| Problème spyware & "scarabés" | |
|
|
| Auteur | Message |
|---|
Didette Bibouactif


   Age : 41 Inscrit le : 19 Juin 2008 Messages : 88 Localisation : VOSGES
 | Sujet: Re: Problème spyware & "scarabés" Lun 30 Juin - 20:55 | |
| Merci pour tout. Ci dessous rapport Deckard's System Scanner v20071014.68 Run by Alain on 2008-06-30 21:52:40 Computer is in Normal Mode. --------------------------------------------------------------------------------
Total Physical Memory: 256 MiB (512 MiB recommended).
-- HijackThis (run as Alain.exe) -----------------------------------------------
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 21:53:04, on 30/06/2008 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Boot mode: Normal
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Documents and Settings\Alain\Bureau\BIBOU 0007\dss.exe C:\PROGRA~1\TRENDM~1\HIJACK~1\Alain.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about: R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe" "ZTE Corporation\ZXDSL852" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O16 - DPF: {0eb0e74a-2a76-4ab3-a7fb-9bd8c29f7f75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab O16 - DPF: {5d86ddb5-bdf9-441b-9e9e-d4730f4ee499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl.sun.com/webapps/download/AutoDL?BundleId=21871 O17 - HKLM\System\CCS\Services\Tcpip\..\{E0913EBB-EE16-4B27-A43B-8AC442698E7F}: NameServer = 85.255.115.30 85.255.112.182 O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
-- End of file - 4463 bytes
-- Files created between 2008-05-30 and 2008-06-30 -----------------------------
2008-06-27 23:56:08 0 dr-h----- C:\Documents and Settings\Alain\Recent 2008-06-27 22:11:13 0 d-------- C:\Program Files\CCleaner 2008-06-26 01:00:35 0 d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy 2008-06-25 20:39:05 0 d-------- C:\Program Files\Avira 2008-06-25 20:39:05 0 d-------- C:\Documents and Settings\All Users\Application Data\Avira 2008-06-19 22:14:42 0 d-------- C:\Documents and Settings\Alain\Application Data\Malwarebytes 2008-06-19 22:14:40 0 d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes 2008-06-19 22:14:39 0 d-------- C:\Program Files\Malwarebytes' Anti-Malware 2008-06-19 19:59:09 68096 --a------ C:\WINDOWS\zip.exe 2008-06-19 19:59:09 49152 --a------ C:\WINDOWS\VFind.exe 2008-06-19 19:59:09 212480 --a------ C:\WINDOWS\swxcacls.exe 2008-06-19 19:59:09 136704 --a------ C:\WINDOWS\swsc.exe 2008-06-19 19:59:09 161792 --a------ C:\WINDOWS\swreg.exe 2008-06-19 19:59:09 98816 --a------ C:\WINDOWS\sed.exe 2008-06-19 19:59:09 80412 --a------ C:\WINDOWS\grep.exe 2008-06-19 19:59:09 89504 --a------ C:\WINDOWS\fdsv.exe 2008-06-19 19:41:17 0 d-------- C:\Program Files\Trend Micro 2008-06-11 07:39:53 0 dr------- C:\Documents and Settings\LocalService\Favoris 2008-06-10 22:54:49 0 d-------- C:\WINDOWS\System32\Kaspersky Lab 2008-06-10 22:53:40 0 d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files 2008-06-10 18:24:28 0 d-------- C:\WINDOWS\BDOSCAN8 2008-06-10 18:21:00 0 d---s---- C:\Documents and Settings\Alain\UserData 2008-06-01 08:56:08 0 d-------- C:\WINDOWS\LogFiles
-- Find3M Report ---------------------------------------------------------------
2008-06-30 20:07:33 0 d-------- C:\Program Files\Mozilla Thunderbird 2008-06-30 11:02:35 0 d-------- C:\Program Files\FoxTarot4 2008-06-26 01:14:44 0 d-------- C:\Documents and Settings\Alain\Application Data\Mozilla 2008-06-23 21:45:04 0 d-------- C:\Program Files\Alwil Software 2008-06-19 20:10:22 367658 --a------ C:\WINDOWS\System32\perfh00C.dat 2008-06-19 20:10:22 48616 --a------ C:\WINDOWS\System32\perfc00C.dat 2008-06-09 10:03:55 0 d-------- C:\Documents and Settings\Alain\Application Data\LimeWire 2008-05-25 10:45:26 0 d-------- C:\Documents and Settings\Alain\Application Data\Help 2008-05-24 17:15:51 0 d-------- C:\Program Files\LimeWire 2008-05-24 17:04:35 0 --a------ C:\WINDOWS\nsreg.dat 2008-05-24 17:04:33 0 d-------- C:\Documents and Settings\Alain\Application Data\Thunderbird 2008-05-24 15:56:11 0 d-------- C:\Program Files\Lexmark 510 Series 2008-05-24 15:55:42 0 d-------- C:\Program Files\Fichiers communs\ODBC 2008-05-24 15:55:39 0 d-------- C:\Program Files\Fichiers communs\SpeechEngines 2008-05-24 15:55:18 62 --ahs---- C:\Documents and Settings\Alain\Application Data\desktop.ini 2008-05-24 15:50:30 0 d-------- C:\Documents and Settings\Alain\Application Data\vlc 2008-05-24 15:50:15 0 d-------- C:\Program Files\VideoLAN 2008-05-24 15:48:37 0 d-------- C:\Documents and Settings\Alain\Application Data\Sun 2008-05-24 15:48:15 0 d-------- C:\Program Files\Java 2008-05-24 15:45:42 0 d-------- C:\Program Files\Fichiers communs 2008-05-24 15:45:42 0 d-------- C:\Program Files\Fichiers communs\Java 2008-05-24 15:44:20 0 d-------- C:\Program Files\Services en ligne 2008-05-24 15:43:35 0 d-------- C:\Documents and Settings\Alain\Application Data\Macromedia 2008-05-24 15:43:35 0 d-------- C:\Documents and Settings\Alain\Application Data\Adobe 2008-05-24 15:29:49 0 d-------- C:\Program Files\ZTE Corporation 2008-05-24 15:14:02 0 d-------- C:\Program Files\ATI Technologies 2008-05-24 15:14:01 0 d--h----- C:\Program Files\InstallShield Installation Information 2008-05-24 15:13:36 0 d-------- C:\Program Files\Fichiers communs\InstallShield 2008-05-24 15:13:22 0 d-------- C:\Program Files\7-Zip 2008-05-24 15:10:53 0 d-------- C:\Program Files\Messenger 2008-05-24 15:10:52 0 d-------- C:\Documents and Settings\Alain\Application Data\Identities 2008-05-24 15:09:35 0 d--h----- C:\Program Files\WindowsUpdate 2008-05-24 15:05:48 0 d-------- C:\Program Files\microsoft frontpage 2008-05-24 15:05:22 0 -rahs---- C:\MSDOS.SYS 2008-05-24 15:05:22 0 -rahs---- C:\IO.SYS 2008-05-24 15:05:22 0 --a------ C:\CONFIG.SYS 2008-05-24 15:05:22 0 --a------ C:\AUTOEXEC.BAT 2008-05-24 15:03:15 0 d-------- C:\Program Files\Movie Maker 2008-05-24 15:02:37 0 d-------- C:\Program Files\Fichiers communs\MSSoap 2008-05-24 15:01:51 21892 --a------ C:\WINDOWS\System32\emptyregdb.dat 2008-05-24 15:01:17 0 d-------- C:\Program Files\Windows NT 2008-05-24 15:01:17 0 d-------- C:\Program Files\MSN Gaming Zone
-- Registry Dump ---------------------------------------------------------------
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [30/08/2005 21:05] "CnxDslTaskBar"="C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe" [20/05/2005 19:32] "avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [12/02/2008 10:06]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [] "SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [28/01/2008 11:43]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "DisableRegistryTools"=0 (0x0) "HideLegacyLogonscripts"=0 (0x0) "HideLogoffscripts"=0 (0x0) "RunLogonscriptSync"=1 (0x1) "RunStartupscriptSync"=0 (0x0) "HideStartupscripts"=0 (0x0)
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system] "HideLegacyLogonscripts"=0 (0x0) "HideLogoffscripts"=0 (0x0) "RunLogonscriptSync"=1 (0x1) "RunStartupscriptSync"=0 (0x0) "HideStartupscripts"=0 (0x0)
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders] SecurityProviders msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll,
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\brv61.sys] @="Driver"
-- End of Deckard's System Scanner: finished at 2008-06-30 21:53:34 ------------ |
|
 | |
K1ks Moderateurs (trices)


   Age : 21 Inscrit le : 11 Déc 2007 Messages : 2421 Localisation : ...
 | Sujet: Re: Problème spyware & "scarabés" Mar 1 Juil - 13:40 | |
| Clique sur le menu Démarrer puis Panneau de configuration
Double-clique sur Connexions réseau et accès à distance
Sur la connexion internet, faites un clic droit puis Propriétés Clique sur Protocole Internet TCP/ IP puis en bas sur Propriétés
Assure-toi que les éléments soient cochés comme ci-dessous, dans la partie basse, il ne faut surtout pas avoir des DNS 85.255

Si non , coche les comme il faut !! _________________ *******************************************************************

 |
|
 | |
Didette Bibouactif


   Age : 41 Inscrit le : 19 Juin 2008 Messages : 88 Localisation : VOSGES
 | Sujet: Re: Problème spyware & "scarabés" Mar 1 Juil - 16:26 | |
| Bonjour, Désolée, mais je n'arrive pas à trouver ce que vous me demandez. J'arrive jusqu'à Connexions réseau et accès internet, Options Internet mais lorsque je fais un clic droit, ça me marque Ouvrir ou Créer un raccourci........ |
|
 | |
Didette Bibouactif


   Age : 41 Inscrit le : 19 Juin 2008 Messages : 88 Localisation : VOSGES
 | Sujet: Re: Problème spyware & "scarabés" Mer 2 Juil - 10:22 | |
| | Coucou................. Tout le monde est parti en vacances ?????????????? |
|
 | |
Laddy Moderateurs (trices)


   Age : 31 Inscrit le : 14 Mar 2008 Messages : 2295 Localisation : suisse
 | Sujet: Re: Problème spyware & "scarabés" Mer 2 Juil - 10:33 | |
| peux tu faire une capture d'ecran de ta fenetre connexion réseau
si ce n'est pas ta connexion internet tu dois avoir une autre icone nommé connexion réseau Sur la connexion réseau 1394 et connexion réseau local, faites un clic droit puis Propriétés
Clique sur Protocole Internet TCP/ IP puis en bas sur Propriétés
regarde si tu as des dns saisies si c'est le cas supprimer les et met comme sur la capture d'ecran |
|
 | |
Didette Bibouactif


   Age : 41 Inscrit le : 19 Juin 2008 Messages : 88 Localisation : VOSGES
 | Sujet: Re: Problème spyware & "scarabés" Mer 2 Juil - 17:36 | |
| Bonjour, J'ai trouvé. Sur la connexion réseau 1394 et connexion réseau local, tout est comme la caputre d'écran. Par contre, sur la connexion via mon modem c'est Utiliser l'adresse de serveur DNS suivante qui est cochée. Dois-je également le mettre comme les autres. Désolée mais j'ai un peu de mal et je n'ose pas trop faire de truc sans votre avis. @+ |
|
 | |
K1ks Moderateurs (trices)


   Age : 21 Inscrit le : 11 Déc 2007 Messages : 2421 Localisation : ...
 | Sujet: Re: Problème spyware & "scarabés" Mer 2 Juil - 20:17 | |
| Salut Didette !!! Désolé pour l'attente !!
Sacré détournement DNS !!!!
Oui remet tous à la normal !!! _________________ *******************************************************************

 |
|
 | |
Didette Bibouactif


   Age : 41 Inscrit le : 19 Juin 2008 Messages : 88 Localisation : VOSGES
 | Sujet: Re: Problème spyware & "scarabés" Mer 2 Juil - 20:41 | |
| | OK c'est fait |
|
 | |
Laddy Moderateurs (trices)


   Age : 31 Inscrit le : 14 Mar 2008 Messages : 2295 Localisation : suisse
 | |
 | |
Didette Bibouactif


   Age : 41 Inscrit le : 19 Juin 2008 Messages : 88 Localisation : VOSGES
 | Sujet: Re: Problème spyware & "scarabés" Jeu 3 Juil - 16:36 | |
| Bonjour à tous, Ci dessous, rapport demandé : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 17:34:26, on 03/07/2008 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Boot mode: Normal
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about: R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe" "ZTE Corporation\ZXDSL852" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O16 - DPF: {0eb0e74a-2a76-4ab3-a7fb-9bd8c29f7f75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab O16 - DPF: {5d86ddb5-bdf9-441b-9e9e-d4730f4ee499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl.sun.com/webapps/download/AutoDL?BundleId=21871 O17 - HKLM\System\CCS\Services\Tcpip\..\{E0913EBB-EE16-4B27-A43B-8AC442698E7F}: NameServer = 81.253.149.1 80.10.246.3 O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
-- End of file - 4369 bytes |
|
 | |
Didette Bibouactif


   Age : 41 Inscrit le : 19 Juin 2008 Messages : 88 Localisation : VOSGES
 | Sujet: Re: Problème spyware & "scarabés" Jeu 3 Juil - 16:37 | |
| | PS : j'ai toujours la fenêtre avec mes erreurs critiques qui s'affiche |
|
 | |
K1ks Moderateurs (trices)


   Age : 21 Inscrit le : 11 Déc 2007 Messages : 2421 Localisation : ...
 | Sujet: Re: Problème spyware & "scarabés" Jeu 3 Juil - 17:38 | |
| Bon c'est deja sa de gagner , on avance , c'est bien !!
Pourrais-tu me faire une capture d'écran au moment ou cette fenetre d'erreur critique apparait !!!! ==>Lien et Tuto ici<== _________________ *******************************************************************

 |
|
 | |
Didette Bibouactif


   Age : 41 Inscrit le : 19 Juin 2008 Messages : 88 Localisation : VOSGES
 | Sujet: Re: Problème spyware & "scarabés" Jeu 3 Juil - 17:48 | |
| Ci joint capture d'écran |
|
 | |
Didette Bibouactif


   Age : 41 Inscrit le : 19 Juin 2008 Messages : 88 Localisation : VOSGES
 | Sujet: Re: Problème spyware & "scarabés" Jeu 3 Juil - 17:49 | |
| | Désolée, mais c'est la première fois que je fais ça. J'espère que ça va quand même. |
|
 | |
K1ks Moderateurs (trices)


   Age : 21 Inscrit le : 11 Déc 2007 Messages : 2421 Localisation : ...
 | Sujet: Re: Problème spyware & "scarabés" Jeu 3 Juil - 20:52 | |
| S'était tres bien !!!
Télécharge SmitFraudFix
==>Lien et Tuto ici<== # Suis les indications et poste le rapport obtenu dans ton prochain message. _________________ *******************************************************************

 |
|
 | |
Didette Bibouactif


   Age : 41 Inscrit le : 19 Juin 2008 Messages : 88 Localisation : VOSGES
 | Sujet: Re: Problème spyware & "scarabés" Jeu 3 Juil - 21:05 | |
| Merci !!!!!!! Ci dessous rapport : SmitFraudFix v2.328
Rapport fait à 22:00:55,19, 03/07/2008 Executé à partir de C:\Documents and Settings\Alain\Bureau\SmitfraudFix OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT Le type du système de fichiers est NTFS Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Alain
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Alain\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Alain\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0] "Source"="About:Home" "SubscribedURL"="About:Home" "FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix Credits: Malware Analysis & Diagnostic Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix Credits: Malware Analysis & Diagnostic Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix Credits: Malware Analysis & Diagnostic Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "appinit_dlls"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "Userinit"="C:\\WINDOWS\\system32\\userinit.exe," "system"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: WAN (PPP/SLIP) Interface DNS Server Search Order: 81.253.149.1 DNS Server Search Order: 80.10.246.3
HKLM\SYSTEM\CCS\Services\Tcpip\..\{E0913EBB-EE16-4B27-A43B-8AC442698E7F}: NameServer=81.253.149.1 80.10.246.3 HKLM\SYSTEM\CS1\Services\Tcpip\..\{E0913EBB-EE16-4B27-A43B-8AC442698E7F}: NameServer=81.253.149.1 80.10.246.3
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin |
|
 | |
K1ks Moderateurs (trices)


   Age : 21 Inscrit le : 11 Déc 2007 Messages : 2421 Localisation : ...
 | |
 | |
Didette Bibouactif


   Age : 41 Inscrit le : 19 Juin 2008 Messages : 88 Localisation : VOSGES
 | Sujet: Re: Problème spyware & "scarabés" Ven 4 Juil - 19:53 | |
| Bonjour, Je n'ai pas du tout la même image que dans le tuto de bibou0007. Je te post l'image (maintenant que je sais le faire)
 |
|
 | |
Didette Bibouactif


   Age : 41 Inscrit le : 19 Juin 2008 Messages : 88 Localisation : VOSGES
 | Sujet: Re: Problème spyware & "scarabés" Ven 4 Juil - 19:56 | |
| | Je aussi ce message : voulez vous installer Windows Update signé le 03/07/2007 et distribué par Microsoft Windows Component ....... Je fais quoi ????? |
|
 | |
Didette Bibouactif


   Age : 41 Inscrit le : 19 Juin 2008 Messages : 88 Localisation : VOSGES
 | Sujet: Re: Problème spyware & "scarabés" Ven 4 Juil - 20:00 | |
| Nouveau message reçu :
 |
|
 | |
K1ks Moderateurs (trices)


   Age : 21 Inscrit le : 11 Déc 2007 Messages : 2421 Localisation : ...
 | Sujet: Re: Problème spyware & "scarabés" Ven 4 Juil - 20:12 | |
| Alors fais ceci :
~~ Nettoie ton pc avec Ccleaner ~~ Retourne sur le site et accepte toutes mises à jour prioritaire y compris Windows Update !!! _________________ *******************************************************************

 |
|
 | |
Didette Bibouactif


   Age : 41 Inscrit le : 19 Juin 2008 Messages : 88 Localisation : VOSGES
 | Sujet: Re: Problème spyware & "scarabés" Ven 4 Juil - 20:53 | |
| Vu que ce n'est pas mon cd qui est installé sur le pc et que je n'ai pas de numéro de licence valide, je fais quoi suite à ce message :
 |
|
 | |
K1ks Moderateurs (trices)


   Age : 21 Inscrit le : 11 Déc 2007 Messages : 2421 Localisation : ...
 | |