Suite à un scan on line

Fermé
malikalice - 10 oct. 2004 à 11:09
 malikalice - 18 oct. 2004 à 15:51
chers amis
suite à un scan avec ravonline , on me trouve ça :C:\Documents and Settings\Calice.CALICE-UC49CCU5\Local Settings\Temp\ICD1.tmp\SyncroAdX.dll - Tool:Win32/Winad -> Infected
C:\WINDOWS\Downloaded Program Files\SyncroAdX.dll - Tool:Win32/Winad -> Infected
je n'arrive pas à trouver ces dossiers , est ce que ça indique des virus dont je dois me débarasser .
Très amicalement
Malika
A voir également:

22 réponses

alexlink Messages postés 398 Date d'inscription jeudi 30 septembre 2004 Statut Membre Dernière intervention 24 juin 2008 42
10 oct. 2004 à 11:28
Je ne trouve pas ton virus sur les sites les plus courants de protection.

En tout cas winad ne donne rien :-).
Même sur ravantivirus...

1) Fais un recherche avec ton windows de ce fichier : syncroadsx.dll et supprime le.
2) Sinon vas dans le disque c:, et navigue jusquà arriver à ICD1.tmp.
D'abord vas dans Documets and Settings, puis dans Calcie. etc ... et Local Settings .... jusqu'au bout.

Si, les deux ne donnent rien, fais un scan avec un autre antivirus.
Par exemple bitdefender :
http://www.bitdefender.fr/scan/license.php.

Si tu trouves la dll mais que tu n'arrives pas à la supprimer, dis-le nous, on t'expliquera comment faire ( mais c'est un peu plus compliqué que de cliquer sur 'Supprimer le virus' ;-) ).

Valà.

<i>Le language SMS n'est ni simple à lire, ni amusant. </i>
0
cher ami
en attendant ta réponse j'ai essayé de scanner avec un autre antivirus dont bitdefender mais il dit que'il peut pas :
Failed to load interface -- You must have administrative rights on this computer; you also must have the Internet Explorer security settings to the Medium level.
Je vois pas pourquoi;
J'essaie tes autres suggestions
0
alexlink Messages postés 398 Date d'inscription jeudi 30 septembre 2004 Statut Membre Dernière intervention 24 juin 2008 42
10 oct. 2004 à 11:43
Bitdefender n'a pas marché ?
Et les autres.

Bon quoi qu'il en soit, il semble que tu ne sois pas administratrice de l'ordinateur ( pas le compte principal ).

Tu peux toujours faire Outils >> Options Internet >> Securité et choisir un niveau plus bas ( medium puisqu'il le demande ), et reessayer.

Si la petite barre pour les niveaux n'apparait pas, c'est que la sécurité est personnalisée, clique alors sur Niveau par défaut.

Après le scan, remet tes préférences de sécurité comme tu le souhaites.

Voilà :-).

<i>Le language SMS n'est ni simple à lire, ni amusant. </i>
0
je suis l'unique utilisateur et tout ce qu'il a de principal je vais suivre de nouveau tes instructions à la lettre . merci beaucoup à plus tard
malika
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour malikalice

Refais un scan avec ton antivirus, restau systeme désactivée.

Si ton antivirus ne peut toujours pas le supprimer essayes cette manip:

local settings est un dossier caché, pour le faire apparaitre du dois aller dans:
panneau config >options dossiers >affichage > puis tu coches afficher dossiers cachés.
Maintenant tu peux accéder au dossier local settings et supprimer le dossier infecté

Downloaded Program Files se trouve dans le dossier windows
poste de travail> hdd(c:) > windows.
supprime le fichier infecte.

vide la poubelle et réactive la restau systeme

Pour plus de renseignements va voir ce lien:
http://translate.google.com/translate?hl=fr&sl=en&u=http://www.giantcompany.com/antispyware/research/spyware/spyware-Windows-SyncroAd.aspx&prev=/search%3Fq%3DSyncroAdX.dll%2B%26hl%3Dfr%26lr%3D%26sa%3DG

A+
0
alexlink Messages postés 398 Date d'inscription jeudi 30 septembre 2004 Statut Membre Dernière intervention 24 juin 2008 42
10 oct. 2004 à 13:52
Aaaah je suis désolé, je ne savais pas que tu avais XP, il est vrai que le système de dossier est différent sur cette bête là ;-).

olive a raison, voilà la marche à suivre.

<i>Le language SMS n'est ni simple à lire, ni amusant. </i>
0
chers Olive et aleslink
j'ai enfin trouver ce synchro machin en recherchant tous les dossiers indiquant dll (autrement ça ne trouvait rien ) ensuite dans toutes la liste j'ai trouvé les deux qui correspondaient à ceux indiqués par ravantivirus je les ai supprimés ; dois je faire encore autre chose ,
les liens que me donne Olive sont en anglais , ça me convient mais c'est le langage informatique que je ne omprends pas donc j'ai rien pigé à ce qu'ils disent .
Merci encore
j'ai bien fait de mettre le lien de ce site sur le mien
http://malikalice.monsite.wanadoo.fr/index.jhtml
à bientôt
malika
0
je viens de m'apercevoir que depuis les mises à jour d'hier, au fait c'est bien windows xp , il y a une barre qui apparaît pour me dire qu'il me faut un logiciel active x si je veux faire un scan on line
et que si j'installe ce truc ça bousille ma machine . Que pensez vous de tout ça , vous les navigateurs au long cours ?
merci de votre indulgence si mes questions ont l'air naives
malika
0
salut malika

Les contrôles active X sont utilisés dans la programmation de pages internet pour les rendre dynamiques (boutons, champs à remplir,etc). Ce sont des espèces de petits programmes qui intéragissent avec le navigateur ou le système d'exploitation.
Si tu as ce message c'est parce que tu essayes de rentrer sur un site contenant des contrôles active-x dont Internet Explorer craint qu'ils puissent compromettre la sécurité de ton ordinateur.
les contrôles active-x peuvent être utilisés dans un but néfaste!
Pour les antivirus en ligne tu dois accepter le controle active x, sinon tu ne pourras pas faire de scan.Ca n'abimera pas ton ordi.
Maintenant en surfant, si tu as des messages concernant active x,tu n'es pas obliger d'accepter, au pire la page me s'affichera pas correctement (animations,boutons,etc).
C'est une affaire de choix et de securité, selon le site que tu veux visiter et la confiance que tu lui accordes.

olive
0
jean-pierreL Messages postés 792 Date d'inscription mercredi 2 janvier 2002 Statut Membre Dernière intervention 10 mai 2014 65
10 oct. 2004 à 19:57
bonsoir tout le monde,
tu a un trojans
et il n'est pas tout seul il sont minimum 3+des virus avec des attaques rpc qui viendront (débordement de pile et prise de controle du systeme)
les liens qui les relies sont istbarw
tu trouveras cela dans regedit . mais tu peux
pour les virer telecharge trojans hunter gratuit pour 30 jours
a cette adresse :http://www.misec.net/trojanhunter/
version 4
a+jp
0
Cher Jean Pierre
qu'est ce qui te fait dire que j'ai un trojan ? bitdefender que je viens de tester me dit que je ne suis pas infecté par contre dans le rapport il me met ça :
C:\Documents and Settings\All Users\Application Data\Zylom\ZylomLoader\zylom\astropop\astropop.cab=>astropop.dll: bad crc
est ce que ça veut dire virus que ce fichier est infecté ?
merci à tous pour votre aide
0
jean-pierreL Messages postés 792 Date d'inscription mercredi 2 janvier 2002 Statut Membre Dernière intervention 10 mai 2014 65
11 oct. 2004 à 18:26
bonjour tout le monde,
parce que je l'ai eu .......
spybot en mode avancé dans outils tu clic sur demarage systeme
regardes si tu ne trouves pas HK_LM run: dejovk.exe ou
conscorr.exe ou encore IST_service istsvc.exe
si c'est le cas décoche les cases (elle se dupliquent plusieurs fois )
et dis nous .
a+jp
0
ami jean pierre , ton chasseur de trojan m'en a zigouillé 4 , il m'indique des " registry keys exists" suivis de mots barbares
ça correspond à quoi ?
merci de votre aide à tous
malika
0
jean-pierreL Messages postés 792 Date d'inscription mercredi 2 janvier 2002 Statut Membre Dernière intervention 10 mai 2014 65
13 oct. 2004 à 17:14
bonjour tout le monde,
ca fait toujours plaisir d'aider.


ces lignes dans les clés du registre servent surement a réactiver
les différents processus qui "réaniment" tout ce qui t'embête
c'est pas avec trojan hunter que je l'ai fait je le teste toujours
mais avec spybot version 1.2 et adaware 6.0 tout deux freeware
et telechargeable sur http://telecharger.01net.com/index.html
passe les tout les deux l'un apres l'autre mais pour adaware ne laisse pas monter le compteur au dela de 3 ou 4 arrete le processus
nettoie et recommence (j'ai du faire cela sinon il rebootait tout seul)
ces deux programmes ne vont pas te désactiver des clés importantes dans ton windows donc tu peux supprimer tout ce qu'il te montre ne reboot pas entre tes nettoyages quand tu auras fini repasse trojans hunter si tes clean normalement les cles n'apparaisent plus dans trojans hunter.
et pour etre sur fait check up sur secuser.com (cillin online)
symantec et tout les autres qui existe vaut mieux ca que de gros dégats.
peux tu me dire les noms des trojans qu'il a trouver ?merci
a+jp
0
cher ami, chers amis
j'ai fait le spyboot il m'a trouvé des espions mais au moment de les suprimer ça c'est tout déglingué , il parle de dll introuvable je sais pas ce que c'est , il voulait plus se fermer ; du coup je l'ai desinstallé je vais tenter quelque chose de plus simple, je ne peux pas te dire le nom des trojans j'ai cliqué sur effacer au lieu d'enregistrer le rapport
à plus tard
je raconterai la suite
merci encore
malika
0
bonjour à tous
maintenant quand je lance l'ordinateur un message s'inscrit me disant qu'ilne trouve pas programfiles wild tangent apps cda engine 4 00 dll ; c'est grave ?
le glossaire de comment ça marche me dit que dll veut dire fichier système mais ça ne m'avance pas beaucoup merci de me faire partager vos lumières
à bientôt
malika
0
Utilisateur anonyme
15 oct. 2004 à 17:09
http://www.spywareinfo.com/~merijn/downloads.html
Telecharges hijackthis et scan and save log ici.....
0
merci wael
je suis en train de faire un scan avec secuser ensuite je ferai ton truc
à plus tard camarade
0
j'ai utilise ce fameux hijackthis , il m'a donne une grande liste que j'ai enregistrée et après qu'est ce que j'en fais ?

Merci de votre éclairage
malika
0
Utilisateur anonyme
16 oct. 2004 à 12:12
hello

ce message "wild tangent apps cda engine 4 00 dll" ça veut dire que tu as supprimé un logiciel (espion en l'occurence) qd windows au démarrage te mets cette fenêtre, c'est pour t'informer que tu as fait une modification ou une suppression quelconque - tu fais simplement clic/droit et "ne plus afficher ce message"

WildTangent (tu fais des jeux online? cherche pas...)
http://www.kephyr.com/spywarescanner/library/wildtangent/index.phtml

Pour Hijackthis il faut faire un copié/collé du log (save log) avant tu l'as enregistré dans : mes documents ou bloc-notes
(screenshot)
http://www.ordi-netfr.org/tutorialhijackthis.html

@+ ^_^



*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0