salut
suppime ca
C:\Program Files\Common Files\VCClient\VCClient.exe
C:\Program Files\Common Files\VCClient\VCMain.exe
m Files\ieer\ocet.exe
fixe ca et supprime les fichiers ou dossier en gras
R3 - URLSearchHook: (no name) - {1203C079-03E9-2711-B9EE-263087D2D0BE} - (no file)
R3 - URLSearchHook: (no name) - {00E2FA28-3BB4-4B1B-EB17-1C2366BCC6BE} - (no file)
R3 - URLSearchHook: (no name) - {FD1DAFFE-646C-40CE-6BC4-11F3CB366EB4} - (no file)
\..\Run: [CU1] C:\Program Files\Common Files\VCClient\VCClient.exe
O4 - HKCU\..\Run: [CU2] C:\Program Files\Common Files\VCClient\VCMain.exe
O4 - HKCU\..\Run: [Bssd] "C:\Program Files\ieer\ocet.exe" -vt yazr
O4 - HKCU\..\Run: [Hqvqi] C:\WINDOWS\system32\r?gsvr32.exe
O4 - HKCU\..\Run: [Sttryoy] C:\WINDOWS\system32\??rvices.exe
O4 - Startup: Eurobarre.lnk = C:\Program Files\eurobarre\eb.exe
ensuite
Télécharge ceci:
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, choisit l'option 1, il va générer un rapport
Copie/colle le sur le poste stp.
Démarre en mode sans échec (tapoter sur F8 dés le demarrage de windows
Relance le programme Smitfraud,
Cette fois choisir l'option 2, répondre oui a tous ;
Sauvegarder le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum
reposte ensuite un hijack
bye


