Probleme avec registry cleaner

Probleme avec registry cleaner - Sécurité - Windows & Software

Marsh Posté le 01-04-2007 à 13:09:39    

je recois sans arret des messages "alert" qui me signalent que la sécurité de mon pc n'est pas optimales et que je risque de perdre des données, que mon pc peut être attaqué par des hackers, etc.... Ensuite ce message propose de télécharger un nettoyeur de registre qui est payant évidemment. Que doit je faire pour éviter de recevoir ces messages?
 
voici le rapport :
 
SmitFraudFix v2.162
 
Rapport fait à 12:47:27,00, 01/04/2007
Executé à partir de C:\Documents and Settings\Mounira\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
 
»»»»»»»»»»»»»»»»»»»»»»»» Process
 
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RunDll32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\System32\cmd.exe
 
»»»»»»»»»»»»»»»»»»»»»»»» hosts
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Mounira
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Mounira\Application Data
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Mounira\Favoris
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files  
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
 
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
 
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
 
 
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
 
 
»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32
 
 
 
»»»»»»»»»»»»»»»»»»»»»»»» DNS
 
Description: Carte réseau Fast Ethernet PCI Realtek RTL8139 Family - Miniport d'ordonnancement de paquets
DNS Server Search Order: 213.245.0.26
DNS Server Search Order: 213.245.0.18
 
HKLM\SYSTEM\CCS\Services\Tcpip\..\{E9F1D1DD-F496-4584-981D-7A1F9DD0FA97}: DhcpNameServer=213.245.0.26 213.245.0.18
HKLM\SYSTEM\CS1\Services\Tcpip\..\{E9F1D1DD-F496-4584-981D-7A1F9DD0FA97}: DhcpNameServer=213.245.0.26 213.245.0.18
HKLM\SYSTEM\CS3\Services\Tcpip\..\{E9F1D1DD-F496-4584-981D-7A1F9DD0FA97}: DhcpNameServer=213.245.0.26 213.245.0.18
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=213.245.0.26 213.245.0.18
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=213.245.0.26 213.245.0.18
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=213.245.0.26 213.245.0.18
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Fin
 

Reply

Marsh Posté le 01-04-2007 à 13:09:39   

Reply

Marsh Posté le 01-04-2007 à 20:38:09    

Je vote oui et je vais t'aider :D
 
Télécharges RogueRemover : http://www.malwarebytes.org/
Installe le prog
Démarres en mode sans échecs (tapote F8 au démarrage)
Lance RogueRemover
Cliques sur Scan
S'il détecte quelque chose nettoie (je ne sais pas trop s'il le fait tout seul lol)
 
Ensuite télécharges AVG Antispyware : http://www.ewido.net/
Mets le à jour
Lance le
Scan
Poste le rapport
 
Télécharges SpyBot SD : http://safer-networking.org/
Fait comme pour AVG Antispy
 
Télécharges HijackThis : http://merijn.org/ et enregistre le dans son propre dossier (par exemple C:\HJT)
Lance le
Cliques sur "Do a system scan and save a log file"
Poste le fichier hijackthis.org
 
Fix avec SmitFraudFix
Démarres en mode sans échecs
Lance SmitFraudFix
Choisis l'option 2 "Fix"
Poste le rapport
 
Bon, voilà, tu as du boulot :D Fais ceci et ensuite on continuera...

Reply

Marsh Posté le 01-04-2007 à 20:43:57    

Pas de logs tels quels.


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed