Probablement infécté, besoin d'aide - Page 2

Résolu
Précédent
  • 1
  • 2
  • 3
Utilisateur anonyme
 
Oui !
0
Utilisateur anonyme
 
Coucou,
- Télécharge SmitfraudFix (de de S!Ri, balltrap34 et moe31) :
http://siri.urz.free.fr/Fix/SmitfraudFix.exe ou http://www.geekstogo.com/forum/files/file/6-smitfraudfix/

- Enregistre-le sur le bureau

- Double-clique sur SmitfraudFix.exe et choisis l'option 1 puis Entrée

- Un rapport sera généré, poste-le dans ta prochaine réponse.

[*] process.exe est détecté par certains antivirus comme étant un risktool. Il ne s'agit pas d'un virus mais d'un utilitaire destiné à mettre fin à des processus.[*]

** Ne fais l'étape 2 que si on te le demande, on doit d'abord examiner le premier rapport de SmitfraudFix
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
salut a vous

antivir a une fonction anti rootkit configure le et lance un scan on mode sans echec

içi un tuto comment le configurer

https://www.malekal.com/avira-free-security-antivirus-gratuit/

bon courage a vous et pas de betise
0
Cannibal Death Messages postés 59 Statut Membre 1
 
Bonjour, j'ai deja essayé un scan avec AntiVir configuré comme il faut en mode sans echec mais cela na rien donné mais merci quand même.

Et sinon loicdem j'ai bien mon rapport de SmitfraudFix mais j'ai remarqué qu'a la fin de ce rapport il des ip et des DNS et je voulais savoir avant de poster ceci si c'est dangereux de poster toutes ces information au risque de ce faire piraté ?
Merci.
0
Utilisateur anonyme
 
Non, t'inquiète
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Cannibal Death Messages postés 59 Statut Membre 1
 
Alors voici le rapport :

SmitFraudFix v2.361

Rapport fait à 15:46:08,25, 15/10/2008
Executé à partir de C:\Documents and Settings\HP_Administrateur\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\HP\KBD\KBD.EXE
c:\windows\system\hpsysdrv.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts

Fichier hosts corrompu !

127.0.0.1 www.legal-at-spybot.info
127.0.0.1 legal-at-spybot.info

»»»»»»»»»»»»»»»»»»»»»»»» C:\

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Administrateur

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Administrateur\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\HP_ADM~1\Favoris

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"

»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

AntiXPVSTFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» RK

»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Intel(R) PRO/100 VE Network Connection - Miniport d'ordonnancement de paquets
DNS Server Search Order: 16.92.3.242
DNS Server Search Order: 16.92.3.243
DNS Server Search Order: 16.81.3.243
DNS Server Search Order: 16.118.3.243

Description: Intel(R) PRO/100 VE Network Connection - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
HKLM\SYSTEM\CCS\Services\Tcpip\..\{A925BC6E-5B9C-4F57-8730-04FB63F038E5}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
HKLM\SYSTEM\CS1\Services\Tcpip\..\{A925BC6E-5B9C-4F57-8730-04FB63F038E5}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
HKLM\SYSTEM\CS2\Services\Tcpip\..\{A925BC6E-5B9C-4F57-8730-04FB63F038E5}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
HKLM\SYSTEM\CS3\Services\Tcpip\..\{A925BC6E-5B9C-4F57-8730-04FB63F038E5}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
Utilisateur anonyme
 
Vas en mode sans echec (tapote F8 au démarrage) lance SmitFraudFix et fait l'option 2, poste le rapport ensuite !
0
Utilisateur anonyme
 
Merci Marie de ton intervention, tu veux que je te le laisse ?
0
Cannibal Death Messages postés 59 Statut Membre 1
 
Merci de votre aide, parcontre je n'arive pas a télécharger Zeb-Restore sur Zebulon :S
0
Cannibal Death Messages postés 59 Statut Membre 1
 
C'est bon sa marche je fait faire se qu'a dit Marie. Merci.
0
Utilisateur anonyme
 
http://telechargement.zebulon.fr/telecharger-zeb-restore.html
0
Cannibal Death Messages postés 59 Statut Membre 1
 
Lorsque je clique sur restaurer j'ai un message qui dit : Run-time error '75' : Path/File access error.
0
Utilisateur anonyme
 
La, je ne sais point...
0
Cannibal Death Messages postés 59 Statut Membre 1
 
Alors je peut faire directement l'option 2 de SmitfraudFix ? Ou alors j'attent la reponse de Marie ? En tous cas merci de votre aide.
0
Utilisateur anonyme
 
Attend s'il te plait !
0
Cannibal Death Messages postés 59 Statut Membre 1
 
Sans probleme j'ai tous mon temp merci je reviens d'ici se soir.
0
Utilisateur anonyme
 
Tant pis, lans smitfraudfix option 2 en mode sans echec
0
Cannibal Death Messages postés 59 Statut Membre 1
 
Bonsoir, il y a un probleme, je ne peut pas poster mon rapport car il est trop grand, il y a une liste avec pleins de sites !
0
Cannibal Death Messages postés 59 Statut Membre 1
 
Up ! Probleme non resolue je suis surement infecté ! Merci.
0
^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
 
Salut

Je sais bien que tu ne peux pas poster ton rapport Smitfraud option 2
Tu as une infection de fichiers hosts
Que se passe-t-il avec ZebRestore ?

• Télécharge ToolsCleaner
de A.Roshtein sur ton Bureau.(sur un des 2 liens)
http://pc-system.fr/
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
• Clique sur Recherche et laisse le scan se terminer.
• Clique, sur Suppression pour finaliser.
• Tu peux, si tu le souhaites, te servir des Options facultatives.
• Clique sur Quitter, pour que le rapport puisse se créer.
• Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
0
Cannibal Death Messages postés 59 Statut Membre 1
 
Bonjour et merci de continuer à m'aider.

J'ai utilisé Zeb-Restore pour restaurer le Fichier Host et sa a marché : "Les éléments sélectionnés ont bien été restaurés".

Et voici le rapport de ToolsCleaner2 :

[ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\TB.txt: trouvé !
C:\Toolbar SD: trouvé !
C:\Documents and Settings\HP_Administrateur\Bureau\HijackThis.exe: trouvé !
C:\Documents and Settings\HP_Administrateur\Bureau\SmitFraudFix.exe: trouvé !
C:\Documents and Settings\HP_Administrateur\Bureau\SmitFraudfix: trouvé !
C:\Documents and Settings\HP_Administrateur\Mes documents\hijackthis.log: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\HP_Administrateur\Bureau\HijackThis.exe: supprimé !
C:\Documents and Settings\HP_Administrateur\Bureau\SmitFraudFix.exe: supprimé !
C:\TB.txt: supprimé !
C:\Documents and Settings\HP_Administrateur\Mes documents\hijackthis.log: supprimé !
C:\Toolbar SD: supprimé !
C:\Documents and Settings\HP_Administrateur\Bureau\SmitFraudfix: supprimé !
0
^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
 
Re

J'ai utilisé Zeb-Restore pour restaurer le Fichier Host et sa a marché : "Les éléments sélectionnés ont bien été restaurés".
Super.

Je t'ai fait passer Tool pour alléger un peu.
Dans la mesure ou Zeb a fonctionne nous le réutiliserons a la fin.

Refais SMitfraud option 1 pour vérifier

+

1 log hijackthis

0
Précédent
  • 1
  • 2
  • 3