[ RESOLU ] Probléme trés agaçant
Forum Sécurité - Virus : [ RESOLU ] Probléme trés agaçant
Bonjour, dépuis quelque jour je suis agacé par ce message qui s'affiche dans mon internet explorer
Warning: possible spyware or adware infection! Click here to scan your computer for spyware and adware...
Une page htm se lance automatiquement qui m'éxpedie vers le site commercial de Antispysolutions.com
Voila mon log HijackThis
| Citation : Logfile of HijackThis v1.99.1
|
Et mon log FSBL
| Citation : 05/31/07 19:42:02 [Info]: BlackLight Engine 1.0.61 initialized
|
Merci d'avance pour votre aide
Message édité par Morvan le 08-06-2007 à 11:11:10
Salut
-- Télécharge SmitfraudFix de S!Ri, balltrap34 et moe31 - mirroir http://72.232.135.12/siri/SmitfraudFix.php
(Si tu as Norton Antivirus ou NOD32, désactive le)
-- Fais un clic droit puis Extraire tout sur le fichier SmitfraudFix.zip, cela va tout décompresser dans un nouveau dossier SmitFraudfix
-- Ouvre le dossier SmitfraudFix double clic sur SmitfraudFix.cmd (le .cmd peut ne pas être présent)
-- Choisis l'option 1 et appuie sur Entrée
-- Réponds o (Oui) aux deux questions suivantes si elles sont posées
-- Un rapport sera généré sauvegarde le dans un dossier
-- Copie/colle le contenu du rapport ici
->Un virus marche correctement.
Faîtes votre devoir, signez la pétition!
Répondre à cracker
Bonjour ,
Télécharge Smitfraudfix
Enregistre le sur ton bureau
Double clique sur SmitfraudFix.exe ( le .exe peut ne pas apparaitre )
Choisis ensuite l'Option 1 ( Recherche )
Poste le rapport généré
| Citation : EDIT : Grilled by Cracker |
Message édité par Eric_71 le 31-05-2007 à 20:42:15
- Mode Sans Echec -
Répondre à Eric_71
oups bon tu peux le prendre eric
->Un virus marche correctement.
Faîtes votre devoir, signez la pétition!
Répondre à cracker
Vas-y tu étais le premier
- Mode Sans Echec -
Répondre à Eric_71
ils vont pas se battre quand meme sinon 6 secondes d'ecart c'est un record !!!
Grand MERCI pour vos reponses
| Citation : voici le rapport
|
Re,
-- Télécharge SmitfraudFix de S!Ri, balltrap34 et moe31
-- Fais un clic droit puis Extraire tout sur le fichier SmitfraudFix.zip, cela va tout décompresser dans un nouveau dossier SmitFraudfix
-- Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.
-- Ouvre le dossier SmitfraudFix double clic sur SmitfraudFix.cmd (ne
clique sur aucun autre fichier!!!)
-- Choisis l'option 2 et appuie sur Entrée
-- Réponds o (Oui) aux deux questions suivantes si elles sont posées
-- Un rapport sera généré sauvegarde le dans un dossier,
-- Redémarre en mode normal : Menu Démarrer / Arreter / Redémarre l'ordinateur
Attention : dans le cas où l'ordinateur redémarre en boucle en mode sans échec, faire la manipulation inverse en décochant l'option /SAFEBOOT à l'aide de msconfig : voir à nouveau cette page : cliquez-ici
Copie/colle le rapport ici.
->Un virus marche correctement.
Faîtes votre devoir, signez la pétition!
Répondre à cracker
Merci de ta reponse
Voila le rapport SmitFraudFix.
En fait je crois qu'une commande va chercher le fichier suivant
C:\Windonws\system32\drivers\detect.htm
J'ai ouvert ce fichier et il s'agit de la page qui est affichée automatiquement.
J'ai renommé ce fichier.
| Citation : SmitFraudFix v2.189
|
Re,
Normalement maintenant la fenêtre ne doit plus s'afficher?
En fait, tu parles de quelle commande?
Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
Cela va créer un dossier clean.
Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
Double-clic sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
Clean va travailler.
Un rapport Va etre généré, colle le contenu entier ici.
->Un virus marche correctement.
Faîtes votre devoir, signez la pétition!
Répondre à cracker
Non, la fenetre ne s'affiche plus puisque j'ai renommé le fichier C:\Windonws\system32\drivers\detect.htm en revenche j'ai un message d'erreur d'IE me disant qu'il ne trouve pas le fichier
et pour cause
Voici le rapport Clean
| Citation : 02/06/2007 a 15:23:35,12
|
Merci encore pour tes reponses.
Re,
Ouvre la page html et fais-en moi un screenshot stp.
->Un virus marche correctement.
Faîtes votre devoir, signez la pétition!
Répondre à cracker
Comment inserer une image à partir du disque ?
->Un virus marche correctement.
Faîtes votre devoir, signez la pétition!
Répondre à cracker
Super, merci
Alors voici les 2 images
Cet écran s'affiche automatiquement et sans arret
Si on clique sur le warning on obtient la page suivante
Qui est en réalité le fichier
C:\windows\system32\drivers\detect.htm
Re,
On commence d'abord par ça:
- Télécharge et installe AVG Anti-Spyware - Tutorial : http://www.malekal.com/tutorial_AVG_AntiSpyware.html
- Mets le à jour à partir du menu Mise à jour en haut
- Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.
Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
Double-clic sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 2 en appuyant sur la touche 2 de ton clavier.
Clean va travailler.
Un rapport Va etre généré, colle le contenu entier ici.
- Ouvre AVG Anti-Spyware et clic sur l'onglet Analyse, puis le sous-onglet Paramètres
- Sélectionne dans Comment Réagir ? Quarantine. (voir l'aide l'aide AVG Anti-Spyware)
- Reviens au sous-onglet Analyser puis clique sur Analyse complète du système.
---> Le scan démarre.
A la fin clique sur Appliquer toutes les actions, les éléments doivent alors être déplacés en quarantaine.
Puis clique sur Enregistrer le rapport d'analyse et enregistre le rapport sur le Bureau.
Aide : N'hésite pas à consulter l'Aide AVG Anti-Spyware pour tout problème.
-- Redémarre en mode normal
Copier/coller le rapport AVG Anti-Spyware
->Un virus marche correctement.
Faîtes votre devoir, signez la pétition!
Répondre à cracker
Merci pour tes renseignements et excuse ma lenteur à te repondre mais trop occupé en ce moment
En réalité il s'agit d'une nouvelle faille IE7
http://www.pcinfos.net/actualites/ [...] vista.html
Je pense que tu as plus d'éléments
Re,
Je pense que c'est pas la même faille ?
Fais le reste de la procédure.
->Un virus marche correctement.
Faîtes votre devoir, signez la pétition!
Répondre à cracker
GRAND MERCI à toi et au forum cracker
Ta methode a marché
Moi par contre j'ai merdé
J'ai fait "Effacer" au lieux de "Quarantaine" et resultat des course je n'ai pas eu le rapport de AVG
Celui de Clean je l'ai et je le mets au cas ou ça pourrait servir à quelque chose
Mais pour ce qui me regarde le probléme est disparu MERCI encore
Rapport CLEAN
| Citation : Script execute en mode sans echec
|
Re,
C'est bon
Pour AVG Antispyware, c'est pas grave si tu mets pas Quarantaine, par contre le rapport de s'afficher quand même.
Pas grave, bon surf
->Un virus marche correctement.
Faîtes votre devoir, signez la pétition!
Répondre à cracker
Il y a 2454 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
