SmitfraudFix (DesktopHijack, AVGold...)

S!Ri Messages postés 932 Statut Contributeur sécurité -  
Nilou17 Messages postés 2386 Statut Modérateur -
Salut,

On sera mieux ici pour discuter du projet SmitfraudFix plutôt que de squater les posts des utilisateurs qui ont un problème.

a+

411 réponses

Résumé de la discussion

Le problème central réside dans l’efficacité du fix SmitfraudFix face à des variantes évolutives et à des incompatibilités sur des systèmes plus anciens comme Windows 2000 et Windows 2003. Les échanges décrivent des tentatives de suppression par modification des autorisations, suppression manuelle de clés de registre et arrêt de services, suivies d’un scan antivirus révélant des éléments suspects. Des variantes et des mises à jour du fix sont évoquées, indiquant une évolution continue du code et des approches pour contourner l’infection. Enfin, il est signalé que certaines commandes système ne sont pas disponibles sur Windows 2000 et que le fix peut ne pas éliminer totalement certains composants, nécessitant des essais répétés et des ajustements manuels.

Généré automatiquement par IA
sur la base des meilleures réponses
Utilisateur anonyme
 
oui,, mais ca ne m'empêche pas de suivre l'évolution du fix ;-)

D'ailleurs j'ai remarqué quelques problemes de suppression sur certains logs pour le fichier C:\Documents and Settings\****\Application Data\Install.dat qui a tendance à revenir après les manips...

a+
0
S!Ri Messages postés 932 Statut Contributeur sécurité 10
 
Merci, je vais me pencher sur ce problème.

En ce moment j'ai un peu de temps libre... mais ca ne va pas durer.

a+
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
winstall.exe aussi
0
S!Ri Messages postés 932 Statut Contributeur sécurité 10
 
dans quel log le fichier winstall.exe revient ?
tu as un lien sous la main ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
re,

Pour install.dat:
http://www.commentcamarche.net/forum/affich-1957722-changement-de-fond-d-ecran-inaccessible#10

mais balltrap a raison, il me semble en avoir vu un avec winstall.exe aussi, j'arrive pas à le retrouver...

Ps:

mes amitiés balltrap, dsl j'avais pas vu ton post :-)
0
S!Ri Messages postés 932 Statut Contributeur sécurité 10
 
mmh je me demande si le fichier n'était pas en cours d'utilisation...
(peut être que le nettoyage n'a pas été fait en mode sans echec).
Parcequ' ensuite le fix le supprime proprement.

Je vais l'ajouter au pass2.cmd (lors du reboot automatique) s'il existe encore après le 1er nettoyage.

merci
a+

--> correction:
J'ai du rencontré le problème depuis ce post car au moment d'ajouter install.dat au pass2.cmd je me suis rendu compte qu'il y était déja. :-D
<--
0
Utilisateur anonyme
 
oui, c'est possible qu'il n'est pas était passé en mode sans echec

je te le ferais savoir si jamais ca se reproduit sur un autre post.

a++
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
oui il dit pourtant qu il la fait en sans echec
mais ont vas suivre l affaire
0
Utilisateur anonyme
 
salut S!ri

Est ce que tu as ceux-là ?:

C:\Program Files\SinEspias\intercept.dll -> Adware.Spyaxe : Nettoyer et sauvegarder
C:\WINDOWS\intercept.dll -> Adware.Spyaxe : Nettoyer et sauvegarder
C:\WINDOWS\system32\intercept.dll -> Adware.Spyaxe : Nettoyer et sauvegarder

(rapport ewido)

a+
0
S!Ri Messages postés 932 Statut Contributeur sécurité 10
 
Salut moe,

J'avais appercu ces deux là plusieurs fois
C:\WINDOWS\intercept.dll
C:\WINDOWS\system32\intercept.dll
J'ai du les noter quelque part en attendant je ne sais plus quoi.. ;-)

Celui ci me dérange un peu (et c'est certainement ce qui m'avait fait mettre de coté ceux du dessus) c'est celui là:
C:\Program Files\SinEspias\intercept.dll
Qui semble venir avec Sin-Espias. Ce soft a été classé durant un temps comme Rogue. Mais il ne l'est plus.

Dans le cas des infections Desktop Hijack, Sin-Espias est-il installé par un trojan ou par l'utilisateur ?
Même question pour la dll qui se retrouve à 3 endroits différents sur le disque dur.

Je vais faire une recherche là dessus.
Merci beaucoup !

a+
0
Nilou17 Messages postés 2386 Statut Modérateur 1 474
 
Coucou !!! :-)

Si jamais cela vous intéresse, j'ai trouvé un lien concernant une infection SpySheriff.
http://www.commentcamarche.net/forum/affich-1648162-infecter-par-spysheriff#2

Par contre, je ne sais pas quels sont les fichiers détectés par SmitfraudFix, et ceux qui ne le sont pas. 8-s

Je vous souhaite un très joyeux Noël !!!
********************************
Tous mes meilleurs voeux pour 2006 !!!

A++++++++
0