Virus de ralentissement

Mastard2 -  
 idem -
Bonjour,

Mon problème est le suivant: J'ai certainement des virus que j'ai du mal à identifier: mon ordi a subi de sévères ralentissements que suggérez vous?

j'ai déjà entamé une procédure de reconnaissance de virus par Mc Caffee qui révèle les virus suivants:
.Startpage-du!htm (virus éradiqué ça c bon)
.pws-datei
.downloader-dc

Merci d'avance pour vos conseils!
A voir également:

17 réponses

Utilisateur anonyme
 
fait un scan en ligne sur ravantivirus :
Ajouté par balltrap34(27/05/2004 à 22:59 GMT+1)
salut
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
on te diras quoi faire ensuite
@++
0
mastard
 
En réponse au mail de jess15 et balltrap34:

Bonjour,

Merci pour tes conseil, voilà le rapport que tu m’as demandé de t’envoyer :


Scan started at 15/09/2004 16:30:38

Scanning memory...
process://C:\Program Files\Common files\updmgr\updmgr.exe - TrojanDownloader:Win32/Keenval.E -> Infected
Scanning boot sectors...
Scanning files...
C:\solar.chm->/on-line.exe - Trojan:Win32/Dialer.CE -> Suspicious
C:\Documents and Settings\Aymard\Bureau\Mastard\Local Settings\Temporary Internet Files\Content.IE5\S9IFO16R\tryitfree[1].htm->(OBJECT0001) - HTML/CodeBaseExec* -> Infected
C:\Documents and Settings\Charles.DE-F1W2DQ9JC2CA\Local Settings\Temp\sp.html - Trojan:HTML/Starpage* -> Infected
C:\Documents and Settings\Maman\Local Settings\Temp\sp.html - Trojan:HTML/Starpage* -> Infected
C:\Documents and Settings\Mummy\Local Settings\Application Data\Identities\{F3941501-B78B-47E8-9DBD-62FDBB7E29EE}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.30: (5@mwinf0502.wanadoo.fr [Re: Your bill])->(part0001:your_bill.pif) - Win32/Netsky.D@mm -> Infected
C:\Documents and Settings\Mummy\Local Settings\Application Data\Identities\{F3941501-B78B-47E8-9DBD-62FDBB7E29EE}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.27: (yves.girier@chello.fr [Re: Details])->(part0001:my_details.pif) - Win32/Netsky.D@mm -> Infected
C:\Documents and Settings\Mummy\Local Settings\Application Data\Identities\{F3941501-B78B-47E8-9DBD-62FDBB7E29EE}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.14: (joce.sanchez@libertysurf.fr [Re: Word file])->(part0001:document_word.pif) - Win32/Netsky.D@mm -> Infected
C:\Documents and Settings\Mummy\Local Settings\Application Data\Identities\{F3941501-B78B-47E8-9DBD-62FDBB7E29EE}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.12: (contact@tgp-demenagement.com [Re: Your bill])->(part0001:your_bill.pif) - Win32/Netsky.D@mm -> Infected
C:\Documents and Settings\Mummy\Local Settings\Application Data\Identities\{F3941501-B78B-47E8-9DBD-62FDBB7E29EE}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.11: (jerome.sillan@adecco.com [Re: Re: Message])->(part0001:message_details.pif) - Win32/Netsky.D@mm -> Infected
C:\Documents and Settings\Mummy\Local Settings\Application Data\Identities\{F3941501-B78B-47E8-9DBD-62FDBB7E29EE}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.9: (tetounet86@wanadoo.fr [Re: Re: Re: Your document])->(part0001:document_4351.pif) - Win32/Netsky.D@mm -> Infected
C:\Documents and Settings\Mummy\Local Settings\Application Data\Identities\{F3941501-B78B-47E8-9DBD-62FDBB7E29EE}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.8: (erosarchives@earthlink.net [Re: Here is the document])->(part0001:document_full.... - Win32/Netsky.D@mm -> Infected
C:\Documents and Settings\Mummy\Local Settings\Application Data\Identities\{F3941501-B78B-47E8-9DBD-62FDBB7E29EE}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.3: (felicie.charreton@potain.fr [Re: Hi])->(part0001:your_file.pif) - Win32/Netsky.D@mm -> Infected
C:\Documents and Settings\Mummy\Local Settings\Application Data\Identities\{F3941501-B78B-47E8-9DBD-62FDBB7E29EE}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.2: (45@mwinf0205.wanadoo.fr [Re: Your picture])->(part0001:your_picture.pif) - Win32/Netsky.D@mm -> Infected
C:\Documents and Settings\Mummy\Local Settings\Application Data\Identities\{F3941501-B78B-47E8-9DBD-62FDBB7E29EE}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.0: (jean_lafitte@hotmail.com [Re: Here is the document])->(part0001:document_full.pif) - Win32/Netsky.D@mm -> Infected
C:\Documents and Settings\Mummy\Local Settings\Temp\dload.exe - TrojanDownloader:Win32/Small.BW -> Infected
C:\Documents and Settings\Mummy\Local Settings\Temp\iexplorer.exe - TrojanDownloader:Win32/Crypt -> Infected
C:\Documents and Settings\Mummy\Local Settings\Temp\wnk140.exe - TrojanDownloader:Win32/Crypt -> Infected
C:\Documents and Settings\Mummy\Local Settings\Temp\wnk143.exe - TrojanDownloader:Win32/Crypt -> Infected
C:\Documents and Settings\Mummy\Local Settings\Temp\wnk188.exe - TrojanDownloader:Win32/Dluca.A -> Infected
C:\Documents and Settings\Mummy\Local Settings\Temp\wnk233.exe - TrojanDownloader:Win32/Dluca.A.dam#2 -> Infected
C:\Documents and Settings\Mummy\Local Settings\Temp\wnk236.exe - TrojanDownloader:Win32/Dluca.A -> Infected
C:\Documents and Settings\Mummy\Local Settings\Temp\wnkff.exe - TrojanDownloader:Win32/Dluca.A -> Infected
C:\Documents and Settings\PAPA\Local Settings\Application Data\Identities\{F3941501-B78B-47E8-9DBD-62FDBB7E29EE}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.2: (bes@univ-lyon3.fr [do you have?])->(part0001:msg2_swimmingpool.txt.com) - Win32/Netsky.C@mm -> Infected
C:\Documents and Settings\PAPA\Local Settings\Application Data\Identities\{F3941501-B78B-47E8-9DBD-62FDBB7E29EE}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.1: (MAILER-DAEMON@wanadoo.fr (Mail Delivery System) [Undelivered Mail Returned to Sen... - Win32/Netsky.C@mm -> Suspicious
C:\Documents and Settings\PAPA\Local Settings\Application Data\Identities\{F3941501-B78B-47E8-9DBD-62FDBB7E29EE}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.0: (info@gavottes.com [dear])->(part0001:id.zip)->id.com - Win32/Netsky.C@mm -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temp\wnk160.exe - TrojanDownloader:Win32/Crypt -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temp\wnk7a.exe - TrojanDownloader:Win32/Crypt -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temp\wnkcc.exe - TrojanDownloader:Win32/Crypt -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\2578987I\msdmxm[1].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\2578987I\msdmxm[2].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\8XE74PUB\msdmxm[1].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\CDYJ0DQN\msdmxm[1].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\CDYJ0DQN\msdmxm[2].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\FISFZLK5\msdmxm[1].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\FISFZLK5\msdmxm[2].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\FISFZLK5\msdmxm[3].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\FISFZLK5\msdmxm[4].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\FISFZLK5\msdmxm[5].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\FISFZLK5\msdmxm[6].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\KTM3OXAJ\msdmxm[1].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\MV2FEDM3\msdmxm[1].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\OD0B4NCR\msdmxm[1].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\OD0B4NCR\msdmxm[2].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\SJJREKH1\msdmxm[1].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\V31RJLCS\msdmxm[1].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\V31RJLCS\msdmxm[2].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\YDPE3IPC\msdmxm[1].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\YDPE3IPC\msdmxm[2].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\YDPE3IPC\msdmxm[3].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\YDPE3IPC\msdmxm[4].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\YDPE3IPC\msdmxm[5].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\YDPE3IPC\msdmxm[6].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\Papa.DE-F1W2DQ9JC2CA\Local Settings\Temp\sp.html - Trojan:HTML/Starpage* -> Infected
C:\Documents and Settings\Stéphanaie\Local Settings\Temp\dload.exe - TrojanDownloader:Win32/Small.BW -> Infected
C:\Program Files\Carpe Diem\alizee_plage_jf18ans\alizee_plage_jf18ans.exe->(UPXW) - Tool:PornDialer.gen! -> Infected
C:\Program Files\Common Files\updmgr\rvupdmgr.exe - TrojanDownloader:Win32/Keenval.A -> Infected
C:\Program Files\Common Files\updmgr\simgr.exe - TrojanDownloader:Win32/Keenval.C -> Infected
C:\Program Files\Common Files\updmgr\updmgr.exe - TrojanDownloader:Win32/Keenval.E -> Infected
C:\Program Files\DownloadWare\dw.exe - Tool:PornDialer.EA -> Infected
C:\Program Files\Internet Explorer\iexplorer.exe - TrojanDownloader:Win32/Crypt -> Infected
C:\Program Files\Windows Media Player\wmplayer.exe.tmp - TrojanDropper:Win32/Small.HX -> Suspicious
C:\WINDOWS\notepad.exe.tmp - TrojanDropper:Win32/Small.HX -> Suspicious
C:\WINDOWS\Temp\sp.html - Trojan:HTML/Starpage* -> Infected

Scanned
============================
Objects: 51776
Directories: 4897
Archives: 1897
Size(Kb): 65493
Infected files: 60

Found
============================
Viruses found: 15
Suspicious files: 4
Disinfected files: 0
Mail files: 1039

Que me suggéres tu de faire?

Merci d'avance.
0
Utilisateur anonyme
 
vire les manuelement comme ceci

1.redemarre en mode sans echec (redemarage + tapotte sans arret sur F8 desque l'ordi s'allume)

2. desactive ta restauration (si ta le xp ) comme ceci :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique

3. affiche les fichier cacher comme ceci :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues

4.ensuite va dans demarrer/rechercher et tape:

updmgr.exe
on-line.exe
alizee_plage_jf18ans.exe
rvupdmgr.exe
dw.exe
iexplorer.exe
wmplayer.exe.tmp
notepad.exe.tmp
sp.html
suprime les et vide ta corebeille

pour ces lignes :

C:\Documents and Settings\PAPA\Local Settings\Application Data\Identities\{F3941501-B78B-47E8-9DBD-62FDBB7E29EE}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.2: (bes@univ-lyon3.fr [do you have?])->(part0001:msg2_swimmingpool.txt.com) - Win32/Netsky.C@mm -> Infected
C:\Documents and Settings\PAPA\Local Settings\Application Data\Identities\{F3941501-B78B-47E8-9DBD-62FDBB7E29EE}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.1: (MAILER-DAEMON@wanadoo.fr (Mail Delivery System) [Undelivered Mail Returned to Sen... - Win32/Netsky.C@mm -> Suspicious
C:\Documents and Settings\PAPA\Local Settings\Application Data\Identities\{F3941501-B78B-47E8-9DBD-62FDBB7E29EE}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.0: (info@gavottes.com [dear])->(part0001:id.zip)->id.com - Win32/Netsky.C@mm -> Infected

c ta messagerie outlook aparement ta recu des email avec piece jointe virusé repére c e-mail , suprime les et vide la corebeille d'outlook.

pour le reste c'est tes fichier temporaire supprime les comme ceci :

Demarrer/paneau de configuration/option internet/suprimer fichier temporaaire apres une petite fenétre s'ouvre tu coche "suprimer tout le contenu hors connexion" tu suprime aussi les cookies et efface l'historique (faire cette manipe regulierement )

redemare...
refait un scan si tout va bien remet la resto et les fichier caché comme il etait

@++++++++
0
mastard2
 
merci beaucoup je m'y mets tout de suite et je te dirai ce qu'il en est!!!

a+
0
mastard2
 
Salut jess,

C un peu la cata en fait, j'ai fait tout ce que tu m'as dit mais ds les fichiers à supprimer il y avait "iexplorer.exe" je n'ai pas attention et je l'ai supprimé dc je n'ai plus accès à internet explorer. Je suis parvenu à retrouver une connexion par mozilla mais impossible de restaurer internet explorer.

Impossible également de faire une restauration à date antérieure, d'après la hotline de mon ordi, j'aurais un virus qui demanderait un formatage complet.... qu'en penses tu et surtout aurais tu une solution pour que je puisse retrouver iexplorer.exe ?

Merci d'avance.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mastard
 
bonjour,

Vois tu une solution ou pensens tu qu'un formatage s'impose?

Merci.
0
Utilisateur anonyme
 
salut avant de formater j'aimerai que tu essay de reparer internet explorer et pour cela y'a 2 solutions

1. sois tu utlise "power ie 6" http://www.technicland.com/powerie6.php3

2. ou sinon tu reinstalle internet explorer comme ceci

tu met le cd windows xp dans le lecteur

ensuite tu va dans demarrer/executer tape:
rundll32.exe setupapi,InstallHinfSection DefaultInstall 132 c:\windows\inf\ie.inf

redemare....

tien moi au courant
@++++++++++
0
mastard
 
merci de ton message, j'ai fait ce que tu m'as dit mais j'ai le message suivant qui apparait juste apres avoir tapé la procédure ds "executer", il me met:

"Le fichier "IEXPLORE.EXE" de CD du service pack 1 pour wondows Xp edition familiale est nécessaire. Entrer le chemin d'accès au fichier puis taper "ok" "

Autrement dit il me demande de trouver internet explorer alors que c précisément ce que je cherche....

Si tu as une idée, n'hésite pas!! :-)

Merci
0
Utilisateur anonyme
 
salut tu trouvera le fichier iexplore.exe dans le cd

donc apres avoir taper la commande dans executer tu clike sur "parcourir" ensuite a l'aide de l'explorer tu va dans poste de travaille / lecteur (ou se trouve le cd windows)/ ensuite tu fouille a l'interieure jusqu'a ce que tu trouve iexplore.exe tu double clike dessu ... et le tour est joué ;-)

@+++
0
mastard
 
Salut Jess,

Merci beaucoup pour tes conseils d'hier, j'ai enfin retrouvé internet explorer!!!!!!

Je profite de tes bons tuyaux pour te demander un avis quant au ralentissement de l' ordi, c déjà mieux maintenant (après qqs manip conseillées en forum) mais je trouve que ce n'est pas encore ça....:-)

Voilà merci encore Jess et à bientot.

mastard
0
Utilisateur anonyme
 
salut pour aléger ton pc commence par supprimer les fichier temporaire comme c'est expliquer sur ce lien http://www.chez.com/apollo0302/pages/nettoyag/nettoy01.htm

ensuite jette un coup d'oeil sur ce site tu trouvera plein d'astuces pour accelerer ton ordi ;-)
http://users.skynet.be/fa238082/sommaire.htm
@++++
0
Utilisateur anonyme
 
houhou Mastard & Jess :-)

me fait rire le message "Virus de ralentissement" <--perso, je n'en connais aucun qui booste un ordinateur
Mastard : super que tu es retrouvé ton cher I-E (je me garderais de tout commentaires sur l'utilisation d' I-E) - bon surf! dans tous les cas :-]]

@+

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
mastard
 
héhéhé tu dois bien te marrer avec mes problemes d'ordi!!!!

bon g pas encore essayé tes trucs là pour booster la bête mais je vais y travailler comme ça t'auras encore des nouvelles de moi et de mon fidèle destrier d'ordi!!!!

mastard
0
lucile61 Messages postés 42 Statut Membre
 
Bonsoir!

Figurez-vous que j'ai scanné mon ordi et voici le rapport:
Que dois-je faire SVP ?
Merci beaucoup pour les réponses
Cordialement Lucile

Scan started at 21/09/2004 18:00:59

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\lucile gandolfo\Local Settings\Temporary Internet Files\Content.IE5\0HWD6BCX\comload[2].0ll - TrojanDownloader:Win32/Axload.E -> Infected
C:\Documents and Settings\lucile gandolfo\Local Settings\Temporary Internet Files\Content.IE5\M0DETNW9\MySignatureInitialSetup1.0.0.8[1].0xe - TrojanDropper:Win32/FunWeb.A -> Infected
C:\WINDOWS\Downloaded Program Files\WebInstall.0ll - TrojanDownloader:Win32/WebInstall.A -> Infected
C:\WINDOWS\system32\dtc32.0ll - TrojanDownloader:Win32/Wintrim.AI -> Infected
C:\WINDOWS\system32\mslagent.0xe - TrojanDownloader:Win32/Wintrim.AO -> Infected
C:\WINDOWS\system32\P2ECOM.0ll - Trojan:Win32/P2E.C -> Infected

Scanned
============================
Objects: 36381
Directories: 2322
Archives: 6287
Size(Kb): -2092721
Infected files: 6

Found
============================
Viruses found: 6
Suspicious files: 0
Disinfected files: 0
Mail files: 498
0
Utilisateur anonyme
 
salut lucile supprime les comme ceci :

1.redemarre en mode sans echec (redemarage + tapotte sans arret sur F8 desque l'ordi s'allume)

2. desactive ta restauration (si ta le xp ) comme ceci :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique

3. affiche les fichier cacher comme ceci :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues

4.ensuite va dans demarrer/rechercher et tape:
dtc32.dll
mslagent.exe
P2ECOM.dll
WebInstall.dll
supprime les et vide la corbeille

pour ces lignes

C:\Documents and Settings\lucile gandolfo\Local Settings\Temporary Internet Files\Content.IE5\0HWD6BCX\comload[2].0ll - TrojanDownloader:Win32/Axload.E -> Infected
C:\Documents and Settings\lucile gandolfo\Local Settings\Temporary Internet Files\Content.IE5\M0DETNW9\MySignatureInitialSetup1.0.0.8[1].0xe - TrojanDropper:Win32/FunWeb.A -> Infected

c tes fichier temporaire supprime les comme ceci :

demarrer/paneau de configuration/option internet/suprimer fichier temporaaire apres une petite fentre s'ouvre tu coche "suprimer tout le contenu hors connexion" suprime aussi les cookies et efface l'historique

@+++++
0
lucile61 Messages postés 42 Statut Membre
 
Salut Jess15 et merci pour ta réponse

J'ai fait exactement ce que tu m'as dit mais je n'ai pas pu tout supprimer:

J'ai trouvé: dtc32.dll et WebInstall.dll,les ai supprimé
Mais je n'ai pas trouvé : mslagent.exe et P2COM.dll

pour les fichiers temporaires j'ai fait aussi ce que tu m'as dit

Comment puis-je faire pour mslagent.exe et P2COM.dll ?
En plus F-Secure a détecté le virus dans p2esocks_1021.dll mais ne me dit pas comment l'éliminer!!

Cordialement Lucile
0
Utilisateur anonyme
 
resalut lucile pour p2esocks_1021.dll supprime le manuellement en mode sans echec .
pour le reste refait un scan et colle le resultat ici ;-)

aussi telecharger cette anti trojan
(a2free)
http://www.emsisoft.net/fr/

pense a le mettre a jour avant de le lance
@++++++++
0
Vazkor Messages postés 540 Statut Membre 42
 
Bonjour à tous,

Je vois que vous conseillez souvent de scanner avec ravantivirus et puis de nettoyer manuellement. Vous êtes un peu masos sur les bords?

Sur le site d'Assiste, une Manip a été détaillée en douze étapes pour nettoyer son PC et ensuite le blinder pour éviter de se faire réinfecter.

Pour les gens pressés il y a même une MiniManip, histoire de reprendre la main.
http://tinyurl.com/63r44

Après nettoyage avec les moyens classiques: antivirus, anti-troyens, Ad-Aware + SpyBot S&D, CWShredder, il reste encore la possibilité d'effectuer un scan avec Hijackthis et de le soumettre à des "experts" ou à un script en ligne sur http://www.hijackthis.de

Tous les liens vers le programmes cités sur le site d'Assiste et sur ses forums de sécurité, où je sévis tous les jours comme premier modérateur (et le plus prolifique). LOL

@+
Vazkor [W2K+Moz 1.7.3 Fr] , modérateur sur Assiste.com
0
idem
 
Moi aussi, depuis que j'ai updaté NORTOn c vachement lent... est-du à NORTON ou est-ce du à des virus?

en plsu depuis aujourd'hui je n'ai plus de son du tout sur mon ordi?

pourquoi??? est-ce en rapport?

Alexandre désespéré

merci
0