|
Voir le sujet précédent ::
Voir le sujet suivant
|
|
Auteur
|
Message
|
paorolo
Préfet de camp


Inscrit le: 21 Septembre 2006
Messages : 9545
Localisation: be
Niveau : 64
|
|
ok , je l'ai fait
voici ce que j'ai
puis quand ca change de couleur , ceux avec les croix rouges partent
on demande "appyer sur n'importe quelle touchepour continuer"
je clik sur "enter" et la plus rien ce passe
tout a disparu  _________________
|
|
|
Revenir en haut
|
|
|
cedvet
Préfet de camp


Inscrit le: 21 Septembre 2006
Messages : 720
Localisation: be
Niveau : 24
|
|
Ta pas du retélécharger l'archive
Bon,
supprime le dossier smirthfraud que tu as
arrête ton antivirus
retélécharge le dossier
suis les instructions du message d'avant
ça devrait être bn
|
|
|
Revenir en haut
|
|
|
paorolo
Préfet de camp


Inscrit le: 21 Septembre 2006
Messages : 9545
Localisation: be
Niveau : 64
|
|
| cedvet a écrit: | Ta pas du retélécharger l'archive
Bon,
supprime le dossier smirthfraud que tu as
arrête ton antivirus
retélécharge le dossier
suis les instructions du message d'avant
ça devrait être bn  |
de quel archive tu parles?
j'avais supprimer smirthfraud et l'autre dans "securité bureau"
j'ai retelechargé ton lien
mais rien n'y fait
ok je recommence tout
je supprime puis retelecharge
 _________________
|
|
|
Revenir en haut
|
|
|
paorolo
Préfet de camp


Inscrit le: 21 Septembre 2006
Messages : 9545
Localisation: be
Niveau : 64
|
|
bon ok ca a marché
j'avais pas desactivé mon antivirus avant de cliker sur ".cmd"
SmitFraudFix v2.215
Rapport fait à 15:11:09,32, mer. 22/08/2007
Executé à partir de C:\Documents and Settings\shereetama‚\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\EPSON\ESM2\eEBSVC.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\ENJOY Plus!\ENJOY Plus!.exe
C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\PhotoFiltre\PhotoFiltre.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\shereetama‚
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\shereetama‚\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\SHEREE~1\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Broadband Cable Modem Remote NDIS Device - Miniport d'ordonnancement de paquets
DNS Server Search Order: 195.130.131.6
DNS Server Search Order: 195.130.130.1
Description: Broadband Cable Modem Remote NDIS Device - Miniport d'ordonnancement de paquets
DNS Server Search Order: 195.130.131.6
DNS Server Search Order: 195.130.130.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{625C3C2C-D965-41D8-9223-5B9E106D6394}: DhcpNameServer=195.130.131.6 195.130.130.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{69750968-89D6-4B63-932D-AF05045E5685}: DhcpNameServer=195.130.131.6 195.130.130.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{625C3C2C-D965-41D8-9223-5B9E106D6394}: DhcpNameServer=195.130.131.6 195.130.130.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{69750968-89D6-4B63-932D-AF05045E5685}: DhcpNameServer=195.130.131.6 195.130.130.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{625C3C2C-D965-41D8-9223-5B9E106D6394}: DhcpNameServer=195.130.131.6 195.130.130.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=195.130.131.6 195.130.130.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=195.130.131.6 195.130.130.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=195.130.131.6 195.130.130.1
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
merci  _________________
|
|
|
Revenir en haut
|
|
|
cedvet
Préfet de camp


Inscrit le: 21 Septembre 2006
Messages : 720
Localisation: be
Niveau : 24
|
|
Bon, j'ai besoin d'un coup d'Helger la
Pas moyen de faire apparaitre/disparaitre cette entrée
Adware:Adware/PurityScan No Désinfecté C:\WINDOWS\system32\usrsdpia.dll:KAVICHS
Tu peux donner un coup de main chef?
Pao, tu as déjà eu kapersky sur ton pc? (moi et google... )
|
|
|
Revenir en haut
|
|
|
paorolo
Préfet de camp


Inscrit le: 21 Septembre 2006
Messages : 9545
Localisation: be
Niveau : 64
|
|
| Citation: | | Pao, tu as déjà eu kapersky sur ton pc? (moi et google... ) |
oui , je l'ai acheté mais j'ai changer pour avast (telecharger) puis anti vir (aussi telecharger)
pour finir avec mc afee _________________
|
|
|
Revenir en haut
|
|
|
paorolo
Préfet de camp


Inscrit le: 21 Septembre 2006
Messages : 9545
Localisation: be
Niveau : 64
|
|
je repasserais tout a l'heure, j'ai a faire maintenant
merci de ton aide  _________________
|
|
|
Revenir en haut
|
|
|
paorolo
Préfet de camp


Inscrit le: 21 Septembre 2006
Messages : 9545
Localisation: be
Niveau : 64
|
|
re ,
je ne sais ce qui se passe mais du coup je ne sais plus aller sur msn  _________________
|
|
|
Revenir en haut
|
|
|
cedvet
Préfet de camp


Inscrit le: 21 Septembre 2006
Messages : 720
Localisation: be
Niveau : 24
|
|
| paorolo a écrit: | re ,
je ne sais ce qui se passe mais du coup je ne sais plus aller sur msn  |
Comment ça?
Nous n'avons rien touché de près ou lien a msn
Que se passe t'il quand tu veux te connecter?
|
|
|
Revenir en haut
|
|
|
paorolo
Préfet de camp


Inscrit le: 21 Septembre 2006
Messages : 9545
Localisation: be
Niveau : 64
|
|
msn refonctionne
ca devait pas avoir un rapport avec la desinfection
ou ca en ai avec le PurityScan? _________________
|
|
|
Revenir en haut
|
|
|
|
|
|
|