Impossible de supprimer 3 trojans

Fermé
nicky2 Messages postés 97 Date d'inscription vendredi 20 mai 2005 Statut Membre Dernière intervention 6 décembre 2009 - 20 juin 2005 à 21:42
 Utilisateur anonyme - 21 août 2005 à 22:07
Bonjour,

J'ai 3 virus sous Windows XP Pro que mon antivirus Kapersky (ainsi que d'autres tel que AVG..) reconnaissent mais n'arrive pas à supprimer. Il s'agit de trojan de type Win32.commonName.a et Win32.CommonName.b qui se sont logés sous c:\program Files\tsrsvttt\fawDakrn.exe et NrKAdwaf.exe. Le troisième trojan
du type rootkit.win32.agent.q est logé sous c:\windows\system32\winik.sys.
En allant sous les fichiers infectés il m'est impossible de les supprimer.
Quelqu'un a la solution à ce type de malware sans devoir forcément formater tout le disque

Scanning en mode sans echec et restauration désactivée n'ont rien donné de plus.

Merci par avance


Nicky
A voir également:

85 réponses

elodi Messages postés 24 Date d'inscription dimanche 21 août 2005 Statut Membre Dernière intervention 21 août 2005
21 août 2005 à 20:16
oui mais je le retrouve plus ce fichier.je l'avais renommé et je l'ai supprimé definitivement.
0
Utilisateur anonyme
21 août 2005 à 20:18
pourtant hijackthis le detecte:

O4 - HKLM\..\Run: [REVJTc1x] C:\PROGRA~1\wrwoxrwr\YcQDFAgM.exe

tu as rendu visible les fichiers caché et systeme avant de rechercher ?
0
elodi Messages postés 24 Date d'inscription dimanche 21 août 2005 Statut Membre Dernière intervention 21 août 2005
21 août 2005 à 20:22
oups non.mais trouve tjs pas.
0
Utilisateur anonyme
21 août 2005 à 20:31
bon, alors supprime cette ligne avec hijackthis

 Lance hijackthis et clic sur [do a system scan only]
cocher la case au début des lignes suivantes:

O4 - HKLM\..\Run: [REVJTc1x] C:\PROGRA~1\wrwoxrwr\YcQDFAgM.exe

valider en cliquant sur [fix checked]

redemarre le pc et reposte un hijack
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jean38 Messages postés 2534 Date d'inscription samedi 16 avril 2005 Statut Contributeur Dernière intervention 17 juillet 2017 47
21 août 2005 à 20:33
pardon Moe de cette intrusion mais le
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

n'aurait il pas une action egalement??
0
elodi Messages postés 24 Date d'inscription dimanche 21 août 2005 Statut Membre Dernière intervention 21 août 2005
21 août 2005 à 20:34
Logfile of HijackThis v1.99.1
Scan saved at 20:31:32, on 21/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\WINDOWS\ALCMTR.EXE
C:\ATI-CPanel\atiptaxx.exe
C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Elo\Mes documents\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll (file missing)
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll (file missing)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AdobeVersionCue] C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O12 - Plugin for .tif: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin6.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
0
Utilisateur anonyme
21 août 2005 à 20:35
salut jean

tu as raison, je l'avais zappé

pour elodi

rajoute cette ligne à supprimer avec hijackthis
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

recherche et supprime ALCMTR.EXE
0
elodi Messages postés 24 Date d'inscription dimanche 21 août 2005 Statut Membre Dernière intervention 21 août 2005
21 août 2005 à 20:39
bon j'ai coche la ligne avec ALCMTR.EXE mais qd je fais rechercher sur l'ordi je le trouve pas.quand a O4 - HKLM\..\Run: [REVJTc1x] C:\PROGRA~1\wrwoxrwr\YcQDFAgM.exe
il me semble que je le coche a chaque fois que je poste un log mais il revient tjs.
0
Utilisateur anonyme
21 août 2005 à 20:46
bizarre

telecharge, dezippe et lance ce prog
http://get.yourfile.net/qt70208.zip

et poste le rapport
0
elodi Messages postés 24 Date d'inscription dimanche 21 août 2005 Statut Membre Dernière intervention 21 août 2005
21 août 2005 à 20:49
Le volume dans le lecteur C s'appelle Systeme
Le num‚ro de s‚rie du volume est 702D-9A53

R‚pertoire de C:\Program Files

21/08/2005 20:38 <REP> .
21/08/2005 20:38 <REP> ..
28/02/2003 00:20 1ÿ764ÿ551 123free.exe
20/08/2005 20:38 <REP> a2 Free
12/03/2005 20:01 <REP> AC3Filter
08/03/2005 22:08 <REP> Adobe
04/02/2005 19:50 <REP> Ahead
24/07/2005 17:38 <REP> Azureus
24/07/2005 16:36 <REP> BitTorrent
09/08/2005 12:56 <REP> C2Media
11/07/2005 13:42 <REP> Cegetel
04/02/2005 19:30 <REP> ComPlus Applications
04/02/2005 19:58 <REP> CONEXANT
12/03/2005 20:01 <REP> DivX
24/05/2005 17:50 <REP> eDonkey2000
06/05/2005 19:59 <REP> Electronic Arts
19/08/2005 13:16 <REP> eMule
10/08/2005 02:47 <REP> FairUse Wizard
12/03/2005 20:01 <REP> ffdshow
21/08/2005 19:58 <REP> Fichiers communs
13/03/2005 11:31 <REP> Hewlett-Packard
04/06/2005 20:28 146 hpothb07.dat
04/06/2005 20:28 255 hpothb07.tif
11/07/2005 19:28 <REP> InstallShield Installation Information
10/08/2005 12:01 <REP> Internet Explorer
04/02/2005 19:50 <REP> InterVideo
09/03/2005 13:56 <REP> Java
12/03/2005 19:19 <REP> Java Web Start
05/08/2005 10:52 <REP> Kaspersky Lab
09/08/2005 12:11 <REP> Kerio
05/08/2005 11:14 <REP> Lavasoft
09/08/2005 12:56 <REP> MessengerPlus! 3
23/03/2005 19:50 <REP> microsoft frontpage
23/03/2005 19:51 <REP> Microsoft Office
23/03/2005 19:47 <REP> Microsoft Visual Studio
04/02/2005 19:48 <REP> Microsoft Works
04/02/2005 19:30 <REP> Movie Maker
29/06/2005 12:07 <REP> MP3 Player Utilities
19/08/2005 13:17 <REP> MSN Apps
04/02/2005 19:30 <REP> MSN Gaming Zone
09/08/2005 12:56 <REP> MSN Messenger
12/03/2005 19:34 <REP> MyWay
08/05/2005 11:59 <REP> Neat Image
21/08/2005 20:23 <REP> NetMeeting
30/04/2005 18:59 <REP> Next Limit
11/07/2005 15:58 <REP> Outlook Express
18/04/2005 16:38 <REP> QuickTime
08/03/2005 21:46 <REP> Raccourcis de programmes
09/07/2005 21:32 <REP> RADVideo
24/07/2005 15:45 <REP> Real
04/02/2005 19:31 <REP> Services en ligne
23/03/2005 19:51 <REP> Snapshot Viewer
25/07/2005 11:55 <REP> Soulseek
04/02/2005 19:34 <REP> Uninstall Information
08/03/2005 22:20 <REP> WexTech
10/06/2005 13:11 <REP> WinAce
04/02/2005 19:40 <REP> Windows Media Player
04/02/2005 19:29 <REP> Windows NT
04/02/2005 19:31 <REP> WindowsUpdate
24/07/2005 15:17 <REP> WinRAR
04/02/2005 19:32 <REP> xerox
12/03/2005 20:01 <REP> XviD
3 fichier(s) 1ÿ764ÿ952 octets
59 R‚p(s) 138ÿ972ÿ385ÿ280 octets libres
0
Utilisateur anonyme
21 août 2005 à 20:56
bon apparement il ni est pas.

redemarre le pc et reposte un hijack
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
21 août 2005 à 20:57
a tu fait ceci pour pouvoir le voir
Affiche tous les fichiers et dossiers :
cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu
Puis fais "Ok" pour valider les changements.

Et appliquer
et regarde si tu le trouve
0
elodi Messages postés 24 Date d'inscription dimanche 21 août 2005 Statut Membre Dernière intervention 21 août 2005
21 août 2005 à 21:04
Logfile of HijackThis v1.99.1
Scan saved at 21:02:23, on 21/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\ATI-CPanel\atiptaxx.exe
C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Elo\Mes documents\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll (file missing)
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll (file missing)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AdobeVersionCue] C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O12 - Plugin for .tif: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin6.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
0
Utilisateur anonyme
21 août 2005 à 21:09
ben c'est ok

est ce que c:\windows\system32\drivers\winik.sys
est toujours là ?

tu peux supprimer dans program files ces deux dossiers :
MyWay
C2Media
se sont des spyware

Si tu ne les a pas déjà:
Télécharge ces 2 antispywares:

* Spybot S&D version 1.4:
http://spybot.safer-networking.de/fr/mirrors/index.html
l'aide:
http://assiste.free.fr/p/internet_utilitaires/spybot_search_destroy.php#ssd_02
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

* Ad-aware 1.06:
http://www.lavasoftusa.com/french/support/download/
l'aide:
http://www.tutopat.com/viewtopic.php?t=1191
une petite video:
http://pageperso.aol.fr/balltrap34/adawrevid.asf

Le patch francais:
http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
une fois installé, tu choisis la langue dans les parametres d'ad-aware.
clic sur l'engrenage puis sur interface choisis french et clic sur proceed pour valider

met les à jour et scanne ton pc avec

a+
0
elodi Messages postés 24 Date d'inscription dimanche 21 août 2005 Statut Membre Dernière intervention 21 août 2005
21 août 2005 à 21:12
my way et c2media je les ssupprime manuellement en faisant controle supp?
et sinon j'ai ad aware deja.je dois aussi installé spybot?
0
Utilisateur anonyme
21 août 2005 à 21:14
oui

pour spybot c'est toi qui vois, tu a ad-aware c'est bien, il est à jour ?

tu n'a pas repondu:
est ce que c:\windows\system32\drivers\winik.sys
est toujours là ?

a+
0
elodi Messages postés 24 Date d'inscription dimanche 21 août 2005 Statut Membre Dernière intervention 21 août 2005
21 août 2005 à 21:18
non c:\windows\system32\drivers\winik.sys n'est plus la et kaspersky ne le detecte plus.merci beaucoup de tout le temps passé a m'aider c'est vraiment gentil.ca aura fait du bien a amon ordi je croi.c'est cool merci pour tout.
ps ad aware est a jour.jvais peut etre mettre spybot aussi.a bientot peut ettre(enfin j'espere pas mais bon)
en tout cas merci
0
Utilisateur anonyme
21 août 2005 à 21:23
bah, content pour toi

tu peux faire dès que tu auras le temps un scan en ligne:
ici par exemple, et poste le rappiort s'il trouve quelque chose
http://www.bitdefender.fr

a+
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
21 août 2005 à 21:30
c est bon a savoir que le fait de le renomme et de le suppr c est ok
qu en pense tu moe
0
Utilisateur anonyme
21 août 2005 à 21:41
oui, apparement si on renomme le dossier dans program file, winik à l'air de se supprimer plus facilement
0