|
|
|
| Your computer is infected! par Granges |
samedi 30 juillet 2005 à 21:10:07 |
salut
http://siri.urz.free.fr/Fix/SmitfraudFix.zip tu le decompresse tu double clik dessus et tu choisi l option 1 cela vas generer un rapport donne nous le demarre en mode sans echec relance le et choisi cette fois l option 2 et repond oui a tous redemarre et donne le nouveau rapport completer a la fin par un nouvel hijack la chasse et le balltrap ma vrai passion voir site perso dans profil |
et fait ceci ensuite
salut fait analyser ceci C:\Program Files\Messenger\MSMSGS.EXE ici 19 editeur d anti virus http://www.virustotal.com/xhtml/virustotal_en.html ► imprime ceci pour ne rien oublier et tous faire tous faire dans l ordre imperativement ------------------------- ► tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore et verifie que tu as les bonnes version c est imperatif ♪ ad-aware (1)version 1.06 (ici) http://www.florensac-chasse-trap.com/ section virus voir demo http://pageperso.aol.fr/balltrap34/adwseflash.zip ♪ spybot (2)version 1.4 (ici) section virus voir demo -- et aussi ceci ♪ CleanUp40.exe(3) voir demo -- ♪ a2(4) penser a le metre a jour avant de scanner le pc ------- ---------------- ► desactive ta restauration systeme pour ça tu fais clic droit sur poste de travail propriété tu clique sur onglet restauration système tu coche la case désactiver la restauration et applique ------------ ► assure toi de ceci Affiche tous les fichiers et dossiers : cliquer sur démarrer/panneau de configuration/option des dossiers/affichage Cocher afficher les dossiers cacher Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)" Décocher masquer les extensions dont le type est connu Puis fais «Ok» pour valider les changements. Et appliquer ---------------------- ► vide tes fichiers temps et tempory internet file sur tous les utilisateur utilise ceci pour le faire ♪ -------------------- ► relance hijack coche ces lignes et ensuite clik sur fix R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file) O4 - HKLM\..\Run: [intell32.exe] C:\WINDOWS\System32\intell32.exe O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe O4 - HKCU\..\Run: [SNInstall] C:\winstall.exe O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - ---------------------- ► redemarre en mode sans echec mode sans echec pour cela tu tapote la touche f8 des le debut de l allumage du pc sans t arreter une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5 ------------------------- ► recherche et suppr ceci attention seulement les fichiers si tu trouve C:\WINDOWS\System32\intell32.exe C:\winstall.exe O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} - ----------------- ►passe adaware et vire tous se qu il trouve ---------- ►passe spy boot et vire tous se qu il trouvent ------------- tu vide ta poubelle et tu redemarre en mode normal et refait un hijack et precise ou en sont tes soucis -- -- la chasse et le balltrap ma vrai passion voir site perso dans profil |
sur vologne (^_^)
|
bonjour,
Ton PC n'est pas infecté, tu es victime de SPAMS ou publicités non désirées. Il y a une chose que tu as oublié d'éffectuer en configurant ton pc : - C'est de désactiver le service des messages de windows. Procèdes de la manière suivante : Cliques sur : - DEMARRER, puis : - EXECUTER, puis tapes l'expression suivante : services.msc et cliques sur OK, La fenêtre des services va s'ouvrir, double clic sur la 3 ème ligne en partant du haut : - SERVICE DES MESSAGES WINDOWS, et désactives le et en bas de la boîte de dialogue valides par : - APPLIQUER. Dorénavant tu n'auras plus ces méssages. @ ++ LE CHAT. - |
bonjour,
j'ai le même problème avec ce message qui apparait sans arrêt "your computer is infected" et me balançant sur une page web dès que je clique dessus. smitfraufix me donne ce rapport : SmitFraudFix v1.92 Rapport fait à 13:18:38,54 le 30/12/2005 Executé à partir de C:\Documents and Settings\RAPHA\Bureau\SmitfraudFix OS: Microsoft Windows XP [version 5.1.2600] »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\ »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32 »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\RAPHA\Application Data »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\RAPHA\Bureau »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files »»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport merci de votre aide............. |
salut jai le meme probeme il ya a lecran en bas une icone rouge qui di "your computer is infested!" windows has detected spywar infestion!...
Si quelqu'un peut m'aider .merci
|
Depuis quelques temps j' ai en bas de mon ecran un rond rouge avec une croix blanche et 2 triangle jaune avec un point d'exclamation.
Pourriez vous me dire clairement et simplement comment je dois procéder pour les supprimer car cela se passe sur mon poste de travail.(ce qui veut dire que j'ai des données très importante que je ne peux pas me permettre de perdre) C' est très pénible! Merci d' avance
|
Bonjour
Depuis hier soir un message apparait sur mon écran. Your system is infected with dangerous virus ! Note : Strongly recommend to install antispyware program to clean your system and avoid total crash of your computer ! Clik OK to download the antispyware.(Recommanded) Pourriez vous me dire comment le faire disparaitre. Merci
|
| 17/03 13h08 | “Your computer is infected by unknown trojan. | 31/03 11h04 | 16 | |
| 15/03 11h48 | Your computer is infected by unknown trojan | 15/03 15h48 | 16 | |
| 03/03 14h51 | your computer is infected | 03/03 15h08 | 2 | |
| 10/02 20h06 | Your computer is infected | 10/02 23h25 | 3 | |
| 22/10 08h30 | warning: your computer is infected | 22/10 10h37 | 13 |