Probème virus/spywares
Patrick
-
romain -
romain -
Allo cher amis, j'ai été malheureusement attacké par des spywares. Au début du problème, mon background sur mon bureau à changé avec un message de spyware me disant que je suis infecté. Aussi dans ma bare des tâches il avait un icone avec une petite croix dans le milieux. J'ai fait des scans avec antivirus, adware et spybot. ils ont détecté beaucoup de merdes et le tout a été effacé. Mon background est maintenant devenu normal mais une nouvelle icone dans ma bare de tache avec un X dans le milieu est maintenant présent.
L'icone me dit que mon antivirus est peut-être périmé. Il ne fais plus les mise à jour car il est expiré. Mais, après avoir réussi a enlevé l'icone me disant your computer is infected et que mon background soit revenu normal, à chaque utilisation d'internet, une page bleu qui est C\:system32.html m'annonce que je suis encore infecté. Voilà je voudrais une solution pour que cette page me foutre la paix et aussi savoir pourquoi cette page apparait, aurais-je fait TOUT les bonnes manipulations pour désinfecter mon PC? Merci de toute réponses ! (dsl pour les fautes d'orthographes)
L'icone me dit que mon antivirus est peut-être périmé. Il ne fais plus les mise à jour car il est expiré. Mais, après avoir réussi a enlevé l'icone me disant your computer is infected et que mon background soit revenu normal, à chaque utilisation d'internet, une page bleu qui est C\:system32.html m'annonce que je suis encore infecté. Voilà je voudrais une solution pour que cette page me foutre la paix et aussi savoir pourquoi cette page apparait, aurais-je fait TOUT les bonnes manipulations pour désinfecter mon PC? Merci de toute réponses ! (dsl pour les fautes d'orthographes)
A voir également:
- Probème virus/spywares
- Virus mcafee - Accueil - Piratage
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Undisclosed-recipients virus - Guide
- Ordinateur bloqué virus - Accueil - Arnaque
33 réponses
Télécharge la dernière version du fix ici:
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Dezippe l'archive au complet,
lance smitfraudfix.cmd
selectionne 1 dans le menu
Poste le rapport ici
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Dezippe l'archive au complet,
lance smitfraudfix.cmd
selectionne 1 dans le menu
Poste le rapport ici
merci les gars vous être aimable, voici mon premeir rapport avec smit:
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\
C:\secure32.html PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS
C:\WINDOWS\desktop.html PRESENT !
C:\WINDOWS\secure32.html PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32
C:\WINDOWS\system32\paytime.exe PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Win XP\Application Data
C:\Documents and Settings\Win XP\Application Data\Install.dat PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\
C:\secure32.html PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS
C:\WINDOWS\desktop.html PRESENT !
C:\WINDOWS\secure32.html PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32
C:\WINDOWS\system32\paytime.exe PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Win XP\Application Data
C:\Documents and Settings\Win XP\Application Data\Install.dat PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
Redemarre en mode sans echec,
Lance SmitfraudFix.cmd
Selectionne 2 dans le menu
Accepte le nettoyage du registre.
Redemarre normalement,
Poste le rapport ici
Lance SmitfraudFix.cmd
Selectionne 2 dans le menu
Accepte le nettoyage du registre.
Redemarre normalement,
Poste le rapport ici
voici le rapport en mode sans échec:
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
C:\secure32.html supprimé
C:\WINDOWS\desktop.html supprimé
C:\WINDOWS\secure32.html supprimé
C:\WINDOWS\system32\paytime.exe supprimé
C:\Documents and Settings\Win XP\Application Data\Install.dat supprimé
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
C:\secure32.html supprimé
C:\WINDOWS\desktop.html supprimé
C:\WINDOWS\secure32.html supprimé
C:\WINDOWS\system32\paytime.exe supprimé
C:\Documents and Settings\Win XP\Application Data\Install.dat supprimé
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
oui, enfin, ma page d'accueil est devenu normal. Il y a encore l'icone du centre de sécurité windows dans ma barre de tache. Donc mes problèmes sont-ils résolu??? je dois allé travailler dans 15 minutes, apres mon travail, jevais faire un scan antivirus, adaware et spybot. je redonnerer des nouvelle.
P.S Est-ce qu'il faut que reposte un 2ieme rapport en mode normal ou non?
P.S Est-ce qu'il faut que reposte un 2ieme rapport en mode normal ou non?
Oui tout est normal et pas besoin de poster un 2 ieme rapport.Pour le centre de securite windows il n'y a plus qu a mettre un nouvelle antivirus et il disparaitra.Voila ma mission s'acheve.bonne nuit
Je suis heureux d'apprendre que mon ordinateur est de nouveau en forme :) Merci pour l'aide que vous m'avé donné, merci à toi didi!
j'avais le même probleme que toi mais moi j'ai plus de spyware à la place maintant j'ai un virus qui s'appelle "services.exe" et je ne sais pas si il y a un lien mais j'ai aussi sans arret des pages de pubs qui s'ouvre c'est très derrangeant en fait car je ne peut plus naviguer sur internet car ça change sans arrêt de page...svp aidé moiiiiiii!!!!!!!