A voir également:
- LA COPIE DE MON LOG
- Copie cachée - Guide
- Copie écran samsung - Guide
- Super copie - Télécharger - Gestion de fichiers
- Copie disque dur - Guide
- Copie rapide - Télécharger - Gestion de fichiers
4 réponses
Utilisateur anonyme
29 juin 2005 à 19:38
29 juin 2005 à 19:38
salut
tout d'abord, met hijackthis dans un dossier que tu auras cree pour l'occasion, sinon en cas de fausses manips il te sera impossible de revenir en arrière.
attend un petit peu, le temps de vérifier ton hijack, et je te donne la manip à faire.
a+
tout d'abord, met hijackthis dans un dossier que tu auras cree pour l'occasion, sinon en cas de fausses manips il te sera impossible de revenir en arrière.
attend un petit peu, le temps de vérifier ton hijack, et je te donne la manip à faire.
a+
Utilisateur anonyme
29 juin 2005 à 19:51
29 juin 2005 à 19:51
salut
prend ton temps pour faire les manips étapes par étapes.
imprime ou enregistre le message dans le bloc note pour etre sure de tout faire dans l'ordre et de ne rien oublier.
Telecharge: Pocket Killbox ici
http://www.downloads.subratam.org/KillBox.exe
l'aide détaillé de la manip avec killbox est téléchargeable ici:
http://get.yourfile.net/qn53063.zip
et
smitfraud.reg ici:
http://www.bleepingcomputer.com/files/reg/smitfraud.reg
Déconnecte toi d'internet:
Vide le cache d'Internet Explorer et supprime les cookies:
* Panneau de configuration >> Options internet >> Onglet "Général"
- Clic sur [supprimer les cookies]
- Clic sur [Supprimer les fichiers] et coche la case "Supprimer tout le contenu hors connexion"
Valide avec ok
Redémarre en mode sans échec
Laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
Choisis le mode sans échec dans les options et valide avec entrée.
Rend visible les fichiers cachés et systeme
panneau de configuration > options des dossiers > onglet affichage
Cocher " afficher les fichiers et dossiers cachés "
Décocher " masquer les extentions des fichiers dont le type est connu
Décocher " masquer les fichiers protégés du système"
clic sur ok pour valider
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
Lance hijackthis et clic sur "do a system scan only"
cocher la case au début des lignes suivantes:
F2 - REG:system.ini: Shell=Explorer.exe, msmsgs.exe
O4 - HKLM\..\Run: [RegSvr32] C:\WINDOWS\System32\msmsgs.exe
O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
O4 - HKCU\..\Run: [SpySheriff] C:\Program Files\SpySheriff\SpySheriff.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {0E8F0D90-8D79-4C66-A5CF-55E229862662} (downactiveX Control) - http://www.casino770.com/down2/activex/downactive.cab
O16 - DPF: {6DB731A3-B074-4118-8B1C-32511C65D836} (FotovistaPhotoUploader.ctrFpu) - http://www.mypixmania.com/fr/fr/tools/activex/fpu.cab
O16 - DPF: {AED98630-0251-4E83-917D-43A23D66D507} (WebHandler Class) - http://activex.microgaming.com/DLhelper/version7/dlhelper.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game15.zylomgames.com/activex/zylomgamesplayer.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://game19.zylom.servicesalacarte.wanadoo.fr/activex/zylomloader.cab
O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://frgoldenriviera.microgaming.com/frgoldenriviera/FlashAX.cab
O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) - http://www.sponsoradulto.com/cab/14/fr/SysWebTelecomInt.cab
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IncrediMail) - http://www2.incredimail.com/contents/setup/downloader_sp1/imloader.cab
O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) - http://images.goa.com/it/Woo2/fr/chat/nPaxChat.cab
valider avec [fix checked]
ferme hijackthis
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
double clic sur smitfraud.reg, et accepte de fusionner (clic sur oui au message te le demandant).
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
lance pocket killbox
(voir l'aide pour les détails de la manip)
1 clic sur tool, puis sur delete temp files et valide
2 Double-clic sur KillBox.exe
3 ouvre le bloc notes et copie la liste en gras ci-dessous
4 Selectionne "Delete on Reboot"
5 reviens sur le bloc-notes et surligne toute la liste, puis clic droit dessus et clic sur copier
6 reviens sur killbox, et dans le menu du haut clic sur tool, puis sur paste from clipboard
7 clic sur le rond rouge
8 une fenetre va apparaitre pour confirmation clic sur OUI
9 une seconde fenetre te demande si tu veux redemarrer clic sur OUI
Liste des fichier à supprimer avec killbox:
C:\winstall.exe
C:\wp.exe
C:\wp.bmp
C:\bsw.exe
C:\Program Files\SpySheriff\SpySheriff.exe
C:\Windows\sites.ini
C:\Windows\popuper.exe
C:\windows\desktop.html
C:\windows\screen.html
C:\WINDOWS\zloader3.exe
C:\Windows\System32\hhk.dll
C:\Windows\System32\wldr.dll
C:\Windows\System32\helper.exe
C:\Windows\System32\intmon.exe
C:\Windows\System32\shnlog.exe
C:\Windows\system32\perfcii.ini
C:\Windows\System32\intmonp.exe
C:\Windows\System32\msmsgs.exe
C:\Windows\system32\msole32.exe
C:\Windows\System32\ole32vbs.exe
C:\WINDOWS\system32\oleadm.dll
C:\WINDOWS\system32\oleadm32.dll
C:\WINDOWS\system32\wp.bmp
C:\Windows\System32\winnook.exe
le pc devrait redemarrer tout seul.
Une fois de retour en mode normal, remet tes parametres web par défaut:
panneau de configuration >> options internet >> programmes
clic sur "rétablir les parametres web"
et vérifie si ces dossiers sont présents et supprime les:
C:\Windows\System32\Log Files
C:\Program Files\SpySheriff
Démarrer > panneau de configuration > affichage
clic sur l'onglet bureau
clic sur personnalisation du bureau
clic sur l'onglet Web
supprime tout ce qui se trouve ici, sauf "Ma page d'acceuil" qui doit rester DECOCHE
une fois fait, ca doit etre comme sur cette image:
http://get.yourfile.net/ie52977.gif
reposte un hijack et dis nous ou en sont tes problemes
a+
prend ton temps pour faire les manips étapes par étapes.
imprime ou enregistre le message dans le bloc note pour etre sure de tout faire dans l'ordre et de ne rien oublier.
Telecharge: Pocket Killbox ici
http://www.downloads.subratam.org/KillBox.exe
l'aide détaillé de la manip avec killbox est téléchargeable ici:
http://get.yourfile.net/qn53063.zip
et
smitfraud.reg ici:
http://www.bleepingcomputer.com/files/reg/smitfraud.reg
Déconnecte toi d'internet:
Vide le cache d'Internet Explorer et supprime les cookies:
* Panneau de configuration >> Options internet >> Onglet "Général"
- Clic sur [supprimer les cookies]
- Clic sur [Supprimer les fichiers] et coche la case "Supprimer tout le contenu hors connexion"
Valide avec ok
Redémarre en mode sans échec
Laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
Choisis le mode sans échec dans les options et valide avec entrée.
Rend visible les fichiers cachés et systeme
panneau de configuration > options des dossiers > onglet affichage
Cocher " afficher les fichiers et dossiers cachés "
Décocher " masquer les extentions des fichiers dont le type est connu
Décocher " masquer les fichiers protégés du système"
clic sur ok pour valider
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
Lance hijackthis et clic sur "do a system scan only"
cocher la case au début des lignes suivantes:
F2 - REG:system.ini: Shell=Explorer.exe, msmsgs.exe
O4 - HKLM\..\Run: [RegSvr32] C:\WINDOWS\System32\msmsgs.exe
O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
O4 - HKCU\..\Run: [SpySheriff] C:\Program Files\SpySheriff\SpySheriff.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {0E8F0D90-8D79-4C66-A5CF-55E229862662} (downactiveX Control) - http://www.casino770.com/down2/activex/downactive.cab
O16 - DPF: {6DB731A3-B074-4118-8B1C-32511C65D836} (FotovistaPhotoUploader.ctrFpu) - http://www.mypixmania.com/fr/fr/tools/activex/fpu.cab
O16 - DPF: {AED98630-0251-4E83-917D-43A23D66D507} (WebHandler Class) - http://activex.microgaming.com/DLhelper/version7/dlhelper.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game15.zylomgames.com/activex/zylomgamesplayer.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://game19.zylom.servicesalacarte.wanadoo.fr/activex/zylomloader.cab
O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://frgoldenriviera.microgaming.com/frgoldenriviera/FlashAX.cab
O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) - http://www.sponsoradulto.com/cab/14/fr/SysWebTelecomInt.cab
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IncrediMail) - http://www2.incredimail.com/contents/setup/downloader_sp1/imloader.cab
O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) - http://images.goa.com/it/Woo2/fr/chat/nPaxChat.cab
valider avec [fix checked]
ferme hijackthis
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
double clic sur smitfraud.reg, et accepte de fusionner (clic sur oui au message te le demandant).
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
lance pocket killbox
(voir l'aide pour les détails de la manip)
1 clic sur tool, puis sur delete temp files et valide
2 Double-clic sur KillBox.exe
3 ouvre le bloc notes et copie la liste en gras ci-dessous
4 Selectionne "Delete on Reboot"
5 reviens sur le bloc-notes et surligne toute la liste, puis clic droit dessus et clic sur copier
6 reviens sur killbox, et dans le menu du haut clic sur tool, puis sur paste from clipboard
7 clic sur le rond rouge
8 une fenetre va apparaitre pour confirmation clic sur OUI
9 une seconde fenetre te demande si tu veux redemarrer clic sur OUI
Liste des fichier à supprimer avec killbox:
C:\winstall.exe
C:\wp.exe
C:\wp.bmp
C:\bsw.exe
C:\Program Files\SpySheriff\SpySheriff.exe
C:\Windows\sites.ini
C:\Windows\popuper.exe
C:\windows\desktop.html
C:\windows\screen.html
C:\WINDOWS\zloader3.exe
C:\Windows\System32\hhk.dll
C:\Windows\System32\wldr.dll
C:\Windows\System32\helper.exe
C:\Windows\System32\intmon.exe
C:\Windows\System32\shnlog.exe
C:\Windows\system32\perfcii.ini
C:\Windows\System32\intmonp.exe
C:\Windows\System32\msmsgs.exe
C:\Windows\system32\msole32.exe
C:\Windows\System32\ole32vbs.exe
C:\WINDOWS\system32\oleadm.dll
C:\WINDOWS\system32\oleadm32.dll
C:\WINDOWS\system32\wp.bmp
C:\Windows\System32\winnook.exe
le pc devrait redemarrer tout seul.
Une fois de retour en mode normal, remet tes parametres web par défaut:
panneau de configuration >> options internet >> programmes
clic sur "rétablir les parametres web"
et vérifie si ces dossiers sont présents et supprime les:
C:\Windows\System32\Log Files
C:\Program Files\SpySheriff
Démarrer > panneau de configuration > affichage
clic sur l'onglet bureau
clic sur personnalisation du bureau
clic sur l'onglet Web
supprime tout ce qui se trouve ici, sauf "Ma page d'acceuil" qui doit rester DECOCHE
une fois fait, ca doit etre comme sur cette image:
http://get.yourfile.net/ie52977.gif
reposte un hijack et dis nous ou en sont tes problemes
a+
salut
Merci pour votre aide et pour vos explications très simples je me suis debarrasser de spysheriff
a+
Merci pour votre aide et pour vos explications très simples je me suis debarrasser de spysheriff
a+
Utilisateur anonyme
30 juin 2005 à 11:25
30 juin 2005 à 11:25
salut berne
Content pour toi
n'oublie pas de reactiver la restauration systeme et de recacher les fichiers systeme (dans les options des dossiers)
a++
Content pour toi
n'oublie pas de reactiver la restauration systeme et de recacher les fichiers systeme (dans les options des dossiers)
a++