411 réponses
Le problème central réside dans l’efficacité du fix SmitfraudFix face à des variantes évolutives et à des incompatibilités sur des systèmes plus anciens comme Windows 2000 et Windows 2003. Les échanges décrivent des tentatives de suppression par modification des autorisations, suppression manuelle de clés de registre et arrêt de services, suivies d’un scan antivirus révélant des éléments suspects. Des variantes et des mises à jour du fix sont évoquées, indiquant une évolution continue du code et des approches pour contourner l’infection. Enfin, il est signalé que certaines commandes système ne sont pas disponibles sur Windows 2000 et que le fix peut ne pas éliminer totalement certains composants, nécessitant des essais répétés et des ajustements manuels.
http://www.commentcamarche.net/forum/affich-1691606-AU-secours-balltrap34-et-moe31#7
la comparaison se fait sur la date du jour?
je pensais quelle se ferait sur la date de creation de intell32?
J'en ai profité pour corriger un bug d'affichage des fichiers (le fix ressortait les fichiers trouvés comme étant dans %system%)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionmentionné dans les04, mais non detecté par le fix dans program files.
je crois que c'est un autre process qui s'occupe de l'enregistrer dans le registre, avant de probablement telecharger l'installateur.
Vu aussi pour AvGold
if exist "%ProgramFiles%\AdwareDelete\" (echo %ProgramFiles%\AdwareDelete\ PRESENT !>>rapport.txt)
if exist "%ProgramFiles%\AntivirusGold\" (echo %ProgramFiles%\AntivirusGold\ PRESENT !>>rapport.txt)
if exist "%ProgramFiles%\PSGuard\" (echo %ProgramFiles%\PSGuard\ PRESENT!>>rapport.txt)
if exist "%ProgramFiles%\Search Maid\" (echo %ProgramFiles%\Search Maid\ PRESENT !>>rapport.txt)
if exist "%ProgramFiles%\Security IGuard\" (echo %ProgramFiles%\Security IGuard\ PRESENT !>>rapport.txt)
if exist "%ProgramFiles%\SpySheriff\" (echo %ProgramFiles%\SpySheriff\PRESENT!>>rapport.txt)
if exist "%ProgramFiles%\SpyKiller\" (echo %ProgramFiles%\SpyKiller\ PRESENT !>>rapport.txt)
if exist "%ProgramFiles%\Virtual Maid\" (echo %ProgramFiles%\Virtual Maid\ PRESENT !>>rapport.txt)
if exist %HOMEDRIVE%\spywarevanisher-free\ (echo %HOMEDRIVE%\spywarevanisher-free\ PRESENT !>>rapport.txt)
"%HOMEDRIVE%\spywarevanisher-free\" corrigé.
décidement.
thanxx
pour PSGuard c'est troublant !
Je cherche encore
Suite au problème tskill détecté par vazkor, je l'ai remercié en pv. Du coup il a fait une analyse un peu plus poussée du fix et il a détecté une faute de frappe sur une variable. Il m'a aussi conseillé d'optimiser le début du script (au niveau des tests WinXP-Win9x). Chose faite.
Il reste le problème des fichiers/dossiers psguard et intell32.exe qui ne sont parfois pas signalés (?)
ici: http://www.commentcamarche.net/forum/affich-1696285#16
Le fix est pourtant correct.
Peut être une astuce au niveau du nom du fichier utilisé par l'infection ?
a+
un petit nouveau wppp.html, trouvé par la recherche des fichiers crées à la meme date qu'intell32
http://www.commentcamarche.net/forum/affich-1697641-ecran-noir-sur-le-bureau-avec-message-virus#0
il me semble qu'il apparait dans smitrem aussi
http://www.commentcamarche.net/forum/affich-1686875-SmitfraudFix-DesktopHijack-AVGold#39
a+
effectivement:
http://securityresponse.symantec.com/avcenter/venc/data/trojan.desktophijack.c.html
j'ajoute tout ca:
%System%\oleext.dll (A component of Trojan.Desktophijack.C)
%System%\oleext32.dll (A copy of wininet.dll that is infected with W32.Desktophijack)
%System%\wppp.html (A component of Trojan.Desktophijack.C)
merci
a+
la chaine de caractere oleext vient peut etre de s'ajouter à oleadm
dans la detection du wininet infecté ?
a+
ceci est a modifier dans le reg c est a dire mettre ces valeurs
Navigate to the subkey:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\
Policies\Explorer
In the right pane, reset the value:
"NoActiveDesktopChanges" = "1"
Navigate to the subkey:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\
Policies\System
In the right pane, reset the values:
"NoDispBackgroundPage" = "1"
"NoDispAppearancePage" = "1"
Navigate to the subkey:
HKEY_CURRENT_USER\Control Panel\Desktop
In the right pane, reset the values:
"Wallpaperstyle" = "0"
"Wallpaper" = "%SystemRoot%\%System%\wppp.html"