|
|
|
|
Salut
Manque un pare-feu !!!! Regarde ici pour installer et paramétrer Kerio http://kerio.probb.fr/ ================================ Ensuite : C - Ccleaner : ( nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc..) Télécharge ici : http://www.ccleaner.com/ccdownload.asp Tutorial ici: http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php et http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm D – Ewido http://www.malekal.com/tutorial_ewidoV4.html ou http://www.infos-du-net.com/telecharger/Ewido-Anti-Malware.html Mets le à jour en cliquant update now. Fais un "complete system scan". A la fin du scan, vérifie qu'il y est bien marqué "delete à côté de chaque malware è Met le à jour comme indiqué, lance le « delete » tout ce qu’il te trouve et copie/colle moi le rapport. et clique seulement sur : "Apply all actions" Ensuite, clique sur "Save Report " puis "Save report as" et sauve le rapport dans tes documents. Copie/colle le rapport E - Scan online avec BitDefender (fonctionne uniquement sous Internet Explorer en acceptant l’ activX) http://assiste.free.fr/p/antivirus_gratuits_en_ligne/antivirus_en_ligne.php http://www.bitdefender.fr/scan8/ie.html Copie/COLLE le rapport entier A++ Ne prenez pas la mouche, restez muet comme une carpe, et caressez le chien dans le sens du poil !
|
Slt,
Fais quand mm le nettoyage, cela ne lui fera pas de mal.... Ne prenez pas la mouche, restez muet comme une carpe, et caressez le chien dans le sens du poil !
|
Ok,
Fais ce qui suit stp merci Télécharge ceci: (merci a S!RI pour ce programme). http://siri.urz.free.fr/Fix/SmitfraudFix.zip TUTO :: http://siri.urz.free.fr/Fix/SmitfraudFix.php Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport Copie/colle le sur le poste stp. ---------------------------------------------------------------------------- Démarre en mode sans échec : Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée. Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal ! (Si F8 ne marche pas utilise la touche F5). ---------------------------------------------------------------------------- Relance le programme Smitfraud, Cette fois choisit l’option 2, répond oui a tous ; Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum ======================================== Refais un Hitjackthis A++ Ne prenez pas la mouche, restez muet comme une carpe, et caressez le chien dans le sens du poil !
|
Slt
Rien de méchant Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" F2 - REG:system.ini: Shell=Explorer.exe F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\nlc.exe O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\NUMERI~1\MONASS~1\SMARTB~1\MotiveSB.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Program Files\Titan Poker\casino.exe O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Program Files\Titan Poker\casino.exe Validation Tool) - http://go.microsoft.com/fwlink/?LinkID=39204 O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} - https://www-secure.symantec.com/techsupp/asa/LSSupCtl.cab O16 - DPF: {3451DEDE-631F-421C-8127-FD793AFC6CC8} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/asa/ctrl/SymAData.cab O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab Dis nous où en sont tes soucis A++ Ne prenez pas la mouche, restez muet comme une carpe, et caressez le chien dans le sens du poil ! |
re bonsoir,
J ai donc suivi tes conseils mais je ne sais pas si ca a fonctionné car il n'y a pas eu de rapport mais j ai bien constaté une action effectuée par HijackThis. Je constate qu apres avoir configuré kerio, l'icone de emule et masqué (comme zoro !!) et j imagine que c est plutot normale ?? (protection ou filtrage??) J ai maintenant le sentiment d etre mieux protegé grace a ton intervention alors merci bcp. a+ |
C est encore moi,
Je rallume mon ordi ce soir et j ai une nouvelle icone (une etoile bleu) qui me demande si mon logiciel n est pas une contrefaçon. Sur le lien ou ils me conduisent, il me parle d activex que je n utilise peut etre pas ou qques chose comme ca !!? peux tu me dire si ca te parle plus qu a moi. Encore merci. |
|
Slt
Refais un Hitjackthis stp merci l'icone de emule et masqué Désinstalle LaMule pour l'instant... Ne prenez pas la mouche, restez muet comme une carpe, et caressez le chien dans le sens du poil ! |
Salut,
Je t exped le message que j ai lorsque je suis sur le la page microsoft: Validation non terminée : clé de produit non valide [0x80080205] Pourquoi la validation n'est-elle pas effectuée ? Il existe plusieurs raisons pour lesquelles une clé de produit n'est pas valide. Vous avez choisi d'effectuer la validation à l'aide de la méthode de validation alternative (autre qu'ActiveX) qui nécessite le téléchargement d'un fichier exécutable. Le fichier exécutable doit être exécuté en mode natif et il a été exécuté dans un mode de compatibilité spécial pour un autre système d'exploitation. La clé de produit stockée sur votre ordinateur a été falsifiée. Si Windows était pré-installé sur votre ordinateur, consultez les mesures que vous pouvez prendre ci-dessous ... De plus voici le rapport de HijackThis: Logfile of HijackThis v1.99.1 Scan saved at 19:40:15, on 07/11/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\cisvc.exe C:\Program Files\ewido anti-spyware 4.0\guard.exe C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\snmp.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe C:\WINDOWS\system32\WgaTray.exe C:\WINDOWS\Explorer.EXE C:\windows\system\hpsysdrv.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\WebBulle\webbulle.exe C:\WINDOWS\System32\msiexec.exe C:\WINDOWS\system32\cidaemon.exe C:\Program Files\Internet Explorer\iexplore.exe c:\program files\internet explorer\iexplore.exe C:\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.t-online.de/home/mummertathome/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer par NUMERICABLE R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?c5ae6f798de14366932c590ab5b8eb5b O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?c5ae6f798de14366932c590ab5b8eb5b O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe O23 - Service: Windows Network Latency Controller (nlc) - Unknown owner - C:\WINDOWS\system32\nlc.exe (file missing) O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe J ai donc egalmement desinstallé emule (snif!! ) et je te remercie de me dire quand je peux de nouveau le reinstaller et j aimerais savoir si je vais devoir reconfigurer kerio pour emule ou ce reglage est deja sauvgardé ?? Grand merci |
bonjour
je viens d'installer AVG anti spyware et celui ci m'a detecter 5 spywares, je les ai mis en quarantaine mais je n'arrive pas a supprimer les spyware des fichiers. Comment faire??? davance merci |
|
Bonjour,
CREER SON PROPRE TOPIK Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité. Donc Fais ce qui suit, SVP http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm Merci A++ http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm A++ ^^TONGS^^ L'homme sage ne joue pas à "saute-mouton" avec une licorne... ... |
Résultats pour [Virus] Infecté par Win32:Adware gen. [Adw].
Résultats pour [Virus] Infecté par Win32:Adware gen. [Adw].