Page 1 of 1
[RÉSOLU] SpywareQuake » Désespéré
Posted: 06 Aug 2006, 13:16
by plopiboo
Salut à tous, j'essaye depuis ce matin de désinstaller spyware quake sur mon ordinateur, sa fonctionne, mais il y a toujours une ptite icone et pleins de popups qui s'ouvrent ! J'ai installer :
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Mais à chaque fois que je veux ouvrir le fichier .cmd sa me dit que le fichier est déja utilisé par une autre application, même si rien est ouvert ! Je ne comprends vraiment pas et je ne suis pas très bon. Comment enlever les pop ups et faire disparaitre le tout ?
J'ai cherché sur le web mais rien ne marche! Même après avoir redémarrer en mode sans échec.
Merci de m'aider !
A+

Posted: 06 Aug 2006, 14:17
by Lord
Bonjour et bienvenue sur sosmonordi.com.
Utilisez plutôt, ce lien:
SmitFraudFix et suivez attentivement les instructions.
Posted: 06 Aug 2006, 14:37
by plopiboo
merci ! le rapport me donne :
SmitFraudFix v2.81
Rapport fait à 14:34:11,98, 2006-08-06
Executé à partir de C:\Documents and Settings\Sammm\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» C:\
C:\drsmartload?.exe PRESENT !
C:\drsmartload??.exe PRESENT !
C:\drsmartload???.exe PRESENT !
C:\drsmartload????.exe PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
C:\WINDOWS\country.exe PRESENT !
C:\WINDOWS\kl.exe PRESENT !
C:\WINDOWS\ms1.exe PRESENT !
C:\WINDOWS\tool1.exe PRESENT !
C:\WINDOWS\tool3.exe PRESENT !
C:\WINDOWS\tool4.exe PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
C:\WINDOWS\system32\ishost.exe PRESENT !
C:\WINDOWS\system32\ismon.exe PRESENT !
C:\WINDOWS\system32\isnotify.exe PRESENT !
C:\WINDOWS\system32\issearch.exe PRESENT !
C:\WINDOWS\system32\ixt?.dll PRESENT !
C:\WINDOWS\system32\ixt??.dll PRESENT !
C:\WINDOWS\system32\ot.ico PRESENT !
C:\WINDOWS\system32\paytime.exe PRESENT !
C:\WINDOWS\system32\ts.ico PRESENT !
C:\WINDOWS\system32\urroxtl.dll PRESENT !
C:\WINDOWS\system32\components\flx?.dll PRESENT !
C:\WINDOWS\system32\components\flx??.dll PRESENT !
C:\WINDOWS\system32\components\flx???.dll PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Sammm\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
C:\DOCUME~1\ALLUSE~1\MENUDM~1\Online Security Guide.url PRESENT !
C:\DOCUME~1\ALLUSE~1\MENUDM~1\Security Troubleshooting.url PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Sammm\Favoris
C:\DOCUME~1\Sammm\Favoris\Antivirus Test Online.url PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
C:\Program Files\IntCodec\ PRESENT !
C:\Program Files\SpyQuake2.com\ PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{4F141CBA-1457-6CCA-03A7-7AA21B61EA0F}"="OutPost FireWall"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"bestreak"="{874443fe-aa33-4ebf-a6ac-73208787e62d}"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"incestuously"="{03413bf7-e34c-445b-bfc0-a2b127255871}"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Posted: 06 Aug 2006, 14:46
by Lord
Passez maintenant à la deuxième étape:
"Nettoyage:
Redemarrer l'ordinateur en mode sans echec (au démarrage de l'ordinateur, tapoter F8 )
Double cliquer sur smitfraudfix.cmd
Sélectionner 2 et pressez Entrée dans le menu pour supprimer les fichiers respondables de l'infection.
A la question: Voulez-vous nettoyer le registre ? répondre O (oui) et pressez Entrée afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection.
Le fix déterminera si le fichier wininet.dll est infecté. A la question: Corriger le fichier infecté ? répondre O (oui) et pressez Entrée pour remplacer le fichier corrompu.
Un redemarrage sera peut être necessaire pour terminer la procedure de nettoyage. "
Posted: 06 Aug 2006, 14:47
by plopiboo
mon dieux j'ai tout redémarrer sans échec + fermer.
J'ai allumer et tout est partis !
Tout est parfait !
Sincère Remerciement !
Il n'y a pas une place pour faire un don ?
Merci encore ! Tout est impec.
Sam.
PS: J'ai Nod 32 comme antivirus, vous me conseillez quoi a part lui ? Il y a du bon dans le gratuit ? Nommez moi des noms svp : )
Merci.
Posted: 06 Aug 2006, 14:50
by Lord
Bonne nouvelle

!
Dans le gratuit,
AVG ou
Avast Home Antivirus exellents.
Posted: 06 Aug 2006, 14:52
by plopiboo
Merci Lord pour ces réponses super rapides. J'apprécis vraiment. Je devrais plutot opté pour AVG et désinstaller mon Nod 32 qui me met des messages d'erreurs de updates quand je viens de les faire ? QUesque t'en penses ?
Merci

Posted: 06 Aug 2006, 14:56
by Lord
NOD32 a pourtant une excellente réputation !
À moins que votre abonnement ne soit échu? Ou, qu'il ait été corrompu?
Chose certaine, vous allez apprécier AVG, mais désinstallez NOD32 avant d'installer un autre logiciel antivirus.
Posted: 06 Aug 2006, 15:00
by plopiboo
Parfait, j'ai désinstaller NOD32 qui me causait problème je ne sais pas pourquoi. Et j'ai installé AVG et j'ai fais un scan avec celui-ci, tout me semble parfait. Tout mes problèmes réglé en moins de 2h, c'est magique. Vous pouvez fermer le topic. Merci infiniement à vous, surtout à toi Lord.
sam.
Posted: 06 Aug 2006, 15:02
by Lord
Bienvenue

! Il me semble que vous êtes plutôt vite sur vos patins

! Tout ça (même un scan) en quelques minutes

??
Posted: 06 Aug 2006, 15:17
by plopiboo
ouaip assez vite sur mes patins

à 15 ans on sait pas mal patiner quoi que des fois je tombe dans le banc de neige comme se matin, et j'ai besoin d'une chaise pour me relever
le scan n'est pas finis il reste 2-3 minutes

Posted: 06 Aug 2006, 15:20
by Lord
Merci, ça me rassure

!