Sos/virus KLONE/pb IE/ordi s'eteint tt seul..

Résolu/Fermé
commentcel Messages postés 2 Date d'inscription mardi 3 mars 2009 Statut Membre Dernière intervention 4 mars 2009 - 4 mars 2009 à 01:21
 commentcel - 6 mars 2009 à 12:20
Bonjour,

j'annonce, je suis pas une pro de l'informatique!

AVG a detecté le virus KLONE puis IE s'est mis a tourne a fond, les fenetres IE se sont fermées et l'ordi aussi!!j'avais fait un vundofix avant mais n'avait rien detecté.

la je suis avec mon portable et ci dessous rapport de HIJACKTHIS (je crois que cest la procédure!)..mais en même temps je ne peux qu'agir en mode sans echec..l'ordi s'eteint au bout d'une minute en mode normal

j'ai windows XP/IE6

merci d'avance pour votre aide!!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:21, on 2009-03-04
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: TBSB06153 - {07CA483F-30BC-425D-823D-48620A3BD13F} - C:\Program Files\IEToolbar\Share Accelerator\ShareAcceleratorToolbar12_11_08.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Share Accelerator - {FA34EE7E-55EB-41DB-9718-1AE6EA1CF9A5} - C:\Program Files\IEToolbar\Share Accelerator\ShareAcceleratorToolbar12_11_08.dll
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\CRACK\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [services] C:\WINDOWS\services.exe
O4 - HKLM\..\Run: [Explorer] C:\WINDOWS\system32\msrstart.exe
O4 - HKLM\..\Run: [svchost.exe] "C:\WINDOWS\system32\3361\svchost.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\RunOnce: [svchost.exe] "C:\WINDOWS\system32\3361\svchost.exe"
O4 - HKCU\..\Run: [Neuf Media Center] "C:\Program Files\Neuf\Media Center\MediaCenter.exe"
O4 - HKCU\..\Run: [services] C:\WINDOWS\services.exe
O4 - HKLM\..\Policies\Explorer\Run: [services] C:\WINDOWS\services.exe
O4 - HKLM\..\Policies\Explorer\Run: [xccinit] C:\WINDOWS\system32\inf\rundll33.exe C:\WINDOWS\xccdf16_090131a.dll xccd16
O4 - HKCU\..\Policies\Explorer\Run: [services] C:\WINDOWS\services.exe
O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [services] C:\WINDOWS\services.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Policies\Explorer\Run: [services] C:\WINDOWS\services.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [services] C:\WINDOWS\services.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
O4 - HKUS\.DEFAULT\..\Policies\Explorer\Run: [services] C:\WINDOWS\services.exe (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O15 - Trusted Zone: https://www.bitdefender.fr/
O15 - Trusted Zone: https://www.bitdefender.fr/
O15 - Trusted Zone: https://www.facebook.com/
O15 - Trusted Zone: http://www.jouteya.net
O15 - Trusted Zone: https://www.kaspersky.fr/
O15 - Trusted Zone: http://www.secuser.com
O15 - Trusted Zone: http://ww25.torrent411.com/
O15 - Trusted Zone: http://*.voyages-sncf.com
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper200711281.dll
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.extrafilm.fr/ImageUploader5.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www.ca.com/fr/securityadvisor/virusinfo/webscan.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: karna.dat,,avgrsstx.dll
O23 - Service: afisicx Service (afisicx) - Unknown owner - C:\WINDOWS\system32\afisicx.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe (file missing)
O23 - Service: mabidwe Service (mabidwe) - Unknown owner - C:\WINDOWS\system32\mabidwe.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: sopidkc Service (sopidkc) - Unknown owner - C:\WINDOWS\system32\sopidkc.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe (file missing)
O24 - Desktop Component 0: (no name) - About:Home
A voir également:

6 réponses

satune Messages postés 133 Date d'inscription samedi 31 janvier 2009 Statut Membre Dernière intervention 22 juillet 2009 16
4 mars 2009 à 03:47
télécharge dons avast! 4.8

https://www.avast.com/fr-fr/free-antivirus-download
des que sa se ras fait fais
le analise
an planifian
un scan au démarrage

et choisi
surprimes tous

si sa marche après je te donnerais une clé pour avast
0
t'es sur que je dois faire supprimer tout? en fait maintenant c'est mon portable taf qui est verolé (surement a cause de la clef usb) et j'ai lancé avast qui detecte win32 et autres et je ne voudrais pas supprimer des fichiers systemes qui detruirait mon ordi..

en attendant j'ai fait un scan avecbsmitfraud fix (mon ordi poureau rtable lance windows mais rien ne s'affiche sur le bureau donc là je suis en mode sans echec avec prise en charge reseau, et je crois que hijackthis ne fonctionne pas bien en mode sans echec)

SmitFraudFix v2.398

Rapport fait à 14:15:03,96, 04/03/2009
Executé à partir de C:\Documents and Settings\ccamus\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\reader_s.exe
C:\WINDOWS\services.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\services.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\services.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\services.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\services.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\services.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\services.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\services.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\services.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\services.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\services.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\services.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\services.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\services.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\services.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\services.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\services.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\services.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\services.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\services.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\services.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\services.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\services.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\services.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\services.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\services.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\services.exe
C:\Documents and Settings\ccamus\Bureau\SmitfraudFix\Policies.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

C:\WINDOWS\system32\svshost.dll PRESENT !
C:\WINDOWS\system32\wininet.exe PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\ccamus


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ccamus\LOCALS~1\Temp


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\ccamus\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ccamus\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» RK



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Intel(R) PRO/Wireless 3945ABG Network Connection - Miniport d'ordonnancement de paquets
DNS Server Search Order: 86.64.145.145
DNS Server Search Order: 84.103.237.145

HKLM\SYSTEM\CCS\Services\Tcpip\..\{1A2BFD5A-0F97-4F5C-A3C1-731D3E03C023}: DhcpNameServer=86.64.145.145 84.103.237.145
HKLM\SYSTEM\CS1\Services\Tcpip\..\{1A2BFD5A-0F97-4F5C-A3C1-731D3E03C023}: DhcpNameServer=86.64.145.145 84.103.237.145
HKLM\SYSTEM\CS3\Services\Tcpip\..\{1A2BFD5A-0F97-4F5C-A3C1-731D3E03C023}: DhcpNameServer=86.64.145.145 84.103.237.145
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=86.64.145.145 84.103.237.145
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=86.64.145.145 84.103.237.145
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=86.64.145.145 84.103.237.145


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

merci infiniment , c'est vraiment tres important!!
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274 > commentcel
4 mars 2009 à 20:11
Bonjour

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

C:\WINDOWS\system32\svshost.dll PRESENT !
C:\WINDOWS\system32\wininet.exe PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\ccamus


Nettoyage :
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).

http://www.coupdepoucepc.com/modules/news/article.php?storyid=253
https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php

----------------------------------------------------------------------------
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

process.exe
est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
http://www.beyondlogic.org/consulting/processutil/processutil.htm


+ un log Hijackthis en Mode Normal
0
satune Messages postés 133 Date d'inscription samedi 31 janvier 2009 Statut Membre Dernière intervention 22 juillet 2009 16 > ^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020
4 mars 2009 à 23:40
pour quoi tan mêle tu comesa on ta rien demande
0
DePassage > satune Messages postés 133 Date d'inscription samedi 31 janvier 2009 Statut Membre Dernière intervention 22 juillet 2009
5 mars 2009 à 00:06
Salut,

pourquoi ?

beaucoup de raisons.

Un mec qui propose "une clé" pour un logiciel est en train de proposer d'installer un logiciel piraté, ce qui est cointraire à la charte de ccm.

Un mec qui propose de remplacer Bit Defender par Avast démontre qu'il ne connait pas grand chose aux infections actuelles.
0
satune Messages postés 133 Date d'inscription samedi 31 janvier 2009 Statut Membre Dernière intervention 22 juillet 2009 16 > DePassage
5 mars 2009 à 00:48
Un mec qui propose "une clé" pour un logiciel est en train de proposer d'installer un logiciel piraté, ce qui est cointraire à la charte de ccm.

Un mec qui propose de remplacer Bit Defender par Avast démontre qu'il ne connait pas grand chose aux infections actuelles.

écoute je laide ne tan mêle pas
compris
Avast
e plus for que plusieurs antivirus
E can jelui propose la clé se la clé que jais acheté moi-même OK
0
satune Messages postés 133 Date d'inscription samedi 31 janvier 2009 Statut Membre Dernière intervention 22 juillet 2009 16
4 mars 2009 à 23:42
????????????????????????

tas suprimes mon mesage
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
5 mars 2009 à 08:19
Bonjour commentcel

Reprenons a zero

1) -
Version XP non officielle

2) -
Ton rapport Smitfraud présente des infections, donc faire ce qui est indique sur ce lien afin d'éradiquer ces infections
http://www.commentcamarche.net/forum/affich 11355554 sos virus klone pb ie ordi s eteint tt seul#4

3) -
Ton anti virus est AVG8, donc tu le conserves et surtout tu n'installes pas Avast dont on te propose une cle, c'est Hors Charte

4) -
Supprimes Bitdefender.

5) -
Pourquoi pirater des logiciels gratuits ?

6) -
Fais ce qui suit aussi dans la foulée
Telecharge FindyKill sur ton bureau :

https://www.malekal.com/tutorial-findykill/

--> Lance l installation avec les paramètres par défaut

--> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

--> Double clic sur le raccourci FindyKill sur ton bureau

--> Au menu principal,choisis l'option 4

--> Poste le rapport FindyKill.txt

@++ dans la journée

0
satune Messages postés 133 Date d'inscription samedi 31 janvier 2009 Statut Membre Dernière intervention 22 juillet 2009 16
5 mars 2009 à 14:16
OK jette tais demande de pas tanmele

si continu
je vais me fâché
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274 > satune Messages postés 133 Date d'inscription samedi 31 janvier 2009 Statut Membre Dernière intervention 22 juillet 2009
5 mars 2009 à 14:28
lol
0
satune Messages postés 133 Date d'inscription samedi 31 janvier 2009 Statut Membre Dernière intervention 22 juillet 2009 16
5 mars 2009 à 14:48
peut tu continuer avec moi j'attends tes conseils
merci
_______________________________________________________
Pour répondre au message de marie1478

jus pour sa voir a qui dise tu sa ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bonjour a tous!

deja effectivement la manip supprimer tout avc avst n'etait pas bonne.. çà m'a completement plante l'ordi qui redemarre uniquement en mode sans echec et encore au bout d'un moment il plante..

pour le xp non officiel je comprends pas bien, juste j'ai racheté l'ordi à un pote c'est pr çà que j'ai pas de CD de reinstall.

en gros l'infection c'etait du Win32 dans tous ses états!troj generic, virut, sd.. bref un formatage sera plus simple..

merci à ceux qui ont voulu m'aider vous etre tres cool;

ps : pourquoi desinstaller bitfender ?
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
5 mars 2009 à 17:48
Salut

deja effectivement la manip supprimer tout avc avst n'etait pas bonne.. çà m'a completement plante l'ordi qui redemarre uniquement en mode sans echec et encore au bout d'un moment il plante..
Je sais ;((( Sachant AVG8 est plus performant qu'Avast

pour le xp non officiel je comprends pas bien, juste j'ai racheté l'ordi à un pote c'est pr çà que j'ai pas de CD de reinstall.
Tu n'as pas le CD officiel de ton PC, ton "pote" aurait du te le vendre avec ;)))

en gros l'infection c'etait du Win32 dans tous ses états!troj generic, virut, sd.. bref un formatage sera plus simple..
virut >> le plus mauvais des virus dont il faut etre HYPER VIGILANT et connaisseur .....

merci à ceux qui ont voulu m'aider vous etre tres cool;

ps : pourquoi desinstaller bitfender ?
Parce qu'il fait planter le PC avec ViruT

++
0
Ou c'est ce qu'on m'a dit pour virut donc le même "pote" (j'ai pas compris les guillemets ..on fait pas partie d"une bande organisée de trafiquant de logiciel pirate non plus! ;)) me le reinstalle ce soir avec le cd xp de l'informaticien de son taf.

mais je vous confirme virut est terrible, j'avais dej eu des infections mais jamais eu besoin de recourir a l'assistance d'un forum mais là c'est comme si vous regardiez mourrir votre ordi à petit feu...!

merci encore!
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274 > commentcel
5 mars 2009 à 18:37
Re

C'est aussi comme cela que tu peux planter ton PC, en jouant sur 2 tableaux et en faisant 36 000 manips ;(((
0
commentcel > ^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020
5 mars 2009 à 18:51
je ne joue pas sur "deux tableaux"(l'expression est hyper negative)!j'avais posté sur ccm mais mon message n'apparaissait même pas sur le forum (je l'ai même signalé sur le forum "suggestion" si tu veux vérifier) donc j'ai posté sur pc enrtaide et on m'a repondu rapidement c'est tout!je suis juste revenue sur ccm donner l'info que j'allais reinstaller et surtout pour remercier les gens comme toi qui prennent le temps d'aider..j'aurais voulu prevenir plus vite que c'etait pas la peine de suivre mon cas mais comme tu peux le lire sur l'autre forum ou quelqu'eun me suivait pas a pas depuis le debut, j'avais de gros soucis pour acceder au net!

tout çà pour dire que biensur qu'il ne faut pas faire 2 manip différentes en même temps;)
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274 > commentcel
6 mars 2009 à 11:59
Salut

J'avais vu ;))

Bon surf

Si tu as besoin ;))

0
commentcel > ^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020
6 mars 2009 à 12:20
salut marie,

juste pour info même apres formatage VIRUT revient.je ne demande pas qu'on traite ici ma demande car j'ai posté sur l'autre forum mais juste ce serait peut etre bien qu'il y est un post spécial sur ce virus(à moins qu'il y en ait un que je n'aurais pas trouvé!:) hier une amie m'a dit qu'ils l'avaient chopé à son taf!!c'est un peu la panqiue a bord!

a bientot et encore merci.
0