Jouer au pocker avec iexplorer

Résolu/Fermé
pble22 Messages postés 63 Date d'inscription lundi 7 novembre 2005 Statut Membre Dernière intervention 4 octobre 2012 - 7 nov. 2005 à 21:21
 Utilisateur anonyme - 12 nov. 2005 à 09:26
Bonsoir,
Je suis nouveau sur ce site et je suis bien sur à la recherche d'une solution à mon problème.
J'ai plein de spy qui réapparaissent à chaque ouverture de ie
et des fen^tre de jeu pocker .. qui apparaissent spontanément
j'ai nettoyé avec spybot et fais des analyses avec malwhere.
aucun virus signalé par avast (mon anti virus)
le fichier iexplorer.exe a-t-il une existence réelle?
j'ai le même problème que décrit dans un message de ce site sur un labtop XP PRO
j'ai 2 processus iexporer.exe et un processus explorer.exe
quand je tues l'un des deux "ie" il réapparait dans la seconde
et j'ai de gros soucis qd j'ouvre ie
il prétend qu'un fichier iexplorer.exe se trouve en
C:\Program Files\Internet Explorer\iexplorer.exe 93184 Bytes
l'autre en
C:\progra~1_intern~1\explorer.exe (93184 Bytes) 05/09/04

Mais en réalité je ne trouve aucun des deux fichiers

Je desinstalle IE et ces deux processus sont toujours vivants???
Si qq a une idée, je cherche une solution!!
merci
A voir également:

67 réponses

pble22 Messages postés 63 Date d'inscription lundi 7 novembre 2005 Statut Membre Dernière intervention 4 octobre 2012 2
10 nov. 2005 à 19:28
pour la suppression des fichiers, j'ai un petit doute (eh oui , j'aime comprendre, je travaille un peu d'ans la branche) tu dis de ne tuer que les fichiers, mais ce que tu dis de tuer, ce sont des répertoires avec ou sans fichier.
je tue bien les 3 répertoires que tu indiques?
0
pble22 Messages postés 63 Date d'inscription lundi 7 novembre 2005 Statut Membre Dernière intervention 4 octobre 2012 2
10 nov. 2005 à 19:30
ok
je fais!
allons y!
bon app aussi
0
pble22 Messages postés 63 Date d'inscription lundi 7 novembre 2005 Statut Membre Dernière intervention 4 octobre 2012 2
10 nov. 2005 à 19:51
l'acces de "once load.exe" dans "Dead EQ Barb" est refusé.
j'essaierais en mode sans échec! tout à l'heure

j'ai essayé de le prendre de vitesse avec la clé, mais non, il ne veut pas se laisser tuer, il doit être actif
0
pble22 Messages postés 63 Date d'inscription lundi 7 novembre 2005 Statut Membre Dernière intervention 4 octobre 2012 2
10 nov. 2005 à 20:01
Voila qui est fait, mais j'ai du reprendre ta manip de nettoyage en mode sans echec pour pouvoir tuer la clé main search qui se régénérait toute seule
et de même, les fichiers actifs en mode normal ne l'était plus en mode sans echec , et j'ai pu les tuer!!
maintenant, je vais tenter un redémarrage normal!!
allons-y!
a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
10 nov. 2005 à 20:03
ok,
ensuite remet un hijack this + lopxp stp

Pour ton info:
Lorsque tu as telecharger msn tu as accepter les sponsors = pubs
Ainsi, il affiche la ligne que tu m a dis qui se regenerait, normal car il faut egalement supprimer les fichiers (3 en general) qui corresponde a l infection et parfois une tache planifiee

a+
0
pble22 Messages postés 63 Date d'inscription lundi 7 novembre 2005 Statut Membre Dernière intervention 4 octobre 2012 2
10 nov. 2005 à 20:14
c'est bon, les clés ne sont pas revenues!
J'ai fait cela il y a qq mois et j'ai eu le même problème à peu de choses prés, mais la dernière installation que j'ai faite , j'ai bien fait attention de ne pas refaire la même bêtise!
j'ai eu du mal à le tuer aussi, il m'a fallu déinstaller completement MSN et le re-installer en faisant bien attention de décocher les cases fatidiques!
ma fille me dit ne pas avoir installé de nouvelles versions?
Est-ce qu'on peut l'attraper avec un pack windows?? quand même pas! si?
Je vais te refaire un scan HiJackThis et un lopxp!
j'ai fait pour moi ey vu que ce qui a été fixé n'est pas encore réapparu!!
Pour ce qui est des tâches planifiées?? où on trouve ça?
aller, je m'attelle à te renvoyer les logs et je remets à jour ensuite Windows!
A+
0
Utilisateur anonyme
10 nov. 2005 à 20:22
Salut
c'est bon, les clés ne sont pas revenues!

Oui normal, fallait tout faire ;-)

***

J'ai fait cela il y a qq mois et j'ai eu le même problème à peu de choses prés, mais la dernière installation que j'ai faite , j'ai bien fait attention de ne pas refaire la même bêtise!
j'ai eu du mal à le tuer aussi, il m'a fallu déinstaller completement MSN et le re-installer en faisant bien attention de décocher les cases fatidiques!

A l install de MSN, ceci est a coché:
http://theroot.chez.tiscali.fr/imgs/tuto/msgplus.jpg

***
ma fille me dit ne pas avoir installé de nouvelles versions?
Est-ce qu'on peut l'attraper avec un pack windows?? quand même pas! si?
Ah non, ceci provient de MSN (a mes faibles connaissances bien sur).C est depuis que tu as installe msn+ que tu as ce soucis non?

***
Je vais te refaire un scan HiJackThis et un lopxp!

Oui merci !

***
Pour ce qui est des tâches planifiées?? où on trouve ça?

S il y en avait je t aurais indiqué la manip, c est dans lopxp ;-)

***
aller, je m'attelle à te renvoyer les logs et je remets à jour ensuite Windows!

Tu n as juste que les mises a jour critiques a mettre non?

**
A+
0
pble22 Messages postés 63 Date d'inscription lundi 7 novembre 2005 Statut Membre Dernière intervention 4 octobre 2012 2
10 nov. 2005 à 20:25
lopxp :

-----------------------------------------------------------------------
Rapport fait à 20:17:25,98 le 10/11/2005

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 6C55-AB29

R‚pertoire de C:\Documents and Settings\Administrateur\Application Data

10/08/2005 00:38 <REP> Symantec
10/08/2005 00:38 <REP> Sun
10/08/2005 00:38 <REP> Sonic
10/08/2005 00:38 <REP> Microsoft
10/08/2005 00:38 <REP> Identities
10/08/2005 00:38 <REP> ..
10/08/2005 00:38 <REP> .
17/08/2004 10:58 62 desktop.ini
1 fichier(s) 62 octets
7 R‚p(s) 28955725824 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 6C55-AB29

R‚pertoire de C:\Documents and Settings\All Users\Application Data

10/11/2005 00:09 <REP> Yahoo! Companion
06/11/2005 15:46 <REP> Spybot - Search & Destroy
13/08/2005 10:52 <REP> QuickTime
13/08/2005 10:52 <REP> Apple Computer
10/08/2005 00:38 <REP> SBSI
10/08/2005 00:38 <REP> Symantec
10/08/2005 00:38 <REP> Microsoft
10/08/2005 00:38 <REP> Adobe
10/08/2005 00:38 <REP> .
10/08/2005 00:38 <REP> ..
21/10/2004 04:13 237 hpzinstall.log
17/08/2004 10:58 62 desktop.ini
2 fichier(s) 299 octets
10 R‚p(s) 28955721728 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 6C55-AB29

R‚pertoire de C:\Documents and Settings\Default User\Application Data

10/08/2005 00:38 <REP> ..
10/08/2005 00:38 <REP> Microsoft
10/08/2005 00:38 <REP> .
09/08/2005 16:03 <REP> Identities
09/08/2005 16:03 <REP> Sonic
09/08/2005 16:03 <REP> Sun
09/08/2005 16:03 <REP> Symantec
17/08/2004 10:58 62 desktop.ini
1 fichier(s) 62 octets
7 R‚p(s) 28955721728 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 6C55-AB29

R‚pertoire de C:\Documents and Settings\Faustine\Application Data

25/09/2005 14:30 83 sversion.ini
07/09/2005 12:44 <REP> AdobeUM
07/09/2005 12:43 <REP> Adobe
04/09/2005 16:26 <REP> MSNInstaller
04/09/2005 13:04 <REP> Help
19/08/2005 18:19 <REP> InterVideo
13/08/2005 14:51 <REP> Macromedia
13/08/2005 10:53 <REP> Apple Computer
09/08/2005 16:05 62 desktop.ini
09/08/2005 16:05 <REP> Identities
09/08/2005 16:05 <REP> Sonic
09/08/2005 16:05 <REP> Microsoft
09/08/2005 16:05 <REP> Sun
09/08/2005 16:05 <REP> ..
09/08/2005 16:05 <REP> .
09/08/2005 16:05 <REP> Symantec
2 fichier(s) 145 octets
14 R‚p(s) 28955721728 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 6C55-AB29

R‚pertoire de C:\WINDOWS\Tasks

10/08/2005 00:38 <REP> ..
10/08/2005 00:38 <REP> .
17/08/2004 09:26 6 SA.DAT
05/08/2004 09:00 65 desktop.ini
2 fichier(s) 71 octets
2 R‚p(s) 28ÿ955ÿ721ÿ728 octets libres

******************************************
Recherche dans Program files

Le dossier C:\Program Files\C2Media n'existe pas

*************** Fin du rapport ****************
---------------------------------------------------------------------------
HiJackThis :
-------------------------------------------------------------------------
Logfile of HijackThis v1.99.1
Scan saved at 20:15:01, on 10/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Apoint2K\Apoint.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\WINDOWS\system32\hphmon05.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\OpenOffice.org1.1.5\program\soffice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Faustine\Bureau\Nettoyage\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.hp.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HP Software Update] "c:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\system32\hphmon05.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [enc plan] C:\DOCUME~1\Faustine\APPLIC~1\DEADEQ~1\Once load.exe
O4 - Startup: OpenOffice.org 1.1.5.lnk = C:\Program Files\OpenOffice.org1.1.5\program\quickstart.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

---------------------------------------------------------------------------

Voilà, en espérant que tout te semble normal!!
une autre question, puis-je remettre en route les modules complémentaires que j'ai virés ?
comment les lister pour te les envoyer?
il est impossible de faire un copier/coller dans le menu outils

....
0
Utilisateur anonyme
10 nov. 2005 à 20:31
re
avant...
il reste celle ci:
O4 - HKCU\..\Run: [enc plan] C:\DOCUME~1\Faustine\APPLIC~1\DEADEQ~1\Once load.exe

et ceci a supprimer:
C:\Documents and Settings\Faustine\Application Data\Dead Eq Barb

+++
Tu as recuperer ton style xp?

+++
Qu entends tu par ceci, peux tu etre plus explicite stp
en route les modules complémentaires que j'ai virés

A+
0
pble22 Messages postés 63 Date d'inscription lundi 7 novembre 2005 Statut Membre Dernière intervention 4 octobre 2012 2
10 nov. 2005 à 21:41
Bon OK pour ce soir, j'ai tué la dernière clé que tu m'as indiquée,

j'ai redémarré le PC (toujours St. Thomas LOL) pour m'assurer qu'elle ne réapparaissait pas

J'ai remis en services dans
IE/Outils/Gérer les modules complémentaires .../

quelques services que j'avais désactivés, j'ai laissé seulement :

3 services
-un d'un nom chiffré avec pour éditeur "safer networking Ltd"
-windows messenger ..?? sans editeur
-yahoo Toolbar de Yahoo Inc

mais je ne sais pas trop l'utilité de ces services à part yahoo toolbar qui ne m'interesse pas.

je peux t'envoyer une photo écran, mais je ne sais pas comment.

Il aurait fallu que je connaisse cela à la première installation de XP sur ce PC et que je note la liste des services complémentaires d'origine et ceux qui apparaissent au fur et à mesure pour me savoir quoi en faire .

Allez, je vais te remercier pour ce soir, je vais voir si le systeme est stable pendant quelques jours, et je vais essayer de faire une sauvegarde lorsque que j'estimerais qu'il n'est pas trop mauvais!
Encore merci de ton aide!

PS: Je vais peut-être radoter, mais il faut faire les fixations et les nettoyages de fichier apres un démarrage sans echec, ce n'est pas possible en mode de démarrage standard!

Allez! Bonne soirée et encore merci
Je te signalerais quand tout sera en ordre
Salut Regis
0
Utilisateur anonyme
10 nov. 2005 à 21:49
re,
de nom:
safer networking Ltd = spybot surrement
windows messenger = Style MSN afin de tchater...

Reviens me confirmer dans qqs jours que tes soucis sont resolus ;-)

PS: D habitude c est la procedure lol, mais je voulais t eviter une longue manipulation qui t aurais decourager lol mais Merci de le signaler !

Bonne soirée pble
Et surtout, attention aux sites de surf :-)
Bon et long week end.
0
pble22 Messages postés 63 Date d'inscription lundi 7 novembre 2005 Statut Membre Dernière intervention 4 octobre 2012 2
11 nov. 2005 à 01:14
j'ai lancé avast, mon antivirus pendant que je suis allé au cinéma et je pensais quil ne trouverait plus rien et ben non il accuse trois fichiers :
c:\hp\tmp\src\psptr\rus\Readme.txt (13466) 28/05/2003
<virus Uruguay 6/7/8>
c:\System Volume Information\_restore{36D576C6..\A0002470.exe (14663) 04/09/2005
<virus Win32:Trojan-gen. {other}
ideme 2ème mais nom = A0002173.exe (14663) 03/09/2005

Je les ai mis en quarantaine, et je vais redémarrer le PC et lancer à nouveau l'anti-virus demain pour savoir s'il revient

bien, nous verrons ce qu'il en est demain
Salut
0
Utilisateur anonyme
11 nov. 2005 à 11:38
re,
ca je connais pas
C:\hp\tmp\src\psptr\rus\Readme.txt

Par contre, les 2autres c est la restauration systeme, donc inactif, aucuns soucis on les enlevera apres

Pour le 1er, suis le chemin et ouvre readme, et copie/colle ce qu il y a dedans

a+
0
pble22 Messages postés 63 Date d'inscription lundi 7 novembre 2005 Statut Membre Dernière intervention 4 octobre 2012 2
11 nov. 2005 à 20:25
je suis désolé de ne pas encore t'avoir envoyé le contenu du fichier readme en question, mais je n'ai pas trop envie de l'ouvir!
je veux bien te l'enoyer par mail dans un zip ou tel quelmais je n'ai pas envie de polluer une fois de plus mon PC.
J'ai tardé parce que j'ai essayé d'installer Uedit sur le PC, mais il ne fonctionne pas! installation ratée??
Je m'étais dit qu'ouvrir ce fichier avec uedit était moins risqué!!
je ne sais pas a=dans quelle mesure l'ouvrir avec wordpad peut propager le virus en question, je ne sais même pas sii c'est un vrai virus.
Chaque fois que je passe avast dessus il me dit que c'est un virus??
je peux seulement raconter ce qu'avast me dit :
il me dit :
Nom du logiciel malveillant : Uruguay 6/7/8
Type : Virus/Ver
Version VPS : 0545 11/11/2005

et il est en quarantaine pour le moment!
voici l'adresse du site pour avoir plus de renseignement :
http://www.avast.com/i_kat_72.php?lang=eng&lang=eng&name=Faustine&virus=Uruguay%206/7/8

------------------------------------------------------------------------
Pour le moment le PC est stable ; pas de nouveau virus, pas de nouveau spy!
A bientôt
Patrick
0
pble22 Messages postés 63 Date d'inscription lundi 7 novembre 2005 Statut Membre Dernière intervention 4 octobre 2012 2
11 nov. 2005 à 20:55
encore mes excuses, l'adresse que je t'ai envoyé ne contient pas grand's choses d'interessant!!
ce n'était qu'un déclaration d'infection .
J'ai cherché des infos sur ce virus , mais je ne trouve rien?
je ne comprends pas! c'est assez facile d'habitude de trouver des info sur un virus, ce n'est peut-être qu'un soupçon de virus? J'ai demandé à Avast (mon antivirus) une analyse fine de mon disque!
Mais je n'ai pas trouvé sur avast des renseignement sur ce qu'il me déclare être comme un virus.
Comme je n'ose pas l'ouvrir pour le moment je reste sur mon ignorance!
je vais encore chercher!
si tu veux que je t'envois ce virus par email, je veux bien essayer, si les boite aux lettres ne l'interdit pas de passage!!
je suis surpris que tu me demande d'ouvrir ce fichier!! N'y a t'il aucun risque à consulter ce fichier? et si non, comment peut se propager un tel virus?
est-ce du code caché sous forme de texte?
tu vas me répondre que tu dois voir pour me répondre : OK
mais je ne suis pas trop téméraire, surtout après 3 jours de nettoyage! LOL
Salut , à un de ces jours!

PS: ne t'inquiète pas, je cloturerais ce message des que mon PC aura passé 3 jours de fonctionnement sous les doigts de ma fille !! LOL sans avoir des problèmes.

PS : Faustine me dit qu le lecteur de mp" (itunes) a maintenant des hoquets de lecture parfois? aurait-il été infecté aussi ?
je vais vois ce qu'il en est si j'ai encore du temps!
0
Utilisateur anonyme
11 nov. 2005 à 21:46
re
Rend toi sur ce site :
http://www.virustotal.com/xhtml/virustotal_en.html
Clik sur parcourir
Recherche ceci :
C:\hp\tmp\src\psptr\rus\Readme.txt
Clik send et colle le rapport stp

A+
0
pble22 Messages postés 63 Date d'inscription lundi 7 novembre 2005 Statut Membre Dernière intervention 4 octobre 2012 2
12 nov. 2005 à 01:18
voici le rapport de virus Total :
Il ne donne pas plus d'information :
-------------------------------------------------------------------------
This is a report processed by VirusTotal on 11/12/2005 at 01:07:14 (CET) after scanning the file "Readme.txt" file.
Antivirus Version Update Result
AntiVir 6.32.0.6 11.11.2005 no virus found
Avast 4.6.695.0 11.11.2005 Uruguay 6/7/8
AVG 718 11.11.2005 no virus found
Avira 6.32.0.6 11.11.2005 no virus found
BitDefender 7.2 11.12.2005 no virus found
CAT-QuickHeal 8.00 11.11.2005 no virus found
ClamAV devel-20051108 11.11.2005 no virus found
DrWeb 4.33 11.11.2005 no virus found
eTrust-Iris 7.1.194.0 11.11.2005 no virus found
eTrust-Vet 11.9.1.0 11.11.2005 no virus found
Fortinet 2.48.0.0 11.10.2005 no virus found
F-Prot 3.16c 11.10.2005 no virus found
Ikarus 0.2.59.0 11.11.2005 no virus found
Kaspersky 4.0.2.24 11.12.2005 no virus found
McAfee 4626 11.11.2005 no virus found
NOD32v2 1.1284 11.11.2005 no virus found
Norman 5.70.10 11.11.2005 no virus found
Panda 8.02.00 11.11.2005 no virus found
Sophos 3.99.0 11.12.2005 no virus found
Symantec 8.0 11.12.2005 no virus found
TheHacker 5.9.1.033 11.11.2005 no virus found
VBA32 3.10.4 11.11.2005 no virus found


J'aurais bien aimé avoir des info sur ce virus. Ce n'est paut-être qu'un excés de zèle de Avast .
Quand je mets sur detection standard, il ne dit rien, ce n'est que sur option detection minutieuse qu'il trouve une anomalie.
...

pas l'air trés connu cette chose??
je vais la mettre au frigo en attendant
Salut
0
Utilisateur anonyme
12 nov. 2005 à 01:20
salut
seul avast le detecte come virus
supprime ce readme.txt

a+
0
cms Messages postés 59 Date d'inscription lundi 7 novembre 2005 Statut Membre Dernière intervention 29 août 2012
12 nov. 2005 à 01:23
salut quentin !
une petite crise d'insomnie ?
j'ai répondu à 1 ou 2 postes en attente d'un vrai expert ;-)
si tu peux regarder !
a+
0
Utilisateur anonyme
12 nov. 2005 à 01:28
salut cms,
ton ancien pseudo quel etait il?
Un expert ce n est pas moi, simple apprenti !

a+
0