SmitfraudFix (DesktopHijack, AVGold...)

S!Ri Messages postés 932 Statut Contributeur sécurité -  
 Nilou17 -
Salut,

On sera mieux ici pour discuter du projet SmitfraudFix plutôt que de squater les posts des utilisateurs qui ont un problème.

a+

411 réponses

Résumé de la discussion

Le problème central réside dans l’efficacité du fix SmitfraudFix face à des variantes évolutives et à des incompatibilités sur des systèmes plus anciens comme Windows 2000 et Windows 2003. Les échanges décrivent des tentatives de suppression par modification des autorisations, suppression manuelle de clés de registre et arrêt de services, suivies d’un scan antivirus révélant des éléments suspects. Des variantes et des mises à jour du fix sont évoquées, indiquant une évolution continue du code et des approches pour contourner l’infection. Enfin, il est signalé que certaines commandes système ne sont pas disponibles sur Windows 2000 et que le fix peut ne pas éliminer totalement certains composants, nécessitant des essais répétés et des ajustements manuels.

Généré automatiquement par IA
sur la base des meilleures réponses
S!Ri Messages postés 932 Statut Contributeur sécurité 10
 
Salut

comme tu dis balltrap: dur dur
Qui va corriger les erreurs de smitfraudfix ?

Si tu cherches dolly, elle est sur le forum abc de la securité.

SmitfraudFix Version 1.92
%system%\cvxh8jkdq?.exe
%system%\sdfdil.exe
%system%\winldra.exe
%windows%\blank.mht
O4 - HKLM\...\Run: [load32]

Je regarde les fichiers que tu m'as soumis.
A chaque fois que je me suis pris spysheriff lors de mes tests, c'est toujours avec des pages mal forgées a base d'exploits Java, .chm, .ani...
Au résultat, explorer plante et de nouvelles icones font leur apparitions...
Les dernieres infections que j'ai eu jouent un son de sirène toutes les 10-15mn.

a+
0
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
salut S!ri,

di smoi etant donné les evolutions multiples du fixe, serait il possible d'avoir la liste des exe identifiés.
J'avais commencé une liste mais vite dépassée.

Si trop long ou compliquer, Pas de bleme, on oublie.

Amitiés

Jean
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut jean
si tu veut la liste des exe du fix c est facile tu le telecharge et clik droit dessus et sur modifier et la le bloc note s ouvre avec tous le prog dont la liste des exe et autres
0
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
salut mr balltrap,

encore un service et des aides trop fort, aujourd'hui j'étais sur la A7 et je n'ai fait que regarder les camions en me disant "si je vois une plaque avec balltrap34" ma parole je lui arrete le camion sur la bande d'arrêt d'urgence mais non , je ne 'ai pas vu ... et pour cause.

A+

Moe me manque tout de même......
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
chapeau les amis, je ne pensais pas qu'il y avait tout cela..

bravo.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
et oui moe manque lol
je suis passer par la 75 sur l a7 tu ne pouvais pas me voir
et mon bahut est un iveco blanc marquer cabiron en rouge
et j ai une plaque sur le pare brise marquer gerard
0
DrUpY
 
salut

C'est qui moe ?

ce s'rait pas le p'tit gars qui met des manips à rallonges avec des progs bizarres, et qui parle souvent avec un grand gars moitié routier, moitié motocycliste, puis un autre qui se ballade à dos de chameau au milieu des mirages du desert, me semble aussi avec un autre qui drague toutes les nana qui passent sur le forum ?

;-)

mes amitiés, et à très très bientot...
0
Utilisateur anonyme
 
;-) Grillé
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
celle la elle est bien bonne lol
0
Utilisateur anonyme
 
Wech les zouzes !

Tsssss... n'importe quoi, j'ai un copyright qui se balade en liberté ;-)

Flegmatique, Chouchou et Télégraphique, des bisous.

Bonne nuit à tout le monde...
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
mais lily t est inimitable
bisous lol
0
Utilisateur anonyme
 
Meuh j'ai jamais eu de doutes là-dessus lol ;-)

Toi aussi tu te fais trop rare Balltrap... j'espère que tu vas bien.
Bisous !
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
comme tu as put voir il y a quelque minute oui cela vas
0
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
c'est quoi cette histoire de chameau qui drague à moto toutes les filles dans le désert???

J'ai rien compris.

Bises à toi Lili.......

jean
0
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
re bernard,

es ce que tu connais cet utilitaire scanbat2, j'ai vu çà là
http://www.geekstogo.com/forum/lofiversion/index.php/t44324.html

semble bien mais le lien de fonctionne plus.

Tu connais qqchose similaire ou celui là en particulier?

Y a des matins besogneux comme çà ??

Jean
0
Utilisateur anonyme
 
salut jean

ca va ?, content de te revoir.

scanbat2, liste les clés de demarrages.
apparement le bat a été retiré par l'auteur.
Silentrunners trouve parfois quelques entrées, qu'on ne voient pas avec hijackthis.

a+
0
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
salut Moe,

toujours une joie immense de te lire, tu manques à tout le monde... et encore un conseil, comment devient on aussi populaire ??? lol je sais il n'y a qu'à te connaitre.

Merci de ta reponse (pour le bat).

A toujours +++

Jean
0
Utilisateur anonyme
 
salut jean

lol, j'ai vraiment été tres touché par tous vos messages.
Du coup j'ai décidé de revenir de temps en temps sur le forum, peut etre pas au meme rythme qu'avant.
lol, je peux pas m'empécher de revenir chasser le virus avec vous.
Je suis accro, lol

a++
0
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
et bien heureux que ce virus là on n'ai pas encore trouvé le fix car c'est un bonheur de l'attraper à vos cotés, j'en connais un qui va bondir de joie car il etait devenu taciturne un poil irracible, c'est pour dire même les minettes avaient du mal à le faire se deplacer. alors tu vois l'empleur du dégat...lol

les pauses sont toujours des moments de régeneréscence 'en info V2X

A++++++

jean
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut S!Ri
regarde ceci

Infected registry entries detected
HKEY_LOCAL_MACHINE\Software\PSGuard.com
HKEY_LOCAL_MACHINE\Software\PSGuard.com\PSGuard\P.S.Guard InstallationID {E8B8E960-F797-491C-85E9-75B8AACB2EB8}
HKEY_LOCAL_MACHINE\Software\PSGuard.com\PSGuard VersionInfo APP_VER=3.3.0.6 DATABASE_VER=3.3.0.5 DATE=27/09/05 SIGNATURES=52195
HKEY_LOCAL_MACHINE\Software\PSGuard.com\PSGuard RegistrationUrl http://www.psguard.com/register/9.0.2
HKEY_LOCAL_MACHINE\Software\PSGuard.com\PSGuard C:\Program Files\P.S.Guard
HKEY_LOCAL_MACHINE\Software\PSGuard.com\PSGuard DatabaseFile C:\Program Files\P.S.Guard\database.pkg
HKEY_LOCAL_MACHINE\Software\PSGuard.com\PSGuard ResourceDll C:\Program Files\P.S.Guard\Localization.dll
HKEY_LOCAL_MACHINE\Software\PSGuard.com\PSGuard SCAN_DEPTH 1
HKEY_LOCAL_MACHINE\Software\PSGuard.com\PSGuard SCAN_PRIORITY 0
HKEY_LOCAL_MACHINE\Software\PSGuard.com\PSGuard QuarantineLocation C:\Program Files\P.S.Guard\Quarantine
HKEY_LOCAL_MACHINE\Software\PSGuard.com\PSGuard MinOnStartup 0
HKEY_LOCAL_MACHINE\Software\PSGuard.com\PSGuard ScanOnStartup 1
HKEY_LOCAL_MACHINE\Software\PSGuard.com\PSGuard StartAtWinStartup 1
HKEY_LOCAL_MACHINE\Software\PSGuard.com\PSGuard EnableRTMonitoring 1
HKEY_LOCAL_MACHINE\Software\PSGuard.com\PSGuard AlwaysBlockChanges 0
HKEY_LOCAL_MACHINE\Software\PSGuard.com\PSGuard AlwaysBlockWhenNoAV 1
HKEY_LOCAL_MACHINE\Software\PSGuard.com\PSGuard PerformUpdate 1
HKEY_LOCAL_MACHINE\Software\PSGuard.com\PSGuard UpdateInterval 3
HKEY_LOCAL_MACHINE\Software\PSGuard.com\PSGuard MGuid {5EE21F43-56E7-4F68-A1F3-65EC310A71A2}
0