Des repertoires se crééent tout seul ...

Résolu/Fermé
moctesuma Messages postés 124 Date d'inscription lundi 14 octobre 2002 Statut Membre Dernière intervention 16 juillet 2014 - 19 nov. 2004 à 21:48
moctesuma Messages postés 124 Date d'inscription lundi 14 octobre 2002 Statut Membre Dernière intervention 16 juillet 2014 - 22 nov. 2004 à 11:14
Bonjour a tous,

je solicite votre aide car je rencontre un comportement bizard sur mon PC. Depuis 2 jours, je me suis rendu compte que des dossiers étaient créés dans "c:\program files\". Mais en plus ce ne sont pas n'importe quels dossiers: emule, edonkey2000,kazaa,kazaa lite,xolox,shareaza,limewire etc .... dans ces derniers, on retrouve exactement les memes fichiers de 732Ko pour un total de 116 Mo à chaque fois... Si je les effaces, il sont de nouveau là le lendemain...
Il est a savoir que je ne possede aucun soft cité !! Sauf Azureus que j'utilise pour downloader les demos proposées par jeuxvideo.com. J'ai du coup créé la regle NAT qui va bien sur le modem/routeur WAG54G.
Mon PC est derriere un linksys WAG54G en RJ45. Le WAG54G a son Firewall activé et et n'accepte aucune requete exterieur.

J'ai pourtant AVG 6 (7 maintenant) qui est en resident.

Donc pendant que AVG 7 scan tous mes disques j'en profite pour savoir si l'un de vous connais ce probleme. Je ne sais pas (pour le moment) si j'ai choppé un virus ou equivalent, ou si qq1 a reussit a entrer sur ma machine.

Pour info, le portable de ma femme connecté en WIFI au WAG54G ne semble présenter aucun symptome...

Merci par avance de votre aide.

Cordialement,


Moctesuma (The 5th Emperor..... )

4 réponses

salut
il ne faut sans doute pas effacer le répertoire mais désinstaller les pgm
Démarrer/panneauConfig/AjoutSuppressionProgrammes
et regarde là la liste des pgm installé

sinon regarde à nettoyer avec ces pgm là
anti adware de lavasoft là gratuit
http://www.lavasoftusa.com/support/download/
Et SpySwepper là :
http://www.webroot.com/products/spysweeper/
et surtout celui là Spybot S&D là:
http://www.safer-networking.org/en/index.html
à lancer avec MAJ (mise à jour)
pour configurer spybotS&D,
http://assiste.free.fr/p/frameset/06_37.php
http://tomcoyote.com/SPYBOT/indexfr.php
http://www.zebulon.fr/articles/spybot_1.php

a+
0
moctesuma Messages postés 124 Date d'inscription lundi 14 octobre 2002 Statut Membre Dernière intervention 16 juillet 2014 4
20 nov. 2004 à 17:44
Salut Bernie61,

merci pour tes conseils. En ce qui concerne Spybot, j'ai oublié de l'indiqué mais je l'ai effectivement mis a jour et passé.. Mais il n'a rien trouvé.

Je vais regarder si il a des programmes installés ... merci

Si qq1 a encore des idées je suis toujours preneur... Le probleme perssiste pour le moment.


Moctesuma (The 5th Emperor..... )
0
salut
alors on passe à ceci
Tu charges HijackThis là :
HijackThis direct download: http://209.133.47.12/~merijn/files/HijackThis.exe
Ou là
http://www.spychecker.com/download/download_hijackthis.html
tu le lances et sauves le fichier log que tu copie/colle ici
ou bien tu le mets là
http://hijackthis.de/fr
et tu examines quels fichiers sont notés suspects : ceux en rouge tu peux faire cocher puis FIX sans problème, ceux en orange sont suspects tu dois vérifier avec google quel genre de pgm c’est : bon/mauvais

a+
0
moctesuma Messages postés 124 Date d'inscription lundi 14 octobre 2002 Statut Membre Dernière intervention 16 juillet 2014 4
22 nov. 2004 à 11:14
Salut Bernie61,

Désolé pour le temps de reponse mais je suis en plein travaux à la maison.

Donc J'ai effectivement passé HiJackthis et je me suis rendu-compte d'un R0 bizard et d'une entrée dans le start_Laucher de ma registry. "letsroll.exe". J'ai fixé tout ca et depuis plus rien a signaler.

Pour plus d'infos voici un lien: http://www.yacapa.com/article.php?sid=807

Je ne comprend pas comment j'ai choppé ca mais bon, le principal est que tout est rentré dans l'ordre.

Merci beaucoup pour ton aide et tes conseils avisés.

Cordialement,

Moctesuma (The 5th Emperor..... )
0