Virus spy sheriff croix blanche fond rouge

Fermé
Clément - 12 févr. 2006 à 15:22
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 - 12 févr. 2006 à 16:20
Salut à tous,

Voilà j'ai mon ordi qui est infecté par la fameuse croix blanche sur fond rouge:your computer is infected.
Voilà j'ai fait un rapport avec smitfraudfix je vous le joins.
Mais je voudrais savoir la marche à suivre pour après.

Merci de votre aide.

SmitFraudFix v2.19

Rapport fait ‡ 15:12:39,94 le 12/02/2006
ExecutÈ ‡ partir de G:\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

ªªªªªªªªªªªªªªªªªªªªªªªª Recherche C:\


ªªªªªªªªªªªªªªªªªªªªªªªª Recherche C:\WINDOWS


ªªªªªªªªªªªªªªªªªªªªªªªª Recherche C:\WINDOWS\system


ªªªªªªªªªªªªªªªªªªªªªªªª Recherche C:\WINDOWS\Web


ªªªªªªªªªªªªªªªªªªªªªªªª Recherche C:\WINDOWS\system32

C:\WINDOWS\system32\dxmpp.dll PRESENT !
C:\WINDOWS\system32\hp????.tmp PRESENT !
C:\WINDOWS\system32\ld????.tmp PRESENT !
C:\WINDOWS\system32\mscornet.exe PRESENT !
C:\WINDOWS\system32\mssearchnet.exe PRESENT !
C:\WINDOWS\system32\msvol.tlb PRESENT !
C:\WINDOWS\system32\ncompat.tlb PRESENT !
C:\WINDOWS\system32\nvctrl.exe PRESENT !
C:\WINDOWS\system32\ot.ico PRESENT !
C:\WINDOWS\system32\ts.ico PRESENT !
C:\WINDOWS\system32\1024\ PRESENT!

ªªªªªªªªªªªªªªªªªªªªªªªª Recherche ...\Application Data


ªªªªªªªªªªªªªªªªªªªªªªªª Recherche Menu DÈmarrer


ªªªªªªªªªªªªªªªªªªªªªªªª Recherche Bureau


ªªªªªªªªªªªªªªªªªªªªªªªª Recherche C:\Program Files


ªªªªªªªªªªªªªªªªªªªªªªªª Recherche prÈsence de clÈs corrompues


ªªªªªªªªªªªªªªªªªªªªªªªª Recherche ÈlÈments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


ªªªªªªªªªªªªªªªªªªªªªªªª Recherche Sharedtaskscheduler

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="PrÈ-chargeur Browseui"

[HKEY_CLASSES_ROOT\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="DÈmon de cache des catÈgories de composant"

[HKEY_CLASSES_ROOT\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{D1A2E7CD-F5C1-21A8-CA2C-13D0AC72D19D}"="Wheel Mouse Optical Driver"

[HKEY_CLASSES_ROOT\CLSID\{D1A2E7CD-F5C1-21A8-CA2C-13D0AC72D19D}\InProcServer32]
@="C:\WINDOWS\System32\dxmpp.dll"

[HKEY_CURRENT_USER\Software\Classes\CLSID\{D1A2E7CD-F5C1-21A8-CA2C-13D0AC72D19D}\InProcServer32]
@="C:\WINDOWS\System32\dxmpp.dll"


ªªªªªªªªªªªªªªªªªªªªªªªª Recherche infection wininet.dll


ªªªªªªªªªªªªªªªªªªªªªªªª Fin du rapport

2 réponses

Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 105
12 févr. 2006 à 15:28
Hello

- Redémarre le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou bien F5 selon la version de Windows) et tu choisis le mode sans échec)

- Tu relances SmitfraudFix cette fois-ci en choisissant l'option 2 et tu réponds oui à tout.

Colle le nouveau rapport ensuite.

++
0
Rebonjour,

Voici le deuxième rapport, merci de ton aide.

SmitFraudFix v2.19

Rapport fait ‡ 15:44:26,55 le 12/02/2006
ExecutÈ ‡ partir de G:\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

ªªªªªªªªªªªªªªªªªªªªªªªª Arret des processus


ªªªªªªªªªªªªªªªªªªªªªªªª Suppression des fichiers infectÈs


ªªªªªªªªªªªªªªªªªªªªªªªª Nettoyage Fichiers Temporaires


ªªªªªªªªªªªªªªªªªªªªªªªª Nettoyage du registre

Nettoyage terminÈ.

ªªªªªªªªªªªªªªªªªªªªªªªª Fin du rapport
0
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 105 > Clément
12 févr. 2006 à 15:51
Salut,

1/ Reposte un rapport avec SmitfraudFix en choisissant l'option 1 à nouveau pour vérifier si tout est reglé.

2/ Dis moi si le soucis a disparu.

++
0
Clément > Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009
12 févr. 2006 à 16:01
voilà le dernier rapport.

je n'ai plus la petite croix blanche.

SmitFraudFix v2.19

Rapport fait ‡ 16:01:59,72 le 12/02/2006
ExecutÈ ‡ partir de G:\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

ªªªªªªªªªªªªªªªªªªªªªªªª Recherche C:\


ªªªªªªªªªªªªªªªªªªªªªªªª Recherche C:\WINDOWS


ªªªªªªªªªªªªªªªªªªªªªªªª Recherche C:\WINDOWS\system


ªªªªªªªªªªªªªªªªªªªªªªªª Recherche C:\WINDOWS\Web


ªªªªªªªªªªªªªªªªªªªªªªªª Recherche C:\WINDOWS\system32


ªªªªªªªªªªªªªªªªªªªªªªªª Recherche ...\Application Data


ªªªªªªªªªªªªªªªªªªªªªªªª Recherche Menu DÈmarrer


ªªªªªªªªªªªªªªªªªªªªªªªª Recherche Bureau


ªªªªªªªªªªªªªªªªªªªªªªªª Recherche C:\Program Files


ªªªªªªªªªªªªªªªªªªªªªªªª Recherche prÈsence de clÈs corrompues


ªªªªªªªªªªªªªªªªªªªªªªªª Recherche ÈlÈments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


ªªªªªªªªªªªªªªªªªªªªªªªª Recherche Sharedtaskscheduler

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="PrÈ-chargeur Browseui"

[HKEY_CLASSES_ROOT\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="DÈmon de cache des catÈgories de composant"

[HKEY_CLASSES_ROOT\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"


ªªªªªªªªªªªªªªªªªªªªªªªª Recherche infection wininet.dll


ªªªªªªªªªªªªªªªªªªªªªªªª Fin du rapport
0
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 105 > Clément
12 févr. 2006 à 16:04
Salut,

Tu peux donc cocher ce poste comme étant résolu, non ?

++
0
Problème résolu.

Merci beaucoup pour ton aide.

C'est toujours agréable d'avoir qqun qui répond rapidement.
0
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 105
12 févr. 2006 à 16:20
Salut Clément,

Mais de rien, n'oublie pas de cocher problème résolu si c'est le cas.

Bien à toi
0