Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

smitfraud-ctoolbar888


Messages recommandés

oké tu est la Malekal_morte je suis content que tu soit la !

avant que tu me le demande pour vundofix ,j,avais essayé ca hier il n'avais rien !

dois-je recommencé en mode sans échec ?

 

voila le highjac :vundo rien !

 

Logfile of HijackThis v1.99.1

Scan saved at 15:54:15, on 2007-04-10

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16414)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Documents and Settings\Daniel Decary.DAVID-ZF5323KAH\Bureau\scanner.exe

 

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [TkBellExe] "realsched.exe" -osboot

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"

O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - Startup: BHODemon 2.0.lnk = C:\Program Files\BHODemon 2\BHODemon.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O11 - Options group: [iNTERNATIONAL] International*

O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB

O20 - Winlogon Notify: Applets - C:\WINDOWS\

O20 - Winlogon Notify: notifyc - C:\WINDOWS\

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O20 - Winlogon Notify: winowl32 - C:\WINDOWS\SYSTEM32\winowl32.dll

O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Lien vers le commentaire
Partager sur d’autres sites

télécharges et installes :

KillBox de Option^Explicit

Aide Killbox

 

sélectionne entièrement la liste ci-dessous :

 

C:\WINDOWS\SYSTEM32\winowl32.dll

C:\WINDOWS\System32\jjkkj.ini2

C:\WINDOWS\System32\jjkkj.bak2

C:\WINDOWS\System32\jjkkj.tmp

C:\WINDOWS\System32\jjkkj.ini

C:\WINDOWS\System32\jjkkj.bak1

C:\WINDOWS\System32\xybeg.bak1

C:\WINDOWS\System32\nyszouj.dll

C:\WINDOWS\System32\ekdrvqj.dll

C:\WINDOWS\System32\ixxapjnj.dll

C:\WINDOWS\System32\srywluh.dll

C:\WINDOWS\System32\ksnvifb.dll

C:\WINDOWS\System32\fbrzvld.dll

C:\WINDOWS\System32\bbcfiyf.dll

C:\WINDOWS\System32\sjiemmg.dll

C:\WINDOWS\System32\kqqfegg.dll

C:\WINDOWS\System32\vxmusyba.ini

C:\WINDOWS\system32\yvsxcvf.dll

C:\WINDOWS\system32\lyszaoj.dll

C:\WINDOWS\system32\v7.exe

 

---> et tu fais clic droit / copier

 

Ouvres killbox

- Sélectionne "delete on reboot"

- Clique sur le menu "File" -> "Past from clip board"

- Clique sur All Files

- Clique sur la croix rouge et et blanche

- Répond yes et laisse redémarrer ton pc.

N'hésite pas à consulter l'Aide killbox

 

NOTE: Si tu reçois le message "PendingFileRenameOperations Registry Data has been removed by external process!" et que l'ordinateur ne redémarre pas, redémarre le manuellement ---> Menu Démarrer / arreter / redémarrer l'ordinateur

 

Après redémarrage, relance Killbox puis clic sur le menu fichier -> Log -> Actions History Log

Poste le rapport ici

 

 

ET:

 

 

 

Ouvre internet explorer --> Outils --> Options internet --> onglet "sécurité" --> Valide "niveau par défaut".

Toujours sur Internet explorer --> Outils --> Options internet --> onglet "avancé" --> valide "Paramètres par défaut".

 

Pour effectuer les scans, désactive ton antivirus, logiciels de protections et logiciels pouvant bloquer les popups (barres Google, barres Yahoo etc..).

 

Scan en ligne avec Kaspersky :

- Fais un Scan en ligne sur Kaspersky en utilisant Internet Explorer et pas firefox, ça ne marchera pas!.

- Si tu es perdu, tu peux suivre cette aide pour les scans en ligne

- Scan le poste de travail

- Copie/colle le rapport du scan ici

 

Note : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.

 

Si le scan avec Kaspersky ne fonctionne pas, tu peux faire un scan en ligne avec Panda :

- Fais un scan avec panda en désactivant ton antivirus pendant le scan!

(Si tu es perdu, tu peux suivre cette aide pour les scans en ligne)

- Copie/colle le rapport panda ici

Lien vers le commentaire
Partager sur d’autres sites

télécharges et installes :

KillBox de Option^Explicit

Aide Killbox

 

sélectionne entièrement la liste ci-dessous :

---> et tu fais clic droit / copier

 

Ouvres killbox

- Sélectionne "delete on reboot"

- Clique sur le menu "File" -> "Past from clip board"

- Clique sur All Files

- Clique sur la croix rouge et et blanche

- Répond yes et laisse redémarrer ton pc.

N'hésite pas à consulter l'Aide killbox

 

NOTE: Si tu reçois le message "PendingFileRenameOperations Registry Data has been removed by external process!" et que l'ordinateur ne redémarre pas, redémarre le manuellement ---> Menu Démarrer / arreter / redémarrer l'ordinateur

 

Après redémarrage, relance Killbox puis clic sur le menu fichier -> Log -> Actions History Log

Poste le rapport ici Dac.... : Pocket Killbox version 2.0.0.648

Running on Windows XP as Daniel Decary(Administrator)

was started @ mercredi, avril 04, 2007, 3:59 PM

 

# 1 [Files to Delete]

Path = smitfraud

*This file does not seem to exist

 

Killbox Closed(Exit) @ 4:00:04 PM

__________________________________________________

 

Pocket Killbox version 2.0.0.648

Running on Windows XP as Daniel Decary(Administrator)

was started @ mercredi, avril 04, 2007, 4:22 PM

 

Killbox Closed(Exit) @ 4:23:34 PM

__________________________________________________

 

Pocket Killbox version 2.0.0.648

Running on Windows XP as Daniel Decary(Administrator)

was started @ mercredi, avril 04, 2007, 8:53 PM

 

Killbox Closed(Exit) @ 8:54:31 PM

__________________________________________________

 

Pocket Killbox version 2.0.0.648

Running on Windows XP as Daniel Decary(Administrator)

was started @ mardi, avril 10, 2007, 8:51 AM

 

Killbox Closed(Exit) @ 8:52:24 AM

__________________________________________________

 

Pocket Killbox version 2.0.0.648

Running on Windows XP as Daniel Decary(Administrator)

was started @ mercredi, avril 11, 2007, 5:41 AM

 

# 1 [Files to Delete]

Path = ltlkeu.dll

*This file does not seem to exist

 

Killbox Closed(Exit) @ 5:42:15 AM

__________________________________________________

 

Pocket Killbox version 2.0.0.648

Running on Windows XP as Daniel Decary(Administrator)

was started @ mercredi, avril 11, 2007, 5:43 AM

 

Killbox Closed(Exit) @ 5:46:08 AM

__________________________________________________

 

Pocket Killbox version 2.0.0.648

Running on Windows XP as Daniel Decary(Administrator)

was started @ mercredi, avril 11, 2007, 1:15 PM

 

# 1 [Files to Delete]

Path = HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceClasses\{1186654d-47b8-48b9-beb9-7df113ae3c67}

*This file does not seem to exist

 

# 2 [Files to Delete]

Path = HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceClasses\{1186654d-47b8-48b9-beb9-7df113ae3c67}

*This file does not seem to exist

 

Killbox Closed(Exit) @ 1:20:52 PM

__________________________________________________

 

Pocket Killbox version 2.0.0.648

Running on Windows XP as Daniel Decary(Administrator)

was started @ samedi, avril 14, 2007, 10:15 AM

 

# 1 [Delete on Reboot]

Path = C:\WINDOWS\SYSTEM32\winowl32.dll

 

 

# 2 [Delete on Reboot]

Path = C:\WINDOWS\System32\jjkkj.ini2

 

 

# 3 [Delete on Reboot]

Path = C:\WINDOWS\System32\jjkkj.tmp

 

 

# 4 [Delete on Reboot]

Path = C:\WINDOWS\System32\jjkkj.ini

 

 

# 5 [Delete on Reboot]

Path = C:\WINDOWS\System32\nyszouj.dll

 

 

# 6 [Delete on Reboot]

Path = C:\WINDOWS\System32\ekdrvqj.dll

 

 

# 7 [Delete on Reboot]

Path = C:\WINDOWS\System32\ixxapjnj.dll

 

 

# 8 [Delete on Reboot]

Path = C:\WINDOWS\System32\srywluh.dll

 

 

# 9 [Delete on Reboot]

Path = C:\WINDOWS\System32\ksnvifb.dll

 

 

# 10 [Delete on Reboot]

Path = C:\WINDOWS\System32\fbrzvld.dll

 

 

# 11 [Delete on Reboot]

Path = C:\WINDOWS\System32\bbcfiyf.dll

 

 

# 12 [Delete on Reboot]

Path = C:\WINDOWS\System32\sjiemmg.dll

 

 

# 13 [Delete on Reboot]

Path = C:\WINDOWS\System32\kqqfegg.dll

 

 

# 14 [Delete on Reboot]

Path = C:\WINDOWS\System32\vxmusyba.ini

 

 

# 15 [Delete on Reboot]

Path = C:\WINDOWS\system32\yvsxcvf.dll

 

 

# 16 [Delete on Reboot]

Path = C:\WINDOWS\system32\lyszaoj.dll

 

 

# 17 [Delete on Reboot]

Path = C:\WINDOWS\system32\v7.exe

 

 

I Rebooted @ 10:19:40 AM

Killbox Closed(Exit) @ 10:19:42 AM

__________________________________________________

 

Pocket Killbox version 2.0.0.648

Running on Windows XP as Daniel Decary(Administrator)

was started @ samedi, avril 14, 2007, 10:25 AM

 

 

ET:

Ouvre internet explorer --> Outils --> Options internet --> onglet "sécurité" --> Valide "niveau par défaut".

Toujours sur Internet explorer --> Outils --> Options internet --> onglet "avancé" --> valide "Paramètres par défaut".

 

Pour effectuer les scans, désactive ton antivirus, logiciels de protections et logiciels pouvant bloquer les popups (barres Google, barres Yahoo etc..).

 

Scan en ligne avec Kaspersky :

- Fais un Scan en ligne sur Kaspersky en utilisant Internet Explorer et pas firefox, ça ne marchera pas!.

- Si tu es perdu, tu peux suivre cette aide pour les scans en ligne

- Scan le poste de travail

- Copie/colle le rapport du scan ici

 

Note : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.

 

Si le scan avec Kaspersky ne fonctionne pas, tu peux faire un scan en ligne avec Panda :

- Fais un scan avec panda en désactivant ton antivirus pendant le scan!

(Si tu es perdu, tu peux suivre cette aide pour les scans en ligne)

- Copie/colle le rapport panda ici

Lien vers le commentaire
Partager sur d’autres sites

bonjour malecal_morte j'ai fais kaspersky en ligne j'ai envoyé le rapport sur le bureau , mais je ne peut pas copié collé

 

si je fais sélectionné tout il plante. mais j'ai le rapport mais on ne ma pas laissé le temp de coché les case infecté il a planté apres le rapport tab.............oops. 2 heure de scannn malecal_morte je me calme et reste polis hi hi !

Lien vers le commentaire
Partager sur d’autres sites

bonjour malecal_morte j'ai fais kaspersky en ligne j'ai envoyé le rapport sur le bureau , mais je ne peut pas copié collé

 

si je fais sélectionné tout il plante. mais j'ai le rapport mais on ne ma pas laissé le temp de coché les case infecté il a planté apres le rapport tab.............oops. 2 heure de scannn malecal_morte je me calme et reste polis hi hi !

 

j'ai réussi a collé ca pour l'instant mais j'essais de te le donné au complet ,laisse moi un peut de temp je revient malecal_morte merci de ta patience, a toute suite,je l'espere ! .

 

Saturday, April 14, 2007 12:32:42 PM

Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)

Kaspersky On-line Scanner version : 5.0.83.0

Dernière mise à jour de la base antivirus Kaspersky : 14/04/2007

Enregistrements dans la base antivirus Kaspersky : 280069

Paramètres d'analyse

Analyser avec la base antivirus suivante standard

Analyser les archives vrai

Analyser les bases de messagerie vrai

Cible de l'analyse Poste de travail

A:\

C:\

D:\

E:\

F:\

G:\

Statistiques de l'analyse

Total d'objets analysés 129941

Nombre de virus trouvés 11

Nombre d'objets infectés 121 / 0

Nombre d'objets suspects 0

Durée de l'analyse 01:37:28

 

Nom de l'objet infecté Nom du virus Dernière action

C:\!KillBox\bbcfiyf.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré

C:\!KillBox\ekdrvqj.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré

C:\!KillBox\fbrzvld.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré

C:\!KillBox\ixxapjnj.dll Infecté : Packed.Win32.Klone.j ignoré

C:\!KillBox\kqqfegg.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré

C:\!KillBox\ksnvifb.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré

C:\!KillBox\lyszaoj.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré

C:\!KillBox\nyszouj.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré

C:\!KillBox\sjiemmg.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré

C:\!KillBox\srywluh.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré

C:\!KillBox\v7.exe Infecté : Trojan-Clicker.Win32.Agent.jc ignoré

C:\!KillBox\winowl32.d

Lien vers le commentaire
Partager sur d’autres sites

bonjour Malekal_morte, je te donne qu' une parti parce que le texte est trop long.

 

si tu veut une autre parti du texte dit moi !

 

merci

*KASPERSKY ON-LINE SCANNER REPORT*

Saturday, April 14, 2007 12:32:42 PM

Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack

2 (Build 2600)

Kaspersky On-line Scanner version : 5.0.83.0

Dernière mise à jour de la base antivirus Kaspersky : 14/04/2007

Enregistrements dans la base antivirus Kaspersky : 280069

 

*Paramètres d'analyse*

Analyser avec la base antivirus suivante standard

Analyser les archives vrai

Analyser les bases de messagerie vrai

*Cible de l'analyse* Poste de travail

A:\

C:\

D:\

E:\

F:\

G:\

*Statistiques de l'analyse*

Total d'objets analysés 129941

Nombre de virus trouvés 11

Nombre d'objets infectés 121 / 0

Nombre d'objets suspects 0

Durée de l'analyse 01:37:28

 

 

*Nom de l'objet infecté* *Nom du virus* *Dernière action*

C:\!KillBox\bbcfiyf.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré

C:\!KillBox\ekdrvqj.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré

C:\!KillBox\fbrzvld.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré

C:\!KillBox\ixxapjnj.dll Infecté : Packed.Win32.Klone.j ignoré

C:\!KillBox\kqqfegg.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré

C:\!KillBox\ksnvifb.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré

C:\!KillBox\lyszaoj.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré

C:\!KillBox\nyszouj.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré

C:\!KillBox\sjiemmg.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré

C:\!KillBox\srywluh.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré

C:\!KillBox\v7.exe Infecté : Trojan-Clicker.Win32.Agent.jc ignoré

C:\!KillBox\winowl32.dll Infecté : Trojan.Win32.Agent.qt ignoré

C:\!KillBox\yvsxcvf.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré

C:\Documents and Settings\All Users\Application

Data\Microsoft\Crypto\RSA\MachineKeys\4a28e0047ad2ee7e8d355c0a85649b8c_019c38b9-2420-4865-a907-fa5b0424169b

L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application

Data\Microsoft\Crypto\RSA\MachineKeys\511a0f3f9e960fa97de3d0b74adfc574_019c38b9-2420-4865-a907-fa5b0424169b

L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Dr

Watson\user.dmp L'objet est verrouillé ignoré

C:\Documents and Settings\All Users.WINDOWS\Application

Data\Microsoft\Crypto\DSS\MachineKeys\e01d13ca6865da2aefdfc7362d9290b6_48a7aeb4-05be-4659-8de3-7df79733285f

L'objet est verrouillé ignoré

C:\Documents and Settings\All Users.WINDOWS\Application

Data\Microsoft\Crypto\RSA\MachineKeys�2d1742c22bd0693ce0c36019c33c48_48a7aeb4-05be-4659-8de3-7df79733285f

L'objet est verrouillé ignoré

C:\Documents and Settings\All Users.WINDOWS\Application

Data\Microsoft\Crypto\RSA\MachineKeys�77d8c3fc9a295e74495effd3e89a8c_48a7aeb4-05be-4659-8de3-7df79733285f

L'objet est verrouillé ignoré

C:\Documents and Settings\All Users.WINDOWS\Application

Data\Microsoft\Crypto\RSA\MachineKeys�9cf3ac499b09fb702e3b6a2d0a5b31_48a7aeb4-05be-4659-8de3-7df79733285f

L'objet est verrouillé ignoré

C:\Documents and Settings\All Users.WINDOWS\Application

Data\Microsoft\Crypto\RSA\MachineKeys11763621a0f0f4a34c6d5c5c93a050e_48a7aeb4-05be-4659-8de3-7df79733285f

L'objet est verrouillé ignoré

C:\Documents and Settings\All Users.WINDOWS\Application

Data\Microsoft\Crypto\RSA\MachineKeys1263121763488259a114bdc8fc3f128_48a7aeb4-05be-4659-8de3-7df79733285f

L'objet est verrouillé ignoré

C:\Documents and Settings\All Users.WINDOWS\Application

Data\Microsoft\Crypto\RSA\MachineKeys163c41eb6f4cdc1017e41d0e0fc2e21_48a7aeb4-05be-4659-8de3-7df79733285f

L'objet est verrouillé ignoré

C:\Documents and Settings\All Users.WINDOWS\Application

Data\Microsoft\Crypto\RSA\MachineKeys1b5791207bf02cf095739c157223777_48a7aeb4-05be-46

Lien vers le commentaire
Partager sur d’autres sites

Supprime : C:\!KillBox\

 

C'est OK en suivant les dernières manipulations ci-dessous :P

 

Essaye de rapporter ton infection sur le site que je te donne ci-dessous, ce serait super cool :P

 

Ton infection : Dialer / virtumonde

 

Finir le nettoyage :

- Nettoye ton ordinateur avec CCleaner : http://www.malekal.com/tutorial_CCleaner.html

- Désactive puis réactive la restauration du système :

- Mode d'emploi Windows XP

- Tu peux ensuite désinstaller tous les programmes que l'on a utilisé.

 

 

 

je t'invite à jeter un coup d'oeil à ces liens dans la mesure du possible, essaye de rapporter ton infection :

 

Comment se protéger des virus : - Tout ceci est résume sur cette page : Sécuriser son ordinateur et connaître les menaces

Je t'invite aussi à mettre à jour tous les composants de ton système - Garde l'habitude de les maintenir à jour, un ordinateur avec des logiciels non à jour = infection ! tu peux scanner ton ordinateur pour vérifier quels sont les progammes non à jour en suivant les directives de cette page : http://www.malekal.com/scan_vulnerabilite.php

 

Faire bouger les choses :

 

Rapporte ton infection pour faire condamner les auteurs sur Malware-Complaints. Pour faire entendre notre voix, nous devons être le plus nombreux possibles, alors rapport ton infection :

- Voir les règles de Malware-Complaints

- Enregistre sur le forum à partir du bouton register en haut :

Si tu as plus de 13 ans, choisir : I Agree to these terms and am over or exactly 13 years of age

Si tu as moins, clic sur : I Agree to these terms and am under 13 years of age

 

Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, SpywareQuake etc..) : http://www.malwarecomplaints.info/viewforu...e115fda8cee41a4

 

Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, créé un message dans le sujet "Autres infections" conforme au règle du forum (age, ville, département etc..) : http://www.malwarecomplaints.info/viewforum.php?f=10

 

Pour poster un message, clics sur le bouton "post reply" et remplir les informations - NE PAS CREER UN SUJET avec le bouton New Topic.

 

Pour toutes aides pour poster ton message, tu peux consulter ce lien : http://www.malekal.com/malwarecomplaints.html

Si tu as des questions ou des problèmes, n'hésites pas à me demander ici ou à contacter un des modérateurs du forum : Kimberly, AgnesD ou ipl_001.

Lien vers le commentaire
Partager sur d’autres sites

j'ai réussi a collé ca pour l'instant mais j'essais de te le donné au complet ,laisse moi un peut de temp je revient malecal_morte merci de ta patience, a toute suite,je l'espere ! .

 

Saturday, April 14, 2007 12:32:42 PM

Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)

Kaspersky On-line Scanner version : 5.0.83.0

Dernière mise à jour de la base antivirus Kaspersky : 14/04/2007

Enregistrements dans la base antivirus Kaspersky : 280069

Paramètres d'analyse

Analyser avec la base antivirus suivante standard

Analyser les archives vrai

Analyser les bases de messagerie vrai

Cible de l'analyse Poste de travail

A:\

C:\

D:\

E:\

F:\

G:\

Statistiques de l'analyse

Total d'objets analysés 129941

Nombre de virus trouvés 11

Nombre d'objets infectés 121 / 0

Nombre d'objets suspects 0

Durée de l'analyse 01:37:28

 

Nom de l'objet infecté Nom du virus Dernière action

C:\!KillBox\bbcfiyf.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré

C:\!KillBox\ekdrvqj.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré

C:\!KillBox\fbrzvld.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré

C:\!KillBox\ixxapjnj.dll Infecté : Packed.Win32.Klone.j ignoré

C:\!KillBox\kqqfegg.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré

C:\!KillBox\ksnvifb.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré

C:\!KillBox\lyszaoj.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré

C:\!KillBox\nyszouj.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré

C:\!KillBox\sjiemmg.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré

C:\!KillBox\srywluh.dll Infecté : Trojan.Win32.Obfuscated.ev ignoré

C:\!KillBox\v7.exe Infecté : Trojan-Clicker.Win32.Agent.jc ignoré

C:\!KillBox\winowl32.d

 

 

bonjour Malekal_morte.je nais plus smitfraud-c.toolbar888 dans le spyboth,je suis étonné mais quand je fait un regseeker il est encore la ?

HKEY local_machine

System\controlset007\enum\usbstor\smitfraud-c.toolbar888 . j'en ai 2 comme ca et l'autre cé controlset008 qui change

voila ! donc il est toujour la !, pas dans spybot mais dans regseeker. merci malekal_morte.

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...