Warning Security Report

stevex92 Messages postés 21 Statut Membre -  
 touman -
Bonjour,
J'ai chopé je ne sais comment un virus (malware apparement) qui m'a fait sauter mon image du bureau, pour la remplacer par un WARNING jaune et rouge qui clignote.
De plus, à côté de l'heure j'ai constamment un pop up qui clame Warning security report : your computer is infected It is recommended to start spyware cleaner tool.Quand je clique dessus il m'ouvre une fenetre Real Antivirus.
J'ai lu qu'il ne fallait pas charger ce soft trompeur. J'ai lancé spybot, malware et maintenant adware mais rien a faire...
Je ne peux meme plus ouvrir une appli car il me met un message du type "l'application ou la DLL n'est pas une image Windows valide"...
Entretemps, j'avais chargé un soft que j'ai decouvert foireux par la suite : SPYHUNTER ! Malheureusement je l'ai installé, lancé puis ai decouvert la supercherie. Je l'ai aussitot desinstallé..

Que dois je faire maintenant pour me debarrasser de toutes ces salopries qui ont du polluer ma base de registre...

Est ce que une restauration de disque permettrait de resoudre tout cela ?

Merci pour votre aide !!!!
A voir également:

39 réponses

Utilisateur anonyme
 
Hi,

Poste moi le rapport complet de smithfraudix.

Alut.
0
Utilisateur anonyme
 
Hi,

Te le laisse alors.

PS:il n'arrive pas a le lancer.
0
Utilisateur anonyme
 
Hi,

Sinon fait celui la:

https://www.sendspace.com/file/btuvwm
0
stevex92 Messages postés 21 Statut Membre
 
merci à vous 2
je suis desespéré !
je n'arrive pas à lancer vos applis car j'ai le pb de DLL...
Dois je reformater tout le disque sur la config sortie usine pour me débarasser de cette m...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Hi,

Fait avec le lien donner en poste =>23.

Alut.
0
stevex92 Messages postés 21 Statut Membre
 
pareil ! ca marche pas car ca ne se lance pas !!! à caue du DLL corrompu !
0
Utilisateur anonyme
 
Hi,

Arrive tu as aller en mode sans échec si oui fait ceci:

relance smithfraudix et tu choisit l'option 2

Nettoyage:

* Redemarrer l'ordinateur en mode sans échec:

* Double cliquer sur smitfraudix:

* Sélectionner 2 et pressez Entrée dans le menu pour supprimer les fichiers responsables de l'infection.

* A la question: Voulez-vous nettoyer le registre ? répondre O (oui) et pressez Entrée afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection:.

* Le fix déterminera si le fichier wininet.dll est infecté. A la question: Corriger le fichier infecté ? répondre O (oui) et pressez Entrée pour remplacer le fichier corrompu:.

* Un redemarrage sera peut être necessaire pour terminer la procedure de nettoyage. Le rapport se trouve à la racine du disque système C:\rapport.txt:



Option::

* Pour effacer la liste des sites de confiance et sensibles, sélectionner 3 et pressez Entrée dans le menu.


* A la question: Réinitialiser la liste des sites de confiance et sensibles ? répondre O (oui) et pressez Entrée afin de restaurer les zones de confiances et sensibles:.

:FAUX POSITIF::

process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
stevex92 Messages postés 21 Statut Membre
 
je vais essayer mais la je dois partir...
Seras tu la demain pour continuer à m'aider ?
merci bcp pour ta patience
0
Utilisateur anonyme
 
Hi,

Ben à demain.

Alut.
0
stevex92 Messages postés 21 Statut Membre
 
dernière question
si je fais un hard reboot de tout le pc, je me debarasse de cette saloprie ?
0
Utilisateur anonyme
 
Hi,

Fait ce que l'on te dit et rien d'autres car tu as certainements des cracks qui te bloque donc si oui vire les et passe findykill ,ensuite tu passeras combofix et si tu a accés au mode sans échec fait smithfraudix option 2.

Alut.
0
stevex92 Messages postés 21 Statut Membre
 
ok merci
je reprends contact demain
mais mon gros probleme c'est que je ne peux lancer findykill ou combo a cause de la DLL qui merde...
donc je suis un peu bloqué j'ai peur/...
0
Utilisateur anonyme
 
Hi,

fait smithfraudix option 2 en mode sans échec.

Sinon,ben on avisera.
0
stevex92 Messages postés 21 Statut Membre
 
Bonjour
me revoila !!!
ce matin au reveil, grosse catastrophe... plus rien ne marche !!!

j'ai essayé la restauration usine, ca a planté !!
du coup message windows n'a pas pu demarrer car le fichier suivant est manquant ou endommagé : racine windows>\system32\hal.dll
veuillez reinstaller une copie du fichier ci dessus !!!!

Que faire ?
dans un premier temps je suis parti chercher un nouveau PC à la FNAC. J'ai recupéré ma connection web et me revoila !
mais comment sauver l'autre PC pas si vieux (3ans) que je souhaite donner à mon fils ?

merci !
0
Utilisateur anonyme
 
Hi,

As tu passer smithfraudix option 2 en mode sans échec?

Si non ,fait le .Poste le rapport ensuite.

Refait un hijackthis.

Alut.
0
stevex92 Messages postés 21 Statut Membre
 
impossible te dis je
mon pc ne s'ouvre plus !
je suis mort !
0
Utilisateur anonyme
 
Hi,

Ben la tu m'en pose une colle ma glue..............

http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Pannes-courantes/disparu-windows-demarre-sujet_163331_1.htm

Va falloir que tu te serve de la console de récupération:

Va a cette adresse:

http://www.tplpc.com/modules/wfsection/dossier-75.html

Ceci est le tutorial de la console de récupération

Boote sur le Cd de win Xp et presse la touche R pour débuter la réparation: et lorsque tu voit l'invite:

C:\windows fait cette commande X: étant ton lecteur Cd/Dvd

expand X:\i386\hal.dl_ c:\windows \system32\hal.dll et presse la touche enter et ensuite quitte la console en inscrivant exit

Redémarre ton Pc normalement ca devrais régler ton prôblème je dit bien normalement

0
stevex92 Messages postés 21 Statut Membre
 
merci encore drhouse !!
tu vas vraiment me sauver la vie
pour ce we j'en ai marre. Je garde tes conseils precisement et je m'occupe de ca assez vite qd meme.
un GRAND merci !
0
yoy47
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:21:18, on 08/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
H:\WINDOWS\System32\smss.exe
H:\WINDOWS\system32\winlogon.exe
H:\WINDOWS\system32\services.exe
H:\WINDOWS\system32\lsass.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\System32\svchost.exe
H:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
H:\Program Files\Alwil Software\Avast4\ashServ.exe
H:\WINDOWS\system32\spoolsv.exe
H:\WINDOWS\Explorer.EXE
H:\Program Files\Java\jre6\bin\jqs.exe
H:\WINDOWS\system32\nvsvc32.exe
H:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
H:\Program Files\Alwil Software\Avast4\ashWebSv.exe
H:\WINDOWS\system32\ctfmon.exe
H:\WINDOWS\system32\wbem\wmiapsrv.exe
H:\WINDOWS\system32\RUNDLL32.EXE
H:\WINDOWS\RTHDCPL.EXE
H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
H:\Program Files\Thrustmaster\FunAccess\PSPAP.exe
H:\Program Files\Java\jre6\bin\jusched.exe
H:\WINDOWS\system32\frmwrk32.exe
H:\Program Files\Messenger\msmsgs.exe
H:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
H:\WINDOWS\System32\svchost.exe
H:\Program Files\Internet Explorer\iexplore.exe
H:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - H:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - H:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - H:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - H:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - H:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - H:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - H:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - H:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE H:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE H:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [avast!] H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "H:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [PSPAP] H:\Program Files\Thrustmaster\FunAccess\PSPAP.exe min
O4 - HKLM\..\Run: [QuickTime Task] "H:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "H:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Framework Windows] frmwrk32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "H:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SUPERAntiSpyware] H:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://H:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - H:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://sdlc-esd.sun.com/ESD5/JSCDL/jre/6u11-b90/jinstall-6u11-windows-i586-jc.cab?AuthParam=1230291006_380cbbf9af924a706f28a170e079ee8f&GroupName=JSC&BHost=javadl.sun.com&FilePath=/ESD5/JSCDL/jre/6u11-b90/jinstall-6u11-windows-i586-jc.cab&File=jinstall-6u11-windows-i586-jc.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O20 - Winlogon Notify: !SASWinLogon - H:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - H:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - H:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - H:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - H:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - H:\WINDOWS\System32\TuneUpDefragService.exe
0