rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Infecté par critical system error

Posté par michael, le dimanche 22 octobre 2006 à 17:44:42
bonjour a tous j ai un probleme j ai windowx xp familiale et j ai un petit rond bleu et une croi jaune(critical system error) qui c est afficher dans ma barre de tache. je sui pa douer dans les ordi et j ai besoin d aide pour le suprimer comment fair. merci pour la reponse
Répondre à michael  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Roger54, le dimanche 22 octobre 2006 à 17:48:44
Salut michael,

Télécharge ceci: (merci a S!RI)

http://siri.urz.free.fr/Fix/SmitfraudFix.zip

Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1,
il va générer un rapport : copie/colle le sur le poste stp.

A tout de suite
Répondre à Roger54

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
michael, le dimanche 22 octobre 2006 à 17:54:34
merci pour ton aide j ai fai ce que tu ma dit j ai cliquer 2 foi sur smitfraudfix.cmd et ca marque d appuyer sur une touche alor j apuie sur une touche et rien ne ce passe que doi je faire
Répondre à michael

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
michael27, le dimanche 22 octobre 2006 à 18:02:50
ca me marque fichier process.exe absent ci ca peut t aider
Répondre à michael27

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Roger54, le dimanche 22 octobre 2006 à 18:06:05
Tu dois d'abord décompresser le dossier SmitfraudFix.zip, puis tu lances le fichier SmitfraudFix.cmd qui se trouve dans le dossier décompressé SmitfraudFix

Sinon, désactive ton antivirus ou autre utilitaire de protection car ils peuvent supprimer ce genre de fichier.

Dit moi ce que cela donne
Répondre à Roger54

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
michael27, le dimanche 22 octobre 2006 à 18:09:50
j ai securitoo comme anti virus et ci je le desinstal je vai avoir des probleme avec le code d acces c est compliquer ts ca
Répondre à michael27

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Roger54, le dimanche 22 octobre 2006 à 18:12:44
Normalement avec securitoo pas de problème, tu as bien décompresser le dossier Smitfraudfix
Répondre à Roger54

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
michael27, le dimanche 22 octobre 2006 à 18:16:10
oui le fichier est bien decompresser
Répondre à michael27

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
michael27, le dimanche 22 octobre 2006 à 18:27:16
SmitFraudFix v2.112

Fichier Process.exe absent !
Dezippez la totalité de l'archive dans un dossier.

Process.exe file missing !
Unzip all the archive in a folder.

Appuyez sur une touche pour continuer...

ca me dit ca
Répondre à michael27

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Roger54, le dimanche 22 octobre 2006 à 18:22:42
Normalement dans ton dossier SmitfraudFix, tu as smitfraudFix.cmd et tu as d'autres exécutables dont process.exe.

Est-ce que toi tu là?

Quand tu as télécharger SmitfraudFix est-ce que tu as eu une alerte de Securitoo?
Répondre à Roger54

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
michael27, le dimanche 22 octobre 2006 à 18:32:22
ok ca marche donc j ai pri loption 1 comme tu ma dit et ca marque ca
SmitFraudFix v2.112

Rapport fait à 18:31:01,26, 22/10/2006
Executé à partir de C:\Program Files\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

C:\WINDOWS\system32\tazth.dll PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\mick


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\mick\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\mick\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

C:\Program Files\HQVideoCodec\ PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersio­n\Explorer\SharedTaskScheduler]
"{f31aee4a-1530-4fef-8537-79c6973bff9a}"="gao­nic"

[HKEY_CLASSES_ROOT\CLSID\{f31aee4a-1530-4fef-8537-79c6973bff­9a}\InProcServer32]
@="C:\WINDOWS\system32\tazth.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{f31aee4a-1530-4f­ef-8537-79c6973bff9a}\InProcServer32]
@="C:\WINDOWS\system32\tazth.dll"



»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=","


»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
Répondre à michael27

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Roger54, le dimanche 22 octobre 2006 à 18:32:55
Essaye en désactivant ton antivirus, je cherche d'autres solutions.

Dit moi si c'est toujours la même chose
Répondre à Roger54

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
michael27, le dimanche 22 octobre 2006 à 18:35:29
je fai quoi maintenant
Répondre à michael27

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Roger54, le dimanche 22 octobre 2006 à 18:36:41
Ok, alors on continue

Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape
entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).  
------------------------------------------------------------­----------------
Relance le programme SmitfraudFix,
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

Ensuite

Télécharge HijackThis ici:
www.01net.com

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)  
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)  
http://pageperso.aol.fr/balltrap34/demohijack.htm

Bonne continuation
Répondre à Roger54

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
michael27, le dimanche 22 octobre 2006 à 18:55:59
je te remerci le petit simbole est parti et ca me marque ca comme bilan
SmitFraudFix v2.112

Rapport fait à 18:45:08,03, 22/10/2006
Executé à partir de C:\Program Files\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersio­n\Explorer\SharedTaskScheduler]
"{f31aee4a-1530-4fef-8537-79c6973bff9a}"="gao­nic"

[HKEY_CLASSES_ROOT\CLSID\{f31aee4a-1530-4fef-8537-79c6973bff­9a}\InProcServer32]
@="C:\WINDOWS\system32\tazth.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{f31aee4a-1530-4f­ef-8537-79c6973bff9a}\InProcServer32]
@="C:\WINDOWS\system32\tazth.dll"


»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri

C:\WINDOWS\system32\tazth.dll -> Hoax.Win32.Renos.gen.d
C:\WINDOWS\system32\tazth.dll -> Deleted


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

C:\Program Files\HQVideoCodec\ supprimé

»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

j espere que c est bon et je te remerci beaucoup de m avoir sauver mon ordinateur
Répondre à michael27

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 Roger54, le dimanche 22 octobre 2006 à 19:02:25
C'est Ok pour smitfraudfix, fait un scan Hijackthis comme je t'ai indiqué au-dessus.

Je m'absente un peu si quelqu'un veut prendre la suite.

A+
Répondre à Roger54
Logiciels pertinents trouvés dans les téléchargements
Télécharger AVG Anti-spyware 7.5.1.43AVG Anti-spyware - AVG Anti-spyware (ex Ewido) est un logiciel anti-spyware qui vous permettra de nettoyer votre PC sous Windows. En...Catégorie: Anti-Spyware
Licence: Freeware/gratuit
Télécharger MiCôSystème   MiCôSystèmeMiCôSystème - Les logiciels de dessins techniques assistés par ordinateur sont bien compliqués pour un utilisateur non initié. Pour cela,...Catégorie: Dessin
Licence: Freeware/gratuit
Télécharger SystemRescueCd  1.0.4SystemRescueCd - SystemRescueCd est un système d'exploitation Linux complet à une seule différence, c'est qu'il ne nécessite aucune...Catégorie: Système
Licence: Freeware/gratuit
Télécharger Ext2 Installable File System   1.11Ext2 Installable File System - Vous pouvez installer deux systèmes d'exploitations différentes sur votre ordinateur. Par exemple Windows et Linux. Mais le...Catégorie: Système
Licence: Open Source
Plus de logiciels gratuits sur « infecté par critical system error »