[Virus Alert!] Critical system error

Fermé
Le cousin - 2 avril 2006 à 08:27
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 - 13 oct. 2006 à 17:29
Bonjour a tous! Je vais droit au but, une application d'invitation, d'ouverture d'une session windows nt, je ne savais que faire, alors j ai bloquer la demande et voila qu une fenetre apparait au 30 seconde pour me dire que j ai bloqué une application. j ai redémarrer mon pc, mon pare-feu a posé la meme question et j ai accepter, quel con que je suis, la seconde suivante j'étais infecté par un trojan. Maintenant un icon clignote sur ma barre de tache, un cercle rouge avec une barre et sous cet icon il y en a un second ( il ressemble a l'icon d'accessibilité ds le panneau de configuration) Virus Alert! qu'il me dit, si je click dessus (your computer is infected(critical system error!)) je double click et ca me transfer au site suivant (spywarequake.com), de plus le prog.. sywarequake c'est installé sur mon pc. J'ai fait un scan avec trend micro, window washer, adware pro, avast. Tout est clean mais j ai encore l'icon ds la barre de tache qui saute au visage pour me dire que je suis infecté, et la demande d'ouverture d'une session windows NT revient toujours et si je la bloque elle me repete sans cesse que je les bloqué. J'ai besoin d'aide et apres avoir regarder quelque post je crois etre a la bonne place. Thank you for your knowledge.

Le cousin de l'autre coté de l'atlantique.

6 réponses

incognito02 Messages postés 3487 Date d'inscription vendredi 28 octobre 2005 Statut Contributeur Dernière intervention 17 août 2008 138
2 avril 2006 à 13:23
salut cousin !

Télécharge ceci: (merci a S!RI pour ce programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
----------------------------------------------------------------------------
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

a+

0
genial!!
parfait
essaie d'etre tjs parfait pour cette fois ca marche
;-)
merci encore pour ce petit programme
0
Alors là un grand merci pour ton aide...je suis arrivées ici en tentant de trouver une solution à mon problème et en plus du soulagement de constater que je suis loin d'être la
0
laurent vol. Messages postés 1 Date d'inscription jeudi 14 septembre 2006 Statut Membre Dernière intervention 14 septembre 2006
14 sept. 2006 à 15:28
salut a tous novice sur la trame et les pc.

comme vu plus haut moi aussi j'ai 1 probleme . un icone clignote sur la barre des taches une fois " ?",une fois sigle sans interdit donc quand la bulle info apparait il est marque : critical system error. system detected virus activities. they may cause critical system faiture. please use antimalware software to clean and protect your system from parasite programs. click this baloon to get all available software..

bien sur quand je click, je tombe sur virusbust a telecharger et a payer..

pourtant mon antivirus ne detecte rien meme en scane manuel


que faut il faire???? salutations et mercie d'avance pour les infos



au fait : antivirus internet securiti 12 de pc cillin
0
incognito02 Messages postés 3487 Date d'inscription vendredi 28 octobre 2005 Statut Contributeur Dernière intervention 17 août 2008 138
14 sept. 2006 à 18:59
Bonjour,

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace

Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

A bientôt
0
bonjour à tous, je vous envoie un nouveau rapport
SmitFraudFix v2.83

Rapport fait à 17:05:16,67, 13/10/2006
Executé à partir de C:\Documents and Settings\utilisateur\Mes documents\anti virus\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\utilisateur\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»»


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{7fa55359-7223-410f-bc82-efb3e3ded07f}"="died"

[HKEY_CLASSES_ROOT\CLSID\{7fa55359-7223-410f-bc82-efb3e3ded07f}\InProcServer32]
@="C:\WINDOWS\system32\gtpbx.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{7fa55359-7223-410f-bc82-efb3e3ded07f}\InProcServer32]
@="C:\WINDOWS\system32\gtpbx.dll"



»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
13 oct. 2006 à 17:21
salut petoseco,

cree ton propre poste stp

a+
0
ok, désolé.
il faut que j'aille ou pour le creer?
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
13 oct. 2006 à 17:29
Re,

Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

N oublies pas d indiquer tes soucis ;-)

a+
0