Me debarrasser d’un trojan
Résolu/Fermé
Drone9
Messages postés
5
Date d'inscription
mercredi 7 décembre 2005
Statut
Membre
Dernière intervention
18 juillet 2013
-
7 déc. 2005 à 15:00
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 - 7 déc. 2005 à 16:28
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 - 7 déc. 2005 à 16:28
A voir également:
- Me debarrasser d’un trojan
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Comment se débarrasser d'un phishing - Forum Virus / Sécurité
- Comment supprimer ce "phishing" ? ✓ - Forum Virus / Sécurité
- Win32 trojan gen - Forum Virus / Sécurité
- Windows defender avertissement de sécurité trojan spyware - Forum Windows 10
5 réponses
Kristopher
Messages postés
3731
Date d'inscription
vendredi 18 novembre 2005
Statut
Contributeur
Dernière intervention
10 juillet 2009
105
7 déc. 2005 à 16:01
7 déc. 2005 à 16:01
Salut,
Tu peux télécharger le logiciel SmitfraudFix crée par les pros de ce forum :)
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, Double clic sur "Smitfraudfix.cmd", choisit l’option 1, il va générer un rapport.
Copie et colle le sur le poste
Tu peux également vider le contenu de ces dossiers :
C:\Documents and Settings\ton compte\Local Settings\Temp
C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
C:\Windows\Temp
C:\Windows\Prefetch [supprime tout sauf le fichier nommé " layout.ini"]
Tu peux télécharger le logiciel SmitfraudFix crée par les pros de ce forum :)
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, Double clic sur "Smitfraudfix.cmd", choisit l’option 1, il va générer un rapport.
Copie et colle le sur le poste
Tu peux également vider le contenu de ces dossiers :
C:\Documents and Settings\ton compte\Local Settings\Temp
C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
C:\Windows\Temp
C:\Windows\Prefetch [supprime tout sauf le fichier nommé " layout.ini"]
Kristopher
Messages postés
3731
Date d'inscription
vendredi 18 novembre 2005
Statut
Contributeur
Dernière intervention
10 juillet 2009
105
7 déc. 2005 à 16:11
7 déc. 2005 à 16:11
Bonjour,
Tu es infecté par des spywares.
Ne t'en fait pas :)
Fais cette manipulation :
Redémarre le PC en mode sans échec (Tu tapotes sur la touche F8 de ton clavier et tu choisis le mode SANS ECHEC)
Tu relances SmitfraudFix cette fois-ci en choisissant l'option 2.
Colle le rapport ensuite.
good luck
Tu es infecté par des spywares.
Ne t'en fait pas :)
Fais cette manipulation :
Redémarre le PC en mode sans échec (Tu tapotes sur la touche F8 de ton clavier et tu choisis le mode SANS ECHEC)
Tu relances SmitfraudFix cette fois-ci en choisissant l'option 2.
Colle le rapport ensuite.
good luck
Drone9
Messages postés
5
Date d'inscription
mercredi 7 décembre 2005
Statut
Membre
Dernière intervention
18 juillet 2013
7 déc. 2005 à 16:13
7 déc. 2005 à 16:13
c'est sans risque - vraiment ?
si ça marche - cet outil est extrat
si ça marche - cet outil est extrat
Drone9
Messages postés
5
Date d'inscription
mercredi 7 décembre 2005
Statut
Membre
Dernière intervention
18 juillet 2013
7 déc. 2005 à 16:26
7 déc. 2005 à 16:26
ça marche impec
grand merci a toi
SLT
Stéph
grand merci a toi
SLT
Stéph
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Kristopher
Messages postés
3731
Date d'inscription
vendredi 18 novembre 2005
Statut
Contributeur
Dernière intervention
10 juillet 2009
105
7 déc. 2005 à 16:28
7 déc. 2005 à 16:28
Salut,
C'est cool alors ^^
bye bye
C'est cool alors ^^
bye bye
7 déc. 2005 à 16:06
avec smitfraud voila le resultat
peux tu me guider SPT?
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32
C:\WINDOWS\system32\casino.ico PRESENT !
C:\WINDOWS\system32\games.ico PRESENT !
C:\WINDOWS\system32\hp????.tmp PRESENT !
C:\WINDOWS\system32\ld????.tmp PRESENT !
C:\WINDOWS\system32\mobile.ico PRESENT !
C:\WINDOWS\system32\mscornet.exe PRESENT !
C:\WINDOWS\system32\msvol.tlb PRESENT !
C:\WINDOWS\system32\ncompat.tlb PRESENT !
C:\WINDOWS\system32\nvctrl.exe PRESENT !
C:\WINDOWS\system32\ot.ico PRESENT !
C:\WINDOWS\system32\perfcii.ini PRESENT !
C:\WINDOWS\system32\pharm2.ico PRESENT !
C:\WINDOWS\system32\scanner.ico PRESENT !
C:\WINDOWS\system32\svchosts.dll PRESENT !
C:\WINDOWS\system32\ts.ico PRESENT !
C:\WINDOWS\system32\1024\ PRESENT!
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\stephane\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"
"{A2D9D3F0-8C2A-2A1D-A376-1BECFB10AB72}"="Reload Browse"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport