Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « infection par Smitfraud-C et Smitfraud-C.toolbar888 » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » infection par Smitfraud-C et Smitfraud-C.toolbar888 « ( résolue)

infection par Smitfraud-C et Smitfraud-C.toolbar888

Le 11-05-2007 à 20:57 #

me revoilà thegame,
j'ai mis du temps car j'ai essayé plusieur fois la killbox pour éradiquer les codes 20s

voici les 3 rapports:
1/kill box


2/ kill box encore



3/ hijackthis



comme tu peux le constater, les codes 20 sont toujours là, comme s'ils se régénèraient à l'infini...
cependant, il me faut te signaler 2 choses: j'ai eu le message d'erreur suivant: "pendingfilerenameoperations registry data has been removed by external process!" à la fin du décompte amorçant le redemarrage de l'ordi et du coup, je l'ai redemarré manuellement, ds les 2 cas (pr les 2 codes 20) et deuxieme chose, toutes ces opérations n'ont pas été effectuées en mode sans échec.

voilà...ils sont vraiment persistants ces 2 codes 20!

Le 11-05-2007 à 21:03 #

l'une est en file missing

redémarrer en mode sans échec

lance hijack et coche

O20 - Winlogon Notify: winzlo32 - winzlo32.dll (file missing)

O20 - Winlogon Notify: rqrrrqo - C:\WINDOWS\SYSTEM32\rqrrrqo.dll

fix checked

relancer hijack

Dans hijack
= Open the misc tools section
= Delete a file on reboot C:\WINDOWS\SYSTEM32\rqrrrqo.dll
= coller dans la case ce texte en gras :
= ok

supprimer si présent dans C:\WINDOWS\SYSTEM32\ >> rqrrrqo.dll

( voir si ça marches )

refaire un hijack

Le 11-05-2007 à 21:28 #

alors, voici le nouveau rapport:


winzlo32.dll semble avoir disparu mais rqrrrqo.dll est toujours présent ds le rapport comme ds le dossier sytem32 et refuse d'être supprimé
Te reste-t-il qq tours dans ton sac que j'ai déjà bien vidé, merci thegame, tu es d'une patience sans pareille

Le 11-05-2007 à 21:33 #

je suis à sec mdr !

lance clean.zip >> option 1 ( peut etre qu'il va le trouver )

Le 11-05-2007 à 21:36 #

le rapport clean donne ça...

...

Le 11-05-2007 à 21:37 #

redémarre en mode sans échec

lance clean.zip >> option 2

redémarre puis poste le rapport

Le 11-05-2007 à 21:54 #

voic le rapport clean option 2



et puis unptit hijackthis pour la santé


et ce bon vieux rqrrrqo.dll, toujours là, indécrottable à tel point qu'il en devient familier....

Le 11-05-2007 à 21:55 #

fais ctrl + alt + supp

processus

envois moi un screen shoot de l'écran

Le 11-05-2007 à 22:15 #

bon bon bon ... je commence à caller

CCleaner -->ici

attention a la fin de l'installation laisse cocher uniquement "ajouter un icone sur le bureau"
decoche les quatre autres cases
quand le programme est installé double clic sur l'icone ccleaner
lance le nettoyage
et lance" corriger les erreurs" dans la séction "erreurs"


Télécharger :
[b] AVG Antispyware 7.5 :[b] faire les mises à jours

= Installer
= Clic : Mise à jour
-----------------------
= Redémarrer en mode [b]Sans Échec
(le démarrage peut prendre plusieurs minutes)
Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes. Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
------------------------
= Dans ANALYSE ( en forme de loupe )
==> Paramètres ==> sous COMMENT REAGIR==>clic sur Actions recommandées ==>Quarantaine
==> Clic : Analyse complète du système
En fin de scan ( qui est assez long)
==> Clic Appliquer toutes les actions <== ceci Très important
==> Clic Sauvegarder rapport puis Enregistrer sous et choisir bureau
------------------------
En mode normal
Copier/coller le rapport ( qui est sur le bureau) dans la réponse

» Liste des Forums » Virus, troyens, etc...




Ces discussions pourraient vous intéresser également:


smitfraud- c.toolbar888
Smitfraud.C- Toolbar888
Smitfraud-C. Toolbar888
smitfraud-C Toolbar888 : damnation !!!
Virus smitfraud-c toolbar888, help...

Sujets Connexes

Arakien & WéWé


Forums

Navigation


Publicité

Connectés

Il y a actuellement 69 visiteurs et 2 toiliens en ligne.

Recherche

Concours


Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation -

Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
[Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

Page générée en 62 millisecondes sur WWW2.