Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1262 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

Je suis infesté de Spyware!!

n°2323353
regis41
Posté le 11-02-2006 à 14:58:35  profilanswer
 

Reprise du message précédent :
Maintenant relances l2mfix.bat  
et choisis l'option 2  
Il va te demander d'appuyer sur une touche pour redémarrer
 
puis relance option 1 et donne le rapport.
 
++

mood
Publicité
Posté le 11-02-2006 à 14:58:35  profilanswer
 

n°2323361
raphafoui
Posté le 11-02-2006 à 15:08:29  profilanswer
 

L2mfix 010406
Creating Account.
La commande s'est termin‚e correctement.
 
voilà le 2ème rapport:
 
Adding Administrative privleges.  
Checking for L2MFix account(0=no 1=yes):  
1
 Granting SeDebugPrivilege to L2MFIX   ... successful
 
Running From:
C:\WINDOWS\system32
 
Killing Processes!  
 
Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org
Killing PID 432 'smss.exe'
 
Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org
Killing PID 504 'winlogon.exe'
Killing PID 504 'winlogon.exe'
Killing PID 504 'winlogon.exe'
Killing PID 504 'winlogon.exe'
Killing PID 504 'winlogon.exe'
Killing PID 504 'winlogon.exe'
 
Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org
Killing PID 1592 'explorer.exe'
Killing PID 1592 'explorer.exe'
Killing PID 1592 'explorer.exe'
Killing PID 1592 'explorer.exe'
 
Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org
Killing PID 1080 'rundll32.exe'
Restoring Sedebugprivilege:
 Granting SeDebugPrivilege to Administrateurs   ... successful
 
Scanning First Pass. Please Wait!
 
First Pass Completed  
 
Second Pass Scanning  
 
Second pass Completed!
        1 fichier(s) copi‚(s).
        1 fichier(s) copi‚(s).
        1 fichier(s) copi‚(s).
        1 fichier(s) copi‚(s).
        1 fichier(s) copi‚(s).
        1 fichier(s) copi‚(s).
        1 fichier(s) copi‚(s).
        1 fichier(s) copi‚(s).
        1 fichier(s) copi‚(s).
        1 fichier(s) copi‚(s).
        1 fichier(s) copi‚(s).
Deleting: C:\WINDOWS\system32\g0402ahmgd4a2.dll  
Successfully Deleted: C:\WINDOWS\system32\g0402ahmgd4a2.dll  
Deleting: C:\WINDOWS\system32\hr6405jqe.dll  
Successfully Deleted: C:\WINDOWS\system32\hr6405jqe.dll  
Deleting: C:\WINDOWS\system32\hr6u05j9e.dll  
Successfully Deleted: C:\WINDOWS\system32\hr6u05j9e.dll  
Deleting: C:\WINDOWS\system32\ibxrip.dll  
Successfully Deleted: C:\WINDOWS\system32\ibxrip.dll  
Deleting: C:\WINDOWS\system32\k4nole531h.dll  
Successfully Deleted: C:\WINDOWS\system32\k4nole531h.dll  
Deleting: C:\WINDOWS\system32\kt66l7js1.dll  
Successfully Deleted: C:\WINDOWS\system32\kt66l7js1.dll  
Deleting: C:\WINDOWS\system32\l24qlch51f4.dll  
Successfully Deleted: C:\WINDOWS\system32\l24qlch51f4.dll  
Deleting: C:\WINDOWS\system32\l4p2le7o1h.dll  
Successfully Deleted: C:\WINDOWS\system32\l4p2le7o1h.dll  
Deleting: C:\WINDOWS\system32\m0nq0a55ed.dll  
Successfully Deleted: C:\WINDOWS\system32\m0nq0a55ed.dll  
Deleting: C:\WINDOWS\system32\o4pq0e75eh.dll  
Successfully Deleted: C:\WINDOWS\system32\o4pq0e75eh.dll  
Deleting: C:\WINDOWS\system32\q286lcls1fq6.dll  
Successfully Deleted: C:\WINDOWS\system32\q286lcls1fq6.dll  
 
msg11?.dll  
        0 fichier(s) copi‚(s).
 
 
 
Restoring Windows Update Certificates.:
 
The following Is the Current Export of the Winlogon notify key:
****************************************************************************
Windows Registry Editor Version 5.00
 
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]
 
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000000
"DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00,2e,00,64,00,6c,00,\
  6c,00,00,00
"Logoff"="ChainWlxLogoffEvent"
 
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000000
"DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,\
  6c,00,6c,00,00,00
"Logoff"="CryptnetWlxLogoffEvent"
 
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
"DLLName"="cscdll.dll"
"Logon"="WinlogonLogonEvent"
"Logoff"="WinlogonLogoffEvent"
"ScreenSaver"="WinlogonScreenSaverEvent"
"Startup"="WinlogonStartupEvent"
"Shutdown"="WinlogonShutdownEvent"
"StartShell"="WinlogonStartShellEvent"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000001
 
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]
"DLLName"="wlnotify.dll"
"Logon"="SCardStartCertProp"
"Logoff"="SCardStopCertProp"
"Lock"="SCardSuspendCertProp"
"Unlock"="SCardResumeCertProp"
"Enabled"=dword:00000001
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001
 
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]
"Asynchronous"=dword:00000000
"DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
  6c,00,6c,00,00,00
"Impersonate"=dword:00000000
"StartShell"="SchedStartShell"
"Logoff"="SchedEventLogOff"
 
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
"Logoff"="WLEventLogoff"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000001
"DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00,79,00,2e,00,64,00,\
  6c,00,6c,00,00,00
 
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
"DLLName"="WlNotify.dll"
"Lock"="SensLockEvent"
"Logon"="SensLogonEvent"
"Logoff"="SensLogoffEvent"
"Safe"=dword:00000001
"MaxWait"=dword:00000258
"StartScreenSaver"="SensStartScreenSaverEvent"
"StopScreenSaver"="SensStopScreenSaverEvent"
"Startup"="SensStartupEvent"
"Shutdown"="SensShutdownEvent"
"StartShell"="SensStartShellEvent"
"PostShell"="SensPostShellEvent"
"Disconnect"="SensDisconnectEvent"
"Reconnect"="SensReconnectEvent"
"Unlock"="SensUnlockEvent"
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001
 
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]
"Asynchronous"=dword:00000000
"DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
  6c,00,6c,00,00,00
"Impersonate"=dword:00000000
"Logoff"="TSEventLogoff"
"Logon"="TSEventLogon"
"PostShell"="TSEventPostShell"
"Shutdown"="TSEventShutdown"
"StartShell"="TSEventStartShell"
"Startup"="TSEventStartup"
"MaxWait"=dword:00000258
"Reconnect"="TSEventReconnect"
"Disconnect"="TSEventDisconnect"
 
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Themes]
"Asynchronous"=dword:00000000
"DllName"="C:\\WINDOWS\\system32\\o4pq0e75eh.dll"
"Impersonate"=dword:00000000
"Logon"="WinLogon"
"Logoff"="WinLogoff"
"Shutdown"="WinShutdown"
 
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]
"DLLName"="wlnotify.dll"
"Logon"="RegisterTicketExpiredNotificationEvent"
"Logoff"="UnregisterTicketExpiredNotificationEvent"
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001
 
 
The following are the files found:  
****************************************************************************
C:\WINDOWS\system32\g0402ahmgd4a2.dll  
C:\WINDOWS\system32\hr6405jqe.dll  
C:\WINDOWS\system32\hr6u05j9e.dll  
C:\WINDOWS\system32\ibxrip.dll  
C:\WINDOWS\system32\k4nole531h.dll  
C:\WINDOWS\system32\kt66l7js1.dll  
C:\WINDOWS\system32\l24qlch51f4.dll  
C:\WINDOWS\system32\l4p2le7o1h.dll  
C:\WINDOWS\system32\m0nq0a55ed.dll  
C:\WINDOWS\system32\o4pq0e75eh.dll  
C:\WINDOWS\system32\q286lcls1fq6.dll  
 
Registry Entries that were Deleted:  
Please verify that the listing looks ok.  
If there was something deleted wrongly there are backups in the backreg folder.  
****************************************************************************
REGEDIT4
 
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{7ACC3E65-AFF7-4BE2-86AF-26AB7C0EE0B2}"=-
[-HKEY_CLASSES_ROOT\CLSID\{7ACC3E65-AFF7-4BE2-86AF-26AB7C0EE0B2}]
REGEDIT4
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
"SV1"=""
****************************************************************************
Desktop.ini Contents:  
****************************************************************************
 
****************************************************************************
Checking for L2MFix account(0=no 1=yes):  
0
Zipping up files for submission:
  adding: dlls/g0402ahmgd4a2.dll (164 bytes security) (deflated 5%)
  adding: dlls/hr6405jqe.dll (164 bytes security) (deflated 5%)
  adding: dlls/hr6u05j9e.dll (164 bytes security) (deflated 5%)
  adding: dlls/ibxrip.dll (164 bytes security) (deflated 5%)
  adding: dlls/k4nole531h.dll (164 bytes security) (deflated 5%)
  adding: dlls/kt66l7js1.dll (164 bytes security) (deflated 5%)
  adding: dlls/l24qlch51f4.dll (164 bytes security) (deflated 4%)
  adding: dlls/l4p2le7o1h.dll (164 bytes security) (deflated 5%)
  adding: dlls/m0nq0a55ed.dll (164 bytes security) (deflated 4%)
  adding: dlls/o4pq0e75eh.dll (164 bytes security) (deflated 5%)
  adding: dlls/q286lcls1fq6.dll (164 bytes security) (deflated 5%)
  adding: backregs/notibac.reg (164 bytes security) (deflated 87%)
  adding: backregs/shell.reg (164 bytes security) (deflated 73%)

n°2323372
raphafoui
Posté le 11-02-2006 à 15:18:50  profilanswer
 

ça fait 10 min qu'aucun spyware est venu... tout à l'aire d'aller bien, mais je me réjouis pas trop vite pour le moment... c'est cool! (mis a part que la barre des taches a passé de bleu au gris, lol)

n°2323384
regis41
Posté le 11-02-2006 à 15:33:41  profilanswer
 

ok,
 
remet un hijack this stp
 
a+

n°2323385
raphafoui
Posté le 11-02-2006 à 15:36:16  profilanswer
 

voilà:  
 
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre1.5.0\bin\jusched.exe
C:\Program Files\Microsoft IntelliType Pro\type32.exe
C:\Program Files\Microsoft IntelliPoint\point32.exe
C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
D:\program files\qttask.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Capture Express\capexp.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\System32\CTsvcCDA.EXE
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\snddrv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Symantec\LiveUpdate\NDETECT.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Raph\Bureau\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =  
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =  
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr-ch\msntb.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [QuickTime Task] "D:\program files\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - Global Startup: Capture Express.lnk = C:\Program Files\Capture Express\capexp.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} -  
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activ [...] asinst.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: Themes - C:\WINDOWS\system32\o4pq0e75eh.dll (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

n°2323393
regis41
Posté le 11-02-2006 à 15:42:51  profilanswer
 

Salut
 
¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :  
 
O20 - Winlogon Notify: Themes - C:\WINDOWS\system32\o4pq0e75eh.dll (file missing)  
 
Rdemarre ton pc et remet un HijackThis
 
a+

n°2323409
raphafoui
Posté le 11-02-2006 à 15:53:09  profilanswer
 

ok, j'ai re fait un HijackThis, et la ligne:
 
O20 - Winlogon Notify: Themes - C:\WINDOWS\system32\o4pq0e75eh.dll (file missing)  
 
a enfin disparu!!!
 
donc, pour toi, tout a l'air ok?

n°2323430
regis41
Posté le 11-02-2006 à 16:18:29  profilanswer
 

Salut
 
Pour cette infection oui mais as tu recuperer ta barre bleue? sinon on la recupere comme ceci
 
télécharge ceci et décompresse le  
http://pageperso.aol.fr/Balltrap34/luna.zip  
 
ensuite met le dans C:\WINDOWS\Resources\Themes\Luna  
et double clic dessus
 
Ensuite réessaye de remettre le style xp
 
A+

n°2323445
raphafoui
Posté le 11-02-2006 à 16:29:04  profilanswer
 

:bounce: woouuaa!! trop fort!! tout est devenu enfin normal, après 3jours de galère!!! Merci Regis41 et tous les autres pour votre aide! j'vous payerai une bière à l'occasion :ouimaitre:
 
Bonne journée à tous, et encore merci!!
 
 :hello:  Salut!   :hello:

n°2323453
fatrix78
laisse parler les gens!
Posté le 11-02-2006 à 16:37:52  profilanswer
 

:) Salut à tous
 
J'ai suivi avec attention ce sujet sans pouvoir t'aider raphaoui, je suis heureux que ce sujet confirme l'ambiance d'entraide sur ce forum qui est à mon avis le plus actif et le plus réactif de la toile.
 
Bravo à tous ceux qui ont permis cette entraide. :jap:

mood
Publicité
Posté le 11-02-2006 à 16:37:52  profilanswer
 

n°2323490
regis41
Posté le 11-02-2006 à 17:20:22  profilanswer
 

Salut vous 2
 
Content que ton soucis soit resolu
fatrix, merci pour ton message et tous les forums d entraide informatique sont remarquables.Je peux le dire car j en frequentes plusieurs lol
 
Bon courage et merci pour la biere
Au plaisir de vous recroiser !

n°2325047
el muchach​o
Comfortably Numb
Posté le 13-02-2006 à 13:07:52  profilanswer
 

raphafoui a écrit :

:bounce: woouuaa!! trop fort!! tout est devenu enfin normal, après 3jours de galère!!! Merci Regis41 et tous les autres pour votre aide! j'vous payerai une bière à l'occasion :ouimaitre:
 
Bonne journée à tous, et encore merci!!
 
 :hello:  Salut!   :hello:


Bon, sinon, moi, je serais toi, je virerais de mon PC :  
intellitype pro + intellipoint (ça ne sert vraiment à rien, j'ai aussi un clavier crosoft)
SpySweeper + Norton Antivirus & co + Ewido (qui montrent qu'ils ne servent pas à grand-chose)
MSN Messenger (pas facile à enlever, celui-là, il faut un soft adhoc)
 
Tous ces trucs ne servent à rien. A la place, j'installerais Kerio firewall ou Outpost firewall et AVG free.  
Garde et mets à jour Spybot et Ad-aware par contre, ainsi que la MAJ auto d'XP. Et fais un peu attention aux sites que tu visites et aux mails que tu reçois.
 
Et enfin, sauvegarde ton log hijackthis afin de pouvoir comparer et voir ce qui a changé au cas où tu soupçonnes un nouveau spyware. Si vraiment avec ça tu continues à choper des merdes, alors achète un Mac. :p


Message édité par el muchacho le 13-02-2006 à 13:14:33
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
[RECH] anti spywarespyware vcodecs
Spyware tenace... GrrrrrFond d'écran et spyware??
Spyware DetectePb de spyware
fichiers infectés par spyware/adware à supprimernet, sécurité, caramail, spyware
Big probleme de spyware..PC infesté, Fond d'ecran noir sur fond rouge marqué DANGER SPYWARE
Plus de sujets relatifs à : Je suis infesté de Spyware!!


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR