Bonjour à tous. Depuis quelques jours j'ai plusieurs problemes et je sollicite votre aide pour m'en débarasser.
Ces messages s'affichent avec des icones dans la barre des taches:
Virus Alert! Your computer is infected...
system alert: spyware detected
Norton m'affiche souvent des messages comme quoi Spywarequake a été detecté sur mon ordinateur et des pop-ups étranges apparaissent souvent.
Sur le bureau, deux petits boucliers vert et bleu avec pour noms "security troubleshooting" et "online security guide" sont apparus. ma page d'accueil a été modifiée pour celle ci: http://www.securitynetpage.com/ et je ne peux pas la changer.
j'avais essayé de suivre les instructions de certains mais il semble qu'il faille poster des logs donc j'aimerais que vous m'aidiez sur ce topic. Merci d'avance
PS: j'ajouterais que ce n'est pas la premiere fois que ce probleme m'arrive mais j'avais réussi à m'en debarrasser avec hijtack this smitfraud fix et ewido mais là je suis perdu
Message édité par fresheur le 24-08-2006 à 08:22:00
3/ Télécharge la dernière version de SmitFraudFix (de S!Ri)
Dézippe-le sur le Bureau.
Ouvre le dossier SmitFraudFix et lance SmitFraudFix.cmd Choisis l'option 1 (Recherche)
Poste le rapport ici
4/ Redémarre en mode sans échec (Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier jusqu'à ce que le menu des options avancées de Windows apparaisse puis avec les touches fléchées du clavier, sélectionner Mode sans échec puis appuyer sur la touche Entrée...)
5/ Relance SmitFraudFix et choisis cette fois l’option 2 et réponds oui à chaque question
Sauvegarde le rapport.
6/ Lance CCleaner puis bouton Analyse ensuite Bouton Lancer le Nettoyage
7/ Lance ewido :
Bouton Scanner
Puis onglet Settings
Dans la section How to Act, clique sur Recommanded Actions. Sélectionne Quarantine.
Reviens à l'onglet Scan. Clique sur "Complete System Scan"
A la fin du scan, choisis l'option "Apply All Actions" en bas.
Clique sur "Save Report", puis "Save Report As" afin de sauvegarder le rapport sur le bureau.
8/ Redémarre normalement, poste le 2ème rapport de SmitFraudFix, le rapport de ewido ainsi qu'un rapport HijackThis.
Rapport fait à 1:48:22,04 le 22/08/2006
Executé à partir de C:\Documents and Settings\Vincent\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
Rapport fait à 1:48:22,04 le 22/08/2006
Executé à partir de C:\Documents and Settings\Vincent\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
Logfile of HijackThis v1.99.1
Scan saved at 20:29:39, on 22/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Rapport fait à 23:21:37,17, 22/08/2006
Executé à partir de C:\Documents and Settings\Vincent\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode normal
Rapport fait à 23:27:41,68, 22/08/2006
Executé à partir de C:\Documents and Settings\Vincent\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------
+ Créé le: 00:54:58, 23/08/2006
+ Somme de contrôle: F81E5FA1
J'ai juste "Online Security Guide" et "Security Troubleshooting" sur le bureau. Je supprime les icones sur le bureau ou il faut un cheminement special?
Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois. Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.