Posez votre question Signaler

Auto Infection prorat ...

Symphony - Dernière réponse le 6 mars 2009 à 13:40
Bonjour à tous ,je vais vous expliquer mon probleme...
Voilà ,il y a 2 jours un ami m'a parlé de Prorat . Je ne connaissais pas ,j'ai donc voulu essayer pour voir si ça marchait vraiment. J'ai donc telecharger prorat, j'ai créé mon serveur sur mon pc ,et j'ai ouvert le serveur créé. (Oui...je n'aurais pas du certes ,mais les consequences ne me paraissaient pas "lourdes" ,juste prendre le controle d'une machine . Et je pensais que je ne risquais absolument rien si je prenais "le controle de ma propre machine"...) . Depuis que j'ai ouvert le serveur ,j'ai 4 virus sur mon ordinateur. Ces virus ont contaminé "c:\windows\system32\service.exe" , "c:\windows\system32\fservice.exe" , "c\windows\system32\winkey.dll" et "C:\WINDOWS\system32\reginv.dll "
Mon antivirus est Avast ,ces fichiers sont pour le moment placés en quarantaine. Je ne peux pas les supprimer (ça me dit que leur processus est utilisé par windows ) . Je n'arrive plus a acceder a mon pare-feu (qui est le pare feu XP sp2...) . Et à l'ouverture de windows ,quand le bureau apparait j'ai un message d'erreur qui me dit que le service.exe est introuvable.
Bon...J'ai vu sur le meme forum que quelques personnes avaient des problemes similaires . Et qu'apparemment tout est rentré dans l'ordre pour eux. J'espere que vous m'aiderez...
Je vous remercie d'avance :)
Lire la suite 

Auto Infection prorat »

18 réponses
Réponse
+0
moins plus
Essaies de recharger les programmes concernés depuis le CD d'installation de Win.
Les programmes en quarantaine sont dans un directory controlé par avast et ne sont plus utilisables.
Ajouter un commentaire
Réponse
+0
moins plus
lu,
"Bon...J'ai vu sur le meme forum que quelques personnes avaient des problemes similaires "
non tu es le seul à jouer avec le feu et te bruler (bien fait)

tu crois quoi ? que c'est des logiciel pour jouer au démineur?

on est la pour aider, gratuitement les infections que subissent des gens

pas pour réparer tes bétises ^^


---------------

1/
Télécharger CCleaner (sans installer la barre de Yahoo ) :
http://www.01net.com/...

lance le, dans nettoyeur clique sur lancer le nettoyage puis dans Registre fait chercher et répare les erreurs autant de fois qu'il y en n'a.

2/
On enlève le plus gros :

branche tous tes supports externes (clés usb, mp3...) ne les retire pas avant la fin du scan !
fait un scan en ligne avec internet explore, si tu as firefox fait:
démarrer -> executer -> tape : iexplore (puis valide)

(coche toutes les cases à chaque fois) :
http://www.eset-nod32.fr/scanner.html

à la fin colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt

si ta besoin d'aide tu as un tutoriel ici : http://bibou0007.com/tutos-et-lexique-f45/tutorial-nod32-online-scanner-t128.htm

3/
Ensuite une fois fini fait un rapport hijackthis :
http://www.01net.com/...

tu le télécharges, tu le lances et tu cliquera sur le premier bouton en haut "Do a system scan and save a logfile"
tu colleras le fichier texte ici ;).

PS : Ne fermes pas le programme
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour,

j'ai ouvert le serveur créé. (Oui...je n'aurais pas du certes ,mais les consequences ne me paraissaient pas "lourdes"

Au pire, un petit malin scannera une plage d'adresse IP, la tienne sera dedans (malheureusement ?). Il va faire : "Oh un petit serveur d'installer, on va s'amuser tiens..allez je prends le contrôle.."

Donc je ne sais pas qui est ton ami, mais il ne doit pas connaître la législation française ;)

Ajouter un commentaire
Réponse
+0
moins plus
Re,

Deja merci de m'avoir repondu aussi vite... voici le rapport Esetonline :

# version=4
# OnlineScanner.ocx=1.0.0.56
# OnlineScannerDLLA.dll=1, 0, 0, 51
# OnlineScannerDLLW.dll=1, 0, 0, 51
# OnlineScannerUninstaller.exe=1, 0, 0, 49
# vers_standard_module=3205 (20080621)
# vers_arch_module=1.064 (20080214)
# vers_adv_heur_module=1.064 (20070717)
# EOSSerial=d725849f931fe441ba91ae8342840d0f
# end=finished
# remove_checked=true
# unwanted_checked=true
# utc_time=2008-06-21 03:25:54
# local_time=2008-06-21 05:25:54 (+0100, Paris, Madrid (heure d'été))
# country="France"
# osver=5.1.2600 NT Service Pack 2
# scanned=218394
# found=7
# scan_time=3621
C:\Program Files\AskTBar\bar\1.bin\A5POPSWT.DLL Win32/Toolbar.AskSBar application (unable to clean - deleted (after the next restart)) 00000000000000000000000000000000
C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL Win32/Toolbar.AskSBar application (unable to clean - deleted (after the next restart)) 00000000000000000000000000000000
C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL Win32/Toolbar.MyWebSearch application (unable to clean - deleted (after the next restart)) 00000000000000000000000000000000
C:\WINDOWS\services.exe Win32/Prorat.19 trojan (unable to clean - deleted (after the next restart)) 6C2C0B624010039916D96611FAAAECD0
C:\WINDOWS\system\sservice.exe Win32/Prorat.19 trojan (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\fservice.exe Win32/Prorat.19 trojan (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\Temp\_avast4_\unp188461555.tmp Win32/Prorat.19 trojan (unable to clean - deleted (after the next restart)) 00000000000000000000000000000000

Et voici le rapport hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:28:36, on 21/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\services.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\Program Files\Windows Live\installer\WLSetupSvc.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\dllhost.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\UTILISATEUR\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.live.com/?mkt=en-us
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL (file missing)
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\fservice.exe
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL (file missing)
O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\APPS\BAE\BAE.dll
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL (file missing)
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL (file missing)
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [EULA] C:\APPS\PB_TB\EULALauncher.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 52\axcmd.exe" /automount
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKLM\..\Policies\Explorer\Run: [DirectX For Microsoft® Windows] C:\WINDOWS\system32\fservice.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\UTILISATEUR\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\securenet.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\securenet.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\securenet.dll
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/OnlineScanner.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: SecureSrv - Unknown owner - C:\Program Files\Hide My IP 2007\SecureSrv.exe (file missing)
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
Ajouter un commentaire
Réponse
+0
moins plus
ta redemarrer le pc?

C:\WINDOWS\services.exe Win32/Prorat.19 trojan (unable to clean - deleted (after the next restart)) 6C2C0B624010039916D96611FAAAECD0


fix :
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL (file missing)
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\fservice.exe
O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL (file missing)
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL (file missing)
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL (file missing)
O4 - HKLM\..\Policies\Explorer\Run: [DirectX For Microsoft® Windows] C:\WINDOWS\system32\fservice.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\securenet.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\securenet.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\securenet.dll
O23 - Service: SecureSrv - Unknown owner - C:\Program Files\Hide My IP 2007\SecureSrv.exe (file missing)

puis

Télécharge
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
sur ton Bureau et lance le.

Assure toi que la case "Unregister Dll's and Ocx's" soit bien cochée.

Copie et colle les ligne ci-dessous dans l'encadré bleue de OTMoveIt nommé Paste Standard List of Files/Folders to move.

c:\windows\system32\securenet.dll
C:\WINDOWS\system32\fservice.exe

Clique sur MoveIt! pour lancer la suppression.
Si OTMoveIt propose de redémarrer ton PC, accepte !
Lorsque un résultat apparaît dans le cadre Results, clique sur Exit.

Dans ta future réponse, envoie le rapport de OTMoveIt situé sur C:\_OTMoveIt\MovedFiles


-----------------------
facultatif :

compresse le dossier : C:\_OTMoveIt\ et envoie le moi par mail : inster.css[at]gmail.com

OU

soumet les fichiers :
c:\windows\system32\securenet.dll
C:\WINDOWS\system32\fservice.exe


ici : http://samples.nod32.com.sg/

name : rien
email (si tu veux pas mettre la tienne met la mienne) : inster.css[at]gmail.com


remplace [at] par @

Merci
sample file : (copie l'adresse du fichier ci-dessus)
Remarks : virus
security code : (tu recopie)
Ajouter un commentaire
Réponse
+0
moins plus
Re,
Pour repondre à votre question ,oui j'ai redemarré le pc .

J'ai lancé OTmoveIt2;

Voila le rapport :

DllUnregisterServer procedure not found in c:\windows\system32\securenet.dll
c:\windows\system32\securenet.dll NOT unregistered.
c:\windows\system32\securenet.dll moved successfully.
C:\WINDOWS\system32\fservice.exe moved successfully.

OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 06212008_175802
Ajouter un commentaire
Réponse
+0
moins plus
ok refait un scan voir s'il detecte un truc (hors le dossier otmoveit)
Ajouter un commentaire
Réponse
+0
moins plus
Re.

bon... j'ai fait une connerie ,j'ai inversé les manip' . J'ai d'abord fait ce qui fallait faire avec OTmoviT avant de fixer les choses necessaire avec HiJackthis ...Cependant je n'ai pas reussi a fixer les choses suivantes:

O10 - Unknown file in Winsock LSP: c:\windows\system32\securenet.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\securenet.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\securenet.dll

Est ce grave..?

Merci d'avance.
Ajouter un commentaire
Réponse
+0
moins plus
pas grave fixe avec hijackthis qd meme
refai un scan et redemarre ensuite le pc, refait un nouveau hijackthis
Ajouter un commentaire
Réponse
+0
moins plus
Bonsoir ,

Excusez moi de ne repondre que maintenant ,j'ai du partir en vitesse tout a l'heure...

Alors j'ai donc fixer tout ce que vous m'aviez conseillé. Cependant ,je n'arrive toujours pas a fixer les :

O10 - Unknown file in Winsock LSP: c:\windows\system32\securenet.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\securenet.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\securenet.dll

ça me met un message d'erreur disant que hijackthis ne peut pas fixer ces fichier. Et ça me donne un lien pour telecharger Spybot...Peut etre est ce la prochaine etape ..?

Merci beaucoup d'avance...
Ajouter un commentaire
Réponse
+0
moins plus
dsl pour moi aussi essaye en mode sans echec (touche F8 avant le chargement de windows) et si sa passe tjr pas fait un scan spybots à jour en mode sans echec aussi
Ajouter un commentaire
Réponse
+0
moins plus
Re...

Bon ,j'ai suivi vos conseils ,j'ai pu fixer les lignes suivantes en mode sans echec :

O10 - Unknown file in Winsock LSP: c:\windows\system32\securenet.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\securenet.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\securenet.dll

J'ai fait un scan au demarrage avec Avast ,il ne m'a trouvé aucun virus. Mon pc est redevenu sain.
Je vous remercie beaucoup pour votre aide ,et pour m'avoir apporter la solution a ce probleme Dorgane .
C'est la premiere fois que je poste ici pour un probleme ,et en quelques heures tout est rentré dans l'ordre. C'est vraiment chouette ce que vous faites :)

Merci encore ,au revoir...
Ajouter un commentaire
Réponse
+0
moins plus
de rien,
ben fait attention la prochaine fois ;)
Ajouter un commentaire
Réponse
+0
moins plus
Et la restauration système et le nettoyage des outils ?
Ajouter un commentaire
Réponse
+0
moins plus
ben pour la restauration ysteme.
désactive la redemarre le pc et réactive la.
Ajouter un commentaire
Réponse
+0
moins plus
Et tu le (la) laisses avec les outils utilisés ? ...
Ajouter un commentaire
Réponse
+1
moins plus
ASTUCE !!!!!!! : LANCES PRORAT CLIC SUR L'IMAGE DU DISQUE DUR QUI SUR FAIT NETTOYER ET CLIC SUR LES DEUX BOUTONS QUI APPARAISSENT
dorgane- 6 mars 2009 à 13:40
presque 1 an apres boulet...
rt en plus en majuscule ^^

---> dehors
Ajouter un commentaire
Ce document intitulé « Auto Infection prorat ... » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?