SmitfraudFix (DesktopHijack, AVGold...)

S!Ri Messages postés 932 Statut Contributeur sécurité -  
 Nilou17 -
Salut,

On sera mieux ici pour discuter du projet SmitfraudFix plutôt que de squater les posts des utilisateurs qui ont un problème.

a+

411 réponses

Résumé de la discussion

Le problème central réside dans l’efficacité du fix SmitfraudFix face à des variantes évolutives et à des incompatibilités sur des systèmes plus anciens comme Windows 2000 et Windows 2003. Les échanges décrivent des tentatives de suppression par modification des autorisations, suppression manuelle de clés de registre et arrêt de services, suivies d’un scan antivirus révélant des éléments suspects. Des variantes et des mises à jour du fix sont évoquées, indiquant une évolution continue du code et des approches pour contourner l’infection. Enfin, il est signalé que certaines commandes système ne sont pas disponibles sur Windows 2000 et que le fix peut ne pas éliminer totalement certains composants, nécessitant des essais répétés et des ajustements manuels.

Généré automatiquement par IA
sur la base des meilleures réponses
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut tous les deux
apparament ceci resiste au fix donc a rajouter je pense

HKLM\SOFTWARE\PSGuard.com HKLM\SOFTWARE\PSGuard.com\PSGuard HKLM\SOFTWARE\PSGuard.com\PSGuard\P.S.Guard HKLM\SOFTWARE\PSGuard.com\PSGuard\P.S.Guard\License

retrouver sur plusiurs log
0
Utilisateur anonyme
 
salut balltrap

Tu te fais rare en ce moment, toujours à la chasse ?

a+
0
S!Ri Messages postés 932 Statut Contributeur sécurité 10
 
Salut !

Et zou Version 1.89
%system%\shdocnva.dll
HKLM\SOFTWARE\PSGuard.com

Pour l'instant la supression de la clé "PSGuard.com" se fait de facon classique. A voir s'il ne faudra pas ruser comme pour la "HKEY_LOCAL_MACHINE\SOFTWARE\ShudderLTD\PSGuard" si elle resiste au nettoyage.

a++
0
Utilisateur anonyme
 
salut sirie

merci, tu nous ai indispensable !!!!

Bon week end a toi
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
S!Ri Messages postés 932 Statut Contributeur sécurité 10
 
Salut

Moe et Balltrap me sont indispensable pour leur contribution au projet de smitfraudfix... merci a eux !

Bon Week End a toi aussi.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut tous les trois
oui je me fait rare mais je n abandonne pas lol
0
Utilisateur anonyme
 
salut balltrap

Ca fait plaisir à entendre, lol
Je commencais à me poser des question.
Toujours en congès ?

a+
0
Utilisateur anonyme
 
J espere pour nous !!!!!
Sinon ton bahu je le retrouverais !!!! lol
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
non non pas de conges

je donne des lecon de moto a ma chere et tendre
je recherche de nouvelle chiennes
0
Utilisateur anonyme
 
ah d'accord

Je savais pas que tu faisais de la moto aussi !
en ballade alors ?

a+
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
je ne fait pas tous le temp de la moto because je n en est pas pour moi
mais j est acheter une 125 custom pour ma miss style harley
et je comte sous peu acheter un 1500vn kawa ou un intruder
comme mon mome vas avoir 14 ans il auras aussi sa becane et ont ferat des ballades en familles
0
Utilisateur anonyme
 
et voilà balltrap de nouveau sur les routes, lol
http://www.lerepairedesmotards.com/img/fond/kawasaki_vn1500_.jpg

a++
0
Utilisateur anonyme
 
lol
T en a pas marre d avaler des kilometres Gerard?
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
c est presque moi en moins costaud
0
S!Ri Messages postés 932 Statut Contributeur sécurité 10
 
Salut

J'ai eu le temps d'anayliser quelques logs d'infections ce weekend...

Version 1.91
%system%\split.exe
%system%\split1.exe
%system%\split2.exe
%system%\maxd1.exe
%system%\efsdfgxg.exe
%system%\birdihuy.dll
%system%\birdihuy32.dll
%system%\web.exe
%system%\yaemu.exe
%system%\svchop.exe
%system%\shdochop.dll
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main: [Start Page]
O4 - HKLM\...\Run: [Explorer32]
O4 - HKLM\...\Run: [yaemu.exe]
O4 - HKLM\...\Run: [FH]
HKEY_CLASSES_ROOT\CLSID\{F33812FB-F35C-4674-90F6-FD757C419C51}
HKEY_CURRENT_USER\Software\Classes\CLSID\{F33812FB-F35C-4674-90F6-FD757C419C51}

a++
0
Utilisateur anonyme
 
Merci S!ri

L homme de l'ombre indispensable lol

Bonne semaine a toi
0
S!Ri Messages postés 932 Statut Contributeur sécurité 10
 
Merci, bonne semaine a toi aussi

a++
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
S!Ri
trouver que tu pouvais te faire infecter par spysceriff sur lycos
avec un java script executer depuis le serveur de redscheriff
avec comme fichier infecter
bla.exe
w.exe
winstyle2.dll

et clefs de registre
HKEY_CURRENT_USER\SOFTWARE\Microsoft\style2
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\style2

a verifier
0
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
salut balltrap,

as tu lu????????????????

http://www.commentcamarche.net/forum/affich-1871194-Merci#1

a+

jean
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut jean
oui dur dur
0