Je ne m'en sors plus help me please - Sécurité - Windows & Software
Marsh Posté le 05-08-2006 à 18:49:51
bonjour
tu vas faire cette manip en entier http://siri.geekstogo.com/SmitfraudFix_Fr.php
lorsque tu seras en mode sans échec pour lancer l'option 2 du fix, tu en profites pour supprimer ce dossier : C:\Program Files\Fichiers communs\{D00001CA-068B-2060-0820-020411250020}
et toujours en mode sans échec, lance un scan complet avec ton antivirus
je pense que ça devrait régler la plupart de tes pbs.
Ok ?
Marsh Posté le 05-08-2006 à 20:31:23
Voilà c'est fait seulement j'ai du faire ça dans le mode normal. Qd je demarre en mode sans echec j'ai un écran noir alors que je l'ai fait ya 3 jours et tt allait. En ce qui concerne la clé que je dois supprimer pas moyen de le faire.
Marsh Posté le 05-08-2006 à 20:32:21
pour supprimer le dossier en question, termine d'abord le processus "Update.exe"
Marsh Posté le 05-08-2006 à 22:19:35
Update.exe??? c'est la page web que tu m'as donné plus haut??
Marsh Posté le 05-08-2006 à 22:29:01
heu.. tout à l'heure tu dis :
Citation : En ce qui concerne la clé que je dois supprimer pas moyen de le faire. |
alors, imaginant que tu confonds la clé avec le dossier je te réponds : pour supprimer tranquillement le dossier C:\Program Files\Fichiers communs\{D00001CA-068B-2060-0820-020411250020} termine d'abord le processus nommé Update.exe qu'il contient et qui est résident
pour terminer un processus : touches ctrl alt suppr -> onglet processus -> clic droit sur "update.exe" > terminer le processus
Marsh Posté le 05-08-2006 à 22:41:48
Merçi à toi je viens de le faire. J'espère now que je vais être tranquille et que toutes ces saloperies ne reviendront pas comme la dernière fois. Encore merçi à toi.
Marsh Posté le 05-08-2006 à 18:45:11
Bonjour à tous,
Voilà je sais qu'il y a déjà qq éléments de réponse sur ce forum grace à la fonction "rechercher", mais là j'ai besoin de votre aide.
Je suis donc victime de spyware ou autres saletés dans le genre, j'ai déjà exécuté qq manoeuvres qui m'ont fait avancer, mais là je calle. Malgré ce qui a été fait je suis tjrs infecté. J'ai bien évidemment utlisé hijackthis. Je vous laisse le dernier log en date. Pourriez vouis me dire ce qui ne va pas et la méthode à utliser pour me débarasser de ces cochonneries. Merçi à vous.
Logfile of HijackThis v1.99.1
Scan saved at 18:44:35, on 5/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender8\vsserv.exe
C:\WINDOWS\system32\ishost.exe
C:\WINDOWS\system32\isnotify.exe
C:\WINDOWS\system32\issearch.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\WINDOWS\system32\ismon.exe
C:\Program Files\Softwin\BitDefender8\bdoesrv.exe
C:\Program Files\Fichiers communs\{D00001CA-068B-2060-0820-020411250020}\Update.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\Michaël\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [BDOESRV] C:\Program Files\Softwin\BitDefender8\\bdoesrv.exe
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O17 - HKLM\System\CCS\Services\Tcpip\..\{DBB05C81-34AC-4FF8-B8EE-FC21E1110A6F}: NameServer = 193.121.171.135 194.119.228.67
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll
O21 - SSODL: incestuously - {03413bf7-e34c-445b-bfc0-a2b127255871} - C:\WINDOWS\system32\urroxtl.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - D:\Programmes\Sandra Lite\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - D:\Programmes\Sandra Lite\RpcSandraSrv.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender8\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)