|
|
|
|
spirecool, le dimanche 25 novembre 2007 à 15:18:17Configuration: Windows XP Internet Explorer 6.0
Bonjour,
Postes un rapport hijackthis : Télécharger HijackThis : http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis Utilisation : * L'installer dans un dossier prévu à cet effet. o Par exemple, C:\HijackThis o Choisis l'option "do a system scan and save a logfile"; un rapport va être généré… copie/colles le rapport ici La seule chose que je sais, c'est... qu'on ne sait jamais...
|
quels sont les sites sur lesquels tu es redirigé ??
je dois faire quelques fouilles pour ton hijackthis... La seule chose que je sais, c'est... qu'on ne sait jamais...
|
oui
gj'ai ça en plus comme url à la *** http://www.velvetic.com/comment%20%C3%A7a%20marche.cfm?pt=2&rpt=1&kt=1 |
ok,
télécharge smitfraudfix : http://www.commentcamarche.net/telecharger/telecharger 230 smitfraudfix tuto : http://www.zebulon.fr/dossiers/66-smitfraudfix.html fais l'option 1 et postes le rapport La seule chose que je sais, c'est... qu'on ne sait jamais... |
SmitFraudFix v2.246
Rapport fait à 23:11:11,73, 25/11/2007 Executé à partir de C:\Documents and Settings\Ma‰lys\Bureau\SmitfraudFix OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT Le type du système de fichiers est NTFS Fix executé en mode normal »»»»»»»»»»»»»»»»»»»»»»»» Process C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Fichiers communs\PFShared\UmxCfg.exe C:\Program Files\Tiny Firewall\UmxFwHlp.exe C:\Program Files\Fichiers communs\PFShared\UmxPol.exe C:\Program Files\Tiny Firewall\UmxAgent.exe C:\Program Files\Tiny Firewall\UmxTray.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Fichiers communs\PFShared\umxlu.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\alg.exe C:\WINDOWS\system32\taskswitch.exe C:\Program Files\Winamp\winampa.exe C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Lexmark 2300 Series\lxcgmon.exe C:\Program Files\Lexmark 2300 Series\ezprint.exe C:\Program Files\Logitech\Video\LogiTray.exe C:\Program Files\PowerISO\PWRISOVM.EXE C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Program Files\OpenOffice.org 2.2\program\soffice.exe C:\Program Files\Logitech\Video\FxSvr2.exe C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN C:\WINDOWS\system32\lxcgcoms.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\MSN Messenger\usnsvc.exe C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\system32\cmd.exe C:\WINDOWS\system32\wbem\wmiprvse.exe »»»»»»»»»»»»»»»»»»»»»»»» hosts Fichier hosts corrompu ! 127.0.0.1 legal-at-spybot.info 127.0.0.1 www.legal-at-spybot.info »»»»»»»»»»»»»»»»»»»»»»»» C:\ »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS C:\WINDOWS\Tasks\At?.job PRESENT ! C:\WINDOWS\Tasks\At??.job PRESENT ! »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32 »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Ma‰lys »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Ma‰lys\Application Data »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\MALYS~1\Favoris »»»»»»»»»»»»»»»»»»»»»»»» Bureau »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0] "Source"="About:Home" "SubscribedURL"="About:Home" "FriendlyName"="Ma page d'accueil" »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"="UmxSbxExw.dll" »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="kdvgm.exe" kdvgm.exe détecté ! »»»»»»»»»»»»»»»»»»»»»»»» Rustock »»»»»»»»»»»»»»»»»»»»»»»» DNS Description: NVIDIA nForce Networking Controller DNS Server Search Order: 208.67.220.220 DNS Server Search Order: 208.67.222.222 Description: RCA USB Cable Modem DNS Server Search Order: 208.67.220.220 DNS Server Search Order: 208.67.222.222 HKLM\SYSTEM\CCS\Services\Tcpip\..\{2DFAA708-E494-4155-A6E5-5216E55159C5}: DhcpNameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CCS\Services\Tcpip\..\{2DFAA708-E494-4155-A6E5-5216E55159C5}: NameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CCS\Services\Tcpip\..\{44235385-0F42-4126-91E4-C6658C1C77C9}: DhcpNameServer=212.198.0.91 212.198.2.51 HKLM\SYSTEM\CCS\Services\Tcpip\..\{44235385-0F42-4126-91E4-C6658C1C77C9}: NameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CCS\Services\Tcpip\..\{69201656-30CD-4AC4-9FC8-5BB0C6F6BD73}: DhcpNameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CCS\Services\Tcpip\..\{EA12D57C-17BC-4F9E-9C7C-96D5516F69D7}: DhcpNameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CCS\Services\Tcpip\..\{EA12D57C-17BC-4F9E-9C7C-96D5516F69D7}: NameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CS1\Services\Tcpip\..\{2DFAA708-E494-4155-A6E5-5216E55159C5}: DhcpNameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CS1\Services\Tcpip\..\{2DFAA708-E494-4155-A6E5-5216E55159C5}: NameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CS1\Services\Tcpip\..\{44235385-0F42-4126-91E4-C6658C1C77C9}: DhcpNameServer=212.198.0.91 212.198.2.51 HKLM\SYSTEM\CS1\Services\Tcpip\..\{44235385-0F42-4126-91E4-C6658C1C77C9}: NameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CS1\Services\Tcpip\..\{69201656-30CD-4AC4-9FC8-5BB0C6F6BD73}: DhcpNameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CS1\Services\Tcpip\..\{EA12D57C-17BC-4F9E-9C7C-96D5516F69D7}: DhcpNameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CS1\Services\Tcpip\..\{EA12D57C-17BC-4F9E-9C7C-96D5516F69D7}: NameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CS3\Services\Tcpip\..\{2DFAA708-E494-4155-A6E5-5216E55159C5}: DhcpNameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CS3\Services\Tcpip\..\{2DFAA708-E494-4155-A6E5-5216E55159C5}: NameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CS3\Services\Tcpip\..\{44235385-0F42-4126-91E4-C6658C1C77C9}: DhcpNameServer=212.198.0.91 212.198.2.51 HKLM\SYSTEM\CS3\Services\Tcpip\..\{44235385-0F42-4126-91E4-C6658C1C77C9}: NameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CS3\Services\Tcpip\..\{69201656-30CD-4AC4-9FC8-5BB0C6F6BD73}: DhcpNameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CS3\Services\Tcpip\..\{EA12D57C-17BC-4F9E-9C7C-96D5516F69D7}: DhcpNameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CS3\Services\Tcpip\..\{EA12D57C-17BC-4F9E-9C7C-96D5516F69D7}: NameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.198.0.91 212.198.2.51 HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.198.0.91 212.198.2.51 HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: NameServer=208.67.220.220,208.67.222.222 HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.198.0.91 212.198.2.51 HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: NameServer=208.67.220.220,208.67.222.222 »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll »»»»»»»»»»»»»»»»»»»»»»»» Fin |
voilà qui est plus clair...
redemarres en mode sans echec, et fais l'option 2 postes le rapport La seule chose que je sais, c'est... qu'on ne sait jamais... |
j'ai utilisé le réparateur suite au rapport, et à priori je n'ai plus le problème
merci beaucoup pour votre aide :-)))) |
| 04/11 22h53 | [PHP] Rediriger sur une autre page (redirection) | PHP |
| 19/11 13h57 | [Webmaster] Faire une redirection | Webmaster |
| 07/11 17h39 | [PHP] Transformer une URL en lien hypertexte cliquable | PHP |
| 05/01 12h20 | [popups] Ouverture de fenêtres internet publicitaires (pop-up) | Virus |
| 04/04 11h21 | Google - Recherche dans le titre ou dans l'URL |
| 29/04 05h03 | Redirection url mutiples | 2 |
| 17/08 02h15 | Comment faire un lien de redirection URL | 2 |
| 27/05 15h17 | Redirection url ? | 10 |
| 12/10 12h45 | Redirection url | 5 |
![]() | URL Fixer - En saisissant l'adresse Url d'un site ou page web, il est assez fréquent que vous commettiez une erreur. URL Fier est une... | Catégorie: Extensions Firefox Licence: Freeware/gratuit |
![]() | Opera - Marre des trous de sécurité du navigateur par défaut ? Envie enfin d'avoir un navigateur simple et configurable facilement ?... | Catégorie: Navigateurs Licence: Freeware/gratuit |
![]() | Maxthon - Maxthon est un navigateur à onglets conçu pour tous. Parmi ses fonctionnalités, citons notamment : Navigation par... | Catégorie: Navigateurs Licence: Freeware/gratuit |
![]() | Xenu's Link Sleuth - Xenu's Link Sleuth est un logiciel permettant de vérifier les liens brisés d'un site web. La vérification est effectuée... | Catégorie: Webmaster Licence: Freeware/gratuit |