no save
Assistance
Achat
News

Forum | virus/sécurité
[virus] cmdService
ben13010, le lun. 02 janv. 2006 à 18:53:51
salut

suppime ca

C:\Program Files\Common Files\VCClient\VCClient.exe
C:\Program Files\Common Files\VCClient\VCMain.exe

m Files\ieer\ocet.exe






fixe ca et supprime les fichiers ou dossier en gras




R3 - URLSearchHook: (no name) - {1203C079-03E9-2711-B9EE-263087D2D0BE} - (no file)
R3 - URLSearchHook: (no name) - {00E2FA28-3BB4-4B1B-EB17-1C2366BCC6BE} - (no file)
R3 - URLSearchHook: (no name) - {FD1DAFFE-646C-40CE-6BC4-11F3CB366EB4} - (no file)


\..\Run: [CU1] C:\Program Files\Common Files\VCClient\VCClient.exe
O4 - HKCU\..\Run: [CU2] C:\Program Files\Common Files\VCClient\VCMain.exe
O4 - HKCU\..\Run: [Bssd] "C:\Program Files\ieer\ocet.exe" -vt yazr
O4 - HKCU\..\Run: [Hqvqi] C:\WINDOWS\system32\r?gsvr32.exe
O4 - HKCU\..\Run: [Sttryoy] C:\WINDOWS\system32\??rvices.exe
O4 - Startup: Eurobarre.lnk = C:\Program Files\eurobarre\eb.exe




ensuite


Télécharge ceci:
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, choisit l'option 1, il va générer un rapport
Copie/colle le sur le poste stp.

Démarre en mode sans échec (tapoter sur F8 dés le demarrage de windows
Relance le programme Smitfraud,
Cette fois choisir l'option 2, répondre oui a tous ;
Sauvegarder le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

reposte ensuite un hijack


bye
Précédentyakat
janv. 06
bernie61
janv. 06
Suivant
REPONSES
ben13010
janv. 06
bernie61
janv. 06
yakat
janv. 06
yakat
janv. 06
ben13010
janv. 06
yakat
janv. 06
ben13010
janv. 06
yakat
janv. 06
ben13010
janv. 06
yakat
janv. 06
Version Web
Réalisé par RedShift
no save