Page 1 of 3

alternative a smitfraudfix ??

Posted: 31 Aug 2006, 22:06
by max
bonjour a tous;
Suite a des recomendations, j'ai tenté de télécharger le logiciel smitfraudfix. Toutefois, je constate qu'il ne fonctionne qu'avec windows xp ou windows 2000 alors que moi, j'ai windows 98. Existe-t-il une autre alternative pour me debarasser de mes spywares récalcitrant. (Spybot est sans effet pour ce travail )

merci a l'avance
max

Posted: 01 Sep 2006, 08:51
by Lord
Bonjour.

Je n'ai trouvé aucun logiciel automatisé pour éradiquer "smitFraud" sous Windows 98 ?

Tout ce que je peux vous proposer c'est de: téléchargez avec ce lien direct HijackThis (Lien direct) et exécutez-le, en cliquant sur le bouton "Do a system scan and save a logfile".

À la fin vous aurez une fenêtre du bloc-notes de Windows qui vous permettra de copier le résultat du log. Fermez ensuite "HijackThis" et dans un prochain message, postez-nous un "Coller" de ce log. On vous indiquera alors quelles-sont les lignes à corriger, s'il y a lieu?

Posted: 01 Sep 2006, 20:54
by max
bonjour a tous et a lord en particulier;
Je ne tente pas d'éradiquer "smitfraudfix" mais plutot de me debarasser de spywares récalcitrants. Je tente de trouver un logiciel de remplacement a smitfraudfix qui fonctionnerait son windows 98 . C'est suite a votre recommendation lord , que j'ai tenté de télécharger ce logiciel a cause de certain probleme que j'ai sur mon ordi et qui ont été discuté sous le titre "windows xp et spywares". Vos nouvelles recommendations seront bienvenue

merci max

Posted: 01 Sep 2006, 21:20
by Lord
"max" vous avez confirmé dans le fil de discussion précédent que vous étiez aux prises avec "smitfraud" alors, je me répète mais:
lord wrote:téléchargez avec ce lien direct HijackThis (Lien direct) et exécutez-le, en cliquant sur le bouton "Do a system scan and save a logfile".

À la fin vous aurez une fenêtre du bloc-notes de Windows qui vous permettra de copier le résultat du log. Fermez ensuite "HijackThis" et dans un prochain message, postez-nous un "Coller" de ce log. On vous indiquera alors quelles-sont les lignes à corriger, s'il y a lieu?

Spybot

Posted: 01 Sep 2006, 22:56
by michel.rascalon
Pour information SPybot detecte et detruit SmitFraud, à condition bien sur qu'il soit à jour ...

De preference dans ce cas procedez à une analyse en mode sans echec vous eradiquerez plus facilement ce genre de pas tres leger desagrement :D

Posted: 03 Sep 2006, 01:15
by max
Bonjour a tous et a monsieur Lord en particulier : Il est vrai que j'ai eu des problêmes avec smitfraudfix. Le problême est le suivant. Smitfraudfix ne fonctionne pas dans un environnement win98 mais seulement avec winxp et win 2000. C'est information est clair lorsque l'on va sur le site de smitfraudfix. C'est pourquoi je n'ai jamais réussi a la faire démarrer malgré son téléchargement.(j'aurais du lire attentivement avant de telecharger ...) Donc, quel autre logiciel peut le remplacer et qui est compatible avec mon systeme d'exploitation dans le but d'éliminer des super spywares que même spybot ne voit pas .. merci de vos recommendations

max

Posted: 03 Sep 2006, 01:35
by Andrée56
Bonsoir,

Pourquoi ne pas suivre la suggestion de "Lord" :?:
Il vous l'ai répété 2 fois.

Andrée
:roll: :roll: :roll:

Posted: 03 Sep 2006, 01:52
by renaud
et pourquoi ne pas suivre les directives de michel rescalon.Celle d'utiliser spybot search and destroy


renaud

c'est bon

Posted: 03 Sep 2006, 10:59
by michel.rascalon
C'est bon de se sentir soutenu !!! :D

Posted: 03 Sep 2006, 11:18
by Lord
max wrote:..Donc, quel autre logiciel peut le remplacer et qui est compatible avec mon systeme d'exploitation dans le but d'éliminer des super spywares que même spybot ne voit pas .. merci de vos recommendations..
Vous n'avez rien à perdre à essayer Spybot à nouveau ! Et de vous résignez ensuite à utiliser "HijackThis".

Posted: 03 Sep 2006, 13:00
by max
Merci a tous de vos commentaires et suggestions. Je vais tenter de suivre les instructions de Lord. Je dit "tenter" parce que je suis vraiment un débutant en informatique. Les instructions qui peuvent etre simple pour des gens habitués sont du vrai "chinois" pour moi. Merci de votre patience et de votre aide

max

Posted: 03 Sep 2006, 21:15
by max
bonjour
comment fait-on un copié ..collé pour que je puisse mettre les resultats de hijakthis dans mon message.!!

merci de votre aide .....max

Posted: 03 Sep 2006, 22:59
by jaco43
max wrote:bonjour
comment fait-on un copié ..collé pour que je puisse mettre les resultats de hijakthis dans mon message.!!

merci de votre aide .....max
«copier», c'est mettre en surbrillance le texte en tenant le bouton gauche de la souris appuyé tout en passant sur le texte puis, une fois le texte en surbrillance, il faut aller cliquer sur «Édition» dans la barre d'outils en haut et finalement cliquer sur «copier». Le texte ainsi copié ira se «cacher»... dans ce qu'on appelle le «presse-papiers».

Par la suite, quand vous voudrez «coller» ce texte ainsi copié dans un message, vous n'aurez qu'à cliquer à ce moment sur «Edition» puis sur «coller» pour que votre texte soit recopié à l'endroit choisi.


jaco43

Posted: 04 Sep 2006, 16:29
by max
bonjour a tous...
Voici (je l'espère) le resultat de hijackthis tel que recommendé pas Monsieur lord, et merci a Jaco43 pour les explications du copié..collé

max

Logfile of HijackThis v1.99.1
Logfile of HijackThis v1.99.1
Scan saved at 00:49:57, on 06-09-03
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\CPQDIAG\CPQDFWAG.EXE
C:\WINDOWS\CPQALERT.EXE
C:\DMI\WIN32\BIN\WIN32SL.EXE
C:\WINDOWS\CPQDMI.EXE
C:\PROGRAM FILES\COMPAQ\CPQWEBDMI\WEBDMI.EXE
C:\PROGRAM FILES\COMPAQ\LCRMS\LCRMS.EXE
C:\WINDOWS\SYSTEM\MDM.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
c:\windows\SYSTEM\KB891711\KB891711.EXE
C:\PROGRAM FILES\EXECUTIVE SOFTWARE\DISKEEPERLITE\DKSERVICE.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\PROMON.EXE
C:\WINDOWS\SYSTEM\ATICWD32.EXE
C:\WINDOWS\SYSTEM\ATITASK.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
C:\DRIVERS\USB\MXOALDR.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
C:\WINDOWS\LOADQM.EXE
C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
C:\WINDOWS\SYSTEM\APSZYOTLNC.EXE
C:\PROGRAM FILES\A-SQUARED ANTI-MALWARE\A2GUARD.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\A-SQUARED ANTI-MALWARE\A2SCAN.EXE
C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE
C:\WINDOWS\BUREAU\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_BAND_SEARCHBAR_HTML
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.radiocanada.ca/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Promon.exe] Promon.exe
O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
O4 - HKLM\..\Run: [AtiKey] Atitask.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [internat.exe] internat.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [MXO Auto Loader] C:\DRIVERS\USB\MXOALDR.EXE
O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [apszyotlnc] c:\windows\system\apszyotlnc.exe
O4 - HKLM\..\Run: [CriticalUpdate] c:\windows\SYSTEM\wucrtupd.exe -startup
O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe"
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [CPQDFWAG] C:\WINDOWS\cpqdiag\CpqDfwAg.exe
O4 - HKLM\..\RunServices: [CPQALERT] CpqAlert.Exe
O4 - HKLM\..\RunServices: [Win32SL] c:\dmi\win32\bin\Win32sl.exe -i -p -r
O4 - HKLM\..\RunServices: [CPQDMI] CPQDMI.EXE
O4 - HKLM\..\RunServices: [CpqWebDmi] C:\Program Files\COMPAQ\CpqWebDMI\WebDmi.Exe
O4 - HKLM\..\RunServices: [LCRMS] C:\PROGRAM FILES\COMPAQ\LCRMS\LCRMS.EXE
O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
O4 - HKLM\..\RunServices: [KB918547] C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
O4 - HKLM\..\RunServices: [DkService] C:\Program Files\Executive Software\DiskeeperLite\DkService.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRAM FILES\COPERNIC AGENT\COPERNICAGENT.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRAM FILES\COPERNIC AGENT\COPERNICAGENT.EXE
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRAM FILES\COPERNIC AGENT\COPERNICAGENT.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAM FILES\JAVA\JRE1.5.0_06\BIN\SSV.DLL
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAM FILES\JAVA\JRE1.5.0_06\BIN\SSV.DLL
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnme ... loader.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} - http://download.ewido.net/ewidoOnlineScan.cab

Posted: 04 Sep 2006, 16:59
by Lord
Les lignes suivantes seront à supprimer:
  • O4 - HKLM\..\Run: [apszyotlnc] c:\windows\system\apszyotlnc.exe
  • O4 - HKLM\..\RunServices: [CpqWebDmi] C:\Program Files\COMPAQ\CpqWebDMI\WebDmi.Exe
  • O4 - HKLM\..\RunServices: [LCRMS] C:\PROGRAM FILES\COMPAQ\LCRMS\LCRMS.EXE
Refaites un scan avec "HijackThis" et à la fin cochez toutes ces lignes. Puis, avec le gestionnaire des tâches (CTRL+ALT+DEL) fermez le maximun de processus possibles, excluant évidemment "HijackThis" et explorer.exe mais incluant iexplore.exe (toutes les fenêtres de internet explorer). Ensuite seulement cliquez sur le bouton "Fix checked".

Redémarrez votre ordinateur en mode sans échec et recherchez les fichiers apszyotlnc.exe, WebDmi.Exe, LCRMS.EXE et CPQALERT.EXE, et supprimez-les si, ils existent encore.

Redémarrez en mode normal.