Vers sur mon pc nem220.dll
Fermé
goam
Messages postés
97
Date d'inscription
lundi 21 mars 2005
Statut
Membre
Dernière intervention
11 mai 2016
-
21 mars 2005 à 21:31
Rumbacampus Messages postés 1244 Date d'inscription mercredi 2 mars 2005 Statut Membre Dernière intervention 24 mars 2009 - 24 mars 2005 à 02:32
Rumbacampus Messages postés 1244 Date d'inscription mercredi 2 mars 2005 Statut Membre Dernière intervention 24 mars 2009 - 24 mars 2005 à 02:32
A voir également:
- Vers sur mon pc nem220.dll
- Benchmark pc - Guide
- Télécharger musique gratuitement sur pc - Télécharger - Conversion & Extraction
- Ecran noir pc - Guide
- Mon pc rame que faire - Guide
- Plus de son sur mon pc - Guide
8 réponses
Rumbacampus
Messages postés
1244
Date d'inscription
mercredi 2 mars 2005
Statut
Membre
Dernière intervention
24 mars 2009
184
22 mars 2005 à 01:24
22 mars 2005 à 01:24
Bonsoir
Tout d'abord, crée un dossier hijackthis sur C:\
C'est dans ce dossier que tu dois lancer hijackthis, sinon il ne pourra pas faire de sauvegarde !
ensuite, va analyser ton log là :
http://www.hijackthis.de/index.php
Arrete les process Media Acck.exe, Media Acess.exe et optimize.exe avec le gestionnaire des taches.
Va dans les dossiers "Media Access" et "Internet Optimiser"
Désinstalle les programmes avec le fichier de désinstallation s'il existe.
Sinon, utilise "ajout suppression de programmes"
Dans hijackthis, fixe les lignes :
O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
Avec regedit, recherche les lignes qui contiennent "internet optimizer" et Media access"
Pour chaque ligne trouvée, dans "fichier" choisi "exporter" pour établir une sauvegarde de la clef sur le bureau et supprime chaque ligne concernée.
recherche "nem220.dll" Si tu le trouve, supprime-le.
Efface tes fichiers temp et le cache internet.
reboot
Relog. Si tout est normal (et si les symptomes d'infection ont disparu), désactive la restauration, reboot et réactive
Après tu pourras effacer les suvegardes de clefs.
@+
Tout d'abord, crée un dossier hijackthis sur C:\
C'est dans ce dossier que tu dois lancer hijackthis, sinon il ne pourra pas faire de sauvegarde !
ensuite, va analyser ton log là :
http://www.hijackthis.de/index.php
Arrete les process Media Acck.exe, Media Acess.exe et optimize.exe avec le gestionnaire des taches.
Va dans les dossiers "Media Access" et "Internet Optimiser"
Désinstalle les programmes avec le fichier de désinstallation s'il existe.
Sinon, utilise "ajout suppression de programmes"
Dans hijackthis, fixe les lignes :
O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
Avec regedit, recherche les lignes qui contiennent "internet optimizer" et Media access"
Pour chaque ligne trouvée, dans "fichier" choisi "exporter" pour établir une sauvegarde de la clef sur le bureau et supprime chaque ligne concernée.
recherche "nem220.dll" Si tu le trouve, supprime-le.
Efface tes fichiers temp et le cache internet.
reboot
Relog. Si tout est normal (et si les symptomes d'infection ont disparu), désactive la restauration, reboot et réactive
Après tu pourras effacer les suvegardes de clefs.
@+
goam
Messages postés
97
Date d'inscription
lundi 21 mars 2005
Statut
Membre
Dernière intervention
11 mai 2016
11
22 mars 2005 à 10:25
22 mars 2005 à 10:25
juste pour info, j'ai donc créé sur C: un dossier hijackthis, j'ai refait un scan, que j'ai mis dans l'analyseur sur le web. Voici le lien pour voir le resultat : http://www.hijackthis.de/index.php#anl
Maintenant je vais opérer comme expliqué ci dessus. Mais je ne comprends pas une chose, le lien me dit que je n'ai pas de firewall actif, et pourtant meme celui de XP est actif ! (sinon il y a avast et la freebox)
Bon je vous tiens au courant apres l'intervention.
Merci
Maintenant je vais opérer comme expliqué ci dessus. Mais je ne comprends pas une chose, le lien me dit que je n'ai pas de firewall actif, et pourtant meme celui de XP est actif ! (sinon il y a avast et la freebox)
Bon je vous tiens au courant apres l'intervention.
Merci
goam
Messages postés
97
Date d'inscription
lundi 21 mars 2005
Statut
Membre
Dernière intervention
11 mai 2016
11
22 mars 2005 à 11:08
22 mars 2005 à 11:08
Bien me revoila apres la manip, maintenant concernant les deux premiers tout va bien, ils n'apparaissent plus dans la liste.
Il me reste un seul petit souci : O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS\wsem303.dll
Je ne sais pas trop comment virer la dll, mais je vais essayer en appliquant la methode que precedement.
Je vous tiens au courant.
En tout cas merci, car pour le moment les conseils sont tres bons et ça fonctionne bien.
Il me reste un seul petit souci : O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS\wsem303.dll
Je ne sais pas trop comment virer la dll, mais je vais essayer en appliquant la methode que precedement.
Je vous tiens au courant.
En tout cas merci, car pour le moment les conseils sont tres bons et ça fonctionne bien.
goam
Messages postés
97
Date d'inscription
lundi 21 mars 2005
Statut
Membre
Dernière intervention
11 mai 2016
11
22 mars 2005 à 11:25
22 mars 2005 à 11:25
bien je resume : tout v
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
goam
Messages postés
97
Date d'inscription
lundi 21 mars 2005
Statut
Membre
Dernière intervention
11 mai 2016
11
22 mars 2005 à 11:29
22 mars 2005 à 11:29
desolé pour le mauvais depart au dessus !
bien je resume : tout va bien. il me reste juste a enlever 2 choses :
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadAccess/ie/bridge-c283.cab
et
O2 - BHO: (no name) - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS\wsem303.dll (file missing)
pour ce dernier, il marque missing, car j'ai renomé la DLL pour voir.
Mais je ne sais pas comment on supprime ces deux bidules.
Je m'en remets donc une fois de plus a vous.
Merci
bien je resume : tout va bien. il me reste juste a enlever 2 choses :
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadAccess/ie/bridge-c283.cab
et
O2 - BHO: (no name) - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS\wsem303.dll (file missing)
pour ce dernier, il marque missing, car j'ai renomé la DLL pour voir.
Mais je ne sais pas comment on supprime ces deux bidules.
Je m'en remets donc une fois de plus a vous.
Merci
Rumbacampus
Messages postés
1244
Date d'inscription
mercredi 2 mars 2005
Statut
Membre
Dernière intervention
24 mars 2009
184
22 mars 2005 à 22:34
22 mars 2005 à 22:34
Bonsoir
Renomme wsern303.dll
Télécharge et installe ces 4 utilitaires gratuits: Spybot SD, A2Free, Ad-aware, Spywblaster, (Tu en auras besoin pour te protéger dans l'avenir et ça va nous servir pour nettoyer)
1)Spybot SD : http://www.spybot.info/fr/index.html Choisi la langue, “mode avancé”, clique sur “outils”, coche “résident”, “ Active X“, “BHOS“, “Pages du Navigateur“. Pour “Résident“, coche “SDHelper“ et “TeaTimer“. Ensuite, coche sur “réglages“, “Modules aditionnels“, là tu coches tout sauf les “traceurs d’utilisation“ (Quand t’auras un moment, après, lis l’aide et configure le reste éventuellement) Met à jour.
2)A2Free : http://www.emsisoft.net/fr/ (crée un compte pour avoir ta clef) Active et met à jour.
3)Ad-Aware : http://www.lavasoft.de/software/adaware/ clique sur l’“engrenage“ pour configurer, ensuite clique sur les boutons à gauche et clique sur tout ce qui est rouge. Met à jour.
4)Spywareblaster : http://www.javacoolsoftware.com/spywareblaster.html (ceci n’est pas un nettoyeur, ça fonctionnera en arrière plan) Met à jour, active toutes les protections et ferme le programme (tu n’as plus à t’en occuper, sauf pour le mettre à jour, disons, 1 fois/semaine)
Ensuite, arrète ton PC, complètement, pas reset ni reboot)
Démarre-le en mode sans échec.
Lance en 1er Spybot et supprime ce qu’il trouve ;
Lance A2Free et supprime tout ce qu’il trouve.
Lance Ad-Aware et supprime ce qu’il trouvera (à mon avis pas grand-chose, mais bon, tout le monde trouve que c’est un bon, alors…)
Supprime les fichiers temp et vide le cache internet, ainsi que le cahe de Sun java si tu l'as installé (Panneau de config)
Tu reboot
Ne vas pas sur internet.
Lance hijackthis et tu vois si tout est résolu.
Si oui, tu désactive la restauration, tu reboot, tu réactive et tu donnes de tes nouvelles.
Sinon, tu donnes de tes nouvelles aussi
@+
Renomme wsern303.dll
Télécharge et installe ces 4 utilitaires gratuits: Spybot SD, A2Free, Ad-aware, Spywblaster, (Tu en auras besoin pour te protéger dans l'avenir et ça va nous servir pour nettoyer)
1)Spybot SD : http://www.spybot.info/fr/index.html Choisi la langue, “mode avancé”, clique sur “outils”, coche “résident”, “ Active X“, “BHOS“, “Pages du Navigateur“. Pour “Résident“, coche “SDHelper“ et “TeaTimer“. Ensuite, coche sur “réglages“, “Modules aditionnels“, là tu coches tout sauf les “traceurs d’utilisation“ (Quand t’auras un moment, après, lis l’aide et configure le reste éventuellement) Met à jour.
2)A2Free : http://www.emsisoft.net/fr/ (crée un compte pour avoir ta clef) Active et met à jour.
3)Ad-Aware : http://www.lavasoft.de/software/adaware/ clique sur l’“engrenage“ pour configurer, ensuite clique sur les boutons à gauche et clique sur tout ce qui est rouge. Met à jour.
4)Spywareblaster : http://www.javacoolsoftware.com/spywareblaster.html (ceci n’est pas un nettoyeur, ça fonctionnera en arrière plan) Met à jour, active toutes les protections et ferme le programme (tu n’as plus à t’en occuper, sauf pour le mettre à jour, disons, 1 fois/semaine)
Ensuite, arrète ton PC, complètement, pas reset ni reboot)
Démarre-le en mode sans échec.
Lance en 1er Spybot et supprime ce qu’il trouve ;
Lance A2Free et supprime tout ce qu’il trouve.
Lance Ad-Aware et supprime ce qu’il trouvera (à mon avis pas grand-chose, mais bon, tout le monde trouve que c’est un bon, alors…)
Supprime les fichiers temp et vide le cache internet, ainsi que le cahe de Sun java si tu l'as installé (Panneau de config)
Tu reboot
Ne vas pas sur internet.
Lance hijackthis et tu vois si tout est résolu.
Si oui, tu désactive la restauration, tu reboot, tu réactive et tu donnes de tes nouvelles.
Sinon, tu donnes de tes nouvelles aussi
@+
goam
Messages postés
97
Date d'inscription
lundi 21 mars 2005
Statut
Membre
Dernière intervention
11 mai 2016
11
23 mars 2005 à 14:46
23 mars 2005 à 14:46
Bien me revoila, je pense une derniere fois.
Donc j'ai suivi la methode, au passage de spybot il a trouvé des trucs et je les ai effacé, pour a2 rien, pour adaware des trucs marqué MRU list (je ne sais pas ce que c'est et je n'ai pas touché).
J'ai donc eteint et demarré en mode sans echec une nouvelle fois, passé spybot, il n'a rien vu. Donc j'ai eteint et demarré normalement, spybot a encore un scan automatique au demarrage, rien trouvé. Ensuite j'ai fait hijackthis, je suis ensuite allé dans les logs que j'ai copié sur une page web, le lien que tu m'avais donné et mis a part un truc avec un point d'interrogation : O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadAccess/ie/bridge-c283.cab
il ne trouve rien de special.
Je ne sais pas trop ce que c'est !
En revanche, dans tes posts a chaque fois tu me parles de la restauration automatique, mais en fait je l'ai enlevé et jamais remise, faut il la remettre ? est ce vraiment important ?
Voila les nouvelles je pense que cette fois ça doit etre bon. Enfin si tu peux me donner ton avis une derniere fois.
Quoi qu'il en soit un gros MERCI pour ton aide, ça ma evité une reinstallation ;o)
Vraiment un site tres bien que je recommenderai !
Juste une petite question d'ou te vienne toutes ces connaissances sur les virus ? y'a un bouquin "virus pour les nuls" qq part ??? ;o)
A bientot pour ta reponse et encore merci
Donc j'ai suivi la methode, au passage de spybot il a trouvé des trucs et je les ai effacé, pour a2 rien, pour adaware des trucs marqué MRU list (je ne sais pas ce que c'est et je n'ai pas touché).
J'ai donc eteint et demarré en mode sans echec une nouvelle fois, passé spybot, il n'a rien vu. Donc j'ai eteint et demarré normalement, spybot a encore un scan automatique au demarrage, rien trouvé. Ensuite j'ai fait hijackthis, je suis ensuite allé dans les logs que j'ai copié sur une page web, le lien que tu m'avais donné et mis a part un truc avec un point d'interrogation : O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadAccess/ie/bridge-c283.cab
il ne trouve rien de special.
Je ne sais pas trop ce que c'est !
En revanche, dans tes posts a chaque fois tu me parles de la restauration automatique, mais en fait je l'ai enlevé et jamais remise, faut il la remettre ? est ce vraiment important ?
Voila les nouvelles je pense que cette fois ça doit etre bon. Enfin si tu peux me donner ton avis une derniere fois.
Quoi qu'il en soit un gros MERCI pour ton aide, ça ma evité une reinstallation ;o)
Vraiment un site tres bien que je recommenderai !
Juste une petite question d'ou te vienne toutes ces connaissances sur les virus ? y'a un bouquin "virus pour les nuls" qq part ??? ;o)
A bientot pour ta reponse et encore merci
Rumbacampus
Messages postés
1244
Date d'inscription
mercredi 2 mars 2005
Statut
Membre
Dernière intervention
24 mars 2009
184
24 mars 2005 à 02:32
24 mars 2005 à 02:32
Re
Ferme tous les programmes, fixe la ligne O16 - DPF: etc. http$://static.windupdates.com/cab/DownloadsUnlimited/ie/bridge-c283.cab
Ferme l'hijack.
Arrête ton ordinateur et démarre-le.
Nettoie le cache internet (options internet : supprimer cookies et fichiers temp)
Effectue un nettoyage de disque. (démarrer/program./accessoires/outils système/répondre OK à tout sauf "compression des fichiers)
La restauration, ça te permet, si tu rencontre des difficultés de remettre ton système dans un état antérieur.
Par exemple, si tu installe un programme merdique qui se désinstalle mal, (ou si une m' s'installe toute seule, tu peux, en revenant sur un point fiable de restauration antérieur, remettre tout en état.
Ca peut donc être utile.
Va voir là :
http://www.microsoft.com/france/windows/xp/pro/utilisez/info/info.asp?mar=/france/windows/xp/pro/utilisez/info/xp_mille1001.html
Pense à mettre tes outils à jour régulièrement.
@+
Ferme tous les programmes, fixe la ligne O16 - DPF: etc. http$://static.windupdates.com/cab/DownloadsUnlimited/ie/bridge-c283.cab
Ferme l'hijack.
Arrête ton ordinateur et démarre-le.
Nettoie le cache internet (options internet : supprimer cookies et fichiers temp)
Effectue un nettoyage de disque. (démarrer/program./accessoires/outils système/répondre OK à tout sauf "compression des fichiers)
La restauration, ça te permet, si tu rencontre des difficultés de remettre ton système dans un état antérieur.
Par exemple, si tu installe un programme merdique qui se désinstalle mal, (ou si une m' s'installe toute seule, tu peux, en revenant sur un point fiable de restauration antérieur, remettre tout en état.
Ca peut donc être utile.
Va voir là :
http://www.microsoft.com/france/windows/xp/pro/utilisez/info/info.asp?mar=/france/windows/xp/pro/utilisez/info/xp_mille1001.html
Pense à mettre tes outils à jour régulièrement.
@+