[RÉSOLU] SpywareQuake » Désespéré

Post Reply
plopiboo
Posts: 13
Joined: 06 Aug 2006, 13:06

[RÉSOLU] SpywareQuake » Désespéré

Post by plopiboo »

Salut à tous, j'essaye depuis ce matin de désinstaller spyware quake sur mon ordinateur, sa fonctionne, mais il y a toujours une ptite icone et pleins de popups qui s'ouvrent ! J'ai installer :

http://siri.urz.free.fr/Fix/SmitfraudFix.zip

Mais à chaque fois que je veux ouvrir le fichier .cmd sa me dit que le fichier est déja utilisé par une autre application, même si rien est ouvert ! Je ne comprends vraiment pas et je ne suis pas très bon. Comment enlever les pop ups et faire disparaitre le tout ?

J'ai cherché sur le web mais rien ne marche! Même après avoir redémarrer en mode sans échec.

Merci de m'aider !

A+ :(
Lord
Posts: 5335
Joined: 22 Apr 2006, 08:03
Location: Brossard

Post by Lord »

Bonjour et bienvenue sur sosmonordi.com.

Utilisez plutôt, ce lien: SmitFraudFix et suivez attentivement les instructions.
[b][color=green]Gilles[/color][/b]
Windows XP-PRO, SP2.
Votre ordinateur est envahi par des intrus?
Sélectionnez l'un des "scans en ligne" :arrow: [url=http://forums.sosmonordi.com/viewtopic.php?t=69]ICI[/url]
plopiboo
Posts: 13
Joined: 06 Aug 2006, 13:06

Post by plopiboo »

merci ! le rapport me donne :

SmitFraudFix v2.81

Rapport fait à 14:34:11,98, 2006-08-06
Executé à partir de C:\Documents and Settings\Sammm\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» C:\

C:\drsmartload?.exe PRESENT !
C:\drsmartload??.exe PRESENT !
C:\drsmartload???.exe PRESENT !
C:\drsmartload????.exe PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

C:\WINDOWS\country.exe PRESENT !
C:\WINDOWS\kl.exe PRESENT !
C:\WINDOWS\ms1.exe PRESENT !
C:\WINDOWS\tool1.exe PRESENT !
C:\WINDOWS\tool3.exe PRESENT !
C:\WINDOWS\tool4.exe PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

C:\WINDOWS\system32\ishost.exe PRESENT !
C:\WINDOWS\system32\ismon.exe PRESENT !
C:\WINDOWS\system32\isnotify.exe PRESENT !
C:\WINDOWS\system32\issearch.exe PRESENT !
C:\WINDOWS\system32\ixt?.dll PRESENT !
C:\WINDOWS\system32\ixt??.dll PRESENT !
C:\WINDOWS\system32\ot.ico PRESENT !
C:\WINDOWS\system32\paytime.exe PRESENT !
C:\WINDOWS\system32\ts.ico PRESENT !
C:\WINDOWS\system32\urroxtl.dll PRESENT !
C:\WINDOWS\system32\components\flx?.dll PRESENT !
C:\WINDOWS\system32\components\flx??.dll PRESENT !
C:\WINDOWS\system32\components\flx???.dll PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Sammm\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

C:\DOCUME~1\ALLUSE~1\MENUDM~1\Online Security Guide.url PRESENT !
C:\DOCUME~1\ALLUSE~1\MENUDM~1\Security Troubleshooting.url PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Sammm\Favoris

C:\DOCUME~1\Sammm\Favoris\Antivirus Test Online.url PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

C:\Program Files\IntCodec\ PRESENT !
C:\Program Files\SpyQuake2.com\ PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{4F141CBA-1457-6CCA-03A7-7AA21B61EA0F}"="OutPost FireWall"


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"bestreak"="{874443fe-aa33-4ebf-a6ac-73208787e62d}"


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"incestuously"="{03413bf7-e34c-445b-bfc0-a2b127255871}"


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
Lord
Posts: 5335
Joined: 22 Apr 2006, 08:03
Location: Brossard

Post by Lord »

Passez maintenant à la deuxième étape:

"Nettoyage:
Redemarrer l'ordinateur en mode sans echec (au démarrage de l'ordinateur, tapoter F8 )
Double cliquer sur smitfraudfix.cmd
Sélectionner 2 et pressez Entrée dans le menu pour supprimer les fichiers respondables de l'infection.
A la question: Voulez-vous nettoyer le registre ? répondre O (oui) et pressez Entrée afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection.
Le fix déterminera si le fichier wininet.dll est infecté. A la question: Corriger le fichier infecté ? répondre O (oui) et pressez Entrée pour remplacer le fichier corrompu.
Un redemarrage sera peut être necessaire pour terminer la procedure de nettoyage. "
Last edited by Lord on 06 Aug 2006, 14:47, edited 1 time in total.
[b][color=green]Gilles[/color][/b]
Windows XP-PRO, SP2.
Votre ordinateur est envahi par des intrus?
Sélectionnez l'un des "scans en ligne" :arrow: [url=http://forums.sosmonordi.com/viewtopic.php?t=69]ICI[/url]
plopiboo
Posts: 13
Joined: 06 Aug 2006, 13:06

Post by plopiboo »

mon dieux j'ai tout redémarrer sans échec + fermer.

J'ai allumer et tout est partis !
Tout est parfait !

Sincère Remerciement !

Il n'y a pas une place pour faire un don ?

Merci encore ! Tout est impec.

Sam.

PS: J'ai Nod 32 comme antivirus, vous me conseillez quoi a part lui ? Il y a du bon dans le gratuit ? Nommez moi des noms svp : )

Merci.
Lord
Posts: 5335
Joined: 22 Apr 2006, 08:03
Location: Brossard

Post by Lord »

Bonne nouvelle :D !

Dans le gratuit, AVG ou Avast Home Antivirus exellents.
[b][color=green]Gilles[/color][/b]
Windows XP-PRO, SP2.
Votre ordinateur est envahi par des intrus?
Sélectionnez l'un des "scans en ligne" :arrow: [url=http://forums.sosmonordi.com/viewtopic.php?t=69]ICI[/url]
plopiboo
Posts: 13
Joined: 06 Aug 2006, 13:06

Post by plopiboo »

Merci Lord pour ces réponses super rapides. J'apprécis vraiment. Je devrais plutot opté pour AVG et désinstaller mon Nod 32 qui me met des messages d'erreurs de updates quand je viens de les faire ? QUesque t'en penses ?

Merci :D
Lord
Posts: 5335
Joined: 22 Apr 2006, 08:03
Location: Brossard

Post by Lord »

NOD32 a pourtant une excellente réputation !

À moins que votre abonnement ne soit échu? Ou, qu'il ait été corrompu?

Chose certaine, vous allez apprécier AVG, mais désinstallez NOD32 avant d'installer un autre logiciel antivirus.
[b][color=green]Gilles[/color][/b]
Windows XP-PRO, SP2.
Votre ordinateur est envahi par des intrus?
Sélectionnez l'un des "scans en ligne" :arrow: [url=http://forums.sosmonordi.com/viewtopic.php?t=69]ICI[/url]
plopiboo
Posts: 13
Joined: 06 Aug 2006, 13:06

Post by plopiboo »

Parfait, j'ai désinstaller NOD32 qui me causait problème je ne sais pas pourquoi. Et j'ai installé AVG et j'ai fais un scan avec celui-ci, tout me semble parfait. Tout mes problèmes réglé en moins de 2h, c'est magique. Vous pouvez fermer le topic. Merci infiniement à vous, surtout à toi Lord.

sam.
Lord
Posts: 5335
Joined: 22 Apr 2006, 08:03
Location: Brossard

Post by Lord »

Bienvenue :D ! Il me semble que vous êtes plutôt vite sur vos patins :wink: ! Tout ça (même un scan) en quelques minutes :shock: ??
[b][color=green]Gilles[/color][/b]
Windows XP-PRO, SP2.
Votre ordinateur est envahi par des intrus?
Sélectionnez l'un des "scans en ligne" :arrow: [url=http://forums.sosmonordi.com/viewtopic.php?t=69]ICI[/url]
plopiboo
Posts: 13
Joined: 06 Aug 2006, 13:06

Post by plopiboo »

ouaip assez vite sur mes patins 8) à 15 ans on sait pas mal patiner quoi que des fois je tombe dans le banc de neige comme se matin, et j'ai besoin d'une chaise pour me relever :D

le scan n'est pas finis il reste 2-3 minutes :roll:
Lord
Posts: 5335
Joined: 22 Apr 2006, 08:03
Location: Brossard

Post by Lord »

Merci, ça me rassure :lol: !
[b][color=green]Gilles[/color][/b]
Windows XP-PRO, SP2.
Votre ordinateur est envahi par des intrus?
Sélectionnez l'un des "scans en ligne" :arrow: [url=http://forums.sosmonordi.com/viewtopic.php?t=69]ICI[/url]
Post Reply