Se debarasser de [stealthsws114.h]

Utilisateur anonyme -  
Kristopher Messages postés 3752 Statut Contributeur -
bonour, j'ai un probleme avec stealthsws114 depuis 3 jours, apres avoir fait fonctionner kaspersky 5.0, spyboot et microsoft antispyware il est toujours actif... j'ai vu sur le forum que d'autres membres avaient eu des soucis avec et s'en était débarrassé quand meme grace à l'aide de plus doués en informatique!
je viens donc demander de l'aide à un utilisateur (ou utilisatrice, apres tout!!!) qui a un peu de temps a me consacrer...
merci d'avace.
stan
A voir également:

4 réponses

jcodeunpeu Messages postés 365 Statut Membre 6
 
0
Kristopher Messages postés 3752 Statut Contributeur 106
 
Bonjour smathivon,

- Télécharger le logiciel SmitfraudFix :
http://siri.urz.free.fr/Fix/SmitfraudFix.zip et décompresse le.

- Exécute le, Double clic sur "Smitfraudfix.cmd", choisit l’option 1, il va générer un rapport.

Copie et colle le sur le poste.

++
0
Utilisateur anonyme
 
SmitFraudFix v2.15

Rapport fait à 16:03:21,64 le 28/01/2006
Executé à partir de C:\Documents and Settings\stan\Mes documents\prog stan\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

C:\WINDOWS\system32\hp????.tmp PRESENT !
C:\WINDOWS\system32\ncompat.tlb PRESENT !
C:\WINDOWS\system32\ot.ico PRESENT !
C:\WINDOWS\system32\1024\ PRESENT!

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\stan\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler
bonjour kristofer,
ca a pris un peu de temps, mais voilà:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
0
jcodeunpeu Messages postés 365 Statut Membre 6
 
j'en profite pour demander, comme je suis curieux de le tester aussi, si c'est normale qu'il n'y ai pas de SetUp, que lorsque je lance smitfraudfix.cmd, la console défile mais se referme aussitôt ?
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
hello
on continue à nettoter avec ceci
telech, install, scan et COLLE rapport
ewido (dowload)
http://www.ewido.net/fr/download/
0
Kristopher Messages postés 3752 Statut Contributeur 106
 
Hello,

aran, si tu le permet, il faudrait finir ce que j'ai commencé :)
Fais cette manipulation :

smathivon

- Redémarre le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou bien F5 selon la version de Windows) et tu choisis le mode sans échec)

- Tu relances SmitfraudFix cette fois-ci en choisissant l'option 2 et tu réponds oui à tout.

Colle le nouveau rapport ensuite.

++
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
sorry
kris
voulais simplement te rappeler qu il faut faire nettoyage un max avant hijac car c est moins de boulot à faire ensuite
ne le prends pas mal
0
Kristopher Messages postés 3752 Statut Contributeur 106 > aranjuez31 Messages postés 8069 Statut Contributeur
 
Bonsoir :)

" C pour faire durer le plaisir que je pratique pratique ainsi, aran
par petites touches c est plus sur "

++
0