A voir également:
- Icone indésirable
- Icone bureau disparu ✓ - Forum Windows
- Créer icone - Guide
- Icone capture d'écran samsung - Guide
- Icone son disparu - Guide
- Votre compte est bloqué ou expiré icone ✓ - Forum Windows
8 réponses
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
329
16 juin 2005 à 14:30
16 juin 2005 à 14:30
salut clik sur delete de toute facon il c est instaler
spfo
Messages postés
12
Date d'inscription
mardi 15 février 2005
Statut
Membre
Dernière intervention
4 février 2007
21 juil. 2005 à 21:08
21 juil. 2005 à 21:08
salut, moi ossi j'ai avast antivirus mais j'obtient cet icone tous les jours a peu près. Ad-aware ne donne rien. Par contre, a chaque fois que jéteint lordi, un message apparait comme quoi une apli na pa pu se finir correctement (ex : BIKERE , WindWWAA , flapante.exe ... ).
En plus, chaque jour qd je démarre internet, ladresse de ma page de démarrage a changé pour me mettre une page inexistante......
Toute l'aide proposée me sera bien utile ! merci
En plus, chaque jour qd je démarre internet, ladresse de ma page de démarrage a changé pour me mettre une page inexistante......
Toute l'aide proposée me sera bien utile ! merci
Bonjour,spfo
Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
A bientôt
PS: dans le message tu vas creer
joint un log hijack this, télécharge hijackthis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip
Dézippe le dans un dossier prévu a cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Lancez le puis:
clic sur "do a system scan and save logfile" (cf demo)
faire un copier coller du log entier sur le forum
Démo : (merci a balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
A bientôt
PS: dans le message tu vas creer
joint un log hijack this, télécharge hijackthis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip
Dézippe le dans un dossier prévu a cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Lancez le puis:
clic sur "do a system scan and save logfile" (cf demo)
faire un copier coller du log entier sur le forum
Démo : (merci a balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
Bonjour tout le monde,
J'ai eu moi aussi ce problème, il y une ou deux semaine, mais à force d'antivirus, je pense qu'il a disparu. J'ai quand-même pris la précaution de faire un hijackthis. Après l'avoir parcouru j'ai eu des doutes sur certaine lignes comme celles marquées par --. C'est donc pour ça que je vous demande une aide.
Voici le rapport:
Logfile of HijackThis v1.99.1
Scan saved at 0:53:33, on 23/07/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
--C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
--C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Java\j2re1.4.2_07\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
--C:\WINDOWS\system32\NotifyPhoneBook.exe
C:\Hijack\Temp\Répertoire temporaire 1 pour hijackthis_199.zip\HijackThis.exe
--R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =http://www.wbzqwdcjzyfqmfhphckmvitoo.com/IbALP_d8Ks8YW3uXh49zkg3Mfynb9ru3CIdUuRyZ1k0TMljKB9745bzhrNO8EyEi.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {4C71AAD6-2C62-BE99-EC0F-BA37B9E2F0F1} - C:\DOCUME~1\ELBLON~1\APPLIC~1\2Sixth\dvdspam.exe (file missing)
O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
--O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [AME_CSA] rundll32 amecsa.cpl,RUN_DLL
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
--O4 - HKLM\..\Run: [amok enc flaw each] C:\Documents and Settings\All Users\Application Data\junk slow amok enc\Anti Camp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_07\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [Roam Cash] C:\DOCUME~1\ELBLON~1\APPLIC~1\COOLFI~1\Bags License.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
Enfin voilà si quelqu'un pouvais me dire si une maladie est là se serait bien sympa... Merci d'avance et à dans pas longtemps (on choppe tellement de saloperie...)
J'ai eu moi aussi ce problème, il y une ou deux semaine, mais à force d'antivirus, je pense qu'il a disparu. J'ai quand-même pris la précaution de faire un hijackthis. Après l'avoir parcouru j'ai eu des doutes sur certaine lignes comme celles marquées par --. C'est donc pour ça que je vous demande une aide.
Voici le rapport:
Logfile of HijackThis v1.99.1
Scan saved at 0:53:33, on 23/07/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
--C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
--C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Java\j2re1.4.2_07\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
--C:\WINDOWS\system32\NotifyPhoneBook.exe
C:\Hijack\Temp\Répertoire temporaire 1 pour hijackthis_199.zip\HijackThis.exe
--R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =http://www.wbzqwdcjzyfqmfhphckmvitoo.com/IbALP_d8Ks8YW3uXh49zkg3Mfynb9ru3CIdUuRyZ1k0TMljKB9745bzhrNO8EyEi.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {4C71AAD6-2C62-BE99-EC0F-BA37B9E2F0F1} - C:\DOCUME~1\ELBLON~1\APPLIC~1\2Sixth\dvdspam.exe (file missing)
O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
--O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [AME_CSA] rundll32 amecsa.cpl,RUN_DLL
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
--O4 - HKLM\..\Run: [amok enc flaw each] C:\Documents and Settings\All Users\Application Data\junk slow amok enc\Anti Camp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_07\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [Roam Cash] C:\DOCUME~1\ELBLON~1\APPLIC~1\COOLFI~1\Bags License.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
Enfin voilà si quelqu'un pouvais me dire si une maladie est là se serait bien sympa... Merci d'avance et à dans pas longtemps (on choppe tellement de saloperie...)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
329
23 juil. 2005 à 01:12
23 juil. 2005 à 01:12
salut moi411
tu est bien infecter par lop
mais
Faite votre propre message comme ceci
Voir demo
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
tu est bien infecter par lop
mais
Faite votre propre message comme ceci
Voir demo
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
Salut,
Tout d'abord j'ai déjà eu affaire avec lop mais je croyais que c'était un mauvais souvenir, il faut croire que non!!! Je vais essayer de le virer.
Pour le message j'avais bien vu la démo mais je me suis dit que ce serait plus simple de me mettre à la suite de ces message puisque le problème est le même... M'enfin si c'est plus simple comme tu le montres je vais m'adapter!!!
Au fait comment je pourrais faire, à mon niveau, pour reconnaître par quel(s) virus je suis attaqué et par conscéquent trouver une solution?
Sinon encore une fois je te remercie et comme je le dis souvent à la prchaine...
Tout d'abord j'ai déjà eu affaire avec lop mais je croyais que c'était un mauvais souvenir, il faut croire que non!!! Je vais essayer de le virer.
Pour le message j'avais bien vu la démo mais je me suis dit que ce serait plus simple de me mettre à la suite de ces message puisque le problème est le même... M'enfin si c'est plus simple comme tu le montres je vais m'adapter!!!
Au fait comment je pourrais faire, à mon niveau, pour reconnaître par quel(s) virus je suis attaqué et par conscéquent trouver une solution?
Sinon encore une fois je te remercie et comme je le dis souvent à la prchaine...
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
329
23 juil. 2005 à 02:10
23 juil. 2005 à 02:10
re lol
demain je te dit tous cela
la dodo a demain
demain je te dit tous cela
la dodo a demain