Fenêtres publicitaires

Fermé
Petite canelle Messages postés 6004 Date d'inscription vendredi 23 mai 2008 Statut Contributeur Dernière intervention 17 avril 2024 - 9 oct. 2008 à 21:26
 jorginho67 - 13 oct. 2008 à 00:02
Bonsoir à tous

Comme indiqué dans le titre,j'ai de temps en temps des pubs qui s'affichent.
J'ai fait des analyses avec mon anti-virus (avast),spybot,ccleaner,et malwarebytes et rien d'anormal.
Ayant 2 mains gauches,je n'ose pas lancer sans votre aide et votre accord,hijack.

merci pour la réponse et l'aide que vous m'accorderez.

97 réponses

Petite canelle Messages postés 6004 Date d'inscription vendredi 23 mai 2008 Statut Contributeur Dernière intervention 17 avril 2024 1 126
9 oct. 2008 à 23:57
désolée,je m'en sort pas... :-s
0
Petite canelle Messages postés 6004 Date d'inscription vendredi 23 mai 2008 Statut Contributeur Dernière intervention 17 avril 2024 1 126
10 oct. 2008 à 00:00
dois-je cliquer sur : "extract to the specified folder"? Si oui,il y a une fenêtre qui s'ouvre en me donnant le chemin de la destination du dossier,à savoir : C:/doc and settings\hp..........local setting....temp
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
10 oct. 2008 à 00:03
tu peut modifier le chemin en cliquant sur parcourir et tu désigne le bureau et tu fait ok normalement
0
Petite canelle Messages postés 6004 Date d'inscription vendredi 23 mai 2008 Statut Contributeur Dernière intervention 17 avril 2024 1 126
10 oct. 2008 à 00:08
Voilà.
J'ai fait exactement ce que tu m'a indiqué , et j'ai maintenant un dossier jaune sur le bureau, qui se nomme GenProc.
Quand je clique dessus,la fenêtre s'ouvre avec un dossier GenProc.bat , fichier de commande ms-dos.

Que faire?

Merci de ta patience
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
10 oct. 2008 à 00:12
tu double clic sur le fichier tu va avoir une fenetre qui va s'ouvrir et tu suit les instruction qui suivent sa va etre rapide

0
Petite canelle Messages postés 6004 Date d'inscription vendredi 23 mai 2008 Statut Contributeur Dernière intervention 17 avril 2024 1 126
10 oct. 2008 à 00:14
c'est fait,mais toujours cette fenêtres (bleu)qui me dit qu'il me manque un ou plusieurs fichiers pour le bon fonctionnement du programme..puis clic 1,2 ou 3 :-s
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
10 oct. 2008 à 00:20
on va faire comme sa

telecharge 7 zip içi: http://www.commentcamarche.net/telecharger/telechargement 91 7zip

içi un tuto: http://www.tutopat.com/viewtopic.php?t=933

et avec sa tu pourra l'extraire sans difficulté et tu peut le garder sur ta machine il peut-être utile
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Petite canelle Messages postés 6004 Date d'inscription vendredi 23 mai 2008 Statut Contributeur Dernière intervention 17 avril 2024 1 126
10 oct. 2008 à 00:34
ok je suis entrain de le faire,par contre sur le tuto,c'est différent qu'une fois que le logiciel est télécharger.Ils disent qu'il faut cocher la case 001 , mais je ne l'ai pas..

Ensuite à "paramètres",ils disent,cocher "selon votre choix" .Eux ils proposent 3 choix,alors que moi j'en ai 6.

les voici :

-afficher l'élément
-afficher les icones réelles des fichiers
-afficher le menu système
-sélectionner toute la ligne
-afficher la grille
-utiliser la sélection alternative

que cocher?

merci encore
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
10 oct. 2008 à 00:37
tu laisse par defaut


Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
mais C.. de penser que ­tu es libre...merci a australe13
0
Petite canelle Messages postés 6004 Date d'inscription vendredi 23 mai 2008 Statut Contributeur Dernière intervention 17 avril 2024 1 126
10 oct. 2008 à 00:38
c'est à dire que rien n'est coché...donc je laisse tel quel?
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
10 oct. 2008 à 00:39
oui
0
Petite canelle Messages postés 6004 Date d'inscription vendredi 23 mai 2008 Statut Contributeur Dernière intervention 17 avril 2024 1 126
10 oct. 2008 à 00:40
voilà,la configuration est finie,en espérant que je n'ai pas fait de bourde.
0
Petite canelle Messages postés 6004 Date d'inscription vendredi 23 mai 2008 Statut Contributeur Dernière intervention 17 avril 2024 1 126
10 oct. 2008 à 00:44
Que faire maintenant...?
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
10 oct. 2008 à 00:50
tu fait clic droit sur genbrock et tu va sur 7 zip et tu clic sur extract to genbrock

apres tu double clic sur le dossier generer de genbrock et tu le lance on double cliquant sur genbrck.bat
0
Petite canelle Messages postés 6004 Date d'inscription vendredi 23 mai 2008 Statut Contributeur Dernière intervention 17 avril 2024 1 126
10 oct. 2008 à 00:53
Il y a toujours le même problème avec cette fenêtre bleu qui s'ouvre.Je désespère d'y arriver.

Mais ou est-ce que ca foire..pff
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
10 oct. 2008 à 00:57
oui mais la fenêtre bleu qui s'ouvre c'est normal on bas de celle ci ta un message qui dit appuyer sur une touche pour continuer
0
Petite canelle Messages postés 6004 Date d'inscription vendredi 23 mai 2008 Statut Contributeur Dernière intervention 17 avril 2024 1 126
10 oct. 2008 à 00:56
je ne sais plus trop ou j'ai cliqué,mais j'ai maintenant sur le bureau un dossier qui se nomme : GenProc.zip
0
Petite canelle Messages postés 6004 Date d'inscription vendredi 23 mai 2008 Statut Contributeur Dernière intervention 17 avril 2024 1 126
10 oct. 2008 à 01:00
oui,mais quand je clique,rien ne se passe.Enfin si,la fenêtre se ferme.
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
10 oct. 2008 à 01:06
ok on laisse tomber genbrock on passe a lopsd

Télécharge LOP S&D d'Eric71 ici https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

Double-clique dessus pour lancer l'installation.

Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau.
Séléctionne la langue souhaitée , puis choisis l'Option 1 ( Recherche )

Patiente jusqu'à la fin du scan.
Poste le rapport généré (situé aussi ici C:\lopR.txt )

( Si le Bureau ne réapparaît pas, lance le gestionnaire des tâches en cliquant sur Ctrl + Alt + Suppr , puis Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide )
0
Petite canelle Messages postés 6004 Date d'inscription vendredi 23 mai 2008 Statut Contributeur Dernière intervention 17 avril 2024 1 126
10 oct. 2008 à 01:15
Voilà le rapport,et merci pour ta patience,je te donne beaucoup de mal.



--------------------\\ Lop S&D 4.2.4-5 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3200+ )
BIOS : Phoenix - Award BIOS v6.00PG
USER : HP_Propriétaire ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1229 [VPS 081009-1] 4.8.1229 (Activated)
C:\ (Local Disk) - NTFS - Total : 180 Go Free : 134 Go
D:\ (Local Disk) - FAT32 - Total : 5 Go Free : 1 Go
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)

"C:\Lop SD" ( MAJ : 02-10-2008|23:42 )
Option : [1] ( 10/10/2008| 1:11 )

--------------------\\ Listing des dossiers dans APPLIC~1

[17/08/2008|19:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[17/04/2008|21:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[17/04/2008|22:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[03/01/2007|13:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[03/01/2005|00:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
[09/09/2008|00:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\IM
[09/09/2008|00:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\IncrediMail
[03/01/2005|00:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[14/07/2008|00:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[03/08/2008|11:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[03/01/2005|00:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[03/01/2005|00:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[03/01/2005|00:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sonic
[08/10/2008|22:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[23/09/2006|10:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[28/07/2006|08:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[01/05/2008|08:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

[03/01/2005|00:49] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Apple Computer
[25/11/2004|05:26] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[03/01/2005|01:13] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[03/01/2005|00:53] C:\DOCUME~1\DEFAUL~1\APPLIC~1\SampleView
[03/01/2005|01:03] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Symantec

[15/08/2008|14:36] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Adobe
[10/06/2008|11:40] C:\DOCUME~1\HP_PRO~1\APPLIC~1\AdobeUM
[04/04/2008|21:06] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Ahead
[03/08/2006|08:42] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Apple Computer
[05/08/2006|16:41] C:\DOCUME~1\HP_PRO~1\APPLIC~1\ArcSoft
[27/07/2006|16:46] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Creative
[13/06/2008|21:35] C:\DOCUME~1\HP_PRO~1\APPLIC~1\dvdcss
[23/08/2008|20:46] C:\DOCUME~1\HP_PRO~1\APPLIC~1\GanymedeNet
[22/12/2007|20:26] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Google
[30/03/2007|21:01] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Help
[05/08/2006|09:56] C:\DOCUME~1\HP_PRO~1\APPLIC~1\HP
[01/08/2006|14:30] C:\DOCUME~1\HP_PRO~1\APPLIC~1\HPQ
[25/11/2004|05:26] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Identities
[29/11/2006|14:22] C:\DOCUME~1\HP_PRO~1\APPLIC~1\InterVideo
[14/04/2008|22:03] C:\DOCUME~1\HP_PRO~1\APPLIC~1\JLC's Software
[03/08/2008|11:57] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Lavasoft
[20/12/2006|17:02] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Leadertech
[27/07/2006|21:08] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Macromedia
[14/07/2008|00:38] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Malwarebytes
[15/06/2007|13:06] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Microsoft
[30/06/2008|11:39] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Mozilla
[26/07/2006|15:48] C:\DOCUME~1\HP_PRO~1\APPLIC~1\MSNInstaller
[03/01/2005|00:53] C:\DOCUME~1\HP_PRO~1\APPLIC~1\SampleView
[20/12/2006|17:02] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Sonic
[29/07/2006|20:35] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Sun
[26/07/2006|15:08] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Symantec
[04/07/2008|13:14] C:\DOCUME~1\HP_PRO~1\APPLIC~1\System
[31/08/2007|21:24] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Talkback
[06/09/2006|14:04] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Template
[30/11/2006|12:12] C:\DOCUME~1\HP_PRO~1\APPLIC~1\vlc

[17/01/2007|11:11] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[27/02/2008|10:41] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[24/09/2008 18:02][--a------] C:\WINDOWS\tasks\HPCeeSchedule.job
[03/10/2008 16:16][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[10/10/2008 01:09][--a------] C:\WINDOWS\tasks\Symantec NetDetect.job
[08/10/2008 20:23][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 20:00][-rah-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[10/10/2008|00:23] C:\Program Files\7-Zip
[17/08/2008|19:35] C:\Program Files\Adobe
[23/09/2006|10:34] C:\Program Files\Alwil Software
[30/03/2008|13:51] C:\Program Files\AnglaisFacile.com
[02/09/2008|22:20] C:\Program Files\Apple Software Update
[03/01/2005|00:28] C:\Program Files\ATI Technologies
[25/11/2007|15:33] C:\Program Files\CCleaner
[24/11/2004|03:37] C:\Program Files\ComPlus Applications
[30/12/2006|16:50] C:\Program Files\Convar
[09/03/2007|00:02] C:\Program Files\Creative
[28/09/2008|23:27] C:\Program Files\Desktop Graffitist
[18/03/2008|23:00] C:\Program Files\Easy Internet signup
[26/05/2008|17:56] C:\Program Files\eMule
[17/08/2008|19:35] C:\Program Files\Fichiers communs
[22/12/2007|20:25] C:\Program Files\Google
[03/01/2005|00:46] C:\Program Files\Hewlett-Packard
[03/01/2005|00:34] C:\Program Files\HP
[09/09/2008|00:14] C:\Program Files\IncrediMail
[12/03/2007|18:52] C:\Program Files\InstallShield Installation Information
[01/01/2008|20:34] C:\Program Files\InstantTouch
[14/08/2008|00:38] C:\Program Files\Internet Explorer
[17/08/2008|14:32] C:\Program Files\Java
[12/03/2007|18:52] C:\Program Files\Logitech
[18/09/2008|18:34] C:\Program Files\Malwarebytes' Anti-Malware
[14/08/2008|00:40] C:\Program Files\Messenger
[21/11/2007|01:33] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[25/11/2004|05:27] C:\Program Files\microsoft frontpage
[03/01/2005|00:48] C:\Program Files\Microsoft Office
[19/11/2007|22:07] C:\Program Files\Microsoft SQL Server Compact Edition
[03/01/2005|00:48] C:\Program Files\Microsoft Works
[28/05/2008|17:00] C:\Program Files\Movie Maker
[09/10/2008|22:44] C:\Program Files\Mozilla Firefox
[11/09/2006|12:20] C:\Program Files\MSN
[25/11/2004|05:27] C:\Program Files\MSN Gaming Zone
[21/11/2006|04:01] C:\Program Files\MSXML 4.0
[03/01/2005|00:51] C:\Program Files\muvee Technologies
[09/10/2008|22:43] C:\Program Files\Navilog1
[24/12/2006|10:29] C:\Program Files\Nero
[28/05/2008|17:00] C:\Program Files\NetMeeting
[25/11/2004|05:27] C:\Program Files\Online Services
[28/05/2008|17:00] C:\Program Files\Outlook Express
[17/04/2008|22:14] C:\Program Files\QuickTime
[26/07/2006|13:18] C:\Program Files\SAGEM
[03/01/2005|00:59] C:\Program Files\Services en ligne
[03/01/2005|00:45] C:\Program Files\Sonic
[08/10/2008|22:48] C:\Program Files\Spybot - Search & Destroy
[08/08/2008|18:19] C:\Program Files\Sun
[09/10/2008|21:55] C:\Program Files\Trend Micro
[24/11/2004|03:37] C:\Program Files\Uninstall Information
[14/09/2007|13:27] C:\Program Files\Unlocker
[30/11/2006|12:11] C:\Program Files\VideoLAN
[26/07/2006|13:40] C:\Program Files\Wanadoo
[01/05/2008|08:56] C:\Program Files\Windows Live
[17/01/2007|11:03] C:\Program Files\Windows Media Connect 2
[28/05/2008|17:00] C:\Program Files\Windows Media Player
[28/05/2008|17:00] C:\Program Files\Windows NT
[24/11/2004|03:37] C:\Program Files\WindowsUpdate
[22/04/2008|22:24] C:\Program Files\WinRAR
[25/11/2004|05:28] C:\Program Files\xerox
[12/04/2008|23:22] C:\Program Files\Yahoo!

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[17/08/2008|19:36] C:\Program Files\Fichiers communs\Adobe
[24/12/2006|10:29] C:\Program Files\Fichiers communs\Ahead
[17/04/2008|22:12] C:\Program Files\Fichiers communs\Apple
[03/01/2005|00:40] C:\Program Files\Fichiers communs\Hewlett-Packard
[03/01/2005|00:37] C:\Program Files\Fichiers communs\HP
[07/08/2007|21:15] C:\Program Files\Fichiers communs\InstallShield
[03/01/2005|00:21] C:\Program Files\Fichiers communs\Java
[12/03/2007|18:53] C:\Program Files\Fichiers communs\Logitech
[19/11/2007|22:02] C:\Program Files\Fichiers communs\Microsoft Shared
[25/11/2004|05:26] C:\Program Files\Fichiers communs\MSSoap
[03/01/2005|00:51] C:\Program Files\Fichiers communs\muvee Technologies
[25/11/2004|05:26] C:\Program Files\Fichiers communs\ODBC
[26/07/2006|19:08] C:\Program Files\Fichiers communs\Services
[03/01/2005|00:44] C:\Program Files\Fichiers communs\Sonic Shared
[25/11/2004|05:26] C:\Program Files\Fichiers communs\SpeechEngines
[03/01/2005|00:44] C:\Program Files\Fichiers communs\SureThing Shared
[23/09/2006|10:33] C:\Program Files\Fichiers communs\Symantec Shared
[28/05/2008|16:59] C:\Program Files\Fichiers communs\System
[03/01/2005|00:45] C:\Program Files\Fichiers communs\TiVo Shared
[19/11/2007|22:02] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[08/08/2006|22:06] C:\Program Files\Fichiers communs\Wise Installation Wizard

--------------------\\ Process

( 42 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-10 01:12:20
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 4

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:30][D:6]-> C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp
[F:19][D:0]-> C:\DOCUME~1\HP_PRO~1\Cookies
[F:9][D:4]-> C:\DOCUME~1\HP_PRO~1\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 10/10/2008| 1:13 - Option : [1]

--------------------\\ Fin du rapport a 1:13:18
0
Petite canelle Messages postés 6004 Date d'inscription vendredi 23 mai 2008 Statut Contributeur Dernière intervention 17 avril 2024 1 126
10 oct. 2008 à 01:36
benurrr je ne sais pas si tu es toujours là..est-ce que nous continuons maintenant ou demain? merci à toi
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
10 oct. 2008 à 01:44
ok ton rapport est propre

on continue demain je te dit bonne nuit

1/ telecharger :

http://siri.urz.free.fr/Fix/SmitfraudFix.php


2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes

que tu postera

Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...)


0
Petite canelle Messages postés 6004 Date d'inscription vendredi 23 mai 2008 Statut Contributeur Dernière intervention 17 avril 2024 1 126
10 oct. 2008 à 01:46
Je vais faire ceci.
Je te remercie pour tous,te souhaite une bonne nuit et te dit à demain benurrr.
0
Petite canelle Messages postés 6004 Date d'inscription vendredi 23 mai 2008 Statut Contributeur Dernière intervention 17 avril 2024 1 126
10 oct. 2008 à 01:51
Voilà le rapport :

SmitFraudFix v2.357

Rapport fait à 1:48:41,10, 10/10/2008
Executé à partir de C:\Documents and Settings\HP_Propri‚taire\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\windows\system\hpsysdrv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\HP\KBD\KBD.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\issch.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\IncrediMail\bin\IMApp.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\eMule\1\eMule\emule.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts

Fichier hosts corrompu !

127.0.0.1 www.legal-at-spybot.info
127.0.0.1 legal-at-spybot.info

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Propri‚taire


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Propri‚taire\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\HP_PRO~1\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

AntiXPVSTFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» RK



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
DNS Server Search Order: 15.243.128.51
DNS Server Search Order: 15.243.160.51

Description: WAN (PPP/SLIP) Interface
DNS Server Search Order: 80.10.246.130
DNS Server Search Order: 81.253.149.10

HKLM\SYSTEM\CCS\Services\Tcpip\..\{647E0BDA-F6A4-40AE-92A1-6E1BACC75235}: NameServer=80.10.246.130 81.253.149.10
HKLM\SYSTEM\CCS\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpNameServer=15.243.128.51 15.243.160.51
HKLM\SYSTEM\CS1\Services\Tcpip\..\{647E0BDA-F6A4-40AE-92A1-6E1BACC75235}: NameServer=80.10.246.130 81.253.149.10
HKLM\SYSTEM\CS1\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpNameServer=15.243.128.51 15.243.160.51
HKLM\SYSTEM\CS3\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpNameServer=15.243.128.51 15.243.160.51


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
10 oct. 2008 à 08:08
slt,

fais msnfix

Télécharge MSNFix de Laurent
http://sosvirus.changelog.fr/MSNFix.zip

Décompresse-le et place les fichiers dans C:\MSNFix (très important).
- et double clic sur le fichier MSNFix.bat.
- Exécute l'option R.
--Si l'infection est détectée, sa te le marque en haut de la fenetre
exécute l'option N au clavier
- Sauvegarde ce rapport puis fais un copier/coller de ce rapport sur le forum.

Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.
0
Petite canelle Messages postés 6004 Date d'inscription vendredi 23 mai 2008 Statut Contributeur Dernière intervention 17 avril 2024 1 126
10 oct. 2008 à 09:49
Re bonjour Benurrr

J'ai téléchargé msnfix,est-ce que je laisse l'adresse de destination telle quelle?
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
10 oct. 2008 à 10:12
oui
0
Petite canelle Messages postés 6004 Date d'inscription vendredi 23 mai 2008 Statut Contributeur Dernière intervention 17 avril 2024 1 126
10 oct. 2008 à 10:16
Même problème que hier soir.Aprés avoir cliqué sur : extract to the specified folder , laissé le chemin de destination tel quel,la fenêtre de msn fix s'ouvre est me dit : veuillez decompressez msnfix.zip avant de commencer.
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
10 oct. 2008 à 10:25
extrait avec 7 ZIP

Tu fait clic droit sur le dossier zipper tu descent jusqu'a 7 zip et la tu fait extract here
0
Petite canelle Messages postés 6004 Date d'inscription vendredi 23 mai 2008 Statut Contributeur Dernière intervention 17 avril 2024 1 126
10 oct. 2008 à 10:30
zut !

J'ai extrait avec winrar . Comment puis-je faire pour recommencer?
Est-ce que je referme la fenêtre MSNFIX.zip - Winrar et je retélécharge msnfix?
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
10 oct. 2008 à 10:35
avec winrar tu fait clic droit et extraire içi
0
Petite canelle Messages postés 6004 Date d'inscription vendredi 23 mai 2008 Statut Contributeur Dernière intervention 17 avril 2024 1 126
10 oct. 2008 à 10:38
c'est bien ce que j'ai essayé de faire,mais ca nous ramènes au post 56
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
10 oct. 2008 à 10:53
et quand tu fait clic droit es que tu a extraire tout ?
0
Utilisateur anonyme
10 oct. 2008 à 10:51
bonjour a tous

desoler de venir vous embêter

mais au vu du rapport de SmitFraudFix ces lignes sont suspect

DNS Server Search Order: 15.243.128.51
DNS Server Search Order: 15.243.160.51

HKLM\SYSTEM\CCS\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpNameServer=15.243.128.51 15.243.160.51
HKLM\SYSTEM\CS1\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpNameServer=15.243.128.51 15.243.160.51
HKLM\SYSTEM\CS3\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpNameServer=15.243.128.51 15.243.160.51
0