Dyfuca.internetOptimizer

djfou Messages postés 30 Statut Membre -  
 regis59 -
bonjour
je suis sous XP atlon XP-M 2.2GHz et c'est un Compact et j ai problème de connexion a internet
je suis bien connecter à internet pendant 1min et après ce délai la page me met serveur introuvable
mais cela vien de l'ordinateur car je suis sur un autre ordinateur qui utilise la même connection en ce momment
on ma dit qu'il falais regarder avec un antivirus je l'ai fais mais il y a rien et j'ai alors lancé Spybot - search & destroy et il me trouve ceci :

DyFuCa.InternetOptimizer
réglages
HKEY_USERS\S-1-5-1-8\Software\Microsoft\Windows\CurrentVersion\Policies\AMeOpt
HKEY_USERS\DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\AmeOpt

Elitum.Elitebar
réglages
HKEY_USERS\S-1-5-1-8\Software\LQ
HKEY_USERS\DEFAULT\Software\LQ

ISearchTech.SideFind
HKEY_USERS\S-1-5-1-8\Software\Microsoft\Internet Explorer\Explorer Bars\{8CBA1B49-8144-4721-A7B1-64C578C9EED7}
HKEY_USERS\DEFAULT\Software\Microsoft\Internet Explorer\Explorer\Explorer Bars\{8CBA1B49-8144-4721-A7B1-64C578C9EED7}

et il ne veut pas les suprimers SVP dite moi comment faire pour les éliminers j'en est mar de me connecter et déconnecter pour pouvoir aller sur internet avec cette ordinateur car il est beaucoup plus rapide que celui ou j'écrie en ce momment merci

djfou un acro a l'info

41 réponses

regis59
 
salut,
demarre en mode sans echec
mode sans echec pour cela tu tapote la touche f8
des le debut de l allumage du pc sans t arreter
une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
-------------------------
desactive ta restauration systeme
pour ça tu fais clic droit sur poste de travail
propriété tu clique sur onglet restauration système
tu coche la case désactiver la restauration et applique
---------
relance hijack coche ces lignes et ensuite clik sur fix

ensuite passe spybot et ad aware

a++
O4 - HKLM\..\Run: [ebwjar] C:\WINDOWS\ebwjar.exe
O4 - HKLM\..\Run: [fesyhf] C:\WINDOWS\system32\kvscnr.exe
O4 - HKCU\..\Run: [fesyhf] C:\WINDOWS\system32\kvscnr.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: {FC67BB52-AAB6-4282-9D51-2DAFFE73AFD0} - http://download.spamextract.com/sx/SpEx2.102995pur_opt/SpamExtractWebInstall.cab
O23 - Service: Hardware Clock Driver (hwclock) - Unknown owner - C:\WINDOWS\System32\hwclock.exe (file missing)
0
regis59
 
oups j ai eu un problme, jte remet ca dans l ordre:
salut,
demarre en mode sans echec
mode sans echec pour cela tu tapote la touche f8
des le debut de l allumage du pc sans t arreter
une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
-------------------------
desactive ta restauration systeme
pour ça tu fais clic droit sur poste de travail
propriété tu clique sur onglet restauration système
tu coche la case désactiver la restauration et applique
---------
relance hijack coche ces lignes et ensuite clik sur fix

O4 - HKLM\..\Run: [ebwjar] C:\WINDOWS\ebwjar.exe
O4 - HKLM\..\Run: [fesyhf] C:\WINDOWS\system32\kvscnr.exe
O4 - HKCU\..\Run: [fesyhf] C:\WINDOWS\system32\kvscnr.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: {FC67BB52-AAB6-4282-9D51-2DAFFE73AFD0} - http://download.spamextract.com/sx/SpEx2.102995pur_opt/SpamExtractWebInstall.cab
O23 - Service: Hardware Clock Driver (hwclock) - Unknown owner - C:\WINDOWS\System32\hwclock.exe (file missing)

ensuite passe spybot et ad aware

a++
0
regis59
 
En cherchant sur CCM:
j ai trouver ca:

Pour t'assurer qur dyfuca est out, tu peux lancer le nettoyeur trouvé là
http://www.idepro.fr/kaspersky/infovirus/kav_fichenet.asp?id_net=74
Pour elitum & Co, va voir là
http://www.trucsastuces.com/Forums/topic-5508.html

a++
0
djfou Messages postés 30 Statut Membre
 
merci je vais le faire mais jesuis d'accort pour les scans sur internet mais je suis connecter qu'1 min a cause de cette merde
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
regis59
 
Tu es sur que cela vient de la pour que tu sois si vite deconnectée? tu es sous adsl?
0
djfou Messages postés 30 Statut Membre
 
je vien de passer spybot et il sont toujours la et il ne veut toujours pas les suprimer et je suis en mode sans echec et sans le restauration systeme
0
djfou Messages postés 30 Statut Membre
 
oui je suis en adsl 512K mais je vait essayer les scan quand meme on ne sait jamais
0
djfou Messages postés 30 Statut Membre
 
et adaware ne trouve rien
0
regis59
 
salut,
si tu as fixer comme je t ai dit:
essai ceci:
demarre en mode sans echec
mode sans echec pour cela tu tapote la touche f8
des le debut de l allumage du pc sans t arreter
une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
-------------------------
desactive ta restauration systeme
pour ça tu fais clic droit sur poste de travail
propriété tu clique sur onglet restauration système
tu coche la case désactiver la restauration et applique
------------

assure toi de ceci
Affiche tous les fichiers et dossiers :
cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu
Puis fais «Ok» pour valider les changements.

Et appliquer
-----
cherche ceci et supprime ce qui est en gras uniquement

C:\WINDOWS\ebwjar.exe
C:\WINDOWS\system32\kvscnr.exe
C:\WINDOWS\system32\kvscnr.exe

a++
0
djfou Messages postés 30 Statut Membre
 
C:\WINDOWS\ebwjar.exe il n'y est pas faut 'il que je lance une recherche
C:\WINDOWS\system32\kvscnr.exe je l'est suprimer
0
regis59
 
oui soit tu lance une recherche, soit tu affiches les fichiers cacher et tu regardes si il y est !
ensuite tu fais alt+ctlr+suppr tu regardes si les processus je ta i indiqué ds tous ces messsages s y trouve et tu les arretent
a+

ps: si ils sont la je penses que la solution manuelle s impose...
0
djfou Messages postés 30 Statut Membre
 
ebwjar.exe il n'y est pas
et il n'ya aucun processus de ce non la mais pour erte plus sur je vais te les ecrire
taskmgr.exe
NAVW32.EXE
NMain.exe
explorer.exe
svchost.exe
svchost.exe
svchost.exe ( ce n'est pas une erreur de frappe il y est 3 fois)
lsass.exe
services.exe
winlogon.exe
csrss.exe
Sywteme
Processus inactif du syteme
0
djfou Messages postés 30 Statut Membre
 
au fait j'ai un problemme avec spybot il m'affiche une erreur et e chaque foi que je clique sur ok il enouvre une autre et comme ca a l'iffini j'ai pas essayer d'aller jusque la mais j'en suis sur et la seul chose que je peut faire c'est un ctrl alt suppr
de plus il ne me dit pas ce que c'est ce message d'erreur car il n'ya que erreur et ok
0
djfou Messages postés 30 Statut Membre
 
il y a personne pour m'aider ?
0
regis59
 
re,
lance une recherche de windows :
ebwjar.exe ou ebwjar

sinon essai de faire:
executer- tape regedit
suis le chemin de tes merdes posé au poste 1 ! (atention operation delicate), une fois tu as suivi le chemin regarde le nom , la valeur... et indique les ici

a++
0
djfou Messages postés 30 Statut Membre
 
je trouve pas
0
regis59
 
tu clik sur executer<regedit
HKEY_USERS<\S-1-5-1-8\<Software\<Microsoft\<Internet Explorer<\Explorer Bars<\<{8CBA1B49-8144-4721-A7B1-64C578C9EED7} < ds la colonne il va avoir des trucs a droites; mark moi les noms
a+
0
djfou
 
I
0
djfou Messages postés 30 Statut Membre
 
il a rien
0
djfou Messages postés 30 Statut Membre
 
c'est bon je vien de trouver
par défaut reg_sz (valeur non définie)
barsize reg_binary d2 00 00 00 00 00 00 00
0