Help me - virus dust.exe

Résolu
FLOBREARD Messages postés 68 Statut Membre -  
 mamoud -
Bonjour à tous,
Voilà j'ai un virus sous c:windows/temp/dust.exe qui se nomme w32.hllw.studd virus.
On m'a dit de lancer un cleanUp 40.exe, seulement j'ai un message après qq minutes me disant que windows doit restaurer la version originale des fichiers et que je dois inserer le CD-ROM windows XP PRO.
2 questions :
Si j'insère à nouveau ce CD ROM d'installation ne vais-je pas tout formater ?
et/ou, avez-vous une autre solution pr me débarrasser de ce virus qui me ronge les nerfs....
Merci beaucoup beaucoup de venir à mon secours.
Flo
A voir également:

71 réponses

balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
dit moi si tu clik sur demarrer tous les programme accessoire explorateur windows
ensuite clik sur lecteur c puis sur windows et sur systeme32 et cherche dans la fenetre de droite msconfig exe et dit moi si il s ouvre
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
up
0
Utilisateur anonyme
 
dur, dur ...
0
FLOBREARD Messages postés 68 Statut Membre
 
oui msconfig.exe est dans "dllcache" et je peux l'ouvrir
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
j au du mal a comprendre toutes ces restriction
0
FLOBREARD Messages postés 68 Statut Membre
 
je fais quoi après l'avoir ouvert ?
0
Utilisateur anonyme
 
moi aussi

tu a le service pack 2 d'installé ?

essaye:
demarrer > panneau de configuration > comptes d'utilisateur
verifie si sous l'cone de ton compte s'il y a marqué:
administrateur ou compte limité

et aussi :
clic droit sur le menu demarrer > propriétés > menu demarrer >personnaliser > avancé
dans éléments du menu demarrer coche "commande executer"
valide
normallement executer devrait etre de nouveau dans le menu demarrer
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
a peut etre pour l executer
0
FLOBREARD Messages postés 68 Statut Membre
 
MERCI MOE31, j'ai maitenant "executer" dans démarrer
0
FLOBREARD Messages postés 68 Statut Membre
 
Dites moi tous les deux (balltrap et moe) ce que je dois faire après pour enlever toutes ces restrictions et je verrais à le faire demain j'en ai marre pour ce soir.
Bonne nuit et merci encore à vous
A demain j'espère que vous serez en ligne car mon problème n'est pas résolue
bye bye flo
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
oki tu nas plus qua faire
fait cela
tu fait dmarrer/executer tu tape msconfig clik sur onglet demarrage
tu cherche quelque chose en rapport avec duxt.exe
tu decoche appliquer et tu redemarre une nouvelle fenetre vas s ouvrir te disant que tu est en demarrage selectif
tu coche ne plus afficher ce message et ok
voila

0
FLOBREARD Messages postés 68 Statut Membre
 
Bonjour BALLTRAP,

J'ai malheureusement aucun dust.exe (comme précédemment)dans l'onglet démarrage.
Qu'est-ce que je peux faire ?
merci
0
Utilisateur anonyme
 
salut

telecharge hijackthis:
http://www.merijn.org/files/hijackthis.zip
Dezippe le dans un dossier prévu a cet effet.
Par exemple C:\hijack
et surtout pas dans un dossier temporaire (temp)
lance le puis:
clic sur "do a system scan and save logfile" et pas autre chose
Le bloc note va s'ouvrir, copie tout le contenu et colle le ici a la suite de ton message.
0
FLOBREARD Messages postés 68 Statut Membre
 
Bonjour MOE31, comment je fais pr dézipper
merci
0
FLOBREARD Messages postés 68 Statut Membre
 
Logfile of HijackThis v1.99.1
Scan saved at 11:05:47, on 18/07/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\program files\altnet\points manager\points manager.exe
C:\WINDOWS\System32\qttask.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Fichiers communs\CMEII\CMESys.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\WINDOWS\sp.exe
C:\Program Files\Shareaza\Shareaza.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Fichiers communs\GMT\GMT.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\WinRAR\WinRAR.exe
C:\PROGRA~1\Altnet\DOWNLO~1\asm.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\moi\LOCALS~1\Temp\Rar$EX09.500\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=Explorer.exe dust.exe
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\2.bin\MYBAR.DLL
O2 - BHO: InstaFinderK - {4E7BD74F-2B8D-469E-90F0-F66AB581A933} - C:\PROGRA~1\INSTAF~1\INSTAF~1.DLL
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.1601.0\fr\msntb.dll (file missing)
O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\2.bin\MYBAR.DLL
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [AltnetPointsManager] c:\program files\altnet\points manager\points manager.exe -s
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\System32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Fichiers communs\CMEII\CMESys.exe"
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKCU\..\Run: [sp] C:\WINDOWS\sp.exe
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: GStartup.lnk = C:\Program Files\Fichiers communs\GMT\GMT.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O16 - DPF: {10000273-8230-4DD4-BE4F-6889D1E74167} - http://download.abetterinternet.com/download/cabs/OPTI0500/optimize.cab?id=99377826
O16 - DPF: {31DDC1FD-CEA3-4837-A6DC-87E67015ADC9} - http://akamai.downloadv3.com/binaries/IA/svcsysnet32_FR_XP.cab
O16 - DPF: {42E1F024-ECC3-456F-B98A-4CE5ACDBF25C} (ActiveFormX Contrôle) - https://ssl-tb.sitadelle.com/selfcare.cegetel.net/templates/static/ocx/AFAutoConfig.ocx
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2CE2374F-EAF9-4810-A716-99A1A25C44C1}: NameServer = 217.19.192.132 217.19.192.131
O17 - HKLM\System\CS2\Services\Tcpip\..\{2CE2374F-EAF9-4810-A716-99A1A25C44C1}: NameServer = 217.19.192.132 217.19.192.131
O18 - Protocol: bw+0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: FireDaemon Service: explorer (explorer) - Unknown owner - C:\winnt\system32\drivers\FireDaemon.EXE
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
0
FLOBREARD Messages postés 68 Statut Membre
 
J'Y SUI ARRIVEE !!!
0
FLOBREARD Messages postés 68 Statut Membre
 
Ca te convient MOE31 ce que je t'ai envoyé ?
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut

imprime ceci pour ne rien oublier et tous faire
tous faire dans l ordre imperativement
-------------------------
tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore et verifie que tu as les bonnes version c est imperatif

ad-aware (1)version 1.06
(ici) http://www.florensac-chasse-trap.com/ section virus
voir demo
http://pageperso.aol.fr/balltrap34/adwseflash.zip
0
FLOBREARD Messages postés 68 Statut Membre
 
Merci d'avoir repris la main.
Dans My way : il y a 1 fichier MY BAR.DLL que je n'ai pas pu supp.
Dans PROGRAM~1, je pense que c'est dans program files !! et j'ai instafink, est-ce celui-là ?

et enfin qu'est ce que tu veux dire par "passe adaware et spy boot"???? et également redemarre en "mode normal" ???
merci
0
FLOBREARD Messages postés 68 Statut Membre
 
Je dois m'absenter. Si tu peux répondre à mes p'tites questions (j'avais pu vu qu'il y avait autre chose à faire au-dessus!)
Je reviendrai en fin d'AM.
Salut BALLTRAP et merci
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
pour my way j est mis sur le dossier
pour cela instafink

a un moment donner de la manip je te demande de passer en mode sans echec
quand tu redemarre cela repasse automatiquement en mode normal

pour ad-aware et spybot je t est dit de les telecharger au debut de la manip et de les mettre a jour
donc il faut scanner avec seulement a la fin de la manip
0
FLOBREARD Messages postés 68 Statut Membre
 
Et bien ça commence mal ! c'est comme hier, je suis déconnectée à chaque fois que je vais sur ton site Florensac...
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
il faut que tu retrouve le copier coller
clik sur demarrer panneau de configuration
puis sur option internet ensuite onglet securite et personnaliser le niveau
dans le menu deroulant met sur moyen
et verifie dans la liste si le copier coller est activer
0
FLOBREARD Messages postés 68 Statut Membre
 
OK BALLTRAP le copier/coller est activé ds la lite.

Petite question : tout ceci est-ce pr supprimer ma fenetre dust.exe à l'ouverture ou pour que je puisse acceder sur tous les sites internets qui me sont, pour beaucoup, refusés actuellement ??
Merci
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
je voudrait voir se qu il y a dans ceci
: C: \WINDOWS\system32\drivers\etc\hosts
0
FLOBREARD Messages postés 68 Statut Membre
 
une fenêtre s'ouvre en disant que windows de peut pas ouvrir ce fichier : hosts. et dit : pr ouvrir windows doit connaître le programme utilisé pr sa création...........
Que voulez-vous faire ?

la case est cochée sur : Utiliser le sce web pr trouver le programme approprié et est décochée pour sélectionner le programme dans 1 liste
ok ou annuler
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
selectionne le prog dans la liste cherche le bloc note et ok
0
FLOBREARD Messages postés 68 Statut Membre
 
Copyright (c) 1993-1999 Microsoft Corp.
#
# Ceci est un exemple de fichier HOSTS utilisé par Microsoft TCP/IP
# pour Windows.
#
# Ce fichier contient les correspondances des adresses IP aux noms d'hôtes.
# Chaque entrée doit être sur une ligne propre. L'adresse IP doit être placée
# dans la première colonne, suivie par le nom d'hôte correspondant. L'adresse
# IP et le nom d'hôte doivent être séparés par au moins un espace.
#
# De plus, des commentaires (tels que celui-ci) peuvent être insérés sur des
# lignes propres ou après le nom d'ordinateur. Ils sont indiqué par le
# symbole '#'.
#
# Par exemple :
#
# 102.54.94.97 rhino.acme.com # serveur source
# 38.25.63.10 x.acme.com # hôte client x

127.0.0.1 localhost
0
FLOBREARD Messages postés 68 Statut Membre
 
je ne sais pas si c'est ça que tu veux, j'ai un peu bidouyé
0