411 réponses
Le problème central réside dans l’efficacité du fix SmitfraudFix face à des variantes évolutives et à des incompatibilités sur des systèmes plus anciens comme Windows 2000 et Windows 2003. Les échanges décrivent des tentatives de suppression par modification des autorisations, suppression manuelle de clés de registre et arrêt de services, suivies d’un scan antivirus révélant des éléments suspects. Des variantes et des mises à jour du fix sont évoquées, indiquant une évolution continue du code et des approches pour contourner l’infection. Enfin, il est signalé que certaines commandes système ne sont pas disponibles sur Windows 2000 et que le fix peut ne pas éliminer totalement certains composants, nécessitant des essais répétés et des ajustements manuels.
comme tu dis balltrap: dur dur
Qui va corriger les erreurs de smitfraudfix ?
Si tu cherches dolly, elle est sur le forum abc de la securité.
SmitfraudFix Version 1.92
%system%\cvxh8jkdq?.exe
%system%\sdfdil.exe
%system%\winldra.exe
%windows%\blank.mht
O4 - HKLM\...\Run: [load32]
Je regarde les fichiers que tu m'as soumis.
A chaque fois que je me suis pris spysheriff lors de mes tests, c'est toujours avec des pages mal forgées a base d'exploits Java, .chm, .ani...
Au résultat, explorer plante et de nouvelles icones font leur apparitions...
Les dernieres infections que j'ai eu jouent un son de sirène toutes les 10-15mn.
a+
di smoi etant donné les evolutions multiples du fixe, serait il possible d'avoir la liste des exe identifiés.
J'avais commencé une liste mais vite dépassée.
Si trop long ou compliquer, Pas de bleme, on oublie.
Amitiés
Jean
si tu veut la liste des exe du fix c est facile tu le telecharge et clik droit dessus et sur modifier et la le bloc note s ouvre avec tous le prog dont la liste des exe et autres
encore un service et des aides trop fort, aujourd'hui j'étais sur la A7 et je n'ai fait que regarder les camions en me disant "si je vois une plaque avec balltrap34" ma parole je lui arrete le camion sur la bande d'arrêt d'urgence mais non , je ne 'ai pas vu ... et pour cause.
A+
Moe me manque tout de même......
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionje suis passer par la 75 sur l a7 tu ne pouvais pas me voir
et mon bahut est un iveco blanc marquer cabiron en rouge
et j ai une plaque sur le pare brise marquer gerard
C'est qui moe ?
ce s'rait pas le p'tit gars qui met des manips à rallonges avec des progs bizarres, et qui parle souvent avec un grand gars moitié routier, moitié motocycliste, puis un autre qui se ballade à dos de chameau au milieu des mirages du desert, me semble aussi avec un autre qui drague toutes les nana qui passent sur le forum ?
;-)
mes amitiés, et à très très bientot...
Tsssss... n'importe quoi, j'ai un copyright qui se balade en liberté ;-)
Flegmatique, Chouchou et Télégraphique, des bisous.
Bonne nuit à tout le monde...
Toi aussi tu te fais trop rare Balltrap... j'espère que tu vas bien.
Bisous !
J'ai rien compris.
Bises à toi Lili.......
jean
es ce que tu connais cet utilitaire scanbat2, j'ai vu çà là
http://www.geekstogo.com/forum/lofiversion/index.php/t44324.html
semble bien mais le lien de fonctionne plus.
Tu connais qqchose similaire ou celui là en particulier?
Y a des matins besogneux comme çà ??
Jean
ca va ?, content de te revoir.
scanbat2, liste les clés de demarrages.
apparement le bat a été retiré par l'auteur.
Silentrunners trouve parfois quelques entrées, qu'on ne voient pas avec hijackthis.
a+
toujours une joie immense de te lire, tu manques à tout le monde... et encore un conseil, comment devient on aussi populaire ??? lol je sais il n'y a qu'à te connaitre.
Merci de ta reponse (pour le bat).
A toujours +++
Jean
lol, j'ai vraiment été tres touché par tous vos messages.
Du coup j'ai décidé de revenir de temps en temps sur le forum, peut etre pas au meme rythme qu'avant.
lol, je peux pas m'empécher de revenir chasser le virus avec vous.
Je suis accro, lol
a++
les pauses sont toujours des moments de régeneréscence 'en info V2X
A++++++
jean
regarde ceci
Infected registry entries detected
HKEY_LOCAL_MACHINE\Software\PSGuard.com
HKEY_LOCAL_MACHINE\Software\PSGuard.com\PSGuard\P.S.Guard InstallationID {E8B8E960-F797-491C-85E9-75B8AACB2EB8}
HKEY_LOCAL_MACHINE\Software\PSGuard.com\PSGuard VersionInfo APP_VER=3.3.0.6 DATABASE_VER=3.3.0.5 DATE=27/09/05 SIGNATURES=52195
HKEY_LOCAL_MACHINE\Software\PSGuard.com\PSGuard RegistrationUrl http://www.psguard.com/register/9.0.2
HKEY_LOCAL_MACHINE\Software\PSGuard.com\PSGuard C:\Program Files\P.S.Guard
HKEY_LOCAL_MACHINE\Software\PSGuard.com\PSGuard DatabaseFile C:\Program Files\P.S.Guard\database.pkg
HKEY_LOCAL_MACHINE\Software\PSGuard.com\PSGuard ResourceDll C:\Program Files\P.S.Guard\Localization.dll
HKEY_LOCAL_MACHINE\Software\PSGuard.com\PSGuard SCAN_DEPTH 1
HKEY_LOCAL_MACHINE\Software\PSGuard.com\PSGuard SCAN_PRIORITY 0
HKEY_LOCAL_MACHINE\Software\PSGuard.com\PSGuard QuarantineLocation C:\Program Files\P.S.Guard\Quarantine
HKEY_LOCAL_MACHINE\Software\PSGuard.com\PSGuard MinOnStartup 0
HKEY_LOCAL_MACHINE\Software\PSGuard.com\PSGuard ScanOnStartup 1
HKEY_LOCAL_MACHINE\Software\PSGuard.com\PSGuard StartAtWinStartup 1
HKEY_LOCAL_MACHINE\Software\PSGuard.com\PSGuard EnableRTMonitoring 1
HKEY_LOCAL_MACHINE\Software\PSGuard.com\PSGuard AlwaysBlockChanges 0
HKEY_LOCAL_MACHINE\Software\PSGuard.com\PSGuard AlwaysBlockWhenNoAV 1
HKEY_LOCAL_MACHINE\Software\PSGuard.com\PSGuard PerformUpdate 1
HKEY_LOCAL_MACHINE\Software\PSGuard.com\PSGuard UpdateInterval 3
HKEY_LOCAL_MACHINE\Software\PSGuard.com\PSGuard MGuid {5EE21F43-56E7-4F68-A1F3-65EC310A71A2}