Rechercher : dans
Par :

Your computer is infected et croix rouge

Dernière réponse le 8 oct 2009 à 17:33:56 pierrot_691, le 9 fév 2006 à 01:18:10 
 Signaler ce message aux modérateurs

Bonjour a tous !!!

Apparemment je suis pas le seul a avoir choppé cette saleté "your computer is infected" avec en prime une croix blanche sur fond rouge qui clignote "virus alert".
J'ai donc suivi également tout ce qui a été dit mas rien n'y fait...



Voici mon rapport Hichackthis":





Logfile of HijackThis v1.99.1
Scan saved at 00:19:28, on 09/02/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\FinePixViewer\QuickDCF.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\DOCUME~1\pierre\LOCALS~1\Temp\Répertoire temporaire 4 pour hijackthis_199.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Exif Launcher.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .mpeg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - http://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab
O16 - DPF: {826287F8-454E-11D9-ADFE-00062919A34C} (ActiveXUploadFotoCom.UserCtrlFotoCom) - http://express.foto.com/activeX/newUploadFotoCom.CAB
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/hardwaredetection.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{3659BC68-86FE-4559-AEED-D7CB4863EBE7}: NameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{757F3B06-6639-4550-B332-0969EF3F757F}: NameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{EA4387B9-65A5-42CA-92E2-72A15830B090}: NameServer = 192.168.2.1
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe




voici l'analyse (opération n° 1) de smitfraud fix




SmitFraudFix v2.16

Rapport fait à 0:21:21,85 le 09/02/2006
Executé à partir de C:\Documents and Settings\pierre\Bureau\Nouveau dossier\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\pierre\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau



»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"
"{D1A2E7CD-F5C1-21A8-CA2C-13D0AC72D19D}"="Wheel Mouse Optical Driver"

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport




Et voici le rapport smitfraud fix apres l'opération n° 2 en mode sans echec...





SmitFraudFix v2.15

Rapport fait à 0:29:08,34 le 09/02/2006
Executé à partir de C:\Documents and Settings\pierre\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport




J'y connais pas vraiment plus que ma gd mère en informatique... le seul truc que je peux faire de plus, c me taper la tete contre le mur :s

S'il vous plait !!!! A L'AIDE !!!

Merci

1

boulepate, le 9 fév 2006 à 01:32:14

Salut,

Ouvre HijackThis, clique sur "Open the misc tools sections" ensuite "open Uninstall manager " clique sur "Save list" enregistre tout et colle le ici

A++

C'est en forgeant que l'on devient forgeron

Répondre à boulepate

2

pierrot_691, le 9 fév 2006 à 02:56:05

Et oui, presque 3 heures du mat et je suis encore dessus... j'ai quand même grignoté un peu entre temps ;)
En tout cas, merci pour ton aide:
Voici le rapport:



Ad-Aware SE Personal
ALPS Touch Pad Driver
Athlon 64 Processor Driver
Broadcom 802.11 Wireless LAN Adapter
ccCommon
Correctif Windows XP - KB873339
Correctif Windows XP - KB883667
Correctif Windows XP - KB884575
Correctif Windows XP - KB885250
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB885855
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB887742
Correctif Windows XP - KB888113
Correctif Windows XP - KB888239
Correctif Windows XP - KB888302
Correctif Windows XP - KB890859
Correctif Windows XP - KB891781
Correctif Windows XP - KB892559
eMule
ewido anti-malware
ffdshow
FinePixViewer Ver.2.0
FUJIFILM USB Driver
Haali Media Splitter
HijackThis 1.99.1
HP Help and Support
Internet Worm Protection
LiveReg (Symantec Corporation)
LiveUpdate 2.5 (Symantec Corporation)
Logitech QuickCam
Macromedia Flash Player 8
Media Player Classic fr
Microsoft Office Professional Edition 2003
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893066)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896422)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB905915)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour pour Windows XP (KB894391)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB910437)
MSN Messenger 7.5
Nero 6 Ultra Edition
Norton AntiVirus 2005
Norton AntiVirus 2005 (Symantec Corporation)
Norton AntiVirus Help
Norton AntiVirus Parent MSI
Norton AntiVirus SYMLT MSI
Norton WMI Update
NVIDIA Drivers
Programme de gestion Camera de Logitech®
QuickTime
Satsuki Decoder Pack
Skype (BETA)
Smart Link 56K Voice Modem
SPBBC
Symantec
Symantec Script Blocking Installer
SymNet
Windows Installer 3.1 (KB893803)



Voila, a très bientot j'espere !

Répondre à pierrot_691

3

boulepate, le 9 fév 2006 à 03:21:54
  • +1

On voit rien de suspect!

essaie ceci:

¤Telecharge et installe ceci, dans la colonne de gauche clique sur "erreurs" coche toute les cases, puis clique en bas sur "chercher des erreurs" une fois finit, clique sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs

CCleaner:(à telecharger à côté de la fléche verte en haut à droite)
http://www.filehippo.com/download_ccleaner/

¤Relance Ccleaner ,vas dans l'onglet "nettoyeur" present sur la gauche, decoche la derniere case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage"

A++

C'est en forgeant que l'on devient forgeron

Répondre à boulepate

4

pierrot_691, le 9 fév 2006 à 14:23:26

Salut

Je viens de faire ce que tu m'as conseillé avec ccleaner mais j'ai toujours cette bulle "your computer is infected" avec la croix...
En tout cas ce logiciel m'a supprimé pas mal de truc... je pensais tenir le bon bout mais non apparemment.... :s

Je peux peut etre refaire un nettoyage avec smifraud fix non ?

a plus merci

Répondre à pierrot_691

5

tipsy, le 9 fév 2006 à 14:27:52

C' est pas un pop up? sinon ça doit etre un spyware Kr@zY boY

Répondre à tipsy

6

jess15, le 9 fév 2006 à 14:40:26

Salut tu l'as en fond d'ecran?? si oui alors esssayes ca :

clik droit sur le bureau/proprietes/personalisation du bureau/web/ ensuite tu suprime la page web
voila
@+++++++++++++++

Répondre à jess15

7

pierrot_691, le 9 fév 2006 à 14:56:50

Bonjour a vous

en fait non... je ne pense pas que ce soit un pop up (le message s'inscrit dans une bulle qui surgit de la barre des taches en bas... tout comme cette croix blanche sur fond rouge).
Et mon fond d'écran est normal...

Répondre à pierrot_691

8

tipsy, le 9 fév 2006 à 15:00:16

Fait une impression d' ecran et met ton image sur ce site http://www.imageshack.us




Kr@zY boY

Répondre à tipsy

9

pierrot_691, le 9 fév 2006 à 19:00:23

Bonsoir et merci pour le soutien ;)

Je viens de mettre l'impression decran la ou tu me la demandé...

A plus

Répondre à pierrot_691

10

tipsy, le 9 fév 2006 à 19:14:32

Mais le lien pour voir l'image il est ou?? aprés avoir mis envoyer ton image dans le site , il ya une page où il y a plein de lien , tu prend le lien "direct image" et tu le poste ici!!!!!! Kr@zY boY

Répondre à tipsy

11

boulepate, le 9 fév 2006 à 19:48:41

Salut,

scan ton pc avec Ewido à jour puis colle le rapport ici stp

A++

C'est en forgeant que l'on devient forgeron

Répondre à boulepate

12

pierrot_691, le 9 fév 2006 à 20:48:48

Salut ;)

voici le rapport ediwo:



---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 20:41:21, 09/02/2006
+ Somme de contrôle: 39DA4FFF

+ Résultats du scan:

C:\Documents and Settings\pierre\Cookies\pierre@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\pierre\Cookies\pierre@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
C:\Documents and Settings\pierre\Cookies\pierre@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\pierre\Cookies\pierre@casalemedia[1].txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder
C:\Documents and Settings\pierre\Cookies\pierre@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
C:\Documents and Settings\pierre\Cookies\pierre@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
C:\Documents and Settings\pierre\Cookies\pierre@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyer et sauvegarder
C:\Documents and Settings\pierre\Cookies\pierre@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder
C:\Documents and Settings\pierre\Cookies\pierre@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\pierre\Cookies\pierre@wreport.weborama[1].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\pierre\Cookies\pierre@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder


::Fin du rapport





Mais c'est vraiment une saleté ce truc !!!! je vais pas arriver a men debarasser :s !!! demain je vais a londre pour le week end en plus...
Vous serez plus la pour me donner un coup de main... snif :d
A plus et merci encore ;)

Répondre à pierrot_691

13

pierrot_691, le 9 fév 2006 à 21:24:05

Tipsy.. j'ai mi toute ma bonne volonté pour mettre l'impression d'écran sur le site mais apparemment la photo est trop grande. Ils me proposent un logiciel mais impossible de le faire fonctionner, il ne s'installe pas sur l'ordi.

Je vais essayer de mieux décrire ce qui apparaît a l'écran:


C'est une bulle qui s'ouvre et qui ne se referme jamais si je ne la ferme pas. Le titre c'est "your computer is infected" . Si je clique dessus, ca me propose de télécharger spyfalcon 2.0. D'ailleurs, ce logiciel est enregistré sur le disque et meme qd je le supprime, il réapparait.
A coté (en bas ds la barre des taches) ya une croix blanche qui clignote dans un rond rouge. Une bulle sort de temps en tant pour dire "virus alert!".

La je viens peut etre de penser a un truc qui pourrait peut etre vous aider ...???...
Quand je fais une analyse (option 2) avec smitfraudfix en mode sans echec, j'ai un message me disant que j'ai pas assez d'espace sur le lecteur C... alors ya une analyse qui demarre automatiquement pour compresser certains fichiers ou virer ceux qui sont inutiles.
Au debut c'est vrai que j'avais plus assez d'espace sur le C. J'ai donc viré des films qui étaient sur cette partie ( je sais d'ailleurs pas pourquoi je les avaient rangé la mais bon passons)

De plus, (mais ca je pense que c plus normal)... au meme moment (donc en mode sans echec avec smitfraudfix, option 2) ya 2 moment ou une fenetre s'ouvre me disant que je suis en mode sans echec et demande une confirmation (c'est au moment ou je debute l'analyse ou la supression)


Voila, jespere t'avoir donné un peu de lumiere... ???

Merci
A +

Répondre à pierrot_691

14

jess15, le 9 fév 2006 à 21:44:37

Telecharge et execute ces antispywares ( pense a les mettre a jour avant de les lancées)
(1) ad-aware version 1.06

(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo
http://pageperso.aol.fr/balltrap34/adwseflash.zip
***
(2) spybot version 1.4

(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite


voir demo d utilisation
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
***



et aussi ceci
(3) CleanUp40.exe
http://www.florensac-chasse-trap.com/ section virus/logiciel de securite

voir demo
http://pageperso.aol.fr/balltrap34/democleanup.htm
***
(4) a2

http://www.emsisoft.net/fr/
penser a le metre a jour avant de scanner le pc
***


pour smitfraud vaut mieu faire l'option 2 en mode sans echec (redemarrage + tappotte sans arret sur f8 desque l'ordi s'allume) :)

@+++++++++++

Répondre à jess15

15

pierrot_691, le 9 fév 2006 à 21:50:22

C'est pourtant bien comme ca que je fais... SMITFRAUDFIX en mode sans echec. Mais ca marche pas.
J'ai deja adaware, je vais essayer les 2 autres ;)

A plus

Répondre à pierrot_691

16

jess15, le 9 fév 2006 à 22:06:12

Adaware est il ajour??? faut mettre a jour tout les antispywares :)

@++++++++

Répondre à jess15

17

balltrap34, le 9 fév 2006 à 23:49:47
  • +1

Salut recherche et suppr ceci
C:\WINDOWS\System32\dxmpp.dll
assure toi que tu peut voir les fichiers cacher avant
cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu
Puis fais "Ok" pour valider les changements.

Et appliquer
ensuite regarde dans ajout suppr fe prog si tu as spyfalcon et si oui desinstal la chasse et le balltrap ma vrai passion
voir site perso dans profil

Répondre à balltrap34

18

pierrot_691, le 10 fév 2006 à 01:19:33

Tout est à jour mais rien n'y fait...
Demain je pars a Londres je ne pourrais m'occuper de ce problème.
J'espere pouvoir retrouver de l'aide lundi...

Bon week end a tous

Répondre à pierrot_691

19

jess15, le 10 fév 2006 à 12:49:27

Salut essaye ce que balltrap te propose :)
bon weekend a toi aussi

@+++++++++++

Répondre à jess15

20

corotte, le 11 fév 2006 à 16:51:29

Bonjour,

moi aussi j'ai eu ce problème. Quand il me montrait la petite bulle, il était inscrit dans celle-ci de cliquer pour télécherger un anti-spyware. Il téléchargeait alors spysherif. Or spysherif me disait que j'était infecté mais me demandais de payer pour enlevé l'infection. Alor j'ai enlevé spysherif ATTENTION: il ne se trouvera pas dans ajout/suppression de programme. Il faut le supprimé dans c:program file. Puis j'ai fais un scan avec Avast,AD aware et cclean pour enlevé toutes les erreurs, spyware et adware. Puis, la petite bulle fatiguante est disparu.Je ne sais pas si ca va fonctionné pour toi mais essais quand même.

bonne chance.

Répondre à corotte

21

tipsy, le 11 fév 2006 à 17:16:26

Dites Non à la vote forcée!!!!! Kr@zY boY

Répondre à tipsy

22

pierrot_691, le 13 fév 2006 à 16:52:56

Bonjour a tous

De retour de mon grand week end je me remet devant mon ordi (accompagné de cette bulle qui me tappe sur les nerfs...)

Comme me la conseillé corrote, j'ai supprimé spyfalcon par programme files et non pas par ajout suppression de programmes.
Mais rien n'y fait. De plus, environ un quart d'heure apres, il se réinstalle automatiquement.

Quant a ce que me conseilleBalltrap32 de supprimer:

C:\WINDOWS\System32\dxmpp.dll je n'arrive pas a le faire car j'ai le message suivant qui s'affiche :

Impossible de supprimer dxmpp: accès refusé.
Vérifiez que le disque n'est pas plein ou protégé en écriture, et que le fichier n'est pas utilisé actuellement.


Qu'en pensez vous ?

Merci ;)

Répondre à pierrot_691

23

regis59, le 13 fév 2006 à 16:55:00

Salut

Fais ceci (nouvelle version)

Télécharge ceci: (merci a S!RI pour ce programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
------------------------------------------------------------­----------------
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
------------------------------------------------------------­----------------
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum
Chouchou-Chouchou, alias Mister Chouchou² (copyright © Bansheestyle)

Répondre à regis59
Collection CommentÇaMarche.net