[Procédure] Désinfection de Smitfraud-C & Trojan.Zlob

Dans ce forum, vous trouverez toutes les informations importantes sur l'actualité virale, mais aussi tout ce qu'il faut faire pour éviter les infections et contourner les pièges d'internet.

Modérateurs: Modérateurs, Equipe de désinfection

Publicité
 

[Procédure] Désinfection de Smitfraud-C & Trojan.Zlob

Messagede Sév » 13 Déc 2006 21:55

Image


    Image La procédure suivante ne peut être effectuée que sous Windows 2000 ou XP


  • Cet écran ou |--l'un de ceux-ci--| a pris possession de votre bureau :


    Image


    :!: Ces exemples de screenshots ne sont pas exhaustifs, il est possible que votre bureau soit piraté par un autre rogue. :!:

    :!: Vous pouvez aussi obtenir ce message : Critical system errors


    :idea: L'utilisation de SmitfraudFix est valable pour les infections de :

    • AdwarePunisher, AdwareSheriff, AlphaCleaner, Antispyware Soldier, AntiVermins, AntivirusGolden, AVGold, BraveSentry, MalwareWipe, PestTrap, PSGuard, Security iGuard, Smitfraud, SpyAxe, SpyFalcon, SpyGuard, SpyHeal, SpySheriff, Spyware Vanisher, Spyware Soft Stop, SpywareQuake, SpywareSheriff, SpywareStrike, TitanShield Antispyware, Trust Cleaner, Virtual Maid, VirusBlast, VirusBurst, WinHound etc...

    :!: Smitfraud a changé de moyen pour infecter votre système : il s'introduit grâce à des logiciels gratuits tels que les packs de codecs.

    Faites donc particulièrement attention avec ces packs, téléchargez-les de sources sûres comme le pack de codecs de Ri4m.

    Voici une liste des logiciels à éviter ! :

    • EliteCodec, eMedia Codec, FreeVideo, HQ Codec, iCodecPack, iMediaCodec, IntCodec, iVideoCodec, JPEG Encoder, Media-Codec, MediaCodec, MMediaCodec, MPCODEC, PCODEC, Perfect Codec, PowerCodec, PornPass Manager, PornMag Pass, QualityCodec, SoftCodec, strCodec, Super Codec, TrueCodec, VidCodecs, VideoCompressionCodec, VideoKeyCodec, VideosCodec, WinMediaCodec, X Password Generator, X Password Manager, ZipCodec, etc...
    :idea: Si vous souhaitez en savoir plus sur cette famille d'infections se nommant Smitfraud / Zlob, je vous recommande cette page. (en anglais)

    Voici la procédure que vous devez appliquer dans tous ces cas, avant de poster sur le forum :


      1. Téléchargez SmitfraudFix, enregistrez-le à la racine de votre partition système, soit C: dans la plupart des cas.

        Exemple : Cliquez sur le lien et choississez "enregistrer", choisissez ensuite le répertoire de destination :

        Image

        Vous devez obtenir ceci :

        Image

        :!: Si vous ne voyez pas le dossier "Windows" c'est que vous vous êtes trompés !

        :arrow: Faites alors un clic droit sur le fichier SmitfraudFix.exe, choisissez "Couper "dans le menu contextuel, ouvrez le Poste de Travail, placez vous sur la lettre du lecteur correspondant au système d'exploitation (là où se trouve le dossier Windows), et faites un clic droit "Coller".

      2. Une fois ceci fait, double-cliquez sur SmitfraudFix.exe pour le lancer et suivez ces instructions :

      • Appuyez sur n'importe qu'elle touche pour continuer.
      • Lancez l'option 1 (Rechercher) seulement pour générer un rapport.
      • Sauvegardez ce premier rapport en le nommant rapport1.txt par exemple.

      3. Redémarrez en mode sans échec


      4. Double-cliquez de nouveau sur SmitfraudFix.exe : choisissez cette fois l'option 2 (nettoyer) et répondez oui à chaque question.

      5. Sauvegardez ce nouveau rapport (en rapport2.txt pour ne pas écraser le premier rapport précédemment enregistré) et redémarrez normalement

      6. Rendez-vous sur cette page du site :

      • Téléchargez et installez HijackThis
      • Générez un rapport comme c'est expliqué sur cette page.

      7. Postez les deux rapports de SmitfraudFix (rapport1.txt et rapport2.txt), le log HijackThis sur votre message en uploadant vos rapports comme c'est expliqué sur ce lien.


    Un membre du forum prendra le relais ensuite :wink:

    :idea: Vous pouvez être confronté à certains problèmes concernant l'utilisation de SmitfraudFix : Vous pouvez vous reporter à cette notice de dépannage qui vous aidera à les résoudre.


:bye:
Sév
Membre fondatrice
Membre fondatrice
 
Messages: 8451
Inscription: 15 Fév 2005 21:22

Retourner vers Prévention, actualité virale et procédures de désinfection

 


  • Articles en relation
    Réponses
    Vus
    Dernier message

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités