TR/Drop.FunWeb.A - Page 2

Précédent
  • 1
  • 2
  1. tufs
     
    un peu de patience
    sinon autant pour moi les lignes n 4 sont a supprimer mais verifie
    le firewall ont c est jamais
    0
  2. ninette1510 Messages postés 47 Statut Membre
     
    je supprime ttes les lignes n 4 ? sans exception ?
    0
  3. tufs
     
    ok dans un premier temps il faut vider le cache internet
    pour cela va dans menu demarrer panneau de configuration
    connection et reseaux et internet option internet et efface les cookies et supprime les fichiers et efface l historique
    2<< assure toi que tu as acces aux fichiers cacher
    explorateur windows << outil<<option des dossier<<affichage
    cocher<< afficher les fichiers et dossier cacher
    decocher<< masquer les extention des fichiers dont le type.........
    decocher<<masquer les fichiers proteger du system......
    C:\Program Files\mp3\mp3.exe<< supprime mp3.exe
    C:\WINDOWS\system32\netia32.dll<< suppr le fichier netia32.dll
    0
  4. S!Ri Messages postés 932 Statut Contributeur sécurité 10
     
    Le plus simple c'est de demander.
    Ninette, as-tu un firewall Sygate (deux flèches a coté de l'horloge) ?
    Si non, fixe les deux là:

    O4 - HKLM\..\Run: [Sygate Personal Firewall Start] servic.exe
    O4 - HKLM\..\RunServices: [Sygate Personal Firewall Start] servic.exe

    FunWeb se trouve dans ton repertoire temporaire. Il est à vider:

    Celle là aussi est à virer:

    O16 - DPF: {1EB17D1C-141D-4D9D-91CB-24D99215851D} - http://akamai.downloadv3.com/binaries/IA/netia32_FR_XP.cab

    Efface ce fichier:
    C:\mp3.exe

    On va bien y arriver...
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. ninette1510 Messages postés 47 Statut Membre
     
    voilà, g fé tou ce ke vs m'avé di, je lance un nouveau scanne, croisons les doigts pour ke ce soit bon cette foi !!!
    0
  7. ninette1510 Messages postés 47 Statut Membre
     
    HIP HIP HIP HOURA !!!!
    le scan Ravantivirus n'a rien détecté et AntivirXP nan plus !!!!
    Merci bcp les gars pour votre aide, vs avez été super génial sur ce coup là !
    Biz et à bientôt.
    Ninette
    0
  8. S!Ri Messages postés 932 Statut Contributeur sécurité 10
     
    Du travail d'équipe ;-))
    0
    1. ninette1510 Messages postés 47 Statut Membre
       
      HELP !!!!
      Aprés ttes ses manip, au redemarrage mon PC indique:
      "Erreur de chargement de EGDACCES_1057.dll
      Le module spécifié est introuvable"
      Qu'est-ce que c encore ce truc ??? lol
      J'en pe plu de l'informatique, kan ça marche c top, mais alors kan y'a un pb c chiant !!!!!!
      0
  9. tufs
     
    re essaie ça poste de travail clique gauche souris sur lecteur c
    puis tu vas dans proprietes puis dans l onglet outil et
    verification des erreurs
    1<<tu coches
    reparer automatiquement les erreurs des system des fichiers
    2<<tu coches
    rechercher et tenter une recuperation des secteurs defectueux
    0
  10. ninette1510 Messages postés 47 Statut Membre
     
    g fé mais ça marche pa, ça m'indique tjs la meme chose !!!!
    T'as pas une autre solution par hasard ?
    0
  11. ninette1510 Messages postés 47 Statut Membre
     
    ah au fait !!!! windows me signal que mon antivirus est désactivé alors que nan !!!!
    G fé plusieurs scanne avc Antivir, Ravantivirus ... y'a rien !!!!!
    0
  12. S!Ri Messages postés 932 Statut Contributeur sécurité 10
     
    Pour le Message de securité de Windows, c'est Windows qui ne reconnait pas certains antivirus. Ca arrive parfois.

    Pour ton problème de message au démarrage relance HijackThis et fixe ca:

    O16 - DPF: {26D73573-F1B3-48C9-A989-E6CE071957A1} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1057_XP.cab
    O16 - DPF: {3446598E-00E4-4B5E-99A6-87ECCA8324A2} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1056_XP.cab
    O16 - DPF: {E3943A24-2F83-4505-9AE5-F705E81B50CB} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1055_XP.cab
    0
  13. ninette1510 Messages postés 47 Statut Membre
     
    Salut S!Ri !!!
    Les lignes ke tu m'as di de fixé ne son pa dns le rapport !
    Je te colle le rapport

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\Program Files\AVPersonal\AVGUARD.EXE
    C:\Program Files\AVPersonal\AVWUPSRV.EXE
    C:\WINDOWS\System32\drivers\CDAC11BA.EXE
    C:\WINDOWS\system32\cisvc.exe
    C:\WINDOWS\system32\slserv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\wanmpsvc.exe
    C:\WINDOWS\Explorer.EXE
    C:\ATI-CPanel\atiptaxx.exe
    C:\PROGRA~1\LEXMAR~1\LXBRKsk.exe
    C:\Program Files\Lexmark 3100 Series\lxbrbmgr.exe
    C:\PROGRA~1\OpiStat\OpiStat\OpiStat.exe
    C:\Program Files\Logitech\Video\LogiTray.exe
    C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
    C:\Program Files\Havas Medimedia\Communs\Vidal.exe
    C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
    C:\WINDOWS\system32\P2P Networking\P2P Networking2.exe
    C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
    C:\Program Files\Messenger Plus! 3\MsgPlus.exe
    C:\Program Files\Lexmark 3100 Series\lxbrbmon.exe
    C:\Program Files\Lexmark 3100 Series\lxbrcmon.exe
    C:\WINDOWS\System32\LVComS.exe
    C:\windows\system32\dwmiquxr.exe
    C:\Program Files\AVPersonal\AVSched32.EXE
    C:\Program Files\AVPersonal\AVGNT.EXE
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    C:\PROGRA~1\INCRED~1\bin\IMApp.exe
    C:\WINDOWS\system32\cidaemon.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Documents and Settings\nathalie\Bureau\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cegetel.net/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr\msntb.dll
    O2 - BHO: (no name) - {EDAD7E16-1B69-AD15-6F4E-45C9199DAD52} - C:\DOCUME~1\ninette\APPLIC~1\INSIDE~1\Wave 4.exe
    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr\msntb.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
    O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
    O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
    O4 - HKLM\..\Run: [LXBRKsk] C:\PROGRA~1\LEXMAR~1\LXBRKsk.exe
    O4 - HKLM\..\Run: [Lexmark 3100 Series] "C:\Program Files\Lexmark 3100 Series\lxbrbmgr.exe"
    O4 - HKLM\..\Run: [OpiStat] C:\PROGRA~1\OpiStat\OpiStat\OpiStat.exe
    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
    O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
    O4 - HKLM\..\Run: [vdlDeamon] C:\Program Files\Havas Medimedia\Communs\Vidal.exe
    O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
    O4 - HKLM\..\Run: [P2P Networking2] C:\WINDOWS\system32\P2P Networking\P2P Networking2.exe /AUTOSTART
    O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
    O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
    O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [adiras] adiras.exe
    O4 - HKLM\..\Run: [dwmiquxr] c:\windows\system32\dwmiquxr.exe -start
    O4 - HKLM\..\Run: [AVSCHED32] C:\Program Files\AVPersonal\AVSched32.EXE /min
    O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min
    O4 - HKLM\..\Run: [Barbfastmediastyle] C:\Documents and Settings\All Users\Application Data\knob flag barb fast\Peakdog.exe
    O4 - HKLM\..\RunServices: [Generic Host Process System] scvhost32.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
    O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGDACCESS_1057.dll,InstantAccess
    O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
    O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
    O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - Global Startup: AOL 8.0 Icône AOL.lnk = C:\Program Files\AOL 8.0d\aoltray.exe
    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: Mémento.lnk = C:\quickenw\billmind.exe
    O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
    O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar3.dll/cmsearch.html
    O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar3.dll/cmbacklinks.html
    O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar3.dll/cmcache.html
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar3.dll/cmsimilar.html
    O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar3.dll/cmtrans.html
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O10 - Broken Internet access because of LSP provider 'nmtracer.dll' missing
    O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
    O12 - Plugin for .png: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
    O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{24208036-9519-4632-8944-702C1FA76B41}: NameServer = 217.19.192.131 217.19.192.132
    O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
    O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
    O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
    O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
    O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
    O23 - Service: Fax - Unknown - C:\WINDOWS\system32\fxssvc.exe
    O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
    O23 - Service: LexBce Server - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
    O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
    O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
    O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
    O23 - Service: SmartLinkService - Unknown - slserv.exe (file missing)
    O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
    O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
    O23 - Service: WAN Miniport (ATW) Service - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
    O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe

    Merci pour ton aide et ta patience !
    0
  14. S!Ri Messages postés 932 Statut Contributeur sécurité 10
     
    En mode sans echec, lance HijackThis,
    Coche et fixe les lignes:

    O4 - HKLM\..\Run: [dwmiquxr] c:\windows\system32\dwmiquxr.exe -start <<< Tu t'es fait infecter entre hier et aujourd'hui....
    O4 - HKLM\..\RunServices: [Generic Host Process System] scvhost32.exe
    O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGDACCESS_1057.dll,InstantAccess <<< Ton message d'erreur
    O10 - Broken Internet access because of LSP provider 'nmtracer.dll' missing
    O23 - Service: SmartLinkService - Unknown - slserv.exe (file missing)

    Installe un firewall et met Windows à jour.
    http://www.firewall-net.com/tools/compare.php?l=fr
    http://windowsupdate.microsoft.com/
    0
  15. tufs
     
    re met toi en mode sans echec et fixe ses lignes
    C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr\msntb.dll
    O4 - HKLM\..\Run: [P2P Networking2] C:\WINDOWS\system32\P2P Networking\P2P Networking2.exe /AUTOSTART
    O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
    O4 - HKLM\..\Run: [Barbfastmediastyle] C:\Documents and Settings\All Users\Application Data\knob flag barb fast\Peakdog.exe
    O4 - HKLM\..\RunServices: [Generic Host Process System] scvhost32.exe
    O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
    O4 - Global Startup: AOL 8.0 Icône AOL.lnk = C:\Program Files\AOL 8.0d\aoltray.exe
    O4 - Global Startup: Mémento.lnk = C:\quickenw\billmind.exe
    O10 - Broken Internet access because of LSP provider 'nmtracer.dll' missing
    O23 - Service: SmartLinkService - Unknown - slserv.exe (file missing)
    0
  16. ninette1510 Messages postés 47 Statut Membre
     
    tou est bon, merciiiiiiiii
    0
Précédent
  • 1
  • 2