Analyse de log HijackThis
Fermé
DonMarinho
Messages postés
30
Date d'inscription
dimanche 26 octobre 2008
Statut
Membre
Dernière intervention
28 octobre 2008
-
26 oct. 2008 à 02:36
Utilisateur anonyme - 26 oct. 2008 à 02:56
Utilisateur anonyme - 26 oct. 2008 à 02:56
A voir également:
- Analyse de log HijackThis
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Analyse disque dur - Télécharger - Informations & Diagnostic
- Analyse performance pc - Guide
- Analyse composant pc - Guide
- Analyse batterie pc - Guide
7 réponses
Utilisateur anonyme
26 oct. 2008 à 02:06
26 oct. 2008 à 02:06
Re,
alors avant de faire usbfix fait ceci STP.
merci.
Maintenant fait ceci:
#2) Nettoyage:
* Redemarrer l'ordinateur en mode sans échec
* Double cliquer sur [url=http://www.clubic.com/lancer-le-telechargement-267680-0-smitfraudfix.html]SmitfraudFix.exe[/url]
* Sélectionner 2 et pressez Entrée dans le menu pour supprimer les fichiers responsables de l'infection.
* A la question: Voulez-vous nettoyer le registre ? répondre O (oui) et pressez Entrée afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection.
* Le fix déterminera si le fichier wininet.dll est infecté. A la question: Corriger le fichier infecté ? répondre O (oui) et pressez Entrée pour remplacer le fichier corrompu.
* Un redemarrage sera peut être necessaire pour terminer la procedure de nettoyage. Le rapport se trouve à la racine du disque système C:\rapport.txt
Option:
* Pour effacer la liste des sites de confiance et sensibles, sélectionner 3 et pressez Entrée dans le menu.
* A la question: Réinitialiser la liste des sites de confiance et sensibles ? répondre O (oui) et pressez Entrée afin de restaurer les zones de confiances et sensibles.
FAUX POSITIF:
process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
alors avant de faire usbfix fait ceci STP.
merci.
Maintenant fait ceci:
#2) Nettoyage:
* Redemarrer l'ordinateur en mode sans échec
* Double cliquer sur [url=http://www.clubic.com/lancer-le-telechargement-267680-0-smitfraudfix.html]SmitfraudFix.exe[/url]
* Sélectionner 2 et pressez Entrée dans le menu pour supprimer les fichiers responsables de l'infection.
* A la question: Voulez-vous nettoyer le registre ? répondre O (oui) et pressez Entrée afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection.
* Le fix déterminera si le fichier wininet.dll est infecté. A la question: Corriger le fichier infecté ? répondre O (oui) et pressez Entrée pour remplacer le fichier corrompu.
* Un redemarrage sera peut être necessaire pour terminer la procedure de nettoyage. Le rapport se trouve à la racine du disque système C:\rapport.txt
Option:
* Pour effacer la liste des sites de confiance et sensibles, sélectionner 3 et pressez Entrée dans le menu.
* A la question: Réinitialiser la liste des sites de confiance et sensibles ? répondre O (oui) et pressez Entrée afin de restaurer les zones de confiances et sensibles.
FAUX POSITIF:
process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
DonMarinho
Messages postés
30
Date d'inscription
dimanche 26 octobre 2008
Statut
Membre
Dernière intervention
28 octobre 2008
26 oct. 2008 à 02:16
26 oct. 2008 à 02:16
j'ai lancé le processus de nettoyage, je n'ai plus rien sur le bureau mis à part la page internet que j'utilisais...
Utilisateur anonyme
26 oct. 2008 à 02:22
26 oct. 2008 à 02:22
Re,
Alors tu as lancer le nettoyage de smithfraudix?
bon redemarre le pc.
@+
Alors tu as lancer le nettoyage de smithfraudix?
bon redemarre le pc.
@+
Utilisateur anonyme
26 oct. 2008 à 02:32
26 oct. 2008 à 02:32
Re,
fini cette discution ici au lieu de faire cinquante topics?
http://www.commentcamarche.net/forum/affich 9068918 virus
http://www.commentcamarche.net/forum/affich 9068917 virus
@+
fini cette discution ici au lieu de faire cinquante topics?
http://www.commentcamarche.net/forum/affich 9068918 virus
http://www.commentcamarche.net/forum/affich 9068917 virus
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
26 oct. 2008 à 02:38
26 oct. 2008 à 02:38
salut,
installe [- Télécharge SmitfraudFix (de de S!Ri, balltrap34 et moe31) :
http://siri.urz.free.fr/Fix/SmitfraudFix.exe smitfraudfix]
#1) Recherche:
* Double cliquer sur SmitfraudFix.exe
* Sélectionner 1 et pressez Entrée dans le menu pour créer un rapport des fichiers responsables de l'infection. Le rapport se trouve à la racine du disque système
C:\rapport.txt
==>et colle le rapport génèrer sur le forum.
*=>ne pas faire l'option 2 sans un avis d'une personne compétente*<=
installe [- Télécharge SmitfraudFix (de de S!Ri, balltrap34 et moe31) :
http://siri.urz.free.fr/Fix/SmitfraudFix.exe smitfraudfix]
#1) Recherche:
* Double cliquer sur SmitfraudFix.exe
* Sélectionner 1 et pressez Entrée dans le menu pour créer un rapport des fichiers responsables de l'infection. Le rapport se trouve à la racine du disque système
C:\rapport.txt
==>et colle le rapport génèrer sur le forum.
*=>ne pas faire l'option 2 sans un avis d'une personne compétente*<=
DonMarinho
Messages postés
30
Date d'inscription
dimanche 26 octobre 2008
Statut
Membre
Dernière intervention
28 octobre 2008
26 oct. 2008 à 02:42
26 oct. 2008 à 02:42
je te remercie je fais ça sur le champ
DonMarinho
Messages postés
30
Date d'inscription
dimanche 26 octobre 2008
Statut
Membre
Dernière intervention
28 octobre 2008
26 oct. 2008 à 02:52
26 oct. 2008 à 02:52
voilà le rapport que tu m'as demandé,
désolé pour le temps mis mais les scans que je fais ralentisse ma machine
SmitFraudFix v2.366
Rapport fait à 2:49:49,03, 26/10/2008
Executé à partir de E:\sauvegarde log\antispyware\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\DU Meter\DUMeterSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\mmm.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\Program Files\ASUS\Six Engine\SixEngine.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Program Files\Fichiers communs\Grass Valley\ProCoder 3\Kernel\PNXSERVR.exe
C:\Program Files\WinMover\WinMover.exe
C:\Program Files\sécurité PC\RegistryBooster 2\RegistryBooster.exe
C:\Program Files\sécurité PC\SpeedUpMyPC 3\SpeedUpMyPC.exe
C:\Program Files\Google\Google Talk\googletalk.exe
C:\Program Files\DU Meter\DUMeter.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\RALINK\Common\RaUI.exe
C:\Program Files\Fichiers communs\Logitech\KhalShared\KHALMNPR.EXE
C:\Program Files\Windows Live\Messenger\usnsvc.exe
F:\resycled\boot.com
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\TEMP\tempo-767.tmp
C:\Program Files\Safari\Safari.exe
C:\Program Files\sécurité PC\Malwarebytes' Anti-Malware\mbam.exe
E:\sauvegarde log\antispyware\Mcafee\stinger.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Documents and Settings\Administrateur\Bureau\trsetup.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\is-04572.tmp\is-6MHTG.tmp
C:\Program Files\sécurité PC\Trojan Remover\rmvtrjan.exe
C:\Program Files\sécurité PC\Trojan Remover\rmvtrjan.exe
C:\PROGRAM FILES\SÉCURITÉ PC\A-SQUARED FREE\A2FREE.EXE
C:\Program Files\sécurité PC\a-squared Free\a2service.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
E:\sauvegarde log\antispyware\SmitfraudFix\Policies.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
C:\autorun.inf PRESENT !
C:\resycled\ PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
AntiXPVSTFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\\PROGRA~1\\KASPER~1\\KASPER~1\\mzvkbd.dll"
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"="kdsrf.exe"
kdsrf.exe détecté !
»»»»»»»»»»»»»»»»»»»»»»»» RK
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Votre ordinateur est certainement victime d'un détournement de DNS: 85.255.x.x détecté !
Description: SMC SMCWPCI-GM EZ Connect TM 802.11g Wireless PCI Adapter with MIMO Technology - Miniport d'ordonnancement de paquets
DNS Server Search Order: 85.255.112.115;85.255.112.186
Votre ordinateur est certainement victime d'un détournement de DNS: 85.255.x.x détecté !
Description: Atheros AR8121/AR8113 PCI-E Ethernet Controller - Miniport d'ordonnancement de paquets
DNS Server Search Order: 85.255.112.115;85.255.112.186
HKLM\SYSTEM\CCS\Services\Tcpip\..\{4EAB5A9A-E917-4865-95AA-74223E598F22}: DhcpNameServer=85.255.112.36 85.255.112.41
HKLM\SYSTEM\CCS\Services\Tcpip\..\{4EAB5A9A-E917-4865-95AA-74223E598F22}: NameServer=85.255.112.115;85.255.112.186
HKLM\SYSTEM\CCS\Services\Tcpip\..\{CD2788D3-341B-49B5-B491-E520FEF23FD6}: DhcpNameServer=85.255.112.115;85.255.112.186
HKLM\SYSTEM\CCS\Services\Tcpip\..\{CD2788D3-341B-49B5-B491-E520FEF23FD6}: NameServer=85.255.112.115;85.255.112.186
HKLM\SYSTEM\CS1\Services\Tcpip\..\{4EAB5A9A-E917-4865-95AA-74223E598F22}: DhcpNameServer=85.255.112.36 85.255.112.41
HKLM\SYSTEM\CS1\Services\Tcpip\..\{4EAB5A9A-E917-4865-95AA-74223E598F22}: NameServer=85.255.112.115;85.255.112.186
HKLM\SYSTEM\CS1\Services\Tcpip\..\{CD2788D3-341B-49B5-B491-E520FEF23FD6}: DhcpNameServer=85.255.112.115;85.255.112.186
HKLM\SYSTEM\CS1\Services\Tcpip\..\{CD2788D3-341B-49B5-B491-E520FEF23FD6}: NameServer=85.255.112.115;85.255.112.186
HKLM\SYSTEM\CS2\Services\Tcpip\..\{4EAB5A9A-E917-4865-95AA-74223E598F22}: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=85.255.112.36 85.255.112.41
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=85.255.112.36 85.255.112.41
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Voilà j'espère que ça pourra t'aider à diagnostiquer le problème...
Encore merci pour ton aide.
DON.
désolé pour le temps mis mais les scans que je fais ralentisse ma machine
SmitFraudFix v2.366
Rapport fait à 2:49:49,03, 26/10/2008
Executé à partir de E:\sauvegarde log\antispyware\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\DU Meter\DUMeterSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\mmm.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\Program Files\ASUS\Six Engine\SixEngine.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Program Files\Fichiers communs\Grass Valley\ProCoder 3\Kernel\PNXSERVR.exe
C:\Program Files\WinMover\WinMover.exe
C:\Program Files\sécurité PC\RegistryBooster 2\RegistryBooster.exe
C:\Program Files\sécurité PC\SpeedUpMyPC 3\SpeedUpMyPC.exe
C:\Program Files\Google\Google Talk\googletalk.exe
C:\Program Files\DU Meter\DUMeter.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\RALINK\Common\RaUI.exe
C:\Program Files\Fichiers communs\Logitech\KhalShared\KHALMNPR.EXE
C:\Program Files\Windows Live\Messenger\usnsvc.exe
F:\resycled\boot.com
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\TEMP\tempo-767.tmp
C:\Program Files\Safari\Safari.exe
C:\Program Files\sécurité PC\Malwarebytes' Anti-Malware\mbam.exe
E:\sauvegarde log\antispyware\Mcafee\stinger.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Documents and Settings\Administrateur\Bureau\trsetup.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\is-04572.tmp\is-6MHTG.tmp
C:\Program Files\sécurité PC\Trojan Remover\rmvtrjan.exe
C:\Program Files\sécurité PC\Trojan Remover\rmvtrjan.exe
C:\PROGRAM FILES\SÉCURITÉ PC\A-SQUARED FREE\A2FREE.EXE
C:\Program Files\sécurité PC\a-squared Free\a2service.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
E:\sauvegarde log\antispyware\SmitfraudFix\Policies.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
C:\autorun.inf PRESENT !
C:\resycled\ PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
AntiXPVSTFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\\PROGRA~1\\KASPER~1\\KASPER~1\\mzvkbd.dll"
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"="kdsrf.exe"
kdsrf.exe détecté !
»»»»»»»»»»»»»»»»»»»»»»»» RK
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Votre ordinateur est certainement victime d'un détournement de DNS: 85.255.x.x détecté !
Description: SMC SMCWPCI-GM EZ Connect TM 802.11g Wireless PCI Adapter with MIMO Technology - Miniport d'ordonnancement de paquets
DNS Server Search Order: 85.255.112.115;85.255.112.186
Votre ordinateur est certainement victime d'un détournement de DNS: 85.255.x.x détecté !
Description: Atheros AR8121/AR8113 PCI-E Ethernet Controller - Miniport d'ordonnancement de paquets
DNS Server Search Order: 85.255.112.115;85.255.112.186
HKLM\SYSTEM\CCS\Services\Tcpip\..\{4EAB5A9A-E917-4865-95AA-74223E598F22}: DhcpNameServer=85.255.112.36 85.255.112.41
HKLM\SYSTEM\CCS\Services\Tcpip\..\{4EAB5A9A-E917-4865-95AA-74223E598F22}: NameServer=85.255.112.115;85.255.112.186
HKLM\SYSTEM\CCS\Services\Tcpip\..\{CD2788D3-341B-49B5-B491-E520FEF23FD6}: DhcpNameServer=85.255.112.115;85.255.112.186
HKLM\SYSTEM\CCS\Services\Tcpip\..\{CD2788D3-341B-49B5-B491-E520FEF23FD6}: NameServer=85.255.112.115;85.255.112.186
HKLM\SYSTEM\CS1\Services\Tcpip\..\{4EAB5A9A-E917-4865-95AA-74223E598F22}: DhcpNameServer=85.255.112.36 85.255.112.41
HKLM\SYSTEM\CS1\Services\Tcpip\..\{4EAB5A9A-E917-4865-95AA-74223E598F22}: NameServer=85.255.112.115;85.255.112.186
HKLM\SYSTEM\CS1\Services\Tcpip\..\{CD2788D3-341B-49B5-B491-E520FEF23FD6}: DhcpNameServer=85.255.112.115;85.255.112.186
HKLM\SYSTEM\CS1\Services\Tcpip\..\{CD2788D3-341B-49B5-B491-E520FEF23FD6}: NameServer=85.255.112.115;85.255.112.186
HKLM\SYSTEM\CS2\Services\Tcpip\..\{4EAB5A9A-E917-4865-95AA-74223E598F22}: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=85.255.112.36 85.255.112.41
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=85.255.112.36 85.255.112.41
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Voilà j'espère que ça pourra t'aider à diagnostiquer le problème...
Encore merci pour ton aide.
DON.
Utilisateur anonyme
26 oct. 2008 à 02:55
26 oct. 2008 à 02:55
Re,
il est pas complet?
@+
il est pas complet?
@+
DonMarinho
Messages postés
30
Date d'inscription
dimanche 26 octobre 2008
Statut
Membre
Dernière intervention
28 octobre 2008
26 oct. 2008 à 02:04
26 oct. 2008 à 02:04
j'en ai renvoyé un il n'est pas bon?
Utilisateur anonyme
26 oct. 2008 à 02:56
26 oct. 2008 à 02:56
Salut,
Télécharge:
http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe
Telecharge UsbFix sur ton bureau
--> Lance l installation avec les parametres par default
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
--> Double clic sur le raccourci UsbFix sur ton bureau
--> Le pc va redémarer
-->Apres redémarrage post le rapport UsbFix.txt
Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides
lien entier : http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe
Télécharge:
http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe
Telecharge UsbFix sur ton bureau
--> Lance l installation avec les parametres par default
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
--> Double clic sur le raccourci UsbFix sur ton bureau
--> Le pc va redémarer
-->Apres redémarrage post le rapport UsbFix.txt
Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides
lien entier : http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe