Croix et flèche jaune à gauche de l'horloge=v

Résolu
abz710 Messages postés 200 Statut Membre -  
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   -
bonjour à tous,
j'ai un soucis qui bloque explorer a tel point que je ne sais si ce mess va arriver sur le forum :
un "virus burst" est inscrit vers l'horloge et se définit comme tel avec 1 clic droit dessus. J'ai fait un nettoyage antivirus (SECURITOO) ainsi qu'une recherche spyware (AD-aware), j'ai supprimé une DLL : dpfwu.dll qui était infectée mais la croix avec le point d'interrogation est toujours là et ma navigation est plus que limite, pas possible de me servir de mes favoris ou de cliquer sur un lien quelconque!!!
plus le temps passe, plus cela se dédrade.
J'ai aussi supprimé mes restaurations, je n'en ai plus pour l'instant...
Merci pour votre aide qui sera la bienvenue.
A voir également:

2 réponses

Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
slt,

Télécharges smitfraudfix :

En image :
http://siri.urz.free.fr/Fix/SmitfraudFix.php

tu le décompresses tu doubles cliques sur smitfraudfix.cmd et tu choisi l option 1
cela vas générer un rapport.
Si tu vois des lignes avec PRESENT! Continue la manip qui suit.

Redémarres le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou F5 ) et tu choisis le mode sans échec)

- Ouvre le dossier "SmitfraudFix" et double clic sur "Smitfraudfix.cmd", choisit l’option 2 et tu réponds oui à tout.

Copie/colle le rapport sur le forum stp.
0
abz710 Messages postés 200 Statut Membre 19
 
Excuse moi mais je ne trouve pas le dossier :smitfraudfix.cmd
J'ai juste le nom sans .cmd et il m'ammène dans le dos en invite de commande sans rien d'autre!!!
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
dézippe bien smitfraudfix c'est pour cela que tu n'arrive pas a lancer l'option 1.

Clic droit - > extraire tout.

regarde sur le lien tout est indiqué.
0
abz710 Messages postés 200 Statut Membre 19
 
j'ai refait la manip pour obtenir le même résultat : je suis bien sur le fichier en script de commande Window NT mais un double clic m'ouvre un fichier à exécuter qui m'amène dans le dos en invite de commande!!!
Pas de choix possible...
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
tu as bien tous les fichiers comme indiqué dans le lien de téléchargement ?ainsi que le Smitfraudfix.cmd ?
0
abz710 Messages postés 200 Statut Membre 19 > Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention  
 
excuse-moi, je suis retourné sur le fichier qui est quand même venu complet avec les choix :voici le résultat :::

Rapport fait à 15:18:06,48, 30/10/2006
Executé à partir de C:\Documents and Settings\HP_Administrateur\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

C:\WINDOWS\system32\rrtcany.dll PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Administrateur


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Administrateur\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\HP_ADM~1\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{27321538-5739-4aa1-b84c-7d18e4383f1f}"="ferrateen"

[HKEY_CLASSES_ROOT\CLSID\{27321538-5739-4aa1-b84c-7d18e4383f1f}\InProcServer32]
@="C:\WINDOWS\system32\rrtcany.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{27321538-5739-4aa1-b84c-7d18e4383f1f}\InProcServer32]
@="C:\WINDOWS\system32\rrtcany.dll"



»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430 > Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention  
 
ok bien :)

Redémarres le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou F5 ) et tu choisis le mode sans échec)

- Ouvre le dossier "SmitfraudFix" et double clic sur "Smitfraudfix.cmd", choisit l’option 2 et tu réponds oui à tout.

Copie/colle le rapport sur le forum stp.
0
abz710 Messages postés 200 Statut Membre 19 > Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention  
 
Bonsoir Seb08,
je ne t'ai pas mis le rapport car j'ai suivi le programme et pu éradiquer cette cochonnerie .
Merci pour ton aide.
au plaisir d'1 prochain dialogue.
Cordialement,Alain.
0