Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2078 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Virus-Spyware : La guerre :(

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Virus-Spyware : La guerre :(

n°2161498
FalleN-
Posté le 17-09-2005 à 17:40:20  profilanswer
 

Bonjour à tous ,
 
 
Alors voila j'ai de gros probemes depuis 1 bon moi ; j'ai des tones de pub qui s'affiche sur mon ordinateur quand je veut lancer un jeux par exemple ou alors quand je vais sur des sites. J'ai deja utilisé pas mal de scan : Ad-aware , spybot , Avast et encore bit defenter ( j'ai du le suprimer celui ci car il me faisait ralentir mon ordinateur ). Alors voila quelques exemple de pub qui s'infiltre sur mon ordinateur :  
ICI
J'avais msn+ mais je l'est suprimer voila.
 
J'ai un autre problème , c'est que j'utilise norton antivirus 2005 , je fait les mis à jour etc mais quand j'ai fait mon dernier scan voila ce que sa donne :
ICI
Mais norton n'arrive pas à les suprimer et sa me cose de gros problème comme l'enpechement de éteindre mon ordinateur correctement c'est à dire je suis obliger d'éteindre mon ordinateur avec le boutton dans l'unité centrale.
 
Je sais que vous aller me proposer de formater mon ordinateur mais le problème c'est que j'ai trop de fichier important que je ne peut pas suprimer.
 
 
 
Je vous en remercie d'avance :)

mood
Publicité
Posté le 17-09-2005 à 17:40:20  profilanswer
 

n°2161505
kill9
Il a été tué vivant.
Posté le 17-09-2005 à 17:47:15  profilanswer
 

Commence déjà par installer le SP2 si cela n'est pas encore fait.
Ensuite, redémarre en mode sans échec et relance Norton.
Va faire également un tour dans la base de registre (HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run) et vire tout ce qui te semble anormale.

n°2161560
FalleN-
Posté le 17-09-2005 à 18:31:47  profilanswer
 

Je pensse avoir SP2 mais je ne sais pas comment en être sur ? Y'aurais t'il un moyen ? Ensuite pour aller dans ma base de registre (HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run) je faits comment ? et virer ce qui me semble anormale j'en est aucune idée ^^ si tu pouvais être plus explisite. Merci d'avance

n°2161570
kill9
Il a été tué vivant.
Posté le 17-09-2005 à 18:39:08  profilanswer
 

Comment ça, tu sais pas si tu as un XP de base, sP1 ou SP2 ??
SP = Service Pack

n°2161579
FalleN-
Posté le 17-09-2005 à 18:44:14  profilanswer
 

Enfaite je sais pas si SP2 est sur mon ordinateur , je croix l'avoir télécharger mais je ne m'en souvient plus, Ensuite pour aller dans ma base de registre (HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run) je faits comment ? et virer ce qui me semble anormale j'en est aucune idée ^^ si tu pouvais être plus explisite. Merci d'avance

n°2161883
pollux_63
Posté le 18-09-2005 à 00:04:27  profilanswer
 

Bonsoir. je peux t'aider:
 
Télécharge HijackThis v1.99.1
http://www.merijn.org/files/hijackthis.zip
Tutorial
http://sitethemacs.free.fr/aide_en [...] ackthi.htm
 
Démo en image ici:  
http://pageperso.aol.fr/balltrap34/demohijack.htm  
 
Fais un scan et poste l'analyse ici.


Message édité par pollux_63 le 18-09-2005 à 00:05:04
n°2161988
FalleN-
Posté le 18-09-2005 à 10:07:53  profilanswer
 

Bonjour :) alors voila le scan :
 
Logfile of HijackThis v1.99.1
Scan saved at 10:06:02, on 18/09/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\BENCHE~1\LOCALS~1\Temp\Rar$EX00.875\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activ [...] asinst.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/bina [...] b32846.cab
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

 
 
 

n°2162026
acrobaze
Posté le 18-09-2005 à 11:02:47  profilanswer
 

FalleN-
 
Tu as effectivement le Sp2.
 
Lop n'appaît pas dans le log HijackThis. Mais s'il est toujours détecté par Norton, télécharge l'uninstaller de cette PAGE.
Lance-le et redémarre une fois terminé.
Puis vérifie si Norton trouve toujours des fichiers.

n°2162045
FalleN-
Posté le 18-09-2005 à 11:20:17  profilanswer
 

Acrobaze ,
 
Qu'esque ' Lop ' ? pk tu dis n'appait pas dans le log HijackThis ? a quoi sert cette uninstaller ? puis sur le lien que tu ma doné je ne trouve pas ou le dl .
:)

n°2162059
pollux_63
Posté le 18-09-2005 à 11:30:28  profilanswer
 

Bonjour,
 
Acrobaze te parle de lop, car c'est le malware découvert par ton antivirus.
 
télécharge et lance l' Uninstall lop.com
http://lop.com/toolbar_uninstall.exe
ou
http://lop.com/new_uninstall.exe
 
Il est possible que ton antivirus se déclenche. Récupère le dossier compressé.
 
 

mood
Publicité
Posté le 18-09-2005 à 11:30:28  profilanswer
 

n°2162436
FalleN-
Posté le 18-09-2005 à 17:07:04  profilanswer
 

Bonjour pollux ,  
 
J'ai fait l'uninstall mais il va désinstaller quoi aujuste ?  
de plus tu ma demandé de mêttre le log HijackThis ici mais tu ne ma pas dis ce que je devrais suprimer ? ^^ , pourais tu me le dire ? J'aimerais aussi savoir comment enlever des logiciel qui ce lance lors du démarage de windows automatiquement , car lors de mon démarage mon ordinateur est lent même très lent :).
 
Cordialement FalleN.

n°2162542
pollux_63
Posté le 18-09-2005 à 18:26:46  profilanswer
 

salut.
l' Uninstall lop.com désintalle le logiciel publicitaire lop!!
je te dirai quoi supprimer dans ton log HijackThis lorsque tu aura posté le nouveau log (effectué après avoir désintallé lop). Grace au log HJT, je pourrai t'aider à désinfecté ton Pc, et le rendre plus rapide au démarrage!!

n°2162694
acrobaze
Posté le 18-09-2005 à 19:53:26  profilanswer
 

Il n'y a rien à désinfecter dans ce log : il est clean. Et il est préférable d'utiliser msconfig pour désactiver certaines tâches.

n°2162764
FalleN-
Posté le 18-09-2005 à 20:48:29  profilanswer
 

Bonjours voici le log HikackThis apres avoir désinstallé lop :
 
Logfile of HijackThis v1.99.1
Scan saved at 20:46:07, on 18/09/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Steam\Steam.exe
c:\program files\steam\steamapps\universelle142@hotmail.com\counter-strike\hl.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\BENCHE~1\LOCALS~1\Temp\Rar$EX00.782\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.medion.com/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"  -osboot
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activ [...] asinst.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/bina [...] b32846.cab
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
 

 
Merci d'avance :)
 
 
 
PS : Acrobaze : ou je vais pour utiliser msconfig pour pouvoir désactiver certaines tâches?

n°2163903
acrobaze
Posté le 19-09-2005 à 21:02:22  profilanswer
 

Est-ce que Norton détecte tjrs qq chose ?
 
------
 
Tu cliques démarrer->exécuter->tu tapes :     msconfig
Onglet démarrage
Tu décoches par exemple : NeroCheck.exe  
Tu redémarres et accepte le démarrage sélectif.
 
De cette façon-là, tu peux faire machine arrière si tu trouves qu'après tout, c'était mieux avec, et recocher la dite ligne.
 
Par contre, c'est TRES maladroit de "fixer" avec HijackThis car si tu ne conserves pas ses backups, tu pourras difficilement relancer les programmes.

n°2164800
FalleN-
Posté le 20-09-2005 à 18:21:46  profilanswer
 

Bonjour , merci pour le msconfig.
 
Par contre il me reste toujours 2 virus après une analyse norton : http://www.pixparc.com/speedpix/200905/hwi5ceb.JPG :(.
Voici le lien du virus :
 
Le fichier C:\RECYCLER\S-1-5-21-1266486392-3993469562-2165517387-1005\Dc10.exe est une menace Logiciel publicitaire.
 
Voici l'autre lien de l'autres virus :
 
Le fichier C:\RECYCLER\S-1-5-21-1266486392-3993469562-2165517387-1005\Dc11.exe est une menace Logiciel publicitaire.
 
Si on pourrais m'aider à le suprimer svp.  
 
Cordialement , FalleN

n°2165079
acrobaze
Posté le 20-09-2005 à 21:59:32  profilanswer
 

Bsr,
 
RECYCLER, c'est la corbeille. Vide-la simplement.

n°2165848
frenchjesu​s
Posté le 21-09-2005 à 16:43:17  profilanswer
 

Fais un cli droit sur Poste de travail, clique sur Propriétés et dans l'onglet Général de la fenêtre qui apparait se trouve ta version de Windows, et quel SP tu as installé.

n°2166051
acrobaze
Posté le 21-09-2005 à 19:30:15  profilanswer
 

frenchjesus a écrit :

Fais un cli droit sur Poste de travail, clique sur Propriétés et dans l'onglet Général de la fenêtre qui apparait se trouve ta version de Windows, et quel SP tu as installé.


 

Citation :

Platform: Windows XP SP2 (WinNT 5.01.2600)  
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)


 
No comment.

n°2166085
stonangel
Posté le 21-09-2005 à 19:55:20  profilanswer
 

:D  


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Virus-Spyware : La guerre :(

 

Sujets relatifs
probleme virusGoogle détecte que j'ai un virus???
l'update des def de virus d'antivir ne fonctionne plusspyware 180SearchStubInstall
Menu démarrer, Bureau et Favoris dupliqués : virus ?cheval, virus
Spyware collantVirus W32.sinnaka ???
virus w32.toxbotanti virus et par-feu
Plus de sujets relatifs à : Virus-Spyware : La guerre :(


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)