rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Résolu

Virus bugbear (notamment pour Régis)

Posté par clau1a2b, le samedi 1 octobre 2005 à 21:04:12
Bonjour à tous
j'ai voulu répondre à Régis qui m'avait donné des conseils pour résoudre le problème de virus nommé bugbear qui plante mon ordinateur. Je n'ai pas su faire les bonne manipulation pour pouvoir continuer l'échange sans perdre ma question initiale et sa réponse. De plus je ne sais pas comment garder dans mon ordi le nom d'un site ou d'une adresse E.mail sans avoir à le noter sur un bout de papier.
je remercie par avance les internautes qui ont l'habitude des ordi et de la façon d'utiliser le site de 'commentca marche.


Réponse à régis (en espérant le retrouver)

Voici quelques demande de précisions.

Comment fait-on pour dézipper ?

Je suis passée à l'étape 2 directement.
Marrante l'animation sur l'adresse conseillée:
1- Dans la partie 'do a syst can....':
J'ai réussi à éditer, mais où est le forum où je dois aller copier ?
2 -Dans la partie'do a syst' :
Quellessont les partie suspect à retirer. Je ne vois nulle part le mot 'bugbear'.
Merci pour les précisions.
Claudine
Répondre à clau1a2b  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
clau1a2b, le samedi 1 octobre 2005 à 21:25:51
Bonsoir

Quelqu'un sait-il comment un membre de 'comment ça marche' ,qui a posé une question, peut suspendre les échanges suite aux réponses des internautes, donc effacer la question envoyée.

Quelqu'un sait-il où je dois cliquer dans ce site pour poser ce genre de question pratique ,sur l'utilisation du site, à ceux qui l'ont créé.?

Merci beaucoup
Claudine
Répondre à clau1a2b

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
boulepate, le samedi 1 octobre 2005 à 21:49:32
Salut,
relance hijack, choisis la premiere proposition, il va te generer un rapport, colle ici le rapport ;)
C'est en forgeant que l'on devient forgeron
Répondre à boulepate

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
regis59, le samedi 1 octobre 2005 à 23:02:32
salut claudine
pour effacer la question, alerte un moderateur avec le ptit lien au dessu

Si tu veux apprendre a te servir du site, va s y ici, pose tes questions, on a a ta disposition

a+
Répondre à regis59

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
balltrap34, le samedi 1 octobre 2005 à 23:03:50
salut regis


lol je vous abandonne
demain c est l ouverture de la chasse chez nous
simoeet toi pouvais prendre mes posts je serais pas tres longtemp sur le site ces jours qui cvienne
je suis en vacances pour la chasse et je peut pas tous faire
je passerais le soir un petit peu
merci
la chasse et le balltrap ma vrai passion
voir site perso dans profil
Répondre à balltrap34

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
regis59, le samedi 1 octobre 2005 à 23:14:03
Pas de probleme mon ami Gerard ^^
Répondre à regis59

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
balltrap34, le dimanche 2 octobre 2005 à 00:02:14
merci bonne nuit la chasse et le balltrap ma vrai passion
voir site perso dans profil
Répondre à balltrap34

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
pierre laureau, le dimanche 2 octobre 2005 à 00:31:41
bonsoir Balltrap,et merde pour l'ouverture;
Amitie
Pierre
Répondre à pierre laureau

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
balltrap34, le dimanche 2 octobre 2005 à 23:23:03
merci pierre
si cela t interresse tu as le tableau de la journee sur la page d acceuil de mon site la chasse et le balltrap ma vrai passion
voir site perso dans profil
Répondre à balltrap34

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
clau1a2b, le dimanche 2 octobre 2005 à 20:05:20
Bonsoir
voici le rapport copié dans mon ordinateur. Merci pour votre analyse
Claudine


Logfile of HijackThis v1.99.1
Scan saved at 19:53:42, on 02/10/2005
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\NETROPA\ONE-TOUCH MULTIMEDIA KEYBOARD\MMKEYBD.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\SOFTWIN\BITDEFENDER SCAN SERVER\BDSS.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\SOFTWIN\BITDEFENDER COMMUNICATOR\XCOMMSVR.EXE
C:\WINDOWS\EXPLORER.EXE
C:\PROGRAM FILES\NETROPA\ONE-TOUCH MULTIMEDIA KEYBOARD\KEYBDMGR.EXE
C:\PROGRAM FILES\NETROPA\ONSCREEN DISPLAY\OSD.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\HPSYSDRV.EXE
C:\WINDOWS\SYSTEM\TBLMOUSE.EXE
C:\PROGRAM FILES\FRIENDLY TECHNOLOGIES\BROADBANDACCESS\FTS.EXE
C:\PROGRAM FILES\AVPERSONAL\AVGCTRL.EXE
C:\PROGRAM FILES\SOFTWIN\BITDEFENDER FREE EDITION\BDMCON.EXE
C:\PROGRAM FILES\ACCELERATION SOFTWARE\ANTI-VIRUS\STOPSIGNAV.EXE
C:\PROGRAM FILES\REAL\REALPLAYER\REALPLAY.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\MICROSOFT SHARED\WORKS SHARED\WKCALREM.EXE
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\OSA.EXE
C:\PROGRAM FILES\NETROPA\ONE-TOUCH MULTIMEDIA KEYBOARD\MMUSBKB2.EXE
C:\PROGRAM FILES\INCREDIMAIL\BIN\IMAPP.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\TEMP\TD_0001.DIR\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neuf.fr/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [HPScanPatch] C:\WINDOWS\SYSTEM\HPScanFix.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [TBLFUNC] tblmouse.exe
O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAM FILES\AVPERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\Run: [BDNewsAgent] C:\PROGRAM FILES\SOFTWIN\BITDEFENDER FREE EDITION\bdnagent.exe
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\SOFTWIN\BITDEF~1\BDMCON.EXE
O4 - HKLM\..\Run: [webscan] "C:\PROGRAM FILES\ACCELERATION SOFTWARE\ANTI-VIRUS\STOPSIGNAV.EXE" -k
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [Keyboard Manager] C:\Program Files\Netropa\One-touch Multimedia Keyboard\MMKeybd.exe
O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\RunServices: [BitDefender Scan Server] C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\\bdss.exe
O4 - HKLM\..\RunServices: [BitDefender Communicator] C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\\xcommsvr.exe
O4 - HKLM\..\RunServices: [BitDefender Live! Init] C:\Program Files\Softwin\BitDefender Free Edition\\bdinit.exe
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [Babylon Translator] C:\Program Files\Babylon\Babylon.exe
O4 - Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
O4 - Startup: DÉMARRAGE D'OFFICE.LNK = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Startup: Event Reminder.lnk = C:\Program Files\Broderbund\PrintMaster\PMremind.exe
O4 - Startup: Pense-bête.lnk = C:\Program Files\Mindscape\PrintMaster\PMREMIND.EXE
O8 - Extra context menu item: Enqueue in Star Downloader - C:\PROGRAM FILES\STAR DOWNLOADER\sdieenq.htm
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IncrediMail) - http://www2.incredimail.com/contents/setup/downloader/imload­er.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.tren­dmicro.com/housecall/xscan53.cab
Répondre à clau1a2b

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
^^Marie^^, le dimanche 2 octobre 2005 à 20:13:13
Bonsoir Claudine,
Je voudrais juste savoir si ton Winsows update est à jour!!!
Merci
A+ -----chépofaire---mésavaviendre---
Répondre à ^^Marie^^

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
clau1a2b, le dimanche 2 octobre 2005 à 20:23:29
Bonsoir Marie
Qu'est-ce que windows update
merci pour la précision
Claudine
Répondre à clau1a2b

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
regis59, le lundi 3 octobre 2005 à 14:18:03
Je sais ou aller manger ce soir....
Répondre à regis59

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
^^Marie^^, le lundi 3 octobre 2005 à 18:01:14
U, p'tit dîner aux chandelles avec du "Win" en hord'oeuvre, plat de résistace du "update", un dessert d'enfer un "dows".
Comme boisson un Pétillan de "bugbear" bien frais.

Gniark gniark gnarkk

LOL -----chépofaire---mésavaviendre---
Répondre à ^^Marie^^

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
^^Marie^^, le lundi 3 octobre 2005 à 18:04:51
Re clau1a2b ,
Essaies d'aller voir sur le lien :

http://www.google.fr/search?hl=fr&hs=B5R&cr=countryFR&client­=firefox-a&rls=org.mozilla:fr-FR:official_s&q=windows+update­&spell=1

Tiens nous au courant
A+
-----chépofaire---mésavaviendre---
Répondre à ^^Marie^^

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
clau1a2b, le lundi 3 octobre 2005 à 19:09:36
Bonsoir à Régis
C'est bien de prendre du temps pour soit. J'attends donc avec patience ton analyse
A bientôt
Claudine

Bonsoir à Marie
je suis allée sur google et j'ai compris que windows update était une remise à jour, je suppose gratuite. je découvre.. Faut-il que je face la mise à jour maintenant alors qu'il y a des bug s où dois-je faire avant le nettogage du virus bugbear ?
Merci
Claudine
Répondre à clau1a2b

23


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
^^Marie^^, le mercredi 5 octobre 2005 à 11:32:18
Slt,
Windows Update est gratuit, et fais des mises à jour automatiques, moi à 3 h du matin
Tiens nous au courant.
Bises -----chépofaire---mésavaviendre---
Répondre à ^^Marie^^

24


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
^^Marie^^, le mercredi 5 octobre 2005 à 11:35:15
Regarde parlà :
http://www.commentcamarche.net/faq/sujet-1236-%5BS%E9curit%E­9%5D-Outils-pour-s%E9curiser-Windows-XP-et-autres
Cela te donnera une idée
A+ -----chépofaire---mésavaviendre---
Répondre à ^^Marie^^

16


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
regis59, le lundi 3 octobre 2005 à 19:21:50
re,
l hijack this etait clean il me semble

tjr ce soucis?

a+
Répondre à regis59

17


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
clau1a2b, le mardi 4 octobre 2005 à 20:23:12
Bonsoir

J'ai toujours le problème. Disons que ça s'est amélioré dans la mesure où l'ordi plante moins.
Je ne peux accéder correctement à ma poubelle. Les élément s que j'avais retirés de ma poubelle semblent être revenues dans la poubelle. Il semble ... car je ne peux accéder entièrement à ma poubelle car l'ordi se bloque en faisant apparaître le message de Bugbear quand j'éssaie de visualiser les éléments stockés.

J'ai semble-t-il trois choix.
1 - Je peux vider totalement ma poubelle et espérer que bugbear parte avec.
2 - Je peux restaurer tout le contenu de la poubelle avec l'antivirus qui est dedans mais je retrouve aussi tous les documents jetés depuis un an. Bonjour pour le tri ensuite dans tous mes fichiers. Et encore espérons que je n'ai plus le message de Bugbear qui me replante tout.
3 - Je restaure à une date antérieure. Donc en théorie, bugbear est neutralisé.
Qu'en pensez-vous ?
merci
Claudine
Répondre à clau1a2b

18


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
regis59, le mardi 4 octobre 2005 à 20:25:01
coucou
etant donné le poste n est pas complet, t avais fait un scan en ligne deja?
Répondre à regis59

22


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
clau1a2b, le mercredi 5 octobre 2005 à 11:31:06
Régis
Je ne comprends pas le vocabulaire technique que tu as utilisé donc je ne sais pas si j'ai fait la manip ou pas.
Merci pour la précision à venir
Claudine
Répondre à clau1a2b

19


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
regis59, le mardi 4 octobre 2005 à 20:26:12
Répondre à regis59

20


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
regis59, le mardi 4 octobre 2005 à 20:29:12
au fait dis moi
entre une lettre comportant un accent,dis moi si ils sont doublé : ``a, ``e, ^^e, ¨¨i, etc ??
Répondre à regis59

21


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
clau1a2b, le mercredi 5 octobre 2005 à 11:27:30
Bojour
Avant de faire appel à votre aide il y a plusieurs jours, j'avais téléchargé sur le site de semantec. quand je lance le programme, il apparaît que le programme plante quand on arrive à la recherche dans 'temp". Le message de bugbear apparaît. C'est pour cela que j'avais essayé de vider tous les dossiers contenus dans la poubelle avec ce nom "temp". Je viens de réessayer et même résultat.

Concernant l'écriture avec accent :
j'ai eu ce problème pendant de nombreusx mois dans le passé mais tout est revenu dans l'ordre. En tout cas je n'avais pas trouvé la manipulation nécessaire pour la réparation. Un jour la fonction est revenue correctement.

Claudine
Répondre à clau1a2b

25


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
clau1a2b, le mercredi 5 octobre 2005 à 12:38:22
Bonjour Marie
j'ai pu lire votre message dans ma boite E.mail "mozilla" et vous ai répondu à l'instant. Mais je ne vois pas apparaître votre courrier et ma réponse dans ce forum . est-ce normal ?


Je remets ici la copie de ma réponse . Au cas ou vous ne recevez pas ma réponse par l'intermédiaire de "Mozilla" et pour informer les lecteurs de la suite de nos échanges:
Bonjour
Marie
Je viens de télécharger windows update.Il y a eu lacoreection de 26 éléments mais mon problème avec bugbear n'est pas règlé.
Message d'erreurs parfois quand j'allume l'ordi et toujours quand j'essaie de faire défiller l'ensemble du contenu de la poubelle.
Quand j'essaie de retirer les éléments de la poubelle ou apparît "temp", souvent ca mlante et le message de Bugbear réapparaît.

Claudine
Répondre à clau1a2b

27


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
^^Marie^^, le mercredi 5 octobre 2005 à 13:56:23
est-ce normal ? I don't no! -----chépofaire---mésavaviendre---
Répondre à ^^Marie^^

26


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
regis59, le mercredi 5 octobre 2005 à 13:46:13
coucou
telecharge et utilise ceci
Clean Up 40:
http://pageperso.aol.fr/balltrap34/CleanUp40.exe
-aide en image:(merci à Balltrap34).
http://pageperso.aol.fr/balltrap34/democleanup.htm

ensuite essai le fix de symantec

a+