|
|
|
|
Configuration: Windows XP Internet Explorer 7.0
tu as ce message sur le net ou de la part de windows ? |
Bonjour,
Généralement ce genre de message est une grosse pub pour te faire cliquer!!! Es-tu sur que c'est ton anti-virus qui t'a mis le message ou internet explorer ? |
avez vous un antivirus et un parefeu d installe ?
telechargez ca installez le mettez le a jour, deconnectez vous et faites une analyse complete et cliquez sur "corriger les pb" revenez si vous etes tjs infecte http://www.commentcamarche.net/telecharger/telecharger 122 spybot |
bonjour
J'ai eu le message par le net suis en train d'utiliser un processus vu sur ce site pour ce meme probleme je vais joindre le rapport SmitFraudFix v2.338 : Rapport fait à 16:24:02,25, 18/08/2008 Executé à partir de G:\Documents and Settings\Roulious\Bureau\SmitfraudFix OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT Le type du système de fichiers est NTFS Fix executé en mode normal »»»»»»»»»»»»»»»»»»»»»»»» Process G:\WINDOWS\System32\smss.exe G:\WINDOWS\system32\winlogon.exe G:\WINDOWS\system32\services.exe G:\WINDOWS\system32\lsass.exe G:\WINDOWS\system32\svchost.exe G:\WINDOWS\System32\svchost.exe G:\WINDOWS\system32\ZoneLabs\vsmon.exe G:\WINDOWS\Explorer.EXE G:\Program Files\Alwil Software\Avast4\aswUpdSv.exe G:\Program Files\Alwil Software\Avast4\ashServ.exe G:\WINDOWS\system32\spoolsv.exe G:\WINDOWS\system32\nvsvc32.exe G:\Program Files\Alwil Software\Avast4\ashMaiSv.exe G:\Program Files\Alwil Software\Avast4\ashWebSv.exe G:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe G:\WINDOWS\system32\RUNDLL32.EXE G:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe G:\WINDOWS\system32\lphc7pqj0eaf3.exe G:\WINDOWS\system32\ctfmon.exe G:\Program Files\Windows Live\Messenger\MsnMsgr.Exe G:\Program Files\Spybot - Search & Destroy\TeaTimer.exe G:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe G:\WINDOWS\system32\cmd.exe G:\Program Files\Internet Explorer\iexplore.exe »»»»»»»»»»»»»»»»»»»»»»»» hosts »»»»»»»»»»»»»»»»»»»»»»»» G:\ »»»»»»»»»»»»»»»»»»»»»»»» G:\WINDOWS »»»»»»»»»»»»»»»»»»»»»»»» G:\WINDOWS\system »»»»»»»»»»»»»»»»»»»»»»»» G:\WINDOWS\Web »»»»»»»»»»»»»»»»»»»»»»»» G:\WINDOWS\system32 »»»»»»»»»»»»»»»»»»»»»»»» G:\Documents and Settings\Roulious »»»»»»»»»»»»»»»»»»»»»»»» G:\Documents and Settings\Roulious\Application Data »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer »»»»»»»»»»»»»»»»»»»»»»»» G:\DOCUME~1\Roulious\Favoris »»»»»»»»»»»»»»»»»»»»»»»» Bureau »»»»»»»»»»»»»»»»»»»»»»»» G:\Program Files »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0] "Source"="About:Home" "SubscribedURL"="About:Home" "FriendlyName"="Ma page d'accueil" »»»»»»»»»»»»»»»»»»»»»»»» IEDFix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! IEDFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» VACFix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! VACFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» 404Fix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! 404Fix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! »»»»»»»»»»»»»»»»»»»»»»»» Winlogon !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "Userinit"="G:\\WINDOWS\\system32\\userinit.exe," "System"="" »»»»»»»»»»»»»»»»»»»»»»»» RK »»»»»»»»»»»»»»»»»»»»»»»» DNS Description: Realtek RTL8168/8111 PCI-E Gigabit Ethernet NIC DNS Server Search Order: 212.27.40.241 DNS Server Search Order: 212.27.40.240 HKLM\SYSTEM\CCS\Services\Tcpip\..\{9196EA47-D898-460A-9569-3667132061DF}: DhcpNameServer=212.27.40.241 212.27.40.240 HKLM\SYSTEM\CS1\Services\Tcpip\..\{9196EA47-D898-460A-9569-3667132061DF}: DhcpNameServer=212.27.40.241 212.27.40.240 HKLM\SYSTEM\CS2\Services\Tcpip\..\{9196EA47-D898-460A-9569-3667132061DF}: DhcpNameServer=212.27.40.241 212.27.40.240 HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240 HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240 HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240 »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll »»»»»»»»»»»»»»»»»»»»»»»» Fin |
si t'as eu le message par le net, c'est juste une pub qui veux te faire telecharger une merde ... oublie la |
smt
rien dans smitfraudfix _____ colle un rapport hijackthis http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download manuel : http://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo. ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste Ensuite avec Explorer créer un dossier c:\hijackthis Décompresser Hijackthis dans ce dossier. C'est important pour les sauvegardes."
|
colle un rapport avec malwarebyte antimalware après suppression de ce qui a été trouvé:
http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php et remets un rapport hijackhtis et dis tes soucis actuels
|
Un scan en profondeur avec Malwarebytes' Anti-malware serait plus judicieux. Là, c'est juste un scan rapide, rien ne nous dit que d'autres endroits de ton PC ne sont pas infectés aussi (et ça n'apparaît pas dans le rapport).
Mais là, déjà, tu peux mettre tout ça en quarantaine, t'as choppé pas mal de trucs quand même. |
Résultats pour warning your computer is infected...
Résultats pour warning your computer is infected...