[Virus Alert!] Critical system error

Le cousin -  
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour a tous! Je vais droit au but, une application d'invitation, d'ouverture d'une session windows nt, je ne savais que faire, alors j ai bloquer la demande et voila qu une fenetre apparait au 30 seconde pour me dire que j ai bloqué une application. j ai redémarrer mon pc, mon pare-feu a posé la meme question et j ai accepter, quel con que je suis, la seconde suivante j'étais infecté par un trojan. Maintenant un icon clignote sur ma barre de tache, un cercle rouge avec une barre et sous cet icon il y en a un second ( il ressemble a l'icon d'accessibilité ds le panneau de configuration) Virus Alert! qu'il me dit, si je click dessus (your computer is infected(critical system error!)) je double click et ca me transfer au site suivant (spywarequake.com), de plus le prog.. sywarequake c'est installé sur mon pc. J'ai fait un scan avec trend micro, window washer, adware pro, avast. Tout est clean mais j ai encore l'icon ds la barre de tache qui saute au visage pour me dire que je suis infecté, et la demande d'ouverture d'une session windows NT revient toujours et si je la bloque elle me repete sans cesse que je les bloqué. J'ai besoin d'aide et apres avoir regarder quelque post je crois etre a la bonne place. Thank you for your knowledge.

Le cousin de l'autre coté de l'atlantique.
A voir également:

6 réponses

incognito02 Messages postés 3487 Statut Contributeur 138
 
salut cousin !

Télécharge ceci: (merci a S!RI pour ce programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
----------------------------------------------------------------------------
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

a+

0
zapalex
 
genial!!
parfait
essaie d'etre tjs parfait pour cette fois ca marche
;-)
merci encore pour ce petit programme
0
Cindy
 
Alors là un grand merci pour ton aide...je suis arrivées ici en tentant de trouver une solution à mon problème et en plus du soulagement de constater que je suis loin d'être la
0
laurent vol. Messages postés 1 Date d'inscription   Statut Membre Dernière intervention  
 
salut a tous novice sur la trame et les pc.

comme vu plus haut moi aussi j'ai 1 probleme . un icone clignote sur la barre des taches une fois " ?",une fois sigle sans interdit donc quand la bulle info apparait il est marque : critical system error. system detected virus activities. they may cause critical system faiture. please use antimalware software to clean and protect your system from parasite programs. click this baloon to get all available software..

bien sur quand je click, je tombe sur virusbust a telecharger et a payer..

pourtant mon antivirus ne detecte rien meme en scane manuel

que faut il faire???? salutations et mercie d'avance pour les infos

au fait : antivirus internet securiti 12 de pc cillin
0
incognito02 Messages postés 3487 Statut Contributeur 138
 
Bonjour,

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace

Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

A bientôt
0
petoseco
 
bonjour à tous, je vous envoie un nouveau rapport
SmitFraudFix v2.83

Rapport fait à 17:05:16,67, 13/10/2006
Executé à partir de C:\Documents and Settings\utilisateur\Mes documents\anti virus\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» C:\

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\utilisateur\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»»

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{7fa55359-7223-410f-bc82-efb3e3ded07f}"="died"

[HKEY_CLASSES_ROOT\CLSID\{7fa55359-7223-410f-bc82-efb3e3ded07f}\InProcServer32]
@="C:\WINDOWS\system32\gtpbx.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{7fa55359-7223-410f-bc82-efb3e3ded07f}\InProcServer32]
@="C:\WINDOWS\system32\gtpbx.dll"

»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
salut petoseco,

cree ton propre poste stp

a+
0
petoseco
 
ok, désolé.
il faut que j'aille ou pour le creer?
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Re,

Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

N oublies pas d indiquer tes soucis ;-)

a+
0