S.os

Fermé
jolie - 8 oct. 2004 à 15:09
 Richard1 - 25 oct. 2004 à 16:50
Salut a tous!je suis vraiment desesperer .voici mon probleme:j'ai chopè des troyans(backdoor agent.2h et dialer),j'ai pu les enlevè avec l'anti troyan a2,zone alarme(que j'ai installè pour cet intrusion) et cleaner.Mais alors le probléme est que les images defilent sur l'ecran a vitesse incredible sans que je ne mette main sur la souris.Aidez moi s.v.p.Merci

J'ai un ecran LCD
windows xp
amd athlon xp 1800
1.53 GHZ
224 MB di ram
En esperant vous avoir donné les imformations suffisantes je compte sur votre aide.

26 réponses

Richard1 Messages postés 905 Date d'inscription lundi 4 octobre 2004 Statut Membre Dernière intervention 24 juillet 2008 190
12 oct. 2004 à 07:53
Bonjour Jolie,

Fais un SCAN en ligne chez:

http://www.pandasoftware.com/

Clic en bas de la page à gauche.
Ensuite clic sur SCAN YOUR PC
Ensuite...sur NEXT
ETC........
Reboot ton ordi et ...vérifie si ton problème est parti.
J'ai une autre solution si ce programme ne suffisait pas.

Bien amicalement
Richard1 (Montréal, Canada)
0
teebo Messages postés 33491 Date d'inscription jeudi 14 octobre 2004 Statut Modérateur Dernière intervention 24 février 2011 1 793
12 oct. 2004 à 08:17
Quelles images? 8-)

 . . C'est quoi une signure
\_/ 
0
Je m'excuse de cette reponse tardive et je vous remercie richard pour votre suggestion.Je vais sur le site et je vous tiens au courant de la situation.
0
Comme promis me voici de retour.Je suis allèe sur le site indiquè j'ai scannè et il a trouver à nouveau un troyan nommè:dowloader.nd,mais il n'a pas pu le desinfecter.Le virus se trouve sur:documents and settings/win xp/impostation locale/temp internet files etc....qu'a cela ne tienne le problème persiste.
comment proceder?merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
14 oct. 2004 à 18:55
0
Bonjour Jolie,

Vous avez la ligne qui contient le virus. C'est un Temp.
Supprimez la ligne.

Allez dans OUTILS, OPTIONS INTERNET, cliquez sur:
(Delete cookies et Delete files - delete files hors connection aussi).

Videz la corbelle

Reboot et refaire le scan

Au plaisir

Richard1
0
mclean Messages postés 17 Date d'inscription mercredi 13 octobre 2004 Statut Membre Dernière intervention 18 octobre 2004
14 oct. 2004 à 21:25
Salut julie,

Utilise AVG comme anti virus et prend Ad-Axare SE Personal.

@+

mclean
0
Bonjour Julie,

mclean te fait de belles suggestions. Suis-les.
Il te connait peut-être car il t'a qualifiée de jolie. C'est très gentil.

Je récapitule:

Il te faut un Anti-virus, un pare-feu et un outil qui t'enlèvera les cookies.

Voici les trois liens et ils sont gratuits:

(Anti-virus)AVG gratuit
http://www.clubic.com/t/logiciel/fiche/telecharger/10997.html

(Pare-feu)ZoneAlarm (version gratuite du logiciel)
http://www.clubic.com/t/logiciel/fiche/telecharger/10494.html

(videur de cookies)Ad-aware SE Personal Edition gratuit
http://www.download.com/3000-2094-10045910.html?legacy=cnet


J'ajoute qu'il ne faut installer qu'un seul anti-virus.

Bonne journée

Bien amicalement
Richard1 (Montréal, Canada)
0
bonjour Richard,
pourquoi dis-tu qu'il ne faut qu'un anti-virus?
Peut-il y avoir conflit entre par ex. AGV et norton?
Merci de ta réponse
0
Richard1 Messages postés 905 Date d'inscription lundi 4 octobre 2004 Statut Membre Dernière intervention 24 juillet 2008 190 > gayette
15 oct. 2004 à 10:04
Bonjour Gayette,

Oui il peut y avoir un conflit. (Et, avec Norton, il y a souvent des conflits).
Tu n'as qu'à en choisir un que tu actives.
Tu en prends un autre (par ex. AVG) mais tu ne l'actives pas. Laisse-le sur ton bureau-inactif.
Quand tu veux tester avec l'anti-virus AVG qui est inactif, tu désactives Norton et tu testes avec l'autre.
Ensuite tu le désactives et tu remets Norton.

Les compagnies d'anti-virus ne semblent pas aimer avoir un compétiteur dans le terrain alors bien souvent ils te demandent de désactiver le compétiteur avant de faire leur installation.

Mais, tu peux essayer et...si tu as un conflit tu n'auras qu'à supprimer le nouveau anti-virus.

Bien amicalement

Richard1 (Montréal, Canada)
P.S. Je vais me coucher: Il est 04:06am ici...!!!
0
teutates Messages postés 19624 Date d'inscription vendredi 28 décembre 2001 Statut Modérateur Dernière intervention 2 janvier 2020 3 586 > gayette
15 oct. 2004 à 14:52
Bonjour,

Avoir 2 antivirus en marche est infondé ! Non content de bouffer de la RAM à mort, les 2 bêtes se gênent et peuvent même entrer en conflit, voire même planter le système.

Richard a bien expliqué !!!

Toco y se gausos !!!
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655 > gayette
15 oct. 2004 à 15:26
Je confirme l'avis de teutates.

Il y a même des risques pour être moins bien protégé avec 2 antivirus actifs en même temps qu'avec un seul
(à cause des conflits: les antivirus font des choses pas très nettes au niveau du système en détournant les appels système qui ouvrent les fichiers ou lancent des programme.)
0
Je vous remercie pour toute vos suggestions.j'ai installer ad-aware qui a fait un scanne et trouvès pleines de choses,AVG je l'ai dejà et zone alarm je suis entreint de tester pour l'instant la version professionel.
Richard,j'ai fait ce que vous m'aviez demander c'est à dire eliminer les cookies etc...rebooter et scanner dont l'anti virus ne detecte rien du tout,mais le problème est plus que persistant.
J'attends d'autres solutions.
Merci!
0
kokokone Messages postés 51 Date d'inscription mercredi 17 décembre 2003 Statut Membre Dernière intervention 6 avril 2005 1
15 oct. 2004 à 23:14
Bonsoir à tous ...
J'admire cette convivialité qui regne sur le site de CCM c'est vraiment génial...
Je suis membre depuis peu et j' ai beaucoup apris ici ...
Je viens de re formater mon DD apres avoir utilisé Ad aware qui me semble t-il est un tres bon logiciel mais encore faut-il l'utiliser avec beaucoup de precautions car il m' avait selectioné des fichiers qui a mon avis etaient tres utiles aux bon fonctionnement de windows et que j'ai suprimé ...Alors Be careful!!!

@+
              kokokone
0
Bonjour Jolie,

Si tu le veux bien on va essayer un autre programme qui lui enlève les fichiers (les tannants) qui sont dans ton ordi et qui viennent d'internet à ton insu.

Ce programme est gratuit pour 7 jours seulement.
Il efface les traces internet:

http://downloads-zdnet.com.com/3000-2144-10198314.html

Clic sur DOWNLOAD NOW et place-le programme sur ton bureau.
Quand il sera installé, tu auras sur le bureau deux raccourcis. Clic sur SUPPRIMER D'UN CLIC.

Recontacte-moi ensuite avec le résultat: On va en venir à bout.

Bien amicalement

Richard
P.S. Question: Est-ce que tu sais comment te rendre à un fichier précis dans le Régistre? (J'ai trouvé autre chose, mais le programme n'est pas gratuit).
J'ai laissé entrer volontairement un trojan (istbar) et ce programme me l'a trouvé mais je dois acheter pour faire la suppression.
Mais, je ne l'ai pas acheté; j'avais le nom du fichier et son chemin dans le régistre. Je suis allé le supprimer manuellement.
Toi sais-tu comment faire celà?
0
kokokone Messages postés 51 Date d'inscription mercredi 17 décembre 2003 Statut Membre Dernière intervention 6 avril 2005 1
15 oct. 2004 à 23:34
Quelle patience , bravo richard !


@+
              kokokone
0
teutates Messages postés 19624 Date d'inscription vendredi 28 décembre 2001 Statut Modérateur Dernière intervention 2 janvier 2020 3 586
15 oct. 2004 à 23:36
Bah ! Avecl moult précautions, on peut lui apprendre à utiliser la base de registre ;-)))


Toco y se gausos !!!
0
Bonjour Kokokone,

Merci!

Bien amicalement

Richard1
0
mehdi43 Messages postés 92 Date d'inscription samedi 14 juin 2003 Statut Membre Dernière intervention 31 octobre 2004 7
15 oct. 2004 à 23:53
bonsoir
pour renseignement le programe Spybot reconnait le ( ISTBAR ) et le détruit et celà pour pas un rond :-))))
pourquoi aller payez quant on vous donne la possibilité de téléchargé des programes qui ont fiat leurs preuves !!!!!!
é++++++++++
0
re: Mehdi43 et Teutates

Merci pour cette précision. (Spybot)
Jolie va sûrement en tenir compte.

Bien sûr qu'on peut lui montrer avec de la patience. Il faudra lui expliquer les commandes Attrib et dir *. /a /p pour qu'elle puisse trouver les fichiers et répertoires cachés sans oublier qu'un nom ne peut dépasser 8 frappes. (alors on met la touche de raccourci: exemple: cd mesdoc~1 et parfois cd mesdoc~2).
À distance comme celà, moi à Montréal et elle en Europe....
Je me couche quand elle se lève... ;-)))))) Aurais-je la peste? :-))))

Bien amicalement

Richard1
I would if I could but I cant so I don't
(Je le ferais si je pouvais mais je ne peux pas alors je ne le fais pas)
0
Salut a tous et excuse pour le retard c'est le travail qui me prend tout ce temps.
richard j'ai telecharger le programme et j'ai supprimer les fichiers suivants:cookies de:(media player,Eexplorer,real player,kazaa lite),les fichiers inutiles,la corbeille,les fichiers temp,les telechargements incomplets d'emule.Je ne sais pas si c'est suffisant mais c'est ce que j'ai fait car j'ai peur de supprimer n'importe quoi.
Pour ce qui est de ta question franchement je me perds quand je suis dans le registre,akors s'il te plait si tu peux me faire un bref resumè de ce qu'il faut faire(asez clairement)j'essaye et je te tiens au courant.
Toujours a noter que ce problème persiste toujours,je me demande bien si c'est la faute du virus car selon moi du moment ou l'anti virus le neutralise il pourrait se calmer un peu ou non ?
bon on essaye dejà de trouver les fichiers et les supprimer et après on verra.
N.B:le cleaner ne trouve plus rien du tout,c'est le logiciel que vous m'avez conseillè la dernière fois qui a detectè le dernier troyan.
Merci de tes solutions et @+
0
re: Jolie

Bonjour Jolie,

Surtout, on ne se décourage pas.
Bravo pour tous les efforts déjà faits. On continue.

Passons à une autre étape:
SVP allez chercher ce fichier.
Placez-le sur votre bureau et faites le fonctionner:

http://www.download.com/3000-8022-10122137.html
Rebootez et si le problème persiste continuez ci-dessous:

Avant de faire des choses manuellement, nous allons essayer l'automatisation.

Prenez votre temps. Je comprend que le travail oblige.
De mon côté, j'ai tout mon temps.

Et une autre étape:

Suivez à la lettre ce qui suit et ce sera facile:

Allez chercher ce programme:
http://www.spychecker.com/download/download_hijackthis.html

Une fenêtre s'ouvrira. Placez ce programme sur votre bureau.
Ouvrez-le et cliquez sur SCAN.
C'est rapide.
Une fois fait, cliquez sur SAVE LOG et placez le fichier sur votre bureau (eh oui: encore).
Cliquez sur le fichier obtenu et ouvrez-le avec BLOC-NOTES. (ou Notepad).
Saississez tout le texte que vous pouvez maintenant voir et cliquez sur le bouton droit de la souris et cliquez sur copier.

Revenez immédiatement ici dans ce forum et envoyez-nous le résultat en cliquant sur le bouton droit de la souris et ensuite sur coller. (Votre texte sera placé dans le message).
Nous aurons donc accès au résultat.
Des experts comme Hourrrah, Jess15 et de nombreux autres pourront le commenter. (Surtout ceux qui utilisent Hijacthis - moi je ne l'utilise pas).

Pour vous simplifier la vie, imprimez ce message et suivez les directives une à la fois.

Bonne chance: Vous êtes capables. Vous y arriverez.

Bien amicalement

Richard1
Prenez votre temps: Je vous sais occupée.
0
Logfile of HijackThis v1.97.7
Scan saved at 17.46.48, on 20/10/2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG6\avgserv.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\NVATray.exe
C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe
C:\Programmi\Winamp\Winampa.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\GSICON.EXE
C:\WINDOWS\system32\dslagent.exe
C:\WINDOWS\system32\SSCFBTN.EXE
C:\Programmi\Samsung\SmarThru\PORTCTRL.EXE
C:\Programmi\The Cleaner\tca.exe
C:\Programmi\The Cleaner\tcm.exe
C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Documents and Settings\Windows XP\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://gw.virgilio.it/alice01.minisearch
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.virgilio.it/alice
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://gw.virgilio.it/alice01.home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fornito da VirgilioTin
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [NVIDIA nForce APU1 Utilities] NVATray.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe /STARTUP
O4 - HKLM\..\Run: [WinampAgent] "C:\Programmi\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [SSCFBTN.EXE] SSCFBTN.EXE
O4 - HKLM\..\Run: [GW Port Controller] C:\Programmi\Samsung\SmarThru\PORTCTRL.EXE
O4 - HKLM\..\Run: [tcactive] C:\Programmi\The Cleaner\tca.exe
O4 - HKLM\..\Run: [tcmonitor] C:\Programmi\The Cleaner\tcm.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O9 - Extra button: Umail (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://gw.virgilio.it/alice01.home
O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.accessoveloce.com/webline/x/wlamp52x.exe
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/209b1b207812f730d306/netzip/RdxIE601_fr.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1095345615421
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37994.1394907407
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) - http://www.sponsoradulto.com/es/SysWebTelecom.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6A7E286F-A769-46CF-818E-85C694837659}: NameServer = 80.20.178.21 151.99.125.1

merci pour votre aide
0
Logfile of HijackThis v1.97.7
Scan saved at 17.46.48, on 20/10/2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG6\avgserv.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\NVATray.exe
C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe
C:\Programmi\Winamp\Winampa.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\GSICON.EXE
C:\WINDOWS\system32\dslagent.exe
C:\WINDOWS\system32\SSCFBTN.EXE
C:\Programmi\Samsung\SmarThru\PORTCTRL.EXE
C:\Programmi\The Cleaner\tca.exe
C:\Programmi\The Cleaner\tcm.exe
C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Documents and Settings\Windows XP\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://gw.virgilio.it/alice01.minisearch
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.virgilio.it/alice
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://gw.virgilio.it/alice01.home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fornito da VirgilioTin
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [NVIDIA nForce APU1 Utilities] NVATray.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe /STARTUP
O4 - HKLM\..\Run: [WinampAgent] "C:\Programmi\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [SSCFBTN.EXE] SSCFBTN.EXE
O4 - HKLM\..\Run: [GW Port Controller] C:\Programmi\Samsung\SmarThru\PORTCTRL.EXE
O4 - HKLM\..\Run: [tcactive] C:\Programmi\The Cleaner\tca.exe
O4 - HKLM\..\Run: [tcmonitor] C:\Programmi\The Cleaner\tcm.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O9 - Extra button: Umail (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://gw.virgilio.it/alice01.home
O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.accessoveloce.com/webline/x/wlamp52x.exe
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/209b1b207812f730d306/netzip/RdxIE601_fr.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1095345615421
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37994.1394907407
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) - http://www.sponsoradulto.com/es/SysWebTelecom.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6A7E286F-A769-46CF-818E-85C694837659}: NameServer = 80.20.178.21 151.99.125.1

merci de vos suggestions
0
BmV Messages postés 90523 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 25 avril 2024 4 687
20 oct. 2004 à 18:43
Salut Jolie.

Les conseils donnés par les CCMistes ci-dessus ont été pertinents et en plus tu sembles bien les avoir suivis : il n'y a apparemment plus de vilaines bébètes dans ton PC.
Bravo.

Continue donc désormais à travailler "normalement" en pensant à mettre régulièrement à jour ton antivirus AVG.

Par ailleurs, il semble judicieux de compléter ce qui t'a été dit ici par la lecture de ceci : http://sebsauvage.net/safehex.html.

Deux autres sites spécialisés dans la sécurité et qui sont aussi très souvent de bon conseil :
- http://www.secuser.com/
- http://assiste.free.fr/index.html

Enfin, la prochaine fois qu'il t'arrive un truc de ce genre (ce que personne ici ne te souhaite, bien sûr) pense à déposer ton message dans le forum adéquat : celui-ci par exemple aurait été plus à sa place dans "Virus-sécurité" ....

Bonne soirée.

A+

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0
re: Jolie

Bonjour,

Voici ma suggestion:

Dans panneau de configuration - ajout/supprimer , allez supprimer les deux programmes ci-bas si vous n'en avez pas réellement besoin. Vous pourrez toujours allez les remettre dans votre ordi plus tard.

www.accessoveloce.com et www.sponsoradulto.com

Votre page par défaut, http://www.virgilio.it/alice/ fonctionnera quand même. (Je vois bien que les 2 programmes que je vous suggère de supprimer ne sont pas actifs mais....vous avez des interférences et...nous tentons de les trouver).

Gardez AVG comme anti-virus (à mettre à jour souvent) et Zone Alarm (comme pare-feu) et aussi allez chercher ad-aware édition gratuite. http://www.download.com/3000-2094-10045910.html?legacy=cnet

Faites ensuite un autre scan avec ad-aware. Ne supprimez pas les fichiers (que Ad-aware pourraient vous suggèrer de supprimer) qui ont un rapport avec Winamp.) Si ça vous semble trop complexe, supprimez-les et plus tard vous irez rechercher Winamp. Rebootez et voyez si c'est ok.

N'enlevez pas Winampa.exe car il vous est utile pour lire vos MP3.
S'il était placé dans Windows\system32 je vous dirais qu'il est le problème car souvent les virus, trojans, spywares et vers prennent ce mode d'entrée. Mais, il est dans vos programmes donc, c'est ok selon moi.

Maintenant, j'espère qu'un expert sur CCM viendra à notre secours.

Bien amicalement

Richard1
0
salut!richard les applications dont tu me demande de supprimer ne sont plus parmis mes application ou alors caches quelques part comment faire pour les retrouver?j'ai reallumer ad-aware ça m'a trouver 77 objets critiques dont la majoritè selon ce que je vois ecrit sont des trucs importants de l'ordinateur ,que faire?
pour ce qui est du programme ça m'est presque impossible de lire attentivement vos messages car les images montent et descendent a une vitesse incroyable.Etant donne tout est presque normal alors c'est mon ordinateur qui est peut etre foutu.Surtout ne dites pas oui aidez moi s'il vous plait,merci.
0
re: Jolie

Bonjour,

Essaie de trouver un autre écran et branche-le sur ton ordi pour voir si tu as toujours le même problème.

J'en viens à doûter de ton écran.
(On dirait comme un téléviseur dont l'image "sauterait").

Pour ce qui est des deux programmes, essaie une recherche:

Démarrer - Rechercher - Des fichiers et des dossiers : écris:
accessoveloce (cherche dans disque C:)

Même chose pour:
sponsoradulto

Si le résultat est négatif, voici:

Démarrer - Exécuter - Écris: regedit (ok)
Dans la nouvelle fenêtre (à gauche) place toi sur Poste de travail.
Clic sur Edition (en haut) et clic sur Rechercher
Écris: accessoveloce (fais la recherche pour ce mot et aussi pour l'autre). Si tu trouves, tu effaces. Si la recherche s'arrête sur un mot similaire mais pas le même, continue en pesant sur F3.

Jolie, je commence à penser que le problème vient de ton moniteur qui serait défectueux....

Bien amicalement

Richard1
0
salut richard!j'ai pu supprimer ces deux programmes en procedant comme vous m avez conseiller,merci.
Pour ce qui concerne l'autre ecran ça m'est impossible car je ne connais personne près de moi le possedant mais je ferais un effort d'en trouver.
Mais il y a une question que je me pose:ne devrais je pas chercher les fichiers qui avaient ètè contaminer par les troyans et les supprimer?s'il te plait donne moi encore un lien pour que je puisse encore scanner pour voir s'il le detecte encore.Pourquoi j'aimerais encore essayè?parce que:je vous donne un exemple quand je vais par exemple dans panneau de configuration_ecran,j'essaye de changer certaines resolution comme(couleur,etc...)je met sur la valeur desiderè mais le curseur revient sur l'autre valeur et ainsi de suite.Par rapport a cet exemple penses tu que l'ecran a toujours quelque chose a voir là dessus?
N.B:hier j'ai remis a jour les pilotes de la carte video(mais sinon il fonctionne bien)sana etre agassante j'attends vos suggestions.
Merci
0