wireless PCI Card - Miniport dell'Utilità di pianificazione pacchetti
    DNS Server Search Order: 80.10.246.2
    DNS Server Search Order: 80.10.246.129

    HKLM\SYSTEM\CCS\Services\Tcpip\..\{31FC8CE4-0162-4063-AE04-E84524AE419A}: DhcpNameServer=80.10.246.2 80.10.246.129
    HKLM\SYSTEM\CCS\Services\Tcpip\..\{FB134D82-9AE2-44E3-9127-6CB74A08BDDC}: NameServer=172.18.18.10,80.10.246.2
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{31FC8CE4-0162-4063-AE04-E84524AE419A}: DhcpNameServer=80.10.246.2 80.10.246.129
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{FB134D82-9AE2-44E3-9127-6CB74A08BDDC}: NameServer=172.18.18.10,80.10.246.2
    HKLM\SYSTEM\CS2\Services\Tcpip\..\{31FC8CE4-0162-4063-AE04-E84524AE419A}: DhcpNameServer=80.10.246.2 80.10.246.129
    HKLM\SYSTEM\CS2\Services\Tcpip\..\{FB134D82-9AE2-44E3-9127-6CB74A08BDDC}: NameServer=172.18.18.10,80.10.246.2
    HKLM\SYSTEM\CS3\Services\Tcpip\..\{31FC8CE4-0162-4063-AE04-E84524AE419A}: DhcpNameServer=80.10.246.2 80.10.246.129
    HKLM\SYSTEM\CS3\Services\Tcpip\..\{FB134D82-9AE2-44E3-9127-6CB74A08BDDC}: NameServer=172.18.18.10,80.10.246.2
    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=80.10.246.2 80.10.246.129
    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=80.10.246.2 80.10.246.129
    HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=80.10.246.2 80.10.246.129
    HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=80.10.246.2 80.10.246.129

    »»»»»»»»»»»»»»»»»»»»»»»» DNS Après Fix

    Description: Broadcom NetXtreme Gigabit Ethernet - Miniport dell'Utilità di pianificazione pacchetti
    DNS Server Search Order: 172.18.18.10
    DNS Server Search Order: 80.10.246.2

    Description: ZyXEL G-360 802.11g Wireless PCI Card - Miniport dell'Utilità di pianificazione pacchetti
    DNS Server Search Order: 80.10.246.2
    DNS Server Search Order: 80.10.246.129

    HKLM\SYSTEM\CCS\Services\Tcpip\..\{31FC8CE4-0162-4063-AE04-E84524AE419A}: DhcpNameServer=80.10.246.2 80.10.246.129
    HKLM\SYSTEM\CCS\Services\Tcpip\..\{FB134D82-9AE2-44E3-9127-6CB74A08BDDC}: NameServer=172.18.18.10,80.10.246.2
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{31FC8CE4-0162-4063-AE04-E84524AE419A}: DhcpNameServer=80.10.246.2 80.10.246.129
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{FB134D82-9AE2-44E3-9127-6CB74A08BDDC}: NameServer=172.18.18.10,80.10.246.2
    HKLM\SYSTEM\CS2\Services\Tcpip\..\{31FC8CE4-0162-4063-AE04-E84524AE419A}: DhcpNameServer=80.10.246.2 80.10.246.129
    HKLM\SYSTEM\CS2\Services\Tcpip\..\{FB134D82-9AE2-44E3-9127-6CB74A08BDDC}: NameServer=172.18.18.10,80.10.246.2
    HKLM\SYSTEM\CS3\Services\Tcpip\..\{31FC8CE4-0162-4063-AE04-E84524AE419A}: DhcpNameServer=80.10.246.2 80.10.246.129
    HKLM\SYSTEM\CS3\Services\Tcpip\..\{FB134D82-9AE2-44E3-9127-6CB74A08BDDC}: NameServer=172.18.18.10,80.10.246.2
    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=80.10.246.2 80.10.246.129
    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=80.10.246.2 80.10.246.129
    HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=80.10.246.2 80.10.246.129
    HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=80.10.246.2 80.10.246.129

    0
  3. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    ce domaine faisait partie des choses inquiétantes (sauf si tu connais).

    Ton "virus" se manifeste toujours ?
    0
  4. Fabien16 Messages postés 55 Statut Membre 5
     
    Non,le virus ne se manifeste plus et les liens sur le bureau ont disparu.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    parfait.

    On nettoye les outils :

    Télécharge ToolsCleaner par A.Rothstein & dj QUIOU sur ton Bureau.

    http://pc-system.fr/
    hxxp://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
    hxxp://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe

    * Clique sur Recherche et laisse le scan se terminer.

    * Clique, sur Suppression pour finaliser.

    * Tu peux, si tu le souhaites, te servir des Options facultatives.

    * Clique sur Quitter, pour que le rapport puisse se créer.

    * Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
    0
  7. Fabien16 Messages postés 55 Statut Membre 5
     
    Voila le rapport:

    [ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]

    -->- Recherche:

    C:\fixnavi.txt: trouvé !
    C:\cleannavi.txt: trouvé !
    C:\Documents and Settings\All Users\Desktop\Navilog1.lnk: trouvé !
    C:\Documents and Settings\All Users\Menu Avvio\Programmi\Navilog1: trouvé !
    C:\Documents and Settings\All Users\Menu Avvio\Programmi\Navilog1\Navilog1.lnk: trouvé !
    C:\Documents and Settings\Fabien\Desktop\SmitFraudfix: trouvé !
    C:\Documents and Settings\Fabien\Desktop\SmitfraudFix\SmitFraudFix.zip: trouvé !
    C:\Programmi\Navilog1: trouvé !
    C:\Programmi\Navilog1\Navilog1.bat: trouvé !
    C:\Programmi\trend micro\HijackThis.exe: trouvé !
    C:\Programmi\trend micro\hijackthis.log: trouvé !
    C:\WINDOWS\system32\power user\Desktop\SmitFraudfix: trouvé !
    C:\WINDOWS\system32\power user\Desktop\SmitfraudFix\SmitFraudFix.zip: trouvé !

    ---------------------------------
    -->- Suppression:

    C:\Documents and Settings\All Users\Desktop\Navilog1.lnk: supprimé !
    C:\Documents and Settings\All Users\Menu Avvio\Programmi\Navilog1\Navilog1.lnk: supprimé !
    C:\Documents and Settings\Fabien\Desktop\SmitfraudFix\SmitFraudFix.zip: supprimé !
    C:\Programmi\Navilog1\Navilog1.bat: supprimé !
    C:\Programmi\trend micro\HijackThis.exe: supprimé !
    C:\WINDOWS\system32\power user\Desktop\SmitfraudFix\SmitFraudFix.zip: supprimé !
    C:\fixnavi.txt: supprimé !
    C:\cleannavi.txt: supprimé !
    C:\Programmi\trend micro\hijackthis.log: supprimé !
    C:\Documents and Settings\All Users\Menu Avvio\Programmi\Navilog1: supprimé !
    C:\Documents and Settings\Fabien\Desktop\SmitFraudfix: supprimé !
    C:\Programmi\Navilog1: supprimé !
    C:\WINDOWS\system32\power user\Desktop\SmitFraudfix: supprimé !

    Corbeille vidée!
    Fichiers temporaires nettoyés !
    0
  8. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    P2PestBonjour,

    supprime ToolsCleaner sur ton Bureau et C:\TCleaner.txt.

    L'OS, le navigateur, la console java, Acrobat reader à jour.

    Antivirus et parefeu.

    Un antispyware (voire plus).

    Un nettoyeur de fichier et de registre.

    Le P2p est un danger permanent :

    http://www.libellules.ch/...

    Bon surf.
    0
  9. Fabien16 Messages postés 55 Statut Membre 5
     
    "P2PestBonjour" ca veut dire quoi?
    0
  10. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    c'est un coup de souris malencontreux avec l'utilisation de la touche maj sur le pavé numérique !
    0
  11. Fabien16 Messages postés 55 Statut Membre 5
     
    Bon ben merci beaucoup. Bonne continuation.
    0
  12. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    de rien pour l'aide.

    Sauf que j'ai oublié un truc, purger la restauration système.

    Ouvre ce lien :

    http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

    dans un premier temps tu le suis pour désactiver la restauration système.

    Tu fermes la fenêtre.

    Dans un deuxième temps, tu le suis pour réactiver la restauration.
    0
  13. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    il me semblait t'avoir répondu. Je recommence.

    De rien pour l'aide.

    Par contre, j'ai oublié de nettoyer la restauration système.

    Ouvre ce lien :

    http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

    dans un premier temps tu le suis pour désactiver la restauration système.

    Tu fermes la fenêtre.

    Dans un deuxième temps, tu le suis pour réactiver la restauration.

    0
Précédent
  • 1
  • 2