Virus spy sheriff croix blanche fond rouge

Clément -  
Kristopher Messages postés 3752 Statut Contributeur -
Salut à tous,

Voilà j'ai mon ordi qui est infecté par la fameuse croix blanche sur fond rouge:your computer is infected.
Voilà j'ai fait un rapport avec smitfraudfix je vous le joins.
Mais je voudrais savoir la marche à suivre pour après.

Merci de votre aide.

SmitFraudFix v2.19

Rapport fait ‡ 15:12:39,94 le 12/02/2006
ExecutÈ ‡ partir de G:\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

ªªªªªªªªªªªªªªªªªªªªªªªª Recherche C:\

ªªªªªªªªªªªªªªªªªªªªªªªª Recherche C:\WINDOWS

ªªªªªªªªªªªªªªªªªªªªªªªª Recherche C:\WINDOWS\system

ªªªªªªªªªªªªªªªªªªªªªªªª Recherche C:\WINDOWS\Web

ªªªªªªªªªªªªªªªªªªªªªªªª Recherche C:\WINDOWS\system32

C:\WINDOWS\system32\dxmpp.dll PRESENT !
C:\WINDOWS\system32\hp????.tmp PRESENT !
C:\WINDOWS\system32\ld????.tmp PRESENT !
C:\WINDOWS\system32\mscornet.exe PRESENT !
C:\WINDOWS\system32\mssearchnet.exe PRESENT !
C:\WINDOWS\system32\msvol.tlb PRESENT !
C:\WINDOWS\system32\ncompat.tlb PRESENT !
C:\WINDOWS\system32\nvctrl.exe PRESENT !
C:\WINDOWS\system32\ot.ico PRESENT !
C:\WINDOWS\system32\ts.ico PRESENT !
C:\WINDOWS\system32\1024\ PRESENT!

ªªªªªªªªªªªªªªªªªªªªªªªª Recherche ...\Application Data

ªªªªªªªªªªªªªªªªªªªªªªªª Recherche Menu DÈmarrer

ªªªªªªªªªªªªªªªªªªªªªªªª Recherche Bureau

ªªªªªªªªªªªªªªªªªªªªªªªª Recherche C:\Program Files

ªªªªªªªªªªªªªªªªªªªªªªªª Recherche prÈsence de clÈs corrompues

ªªªªªªªªªªªªªªªªªªªªªªªª Recherche ÈlÈments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"

ªªªªªªªªªªªªªªªªªªªªªªªª Recherche Sharedtaskscheduler

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="PrÈ-chargeur Browseui"

[HKEY_CLASSES_ROOT\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="DÈmon de cache des catÈgories de composant"

[HKEY_CLASSES_ROOT\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{D1A2E7CD-F5C1-21A8-CA2C-13D0AC72D19D}"="Wheel Mouse Optical Driver"

[HKEY_CLASSES_ROOT\CLSID\{D1A2E7CD-F5C1-21A8-CA2C-13D0AC72D19D}\InProcServer32]
@="C:\WINDOWS\System32\dxmpp.dll"

[HKEY_CURRENT_USER\Software\Classes\CLSID\{D1A2E7CD-F5C1-21A8-CA2C-13D0AC72D19D}\InProcServer32]
@="C:\WINDOWS\System32\dxmpp.dll"

ªªªªªªªªªªªªªªªªªªªªªªªª Recherche infection wininet.dll

ªªªªªªªªªªªªªªªªªªªªªªªª Fin du rapport

2 réponses

  1. Kristopher Messages postés 3752 Statut Contributeur 106
     
    Hello

    - Redémarre le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou bien F5 selon la version de Windows) et tu choisis le mode sans échec)

    - Tu relances SmitfraudFix cette fois-ci en choisissant l'option 2 et tu réponds oui à tout.

    Colle le nouveau rapport ensuite.

    ++
    0
    1. Clément
       
      Rebonjour,

      Voici le deuxième rapport, merci de ton aide.

      SmitFraudFix v2.19

      Rapport fait ‡ 15:44:26,55 le 12/02/2006
      ExecutÈ ‡ partir de G:\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600]

      ªªªªªªªªªªªªªªªªªªªªªªªª Arret des processus


      ªªªªªªªªªªªªªªªªªªªªªªªª Suppression des fichiers infectÈs


      ªªªªªªªªªªªªªªªªªªªªªªªª Nettoyage Fichiers Temporaires


      ªªªªªªªªªªªªªªªªªªªªªªªª Nettoyage du registre

      Nettoyage terminÈ.

      ªªªªªªªªªªªªªªªªªªªªªªªª Fin du rapport
      0
      1. Kristopher Messages postés 3752 Statut Contributeur 106 > Clément
         
        Salut,

        1/ Reposte un rapport avec SmitfraudFix en choisissant l'option 1 à nouveau pour vérifier si tout est reglé.

        2/ Dis moi si le soucis a disparu.

        ++
        0
      2. Clément > Kristopher Messages postés 3752 Statut Contributeur
         
        voilà le dernier rapport.

        je n'ai plus la petite croix blanche.

        SmitFraudFix v2.19

        Rapport fait ‡ 16:01:59,72 le 12/02/2006
        ExecutÈ ‡ partir de G:\SmitfraudFix
        OS: Microsoft Windows XP [version 5.1.2600]

        ªªªªªªªªªªªªªªªªªªªªªªªª Recherche C:\


        ªªªªªªªªªªªªªªªªªªªªªªªª Recherche C:\WINDOWS


        ªªªªªªªªªªªªªªªªªªªªªªªª Recherche C:\WINDOWS\system


        ªªªªªªªªªªªªªªªªªªªªªªªª Recherche C:\WINDOWS\Web


        ªªªªªªªªªªªªªªªªªªªªªªªª Recherche C:\WINDOWS\system32


        ªªªªªªªªªªªªªªªªªªªªªªªª Recherche ...\Application Data


        ªªªªªªªªªªªªªªªªªªªªªªªª Recherche Menu DÈmarrer


        ªªªªªªªªªªªªªªªªªªªªªªªª Recherche Bureau


        ªªªªªªªªªªªªªªªªªªªªªªªª Recherche C:\Program Files


        ªªªªªªªªªªªªªªªªªªªªªªªª Recherche prÈsence de clÈs corrompues


        ªªªªªªªªªªªªªªªªªªªªªªªª Recherche ÈlÈments du bureau

        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
        "Source"="About:Home"
        "SubscribedURL"="About:Home"
        "FriendlyName"="Ma page d'accueil"


        ªªªªªªªªªªªªªªªªªªªªªªªª Recherche Sharedtaskscheduler

        SrchSTS.exe by S!Ri
        Search SharedTaskScheduler's .dll

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
        "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="PrÈ-chargeur Browseui"

        [HKEY_CLASSES_ROOT\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
        @="%SystemRoot%\System32\browseui.dll"

        [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
        @="%SystemRoot%\System32\browseui.dll"


        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
        "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="DÈmon de cache des catÈgories de composant"

        [HKEY_CLASSES_ROOT\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
        @="%SystemRoot%\System32\browseui.dll"

        [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
        @="%SystemRoot%\System32\browseui.dll"


        ªªªªªªªªªªªªªªªªªªªªªªªª Recherche infection wininet.dll


        ªªªªªªªªªªªªªªªªªªªªªªªª Fin du rapport
        0
      3. Kristopher Messages postés 3752 Statut Contributeur 106 > Clément
         
        Salut,

        Tu peux donc cocher ce poste comme étant résolu, non ?

        ++
        0
  2. Clément
     
    Problème résolu.

    Merci beaucoup pour ton aide.

    C'est toujours agréable d'avoir qqun qui répond rapidement.
    0
    1. Kristopher Messages postés 3752 Statut Contributeur 106
       
      Salut Clément,

      Mais de rien, n'oublie pas de cocher problème résolu si c'est le cas.

      Bien à toi
      0