BackWeb-137903.exe
claudias
-
^^Marie^^ -
^^Marie^^ -
Bonjour
Après une désinfection avec Spybot j'ai à chaque ouverture de mon pc une fenêtre :Windows ne peut pas ouvrir ce fichier :
fichier:Backweb-137903.exe-tobedeleted
Pour ouvrir ce fichier windows doit connaître le programme utilisé pour sa création etc..
Comme je ne suis pas très experte pouvez vous me dire s'il s'agit d'un espion ?
Dans la réponse positive que me conseillez vous?
Merci pour vos réponses
Après une désinfection avec Spybot j'ai à chaque ouverture de mon pc une fenêtre :Windows ne peut pas ouvrir ce fichier :
fichier:Backweb-137903.exe-tobedeleted
Pour ouvrir ce fichier windows doit connaître le programme utilisé pour sa création etc..
Comme je ne suis pas très experte pouvez vous me dire s'il s'agit d'un espion ?
Dans la réponse positive que me conseillez vous?
Merci pour vos réponses
A voir également:
- BackWeb-137903.exe
- .Exe - Télécharger - Divers Utilitaires
- Svchost exe - Guide
- Winrar exe - Télécharger - Compression & Décompression
- Bat to exe - Télécharger - Édition & Programmation
- Picture to exe - Télécharger - Visionnage & Diaporama
84 réponses
si tu suis exactement les demarches du post 35 tu n'auras aucun probleme, beaucoup l'ont fait sans experience. Imprime bien le document avant afin de ne rien oublier.
bon courage tu n'es pas seule.
jean
bon courage tu n'es pas seule.
jean
salut claudias,
oui jean a raison pas de soucis tu sais suis bien les instruction et pour spybot on vera plus tard
a+
oui jean a raison pas de soucis tu sais suis bien les instruction et pour spybot on vera plus tard
a+
Bonjour regis 59 jean 38
ça y est c'est fait mais pas très bien j'ai oublié de désactivé la restauration système.
l'étape jusque vide tes fichiers temp avec clean ok.
je n'ai pas pu utiliser hijack this windows n'a pas trouvé le programme donc j'ai redémarré et exécuté toute la liste
recherche et supprime seulement les fichiers aucun fichier trouvé
ad aware 27 objets négligeables ne m'a pas demandé de supprimer
mais ont été mis en quarantaine
Spybot encore ce backweb corrigé et vacciné poubelle vide et je te refais hijack
ogfile of HijackThis v1.99.1
Scan saved at 15:39:40, on 08/06/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\windows\system\hpsysdrv.exe
C:\Program Files\USB Storage RW\shwicon.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Symantec\LiveUpdate\AUpdate.exe
C:\Program Files\Messenger\msmsgs.exe
C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\Répertoire temporaire 2 pour hijackthis_199.zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr7.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr7.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr7.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr7.hpwis.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr7.hpwis.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - c:\Program Files\Microsoft Money\System\mnyside.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [KYE_Showicon] "C:\Program Files\USB Storage RW\shwicon.exe" -t"KYE\USB Storage RW"
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [BDSwitchAgent] C:\Program Files\Softwin\BitDefender Professional Edition\bdswitch.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [EPSON Stylus C62 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C62 Series" /O6 "USB001" /M "Stylus C62"
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKCU\..\Run: [MoneyAgent] "c:\Program Files\Microsoft Money\System\mnyexpr.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [EPSON Stylus C62 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /A "C:\WINDOWS\system32\E_S7A.tmp"
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - Startup: WkCalRem.LNK = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: hp center.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - c:\Program Files\Microsoft Money\System\mnyside.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: Interface Chat Voila - http://chat14.x-echo.com/version5/Applet/vchatsign.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C9861405-7101-430F-ADD3-2C6AC8EA0557}: NameServer = 213.36.80.1 213.36.80.1
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
Ce n'est sans aucun doute pas parfais mais je n'ai plus peur de recommencer
là j'ai besoin de savoir commentrelancer hijack dans le mode sans échec
merci de votre patience
A demain peut être
ça y est c'est fait mais pas très bien j'ai oublié de désactivé la restauration système.
l'étape jusque vide tes fichiers temp avec clean ok.
je n'ai pas pu utiliser hijack this windows n'a pas trouvé le programme donc j'ai redémarré et exécuté toute la liste
recherche et supprime seulement les fichiers aucun fichier trouvé
ad aware 27 objets négligeables ne m'a pas demandé de supprimer
mais ont été mis en quarantaine
Spybot encore ce backweb corrigé et vacciné poubelle vide et je te refais hijack
ogfile of HijackThis v1.99.1
Scan saved at 15:39:40, on 08/06/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\windows\system\hpsysdrv.exe
C:\Program Files\USB Storage RW\shwicon.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Symantec\LiveUpdate\AUpdate.exe
C:\Program Files\Messenger\msmsgs.exe
C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\Répertoire temporaire 2 pour hijackthis_199.zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr7.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr7.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr7.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr7.hpwis.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr7.hpwis.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - c:\Program Files\Microsoft Money\System\mnyside.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [KYE_Showicon] "C:\Program Files\USB Storage RW\shwicon.exe" -t"KYE\USB Storage RW"
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [BDSwitchAgent] C:\Program Files\Softwin\BitDefender Professional Edition\bdswitch.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [EPSON Stylus C62 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C62 Series" /O6 "USB001" /M "Stylus C62"
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKCU\..\Run: [MoneyAgent] "c:\Program Files\Microsoft Money\System\mnyexpr.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [EPSON Stylus C62 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /A "C:\WINDOWS\system32\E_S7A.tmp"
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - Startup: WkCalRem.LNK = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: hp center.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - c:\Program Files\Microsoft Money\System\mnyside.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: Interface Chat Voila - http://chat14.x-echo.com/version5/Applet/vchatsign.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C9861405-7101-430F-ADD3-2C6AC8EA0557}: NameServer = 213.36.80.1 213.36.80.1
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
Ce n'est sans aucun doute pas parfais mais je n'ai plus peur de recommencer
là j'ai besoin de savoir commentrelancer hijack dans le mode sans échec
merci de votre patience
A demain peut être
coucou claudias,
plaisir de vous revoir !
ok, c est tres concluant, d une part bravo, bon boulot !
commentrelancer hijack dans le mode sans échec << tu te rend a l endroit ou tu l avais telecharger et il doit s y trouver !
sinon tu lance grace a la fonction rechercher en tapant hijack this il devrait te le trouver !
Sinon sans la restau, et en normal pas grave ca a marché,sauf que si il t arrive de faire une restauration systeme, pense a repasser sur le forum pour les resupprimer !
pour back web, on essai de le virer? tu as une web cam?
Je t indique les nouvelles versions, donc desinstaller ad aware et spybot et installe ceux la:
Spybot S&D 1.4 et Ad-Aware SE 1.06 <<nouvelles versions
http://www.lavasoftusa.com/software/adaware/
http://www.safer-networking.org/fr/index.html
tu vois pas si compliqué et back web on supprime? mais petre apres ta web cam ou autre va mal fonctionné? renseigne moi
a bientot, bises
plaisir de vous revoir !
ok, c est tres concluant, d une part bravo, bon boulot !
commentrelancer hijack dans le mode sans échec << tu te rend a l endroit ou tu l avais telecharger et il doit s y trouver !
sinon tu lance grace a la fonction rechercher en tapant hijack this il devrait te le trouver !
Sinon sans la restau, et en normal pas grave ca a marché,sauf que si il t arrive de faire une restauration systeme, pense a repasser sur le forum pour les resupprimer !
pour back web, on essai de le virer? tu as une web cam?
Je t indique les nouvelles versions, donc desinstaller ad aware et spybot et installe ceux la:
Spybot S&D 1.4 et Ad-Aware SE 1.06 <<nouvelles versions
http://www.lavasoftusa.com/software/adaware/
http://www.safer-networking.org/fr/index.html
tu vois pas si compliqué et back web on supprime? mais petre apres ta web cam ou autre va mal fonctionné? renseigne moi
a bientot, bises
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour regis 59
Je viens d'utiliser la fonction recherche sans avoir rien fait d'autre
je trouve effectivement hijack mais il y en a plusieurs
un zip hijack this c:\ 208 ko
hijack this c:\ hijack this 199 213 ko
hijack this c:\ windows prefetch 14 ko
j'ai cliqué sur chaque un ouvre une fenêtre avec exécuter
et j'ai eu aussi une liste dans prefetch ou j'ai vu backweb datant du 02 01 2003 je n'avais pas encore mon pc neuf
ensuite j'ai eu une ouverture de la page qui dit adobe n'a pas pu ouvrir hijack this fichier pas pris en charge ou le fichier est endommagé .
je vais désinstaller spybot mais ad aware je viens de l'installer ce doit être la dernière ?
j'ai une webcam
je ne comprend pas très bien la restauration??je vais y réfléchir
a bientôt apm ?
Je viens d'utiliser la fonction recherche sans avoir rien fait d'autre
je trouve effectivement hijack mais il y en a plusieurs
un zip hijack this c:\ 208 ko
hijack this c:\ hijack this 199 213 ko
hijack this c:\ windows prefetch 14 ko
j'ai cliqué sur chaque un ouvre une fenêtre avec exécuter
et j'ai eu aussi une liste dans prefetch ou j'ai vu backweb datant du 02 01 2003 je n'avais pas encore mon pc neuf
ensuite j'ai eu une ouverture de la page qui dit adobe n'a pas pu ouvrir hijack this fichier pas pris en charge ou le fichier est endommagé .
je vais désinstaller spybot mais ad aware je viens de l'installer ce doit être la dernière ?
j'ai une webcam
je ne comprend pas très bien la restauration??je vais y réfléchir
a bientôt apm ?
salut,
pour hijack essai d ouvrir celui la: un zip hijack this c:\ 208 ko
pour spybot et ad aware regarde si c est Spybot S&D 1.4 et Ad-Aware SE 1.06 (regarde les chiffres et compare).
On peut supprimer back web mais cela peut occasionner des problemes sur ta web cam, a toi de voir...
je ne comprend pas très bien la restauration<<tu veux je te reexplique?
et:
:: Le contenu du dossier prefetch :: supprime tous sauf un !!
* C:\WINDOWS\Prefetch <= sauf le fichier layout.ini
* Ne pas oublier de vider la corbeille !
a+
pour hijack essai d ouvrir celui la: un zip hijack this c:\ 208 ko
pour spybot et ad aware regarde si c est Spybot S&D 1.4 et Ad-Aware SE 1.06 (regarde les chiffres et compare).
On peut supprimer back web mais cela peut occasionner des problemes sur ta web cam, a toi de voir...
je ne comprend pas très bien la restauration<<tu veux je te reexplique?
et:
:: Le contenu du dossier prefetch :: supprime tous sauf un !!
* C:\WINDOWS\Prefetch <= sauf le fichier layout.ini
* Ne pas oublier de vider la corbeille !
a+
Suite
j'ai désinstallé spybot et téléchargé la nouvelle version mais quand je veux l'exécuter j'ai c:\ program fil s\spybot existe déjà souhaitez vous l'installez dans ce dossier
Comment cela se fait -il puisque je l'ai supprimé je ne sais pas si je vais m'en sortir un jour !!
A+ bonne fin apm
j'ai désinstallé spybot et téléchargé la nouvelle version mais quand je veux l'exécuter j'ai c:\ program fil s\spybot existe déjà souhaitez vous l'installez dans ce dossier
Comment cela se fait -il puisque je l'ai supprimé je ne sais pas si je vais m'en sortir un jour !!
A+ bonne fin apm
salut,
avant d installer les nouvelles versions tu avais desinstaller les autres dans ajout/suppresion de programme?
sinon recommence, tu les desinstalles puis tu enregistre corretement par exemple dans c: ou mes documents et apres tu le lances
a+
avant d installer les nouvelles versions tu avais desinstaller les autres dans ajout/suppresion de programme?
sinon recommence, tu les desinstalles puis tu enregistre corretement par exemple dans c: ou mes documents et apres tu le lances
a+
Bonsoir regis 59
je n'ai pas désinstallé spybot dans ajout et suppression car il n'y était pas mais par tous mes programmes j'ai essayé de télécharger
spybot mais je n'y arrive pas il y avait une mise à jour à faire qui n'en finissait pas j'ai donc arrêté mais dur dur pour refermer la fenêtre finalement j'ai mis dans la corbeille mais il en reste encore
que dois-je faire? j'attend avant de retélécharger
pour voir j'ai utilisé rechercher
a+
je n'ai pas désinstallé spybot dans ajout et suppression car il n'y était pas mais par tous mes programmes j'ai essayé de télécharger
spybot mais je n'y arrive pas il y avait une mise à jour à faire qui n'en finissait pas j'ai donc arrêté mais dur dur pour refermer la fenêtre finalement j'ai mis dans la corbeille mais il en reste encore
que dois-je faire? j'attend avant de retélécharger
pour voir j'ai utilisé rechercher
a+
salut
Avant de désinstaller spybot:
* Enlever la vaccination:
clic sur vaccination > annuler
* le bloqueur de téléchargements néfastes et le TeaTimer :
Outil > Résident > décocher les 2 cases
puis regarde dans:
demarrer > tous les programmes > Spybot - Search & Destroy
clic sur uninstall Spybot Search & Destroy
sinon, supprime le dossier C:\Program Files\Spybot - Search & Destroy
redemarre le pc et telecharge, installe et met à jours la nouvelle version de spybot:
http://spybot.safer-networking.de/fr/mirrors/index.html
l'aide:
http://assiste.free.fr/p/internet_utilitaires/spybot_search_destroy.php#ssd_02
a+
Avant de désinstaller spybot:
* Enlever la vaccination:
clic sur vaccination > annuler
* le bloqueur de téléchargements néfastes et le TeaTimer :
Outil > Résident > décocher les 2 cases
puis regarde dans:
demarrer > tous les programmes > Spybot - Search & Destroy
clic sur uninstall Spybot Search & Destroy
sinon, supprime le dossier C:\Program Files\Spybot - Search & Destroy
redemarre le pc et telecharge, installe et met à jours la nouvelle version de spybot:
http://spybot.safer-networking.de/fr/mirrors/index.html
l'aide:
http://assiste.free.fr/p/internet_utilitaires/spybot_search_destroy.php#ssd_02
a+
moe au (ou haut Moe) encore un petit coup de main j'y suis depuis le debut de l'apm et peu à peu nettoyage mais là je bloque.
post de melo et plus particulièrement le post 18, pour moi son log est maintenant propre donc???
pardon à claudia d'utiliser son topic..
jean
post de melo et plus particulièrement le post 18, pour moi son log est maintenant propre donc???
pardon à claudia d'utiliser son topic..
jean
Bonsoir à tous
là je ne sais plus ou j'en suis je n'arrive pas à supprimer spybot
de plus je ne le trouve pas dans dossier c:\program files spybot
j'ai ouvert spybot qui me donne l'erreur 11004.
je l'avais supprimé dans tous les programmes car c'est sur il n'était pas dans ajout et suppression
Merci à vous tous de m'aider à y voir plus clair
A+
là je ne sais plus ou j'en suis je n'arrive pas à supprimer spybot
de plus je ne le trouve pas dans dossier c:\program files spybot
j'ai ouvert spybot qui me donne l'erreur 11004.
je l'avais supprimé dans tous les programmes car c'est sur il n'était pas dans ajout et suppression
Merci à vous tous de m'aider à y voir plus clair
A+
re bonsoir
je viens de réussir l'installation de Spybot 1.4
ça fonctionne et de plus pas de mouchard
merci encore à tous mais j'ai toujours adobe qui s'ouvre à l'ouverture
a+
je viens de réussir l'installation de Spybot 1.4
ça fonctionne et de plus pas de mouchard
merci encore à tous mais j'ai toujours adobe qui s'ouvre à l'ouverture
a+
salut,
ton soucis qui persiste c est?
l ouverture d adobe lorsque t allumes ton pc ou c est qu il se s ouvre plus??
a+
ton soucis qui persiste c est?
l ouverture d adobe lorsque t allumes ton pc ou c est qu il se s ouvre plus??
a+
Bonsoir regis 59 et tous
j'ouvre mon pc, tout s'installe la fenêtre messenger puis adobe avec une fenêtre acrobat qui ne peut pas ouvrir blackweb etc...
je clique sur ok et acrobat se ferme ,j'arrive à ouvrir acrobat comme je ne m'en sers pas de cette façon seulement pour les imprimés spécifiques administratifs je n'ai pas eu l'occasion de vérifier.
Pour spybot le nouveau je suis allée voir dans les sauvegardes et j'ai tout ce que j'avais dans l'ancien donc maintenant je peux purger? en fait le nouveau s'est installé sur l'autre?
j'ai aussi un problème avec messenger je ne peux pas me connecter avec mon mot de passe j'ai réinitialisé plusieurs fois j'ai envoyé une demande d'aide j'ai supprimé messenger j'ai retéléchargé toujours impossible si tu as une idée de ce que je dois faire je te remercie d 'avance
A+
j'ouvre mon pc, tout s'installe la fenêtre messenger puis adobe avec une fenêtre acrobat qui ne peut pas ouvrir blackweb etc...
je clique sur ok et acrobat se ferme ,j'arrive à ouvrir acrobat comme je ne m'en sers pas de cette façon seulement pour les imprimés spécifiques administratifs je n'ai pas eu l'occasion de vérifier.
Pour spybot le nouveau je suis allée voir dans les sauvegardes et j'ai tout ce que j'avais dans l'ancien donc maintenant je peux purger? en fait le nouveau s'est installé sur l'autre?
j'ai aussi un problème avec messenger je ne peux pas me connecter avec mon mot de passe j'ai réinitialisé plusieurs fois j'ai envoyé une demande d'aide j'ai supprimé messenger j'ai retéléchargé toujours impossible si tu as une idée de ce que je dois faire je te remercie d 'avance
A+
Bonjour
J' attend depuis lundi que ce forum retrouve la fonctions recherche
avec un mot je peux attendre encore j'ai réussi à retrouver ce post je ne sais pas si cela fait remonter le sujet donc ceci est un essai
bonne journée
J' attend depuis lundi que ce forum retrouve la fonctions recherche
avec un mot je peux attendre encore j'ai réussi à retrouver ce post je ne sais pas si cela fait remonter le sujet donc ceci est un essai
bonne journée
coucou claudias !!
-la fonction recherche du forum connait une petite panne mais toi quand tu viens sur le forum pour retrouver tes messages poster, clik sur mes contributions, tu y accederas directement !
-Pour spybot le nouveau je suis allée voir dans les sauvegardes et j'ai tout ce que j'avais dans l'ancien donc maintenant je peux purger? en fait le nouveau s'est installé sur l'autre? << as tu suivi les instructions de moe si oui tu as desinstallé l ancienne et remplacé par la nouovelle (verifie que c est spybot 1.4)
-pour messenger , bcp bcp de soucis, tu as un message d erreur?
-pour acrobat qui se lance au demarrage, essai ceci:
demarer<executer<onglet demarrage et regarde si accrobat s y trouve, si oui decoche la case, accepte le redemarrage et une fois redemarrer accepte le redemarrage selectif et coche la case ne plus afficher ce message
bonne journee ^^
a+
-la fonction recherche du forum connait une petite panne mais toi quand tu viens sur le forum pour retrouver tes messages poster, clik sur mes contributions, tu y accederas directement !
-Pour spybot le nouveau je suis allée voir dans les sauvegardes et j'ai tout ce que j'avais dans l'ancien donc maintenant je peux purger? en fait le nouveau s'est installé sur l'autre? << as tu suivi les instructions de moe si oui tu as desinstallé l ancienne et remplacé par la nouovelle (verifie que c est spybot 1.4)
-pour messenger , bcp bcp de soucis, tu as un message d erreur?
-pour acrobat qui se lance au demarrage, essai ceci:
demarer<executer<onglet demarrage et regarde si accrobat s y trouve, si oui decoche la case, accepte le redemarrage et une fois redemarrer accepte le redemarrage selectif et coche la case ne plus afficher ce message
bonne journee ^^
a+
salut regis 59
contente de te retrouver j'ai répondu à rico sur back web lite
comme je n'arrive pas non plus à devenir membre je ne suis pas parvenue à utiliser mes contributions
je vienS de commencer pour acrobat ce que tu me dit mais il doit manquer quelque chose dans exécuter je ne vois pas démarrage
donc je ne peux pas le faire.
pour messenger là franchement impossible j'ai l'erreur 81000303
liée à mon mot de passe ou identifiant j'ai réinitialisé x fois sans succés comme j'ai assayé trop de fois il m'ont mis un interdit les vilains.
pour back web j'ai restauré puis scanné il est toujours là alors que pour DOS exploit il n'y est plus j'ai bien spybot 1.4
A+
contente de te retrouver j'ai répondu à rico sur back web lite
comme je n'arrive pas non plus à devenir membre je ne suis pas parvenue à utiliser mes contributions
je vienS de commencer pour acrobat ce que tu me dit mais il doit manquer quelque chose dans exécuter je ne vois pas démarrage
donc je ne peux pas le faire.
pour messenger là franchement impossible j'ai l'erreur 81000303
liée à mon mot de passe ou identifiant j'ai réinitialisé x fois sans succés comme j'ai assayé trop de fois il m'ont mis un interdit les vilains.
pour back web j'ai restauré puis scanné il est toujours là alors que pour DOS exploit il n'y est plus j'ai bien spybot 1.4
A+