Rechercher : dans
Par :

Spy sheriff (CORE10K)

Dernière réponse le 25 fév 2006 à 01:34:07 erwan, le 23 fév 2006 à 20:27:20 
 Signaler ce message aux modérateurs

Bonjour,en telechargant win rar sur sheraza j ai eu un logiciel bizzar dont le nom est CORE10K et que je n arrivai plus a supprimer de mon ordinateur.En recherchant sur CCM j ai lu que c etait un spy sheriff.j ai donc effectue les informations que vous avez fourni,je nai pas reussi a envoyer le premier rapport mais je vous envois le deuxieme en attendant votre reponse ,merci

Meilleures réponses pour « spy sheriff (CORE10K) » dans :
[Virus] Spy Sherif / Spy Sheriff VoirSpy Sherif est un spyware assez coriace utilisant le service d'affichage des messages de Windows pour afficher des messages sous la forme de pop-ups. Voici ci-dessous une procédure complète pour s'en débarrasser : 1) Avant toute chose installer...
[Fedora Core] Compléter l'installation de la Fedora VoirCompléter l'installation de la Fedora Core 1 - Yum Extender (Yumex) 2 - Téléchargeons les paquetages complémentaires 3 - Installons les paquetages téléchargés 4 - Les codecs Win32 5 - Les cas de Mplayer, VLC, Kaffeine 6 - Le format Real 7 ...
CPU multicores : comment désactiver un core VoirSaviez-vous qu'il est possible de désactiver un ou plusieurs cores de votre processeur dual-cores ou quadcores ? C'est intéressant pour tous les "Geeks", pour effectuer des tests en overclocking, de manière à déterminer un core qui planterait...
Télécharger Spy Sweeper VoirTrès bon antispyware qui possède, selon son éditeur, la détection de spywares la plus sophistiquée du marché. Tout comme CounterSpy, Spy Sweeper est le leader mondial en matière de lutte contre les spywares !
Télécharger Core FTP LE VoirCore FTP LE est un client FTP pour Windows possédant les fonctionnalités suivantes : Support SFTP, SSL & HTTPS Téléchargements rapide et sécurisés Sécurité répondant aux critères HIPAA Compression Support glisser-déposer ...

1

erwan, le 23 fév 2006 à 20:30:39

SmitFraudFix v2.21

Rapport fait à 20:07:27,75 le 23/02/2006
Executé à partir de C:\Documents and Settings\jessica andres\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» Recherche ...\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"

[HKEY_CLASSES_ROOT\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

[HKEY_CLASSES_ROOT\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

Répondre à erwan

2

 aranjuez31, le 25 fév 2006 à 01:34:07

Bonsoir
termine ainsi
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du PC sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
------------------------------------------------------------­----------------
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, redémarre en mode normal, copie-colle le rapport sauvegardé sur le forum.

~~~~~~~~~~~~
ensuite
ewido (dowload)
http://www.ewido.net/fr/download/

COLLE le rapport
~~~~~~~~
puis
scan online with
http://www.bitdefender.fr/bd/site/search.php#

COLLE rapport
~~~~~~~~~
et
télécharge
http://telechargement.zebulon.fr/160-patch-francais-pour-hij­ackthis-1991.html
tutoriaux
http://pageperso.aol.fr/balltrap34/Hijenr.gif
http://pageperso.aol.fr/balltrap34/demohijack.htm
~~~~~
à faire ds l ordre
"Accroche ta charrue à une étoile et ton sillon sera droit" (proverbe berbére)

Répondre à aranjuez31