Trojan.Win32 Small.ev

titikaf Messages postés 30 Statut Membre -  
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonsoir,

Je viens de me rendre compte que je suis atteint par trojan.Win32 Small.ev

Quelqu'un peut me dire comment l'érdiquer.

Je vous remercie d'avance

46 réponses

Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Ok

Fais ceci avant que je te passe le .bat

Télécharge ceci: (merci a S!RI pour ce programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
0
titikaf Messages postés 30 Statut Membre 1
 
Désolé mais ca ne marche pas, ca me met le message suivant :

Fichier Process.exe absent !
Dézippez la totalité de l'archive dans un dossier
Appuyez sur une touche pour continuer

Quand j'appuie sur une touche, la fenetre se ferme et rien ne se passe.
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

C'est parce que tu ne l as pas dezippé

Clik droit dessu et extraire tout
Ouvre le fichier extrait et lance le

a+
0
titikaf Messages postés 30 Statut Membre 1
 
Voila le rapport :

SmitFraudFix v2.75b

Rapport fait à 15:18:22,83, 27/07/2006
Executé à partir de C:\Documents and Settings\Nicolas\Mes documents\Romain\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» C:\

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

C:\WINDOWS\wupdmgr.exe PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Nicolas\Application Data

C:\Documents and Settings\Nicolas\Application Data\Install.dat PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Nicolas\Favoris

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
titikaf Messages postés 30 Statut Membre 1
 
Ca y est, je suis arrivé à changer mon fond d'écran et a lancer mon antivirus. Le seul probleme c'est que mon antivirus détecte un fichier infecté mais sinon tout a l'air de bien marché.

Je te remercie parce que sans toi je n'y serais jamais arrivé.
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Re,

C'est pour ca que je suis la lol

Tu as fait l option 2 de smitfraudfix????

Et ou il te le detecte ton antivirus?

a+
0