Flux rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Infecté par "svcnet.exe"?

saracena, le samedi 1 juillet 2006 à 14:00:52
Bonjour à tous,
J'ai un problème (enfin je crois qu'il n'y en a pas qu'un seul) avec mon PC il me semble qu'il est infecté et avec les recherches que j'ai effectué il apparait qu'un virus "svcnet.exe" s'est infiltré... malheureusement je ne sais pas comment faire pour le supprimer et sur le net on propose 1001 solutions sans savoir laquelle est la meilleure. De plus je ne sais quelle protection installer sur mon PC car là c'est la même chose l'offre d'antivirus anti spy ware et pare feu est diverse et variée (sachant que j'aimerais des logiciels gratuits et simples d'utilisation car comme vous pourrez le constater je suis un peu compétente en la matière... ) Ce n'est pas la première fois que j'ai des problèmes mais j'ai déjà tout désinstaller et rien à faire je suis encore victime de ces infections.
Donc si vous pouviez m'aider à "soigner" mon PC s'il vous plait! ça m'arrangerait car il m'est indispensable. Merci par avance de vos réponses
Répondre à saracena  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Regis59, le samedi 1 juillet 2006 à 14:19:24
Bonjour saracena,

Je vais te suivre du debut jusqu a la fin lol
Si tu as soucis, questions, demande nous !

télécharge HijackThis ici:
http://www.01net.com/telecharger/windows/Internet/internet_u­tlitaire/fiches/29061...

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Bon courage

A+
Répondre à Regis59

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
saracena, le samedi 1 juillet 2006 à 14:36:29
Merci beaucoup regis d'avoir répondu si rapidement je vais télécharger hijackthis et le poster sur le forum en espérant que l'on puisse y remédier!!! D'ailleurs j'ai également une autre question (j'en ai beaucoup j'avoue....) mon PC s'éteint de temps en temps brutalement en faisant un bruit bizarre du genre crissement de pneu (je vous assure je ne suis pas folle)... je suis dessus et d'un coup écran noir avec ce bruit assourdissant sans comprendre pourquoi après cela je suis oblgée d'attendre un long moment avant de pouvoir le rallumer... vous savez ce que c'est (dois je faire exorciser mon PC??) Merci d'avance pour vos réponses et désolée de poser autant de questions!!
Répondre à saracena

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Regis59, le samedi 1 juillet 2006 à 14:44:23
coucou

Peut etre que ton PC chauffe trop et te fais planter !

D abord, poste le rapport, et si il est pas infecte, on cherchera ailleurs.

Ca peut venir de beaucoup d endroits ce genre de problemes

a+
Répondre à Regis59

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
saracena, le samedi 1 juillet 2006 à 14:49:28
Et voila je crois que j'ai bien effectué toutes les démarches en espérant que ça t'éclairera et que tu vas pouvoir résoudre mes problèmes "super regis" en tout cas merci encore de me consacrer du temps: voilà le rapport

Logfile of HijackThis v1.99.1
Scan saved at 15:18:39, on 01/07/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\system32\svcnet.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\Creative\ShareDLL\CtNotify.exe
C:\Program Files\Creative\SBAudigy\Taskbar\CTLTray.exe
C:\Program Files\Creative\SBAudigy\Taskbar\CTLTask.exe
C:\Program Files\Creative\SBAudigy\RemoteCenter\Rc\Rcman.exe
C:\Program Files\Creative\ShareDLL\MediaDet.Exe
C:\Program Files\iM Networks\iM Radio Tuner\iM_Tray.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Creative\SBAudigy\RemoteCenter\Rc\OSDMenu.EXE
C:\Program Files\Creative\SBAudigy\RemoteCenter\Rc\EAX.exe
C:\Program Files\Creative\SBAudigy\RemoteCenter\Rc\VRC.exe
C:\Program Files\Creative\SBAudigy\RemoteCenter\Center\RCenter.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [Shell API32] svcnet.exe
O4 - HKLM\..\Run: [EPSON Stylus DX4800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE /P26 "EPSON Stylus DX4800 Series" /O6 "USB001" /M "Stylus DX4800"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\Updreg.exe
O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [CTStartup] C:\Program Files\Creative\SBAudigy\Program\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [Jet Detection] C:\Program Files\Creative\SBAudigy\PROGRAM\ADGJDet.exe
O4 - HKCU\..\Run: [Shell API32] svcnet.exe
O4 - HKCU\..\Run: [TaskTray] C:\Program Files\Creative\SBAudigy\Taskbar\CTLTray.exe
O4 - HKCU\..\Run: [Taskbar] C:\Program Files\Creative\SBAudigy\Taskbar\CTLTask.exe
O4 - HKCU\..\Run: [RemoteCenter] C:\Program Files\Creative\SBAudigy\RemoteCenter\Rc\Rcman.exe
O4 - Global Startup: iM StartCenter.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

Pour moi c'est du chinois!!!!! Bises
Répondre à saracena

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Regis59, le samedi 1 juillet 2006 à 15:00:22
Re,

Super regis? lol

Ben super regis il dit " ton antivirus est parti en vacances?"
Il est ou? lol

Quoi qu il en soit, tu es infecte par ceci:
http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=41429

Pour ton antivirus, pourquoi il est absent?

a+
Répondre à Regis59

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
saracena, le samedi 1 juillet 2006 à 16:08:05
coucou que dois je faire alors? Mon antivirus comme dit dans le premier message je l'ai désinstallé ... j'ai tout enlevé afin de pouvoir installer quelque chose de performant! j'attendais d'ailleurs que quelqu'un me conseille quant à la protection à installer sur mon PC parce que j'installe désinstalle.... enfin voila le topo... Que dois installer (un anti virus gratuit et simple d'utilisation si possible) afin de ne plus avoir ces problèmes???
Selon toi super regis c'est grave ou pas ce qu'il y a sur mon PC? Comment résoudre ces problèmes? et le fait qu'il plante en faisant un bruit bizarre ça peut venir du virus? c'est quoi ce svcnet.exe alors? tu l'as vu dans le rapport hijackthis? Bon j'arrête les questions qui doivent te paraitre idiotes... Merci beaucoup beaucoup!! Après ça je crois que je vais être une pro!! (lol)
Bises
Répondre à saracena

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Regis59, le samedi 1 juillet 2006 à 16:23:07
Mdr,

Bon alors, dans l ordre, telecharge un antivirus performant, simple, leger,gratuit, AVAST:
http://www.avast.com/eng/download-avast-home.html

Sur ce qu il y a sur ton pc oui c est grave, vu que c est un ver !

***
Un ver est un programme qui peut s'auto reproduire (contrairement au cheval de Troie qui lui n’a pas cette fonction…) et se déplacer à travers un réseau en utilisant les mécanismes réseau, sans avoir réellement besoin d'un support physique ou logique (disque dur, programme hôte, fichier ...) pour se propager; un ver est donc un virus réseau.
La plus célèbre anecdote à propos des vers date de 1988. Un étudiant (Robert T. Morris, de Cornell University) avait fabriqué un programme capable de se propager sur un réseau, il le lança et, 8 heures après l'avoir lâché, celui-ci avait déjà infecté plusieurs milliers d'ordinateurs. C'est ainsi que de nombreux ordinateurs sont tombés en panne en quelques heures car le "ver" (car c'est bien d'un ver dont il s'agissait) se reproduisait trop vite pour qu'il puisse être effacé sur le réseau. De plus, tous ces vers ont créé une saturation au niveau de la bande passante, ce qui a obligé la NSA à arrêter les connexions pendant une journée.

I/Les vers actuels et leur but :

Les vers actuels se propagent principalement grâce à la messagerie (et notamment par le client de messagerie Outlook) grâce à des fichiers attachés contenant des instructions permettant de récupérer l'ensemble des adresses de courrier contenues dans le carnet d'adresse et en envoyant des copies d'eux-mêmes à tous ces destinataires.
Ces vers sont la plupart du temps des scripts ou des fichiers exécutables envoyés en pièce jointe et se déclenchant lorsque l'utilisateur destinataire clique sur le fichier attaché.
****
Pour resoudre ces soucis, dans un premier temps, installe avast, une fois installé , tu me redonnes un hijack this et je te dirais la suite. Ca marche?
Dans hijack this, il est ici:
O4 - HKCU\..\Run: [Shell API32] svcnet.exe

Pour savoir si c est ca qui te fais ce bruit, je peux pas te dire...

A+
Répondre à Regis59

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
saracena, le samedi 1 juillet 2006 à 17:13:45
Merci encore d'avoir volé à mon secours!!! et merci de m'avoir éclairé sur ce type de virus honnêtement je comprendrais jamais pourquoi des gens s'amusent à faire ce genre de choses!! enfin.. Bon dès que j'aurais effectué tout ce que tu m'a dis de faire je t'envoie le rapport hijackthis (en tout cas t'as l'air de pas mal t'y connaitre et je suis allé sur ton site d'entraide... cool!) Bises à+
Répondre à saracena

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Regis59, le samedi 1 juillet 2006 à 17:50:55
coucou,

Bha oui, c est l eternel combat entre les gentils (moi) et les mechants (virus) lol

Je m y connais oui lol

Ah tu as ete faire un petit tour, il y a d excellents conseils sur le forum, si tu veux t y inscrire, aucuns problemes.

a+
Répondre à Regis59

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
saracena, le dimanche 2 juillet 2006 à 14:22:17
Bonjour comment va super regis en ce dimanche matin?
Alors comme tu me l'as conseillé j'ai téléchargé avast et effectué un scan j'ai fait mettre en quarantaine ce qu'il a détecté ai-je bien fait?
Voila le rapport hijackthis je crois que tous ce qui est infecté a été traité par l'antivirus... c'est quoi cette inscription dont tu parles? il me semble m'être déjà inscrit vu que je suis sur le forum.. dis m'en plus bises et merci a toute!! Tu dois certainement parler du forum d'entraide (l'adresse qu'il y a sur ton profil non?) j'irai y faire un tour bises à toute!!

Logfile of HijackThis v1.99.1
Scan saved at 14:53:29, on 02/07/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\Creative\ShareDLL\CtNotify.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Creative\SBAudigy\Taskbar\CTLTray.exe
C:\Program Files\Creative\SBAudigy\Taskbar\CTLTask.exe
C:\Program Files\Creative\SBAudigy\RemoteCenter\Rc\Rcman.exe
C:\Program Files\Creative\ShareDLL\MediaDet.Exe
C:\Program Files\iM Networks\iM Radio Tuner\iM_Tray.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Creative\SBAudigy\RemoteCenter\Rc\OSDMenu.EXE
C:\Program Files\Creative\SBAudigy\RemoteCenter\Rc\EAX.exe
C:\Program Files\Creative\SBAudigy\RemoteCenter\Rc\VRC.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Creative\SBAudigy\RemoteCenter\Center\RCenter.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [EPSON Stylus DX4800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE /P26 "EPSON Stylus DX4800 Series" /O6 "USB001" /M "Stylus DX4800"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\Updreg.exe
O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [CTStartup] C:\Program Files\Creative\SBAudigy\Program\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [Jet Detection] C:\Program Files\Creative\SBAudigy\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [TaskTray] C:\Program Files\Creative\SBAudigy\Taskbar\CTLTray.exe
O4 - HKCU\..\Run: [Taskbar] C:\Program Files\Creative\SBAudigy\Taskbar\CTLTask.exe
O4 - HKCU\..\Run: [RemoteCenter] C:\Program Files\Creative\SBAudigy\RemoteCenter\Rc\Rcman.exe
O4 - Global Startup: iM StartCenter.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
Répondre à saracena

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Regis59, le dimanche 2 juillet 2006 à 14:38:57
Kikou,

Ca peut aller merci ;-)

Alors comme tu me l'as conseillé j'ai téléchargé avast et effectué un scan j'ai fait mettre en quarantaine ce qu'il a détecté ai-je bien fait?

Tu n a pas un rapport a me fournir? Sinon, tu as tres bien fait, tu peux meme vider la quarantaine sans problemes.

Pour l inscription oui je parle de l autre forum, celui ci tu es deja inscrite ;-)

Bref, ou en sont tes soucis? Des questions? Faut il approfondir la desinfection?

a+
Répondre à Regis59

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
saracena, le dimanche 2 juillet 2006 à 19:39:24
Eh bien je crois que ça a fonctionné c'est génial et ce grâce à toi, je n'ai plus les problèmes de lenteur de non réponse et de plantage du PC... on verra tout de même sur la durée!! Merci encore, par contre je n'ai pas trouvé de rapport sur le scan effectué par avast mais j'ai supprimé tous les fichiers en quarantaine comme tu me l'as conseillé... pour l'instant plus aucun problème (touchons du bois...) mais avec moi faut s'attendre à tout en général j'ai pas trop de chance... quoiqu'il en soit ravie d'avoir fait ta connaissance et je pense que désormais je vais davantage m'intéresser à l'informatique... donc certainement sur ton forum... sinon est ce que le dernier rapport de hijackthis a montré que tout était rentré dans l'ordre? J'espère tout de même que tu as pu profité du soleil et que tu n'as ps volé au secours de tout le monde aujourd'hui même les super héros ont le droit à une pause ;) et c'est surtout à toi de me dire s'il y a besoin d'approfondir la désinfection! Merci....à+
Répondre à saracena

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Regis59, le dimanche 2 juillet 2006 à 20:05:33
Re,

Content que ca plante moins mais bon avec la chaleur, les pc sont pas en bonne forme non plus !!

Pas grave pour le rapport d avast ;-)

Moi aussi, ravi de t avoir aidé, et d avoir fait ta connaissance !

Tu as le bienvenue sur le forum :-)

sinon est ce que le dernier rapport de hijackthis a montré que tout était rentré dans l'ordre?

Oui il est Ok !

J'espère tout de même que tu as pu profité du soleil et que tu n'as ps volé au secours de tout le monde aujourd'hui même les super héros ont le droit à une pause ;)

Oui j ai fait une petite pause, sinon je ne tiens pas lol

Je pense que tu devrais proteger plus ton pc, scan ton pc avec ceci stp et donne le rapport si tu peux:

1/

Spybot S&D 1.4 <<nouvelle version.
http://www.safer-networking.org/fr/index.html

Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

2/

Ad-Aware SE 1.06 <<nouvelle version.
http://www.lavasoftusa.com/software/adaware/
-Une aide:
http://www.tutopat.com/viewtopic.php?t=1191
- installe le patch français, tu pourras le trouver ici:
http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation).
http://pageperso.aol.fr/balltrap34/adawrevid.asf

3/ Ewido:
http://perso.orange.fr/entraide-hijackthis/Ewido/

(et ca serait bien d installer un pare feu :-))

A+
Répondre à Regis59

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
saracena, le lundi 3 juillet 2006 à 15:32:14
Hello! Comment vas tu?
J'ai suivi toutes tes instructions mais je comprends pas grand chose... je ne suis pas blonde ;) J'ai installé spybot adaware et ewido, j'ai lancé un scan pour chacun d'eux... mais maintenant que dois je faire? Est ce que ce sont des protections qui fonctionnent en continu? Est ce que ça ne fait pas trop? Il me semblait que mettre plusieurs antivirus les empêchaient de fonctionner correctement? Comment dois je me servir de ces protections? Ca fait baucoup de questions mais je dois avouer être un peu perdu... est ce qu'il faut que je te poste les rapports ou juste un rapport de hijackthis... Si tu as un peu de temps à me consacrer bien sûr... Merci en tout cas... Bises
Répondre à saracena

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Regis59, le mardi 4 juillet 2006 à 21:00:52
Kikou,

Oui un peu de temps a te consacrer ;-)

J'ai suivi toutes tes instructions mais je comprends pas grand chose... je ne suis pas blonde ;)

Ouf, espoir lol

J'ai installé spybot adaware et ewido, j'ai lancé un scan pour chacun d'eux... mais maintenant que dois je faire?

Tu as regardé les videos? S ils detectens des infections, fais les supprimer par les logiciels.

Est ce que ce sont des protections qui fonctionnent en continu?

Non ! Seul ewido l est pendant 15jours et apres c est terminé, mais toutes les autres fonctions marchent toujours.

Est ce que ça ne fait pas trop?

Euh non car chaque logiciels a sa specificité.

Il me semblait que mettre plusieurs antivirus les empêchaient de fonctionner correctement?

Oui dans le cas ou c est deux pare feu ou deux antivirus Or ici, c est des anti spywares, donc c est complemente different.

Comment dois je me servir de ces protections?

Tu dois scanner ton pc selon tes surfs.Si tu surfs beaucoup et tu es toujours connecte, scaner ton pc tous les 2/3 semaines est bon.
N oublie pas de faire les mises a jour chaques semaines de ces logiciels.

Si tu veux me donner les rapports pour que je t expliques n hesites pas !
Si tu as des questions egalement, c est un plaisir de te renseigner.

a+
:-)
Répondre à Regis59

16


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 mickezeus, le mardi 23 octobre 2007 à 15:59:47
slt a toi,Miss quand a spyboot des que tu a fais annalyser il va te demander de corriger les problemes,puis tu fais oui et il va te dire que tu va decocher tu fais oui et puis tu ferme le programes c es tout,regis ta conseiller avast qui es bon,mais moi je tourne en vista et j ai avast et nod32 en complement et mon pc ne plante pas et il ne sont pas en conflict, pour ton soucy de chauffe tu devrais prendre Cpu z http://www.clubic.com/telecharger-fiche11090-cpu-z.html, et tu l installe et tu lance le programe puis essaie de noter ce qu il te dis sur ton pross ainsi que tes rammes et dis le a Regis, que je salue au passage lol,mmais j ai un doute sur ton processeur,mais je ne me prononce pas car je ne connais pas ton pc,
Répondre à mickezeus
Plusieur infections sur mon ordi (Résolu)Bonjour, salut a tous, voila ce ke me donne avast comme infection: nnwdab638.exe onestep.dll vvsn.exe tous sa suivi de win32.adware-gen quelqu'un peu m'aidé svp merci d'avace a+ Configuration: Windows XP www.commentcamarche.net/forum/affich-4140537-plusieur-infections-sur-mon-ordi
Infecter par bkdr_generic (Résolu)bonjour, est-ce normale que dans mes processus j'ai 2 fois rundll32.exe actif et est ce que quelqu'un sait comment on vire le virus bkdr_generic qui m'as infecter rundll.exe aucun des antivirus que j'ai essayer ne sais les enlever.... www.commentcamarche.net/forum/affich-2711156-infecter-par-bkdr-generic
Dfrgfat16.exe virus trojan toxbot (Résolu)Bonjour, J'ai été confonté à un virus qui apparaissait avec norton antivirus sous la forme d'un fichier infecté dfrgfat16.exe. J'ai mis un certain temps à m'en débarrasser, si cela interresse quelqu'un je peux écrire la... www.commentcamarche.net/forum/affich-2066974-dfrgfat16-exe-virus-trojan-toxbot
[Spywares] Méthodes de désinfectionVoici une énumération de méthodes de désinfection afin de vous débarrasser définitivement de vos trojans, virus, vers, spywares, pubs intempestives ... Tout d'abord, l'appellation de l'infection vous est présentée, puis sa méthode pour permettre son... www.commentcamarche.net/faq/sujet-2500-spywares-methodes-de-desinfection
[Virus] Que faire quand on est infecté ?Si vous savez ou vous pensez être infecté par un virus : 1. Détection Passez un scan anti-virus "en ligne" (nécessitent Internet Explorer avec ActiveX autorisés), par exemple sur: webscanner.kaspersky.fr ... www.commentcamarche.net/faq/sujet-32-virus-que-faire-quand-on-est-infecte
Infection Lop / Swizzor / Pubs CiDCette infection affiche des pubs CiD. Exemple : Voici une liste non exhaustive des programmes installant cette infection : Sponsor de Messenger Plus! BitDownload Domplaye Winzix BitGrabber BitRoll Lignes HijackThis montrant... www.commentcamarche.net/faq/sujet-13241-infection-lop-swizzor-pubs-cid
Problème de fichiers infectés (Résolu)Bonjour à tous, Il y a peu, j'ai eu des petits soucis de déconexion, j'ai pensé à un virus et j'ai tester différent anti-virus en ligne et un antivirus (ravantivirus) m'a détècté des fichiers ou dossiers infectés par exemple dans... www.commentcamarche.net/forum/affich-1012597-probleme-de-fichiers-infectes
W32.Tibick!help (Résolu)Bonjour a tous, je me suis fait contaminé par le virus W32.Tibick!mais mon anti virus(norton antivirus)me dit: "impossible de réparer ce fichier"(C:\WINDOWS\system32\svcnet.exe).mes connaisances en informatique ne sont pas top mais je me débrouille... www.commentcamarche.net/forum/affich-1278379-w32-tibick-help
Virus W32.tibick (Résolu)Salut. Mon antivirus détecte un virus(W32.tibick) dans un dossier situé C:/WINDOWS/system32/svcnet.exe. Norton antivirus (malgré mise à jour) n'arrive ni a réparé, ni a mettre en quarantaine, ni a supprimer le dossier. Manuellement, le dossier ne... www.commentcamarche.net/forum/affich-1280740-virus-w32-tibick
Toutes les réponses pour « infecté par &quot;svcnet.exe&quot;? »