|
|
|
|
Configuration: Windows XP Internet Explorer 6.0
Salut;
Télécharge ceci: (merci a S!RI pour ce programme). http://siri.urz.free.fr/Fix/SmitfraudFix.exe Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport Copie/colle le sur le poste stp. ---------------------------------------------------------------------------- A+ "J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
|
Salut
Le rapport est ok. Télécharge l2mfix ici: http://www.downloads.subratam.org/l2mfix.exe Double clic sur l2mfix.exe pour lancer l'extraction. Dans le dossier l2mfix, double clic sur l2mfix.bat et choisis l'option #1 (et pas autre chose) et valide avec la touche entrée. Le bloc note va s'ouvrir avec le résultat du scan. Fais un copier coller du résultat sur le forum. A+ "J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
|
Ok
Retelecharge Smitfraudfix mais dans ta partition c:/ A+ "J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
|
Prkoi, tu m'expliques?
"J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
|
re
comment cela se fait il que tu n y arrives pas? Tu peux m expliquer comment tu procedes et prkoi t arrives pas a mettre le programme sur c:? a+ "J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK- |
si je f8 je tombe sur mon nom d´utillisateur mais si je clique dessus une fenêtre s´ouvre avec une page de commande.
F:\Dokumente und Einstellungen\Dave>_ c´es ten allemand car le logiciel sur cette patition est en allemand.je traduis. F:\ Documents et mise au points\dave>_ a partir de là je suppose ke je dois entrer quelque chose ke je ne connais pas et je suis bloqué. A+ |
Prkoi appuis tu sur f8 alors qu il suffit juste de cliker sur ce lien:
http://siri.urz.free.fr/Fix/SmitfraudFix.exe Et de l enregistrer dans c? a+ "J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK- |
c´est fait j´ai l´ai installé dans dans c |
SmitFraudFix v2.130
Rapport fait à 23:00:32,01, 13/12/2006 Executé à partir de C:\SmitfraudFix OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT Le type du système de fichiers est NTFS Fix executé en mode normal »»»»»»»»»»»»»»»»»»»»»»»» E:\ »»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS »»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS\system »»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS\Web »»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS\system32 »»»»»»»»»»»»»»»»»»»»»»»» E:\Documents and Settings\nono »»»»»»»»»»»»»»»»»»»»»»»» E:\Documents and Settings\nono\Application Data »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer »»»»»»»»»»»»»»»»»»»»»»»» E:\DOCUME~1\nono\Favoris »»»»»»»»»»»»»»»»»»»»»»»» Bureau »»»»»»»»»»»»»»»»»»»»»»»» E:\Program Files »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0] "Source"="About:Home" "SubscribedURL"="About:Home" "FriendlyName"="Ma page d'accueil" »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"="" »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="" »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32 »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll »»»»»»»»»»»»»»»»»»»»»»»» Fin |
C'est quoi encore ce bordel sur ce FORUM dû au fait des non-inscrits ?!
1°- Ici, DOGMOA est inscrit ( Topic du 12/12 à 21H08 ) smitfraud#12 smitfraud dogmoa (mardi 12 décembre 2006 à 21:08:19) On voit ci-dessous par extrait du log HJT que c'est le même DOGMOA au 2° E:\WINDOWS\system32\spoolsv.exe C:\nwnmff_e46.exe C:\dfndrff_107.exe E:\WINDOWS\System32\RunDll32.exe E:\Documents and Settings\nono\Local Settings\Temp\Répertoire temporaire 4 pour hijackthis.zip\HijackThis.exe Toujours en cours par Régis59 < 11 > Regis59 (mercredi 13 décembre 2006 à 22:21:06) 2°- Ici, DOGMOA est NON-inscrit ( Topic du 13/12 à 22H21 ) smitfraud smitfraud dogmoa (mercredi 13 décembre 2006 à 19:52:52) On voit ci-dessous par extrait du log HJT que c'est le même DOGMOA au 1° E:\WINDOWS\system32\spoolsv.exe C:\nwnmff_e46.exe C:\dfndrff_107.exe E:\WINDOWS\System32\RunDll32.exe E:\Documents and Settings\nono\Local Settings\Temp\Répertoire temporaire 4 pour hijackthis.zip\HijackThis.exe Toujours en cous par < 26 > salwa5 (vendredi 15 décembre 2006 à 12:38:49) Un peu de sérieux SVP ! Al. |
Salut Afideg,
Je te remercie. J'ai peu de temps donc je ne sais pas si les helpes ont d'autres messages. Merci pour ton intervention. Inutile que je continue ici Bonne soirée Al. "J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK- |
Résultats pour smitfraud
Résultats pour smitfraud
Résultats pour smitfraud