Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « Registry Cleaner + ctpmon.exe +fenêtre explorer qui s'ouvre tout seul » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » Registry Cleaner + ctpmon.exe +fenêtre explorer qui s'ouvre tout seul « ( normale)

Registry Cleaner + ctpmon.exe +fenêtre explorer qui s'ouvre tout seul

Le 13-02-2007 à 18:01 #

coucou

bon je vais me faire taper dessus mais je ne sais pas ou poster sinon
en plus explorer s'ouvre sa me gène pas mais qu'il s'ouvre avec des trucs bonjour madame au revoir monsieur c'est dégueulasse

j'ai fais un log hijackthis je peu le copier coller ici ?

merci d'avance

Le 13-02-2007 à 18:17 #

bonjour
on va commencer par ton infection Smitfraud

Télécharger sur le bureau
télécharger sur le bureau Smitfraudfix.zip qui est en attachement en bas de ce message

=Double clic sur SmitfraudFix.zip
= Extraire tout
=Double clic sur SmitfraudFix
= Double Clic sur SmitfraudFix.cmd
=Choisir Option 1
= Sauver le rapport
---------
Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes.
Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
---
Relancer Smitfraudfix
=Choisir Option 2
= Sauver le rapport

--------------------
redémarrer en mode normal

= clic droit sur hijackthis ==> renommer ==> écrire : test.exe ( à la place de hijackthis.exe) <== Important

refaire un nouveau rapport
+
mettre les rapports Smifraudfix

Attachement: SmitfraudFix.zip

Le 13-02-2007 à 18:29 #

Re coucou

premier rapport

Code:
  1.   SmitFraudFix v2.141
  2.   
  3.   Rapport fait à 18:22:07,29, 13/02/2007
  4.   Executé à partir de C:\Documents and Settings\Grumly\Bureau\SmitfraudFix\SmitfraudFix
  5.   OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
  6.   Le type du système de fichiers est NTFS
  7.   Fix executé en mode normal
  8.   
  9.   »»»»»»»»»»»»»»»»»»»»»»»» hosts
  10.   
  11.   Fichier hosts corrompu !
  12.   
  13.   127.0.0.1 forum.arovax.com
  14.   127.0.0.1 bleepingcomputer.com
  15.   127.0.0.1 www.bleepingcomputer.com
  16.   127.0.0.1 download.bleepingcomputer.com
  17.   127.0.0.1 boskak.za.net
  18.   127.0.0.1 bullguard.com
  19.   127.0.0.1 www.bullguard.com
  20.   127.0.0.1 castlecops.com
  21.   127.0.0.1 www.castlecops.com
  22.   127.0.0.1 compu-docs.com
  23.   127.0.0.1 www.compu-docs.com
  24.   127.0.0.1 computing.net
  25.   127.0.0.1 www.computing.net
  26.   127.0.0.1 forums.us.dell.com
  27.   127.0.0.1 depannetonpc.net
  28.   127.0.0.1 www.depannetonpc.net
  29.   127.0.0.1 forums.digitaltrends.com
  30.   127.0.0.1 ewido.net
  31.   127.0.0.1 www.ewido.net
  32.   127.0.0.1 greyknight17.com
  33.   127.0.0.1 www.greyknight17.com
  34.   127.0.0.1 forum.idg.pl
  35.   127.0.0.1 infos-du-net.com
  36.   127.0.0.1 www.infos-du-net.com
  37.   127.0.0.1 innovative-sol.com
  38.   127.0.0.1 www.innovative-sol.com
  39.   127.0.0.1 lavasoftsupport.com
  40.   127.0.0.1 www.lavasoftsupport.com
  41.   127.0.0.1 help.lockergnome.com
  42.   127.0.0.1 majorgeeks.com
  43.   127.0.0.1 www.majorgeeks.com
  44.   127.0.0.1 microsoft.com
  45.   127.0.0.1 mytechsupport.ca
  46.   127.0.0.1 www.mytechsupport.ca
  47.   127.0.0.1 pandasoftware.com
  48.   127.0.0.1 www.pandasoftware.com
  49.   127.0.0.1 fileinfo.prevx.com
  50.   127.0.0.1 siri.urz.free.fr
  51.   127.0.0.1 forums.spybot.info
  52.   127.0.0.1 cleanup.stevengould.org
  53.   127.0.0.1 stevengould.org
  54.   127.0.0.1 www.stevengould.org
  55.   127.0.0.1 research.sunbelt-software.com
  56.   127.0.0.1 forums.spywareinfo.com
  57.   127.0.0.1 spywareinfo.dk
  58.   127.0.0.1 www.spywareinfo.dk
  59.   127.0.0.1 superantispyware.com
  60.   127.0.0.1 www.superantispyware.com
  61.   127.0.0.1 forums.techguy.org
  62.   127.0.0.1 techsupportforum.com
  63.   127.0.0.1 www.techsupportforum.com
  64.   127.0.0.1 forums.tomcoyote.org
  65.   127.0.0.1 tomcoyote.org
  66.   127.0.0.1 www.tomcoyote.org
  67.   127.0.0.1 wilderssecurity.com
  68.   127.0.0.1 www.wilderssecurity.com
  69.   
  70.   »»»»»»»»»»»»»»»»»»»»»»»» C:\
  71.   
  72.   
  73.   »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
  74.   
  75.   
  76.   »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
  77.   
  78.   
  79.   »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
  80.   
  81.   
  82.   »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
  83.   
  84.   C:\WINDOWS\system32\autosys.exe PRESENT !
  85.   C:\WINDOWS\system32\ctpmon.exe PRESENT !
  86.   C:\WINDOWS\system32\RegistryCleanerSetup.exe PRESENT !
  87.   C:\WINDOWS\system32\drvmim.dll PRESENT !
  88.   
  89.   »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Grumly
  90.   
  91.   
  92.   »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Grumly\Application Data
  93.   
  94.   
  95.   »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
  96.   
  97.   C:\DOCUME~1\Grumly\MENUDM~1\PROGRA~1\Registry Cleaner PRESENT !
  98.   
  99.   »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Grumly\Favoris
  100.   
  101.   
  102.   »»»»»»»»»»»»»»»»»»»»»»»» Bureau
  103.   
  104.   C:\DOCUME~1\Grumly\Bureau\Registry Cleaner.lnk PRESENT !
  105.   
  106.   »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
  107.   
  108.   C:\Program Files\RegistryCleaner\ PRESENT !
  109.   
  110.   »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
  111.   
  112.   
  113.   »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
  114.   
  115.   [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components[code]SmitFraudFix v2.141

    Rapport fait à 18:22:07,29, 13/02/2007
    Executé à partir de C:\Documents and Settings\Grumly\Bureau\SmitfraudFix\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
    Le type du système de fichiers est NTFS
    Fix executé en mode normal

    »»»»»»»»»»»»»»»»»»»»»»»» hosts

    Fichier hosts corrompu !

    127.0.0.1 forum.arovax.com
    127.0.0.1 bleepingcomputer.com
    127.0.0.1 www.bleepingcomputer.com
    127.0.0.1 download.bleepingcomputer.com
    127.0.0.1 boskak.za.net
    127.0.0.1 bullguard.com
    127.0.0.1 www.bullguard.com
    127.0.0.1 castlecops.com
    127.0.0.1 www.castlecops.com
    127.0.0.1 compu-docs.com
    127.0.0.1 www.compu-docs.com
    127.0.0.1 computing.net
    127.0.0.1 www.computing.net
    127.0.0.1 forums.us.dell.com
    127.0.0.1 depannetonpc.net
    127.0.0.1 www.depannetonpc.net
    127.0.0.1 forums.digitaltrends.com
    127.0.0.1 ewido.net
    127.0.0.1 www.ewido.net
    127.0.0.1 greyknight17.com
    127.0.0.1 www.greyknight17.com
    127.0.0.1 forum.idg.pl
    127.0.0.1 infos-du-net.com
    127.0.0.1 www.infos-du-net.com
    127.0.0.1 innovative-sol.com
    127.0.0.1 www.innovative-sol.com
    127.0.0.1 lavasoftsupport.com
    127.0.0.1 www.lavasoftsupport.com
    127.0.0.1 help.lockergnome.com
    127.0.0.1 majorgeeks.com
    127.0.0.1 www.majorgeeks.com
    127.0.0.1 microsoft.com
    127.0.0.1 mytechsupport.ca
    127.0.0.1 www.mytechsupport.ca
    127.0.0.1 pandasoftware.com
    127.0.0.1 www.pandasoftware.com
    127.0.0.1 fileinfo.prevx.com
    127.0.0.1 siri.urz.free.fr
    127.0.0.1 forums.spybot.info
    127.0.0.1 cleanup.stevengould.org
    127.0.0.1 stevengould.org
    127.0.0.1 www.stevengould.org
    127.0.0.1 research.sunbelt-software.com
    127.0.0.1 forums.spywareinfo.com
    127.0.0.1 spywareinfo.dk
    127.0.0.1 www.spywareinfo.dk
    127.0.0.1 superantispyware.com
    127.0.0.1 www.superantispyware.com
    127.0.0.1 forums.techguy.org
    127.0.0.1 techsupportforum.com
    127.0.0.1 www.techsupportforum.com
    127.0.0.1 forums.tomcoyote.org
    127.0.0.1 tomcoyote.org
    127.0.0.1 www.tomcoyote.org
    127.0.0.1 wilderssecurity.com
    127.0.0.1 www.wilderssecurity.com

    »»»»»»»»»»»»»»»»»»»»»»»» C:\


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

    C:\WINDOWS\system32\autosys.exe PRESENT !
    C:\WINDOWS\system32\ctpmon.exe PRESENT !
    C:\WINDOWS\system32\RegistryCleanerSetup.exe PRESENT !
    C:\WINDOWS\system32\drvmim.dll PRESENT !

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Grumly


    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Grumly\Application Data


    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

    C:\DOCUME~1\Grumly\MENUDM~1\PROGRA~1\Registry Cleaner PRESENT !

    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Grumly\Favoris


    »»»»»»»»»»»»»»»»»»»»»»»» Bureau

    C:\DOCUME~1\Grumly\Bureau\Registry Cleaner.lnk PRESENT !

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

    C:\Program Files\RegistryCleaner\ PRESENT !

    »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


    »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
    "Source"="About:Home"
    "SubscribedURL"="About:Home"
    "FriendlyName"="Ma page d'accueil"


    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll


    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    "AppInit_DLLs"="C:\\WINDOWS\\system32\\svch31.dll"


    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "System"=""


    »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32


    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


    »»»»»»»»»»»»»»»»»»»»»»»» Fin[/code]]
  116.   "Source"="About:Home"
  117.   "SubscribedURL"="About:Home"
  118.   "FriendlyName"="Ma page d'accueil"
  119.   
  120.   
  121.   »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
  122.   !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
  123.   
  124.   SrchSTS.exe by S!Ri
  125.   Search SharedTaskScheduler's .dll
  126.   
  127.   
  128.   »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
  129.   !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
  130.   
  131.   [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
  132.   "AppInit_DLLs"="C:\WINDOWS\system32\svch31.dll"
  133.   
  134.   
  135.   »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
  136.   !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
  137.   
  138.   [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
  139.   "System"=""
  140.   
  141.   
  142.   »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32
  143.   
  144.   
  145.   »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
  146.   
  147.   
  148.   »»»»»»»»»»»»»»»»»»»»»»»» Fin

    Le 13-02-2007 à 18:51 #

    Re coucou

    y a t'il un autre moyen de redémarré en mode sans échec ?
    en effet je fais f8 et je tombe sur une page bleue qui me demande sur qu'elle disc dur je dois booter je choisi le premier sata quelque chose et me revoila dans mon windows normal

    Le 13-02-2007 à 20:24 #

    oui
    faire
    démarrer ==> Exécuter==> Ecrire : msconfig ==> clic ok
    dans le nouveau tableau ==> dans BOOT.INI ==> cocher /SAFEBOOT
    --------
    bien noter car il faudra décocher la même case pour redémarrer en mode normal
    » Liste des Forums » Virus, troyens, etc...

    Sujets Connexes

    Arakien & WéWé


    Forums

    Navigation


    Publicité

    Connectés

    Il y a actuellement 93 visiteurs et 4 toiliens en ligne, ainsi que 3 connectés sur le tchat.

    Recherche

    Concours


    Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

    Conditions d'utilisation -

    Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
    [Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

    Page générée en 131 millisecondes sur WWW2.