Probleme avec registry cleaner - Sécurité - Windows & Software
Marsh Posté le 01-04-2007 à 20:38:09
Je vote oui et je vais t'aider
Télécharges RogueRemover : http://www.malwarebytes.org/
Installe le prog
Démarres en mode sans échecs (tapote F8 au démarrage)
Lance RogueRemover
Cliques sur Scan
S'il détecte quelque chose nettoie (je ne sais pas trop s'il le fait tout seul lol)
Ensuite télécharges AVG Antispyware : http://www.ewido.net/
Mets le à jour
Lance le
Scan
Poste le rapport
Télécharges SpyBot SD : http://safer-networking.org/
Fait comme pour AVG Antispy
Télécharges HijackThis : http://merijn.org/ et enregistre le dans son propre dossier (par exemple C:\HJT)
Lance le
Cliques sur "Do a system scan and save a log file"
Poste le fichier hijackthis.org
Fix avec SmitFraudFix
Démarres en mode sans échecs
Lance SmitFraudFix
Choisis l'option 2 "Fix"
Poste le rapport
Bon, voilà, tu as du boulot Fais ceci et ensuite on continuera...
Marsh Posté le 01-04-2007 à 20:43:57
Reply
Marsh Posté le 01-04-2007 à 13:09:39
je recois sans arret des messages "alert" qui me signalent que la sécurité de mon pc n'est pas optimales et que je risque de perdre des données, que mon pc peut être attaqué par des hackers, etc.... Ensuite ce message propose de télécharger un nettoyeur de registre qui est payant évidemment. Que doit je faire pour éviter de recevoir ces messages?
voici le rapport :
SmitFraudFix v2.162
Rapport fait à 12:47:27,00, 01/04/2007
Executé à partir de C:\Documents and Settings\Mounira\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RunDll32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\System32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Mounira
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Mounira\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Mounira\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Carte réseau Fast Ethernet PCI Realtek RTL8139 Family - Miniport d'ordonnancement de paquets
DNS Server Search Order: 213.245.0.26
DNS Server Search Order: 213.245.0.18
HKLM\SYSTEM\CCS\Services\Tcpip\..\{E9F1D1DD-F496-4584-981D-7A1F9DD0FA97}: DhcpNameServer=213.245.0.26 213.245.0.18
HKLM\SYSTEM\CS1\Services\Tcpip\..\{E9F1D1DD-F496-4584-981D-7A1F9DD0FA97}: DhcpNameServer=213.245.0.26 213.245.0.18
HKLM\SYSTEM\CS3\Services\Tcpip\..\{E9F1D1DD-F496-4584-981D-7A1F9DD0FA97}: DhcpNameServer=213.245.0.26 213.245.0.18
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=213.245.0.26 213.245.0.18
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=213.245.0.26 213.245.0.18
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=213.245.0.26 213.245.0.18
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin