Infecté par un virus, help !
Résolu/Fermé
Manfred
-
20 nov. 2005 à 22:00
ben13010 Messages postés 3356 Date d'inscription vendredi 24 septembre 2004 Statut Contributeur Dernière intervention 5 octobre 2012 - 20 nov. 2005 à 23:05
ben13010 Messages postés 3356 Date d'inscription vendredi 24 septembre 2004 Statut Contributeur Dernière intervention 5 octobre 2012 - 20 nov. 2005 à 23:05
A voir également:
- Infecté par un virus, help !
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Operagxsetup virus ✓ - Forum Virus
- L'ordinateur d'arthur a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? - Forum Virus
- L'ordinateur de mustapha a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? - Forum Windows
2 réponses
Kristopher
Messages postés
3731
Date d'inscription
vendredi 18 novembre 2005
Statut
Contributeur
Dernière intervention
10 juillet 2009
106
20 nov. 2005 à 22:44
20 nov. 2005 à 22:44
Bonsoir,
Si tu est infecte par W32.Sinnaka.A@mm jettes un coup d'oeil : http://www.infos-du-net.com/forum/154024-11-virus-w32.sinnaka.a
Par ailleurs, je tiens à souligner que le meilleur antivirus est Kaspersky !! et non pas avast! ...
Bon courage
Si tu est infecte par W32.Sinnaka.A@mm jettes un coup d'oeil : http://www.infos-du-net.com/forum/154024-11-virus-w32.sinnaka.a
Par ailleurs, je tiens à souligner que le meilleur antivirus est Kaspersky !! et non pas avast! ...
Bon courage
ben13010
Messages postés
3356
Date d'inscription
vendredi 24 septembre 2004
Statut
Contributeur
Dernière intervention
5 octobre 2012
387
20 nov. 2005 à 23:05
20 nov. 2005 à 23:05
salut
fixe et efface les fichiers correspondants
1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\sqhhm.dll/sp.html#12047
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\sqhhm.dll/sp.html#12047
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\sqhhm.dll/sp.html#12047
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\sqhhm.dll/sp.html#12047
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\sqhhm.dll/sp.html#12047
O2 - BHO: HomepageBHO - {7caf96a2-c556-460a-988e-76fc7895d284} - C:\WINDOWS\System32\hpEEC5.tmp
gros doute sur ces derniers mais qui confinent a la certitude ..
O4 - HKLM\..\Run: [syshh32.exe] C:\WINDOWS\syshh32.exe
O4 - HKLM\..\Run: [winzc.exe] C:\WINDOWS\system32\winzc.exe
O4 - HKLM\..\Run: [mfcjz.exe] C:\WINDOWS\system32\mfcjz.exe
O4 - HKLM\..\Run: [ipcs32.exe] C:\WINDOWS\ipcs32.exe
O4 - HKLM\..\Run: [sysys.exe] C:\WINDOWS\system32\sysys.exe
O4 - HKLM\..\Run: [ntcs32.exe] C:\WINDOWS\ntcs32.exe
O4 - HKLM\..\Run: [sdkps.exe] C:\WINDOWS\system32\sdkps.exe
O4 - HKLM\..\Run: [mfcld.exe] C:\WINDOWS\system32\mfcld.exe
O4 - HKLM\..\Run: [d3ms32.exe] C:\WINDOWS\d3ms32.exe
O4 - HKLM\..\Run: [winry.exe] C:\WINDOWS\system32\winry.exe
O4 - HKLM\..\Run: [ntlw32.exe] C:\WINDOWS\system32\ntlw32.exe
O4 - HKLM\..\Run: [d3mt.exe] C:\WINDOWS\system32\d3mt.exe
O4 - HKLM\..\Run: [atlma.exe] C:\WINDOWS\atlma.exe
O4 - HKLM\..\Run: [mslq32.exe] C:\WINDOWS\system32\mslq32.exe
O4 - HKLM\..\Run: [crkr.exe] C:\WINDOWS\crkr.exe
O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} - http://installs.hotbar.com/installs/hbtools/programs/hbtools.cab
O16 - DPF: {A13516A3-BE86-4517-813C-B5FF0C8ACDF3} (Toontown Installer ActiveX Control French) - http://downloadtoontown.goa.com/sv1.5.11.6/ttinst-french.cab
pour ceux la (023 ) faut desactiver le service
Démarrer -> Exécuter -> tape services.msc, et supprime le service exemple pour toi Service: Boonty Games
fais arreter puis desactiver
redemarre et reposte
idem pour Service: Workstation NetLogon Service
O23 - Service: Workstation NetLogon Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\system32\javawl32.exe (file missing)
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
pour les ligne 04 tu efface manuellemnt les fichiers d'infectionavant de fixer
ex O4 - HKLM\..\Run: [ntlw32.exe] C:\WINDOWS\system32\ntlw32.exe
tu le vire
reposte ensuite
fixe et efface les fichiers correspondants
1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\sqhhm.dll/sp.html#12047
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\sqhhm.dll/sp.html#12047
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\sqhhm.dll/sp.html#12047
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\sqhhm.dll/sp.html#12047
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\sqhhm.dll/sp.html#12047
O2 - BHO: HomepageBHO - {7caf96a2-c556-460a-988e-76fc7895d284} - C:\WINDOWS\System32\hpEEC5.tmp
gros doute sur ces derniers mais qui confinent a la certitude ..
O4 - HKLM\..\Run: [syshh32.exe] C:\WINDOWS\syshh32.exe
O4 - HKLM\..\Run: [winzc.exe] C:\WINDOWS\system32\winzc.exe
O4 - HKLM\..\Run: [mfcjz.exe] C:\WINDOWS\system32\mfcjz.exe
O4 - HKLM\..\Run: [ipcs32.exe] C:\WINDOWS\ipcs32.exe
O4 - HKLM\..\Run: [sysys.exe] C:\WINDOWS\system32\sysys.exe
O4 - HKLM\..\Run: [ntcs32.exe] C:\WINDOWS\ntcs32.exe
O4 - HKLM\..\Run: [sdkps.exe] C:\WINDOWS\system32\sdkps.exe
O4 - HKLM\..\Run: [mfcld.exe] C:\WINDOWS\system32\mfcld.exe
O4 - HKLM\..\Run: [d3ms32.exe] C:\WINDOWS\d3ms32.exe
O4 - HKLM\..\Run: [winry.exe] C:\WINDOWS\system32\winry.exe
O4 - HKLM\..\Run: [ntlw32.exe] C:\WINDOWS\system32\ntlw32.exe
O4 - HKLM\..\Run: [d3mt.exe] C:\WINDOWS\system32\d3mt.exe
O4 - HKLM\..\Run: [atlma.exe] C:\WINDOWS\atlma.exe
O4 - HKLM\..\Run: [mslq32.exe] C:\WINDOWS\system32\mslq32.exe
O4 - HKLM\..\Run: [crkr.exe] C:\WINDOWS\crkr.exe
O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} - http://installs.hotbar.com/installs/hbtools/programs/hbtools.cab
O16 - DPF: {A13516A3-BE86-4517-813C-B5FF0C8ACDF3} (Toontown Installer ActiveX Control French) - http://downloadtoontown.goa.com/sv1.5.11.6/ttinst-french.cab
pour ceux la (023 ) faut desactiver le service
Démarrer -> Exécuter -> tape services.msc, et supprime le service exemple pour toi Service: Boonty Games
fais arreter puis desactiver
redemarre et reposte
idem pour Service: Workstation NetLogon Service
O23 - Service: Workstation NetLogon Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\system32\javawl32.exe (file missing)
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
pour les ligne 04 tu efface manuellemnt les fichiers d'infectionavant de fixer
ex O4 - HKLM\..\Run: [ntlw32.exe] C:\WINDOWS\system32\ntlw32.exe
tu le vire
reposte ensuite