[virus] Help! je suis un nid !
Résolu/Fermé
A voir également:
- [virus] Help! je suis un nid !
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Virus mcafee - Accueil - Piratage
- Faux message virus ordinateur - Accueil - Arnaque
- Faux message virus iphone ✓ - Forum Virus
1 réponse
Utilisateur anonyme
29 déc. 2005 à 15:07
29 déc. 2005 à 15:07
salut fix ceci avec hijack
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.popupsearches.com/sidesearch.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.popupsearches.com/sidesearch.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bbc.co.uk/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.popupsearches.com/sidesearch.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {AA2EB099-5E38-3278-7397-56DF66291599} - SysSupport.dll (file missing)
O4 - HKLM\..\Run: [Microsoft Update] wuamgrd.exe
O4 - HKLM\..\Run: [scanSYS] sysconf16.exe
O4 - HKLM\..\RunServices: [Microsoft Service] msservice.exe
O4 - HKCU\..\Run: [Microsoft Service] msservice.exe
O4 - HKCU\..\Run: [Microsoft Update] wuamgrd.exe
O4 - HKCU\..\Run: [desktop] C:\WINDOWS\system32\idemlog.exe
O4 - HKCU\..\Run: [UnSpyPC] "C:\Program Files\UnSpyPC\UnSpyPC.exe"
O4 - HKCU\..\Run: [ABCXYZ] MNTP.exe
O4 - HKCU\..\Run: [MON76234] Brong32.exe
O4 - HKCU\..\Run: [Brong32] typeconf.exe
O4 - HKCU\..\RunServices: [Window Monitor] winmon32.exe
fix aussi ceci a moin que tu es connecté a un serveur ukrainien
O17 - HKLM\System\CCS\Services\Tcpip\..\{5D7DC198-FA1E-433A-823F-09F76759322B}: NameServer = 85.255.114.87,85.255.112.19
O17 - HKLM\System\CCS\Services\Tcpip\..\{6667814F-4518-4ABF-AFDF-02C92B346C24}: NameServer = 85.255.114.87,85.255.112.19
O17 - HKLM\System\CCS\Services\Tcpip\..\{90184830-DCEC-4CAD-BDB1-C80383BB6A02}: NameServer = 85.255.114.87,85.255.112.19
O17 - HKLM\System\CCS\Services\Tcpip\..\{BB3CFB2F-FBF3-409E-AB00-830F810CD4F1}: NameServer = 85.255.114.87,85.255.112.19
O17 - HKLM\System\CCS\Services\Tcpip\..\{CC020091-9E63-4D03-A2A0-B5674FFEDDF5}: NameServer = 85.255.114.87,85.255.112.19
O17 - HKLM\System\CS2\Services\Tcpip\..\{083B9483-D31C-41DF-8ECB-8F1D1AD6AB96}: NameServer = 85.255.114.87,85.255.112.19
1.redemarre en mode sans echec (redemarage + tapotte sans arret sur F8 desque l'ordi s'allume)
2. desactive ta restauration (pour win xp ) comme ceci :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique
3. affiche les fichier cacher comme ceci :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues
4.ensuite va dans demarrer/rechercher et tape:
wuamgrd.exe
sysconf16.exe
msservice.exe
idemlog.exe
MNTP.exe
Brong32.exe
typeconf.exe
winmon32
UnSpyPC.exe
suprime les et vide la corbeille
reactive la restauration et masque les fichiers caché en suivant le meme chemin
redemare en mode normal
telecharge et execute ces antispywares ( pense a les mettre a jour avant de les lancées)
(1) ad-aware version 1.06
(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo
http://pageperso.aol.fr/balltrap34/adwseflash.zip
***
(2) spybot version 1.4
(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo d utilisation
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
***
et aussi ceci
(3) CleanUp40.exe
http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo
http://pageperso.aol.fr/balltrap34/democleanup.htm
***
(4)Edwido
http://download.ewido.net/ewido-setup.exe
Pendant l'installation, sur la page "Additional Options", décoche les deux options "Install background guard" et "Install scan via context menu Ewido Security Suite. Clique sur mise à jour.
Clique sur scanner puis sur scan complet du système.
@+++++++++
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.popupsearches.com/sidesearch.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.popupsearches.com/sidesearch.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bbc.co.uk/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.popupsearches.com/sidesearch.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {AA2EB099-5E38-3278-7397-56DF66291599} - SysSupport.dll (file missing)
O4 - HKLM\..\Run: [Microsoft Update] wuamgrd.exe
O4 - HKLM\..\Run: [scanSYS] sysconf16.exe
O4 - HKLM\..\RunServices: [Microsoft Service] msservice.exe
O4 - HKCU\..\Run: [Microsoft Service] msservice.exe
O4 - HKCU\..\Run: [Microsoft Update] wuamgrd.exe
O4 - HKCU\..\Run: [desktop] C:\WINDOWS\system32\idemlog.exe
O4 - HKCU\..\Run: [UnSpyPC] "C:\Program Files\UnSpyPC\UnSpyPC.exe"
O4 - HKCU\..\Run: [ABCXYZ] MNTP.exe
O4 - HKCU\..\Run: [MON76234] Brong32.exe
O4 - HKCU\..\Run: [Brong32] typeconf.exe
O4 - HKCU\..\RunServices: [Window Monitor] winmon32.exe
fix aussi ceci a moin que tu es connecté a un serveur ukrainien
O17 - HKLM\System\CCS\Services\Tcpip\..\{5D7DC198-FA1E-433A-823F-09F76759322B}: NameServer = 85.255.114.87,85.255.112.19
O17 - HKLM\System\CCS\Services\Tcpip\..\{6667814F-4518-4ABF-AFDF-02C92B346C24}: NameServer = 85.255.114.87,85.255.112.19
O17 - HKLM\System\CCS\Services\Tcpip\..\{90184830-DCEC-4CAD-BDB1-C80383BB6A02}: NameServer = 85.255.114.87,85.255.112.19
O17 - HKLM\System\CCS\Services\Tcpip\..\{BB3CFB2F-FBF3-409E-AB00-830F810CD4F1}: NameServer = 85.255.114.87,85.255.112.19
O17 - HKLM\System\CCS\Services\Tcpip\..\{CC020091-9E63-4D03-A2A0-B5674FFEDDF5}: NameServer = 85.255.114.87,85.255.112.19
O17 - HKLM\System\CS2\Services\Tcpip\..\{083B9483-D31C-41DF-8ECB-8F1D1AD6AB96}: NameServer = 85.255.114.87,85.255.112.19
1.redemarre en mode sans echec (redemarage + tapotte sans arret sur F8 desque l'ordi s'allume)
2. desactive ta restauration (pour win xp ) comme ceci :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique
3. affiche les fichier cacher comme ceci :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues
4.ensuite va dans demarrer/rechercher et tape:
wuamgrd.exe
sysconf16.exe
msservice.exe
idemlog.exe
MNTP.exe
Brong32.exe
typeconf.exe
winmon32
UnSpyPC.exe
suprime les et vide la corbeille
reactive la restauration et masque les fichiers caché en suivant le meme chemin
redemare en mode normal
telecharge et execute ces antispywares ( pense a les mettre a jour avant de les lancées)
(1) ad-aware version 1.06
(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo
http://pageperso.aol.fr/balltrap34/adwseflash.zip
***
(2) spybot version 1.4
(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo d utilisation
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
***
et aussi ceci
(3) CleanUp40.exe
http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo
http://pageperso.aol.fr/balltrap34/democleanup.htm
***
(4)Edwido
http://download.ewido.net/ewido-setup.exe
Pendant l'installation, sur la page "Additional Options", décoche les deux options "Install background guard" et "Install scan via context menu Ewido Security Suite. Clique sur mise à jour.
Clique sur scanner puis sur scan complet du système.
@+++++++++