Comment supprimer smitfraud-c et zlob?

Fermé
dolphin 3 Messages postés 3 Date d'inscription lundi 28 janvier 2008 Statut Membre Dernière intervention 28 janvier 2008 - 28 janv. 2008 à 02:00
 droopytm - 9 mars 2008 à 09:49
Bonjour,

je vous envois un rapport fait avec smitfraudfix car je n'y comprend rien. J'ai fais un nettoyage avec spybot, il m'a trouvé smitfraud-c et aussi zlob. svp aidez moi à les supprimer. Merci.
A voir également:

3 réponses

cool33 Messages postés 87 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 5 février 2008 24
28 janv. 2008 à 03:16
salut

va voir ici ------------>http://www.commentcamarche.net/faq/sujet 2500 spywares methodes de desinfection
il faut lire
à++
0
dolphin 3 Messages postés 3 Date d'inscription lundi 28 janvier 2008 Statut Membre Dernière intervention 28 janvier 2008
28 janv. 2008 à 16:37
bonjour,

Je vous envoie le rapport de SmitFraudFix v2.276

Rapport fait à 15:13:54,70, 28/01/2008
Executé à partir de F:\telechargement\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

C:\WINDOWS\hdtip.dll supprimé
C:\WINDOWS\monhop.exe supprimé
C:\WINDOWS\pmkret.dll supprimé
Deleting [HKEY_CLASSES_ROOT\CLSID\{CE271D5C-F437-44AB-BE65-86C47988A2D3}]
C:\WINDOWS\werbet???.dll supprimé

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix.exe by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM\SYSTEM\CCS\Services\Tcpip\..\{AA4594E5-E157-4904-A93A-B5146C2ADD4A}: DhcpNameServer=82.216.111.124 82.216.111.125 82.216.111.121 82.216.111.122 82.216.111.123
HKLM\SYSTEM\CS1\Services\Tcpip\..\{AA4594E5-E157-4904-A93A-B5146C2ADD4A}: DhcpNameServer=82.216.111.124 82.216.111.125 82.216.111.121 82.216.111.122 82.216.111.123
HKLM\SYSTEM\CS2\Services\Tcpip\..\{AA4594E5-E157-4904-A93A-B5146C2ADD4A}: DhcpNameServer=82.216.111.124 82.216.111.125 82.216.111.121 82.216.111.122 82.216.111.123
HKLM\SYSTEM\CS3\Services\Tcpip\..\{AA4594E5-E157-4904-A93A-B5146C2ADD4A}: DhcpNameServer=82.216.111.124 82.216.111.125 82.216.111.121 82.216.111.122 82.216.111.123
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=82.216.111.124 82.216.111.125 82.216.111.121 82.216.111.122 82.216.111.123
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=82.216.111.124 82.216.111.125 82.216.111.121 82.216.111.122 82.216.111.123
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=82.216.111.124 82.216.111.125 82.216.111.121 82.216.111.122 82.216.111.123
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=82.216.111.124 82.216.111.125 82.216.111.121 82.216.111.122 82.216.111.123


»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

je envois le rapport de smitfraudfix en mode sans echec, y a t'il des virus ou pas sur mon ordi.merci
0
bonjour,
j'ai essayé en appliquant les conseil de ? que je remercie beaucoup, en utilisant smitfraudfix en mode sans échec, j'ai lancer 2 fois spybot et ça roule. Pour zlob j'ai appliqué un autre conseil désactive en cliquant droit sur "poste de travail" dans l'onglet "restauration système" puis applique et refait la même chose en décochant puis applique à nouveau.
a+
0