Problème:defensenetsurfage etprotection conue

Fermé
le_frunkpeur_2007 Messages postés 41 Date d'inscription lundi 25 septembre 2006 Statut Membre Dernière intervention 9 décembre 2010 - 25 oct. 2007 à 17:53
 kingston - 28 nov. 2007 à 15:33
Bonjour à vous,
je l'ai eu hier en allumant l' ordi.Je vois ''vous êtes infecter par des virus et spywares veuillez télécharger defensenetsurfage et protection conue pour les éliminer et avoir une protection complète''(à un peu de choses près les mots) alors que moi aussi j' ai un anti-virus un anti-spywares etc...D'abord je les avais installer et protection conue m' avait trouver des ''crasses'' mais il ne voulait pas me le enlever il fallait acheter le logiciel pour que ça marche.Je le ai donc désinstaller et donc encore aujourd'hui j' ai eu chaque fois un message qui m'indique que mon ordi est sous la menace de je ne sais plus quel virus et il me donne également à chaque fois une page internet qui ne fonctionne pas ainsi qu' un rond rouge avec une croix blanche dans ma barre rapide,qui ne part pas non plus.Ah oui j' ai également trois icônes sur mon bureau qui s'affichent et même si je les effacent elles reviennent à chaque démarrage.Donc je ne sais pas quoi faire non-plus je suis impuissant devant ces fenêtres qui s'ouvrent toutes les 30 secondes et j' ai même refais tout mon scan avec anti-virus etc mais rien à faire.Alors si quelqu'un pouvait m' aider parce que c'est vraiment chi..t quand on est sur l'ordi.

Merci d'avance à tous.

11 réponses

le_frunkpeur_2007 Messages postés 41 Date d'inscription lundi 25 septembre 2006 Statut Membre Dernière intervention 9 décembre 2010
25 oct. 2007 à 17:57
Smitraud fix de mon système

Rapport fait à 17:41:25,52, jeu. 25/10/2007
Executé à partir de C:\Documents and Settings\Jonathan\Mes documents\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\lxczcoms.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Jonathan\Bureau\nod32kui.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

C:\WINDOWS\system32\msmsgs.exe PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Jonathan


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Jonathan\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Jonathan\Favoris

C:\DOCUME~1\Jonathan\Favoris\Error Cleaner.url PRESENT !
C:\DOCUME~1\Jonathan\Favoris\Privacy Protector.url PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: WAN (PPP/SLIP) Interface
DNS Server Search Order: 195.238.2.21
DNS Server Search Order: 195.238.2.22

HKLM\SYSTEM\CCS\Services\Tcpip\..\{2A396A7C-5BBA-4ACF-BE6E-5F3100B55192}: NameServer=195.238.2.21 195.238.2.22
HKLM\SYSTEM\CS1\Services\Tcpip\..\{2A396A7C-5BBA-4ACF-BE6E-5F3100B55192}: NameServer=195.238.2.21 195.238.2.22


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
le_frunkpeur_2007 Messages postés 41 Date d'inscription lundi 25 septembre 2006 Statut Membre Dernière intervention 9 décembre 2010
25 oct. 2007 à 18:01
Et voici le hijack this de mon système

Scan saved at 17:59:25, on 25/10/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\lxczcoms.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Jonathan\Bureau\nod32kui.exe
C:\WINDOWS\system32\cmd.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.bearshare.com/sidebar.html?src=ssb
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.bearshare.com/sidebar.html?src=ssb
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.skynet.be:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: ohb - {285B5CCD-C3F0-4EB6-9632-7D0A3C3AF824} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: MSVPS System - {AC546B33-036A-41DA-B1CC-C1D15659520E} - C:\WINDOWS\movctrlflm.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [starter] scvhostingg.exe
O4 - HKLM\..\Run: [SystemControler] syscon.exe
O4 - HKLM\..\Run: [Microsofts media] wingtp.exe
O4 - HKLM\..\Run: [Msn Plug] msnplus.exe
O4 - HKLM\..\Run: [Service Pack 2] usbdrvs.exe
O4 - HKLM\..\Run: [Windows Utility Manager] msgplus.exe
O4 - HKLM\..\Run: [McAfee Windows Protection] mcafee32.exe
O4 - HKLM\..\Run: [Windows Network Controller] winmms32.exe
O4 - HKLM\..\Run: [Outpost Firewall] C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe /waitservice
O4 - HKLM\..\Run: [CloseDNF] C:\WINDOWS\System32\Utility.exe \1008
O4 - HKLM\..\Run: [AME_CSA] rundll32 amecsa.cpl,RUN_DLL
O4 - HKLM\..\Run: [*Microsoft Update] wucxt.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [h39WtF44] C:\WINDOWS\bacjhdk.exe
O4 - HKLM\..\Run: [h$vùõš/‚²ÆßfÏNb­»C:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\bacjhdk.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - HKLM\..\Run: [Overnet] C:\Program Files\Overnet\eDonkey2000.exe -t
O4 - HKLM\..\Run: [BDSwitchAgent] "C:\PROGRA~1\softwin\BITDEF~3\bdswitch.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Blubster] C:\Program Files\Blubster\Blubster.exe SILENT
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [] zzcatQQ.exe
O4 - HKLM\..\Run: [FlashGet] "C:\Program Files\FlashGet\FlashGet.exe" /min
O4 - HKLM\..\Run: [SpeedOptimizer] C:\PROGRA~1\SPEEDO~1\SPO.EXE -s
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~4\bdmcon.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [lxczbmgr.exe] "C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [Salestart(1)] "C:\Program Files\Fichiers communs\DefenseNetSurfage\mc.exe" dm=http://defensenetsurfage.com; ad=http://defensenetsurfage.com
O4 - HKLM\..\Run: [ugdccw] "C:\PROGRA~1\DEFENS~1\UGDCcw.exe" -start
O4 - HKLM\..\RunServices: [starter] scvhostingg.exe
O4 - HKLM\..\RunServices: [SystemControler] syscon.exe
O4 - HKLM\..\RunServices: [Microsofts media] wingtp.exe
O4 - HKLM\..\RunServices: [Msn Plug] msnplus.exe
O4 - HKLM\..\RunServices: [Service Pack 2] usbdrvs.exe
O4 - HKLM\..\RunServices: [Windows Utility Manager] msgplus.exe
O4 - HKLM\..\RunServices: [McAfee Windows Protection] mcafee32.exe
O4 - HKLM\..\RunServices: [Windows Network Controller] winmms32.exe
O4 - HKLM\..\RunServices: [*Microsoft Update] wucxt.exe
O4 - HKLM\..\RunServices: [] zzcatQQ.exe
O4 - HKCU\..\Run: [starter] scvhostingg.exe
O4 - HKCU\..\Run: [Msn Plug] msnplus.exe
O4 - HKCU\..\Run: [Service Pack 2] usbdrvs.exe
O4 - HKCU\..\Run: [Windows Utility Manager] msgplus.exe
O4 - HKCU\..\Run: [Windows Network Controller] winmms32.exe
O4 - HKCU\..\Run: [McAfee Windows Protection] mcafee32.exe
O4 - HKCU\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /0
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [filecroc] "C:\Program Files\FileCroc\FileCroc.exe" -h
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - HKCU\..\Run: [] zzcatQQ.exe
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
O4 - HKCU\..\Run: [Pando] "C:\Program Files\Pando Networks\Pando\pando.exe" /Minimized
O4 - HKCU\..\Run: [DefenseNetSurfage] C:\Program Files\DefenseNetSurfage\GDC.exe
O4 - HKCU\..\RunServices: [Service Pack 2] usbdrvs.exe
O4 - HKCU\..\RunServices: [] zzcatQQ.exe
O4 - HKLM\..\Policies\Explorer\Run: [*Microsoft Update] wucxt.exe
O4 - HKCU\..\Policies\Explorer\Run: [*Microsoft Update] wucxt.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Service Pack 2] usbdrvs.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [*windows update] wsctl.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Windows Utility Manager] msgplus.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [McAfee Windows Protection] mcafee32.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Windows Network Controller] winmms32.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Task Manager] taskmgrs.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [*Microsoft Update] wucxt.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [] zzcatQQ.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [starter] scvhostingg.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunServices: [Service Pack 2] usbdrvs.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Policies\Explorer\Run: [*windows update] wsctl.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [starter] scvhostingg.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunServices: [Service Pack 2] usbdrvs.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\Policies\Explorer\Run: [*windows update] wsctl.exe (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = D:\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Analyser avec LeechGet - file://C:\Program Files\LeechGet 2006\\Parser.html
O8 - Extra context menu item: Télécharger en utilisant l'assistant LeechGet - file://C:\Program Files\LeechGet 2006\\Wizard.html
O8 - Extra context menu item: Télécharger en utilisant LeechGet - file://C:\Program Files\LeechGet 2006\\AddUrl.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\PROGRA~1\Agnitum\OUTPOS~1\TRASH.EXE (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\PROGRA~1\Agnitum\OUTPOS~1\TRASH.EXE (file missing) (HKCU)
O16 - DPF: {4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B} - http://sib1.od2.com/common/Member/ClientInstall/10.20.0002/OCI/setup.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by23fd.bay23.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {DE910060-8EFB-44B9-B492-75180696643F} - http://www.hotsearchbar.com/toolbar30/hsrb.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2A396A7C-5BBA-4ACF-BE6E-5F3100B55192}: NameServer = 195.238.2.21 195.238.2.22
O17 - HKLM\System\CS1\Services\Tcpip\..\{2A396A7C-5BBA-4ACF-BE6E-5F3100B55192}: NameServer = 195.238.2.21 195.238.2.22
O21 - SSODL: ocgrep - {748121FF-A994-4DAD-9DF4-7A81DD7F801A} - C:\WINDOWS\ocgrep.dll
O21 - SSODL: bxsbang - {6B1BDD5D-8F96-4274-918B-B2FDBB98C075} - C:\WINDOWS\bxsbang.dll
O23 - Service: *Microsoft Update - Unknown owner - C:\WINDOWS\System32\wucxt.exe (file missing)
O23 - Service: *windows update - Unknown owner - C:\WINDOWS\System32\wsctl.exe (file missing)
O23 - Service: lxcz_device - - C:\WINDOWS\System32\lxczcoms.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: starter (Protector) - Unknown owner - C:\WINDOWS\System32\scvhostingg.exe (file missing)
O23 - Service: Windows Utility Manager (Sms Systems) - Unknown owner - C:\WINDOWS\System32\msgplus.exe (file missing)
0
le_frunkpeur_2007 Messages postés 41 Date d'inscription lundi 25 septembre 2006 Statut Membre Dernière intervention 9 décembre 2010
26 oct. 2007 à 17:51
Si quelqun'un pouvait m'aider je lui en serait reconnaissant svp
0
Nan !!! top deg ! j'ai le meme problème ! c'est arrivé comme ça "paf" depuis ce matin !
mais j'ai pas installé le logiciel comme toi (moi pas faire confiance è__é)
j'ai dabord déconnecté l'ordinateur, et fait des virus scan, mais rien n'est détecté, alors.. si quelqu'un pouvait nous aider !! ce serait sympa ! (n'empeche ! c'est soulant le truc qui survient tout le temps "windows security alert")
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
~OFF~$oRrO'//_(O_o)
28 oct. 2007 à 21:31
Bonjour,
Olalalalala pourquoi vous faites trop de tafff pr riiiiiiiiiennn!!! ( c ske g fait au début) mais l'astuce est trés simple quand vous aurez les trois fichiers vous faites un click droit sur l'un de ces fichiers puis propriété euh après changer d'icone ^^ et vous aurez le nom du fichier virus qui vous fait tellement chier et le nom si je me souvien bien c'est cg(machin choz).dll avec son log_cg(machin chose).txt et il se trouve sur à cet emplacement C:\WINDOWS\nom du fichier virus. et pr le supprimer il faut tout d'abbord le modifier en executant ce fichier avec notepad
et vs devrez Fermer le processuss explorer.exe et enfin vs n'aurez plus qu'a modifier le fichier en supprimant tout les données dessu et supprimer le fichier log_cg(machin chose).txt et tadaaaaaaaaaa!! plus de viurs aHhH c'est trop bien!
Si vous avez rien piger a ske g dit vous pouvez tjrs me contacter sur cett adresse solidaliassnake@hotmail.fr chui disponible sur messenger ^^ merci! a+++
0
Bonjour,
Merciiiiiiii !!!!!!!!!!!!!!!!!!
après un DUR (ou plutot loooong) labeur, j'ai réussi ^^
il yavait écrit "processus explorer" j'avais compris, internet eplorer.. ^^" enfin bon, tout se finit bien ^^
0
~OFF~$oRrO'//_(O_o)
29 oct. 2007 à 17:34
Bonjour,
lol c un réel plaisir de partager mes connaissances ^^
0
~OFF~$oRrO'//_(O_o)
29 oct. 2007 à 17:58
Bonjour,
je suis entrain de chercher un autre fichier jcroi que c aussi un virus avec slui la donc si jtrouve kek choz jvs informe ^^
0
salut,j'ai aussi le même problème.J'aurais voulu savoir si l'un de vous pouvait me donner les noms exacts des fichiers à supprimer ainsi que les directives à suivre svp car je suis loin d'être un expert en virus lol.D'avance merci.
0
Bonjour,
moi aussi j'ai le même problème j'ai supprimé toutes les clés registre du virus tous les fichiers qu'il téléchargeai sur l'ordi mai ils revienne à chaque fois... j'ai fait une analyse avec hijackthis mais je ne sais pas quel fichier je dois supprimer ou non au risque d'endommager l'ordinateur si quelq'un pouvait m'aider je lui en serait très reconaissant parsk ce virus est plus que"embétant"... merci d'avance!
0
salut

moi aussi j'ai ce problème, trois fichiers sont apparu tout à coup ( spyware protection, error cleaner et privacy protector) et une sorte d'antivirus ( protection conue ) et enfin plusieurs messages d'erreurs. mon ordinateur se bloque, c'est la galère. pouvez vous m'aider ? je vous en prie
0