Se debarasser de [stealthsws114.h]

Fermé
Utilisateur anonyme - 28 janv. 2006 à 15:49
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 - 28 janv. 2006 à 17:39
bonour, j'ai un probleme avec stealthsws114 depuis 3 jours, apres avoir fait fonctionner kaspersky 5.0, spyboot et microsoft antispyware il est toujours actif... j'ai vu sur le forum que d'autres membres avaient eu des soucis avec et s'en était débarrassé quand meme grace à l'aide de plus doués en informatique!
je viens donc demander de l'aide à un utilisateur (ou utilisatrice, apres tout!!!) qui a un peu de temps a me consacrer...
merci d'avace.
stan
A voir également:

4 réponses

jcodeunpeu Messages postés 365 Date d'inscription mercredi 9 novembre 2005 Statut Membre Dernière intervention 2 décembre 2006 6
28 janv. 2006 à 15:55
0
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 106
28 janv. 2006 à 15:58
Bonjour smathivon,

- Télécharger le logiciel SmitfraudFix :
http://siri.urz.free.fr/Fix/SmitfraudFix.zip et décompresse le.

- Exécute le, Double clic sur "Smitfraudfix.cmd", choisit l’option 1, il va générer un rapport.

Copie et colle le sur le poste.

++
0
Utilisateur anonyme
28 janv. 2006 à 16:09
SmitFraudFix v2.15

Rapport fait à 16:03:21,64 le 28/01/2006
Executé à partir de C:\Documents and Settings\stan\Mes documents\prog stan\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

C:\WINDOWS\system32\hp????.tmp PRESENT !
C:\WINDOWS\system32\ncompat.tlb PRESENT !
C:\WINDOWS\system32\ot.ico PRESENT !
C:\WINDOWS\system32\1024\ PRESENT!

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\stan\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler
bonjour kristofer,
ca a pris un peu de temps, mais voilà:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
0
jcodeunpeu Messages postés 365 Date d'inscription mercredi 9 novembre 2005 Statut Membre Dernière intervention 2 décembre 2006 6
28 janv. 2006 à 16:27
j'en profite pour demander, comme je suis curieux de le tester aussi, si c'est normale qu'il n'y ai pas de SetUp, que lorsque je lance smitfraudfix.cmd, la console défile mais se referme aussitôt ?
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
28 janv. 2006 à 16:28
hello
on continue à nettoter avec ceci
telech, install, scan et COLLE rapport
ewido (dowload)
http://www.ewido.net/fr/download/
0
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 106
28 janv. 2006 à 17:06
Hello,

aran, si tu le permet, il faudrait finir ce que j'ai commencé :)
Fais cette manipulation :

smathivon

- Redémarre le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou bien F5 selon la version de Windows) et tu choisis le mode sans échec)

- Tu relances SmitfraudFix cette fois-ci en choisissant l'option 2 et tu réponds oui à tout.

Colle le nouveau rapport ensuite.

++
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
28 janv. 2006 à 17:33
sorry
kris
voulais simplement te rappeler qu il faut faire nettoyage un max avant hijac car c est moins de boulot à faire ensuite
ne le prends pas mal
0
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 106 > aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006
28 janv. 2006 à 17:39
Bonsoir :)

" C pour faire durer le plaisir que je pratique pratique ainsi, aran
par petites touches c est plus sur "

++
0