OVH Cloud OVH Cloud

systemdoctor

2 réponses
Avatar
+ Le Portail Ferroviaire Suisse
Bonjour tout le monde ma brune vient d'attraper cette saloperie qui
intervient sporadiquement sur IE 7... Quelqu'un connait la routine pour
l'éradiquer
--
Bonne Voie depuis xxx
Jacques Beaud
jacquesbeaud@railsuisse.ch
+ Le Portail Ferroviaire Suisse
http://www.railsuisse.ch
http://www.televillars.ch/bretaye2.jpg

2 réponses

Avatar
Vert de gris
"+ Le Portail Ferroviaire Suisse" a écrit dans
le message news: 4561767a$

Bonjour tout le monde ma brune vient d'attraper cette saloperie qui
intervient sporadiquement sur IE 7... Quelqu'un connait la routine pour
l'éradiquer


J'ai eu le même problème avec l'ordinateur des enfants.

C'est smitfraud :

http://solutions.journaldunet.com/0506/050613_smitfraud_racket.shtml


- J'ai désactivé la restauration système
- J'ai lancé Cleanup312.exe.
- J'ai lancé spybot et ad-aware en mode sans échec (après mise à jour de
leurs définitions en mode normal)

Spybot m'a trouvé Smitfraud et l'a éradiqué.

Le problème n'a pas été résolu.

- J'ai alors lancé un des anti-smitfraud disponible sur internet.

Problème non-résolu.

-J'ai lancé ProcessExplorer en mode normal et en mode sans échec (excellent
programme de sysinternals) et ais découvert qu'un programme au nom aléatoire
(genre tfxghtdu.exe par exemple) apparaissait en mode sans échec mais pas en
mode normal.

Il y avait donc un hook sur les accès fichier et le programme incriminé
avait un nom aléatoire, ce qui explique que Spybot n'ai pas pu l'enlever (il
n'est pas censé être devin).

- En mode sans échec, j'ai déchargé le programme avec ProcessExplorer puis
je l'ais effacé de son emplacement (Dossier System32 je crois).

- J'ai ensuite relancé Cleanup312.exe.

Problème résolu.

J'ai réactivé la restauration système.

Voilà.

J'espère que cela pourra vous aider.

Cordial

Fred



Si ça peut t'aider.

Cordial

Frédéric

Avatar
Vert de gris
"Vert de gris" a écrit dans le message news:
456432ef$0$5107$

"+ Le Portail Ferroviaire Suisse" a écrit
dans

le message news: 4561767a$

Bonjour tout le monde ma brune vient d'attraper cette saloperie qui
intervient sporadiquement sur IE 7... Quelqu'un connait la routine pour
l'éradiquer


J'ai eu le même problème avec l'ordinateur des enfants.

C'est smitfraud :

http://solutions.journaldunet.com/0506/050613_smitfraud_racket.shtml


- J'ai désactivé la restauration système
- J'ai lancé Cleanup312.exe.
- J'ai lancé spybot et ad-aware en mode sans échec (après mise à jour de
leurs définitions en mode normal)

Spybot m'a trouvé Smitfraud et l'a éradiqué.

Le problème n'a pas été résolu.

- J'ai alors lancé un des anti-smitfraud disponible sur internet.

Problème non-résolu.

-J'ai lancé ProcessExplorer en mode normal et en mode sans échec
(excellent

programme de sysinternals) et ais découvert qu'un programme au nom
aléatoire

(genre tfxghtdu.exe par exemple) apparaissait en mode sans échec mais pas
en

mode normal.

Il y avait donc un hook sur les accès fichier et le programme incriminé
avait un nom aléatoire, ce qui explique que Spybot n'ai pas pu l'enlever
(il

n'est pas censé être devin).

- En mode sans échec, j'ai déchargé le programme avec ProcessExplorer puis
je l'ais effacé de son emplacement (Dossier System32 je crois).

- J'ai ensuite relancé Cleanup312.exe.



Petit oubli : j'ai aussi relancé spybot et adaware.


Problème résolu.

J'ai réactivé la restauration système.

Voilà.

J'espère que cela pourra vous aider.

Cordial

Fred