A voir également:
- Petit problème de trojan
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Trojan wacatac ✓ - Forum Virus
- Petit 1 comme ² ✓ - Forum Windows
- Petit 3 ✓ - Forum Word
- Excel trier du plus grand au plus petit - Guide
3 réponses
Utilisateur anonyme
23 nov. 2007 à 03:55
23 nov. 2007 à 03:55
Bonjour
Tu es infecté car ton système est mal sécurisé et que tes logiciels sont pas à jour du moins certains que l'on voit ici
¤ Télécharge SmitfraudFix et enregistre le sur le bureau. Si ton anti-virus t'alerte d'un virus, désactive-le.
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Redémarre le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou F5 ) dès le démarrage et tu choisis le mode sans échec)
- Ouvre le dossier "SmitfraudFix" et double clique sur "Smitfraudfix.cmd", choisit l 'option 2 et tu réponds oui à tout.
Enregistre le rapport puis Copie/colle le rapport sur le forum stp.
¤ Désactive le pare-feu de Windows(SP2) il ne sert à rien puis installe celui ci pour plus de sécurité
Kerio (pare-feu) : reste gratuit après la période d'essai en français
----> http://www.infos-du-net.com/telecharger/Firewall-Kerio-Personal,0301-390.html
Regarde ce tutoriel si tu as besoin d'aide pour l'installation et la configuration de Kerio
--> https://kerio.probb.fr/t250-tuto-sunbelt-personal-firewall-4-6
Plus d'info :
->https://kerio.probb.fr/
¤ Télécharge et installe AVG anti-spyware : mets le à jour
Tu fais un scan complet de ton système, dès qu'il a fini.
Si il te trouve des espions,supprime les. Enregistre le rapport et colle le ici stp
AVG anti-spyware : reste gratuit après la période d'essai en français
----> https://www.01net.com/telecharger/
Si tu as besoin d'aide avec Ewido(devenu AVG-antispyware) regarde ce tutoriel:
--> http://kerio.probb.fr/Chasser-les-virus-et-spywares-de-votre-systeme-f1/Tutoriel-AVG-anti-spyware-anti-spyware-t701.htm
A++
Tu es infecté car ton système est mal sécurisé et que tes logiciels sont pas à jour du moins certains que l'on voit ici
¤ Télécharge SmitfraudFix et enregistre le sur le bureau. Si ton anti-virus t'alerte d'un virus, désactive-le.
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Redémarre le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou F5 ) dès le démarrage et tu choisis le mode sans échec)
- Ouvre le dossier "SmitfraudFix" et double clique sur "Smitfraudfix.cmd", choisit l 'option 2 et tu réponds oui à tout.
Enregistre le rapport puis Copie/colle le rapport sur le forum stp.
¤ Désactive le pare-feu de Windows(SP2) il ne sert à rien puis installe celui ci pour plus de sécurité
Kerio (pare-feu) : reste gratuit après la période d'essai en français
----> http://www.infos-du-net.com/telecharger/Firewall-Kerio-Personal,0301-390.html
Regarde ce tutoriel si tu as besoin d'aide pour l'installation et la configuration de Kerio
--> https://kerio.probb.fr/t250-tuto-sunbelt-personal-firewall-4-6
Plus d'info :
->https://kerio.probb.fr/
¤ Télécharge et installe AVG anti-spyware : mets le à jour
Tu fais un scan complet de ton système, dès qu'il a fini.
Si il te trouve des espions,supprime les. Enregistre le rapport et colle le ici stp
AVG anti-spyware : reste gratuit après la période d'essai en français
----> https://www.01net.com/telecharger/
Si tu as besoin d'aide avec Ewido(devenu AVG-antispyware) regarde ce tutoriel:
--> http://kerio.probb.fr/Chasser-les-virus-et-spywares-de-votre-systeme-f1/Tutoriel-AVG-anti-spyware-anti-spyware-t701.htm
A++
Salut,
Merci de prendre du temps pour mon problème ! Bon, en deux mots : j'ai installé smitfraudfix, mais quand je voulais le lancer, un message apparaissait avec "modification registre a été désactivée par l'administrateur". Après avoir cherché la cause de ceci sur le net, j'ai téléchargé Vilma et ai suprimé le fichier qui bloquait (en passant, un autre fichier me bloquait alt+ctrl+delete, je l'ai supprimé aussi... j'ai bien fait?).
J'ai ensuite lancé le programme. J'ai lu le rapport et ai cru comprendre qu'il fallait que je le relance encore une fois. C'est ce que j'ai fait. En revanche, pour AVG Spyware, il m'a trouvé un spyware (Proxy.Wopla.ag) que j'ai supprimé définitivement,ainsi que des tracking cookies, mais il ne m'a pas fait de rapport (ou j'ai peut-être fait une fausse manip').
Hélas, j'ai toujours une fenêtre qui s'ouvre et qui m'indique que je devrais télécharger un anti-spyware. C'est pas clair si ça vient vraiment de microsoft ou pas, mais comme je suis un peu méfiant, je décline l'invitation (encore que ça paraisse bizarre de pouvoir refuser un virus...).
Merci mille fois de ton aide!
Michael
Rapport 1
SmitFraudFix v2.253
Rapport fait à 12:55:30.72, 23.11.2007
Executé à partir de C:\Documents and Settings\michael\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
»»»»»»»»»»»»»»»»»»»»»»»» DNS
HKLM\SYSTEM\CCS\Services\Tcpip\..\{781354D9-D803-432B-9948-04C9570715B3}: NameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{830C02A5-D59B-489A-B8BE-BC47E6109368}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{781354D9-D803-432B-9948-04C9570715B3}: NameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{830C02A5-D59B-489A-B8BE-BC47E6109368}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{781354D9-D803-432B-9948-04C9570715B3}: NameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{830C02A5-D59B-489A-B8BE-BC47E6109368}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Reboot
C:\WINDOWS\system32\skuns.dat Redemarrez et Executez SmitfraudFix option 2 encore une fois SVP.
»»»»»»»»»»»»»»»»»»»»»»»» Fin
--------------------------------------------------------------
Rapport 2:
SmitFraudFix v2.253
Rapport fait à 14:14:25.33, 23.11.2007
Executé à partir de C:\Documents and Settings\michael\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
C:\WINDOWS\system32\Delete_Me_Dummy_skuns.dat supprimé
»»»»»»»»»»»»»»»»»»»»»»»» DNS
HKLM\SYSTEM\CCS\Services\Tcpip\..\{781354D9-D803-432B-9948-04C9570715B3}: NameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{830C02A5-D59B-489A-B8BE-BC47E6109368}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{781354D9-D803-432B-9948-04C9570715B3}: NameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{830C02A5-D59B-489A-B8BE-BC47E6109368}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{781354D9-D803-432B-9948-04C9570715B3}: NameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{830C02A5-D59B-489A-B8BE-BC47E6109368}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Merci de prendre du temps pour mon problème ! Bon, en deux mots : j'ai installé smitfraudfix, mais quand je voulais le lancer, un message apparaissait avec "modification registre a été désactivée par l'administrateur". Après avoir cherché la cause de ceci sur le net, j'ai téléchargé Vilma et ai suprimé le fichier qui bloquait (en passant, un autre fichier me bloquait alt+ctrl+delete, je l'ai supprimé aussi... j'ai bien fait?).
J'ai ensuite lancé le programme. J'ai lu le rapport et ai cru comprendre qu'il fallait que je le relance encore une fois. C'est ce que j'ai fait. En revanche, pour AVG Spyware, il m'a trouvé un spyware (Proxy.Wopla.ag) que j'ai supprimé définitivement,ainsi que des tracking cookies, mais il ne m'a pas fait de rapport (ou j'ai peut-être fait une fausse manip').
Hélas, j'ai toujours une fenêtre qui s'ouvre et qui m'indique que je devrais télécharger un anti-spyware. C'est pas clair si ça vient vraiment de microsoft ou pas, mais comme je suis un peu méfiant, je décline l'invitation (encore que ça paraisse bizarre de pouvoir refuser un virus...).
Merci mille fois de ton aide!
Michael
Rapport 1
SmitFraudFix v2.253
Rapport fait à 12:55:30.72, 23.11.2007
Executé à partir de C:\Documents and Settings\michael\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
»»»»»»»»»»»»»»»»»»»»»»»» DNS
HKLM\SYSTEM\CCS\Services\Tcpip\..\{781354D9-D803-432B-9948-04C9570715B3}: NameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{830C02A5-D59B-489A-B8BE-BC47E6109368}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{781354D9-D803-432B-9948-04C9570715B3}: NameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{830C02A5-D59B-489A-B8BE-BC47E6109368}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{781354D9-D803-432B-9948-04C9570715B3}: NameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{830C02A5-D59B-489A-B8BE-BC47E6109368}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Reboot
C:\WINDOWS\system32\skuns.dat Redemarrez et Executez SmitfraudFix option 2 encore une fois SVP.
»»»»»»»»»»»»»»»»»»»»»»»» Fin
--------------------------------------------------------------
Rapport 2:
SmitFraudFix v2.253
Rapport fait à 14:14:25.33, 23.11.2007
Executé à partir de C:\Documents and Settings\michael\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
C:\WINDOWS\system32\Delete_Me_Dummy_skuns.dat supprimé
»»»»»»»»»»»»»»»»»»»»»»»» DNS
HKLM\SYSTEM\CCS\Services\Tcpip\..\{781354D9-D803-432B-9948-04C9570715B3}: NameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{830C02A5-D59B-489A-B8BE-BC47E6109368}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{781354D9-D803-432B-9948-04C9570715B3}: NameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{830C02A5-D59B-489A-B8BE-BC47E6109368}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{781354D9-D803-432B-9948-04C9570715B3}: NameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{830C02A5-D59B-489A-B8BE-BC47E6109368}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin