Je devien fou : trj/startpage.KS
Tsud
-
bernie61 -
bernie61 -
Bonsoir.
Lorsque que je demare iexploer ma page d'accueil s'afiche puis elle est remplacer par "http://amateur.freegayspace.com/leetage/gamma.html" ensuite panda antivirus s'affole et me dit "trj/startpage.KS neutralized in c:\prot.exe", puis trois fenetres MS-DOS s'ouvrent :
-C:\windexs.exe
-C:\windowska.exe
-C:\dtemperf.exe
avec trois messages d'erreur dans le genre :
c:\windexs.exe
Le processeur NTVDM a rencontré une instruction non autorisée.
CS:0f5f IP:01ac OP:63 6b 65 74 2e Choisissez 'Fermer' pour metre fin à l'instalation.
[Fermer] [Ignorer]
Ensuite plus rien a par que iexplorer devien trés lent, meme si je monte a 100 Ko/sec pour le telechargement, c'est l'affichage qui rame , je me tape 5 min d'attente pour une page html !! M memoire diminu meme si je touche a rien, et au bon d'un moment mon UC monte a 100% a cause de "mvsecn.exe" qui occupe 98 ou 99% du processeur.
J'ai essayer plusieur firewall mai aucuns d' eux n'empeche windexs.exe, windowska.exe et dtemperf.exe de s'instaler sur C: ."trj/startpage.KS" revien lui aussi sans probleme et je ne trouve aucuns patche ou truc dans se genre pour se trojan, d'ailleur je ne l' ai vu repertorier nul par. Idem pour "prot.exe" et "mvsecn.exe" ils sont introuvable sur le net. Et quand a cette URL : http://amateur.freegayspace.com/leetage/gamma.html , je n'arive pas a la suprimer.
Mon antivirus est a jour, j' utilise adaware 6, et j'ai scaner avec anti trojan mai il n'a rien trouver
Voila, si quelqun peu m'aporter de l'aide, il est le bienvenu.
Meci d'avance.
Lorsque que je demare iexploer ma page d'accueil s'afiche puis elle est remplacer par "http://amateur.freegayspace.com/leetage/gamma.html" ensuite panda antivirus s'affole et me dit "trj/startpage.KS neutralized in c:\prot.exe", puis trois fenetres MS-DOS s'ouvrent :
-C:\windexs.exe
-C:\windowska.exe
-C:\dtemperf.exe
avec trois messages d'erreur dans le genre :
c:\windexs.exe
Le processeur NTVDM a rencontré une instruction non autorisée.
CS:0f5f IP:01ac OP:63 6b 65 74 2e Choisissez 'Fermer' pour metre fin à l'instalation.
[Fermer] [Ignorer]
Ensuite plus rien a par que iexplorer devien trés lent, meme si je monte a 100 Ko/sec pour le telechargement, c'est l'affichage qui rame , je me tape 5 min d'attente pour une page html !! M memoire diminu meme si je touche a rien, et au bon d'un moment mon UC monte a 100% a cause de "mvsecn.exe" qui occupe 98 ou 99% du processeur.
J'ai essayer plusieur firewall mai aucuns d' eux n'empeche windexs.exe, windowska.exe et dtemperf.exe de s'instaler sur C: ."trj/startpage.KS" revien lui aussi sans probleme et je ne trouve aucuns patche ou truc dans se genre pour se trojan, d'ailleur je ne l' ai vu repertorier nul par. Idem pour "prot.exe" et "mvsecn.exe" ils sont introuvable sur le net. Et quand a cette URL : http://amateur.freegayspace.com/leetage/gamma.html , je n'arive pas a la suprimer.
Mon antivirus est a jour, j' utilise adaware 6, et j'ai scaner avec anti trojan mai il n'a rien trouver
Voila, si quelqun peu m'aporter de l'aide, il est le bienvenu.
Meci d'avance.
A voir également:
- Je devien fou : trj/startpage.KS
- Je deviens fou! - Forum Samsung
- Deguisement chapelier fou - Forum Loisirs / Divertissements
- Probleme mot de passe bios. Je deviens fou! - Forum Windows
- Ma CM ne reconnaît pas le SSD M2... je deviens fou ! ✓ - Forum Carte-mère/mémoire
- Fou d'irene ✓ - Forum Cinéma / Télé
5 réponses
Vas voir là :
http://www.commentcamarche.net/forum/affich-1045041-Virus-et-Malwares-le-truc-pour-les-%E9liminer
Qui écrase une araignée,
piétine l'humanité.
http://www.commentcamarche.net/forum/affich-1045041-Virus-et-Malwares-le-truc-pour-les-%E9liminer
Qui écrase une araignée,
piétine l'humanité.
J'ai réussi a suprimer 2, 3 Malwares mai le probleme perciste.
En fait sa a quand meme fait son effet car je n'est plus les messages d'erreurs au demarage, par contre la page "http://amateur.freegayspace.com/leetage/gamma.html" et toujours la, et les .exe qui se placent sur mon C: ont changer, il n'y en a plus que deux :
-norecanto.exe
-winamp322.exe
a noter qu'ils ont la meme iconne que les anciens (un code barre).
Ensuite l'UC s'emballe a 100%, une premiere foi avec "kpf4gui.exe"
puis une deuxieme foi avec "mvsecn.exe".
J'ai fai les updates de tou les programes (SpyBot, a² , ...) et j'ai suivi les conseils donner mai rien a faire j'ai toujours cette page de porno quand je demare une connexion, sauf si bien sur je bloque toutes les entrées/sorti avec le firewall .
Que faire ??????????????????????????????????????????????????????
En fait sa a quand meme fait son effet car je n'est plus les messages d'erreurs au demarage, par contre la page "http://amateur.freegayspace.com/leetage/gamma.html" et toujours la, et les .exe qui se placent sur mon C: ont changer, il n'y en a plus que deux :
-norecanto.exe
-winamp322.exe
a noter qu'ils ont la meme iconne que les anciens (un code barre).
Ensuite l'UC s'emballe a 100%, une premiere foi avec "kpf4gui.exe"
puis une deuxieme foi avec "mvsecn.exe".
J'ai fai les updates de tou les programes (SpyBot, a² , ...) et j'ai suivi les conseils donner mai rien a faire j'ai toujours cette page de porno quand je demare une connexion, sauf si bien sur je bloque toutes les entrées/sorti avec le firewall .
Que faire ??????????????????????????????????????????????????????
Spy Sweeper :
http://www.webroot.com/land/land-spysweeper6_6.php?rc=576
Qui écrase une araignée,
piétine l'humanité.
http://www.webroot.com/land/land-spysweeper6_6.php?rc=576
Qui écrase une araignée,
piétine l'humanité.
Bonjour, j'ai eu le même problème et l'assistance technique de mon opérateur ADSL m'a donné la solution.
C'est votre page d'accueil qui attire les virus. Pour s'en défaire:
cliquer sur panneau de configuration
outils d'administration
services
affichage des messages
sélectionner "désactivé" dans le type de démarrage
Votre problème devrait être résolu, pour moi ça a marché!
C'est votre page d'accueil qui attire les virus. Pour s'en défaire:
cliquer sur panneau de configuration
outils d'administration
services
affichage des messages
sélectionner "désactivé" dans le type de démarrage
Votre problème devrait être résolu, pour moi ça a marché!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
salut
bizar cette recommandation????
fais un scan avec HijackThis là
Tu charges HijackThis là et enregistre le dans un répertoire spécifique:
HijackThis direct download: http://209.133.47.12/~merijn/files/HijackThis.exe
Ou là
http://www.spychecker.com/download/download_hijackthis.html
tu le lances et sauves le fichier log que tu copie/colle ici
ou bien tu le mets là
http://hijackthis.de/fr
et tu examines quels fichiers sont notés suspects : ceux en rouge tu peux faire cocher puis FIX sans problème, ceux en orange sont suspects tu dois vérifier avec google quel genre de pgm c’est : bon/mauvais
a+
bizar cette recommandation????
fais un scan avec HijackThis là
Tu charges HijackThis là et enregistre le dans un répertoire spécifique:
HijackThis direct download: http://209.133.47.12/~merijn/files/HijackThis.exe
Ou là
http://www.spychecker.com/download/download_hijackthis.html
tu le lances et sauves le fichier log que tu copie/colle ici
ou bien tu le mets là
http://hijackthis.de/fr
et tu examines quels fichiers sont notés suspects : ceux en rouge tu peux faire cocher puis FIX sans problème, ceux en orange sont suspects tu dois vérifier avec google quel genre de pgm c’est : bon/mauvais
a+