Virus total security

nikigabal Messages postés 7 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Ma fille a eu un ordi portable il y a 2 jours. Son antivirus est avast et elle est sous vista internet explorer 7.
Depuis cet après midi son ordi est infecté par un virus total security. J'ai écumé le forum et essayé plusieurs choses pour résoudre le pb. J'ai téléchargé SmitfraudFix et eu le rapport mais je n'y comprends rien. De plus ce maudit virus y est toujours grrrrrr
Pouvez vous m'aider svp.
Je vous en remercie par avance.

Rapport reçu :
SmitFraudFix v2.423

Scan done at 0:48:10,19, 18/08/2009
Run from C:\Users\Super Banane\Desktop\SmitfraudFix
OS: Microsoft Windows [version 6.0.6001] - Windows_NT
The filesystem type is NTFS
Fix run in safe mode

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Killing process


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost
::1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

C:\Users\Super Banane\Application Data\Microsoft\Internet Explorer\Quick Launch\TSC.lnk Deleted
C:\Program Files\TSC\ Deleted

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» RK


»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM\SYSTEM\CCS\Services\Tcpip\..\{332E06B8-CC0A-4686-9DBD-C75EF927A7C5}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{A426066D-9E16-4708-996A-7AE02ABF36CD}: DhcpNameServer=172.168.30.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{332E06B8-CC0A-4686-9DBD-C75EF927A7C5}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{A426066D-9E16-4708-996A-7AE02ABF36CD}: DhcpNameServer=172.168.30.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{332E06B8-CC0A-4686-9DBD-C75EF927A7C5}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{A426066D-9E16-4708-996A-7AE02ABF36CD}: DhcpNameServer=172.168.30.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1


»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» RK.2



»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» End
A voir également:

3 réponses

Utilisateur anonyme
 
salut des soucis ??? ^^

Télécharge OTL de OLDTimer

enregistre le sur ton Bureau.

▶ Double clic sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant scan all users

▶ règle-le sur "60 Days"

▶ dans la colonne de gauche , mets tout sur all

▶Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

Tu feras la meme chose avec le "Extra.txt".
0
nikigabal Messages postés 7 Statut Membre
 
Bonjour,

Et merci de la réponse mais je n'arrive pas à me connecter sur oldtimer.

Aurais tu une autre solution ??

Merci
0
Utilisateur anonyme
 
http://www.cijoint.fr/cjlink.php?file=cj200908/cijBhfHWVZ.zip
0