Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

remove spyfalcon

 

Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

remove spyfalcon

Prévenir les modérateurs en cas d'abus 
fuckspyfal​con
fuckspyfalcon
  1. Posté le 30/05/2006 à 12:16:10  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
salut, qui peut m'aider a me debarrasser de spyfalcon... j'ai essayé de me debrouiller tout seul mais soit je n'y arrive pas, soit je tombe sur des arnaques où l'on me demande de payer pour m'en debarrasser.... please aidez moi!!!!

angeldark
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 30/05/2006 à 12:16:58  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,

 1/ Télécharge Smitfraudfix
 Dézippe-le sur le Bureau.
 Ouvre le dossier SmitfraudFix et lance SmitfraudFix.cmd
 Choisis l'Option 1 (Recherche)
 Poste le premier rapport ici.
 Si tu vois des lignes avec PRESENT! Continue:

 [url=http://forum.telecharger.com/index.php?forum=telecharger&category=16&page=forum3&topic=387297&post=5357596&referer=forum2search&refererid=4086&refererpage=1#post5357596
 ]Redémarre en mode sans échec.[/url]

 2/ Relance SmitfraudFix et choisis cette fois l’Option 2 et réponds oui à chaque question
 Sauvegarde puis poste le rapport.

(Publicité)
fuckspyfalcon
  1. Posté le 30/05/2006 à 12:24:28  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
voici le premier rapport..


 SmitFraudFix v2.51

 Rapport fait à 13:22:41,18, 30/05/2006
 Executé à partir de C:\Documents and Settings\bertrand\Bureau\Smitf​raudFix\SmitfraudFix
 OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
 Fix executé en mode normal

  » » » » » » » » » » » » » » » » » » » » » » » » C:\


  » » » » » » » » » » » » » » » » » » » » » » » » C:\WINDOWS


  » » » » » » » » » » » » » » » » » » » » » » » » C:\WINDOWS\system


  » » » » » » » » » » » » » » » » » » » » » » » » C:\WINDOWS\Web


  » » » » » » » » » » » » » » » » » » » » » » » » C:\WINDOWS\system32

 C:\WINDOWS\system32\atmclk.exe PRESENT !
 C:\WINDOWS\system32\dcomcfg.ex​e PRESENT !
 C:\WINDOWS\system32\higjxe.dll PRESENT !
 C:\WINDOWS\system32\hp???.tmp PRESENT !
 C:\WINDOWS\system32\hp????.tmp PRESENT !
 C:\WINDOWS\system32\ld????.tmp PRESENT !
 C:\WINDOWS\system32\regperf.ex​e PRESENT !
 C:\WINDOWS\system32\simpole.tl​b PRESENT !
 C:\WINDOWS\system32\stdole3.tl​b PRESENT !
 C:\WINDOWS\system32\1024\ PRESENT !

  » » » » » » » » » » » » » » » » » » » » » » » » C:\Documents and Settings\bertrand\Application Data

 C:\Documents and Settings\bertrand\Application Data\Microsoft\Internet Explorer\Quick Launch\SpywareQuake.com 2.1.lnk PRESENT !

  » » » » » » » » » » » » » » » » » » » » » » » » Menu Démarrer

 C:\DOCUME~1\bertrand\MENUDM~1\​SpywareQuake.com 2.1.lnk PRESENT !
 C:\DOCUME~1\bertrand\MENUDM~1\​PROGRA~1\SpywareQuake.com PRESENT !

  » » » » » » » » » » » » » » » » » » » » » » » » C:\DOCUME~1\bertrand\Favoris

 C:\DOCUME~1\bertrand\Favoris\A​ntivirus Test Online.url PRESENT !

  » » » » » » » » » » » » » » » » » » » » » » » » Bureau

 C:\DOCUME~1\bertrand\Bureau\Sp​ywareQuake.com.lnk PRESENT !

  » » » » » » » » » » » » » » » » » » » » » » » » C:\Program Files

 C:\Program Files\SpywareQuake.com\ PRESENT !

  » » » » » » » » » » » » » » » » » » » » » » » » Clés corrompues


  » » » » » » » » » » » » » » » » » » » » » » » » Eléments du bureau
 
 [HKEY_CURRENT_USER\Software\Mic​rosoft\Internet Explorer\Desktop\Components\0]
 "Source"="About:Home"
 "SubscribedURL"="About:Home"
 "FriendlyName"="Ma page d'accueil"
 

  » » » » » » » » » » » » » » » » » » » » » » » » Sharedtaskscheduler
 !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 SrchSTS.exe by S!Ri
 Search SharedTaskScheduler's .dll

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\SharedTaskScheduler]
 "{a0c51615-738a-4542-801a-5af6​1614e182}"="bedimples"

 [HKEY_CLASSES_ROOT\CLSID\{a0c51​615-738a-4542-801a-5af61614e18​2}\InProcServer32]
 @="C:\WINDOWS\system32\higjxe.​dll"

 [HKEY_CURRENT_USER\Software\Cla​sses\CLSID\{a0c51615-738a-4542​-801a-5af61614e182}\InProcServ​er32]
 @="C:\WINDOWS\system32\higjxe.​dll"


 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\SharedTaskScheduler]
 "{62eb0924-19d2-4226-b4b9-8ad1​f70904c1}"="bronchovascular"

 [HKEY_CLASSES_ROOT\CLSID\{62eb0​924-19d2-4226-b4b9-8ad1f70904c​1}\InProcServer32]
 @="C:\WINDOWS\system32\hvnwm.d​ll"

 [HKEY_CURRENT_USER\Software\Cla​sses\CLSID\{62eb0924-19d2-4226​-b4b9-8ad1f70904c1}\InProcServ​er32]
 @="C:\WINDOWS\system32\hvnwm.d​ll"


  » » » » » » » » » » » » » » » » » » » » » » » » Recherche infection wininet.dll


  » » » » » » » » » » » » » » » » » » » » » » » » Fin

fuckspyfalcon
  1. Posté le 30/05/2006 à 12:52:12  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
et voici le deuxieme rapport... apparement j'en suis debarrassé.. :-)

 SmitFraudFix v2.51

 Rapport fait à 13:31:36,33, 30/05/2006
 Executé à partir de C:\Documents and Settings\bertrand\Bureau\Smitf​raudFix\SmitfraudFix
 OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
 Fix executé en mode sans echec

  » » » » » » » » » » » » » » » » » » » » » » » » Avant SmitFraudFix
 !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 SrchSTS.exe by S!Ri
 Search SharedTaskScheduler's .dll

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\SharedTaskScheduler]
 "{a0c51615-738a-4542-801a-5af6​1614e182}"="bedimples"

 [HKEY_CLASSES_ROOT\CLSID\{a0c51​615-738a-4542-801a-5af61614e18​2}\InProcServer32]
 @="C:\WINDOWS\system32\higjxe.​dll"

 [HKEY_CURRENT_USER\Software\Cla​sses\CLSID\{a0c51615-738a-4542​-801a-5af61614e182}\InProcServ​er32]
 @="C:\WINDOWS\system32\higjxe.​dll"


 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\SharedTaskScheduler]
 "{62eb0924-19d2-4226-b4b9-8ad1​f70904c1}"="bronchovascular"

 [HKEY_CLASSES_ROOT\CLSID\{62eb0​924-19d2-4226-b4b9-8ad1f70904c​1}\InProcServer32]
 @="C:\WINDOWS\system32\hvnwm.d​ll"

 [HKEY_CURRENT_USER\Software\Cla​sses\CLSID\{62eb0924-19d2-4226​-b4b9-8ad1f70904c1}\InProcServ​er32]
 @="C:\WINDOWS\system32\hvnwm.d​ll"


  » » » » » » » » » » » » » » » » » » » » » » » » Arret des processus


  » » » » » » » » » » » » » » » » » » » » » » » » Suppression des fichiers infectés

 C:\WINDOWS\system32\atmclk.exe supprimé
 C:\WINDOWS\system32\dcomcfg.ex​e supprimé
 C:\WINDOWS\system32\higjxe.dll supprimé
 C:\WINDOWS\system32\hp???.tmp supprimé
 C:\WINDOWS\system32\ld????.tmp supprimé
 C:\WINDOWS\system32\regperf.ex​e supprimé
 C:\WINDOWS\system32\simpole.tl​b supprimé
 C:\WINDOWS\system32\stdole3.tl​b supprimé
 C:\WINDOWS\system32\1024\ supprimé
 C:\Documents and Settings\bertrand\Application Data\Microsoft\Internet Explorer\Quick Launch\SpywareQuake.com 2.1.lnk supprimé
 C:\DOCUME~1\bertrand\Bureau\Sp​ywareQuake.com.lnk supprimé
 C:\DOCUME~1\bertrand\Favoris\A​ntivirus Test Online.url supprimé
 C:\DOCUME~1\bertrand\MENUDM~1\​SpywareQuake.com 2.1.lnk supprimé
 C:\DOCUME~1\bertrand\MENUDM~1\​PROGRA~1\SpywareQuake.com supprimé
 C:\Program Files\SpywareQuake.com\ supprimé

  » » » » » » » » » » » » » » » » » » » » » » » » Generic Renos Fix

 GenericRenosFix by S!Ri

 C:\WINDOWS\system32\higjxe.dll -> Missing File

angeldark
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 30/05/2006 à 16:46:15  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
As tu encore des problemes ?

(Publicité)
  1. homepage
balltrap34
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 30/05/2006 à 17:11:20  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
salut juste pour info il manque la fin du rapport


---------------
ma vraie passion,la chasse,le balltrap http://www.florensac-chasse-trap.com/
fuckspyfalcon
  1. Posté le 01/06/2006 à 12:38:22  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
plus de pb du tout... franchement mille merci.. merci merci merci..............

 Page :
1

Aller à :
 

Sujets relatifs
remove control device [resolu] Remove Security Toolbar 7.1 aide?
toolbar: Remove Popups, Scan Spyware, ... remove kazaa 3.2.2 => setup has experienced an error
help virus alert ! dans la barre des taches et spyfalcon remove toolbar
virus.. "Remove Spyware" une remove toolbar
PSGuard remove Remove Toolbar => impossible à suprimmer [Résolu]
Plus de sujets relatifs à : remove spyfalcon

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
Pub pub pub ! 13
Security center :@ 5
mon pc a un virus n° 407307 [ résolue ] 32
baktera 5
zlob.downloader 17