Your computer is infected ! le retour

Fermé
Fana - 10 oct. 2008 à 07:54
 Fana - 10 oct. 2008 à 16:29
Salut,

Je pense que ce sujet doit etre recurant maintenant.

J'ai choper la saloperie qui affiche une fausse notification windows : your computer is infected ! blablabla ....
J'ai suivi le topic ici

Voici les rapports :
- avant le mode sans echec
_________________________________________________________________________________________
_________________________________________________________________________________________
_________________________________________________________________________________________

SmitFraudFix v2.357

Rapport fait à 6:09:05,64, 10/10/2008
Executé à partir de C:\Documents and Settings\Fana\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process


»»»»»»»»»»»»»»»»»»»»»»»» hosts

Fichier hosts corrompu !

127.0.0.1 mpa.one.microsoft.com
127.0.0.1 www.legal-at-spybot.info
127.0.0.1 legal-at-spybot.info

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

C:\WINDOWS\system32\_scui.cpl PRESENT !
C:\WINDOWS\system32\drivers\svchost.exe PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Fana


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Fana\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»»


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

C:\Program Files\akl\ PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

AntiXPVSTFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="karna.dat"


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» RK

C:\WINDOWS\system32\drivers\beep.sys infecté !


»»»»»»»»»»»»»»»»»»»»»»»» DNS



»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
_________________________________________________________________________________________
_________________________________________________________________________________________
_________________________________________________________________________________________

- apres le mode sans echec :

_________________________________________________________________________________________
_________________________________________________________________________________________
_________________________________________________________________________________________

SmitFraudFix v2.357

Rapport fait à 6:25:59,84, 10/10/2008
Executé à partir de C:\Documents and Settings\Fana\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process


»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Fana


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Fana\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»»


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau



»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

AntiXPVSTFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="karna.dat"


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» RK



»»»»»»»»»»»»»»»»»»»»»»»» DNS



»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

_________________________________________________________________________________________
_________________________________________________________________________________________
_________________________________________________________________________________________

Je pense que ca doit etre util aussi que vous voyez ca. C'est ce qui se passe pendant le scan de smitfraudfix, il y a des petit messages d'erreur :

SmitFraudFix v2.357

Recherche Process...
Erreur CScript: L'accès à Windows Script Host est désactivé sur cette machine. C
ontactez votre administrateur système pour plus d'informations.
Le fichier spécifié est introuvable.
Impossible de trouver C:\Documents and Settings\Fana\Bureau\SmitfraudFix\Process
.txt
Recherche hosts...
Recherche C:\...
Recherche C:\WINDOWS\...
Recherche C:\WINDOWS\system...
Recherche C:\WINDOWS\Web...
Recherche C:\WINDOWS\system32...
Erreur CScript: L'accès à Windows Script Host est désactivé sur cette machine. C
ontactez votre administrateur système pour plus d'informations.
Recherche C:\Documents and Settings\Fana...
Recherche C:\Documents and Settings\Fana\Application Data...
Erreur CScript: L'accès à Windows Script Host est désactivé sur cette machine. C
ontactez votre administrateur système pour plus d'informations.
Recherche Menu Démarrer...
Recherche ...
Recherche Bureau...
Recherche C:\Program Files...
Recherche présence de clés corrompues
Recherche éléments du bureau
Recherche o4Patch
Recherche IEDFix
_________________________________________________________________________________________

Voila, ca doit etre la troisieme fois que je dois chopper une saloperie du genre... j'espere que j'aurai pas a formater ce coup-ci :'(.
En tout cas bon courage pour ce qui vont chercher et merci d'avance.

4 réponses

bonjour ^^

il faut mettre ton navigateur a jour et essey avec malwarebytes :)
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
10 oct. 2008 à 08:26
Slt

Un peu plus de détails ?

-1
euh une petite remarque encore, ne le prend pas mal mais si tu a avast antivirus je te le deconseil installe pluto antivir (en anglais) ou avg8 (en francais) tu risque moin d'etre infecté

bye :)
0
Salut,

@Sarah :
J'utilise ie6 et firefox qui sont tout deux a jours. Et pour info, j'utilise bitdefender comme antivirus... enfin quand je l'installe. Personnellement, je ne trouve pas une grande utiliter aux antivirus (version cracker ou free bien sur, pour une version acheter j'ai jamais essayer xD). Je trouve que ca pompe de la ressource pour pas grand chose et de plus, ca ma jamais empecher de chopper ce genre de m.... . D'ailleurs ces saloperie etant faites pour te pousser a acheter quelque chose (et donc pas faite par le premier venu juste pour s'amuser), je reste convaincu qu'un antivurus meme a jours ne sera pas la solution.

@Marie :
Alors non, je n'ai pas le rapport en mse car pas demander dans le tuto.
Des details ... ba je naviguais sur le net, je crois que c'est en rapport a un site de torrent (mais je suis pas sur car j'ai regardais plusieurs chose quand c'est arrive mais c'est le site que je soupsonne le plus).Au bout d'un petit moment, mon pc c'est mit a reboot dans les regle de l'art oO. Comme si j'etais passer moi meme par demarrer/arreter... sauf que j'etais entrain de faire un clic droit sur ma corbeille. Une fois le pc reboot, j'ai une croix rouge dans mes notification avec une bulle qui dit : Your pc is infected !
Quand je regarde avec starter, j'ai un truc qui se lance au demarrage : brastk.exe (au demarrage)Et si je le coupe il se duplique. Le bazarre change de nom (dans les processus) si je m'amuse a le toucher.
Sinon mon "Centre de securite" windows c''est comme par magie traduit integralement en anglais oO.
Apres certains reboots, le fond d'ecan saute pour laisser place a un fond d'ecran bleu moche.
Je peux pas etre plus precis sur le nom des processus car depuis hier j'ai reussi a couper la bulle et j'ai pas reboot depuis. Du coup je ne les vois plus. Voila je crois que j'ai fais le tour.
Ah si, impossible de lancer spybot depuis tout ca. J'ai bien essayé de le re-installer mais kedal je clic sur l'.exe et rien ne se passe.... comme de par hasard oO.
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
10 oct. 2008 à 08:25
Salut

As-tu le rapport de smitfraud en MSE.

-1