Spyware.purityScan
gerarbr
Messages postés
14
Statut
Membre
-
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
Bonsoir à tous,
Depuis maintenant deux jours je galere pour essayer de me debarasser d'un intrus !
Mon firewall (Kerio) est ok, mon antivirus AVG est à jour mais ne voit rien, Ad-aware est installé est ne voit rien, tout comme spybot.
Losque je lance un scan avec EWIDO (dont j'avais entendu du bien) le resultat est sans appel :
HKLM\SYSTEM\ControlSet001\Enum\PCI\VEN_1095&DEV_3132&SUBSYS_31321095&REV_01 -> Spyware.PurityScan : Erreur durant le nettoyage
HKLM\SYSTEM\ControlSet001\Services\SI3132\Parameters\VEN_1095&DEV_3132&SUBSYS_31321095&REV_01 -> Spyware.PurityScan : Nettoyer et sauvegarder
HKLM\SYSTEM\ControlSet002\Enum\PCI\VEN_1095&DEV_3132&SUBSYS_31321095&REV_01 -> Spyware.PurityScan : Erreur durant le nettoyage
HKLM\SYSTEM\ControlSet002\Services\SI3132\Parameters\VEN_1095&DEV_3132&SUBSYS_31321095&REV_01 -> Spyware.PurityScan : Nettoyer et sauvegarder
HKLM\SYSTEM\CurrentControlSet\Enum\PCI\VEN_1095&DEV_3132&SUBSYS_31321095&REV_01 -> Spyware.PurityScan : Erreur durant le nettoyage
HKLM\SYSTEM\CurrentControlSet\Services\SI3132\Parameters\VEN_1095&DEV_3132&SUBSYS_31321095&REV_01 -> Spyware.PurityScan : Nettoyer et sauvegarder
J'ai essaye de suprimer les cle en manuel mais elle sont recrées a chaque reboot du PC.
J'ai essaye de formater le disque dur, de reinstaller Windo avec 3 versions differentes, j'ai meme essaye de changer le disque dur !!!
Et tout cela sans resultat, en desespoir de cause (:-)) je m'adresse à des pro pour resoudre mon soucis !
J'ai parcouru X forum, essaye X methodes mais toujours sans resultats !
Merci de votre aide.
Depuis maintenant deux jours je galere pour essayer de me debarasser d'un intrus !
Mon firewall (Kerio) est ok, mon antivirus AVG est à jour mais ne voit rien, Ad-aware est installé est ne voit rien, tout comme spybot.
Losque je lance un scan avec EWIDO (dont j'avais entendu du bien) le resultat est sans appel :
HKLM\SYSTEM\ControlSet001\Enum\PCI\VEN_1095&DEV_3132&SUBSYS_31321095&REV_01 -> Spyware.PurityScan : Erreur durant le nettoyage
HKLM\SYSTEM\ControlSet001\Services\SI3132\Parameters\VEN_1095&DEV_3132&SUBSYS_31321095&REV_01 -> Spyware.PurityScan : Nettoyer et sauvegarder
HKLM\SYSTEM\ControlSet002\Enum\PCI\VEN_1095&DEV_3132&SUBSYS_31321095&REV_01 -> Spyware.PurityScan : Erreur durant le nettoyage
HKLM\SYSTEM\ControlSet002\Services\SI3132\Parameters\VEN_1095&DEV_3132&SUBSYS_31321095&REV_01 -> Spyware.PurityScan : Nettoyer et sauvegarder
HKLM\SYSTEM\CurrentControlSet\Enum\PCI\VEN_1095&DEV_3132&SUBSYS_31321095&REV_01 -> Spyware.PurityScan : Erreur durant le nettoyage
HKLM\SYSTEM\CurrentControlSet\Services\SI3132\Parameters\VEN_1095&DEV_3132&SUBSYS_31321095&REV_01 -> Spyware.PurityScan : Nettoyer et sauvegarder
J'ai essaye de suprimer les cle en manuel mais elle sont recrées a chaque reboot du PC.
J'ai essaye de formater le disque dur, de reinstaller Windo avec 3 versions differentes, j'ai meme essaye de changer le disque dur !!!
Et tout cela sans resultat, en desespoir de cause (:-)) je m'adresse à des pro pour resoudre mon soucis !
J'ai parcouru X forum, essaye X methodes mais toujours sans resultats !
Merci de votre aide.
19 réponses
telecharge et execute ces antispywares ( pense a les mettre a jour avant de les lancées)
(1) ad-aware version 1.06
(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo
http://pageperso.aol.fr/balltrap34/adwseflash.zip
***
(2) spybot version 1.4
(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo d utilisation
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
***
et aussi ceci
(3) CleanUp40.exe
http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo
http://pageperso.aol.fr/balltrap34/democleanup.htm
***
(4) a2
http://www.emsisoft.net/fr/
penser a le metre a jour avant de scanner le pc
***
ps : un grand merci a balltrap pour les lien :)
(5) Edwido
http://download.ewido.net/ewido-setup.exe
Pendant l'installation, sur la page "Additional Options", décoche les deux options "Install background guard" et "Install scan via context menu Ewido Security Suite. Clique sur mise à jour.
Clique sur scanner puis sur scan complet du système.
(6)SmitfraudFix
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
ensuite telecharge hijackthis et colle le raport ici
http://www.infos-du-net.com/telecharger/HijackThis.html
demo :
http://pageperso.aol.fr/balltrap34/demohijack.htm
@+++++++
(1) ad-aware version 1.06
(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo
http://pageperso.aol.fr/balltrap34/adwseflash.zip
***
(2) spybot version 1.4
(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo d utilisation
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
***
et aussi ceci
(3) CleanUp40.exe
http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo
http://pageperso.aol.fr/balltrap34/democleanup.htm
***
(4) a2
http://www.emsisoft.net/fr/
penser a le metre a jour avant de scanner le pc
***
ps : un grand merci a balltrap pour les lien :)
(5) Edwido
http://download.ewido.net/ewido-setup.exe
Pendant l'installation, sur la page "Additional Options", décoche les deux options "Install background guard" et "Install scan via context menu Ewido Security Suite. Clique sur mise à jour.
Clique sur scanner puis sur scan complet du système.
(6)SmitfraudFix
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
ensuite telecharge hijackthis et colle le raport ici
http://www.infos-du-net.com/telecharger/HijackThis.html
demo :
http://pageperso.aol.fr/balltrap34/demohijack.htm
@+++++++
Alors, voici dans l'ordre :
AD-AWARE : tout est ok
SPYBOT : tout est ok
Cleanup 40 : tout est ok
A2 : tout est ok
EDWIDO : la meme chose qu'au debut :
+ Résultats du scan:
HKLM\SYSTEM\ControlSet001\Enum\PCI\VEN_1095&DEV_3132&SUBSYS_31321095&REV_01 -> Spyware.PurityScan : Erreur durant le nettoyage
HKLM\SYSTEM\ControlSet001\Services\SI3132\Parameters\VEN_1095&DEV_3132&SUBSYS_31321095&REV_01 -> Spyware.PurityScan : Nettoyer et sauvegarder
HKLM\SYSTEM\ControlSet003\Enum\PCI\VEN_1095&DEV_3132&SUBSYS_31321095&REV_01 -> Spyware.PurityScan : Erreur durant le nettoyage
HKLM\SYSTEM\ControlSet003\Services\SI3132\Parameters\VEN_1095&DEV_3132&SUBSYS_31321095&REV_01 -> Spyware.PurityScan : Nettoyer et sauvegarder
HKLM\SYSTEM\CurrentControlSet\Enum\PCI\VEN_1095&DEV_3132&SUBSYS_31321095&REV_01 -> Spyware.PurityScan : Erreur durant le nettoyage
HKLM\SYSTEM\CurrentControlSet\Services\SI3132\Parameters\VEN_1095&DEV_3132&SUBSYS_31321095&REV_01 -> Spyware.PurityScan : Nettoyer et sauvegarder
::Fin du rapport
SmitfraudFix :
SmitFraudFix v2.08
Rapport fait à 12:18:22,40 le 17/12/2005
Executé à partir de C:\Program Files\antispy\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Bruno\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
Et le petit dernier :
hijackthis :
Logfile of HijackThis v1.99.1
Scan saved at 12:19:19, on 17/12/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Program Files\Kerio\ServerFirewall\srvfw.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
\stockage\softs\anti spy\regprot\regprot.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\Messenger\MSMSGS.EXE
C:\Program Files\RegFreeze\regfreeze.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\ewido\security suite\ewidoctrl.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\antispy\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [RegProt] \\stockage\softs\anti spy\regprot\regprot.exe /start
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
O4 - Startup: RegFreeze.lnk = C:\Program Files\RegFreeze\regfreeze.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=about:blank
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
O23 - Service: Kerio ServerFirewall (KerioServerFirewall) - Kerio Technologies - C:\Program Files\Kerio\ServerFirewall\srvfw.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
Merci de votre aide à tous !
AD-AWARE : tout est ok
SPYBOT : tout est ok
Cleanup 40 : tout est ok
A2 : tout est ok
EDWIDO : la meme chose qu'au debut :
+ Résultats du scan:
HKLM\SYSTEM\ControlSet001\Enum\PCI\VEN_1095&DEV_3132&SUBSYS_31321095&REV_01 -> Spyware.PurityScan : Erreur durant le nettoyage
HKLM\SYSTEM\ControlSet001\Services\SI3132\Parameters\VEN_1095&DEV_3132&SUBSYS_31321095&REV_01 -> Spyware.PurityScan : Nettoyer et sauvegarder
HKLM\SYSTEM\ControlSet003\Enum\PCI\VEN_1095&DEV_3132&SUBSYS_31321095&REV_01 -> Spyware.PurityScan : Erreur durant le nettoyage
HKLM\SYSTEM\ControlSet003\Services\SI3132\Parameters\VEN_1095&DEV_3132&SUBSYS_31321095&REV_01 -> Spyware.PurityScan : Nettoyer et sauvegarder
HKLM\SYSTEM\CurrentControlSet\Enum\PCI\VEN_1095&DEV_3132&SUBSYS_31321095&REV_01 -> Spyware.PurityScan : Erreur durant le nettoyage
HKLM\SYSTEM\CurrentControlSet\Services\SI3132\Parameters\VEN_1095&DEV_3132&SUBSYS_31321095&REV_01 -> Spyware.PurityScan : Nettoyer et sauvegarder
::Fin du rapport
SmitfraudFix :
SmitFraudFix v2.08
Rapport fait à 12:18:22,40 le 17/12/2005
Executé à partir de C:\Program Files\antispy\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Bruno\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
Et le petit dernier :
hijackthis :
Logfile of HijackThis v1.99.1
Scan saved at 12:19:19, on 17/12/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Program Files\Kerio\ServerFirewall\srvfw.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
\stockage\softs\anti spy\regprot\regprot.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\Messenger\MSMSGS.EXE
C:\Program Files\RegFreeze\regfreeze.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\ewido\security suite\ewidoctrl.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\antispy\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [RegProt] \\stockage\softs\anti spy\regprot\regprot.exe /start
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
O4 - Startup: RegFreeze.lnk = C:\Program Files\RegFreeze\regfreeze.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=about:blank
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
O23 - Service: Kerio ServerFirewall (KerioServerFirewall) - Kerio Technologies - C:\Program Files\Kerio\ServerFirewall\srvfw.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
Merci de votre aide à tous !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
normal que weido n arrive pas a le virer il me semble que tu as un prog de protection de registre(regprot)desactive le le temp que weido fasse sont boulot
Effectivement, j'avais essaye d'installer cela pour eviter que les cle ne soient recree apres le Reboot du PC.
En manuel j'arrive a les supprimer mais elle reviennent !!!
Est ce que c'est normal qu'en essayant avec un autre disque dur et en re-installant Windo j'ai exactement les memes problemes ?
J'ai supprime REGPROT et c'est toujours la meme chose !
En manuel j'arrive a les supprimer mais elle reviennent !!!
Est ce que c'est normal qu'en essayant avec un autre disque dur et en re-installant Windo j'ai exactement les memes problemes ?
J'ai supprime REGPROT et c'est toujours la meme chose !
Deja essaye, sans effets !
Je commence vraiment a me demander ce qu'il se passe sur ce satané PC !!!
Cela fais deja 5 ou 6 fois que je formate, j'ai scanne au moins 50 fois le PC avec les differents soft, aussi bien en mode normal que sans echecs ...
Je ne vois vraiment pas le bout du tunnel.
Je commence vraiment a me demander ce qu'il se passe sur ce satané PC !!!
Cela fais deja 5 ou 6 fois que je formate, j'ai scanne au moins 50 fois le PC avec les differents soft, aussi bien en mode normal que sans echecs ...
Je ne vois vraiment pas le bout du tunnel.
Bonjour à tous, une nouvlle journée de chasse commence !
Si, je suis en reseau mais je n'ai pas de partition, enfin si une :-)
Si, je suis en reseau mais je n'ai pas de partition, enfin si une :-)
Donc je vais essayer de reformater, sans brancher mon cable reseau, et faire un scan juste apres sans autre instal que Windo et EWIDO.
Je te tiens au courant.
Je te tiens au courant.
J'ai essaye plusieur soft anti-spy mais il n'y a que EWIDO qui me le trouve, cela ne peux pas etre un probleme du soft ?
Installation de windo 2003 server + EWIDO (non à jour): Tout est ok
Installation physique de la carte reseau : Tout est ok
Installation des drivers reseau : Tout est ok
Branchement du reseau sans mise à jour de EWIDO : Tout est ok
Mise à jour de EWIDO : Tout est ok !!!!!!!
Là il y a un progres, car avant j'avais deja mes alertes !
Donc soit j'ai un probleme avec XP, soit les drivers reseau livrés avec la carte sont vérolés !
Je vais refaire la meme manip avec XP et essayer de voir a quel moment PurityScan apparait.
Encore merci pour l'aide et les conseils apportés.
Installation physique de la carte reseau : Tout est ok
Installation des drivers reseau : Tout est ok
Branchement du reseau sans mise à jour de EWIDO : Tout est ok
Mise à jour de EWIDO : Tout est ok !!!!!!!
Là il y a un progres, car avant j'avais deja mes alertes !
Donc soit j'ai un probleme avec XP, soit les drivers reseau livrés avec la carte sont vérolés !
Je vais refaire la meme manip avec XP et essayer de voir a quel moment PurityScan apparait.
Encore merci pour l'aide et les conseils apportés.
Alors apres plusieurs heures de labeur j'ai une bonne et une mauvaise nouvelle.
La bonne c'est que PURITY n'est plus là !!!!!! Enfin ne crions pas trop fort, au cas ou !
La mauvaise nouvelle c'est que je ne sais pas comment je m'en suis debarasse et ni meme d'ou il venait. J'aurais quand aimé savoir comment le virer, cela aurait pu servir a d'autres personnes et eventuellement a moi-meme !
Je ne saurais jamais si le formatage, la re-installe, l'installe de 2003 ou le flash du bios de ma carte mere m'on permis de me debarasser de ce gremlins !!!
Quoi qu'il en soit, un tres grand merci à toi Balltrap34 pour ton coup de pouce et pour l'aide que tu fournis a des neophites comme moi.
Je profite de ce moment de lancé de fleurs pour egalement remercie toutes les personnes qui nous aide et celles qui s'occupent de forum que celui-çi.
La bonne c'est que PURITY n'est plus là !!!!!! Enfin ne crions pas trop fort, au cas ou !
La mauvaise nouvelle c'est que je ne sais pas comment je m'en suis debarasse et ni meme d'ou il venait. J'aurais quand aimé savoir comment le virer, cela aurait pu servir a d'autres personnes et eventuellement a moi-meme !
Je ne saurais jamais si le formatage, la re-installe, l'installe de 2003 ou le flash du bios de ma carte mere m'on permis de me debarasser de ce gremlins !!!
Quoi qu'il en soit, un tres grand merci à toi Balltrap34 pour ton coup de pouce et pour l'aide que tu fournis a des neophites comme moi.
Je profite de ce moment de lancé de fleurs pour egalement remercie toutes les personnes qui nous aide et celles qui s'occupent de forum que celui-çi.