|
|
|
|
Configuration: Windows Vista Internet Explorer 7.0
|
Salut on utilise pas combofix comme ça s en savoir ce que lon fais .... combofix est un outil tres puissant tu aurais pus mettre ton pc en peril
Télécharge HijackThis ici : -> http://www.01net.com/... Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation) -> http://pageperso.aol.fr/balltrap34/Hijenr.gif Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation) -> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm Post le rapport généré ici stp... A découvrir : Estopa, Rosario Flores, La oreja de van gogh.. Bonne écoute
|
# Télécharge ceci: (merci a S!RI pour ce petit programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.zip Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php il va générer un rapport : copie/colle le sur le poste stp. A découvrir : Estopa, Rosario Flores, La oreja de van gogh.. Bonne écoute
|
OUI RETENTE stp telecharge et fais enregistrer sur le bureau
A découvrir : Estopa, Rosario Flores, La oreja de van gogh.. Bonne écoute
|
Telecharge malwarebytes
-> http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php Tu l´instale; le programme va se mettre automatiquement a jour. Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression". Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet". Puis click sur "rechercher". Laisse le scanner le pc... Si des elements on ete trouvés > click sur supprimer la selection. si il t´es demandé de redemarrer > click sur "yes". A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum. Copie et colle le rapport stp. ps : les rapport sont aussi rangé dans l onglet rapport/log A découvrir : Estopa, Rosario Flores, La oreja de van gogh.. Bonne écoute
|
oki
A découvrir : Estopa, Rosario Flores, La oreja de van gogh.. Bonne écoute |
voila le rapport :
SmitFraudFix v2.325 Scan done at 14:01:07,19, 17/06/2008 Run from C:\Users\nono\Desktop\SmitfraudFix\SmitfraudFix OS: Microsoft Windows [version 6.0.6000] - Windows_NT The filesystem type is NTFS Fix run in safe mode »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Killing process »»»»»»»»»»»»»»»»»»»»»»»» hosts 127.0.0.1 localhost »»»»»»»»»»»»»»»»»»»»»»»» VACFix VACFix Credits: Malware Analysis & Diagnostic Code: S!Ri C:\Windows\xvorfwbd.dll deleted. C:\Windows\wpvmqosg.dll deleted. »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix S!Ri's WS2Fix: LSP not Found. »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix GenericRenosFix by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files »»»»»»»»»»»»»»»»»»»»»»»» IEDFix IEDFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» 404Fix 404Fix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» DNS HKLM\SYSTEM\CCS\Services\Tcpip\..\{996DFC59-273D-4687-AF78-314A98591C1E}: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CCS\Services\Tcpip\..\{9CD0E1EC-CEC2-40C5-9959-636EBBAADC9F}: DhcpNameServer=193.51.16.79 193.51.16.78 HKLM\SYSTEM\CS1\Services\Tcpip\..\{996DFC59-273D-4687-AF78-314A98591C1E}: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS1\Services\Tcpip\..\{9CD0E1EC-CEC2-40C5-9959-636EBBAADC9F}: DhcpNameServer=193.51.16.79 193.51.16.78 HKLM\SYSTEM\CS2\Services\Tcpip\..\{996DFC59-273D-4687-AF78-314A98591C1E}: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS2\Services\Tcpip\..\{9CD0E1EC-CEC2-40C5-9959-636EBBAADC9F}: DhcpNameServer=193.51.16.79 193.51.16.78 HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, following keys are not inevitably infected!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="" »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning Registry Cleaning done. »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» End |
j'ai pu supprimer tous les éléments détectés |
ça c est le rapport smithfraud moi je veux le rapport malewarebyte stp
A découvrir : Estopa, Rosario Flores, La oreja de van gogh.. Bonne écoute |
pardon le voila
Malwarebytes' Anti-Malware 1.17 Version de la base de données: 863 14:56:00 17/06/2008 mbam-log-6-17-2008 (14-55-51).txt Type de recherche: Examen complet (C:\|) Eléments examinés: 124788 Temps écoulé: 22 minute(s), 54 second(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 3 Valeur(s) du Registre infectée(s): 4 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 10 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): HKEY_CURRENT_USER\Software\VAV (Rogue.VistaAntivirus2008) -> No action taken. HKEY_CLASSES_ROOT\vrmdtneg.bkod (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\vrmdtneg.toolbar.1 (Trojan.FakeAlert) -> No action taken. Valeur(s) du Registre infectée(s): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Sys9642.exe (Trojan.Downloader) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Sys96DE.exe (Trojan.Downloader) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Sys977A.exe (Trojan.Downloader) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Sys9825.exe (Trojan.Downloader) -> No action taken. Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): C:\Windows\exwd.exe (Trojan.FakeAlert) -> No action taken. C:\Windows\System32\sex1.ico (Malware.Trace) -> No action taken. C:\Windows\System32\sex2.ico (Malware.Trace) -> No action taken. C:\Windows\System32\vav.cpl (Rogue.VistaAntivirus2008) -> No action taken. C:\Sys9642.exe (Trojan.Downloader) -> No action taken. C:\Sys96DE.exe (Trojan.Downloader) -> No action taken. C:\Sys977A.exe (Trojan.Downloader) -> No action taken. C:\Sys9825.exe (Trojan.Downloader) -> No action taken. C:\Windows\neltabxw.exe (Trojan.FakeAlert) -> No action taken. C:\Users\nono\Desktop\Uncensored porn.url (Malware.Trace) -> No action taken. |
No action taken
as tu supprimé la selection a la fin du scan ?? A découvrir : Estopa, Rosario Flores, La oreja de van gogh.. Bonne écoute
|
si justement
envoi le rappor qui le confirme regarde dans rapport/log de malewraebyte A découvrir : Estopa, Rosario Flores, La oreja de van gogh.. Bonne écoute |
Malwarebytes' Anti-Malware 1.17
Version de la base de données: 863 14:56:03 17/06/2008 mbam-log-6-17-2008 (14-56-03).txt Type de recherche: Examen complet (C:\|) Eléments examinés: 124788 Temps écoulé: 22 minute(s), 54 second(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 3 Valeur(s) du Registre infectée(s): 4 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 10 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): HKEY_CURRENT_USER\Software\VAV (Rogue.VistaAntivirus2008) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\vrmdtneg.bkod (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\vrmdtneg.toolbar.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully. Valeur(s) du Registre infectée(s): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Sys9642.exe (Trojan.Downloader) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Sys96DE.exe (Trojan.Downloader) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Sys977A.exe (Trojan.Downloader) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Sys9825.exe (Trojan.Downloader) -> Quarantined and deleted successfully. Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): C:\Windows\exwd.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. C:\Windows\System32\sex1.ico (Malware.Trace) -> Quarantined and deleted successfully. C:\Windows\System32\sex2.ico (Malware.Trace) -> Quarantined and deleted successfully. C:\Windows\System32\vav.cpl (Rogue.VistaAntivirus2008) -> Quarantined and deleted successfully. C:\Sys9642.exe (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Sys96DE.exe (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Sys977A.exe (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Sys9825.exe (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Windows\neltabxw.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. C:\Users\nono\Desktop\Uncensored porn.url (Malware.Trace) -> Quarantined and deleted successfully. |
ok réouvre malewarebyte
va sur quarantaine supprime tout Télécharge clean.zip, de Malekal http://www.malekal.com/download/clean.zip (1) Dézippe-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean. (2) Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd une fenêtre noire va apparaître pendant un instant, laisse la ouverte. (3) Choisis l'option 1 puis patiente Poste le rapport obtenu pour retrouver le rapport : double clique sur > C > double clique sur " rapport_clean txt. et copie/colle le sur ta prochaine réponse . Ne passe pas à l'option 2 sans notre avis ! A découvrir : Estopa, Rosario Flores, La oreja de van gogh.. Bonne écoute
|
( il n'y a rien pour prevenir sur le mode sans echec) |
lol je m en doutais un peux .....
A découvrir : Estopa, Rosario Flores, La oreja de van gogh.. Bonne écoute |
( il n'y a rien pour prevenir sur le mode sans echec)
QUE VEUX TU DIRE ?? A découvrir : Estopa, Rosario Flores, La oreja de van gogh.. Bonne écoute |