Croix et flèche jaune à gauche de l'horloge=v

Résolu/Fermé
abz710 Messages postés 186 Date d'inscription lundi 30 octobre 2006 Statut Membre Dernière intervention 26 novembre 2013 - 30 oct. 2006 à 14:26
Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 - 3 nov. 2006 à 14:18
bonjour à tous,
j'ai un soucis qui bloque explorer a tel point que je ne sais si ce mess va arriver sur le forum :
un "virus burst" est inscrit vers l'horloge et se définit comme tel avec 1 clic droit dessus. J'ai fait un nettoyage antivirus (SECURITOO) ainsi qu'une recherche spyware (AD-aware), j'ai supprimé une DLL : dpfwu.dll qui était infectée mais la croix avec le point d'interrogation est toujours là et ma navigation est plus que limite, pas possible de me servir de mes favoris ou de cliquer sur un lien quelconque!!!
plus le temps passe, plus cela se dédrade.
J'ai aussi supprimé mes restaurations, je n'en ai plus pour l'instant...
Merci pour votre aide qui sera la bienvenue.

2 réponses

Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 429
30 oct. 2006 à 14:48
slt,

Télécharges smitfraudfix :

En image :
http://siri.urz.free.fr/Fix/SmitfraudFix.php

tu le décompresses tu doubles cliques sur smitfraudfix.cmd et tu choisi l option 1
cela vas générer un rapport.
Si tu vois des lignes avec PRESENT! Continue la manip qui suit.

Redémarres le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou F5 ) et tu choisis le mode sans échec)

- Ouvre le dossier "SmitfraudFix" et double clic sur "Smitfraudfix.cmd", choisit l’option 2 et tu réponds oui à tout.

Copie/colle le rapport sur le forum stp.
0
abz710 Messages postés 186 Date d'inscription lundi 30 octobre 2006 Statut Membre Dernière intervention 26 novembre 2013 19
30 oct. 2006 à 14:59
Excuse moi mais je ne trouve pas le dossier :smitfraudfix.cmd
J'ai juste le nom sans .cmd et il m'ammène dans le dos en invite de commande sans rien d'autre!!!
0
Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 429
30 oct. 2006 à 14:55
dézippe bien smitfraudfix c'est pour cela que tu n'arrive pas a lancer l'option 1.

Clic droit - > extraire tout.

regarde sur le lien tout est indiqué.
0
abz710 Messages postés 186 Date d'inscription lundi 30 octobre 2006 Statut Membre Dernière intervention 26 novembre 2013 19
30 oct. 2006 à 15:12
j'ai refait la manip pour obtenir le même résultat : je suis bien sur le fichier en script de commande Window NT mais un double clic m'ouvre un fichier à exécuter qui m'amène dans le dos en invite de commande!!!
Pas de choix possible...
0
Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 429
30 oct. 2006 à 15:14
tu as bien tous les fichiers comme indiqué dans le lien de téléchargement ?ainsi que le Smitfraudfix.cmd ?
0
abz710 Messages postés 186 Date d'inscription lundi 30 octobre 2006 Statut Membre Dernière intervention 26 novembre 2013 19 > Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023
30 oct. 2006 à 15:22
excuse-moi, je suis retourné sur le fichier qui est quand même venu complet avec les choix :voici le résultat :::

Rapport fait à 15:18:06,48, 30/10/2006
Executé à partir de C:\Documents and Settings\HP_Administrateur\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

C:\WINDOWS\system32\rrtcany.dll PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Administrateur


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Administrateur\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\HP_ADM~1\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{27321538-5739-4aa1-b84c-7d18e4383f1f}"="ferrateen"

[HKEY_CLASSES_ROOT\CLSID\{27321538-5739-4aa1-b84c-7d18e4383f1f}\InProcServer32]
@="C:\WINDOWS\system32\rrtcany.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{27321538-5739-4aa1-b84c-7d18e4383f1f}\InProcServer32]
@="C:\WINDOWS\system32\rrtcany.dll"



»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 429 > Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023
30 oct. 2006 à 18:17
ok bien :)

Redémarres le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou F5 ) et tu choisis le mode sans échec)

- Ouvre le dossier "SmitfraudFix" et double clic sur "Smitfraudfix.cmd", choisit l’option 2 et tu réponds oui à tout.

Copie/colle le rapport sur le forum stp.
0
abz710 Messages postés 186 Date d'inscription lundi 30 octobre 2006 Statut Membre Dernière intervention 26 novembre 2013 19 > Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023
2 nov. 2006 à 22:01
Bonsoir Seb08,
je ne t'ai pas mis le rapport car j'ai suivi le programme et pu éradiquer cette cochonnerie .
Merci pour ton aide.
au plaisir d'1 prochain dialogue.
Cordialement,Alain.
0