TR/Crypt.XPACK.Gen Trojan
Résolu/Fermé
Mordan33
Messages postés
66
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
9 juin 2011
-
14 déc. 2008 à 16:10
Utilisateur anonyme - 15 déc. 2008 à 11:18
Utilisateur anonyme - 15 déc. 2008 à 11:18
A voir également:
- Tr/crypt.xpack.gen2
- Tr mail - Forum Mail
- Sennheiser tr 4200 problème - Forum Casque et écouteurs
- Google tr - Télécharger - Traduction
- Tr signification ✓ - Forum iPhone
- Sennheiser tr 120 mode d'emploi - Forum TV & Vidéo
42 réponses
Utilisateur anonyme
14 déc. 2008 à 17:28
14 déc. 2008 à 17:28
ok :
infection ware out.
* Téléchargez FixWareout LonnyRJones à partir l'une de ces adresses :
o http://downloads.subratam.org/Fixwareout.exe
o http://swandog46.geekstogo.com/Fixwareout.exe
* Lancez le fix: clique sur Next, puis Install, puis assure toi que "Run fixit" est activé puis clique sur Finish.
* Il vous sera demandé de redémarrer votre ordinateur, redémarrez-le.
* Votre système mettra un peu plus de temps au démarrage, c'est normal.
Quand ton système aura redémarré, suis les invites des messages.
* Lancez HijackThis
o Cochez toutes les lignes de type : O17 - HKLM\System\CCS\Services\Tcpip\..\{14AFD67D-EAA0-4F1C-9E2F-BD4D70C98EF5}: NameServer = 85.255........,85.255.......
* Cliquez sur Fix Checked
* Cliquez sur le menu Démarrer puis executer et tapez : Cmd puis cliquez sur OK.
* Dans la fenêtre noire, tapez : ipconfig /flushdns puis appuyée sur la touche Entrée.
* Ensuite, cliquez sur le menu Démarrer puis panneau de configuration
* Double-cliquez sur Connexions réseau et accès à distance
* Sur la connexion internet, faites un clic droit puis propriétés
* Cliquez sur Protocole Internet TCP/ IP puis en bas sur Propriétés
* Assurez-vous que les éléments soient cochés comme ci-dessous, dans la partie basse, il ne faut surtout pas avoir des DNS 85.255
source : Totobetourne
infection ware out.
* Téléchargez FixWareout LonnyRJones à partir l'une de ces adresses :
o http://downloads.subratam.org/Fixwareout.exe
o http://swandog46.geekstogo.com/Fixwareout.exe
* Lancez le fix: clique sur Next, puis Install, puis assure toi que "Run fixit" est activé puis clique sur Finish.
* Il vous sera demandé de redémarrer votre ordinateur, redémarrez-le.
* Votre système mettra un peu plus de temps au démarrage, c'est normal.
Quand ton système aura redémarré, suis les invites des messages.
* Lancez HijackThis
o Cochez toutes les lignes de type : O17 - HKLM\System\CCS\Services\Tcpip\..\{14AFD67D-EAA0-4F1C-9E2F-BD4D70C98EF5}: NameServer = 85.255........,85.255.......
* Cliquez sur Fix Checked
* Cliquez sur le menu Démarrer puis executer et tapez : Cmd puis cliquez sur OK.
* Dans la fenêtre noire, tapez : ipconfig /flushdns puis appuyée sur la touche Entrée.
* Ensuite, cliquez sur le menu Démarrer puis panneau de configuration
* Double-cliquez sur Connexions réseau et accès à distance
* Sur la connexion internet, faites un clic droit puis propriétés
* Cliquez sur Protocole Internet TCP/ IP puis en bas sur Propriétés
* Assurez-vous que les éléments soient cochés comme ci-dessous, dans la partie basse, il ne faut surtout pas avoir des DNS 85.255
source : Totobetourne
Mordan33
Messages postés
66
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
9 juin 2011
8
14 déc. 2008 à 17:33
14 déc. 2008 à 17:33
Les liens sont morts, personne n'a un autre lien ?
Utilisateur anonyme
14 déc. 2008 à 17:34
14 déc. 2008 à 17:34
Fixe ware out ne fait pas le ware out ?
toptitbal
Messages postés
25709
Date d'inscription
samedi 8 juillet 2006
Statut
Contributeur sécurité
Dernière intervention
4 mars 2010
2 230
14 déc. 2008 à 17:36
14 déc. 2008 à 17:36
Bonjour gen-hackman
FixWareout n'est plus disponible.
FixWareout n'est plus disponible.
Mordan33
Messages postés
66
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
9 juin 2011
8
14 déc. 2008 à 17:40
14 déc. 2008 à 17:40
Voilà le rapport de SmitFraudFix :
SmitFraudFix v2.385
Scan done at 17:38:36,57, 14/12/2008
Run from C:\Users\Mordan\Desktop\SmitfraudFix
OS: Microsoft Windows [version 6.0.6000] - Windows Vista
The filesystem type is
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» DNS Before Fix
Your computer may be victim of a DNS Hijack: 85.255.x.x detected !
Description: Broadcom 440x 10/100 Integrated Controller
DNS Server Search Order: 85.255.116.24;85.255.112.84
HKLM\SYSTEM\CCS\Services\Tcpip\..\{6D41FFF2-1C88-4D3F-8C3C-388612ACDD77}: DhcpNameServer=85.255.116.24;85.255.112.84
HKLM\SYSTEM\CCS\Services\Tcpip\..\{6D41FFF2-1C88-4D3F-8C3C-388612ACDD77}: NameServer=85.255.116.24;85.255.112.84
HKLM\SYSTEM\CCS\Services\Tcpip\..\{B318EC89-9F51-47E7-A606-D856C5B2282B}: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CCS\Services\Tcpip\..\{B318EC89-9F51-47E7-A606-D856C5B2282B}: NameServer=85.255.116.24;85.255.112.84
HKLM\SYSTEM\CS1\Services\Tcpip\..\{6D41FFF2-1C88-4D3F-8C3C-388612ACDD77}: DhcpNameServer=85.255.116.24;85.255.112.84
HKLM\SYSTEM\CS1\Services\Tcpip\..\{6D41FFF2-1C88-4D3F-8C3C-388612ACDD77}: NameServer=85.255.116.24;85.255.112.84
HKLM\SYSTEM\CS1\Services\Tcpip\..\{B318EC89-9F51-47E7-A606-D856C5B2282B}: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CS1\Services\Tcpip\..\{B318EC89-9F51-47E7-A606-D856C5B2282B}: NameServer=85.255.116.24;85.255.112.84
HKLM\SYSTEM\CS2\Services\Tcpip\..\{6D41FFF2-1C88-4D3F-8C3C-388612ACDD77}: DhcpNameServer=85.255.116.24;85.255.112.84
HKLM\SYSTEM\CS2\Services\Tcpip\..\{6D41FFF2-1C88-4D3F-8C3C-388612ACDD77}: NameServer=85.255.116.24;85.255.112.84
HKLM\SYSTEM\CS2\Services\Tcpip\..\{B318EC89-9F51-47E7-A606-D856C5B2282B}: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CS2\Services\Tcpip\..\{B318EC89-9F51-47E7-A606-D856C5B2282B}: NameServer=85.255.116.24;85.255.112.84
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=85.255.116.24;85.255.112.84
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: NameServer=85.255.116.24;85.255.112.84
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: NameServer=85.255.116.24;85.255.112.84
»»»»»»»»»»»»»»»»»»»»»»»» DNS After Fix
Description: Broadcom 440x 10/100 Integrated Controller
DNS Server Search Order: 212.27.40.240
DNS Server Search Order: 212.27.40.241
HKLM\SYSTEM\CCS\Services\Tcpip\..\{B318EC89-9F51-47E7-A606-D856C5B2282B}: DhcpNameServer=212.27.40.240 212.27.40.241
SmitFraudFix v2.385
Scan done at 17:38:36,57, 14/12/2008
Run from C:\Users\Mordan\Desktop\SmitfraudFix
OS: Microsoft Windows [version 6.0.6000] - Windows Vista
The filesystem type is
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» DNS Before Fix
Your computer may be victim of a DNS Hijack: 85.255.x.x detected !
Description: Broadcom 440x 10/100 Integrated Controller
DNS Server Search Order: 85.255.116.24;85.255.112.84
HKLM\SYSTEM\CCS\Services\Tcpip\..\{6D41FFF2-1C88-4D3F-8C3C-388612ACDD77}: DhcpNameServer=85.255.116.24;85.255.112.84
HKLM\SYSTEM\CCS\Services\Tcpip\..\{6D41FFF2-1C88-4D3F-8C3C-388612ACDD77}: NameServer=85.255.116.24;85.255.112.84
HKLM\SYSTEM\CCS\Services\Tcpip\..\{B318EC89-9F51-47E7-A606-D856C5B2282B}: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CCS\Services\Tcpip\..\{B318EC89-9F51-47E7-A606-D856C5B2282B}: NameServer=85.255.116.24;85.255.112.84
HKLM\SYSTEM\CS1\Services\Tcpip\..\{6D41FFF2-1C88-4D3F-8C3C-388612ACDD77}: DhcpNameServer=85.255.116.24;85.255.112.84
HKLM\SYSTEM\CS1\Services\Tcpip\..\{6D41FFF2-1C88-4D3F-8C3C-388612ACDD77}: NameServer=85.255.116.24;85.255.112.84
HKLM\SYSTEM\CS1\Services\Tcpip\..\{B318EC89-9F51-47E7-A606-D856C5B2282B}: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CS1\Services\Tcpip\..\{B318EC89-9F51-47E7-A606-D856C5B2282B}: NameServer=85.255.116.24;85.255.112.84
HKLM\SYSTEM\CS2\Services\Tcpip\..\{6D41FFF2-1C88-4D3F-8C3C-388612ACDD77}: DhcpNameServer=85.255.116.24;85.255.112.84
HKLM\SYSTEM\CS2\Services\Tcpip\..\{6D41FFF2-1C88-4D3F-8C3C-388612ACDD77}: NameServer=85.255.116.24;85.255.112.84
HKLM\SYSTEM\CS2\Services\Tcpip\..\{B318EC89-9F51-47E7-A606-D856C5B2282B}: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CS2\Services\Tcpip\..\{B318EC89-9F51-47E7-A606-D856C5B2282B}: NameServer=85.255.116.24;85.255.112.84
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=85.255.116.24;85.255.112.84
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: NameServer=85.255.116.24;85.255.112.84
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: NameServer=85.255.116.24;85.255.112.84
»»»»»»»»»»»»»»»»»»»»»»»» DNS After Fix
Description: Broadcom 440x 10/100 Integrated Controller
DNS Server Search Order: 212.27.40.240
DNS Server Search Order: 212.27.40.241
HKLM\SYSTEM\CCS\Services\Tcpip\..\{B318EC89-9F51-47E7-A606-D856C5B2282B}: DhcpNameServer=212.27.40.240 212.27.40.241
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
14 déc. 2008 à 17:43
14 déc. 2008 à 17:43
ok je savais pas.....longtemps que je l ai le canned
marie je t'en prie...........
marie je t'en prie...........
Mordan33
Messages postés
66
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
9 juin 2011
8
14 déc. 2008 à 17:47
14 déc. 2008 à 17:47
Merci beaucoup pour ton aide en tout cas Gen-hackman ! Tu utiliseras SmitFraudFix maintenant :)
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
14 déc. 2008 à 17:44
14 déc. 2008 à 17:44
Salut,
Rien, j'aurai lu plus haut je n'aurai pas posté. Désolé.
Rien, j'aurai lu plus haut je n'aurai pas posté. Désolé.
Mordan33
Messages postés
66
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
9 juin 2011
8
14 déc. 2008 à 17:52
14 déc. 2008 à 17:52
Et que dois-je faire maintenant ? Ne m'abandonnez pas si près du but s'il vous plait :(
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
14 déc. 2008 à 17:59
14 déc. 2008 à 17:59
+ 1 log hijackthis (comme demande plus haut))
Mordan33
Messages postés
66
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
9 juin 2011
8
>
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
14 déc. 2008 à 18:28
14 déc. 2008 à 18:28
Pardon je n'avais pas compris ce que ça voulait dire.
Mordan33
Messages postés
66
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
9 juin 2011
8
14 déc. 2008 à 18:28
14 déc. 2008 à 18:28
Le voilà :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:27:41, on 14/12/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16764)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\explorer.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\conime.exe
C:\Users\Mordan\Desktop\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://partnerpage.google.com/smallbiz.dell.com/fr_fr?hl=fr&client=dell-row&channel=fr-smb&ibd=2071206
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - c:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Dell\BAE\BAE.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [ECenter] C:\Dell\E-Center\EULALauncher.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\DellTPad\Apoint.exe
O4 - HKLM\..\Run: [OEM02Mon.exe] C:\Windows\OEM02Mon.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] C:\Program Files\SigmaTel\C-Major Audio\WDM\sttray.exe
O4 - HKLM\..\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "c:\Program Files\Java\jre1.6.0\bin\jusched.exe"
O4 - HKLM\..\Run: [DELL Webcam Manager] "C:\Program Files\Dell\Dell Webcam Manager\DellWMgr.exe" /s
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\MediaDirect\PCMService.exe"
O4 - HKLM\..\Run: [dscactivate] "C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe C:\Windows\system32\nvHotkey.dll,Start
O4 - HKCU\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
O4 - HKCU\..\Run: [NVIDIA nTune] "C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe" clear
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: Digital Line Detect.lnk = C:\Program Files\Digital Line Detect\DLG.exe
O4 - Global Startup: QuickSet.lnk = ?
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)
O13 - Gopher Prefix:
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Program Files\WinPcap\rpcapd.exe (file missing)
O23 - Service: SupportSoft Sprocket Service (dellsupportcenter) (sprtsvc_dellsupportcenter) - SupportSoft, Inc. - C:\Program Files\Dell Support Center\bin\sprtsvc.exe
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Windows\system32\STacSV.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:27:41, on 14/12/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16764)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\explorer.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\conime.exe
C:\Users\Mordan\Desktop\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://partnerpage.google.com/smallbiz.dell.com/fr_fr?hl=fr&client=dell-row&channel=fr-smb&ibd=2071206
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - c:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Dell\BAE\BAE.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [ECenter] C:\Dell\E-Center\EULALauncher.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\DellTPad\Apoint.exe
O4 - HKLM\..\Run: [OEM02Mon.exe] C:\Windows\OEM02Mon.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] C:\Program Files\SigmaTel\C-Major Audio\WDM\sttray.exe
O4 - HKLM\..\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "c:\Program Files\Java\jre1.6.0\bin\jusched.exe"
O4 - HKLM\..\Run: [DELL Webcam Manager] "C:\Program Files\Dell\Dell Webcam Manager\DellWMgr.exe" /s
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\MediaDirect\PCMService.exe"
O4 - HKLM\..\Run: [dscactivate] "C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe C:\Windows\system32\nvHotkey.dll,Start
O4 - HKCU\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
O4 - HKCU\..\Run: [NVIDIA nTune] "C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe" clear
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: Digital Line Detect.lnk = C:\Program Files\Digital Line Detect\DLG.exe
O4 - Global Startup: QuickSet.lnk = ?
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)
O13 - Gopher Prefix:
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Program Files\WinPcap\rpcapd.exe (file missing)
O23 - Service: SupportSoft Sprocket Service (dellsupportcenter) (sprtsvc_dellsupportcenter) - SupportSoft, Inc. - C:\Program Files\Dell Support Center\bin\sprtsvc.exe
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Windows\system32\STacSV.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
14 déc. 2008 à 18:30
14 déc. 2008 à 18:30
Ok
L'essentiel est fait pour moi
gen-hackman, va poursuivre
++
L'essentiel est fait pour moi
gen-hackman, va poursuivre
++
Mordan33
Messages postés
66
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
9 juin 2011
8
14 déc. 2008 à 18:34
14 déc. 2008 à 18:34
Merci ++ !
Mordan33
Messages postés
66
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
9 juin 2011
8
14 déc. 2008 à 18:49
14 déc. 2008 à 18:49
Need help :/
Mordan33
Messages postés
66
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
9 juin 2011
8
>
Utilisateur anonyme
14 déc. 2008 à 18:55
14 déc. 2008 à 18:55
bah sûrement parce que la personne qui doit s'occuper de moi ne l'a pas vu :/
Utilisateur anonyme
>
Mordan33
Messages postés
66
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
9 juin 2011
14 déc. 2008 à 18:56
14 déc. 2008 à 18:56
refait un scan avec antivir,mais cette fois met le en quarantaine si il le redetecte.
Mordan33
Messages postés
66
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
9 juin 2011
8
>
Utilisateur anonyme
14 déc. 2008 à 18:58
14 déc. 2008 à 18:58
ca ne change rien peu importe ce que je fais Antivir m'ouvre une fenêtre pour me dire que je l'ai toujours, quel que soit ce que je lui dis de faire du fichier.
Utilisateur anonyme
>
Mordan33
Messages postés
66
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
9 juin 2011
14 déc. 2008 à 19:01
14 déc. 2008 à 19:01
tu l'as mis en quarantaine ou pas?si oui il faut le supprimer de la quarantaine.
mr_rouna
Messages postés
80
Date d'inscription
vendredi 7 novembre 2008
Statut
Membre
Dernière intervention
3 septembre 2009
5
14 déc. 2008 à 19:02
14 déc. 2008 à 19:02
télécharge http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebytes anti malware et fais un scan puis redémarre le pc
Mordan33
Messages postés
66
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
9 juin 2011
8
14 déc. 2008 à 19:03
14 déc. 2008 à 19:03
ok je vais essayer ça ...
Utilisateur anonyme
14 déc. 2008 à 19:03
14 déc. 2008 à 19:03
pense aussi a faire un nettoyage avec ccleaner.ce trojan je l'ai deja virer plusieurs fois sur des pc avec toujours la meme methode,d'abord malware bien mis a jour et en mode sans echecs
Mordan33
Messages postés
66
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
9 juin 2011
8
>
Utilisateur anonyme
14 déc. 2008 à 19:05
14 déc. 2008 à 19:05
je suis en train
Utilisateur anonyme
>
Mordan33
Messages postés
66
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
9 juin 2011
14 déc. 2008 à 19:06
14 déc. 2008 à 19:06
ok,balance le rapport ici apres
Mordan33
Messages postés
66
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
9 juin 2011
8
14 déc. 2008 à 19:09
14 déc. 2008 à 19:09
Voilà le rapport :
Malwarebytes' Anti-Malware 1.31
Version de la base de données: 1499
Windows 6.0.6000
14/12/2008 19:08:56
mbam-log-2008-12-14 (19-08-56).txt
Type de recherche: Examen rapide
Eléments examinés: 48117
Temps écoulé: 4 minute(s), 37 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 8
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\Program Files\Mozilla Firefox\components\iamfamous.dll (Spyware.Passwords) -> Delete on reboot.
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\extravideo (Trojan.DNSChanger) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.24;85.255.112.84 -> Delete on reboot.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{6d41fff2-1c88-4d3f-8c3c-388612acdd77}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.24;85.255.112.84 -> Delete on reboot.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{6d41fff2-1c88-4d3f-8c3c-388612acdd77}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.24;85.255.112.84 -> Delete on reboot.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{b318ec89-9f51-47e7-a606-d856c5b2282b}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.24;85.255.112.84 -> Delete on reboot.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.24;85.255.112.84 -> Delete on reboot.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{6d41fff2-1c88-4d3f-8c3c-388612acdd77}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.24;85.255.112.84 -> Delete on reboot.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{6d41fff2-1c88-4d3f-8c3c-388612acdd77}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.24;85.255.112.84 -> Delete on reboot.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{b318ec89-9f51-47e7-a606-d856c5b2282b}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.24;85.255.112.84 -> Delete on reboot.
Dossier(s) infecté(s):
C:\resycled (Trojan.DNSChanger) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Program Files\Mozilla Firefox\components\iamfamous.dll (Spyware.Passwords) -> Delete on reboot.
C:\Windows\System32\msqpdxxcrdxrei.dll (Trojan.Agent) -> Delete on reboot.
C:\resycled\boot.com (Trojan.DNSChanger) -> Quarantined and deleted successfully.
C:\Windows\System32\drivers\msqpdxnraeirhm.sys (Trojan.Agent) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.31
Version de la base de données: 1499
Windows 6.0.6000
14/12/2008 19:08:56
mbam-log-2008-12-14 (19-08-56).txt
Type de recherche: Examen rapide
Eléments examinés: 48117
Temps écoulé: 4 minute(s), 37 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 8
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\Program Files\Mozilla Firefox\components\iamfamous.dll (Spyware.Passwords) -> Delete on reboot.
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\extravideo (Trojan.DNSChanger) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.24;85.255.112.84 -> Delete on reboot.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{6d41fff2-1c88-4d3f-8c3c-388612acdd77}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.24;85.255.112.84 -> Delete on reboot.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{6d41fff2-1c88-4d3f-8c3c-388612acdd77}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.24;85.255.112.84 -> Delete on reboot.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{b318ec89-9f51-47e7-a606-d856c5b2282b}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.24;85.255.112.84 -> Delete on reboot.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.24;85.255.112.84 -> Delete on reboot.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{6d41fff2-1c88-4d3f-8c3c-388612acdd77}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.24;85.255.112.84 -> Delete on reboot.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{6d41fff2-1c88-4d3f-8c3c-388612acdd77}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.24;85.255.112.84 -> Delete on reboot.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{b318ec89-9f51-47e7-a606-d856c5b2282b}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.24;85.255.112.84 -> Delete on reboot.
Dossier(s) infecté(s):
C:\resycled (Trojan.DNSChanger) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Program Files\Mozilla Firefox\components\iamfamous.dll (Spyware.Passwords) -> Delete on reboot.
C:\Windows\System32\msqpdxxcrdxrei.dll (Trojan.Agent) -> Delete on reboot.
C:\resycled\boot.com (Trojan.DNSChanger) -> Quarantined and deleted successfully.
C:\Windows\System32\drivers\msqpdxnraeirhm.sys (Trojan.Agent) -> Quarantined and deleted successfully.
mr_rouna
Messages postés
80
Date d'inscription
vendredi 7 novembre 2008
Statut
Membre
Dernière intervention
3 septembre 2009
5
14 déc. 2008 à 19:10
14 déc. 2008 à 19:10
bien!!redemarre encore et essaye !!
mr_rouna
Messages postés
80
Date d'inscription
vendredi 7 novembre 2008
Statut
Membre
Dernière intervention
3 septembre 2009
5
14 déc. 2008 à 19:12
14 déc. 2008 à 19:12
essaye de réparer avec tuneup quelques problèmes et je pense que ça ira bien
Mordan33
Messages postés
66
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
9 juin 2011
8
14 déc. 2008 à 19:20
14 déc. 2008 à 19:20
Ca y est j'ai redamarré et pas de messages de virus ! Espérons que ca veuille dire que je l'ai plus :)
C'est quoi Tuneup ? et ca sert a quoi ?
C'est quoi Tuneup ? et ca sert a quoi ?
Mordan33
Messages postés
66
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
9 juin 2011
8
>
Utilisateur anonyme
14 déc. 2008 à 19:25
14 déc. 2008 à 19:25
D'accord merci !
mr_rouna
Messages postés
80
Date d'inscription
vendredi 7 novembre 2008
Statut
Membre
Dernière intervention
3 septembre 2009
5
14 déc. 2008 à 19:22
14 déc. 2008 à 19:22
tu n'es donc qu'a note que est ton problème résolu .tuneup répare ts les problèmes dans le pc ^^
Mordan33
Messages postés
66
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
9 juin 2011
8
14 déc. 2008 à 19:23
14 déc. 2008 à 19:23
Merci a tous !!!!!!! Ca a pris du temps mais c'est réglé :D
Utilisateur anonyme
14 déc. 2008 à 19:28
14 déc. 2008 à 19:28
un p'tit conseil aussi en passant,vire les toolbars ce sont des plaies qui augmentent les failles dans la securité de ton navigateur.