Probleme avec freeprod et hits...
Fermé
nicoyebos
Messages postés
45
Date d'inscription
jeudi 5 janvier 2006
Statut
Membre
Dernière intervention
14 janvier 2006
-
5 janv. 2006 à 22:27
nicoyebos Messages postés 45 Date d'inscription jeudi 5 janvier 2006 Statut Membre Dernière intervention 14 janvier 2006 - 14 janv. 2006 à 11:58
nicoyebos Messages postés 45 Date d'inscription jeudi 5 janvier 2006 Statut Membre Dernière intervention 14 janvier 2006 - 14 janv. 2006 à 11:58
A voir également:
- Probleme avec freeprod et hits...
- Sony one hits action programme tv - Accueil - Streaming
- Nrj hits 2024 télécharger gratuit - Télécharger - Webradios
23 réponses
incognito02
Messages postés
3487
Date d'inscription
vendredi 28 octobre 2005
Statut
Contributeur
Dernière intervention
17 août 2008
138
5 janv. 2006 à 22:30
5 janv. 2006 à 22:30
Bonsoir,
télécharge HijackThis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
Bon courage
A+
télécharge HijackThis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
Bon courage
A+
nicoyebos
Messages postés
45
Date d'inscription
jeudi 5 janvier 2006
Statut
Membre
Dernière intervention
14 janvier 2006
5 janv. 2006 à 22:57
5 janv. 2006 à 22:57
merci atoi incognito mai en plu c le pc a mon pere et la ba c difficil acces internet j'ai tout de meme installer le progr hitjackis sur le bureau pui je croi que jai du bien editer mai tu me diras koi si j bien fait mai la jsui rentrer donc jvai essayer demain mai les infos minteresse si tu peu entoucas merci bocoup
nicoyebos
Messages postés
45
Date d'inscription
jeudi 5 janvier 2006
Statut
Membre
Dernière intervention
14 janvier 2006
5 janv. 2006 à 23:02
5 janv. 2006 à 23:02
Logfile of HijackThis v1.99.1
Scan saved at 18:24:43, on 05/01/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaults/sb/msgr7/*http://www.yahoo.com/ext/search/search.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: XBTP07618 - {2296428D-C133-4928-B76A-A200FF409572} - C:\PROGRA~1\FREEPR~1\freeprod.dll
O2 - BHO: phoneaccess Class - {5054F860-748D-4840-B7B4-DDDB428421AF} - C:\WINDOWS\DOWNLO~1\PHONEA~1.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Freeprod Toolbar - {77FBF9B8-1D37-4FF2-9CED-192D8E3ABA6F} - C:\Program Files\Freeprod Toolbar\freeprod.dll
O4 - HKLM\..\Run: [messenger] aim.exe
O4 - HKLM\..\Run: [Client Server Runtime Process] C:\WINDOWS\System32\csrs.exe
O4 - HKLM\..\Run: [Windows Services] spoolsvc.exe
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\NUMERI~1\MONASS~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [Network] C:\Program Files\Network\network.exe
O4 - HKLM\..\Run: [Anti-Virus Update Scheduler V1.39.12R] C:\sfx.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\RunServices: [messenger] aim.exe
O4 - HKLM\..\RunServices: [Windows Services] spoolsvc.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - HKCU\..\Run: [services32] C:\Program Files\Fichiers communs\Windows\mc-110-12-0000129.exe
O4 - Global Startup: Mon Assistant Internet.lnk = C:\Program Files\Numericable\Mon Assistant Internet\bin\matcli.exe
O9 - Extra button: Freeprod Toolbar - {77FBF9B8-1D37-4FF2-9CED-192D8E3ABA6F} - C:\Program Files\Freeprod Toolbar\freeprod.dll
O9 - Extra 'Tools' menuitem: Freeprod Toolbar - {77FBF9B8-1D37-4FF2-9CED-192D8E3ABA6F} - C:\Program Files\Freeprod Toolbar\freeprod.dll
O16 - DPF: {5054F860-748D-4840-B7B4-DDDB428421AF} (phoneaccess Class) - http://ipdata.phoneaccess.com/dialer/1/cab/fr/phoneaccess.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1136473022689
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
Scan saved at 18:24:43, on 05/01/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaults/sb/msgr7/*http://www.yahoo.com/ext/search/search.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: XBTP07618 - {2296428D-C133-4928-B76A-A200FF409572} - C:\PROGRA~1\FREEPR~1\freeprod.dll
O2 - BHO: phoneaccess Class - {5054F860-748D-4840-B7B4-DDDB428421AF} - C:\WINDOWS\DOWNLO~1\PHONEA~1.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Freeprod Toolbar - {77FBF9B8-1D37-4FF2-9CED-192D8E3ABA6F} - C:\Program Files\Freeprod Toolbar\freeprod.dll
O4 - HKLM\..\Run: [messenger] aim.exe
O4 - HKLM\..\Run: [Client Server Runtime Process] C:\WINDOWS\System32\csrs.exe
O4 - HKLM\..\Run: [Windows Services] spoolsvc.exe
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\NUMERI~1\MONASS~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [Network] C:\Program Files\Network\network.exe
O4 - HKLM\..\Run: [Anti-Virus Update Scheduler V1.39.12R] C:\sfx.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\RunServices: [messenger] aim.exe
O4 - HKLM\..\RunServices: [Windows Services] spoolsvc.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - HKCU\..\Run: [services32] C:\Program Files\Fichiers communs\Windows\mc-110-12-0000129.exe
O4 - Global Startup: Mon Assistant Internet.lnk = C:\Program Files\Numericable\Mon Assistant Internet\bin\matcli.exe
O9 - Extra button: Freeprod Toolbar - {77FBF9B8-1D37-4FF2-9CED-192D8E3ABA6F} - C:\Program Files\Freeprod Toolbar\freeprod.dll
O9 - Extra 'Tools' menuitem: Freeprod Toolbar - {77FBF9B8-1D37-4FF2-9CED-192D8E3ABA6F} - C:\Program Files\Freeprod Toolbar\freeprod.dll
O16 - DPF: {5054F860-748D-4840-B7B4-DDDB428421AF} (phoneaccess Class) - http://ipdata.phoneaccess.com/dialer/1/cab/fr/phoneaccess.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1136473022689
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
nicoyebos
Messages postés
45
Date d'inscription
jeudi 5 janvier 2006
Statut
Membre
Dernière intervention
14 janvier 2006
5 janv. 2006 à 23:10
5 janv. 2006 à 23:10
javais essayer avec spyboot, adaware ,norton 2005 et norton internet 2006 pour precision, rien ne va merci de ton aide aplus
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
nicoyebos
Messages postés
45
Date d'inscription
jeudi 5 janvier 2006
Statut
Membre
Dernière intervention
14 janvier 2006
5 janv. 2006 à 23:18
5 janv. 2006 à 23:18
j vraiment besoin dinfo merci davance
nicoyebos
Messages postés
45
Date d'inscription
jeudi 5 janvier 2006
Statut
Membre
Dernière intervention
14 janvier 2006
5 janv. 2006 à 23:47
5 janv. 2006 à 23:47
probleme pa resolu svp jai reussi amettre le log avec le progr et jsui bloker un peu daide merci
salut
0. Installe ce nettoyeur CCLEANER http://www.ccleaner.com/ ou lien direct là http://www.filehippo.com/download_ccleaner.html (la flèche)
Tutorial là http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
ensuite
*Configure ton ordi pour tous scan à exécuter complétement, il faut pouvoir scanner tous les dossiers caché et système donc faire :
Démarrer/PanneauConfiguration/OptionsDossiers /ongletAffichage et là cocher les lignes
- afficher les fichiers et dossier cachés
- afficher contenu dossier système
décocher
- masquer fichiers protégés du dossier système
Puis cliquer APPLIQUER à TOUS les Dossiers
1. Tu connais ça ? non, alors vérifie (cliq droit souris/propriété) si inconnu ZIP compresse le fichier et efface le .EXE (sinon à vérifier là http://virusscan.jotti.org/ fichier par fichier Parcourir puis SUBMIT lance ce multiple scanneur antivirus)
C:\sfx.exe > virus je pense parfois norton?
2. Relances Hijackthis et coche (puis FIX)
R3 - Default URLSearchHook is missing
O2 - BHO: XBTP07618 - {2296428D-C133-4928-B76A-A200FF409572} - C:\PROGRA~1\FREEPR~1\freeprod.dll
O2 - BHO: phoneaccess Class - {5054F860-748D-4840-B7B4-DDDB428421AF} - C:\WINDOWS\DOWNLO~1\PHONEA~1.DLL
O3 - Toolbar: Freeprod Toolbar - {77FBF9B8-1D37-4FF2-9CED-192D8E3ABA6F} - C:\Program Files\Freeprod Toolbar\freeprod.dll
O4 - HKLM\..\Run: [messenger] aim.exe > je suppose que tu n’as pas aim messenger
O4 - HKLM\..\Run: [Client Server Runtime Process] C:\WINDOWS\System32\csrs.exe
O4 - HKLM\..\Run: [Windows Services] spoolsvc.exe
O4 - HKLM\..\Run: [Network] C:\Program Files\Network\network.exe
O4 - HKLM\..\Run: [Anti-Virus Update Scheduler V1.39.12R] C:\sfx.exe
O4 - HKLM\..\RunServices: [messenger] aim.exe
O4 - HKLM\..\RunServices: [Windows Services] spoolsvc.exe
O4 - HKCU\..\Run: [services32] C:\Program Files\Fichiers communs\Windows\mc-110-12-0000129.exe
O9 - Extra button: Freeprod Toolbar - {77FBF9B8-1D37-4FF2-9CED-192D8E3ABA6F} - C:\Program Files\Freeprod Toolbar\freeprod.dll
O9 - Extra 'Tools' menuitem: Freeprod Toolbar - {77FBF9B8-1D37-4FF2-9CED-192D8E3ABA6F} - C:\Program Files\Freeprod Toolbar\freeprod.dll
O16 - DPF: {5054F860-748D-4840-B7B4-DDDB428421AF} (phoneaccess Class) - http://ipdata.phoneaccess.com/dialer/1/cab/fr/phoneaccess.cab
3. Effacer ces programmes .EXE et .DLL( et à la fin vider la corbeille)
C:\PROGRA~1\FREEPR~1\ >> le répertoire
C:\WINDOWS\DOWNLO~1\PHONEA~1.DLL > le répertoire complet
C:\Program Files\Freeprod Toolbar\ > le répertoire
C :…. aim.exe
C:\WINDOWS\System32\csrs.exe
C:… spoolsvc.exe
C:\Program Files\Network\network.exe > le répertoire
C:\sfx.exe > efface si virus je pense
C:\Program Files\Fichiers communs\Windows\mc-110-12-0000129.exe > le répertoire
5. vider les répertoires temps et la corbeille, en lançant Ccleaner
Refais un hijackthis de contrôle et dis nous où en sont les problèmes
a+
0. Installe ce nettoyeur CCLEANER http://www.ccleaner.com/ ou lien direct là http://www.filehippo.com/download_ccleaner.html (la flèche)
Tutorial là http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
ensuite
*Configure ton ordi pour tous scan à exécuter complétement, il faut pouvoir scanner tous les dossiers caché et système donc faire :
Démarrer/PanneauConfiguration/OptionsDossiers /ongletAffichage et là cocher les lignes
- afficher les fichiers et dossier cachés
- afficher contenu dossier système
décocher
- masquer fichiers protégés du dossier système
Puis cliquer APPLIQUER à TOUS les Dossiers
1. Tu connais ça ? non, alors vérifie (cliq droit souris/propriété) si inconnu ZIP compresse le fichier et efface le .EXE (sinon à vérifier là http://virusscan.jotti.org/ fichier par fichier Parcourir puis SUBMIT lance ce multiple scanneur antivirus)
C:\sfx.exe > virus je pense parfois norton?
2. Relances Hijackthis et coche (puis FIX)
R3 - Default URLSearchHook is missing
O2 - BHO: XBTP07618 - {2296428D-C133-4928-B76A-A200FF409572} - C:\PROGRA~1\FREEPR~1\freeprod.dll
O2 - BHO: phoneaccess Class - {5054F860-748D-4840-B7B4-DDDB428421AF} - C:\WINDOWS\DOWNLO~1\PHONEA~1.DLL
O3 - Toolbar: Freeprod Toolbar - {77FBF9B8-1D37-4FF2-9CED-192D8E3ABA6F} - C:\Program Files\Freeprod Toolbar\freeprod.dll
O4 - HKLM\..\Run: [messenger] aim.exe > je suppose que tu n’as pas aim messenger
O4 - HKLM\..\Run: [Client Server Runtime Process] C:\WINDOWS\System32\csrs.exe
O4 - HKLM\..\Run: [Windows Services] spoolsvc.exe
O4 - HKLM\..\Run: [Network] C:\Program Files\Network\network.exe
O4 - HKLM\..\Run: [Anti-Virus Update Scheduler V1.39.12R] C:\sfx.exe
O4 - HKLM\..\RunServices: [messenger] aim.exe
O4 - HKLM\..\RunServices: [Windows Services] spoolsvc.exe
O4 - HKCU\..\Run: [services32] C:\Program Files\Fichiers communs\Windows\mc-110-12-0000129.exe
O9 - Extra button: Freeprod Toolbar - {77FBF9B8-1D37-4FF2-9CED-192D8E3ABA6F} - C:\Program Files\Freeprod Toolbar\freeprod.dll
O9 - Extra 'Tools' menuitem: Freeprod Toolbar - {77FBF9B8-1D37-4FF2-9CED-192D8E3ABA6F} - C:\Program Files\Freeprod Toolbar\freeprod.dll
O16 - DPF: {5054F860-748D-4840-B7B4-DDDB428421AF} (phoneaccess Class) - http://ipdata.phoneaccess.com/dialer/1/cab/fr/phoneaccess.cab
3. Effacer ces programmes .EXE et .DLL( et à la fin vider la corbeille)
C:\PROGRA~1\FREEPR~1\ >> le répertoire
C:\WINDOWS\DOWNLO~1\PHONEA~1.DLL > le répertoire complet
C:\Program Files\Freeprod Toolbar\ > le répertoire
C :…. aim.exe
C:\WINDOWS\System32\csrs.exe
C:… spoolsvc.exe
C:\Program Files\Network\network.exe > le répertoire
C:\sfx.exe > efface si virus je pense
C:\Program Files\Fichiers communs\Windows\mc-110-12-0000129.exe > le répertoire
5. vider les répertoires temps et la corbeille, en lançant Ccleaner
Refais un hijackthis de contrôle et dis nous où en sont les problèmes
a+
nicoyebos
Messages postés
45
Date d'inscription
jeudi 5 janvier 2006
Statut
Membre
Dernière intervention
14 janvier 2006
6 janv. 2006 à 09:31
6 janv. 2006 à 09:31
salut bernie61 jte remercie de ta reponse jvai essayer de faire comme tu a dit et jte remet monlog avec hitjakis apres les operations. as tu bien vu mon log precedent ,je croi que oui au vu de ta reponse et commen fait tu pour savoir les lignes( cheked fixed) juste pour info et si c pa tro compliker mais encor merci bocoup pour ton aide aplus jespere
nicoyebos
Messages postés
45
Date d'inscription
jeudi 5 janvier 2006
Statut
Membre
Dernière intervention
14 janvier 2006
6 janv. 2006 à 12:04
6 janv. 2006 à 12:04
salut bernie61 jfait comme indiker seulement dan le panneau de config de window kan je ve cocher la case appliker atou les dossiers je ne pe pa et japplike san ca sinon jai essayer de faire comme tu ma dit ca a l'air d'aller mieu en plu dan mes programme in on disparu merci d avance pour ton aide et voici mon nouveau logLogfile of HijackThis v1.99.1
Scan saved at 11:49:39, on 06/01/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaults/sb/msgr7/*http://www.yahoo.com/ext/search/search.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\NUMERI~1\MONASS~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - Global Startup: Mon Assistant Internet.lnk = C:\Program Files\Numericable\Mon Assistant Internet\bin\matcli.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1136473022689
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
et jai encor probl a linstant a laide ca se coupe a chak foi merci bocoup
Scan saved at 11:49:39, on 06/01/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaults/sb/msgr7/*http://www.yahoo.com/ext/search/search.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\NUMERI~1\MONASS~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - Global Startup: Mon Assistant Internet.lnk = C:\Program Files\Numericable\Mon Assistant Internet\bin\matcli.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1136473022689
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
et jai encor probl a linstant a laide ca se coupe a chak foi merci bocoup
nicoyebos
Messages postés
45
Date d'inscription
jeudi 5 janvier 2006
Statut
Membre
Dernière intervention
14 janvier 2006
6 janv. 2006 à 12:15
6 janv. 2006 à 12:15
jespere avoir bien fait si on peu maider pour continuer et evntuellement corriger mes erreurs comme par exemple pour ladresse virusscan.jotti.org avec submit je nai pa bien compri en plus langlais c pa tro mon truc et jai le pc qui se coupe de temp entemp avec message genre: autorite croix rouge et un compte a rebour que faire svp merci bocoup
nicoyebos
Messages postés
45
Date d'inscription
jeudi 5 janvier 2006
Statut
Membre
Dernière intervention
14 janvier 2006
6 janv. 2006 à 17:06
6 janv. 2006 à 17:06
besoin daide avec un nouveau virus w32 sasser virus
incognito02
Messages postés
3487
Date d'inscription
vendredi 28 octobre 2005
Statut
Contributeur
Dernière intervention
17 août 2008
138
6 janv. 2006 à 19:32
6 janv. 2006 à 19:32
Bonsoir Nico,
Tu as quoi comme antivirus et firewall sur ton micro ?
A+
Tu as quoi comme antivirus et firewall sur ton micro ?
A+
nicoyebos
Messages postés
45
Date d'inscription
jeudi 5 janvier 2006
Statut
Membre
Dernière intervention
14 janvier 2006
6 janv. 2006 à 23:40
6 janv. 2006 à 23:40
jvai recapituler jai formater envoyant plein de prob
jai reinstaller window pui activer
jai ensuite ete embeter avec freeprod donc jai essayer avec adaware,spyboot,ensuite avec norton 2005 mon cd pui le cd a mon bof pour norton internet2006 enesperant etre tranki ensuitel
jdonc fai hitjackis pui envoi forum pui cccleaner avec kelke souci expliker plus haut pa moyen de desinstaller norton internet 2006 ni avec suppress de prog ,ni avec ccleaner ,, mai en tou ca la liste kan jai refai scan dan hitjakis ete tre reduite par rappor au debut donc me voila debarasser de freeprod je croi en tou ca plus de message et plus de "downlad bytes" dan barre des taches ca c cool mai maintenat message window avec" w32 sasser.virus"
alor la un cou de main ce serai cool salut
jai reinstaller window pui activer
jai ensuite ete embeter avec freeprod donc jai essayer avec adaware,spyboot,ensuite avec norton 2005 mon cd pui le cd a mon bof pour norton internet2006 enesperant etre tranki ensuitel
jdonc fai hitjackis pui envoi forum pui cccleaner avec kelke souci expliker plus haut pa moyen de desinstaller norton internet 2006 ni avec suppress de prog ,ni avec ccleaner ,, mai en tou ca la liste kan jai refai scan dan hitjakis ete tre reduite par rappor au debut donc me voila debarasser de freeprod je croi en tou ca plus de message et plus de "downlad bytes" dan barre des taches ca c cool mai maintenat message window avec" w32 sasser.virus"
alor la un cou de main ce serai cool salut
nicoyebos
Messages postés
45
Date d'inscription
jeudi 5 janvier 2006
Statut
Membre
Dernière intervention
14 janvier 2006
7 janv. 2006 à 08:12
7 janv. 2006 à 08:12
merci a toi boulepat c pa ma machine dons jele fai a midi jle remet sur ma clef et jte lenvoi merci pour ton aide
nicoyebos
Messages postés
45
Date d'inscription
jeudi 5 janvier 2006
Statut
Membre
Dernière intervention
14 janvier 2006
7 janv. 2006 à 13:48
7 janv. 2006 à 13:48
excuse pour le retar pour info jai pa reussi adesinstaller lantivirus norton internet 2006 dan suppression de program , et jai refait, hitjakis en mode san echec voila mon hitjackis
Logfile of HijackThis v1.99.1
Scan saved at 13:33:24, on 07/01/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaults/sb/msgr7/*http://www.yahoo.com/ext/search/search.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\NUMERI~1\MONASS~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Anti-Virus Update Scheduler V1.39.12R] C:\sfx.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - Global Startup: Mon Assistant Internet.lnk = C:\Program Files\Numericable\Mon Assistant Internet\bin\matcli.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1136473022689
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
merci bocoup
Logfile of HijackThis v1.99.1
Scan saved at 13:33:24, on 07/01/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaults/sb/msgr7/*http://www.yahoo.com/ext/search/search.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\NUMERI~1\MONASS~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Anti-Virus Update Scheduler V1.39.12R] C:\sfx.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - Global Startup: Mon Assistant Internet.lnk = C:\Program Files\Numericable\Mon Assistant Internet\bin\matcli.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1136473022689
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
merci bocoup
nicoyebos
Messages postés
45
Date d'inscription
jeudi 5 janvier 2006
Statut
Membre
Dernière intervention
14 janvier 2006
7 janv. 2006 à 14:39
7 janv. 2006 à 14:39
jai trouve la combine pour le message" autorite systeme nt system processus c:windows system32 isass exe ... pour plu ca coupe aubou dune min javance le temp pui ca coupe pa avan 6h ca me laisee le temp denvoyer un message du pc concerne
ca pe servir
aussi jarrive plu a desinstaller norton internet 2006 (ke jai voulu installer au vu des virus) et me voila coince dan ajou et suppression jarrive pa il me dit kil mank msi installer que jai donc telecharger sur telecharger... pui jvoulu linstaller et la il me dit ke ce net pa pour mon exploitation comment faire??
ca pe servir
aussi jarrive plu a desinstaller norton internet 2006 (ke jai voulu installer au vu des virus) et me voila coince dan ajou et suppression jarrive pa il me dit kil mank msi installer que jai donc telecharger sur telecharger... pui jvoulu linstaller et la il me dit ke ce net pa pour mon exploitation comment faire??
nicoyebos
Messages postés
45
Date d'inscription
jeudi 5 janvier 2006
Statut
Membre
Dernière intervention
14 janvier 2006
7 janv. 2006 à 14:48
7 janv. 2006 à 14:48
parce kapre jai eu nod 32 a installer et la demarche asuivre mai on ma forte"ment conseille de desinstaller norton antivirus internet 2006 avant tout car sinon des conflit . et jsui coince merci davance pour les infos
nicoyebos
Messages postés
45
Date d'inscription
jeudi 5 janvier 2006
Statut
Membre
Dernière intervention
14 janvier 2006
8 janv. 2006 à 08:22
8 janv. 2006 à 08:22
a laide boulepate !! merci
quelqu'un peut m'aider pour enlever rootkit
Salut,
Installe vite un anti-virus:
Avast:
Avast Edition Familiale
Puis un pare-feu:
Kerio:
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/22418.html
Fait ceci:
Télécharge SmitfraudFix
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
décomprime SmitfraudFix
Lance le fichier SmitfraudFix, et choisir l’option 1 copie le rapport ici
Installe vite un anti-virus:
Avast:
Avast Edition Familiale
Puis un pare-feu:
Kerio:
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/22418.html
Fait ceci:
Télécharge SmitfraudFix
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
décomprime SmitfraudFix
Lance le fichier SmitfraudFix, et choisir l’option 1 copie le rapport ici
nicoyebos
Messages postés
45
Date d'inscription
jeudi 5 janvier 2006
Statut
Membre
Dernière intervention
14 janvier 2006
>
Utilisateur anonyme
8 janv. 2006 à 11:40
8 janv. 2006 à 11:40
merci boulepate jai telecharger avast edition familial, kerio firewall et smitfraud ke je nai pa encore installer jatten de savoir si sa pose pa de probleme avec norton toujour dan mes progr et ensuite je fai le reste et je tenvoi le rappor ok si je pe kan meme installer tou ca di le moi et je ferai ca tou de suite
merci a toi
pour info jai rundll32, kernell 32 et aussi un message genre shell (microsoft envoyer rapport un truc comme ca en tou ca merci pour tes info jatten ta reponse et jattak tou ca
merci a toi
pour info jai rundll32, kernell 32 et aussi un message genre shell (microsoft envoyer rapport un truc comme ca en tou ca merci pour tes info jatten ta reponse et jattak tou ca
Utilisateur anonyme
>
nicoyebos
Messages postés
45
Date d'inscription
jeudi 5 janvier 2006
Statut
Membre
Dernière intervention
14 janvier 2006
8 janv. 2006 à 11:48
8 janv. 2006 à 11:48
Oui tu peux suivre ce que je t'ai dit par rapport à SmitfraudFix no problem
nicoyebos
Messages postés
45
Date d'inscription
jeudi 5 janvier 2006
Statut
Membre
Dernière intervention
14 janvier 2006
8 janv. 2006 à 11:28
8 janv. 2006 à 11:28
merci bocoup pour ton aide
je fai comme tu me dit mai pour info jai toujours norton internet 2006 ke je narrive toujours pa a supprimer voir probleme plu haut
et linstallation navait pa abouti c pa grave sinon jsui ton conseil et jinstalle avast edition familial jatten ta reponse pour pa des couille supplementaire pour le reste jai compris et jtenverrai le rapport smitfraud ok
je fai comme tu me dit mai pour info jai toujours norton internet 2006 ke je narrive toujours pa a supprimer voir probleme plu haut
et linstallation navait pa abouti c pa grave sinon jsui ton conseil et jinstalle avast edition familial jatten ta reponse pour pa des couille supplementaire pour le reste jai compris et jtenverrai le rapport smitfraud ok
Oki, fait ceci alors pour deja supprimer ces services
Clique sur demarrer, executer, tape: services.msc ,cherche dans la liste tous les services, Symantec, Norton, et regle les sur desactiver, ces deux là y sont desactive les:
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
Clique sur demarrer, executer, tape: services.msc ,cherche dans la liste tous les services, Symantec, Norton, et regle les sur desactiver, ces deux là y sont desactive les:
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
nicoyebos
Messages postés
45
Date d'inscription
jeudi 5 janvier 2006
Statut
Membre
Dernière intervention
14 janvier 2006
>
Utilisateur anonyme
8 janv. 2006 à 11:52
8 janv. 2006 à 11:52
ok jfai ca toude suite merci
et jte tien au courant
et jte tien au courant
nicoyebos
Messages postés
45
Date d'inscription
jeudi 5 janvier 2006
Statut
Membre
Dernière intervention
14 janvier 2006
>
Utilisateur anonyme
8 janv. 2006 à 12:12
8 janv. 2006 à 12:12
ken je fai la recherche msc.services je trouve ni de numero ni de norton , ni de sygmatek comment ca sefai? je trouve service local: avec toute une liste ki commence par
acces du peripherik etc...
acces du peripherik etc...
Utilisateur anonyme
>
nicoyebos
Messages postés
45
Date d'inscription
jeudi 5 janvier 2006
Statut
Membre
Dernière intervention
14 janvier 2006
8 janv. 2006 à 12:55
8 janv. 2006 à 12:55
Clique sur demarrer, executer, tape: services.msc ,cherche dans la liste tous les services, Symantec, Norton, et regle les sur desactiver, ces deux là y sont desactive les:
Symantec Event Manager (ccEvtMgr)
Symantec Settings Manager (ccSetMgr)
Regarde si tu vois ces lignes là, si oui regle les sur desactiver, elles sont surement vers la fin de la page.
Symantec Event Manager (ccEvtMgr)
Symantec Settings Manager (ccSetMgr)
Regarde si tu vois ces lignes là, si oui regle les sur desactiver, elles sont surement vers la fin de la page.
nicoyebos
Messages postés
45
Date d'inscription
jeudi 5 janvier 2006
Statut
Membre
Dernière intervention
14 janvier 2006
>
Utilisateur anonyme
8 janv. 2006 à 13:24
8 janv. 2006 à 13:24
ca acouper pendant les messages desole
jai pa trouve le norton etc mai jai tou de meme installer avast ki apre installation a redemarrer pui supprimer 33 virus souvent appeler trojan gen
jai donc reussi atou installer y compri firewall pui smifraud et voila le bilan encor merci jsui pa tre doue comme tu pe le voir desole mai un pti peu ala foi jdevrai y arriver
et encor merci
SmitFraudFix v2.11
Rapport fait à 8:14:46,77 le 07/01/2006
Executé à partir de C:\Documents and Settings\nico\Mes documents\Nouveau dossier\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\
C:\drsmartload1.exe PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\nico\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files
C:\Program Files\Fichiers communs\Windows\services32.exe PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
jai pa trouve le norton etc mai jai tou de meme installer avast ki apre installation a redemarrer pui supprimer 33 virus souvent appeler trojan gen
jai donc reussi atou installer y compri firewall pui smifraud et voila le bilan encor merci jsui pa tre doue comme tu pe le voir desole mai un pti peu ala foi jdevrai y arriver
et encor merci
SmitFraudFix v2.11
Rapport fait à 8:14:46,77 le 07/01/2006
Executé à partir de C:\Documents and Settings\nico\Mes documents\Nouveau dossier\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\
C:\drsmartload1.exe PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\nico\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files
C:\Program Files\Fichiers communs\Windows\services32.exe PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
nicoyebos
Messages postés
45
Date d'inscription
jeudi 5 janvier 2006
Statut
Membre
Dernière intervention
14 janvier 2006
10 janv. 2006 à 11:27
10 janv. 2006 à 11:27
salut boulepate
voila les problemes rencontrer:
dan msconfig je trouve plu network harwar mai il y a nla network location...
meme si je coche la case masker services microsoft
par contre en faisant services.msc , network harwar et toujour desactivé
pour info dan ms config pui demarrage jai pa de ash disp
mai jai sfx.exe , c:/sfx exe hklm softwar microsoft et ccleaner , c:/program files/ccl... hklm software... ki sont coche donc activé je croi
jai bien verifier dan option des dossier pour les cases au debut et jai bien fixer la ligne dan hitjak juste apre avoir fai ms config pour network harwar ke je nai pa vu cette foi ci
jai bien desactiver la restauration systeme et appliker
jai refai un ewido(scan complet) ki atrouve 1 infection ke j supprimé
( c:/windows/systeme 32/aim.exe)
pour info jai vu le fichier svx.exe (dans c: )
voir rapport ewido
en ce moment je fai spyboot mai si tu a des infos pour moi avan ke je continu (pour ne pa recommencer)
je sui a ton ecoute
merci bocoup
a plus
---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------
+ Créé le: 05:47:58, 09/01/2006
+ Somme de contrôle: 7A444F1B
+ Résultats du scan:
C:\WINDOWS\system32\aim.exe -> Backdoor.Rbot.aeu : Nettoyer et sauvegarder
::Fin du rapport
voila les problemes rencontrer:
dan msconfig je trouve plu network harwar mai il y a nla network location...
meme si je coche la case masker services microsoft
par contre en faisant services.msc , network harwar et toujour desactivé
pour info dan ms config pui demarrage jai pa de ash disp
mai jai sfx.exe , c:/sfx exe hklm softwar microsoft et ccleaner , c:/program files/ccl... hklm software... ki sont coche donc activé je croi
jai bien verifier dan option des dossier pour les cases au debut et jai bien fixer la ligne dan hitjak juste apre avoir fai ms config pour network harwar ke je nai pa vu cette foi ci
jai bien desactiver la restauration systeme et appliker
jai refai un ewido(scan complet) ki atrouve 1 infection ke j supprimé
( c:/windows/systeme 32/aim.exe)
pour info jai vu le fichier svx.exe (dans c: )
voir rapport ewido
en ce moment je fai spyboot mai si tu a des infos pour moi avan ke je continu (pour ne pa recommencer)
je sui a ton ecoute
merci bocoup
a plus
---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------
+ Créé le: 05:47:58, 09/01/2006
+ Somme de contrôle: 7A444F1B
+ Résultats du scan:
C:\WINDOWS\system32\aim.exe -> Backdoor.Rbot.aeu : Nettoyer et sauvegarder
::Fin du rapport
Oki, fait ceci sinon on s'en sortira jamais ..
Kerio:
http://www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/22418.html
-tutorial: pour configurer Kerio
http://www.pcentraide.com/index.php?showtopic=110
Clique sur demarrer, executer, tape: msconfig ,va dans l'onglet "demarrage" et decoche la case devant cette ligne:
sfx.exe
Aplliquer, puis ok.
Refait ceci tout de suite:
Télécharge SmitfraudFix
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
décomprime SmitfraudFix
Lance le fichier SmitfraudFix, et choisir l’option 1 copie le rapport ici
Et en meme temps remet un rapport HijackTis
Kerio:
http://www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/22418.html
-tutorial: pour configurer Kerio
http://www.pcentraide.com/index.php?showtopic=110
Clique sur demarrer, executer, tape: msconfig ,va dans l'onglet "demarrage" et decoche la case devant cette ligne:
sfx.exe
Aplliquer, puis ok.
Refait ceci tout de suite:
Télécharge SmitfraudFix
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
décomprime SmitfraudFix
Lance le fichier SmitfraudFix, et choisir l’option 1 copie le rapport ici
Et en meme temps remet un rapport HijackTis
nicoyebos
Messages postés
45
Date d'inscription
jeudi 5 janvier 2006
Statut
Membre
Dernière intervention
14 janvier 2006
>
Utilisateur anonyme
11 janv. 2006 à 14:06
11 janv. 2006 à 14:06
excuse moi pour les differnt problemes ke je rencontre, mai dan le lien de kerio ke jai telecharger sur ton lien+le tuto jai pa la meme chose dan le programme je nai pa securite systeme ,jai bien securite resau mai pa lautre jai 5 case dan le program et 6 dan le tuto
jai essayer de trouver san reussite
jet un pti cou d'oeil si tu pe et di moi koi
sinon le reste avé l'air d'etre convenablement configurer
si ten sai plus et ke tu a encor un peu de temps
j'aimerai savoir comment ca se fait?
en tou cas je tai ecouter pour lactivat. de windows sur ce forum et jai bien eu la reponse , en principe ca marche c cool
au pire , je formaterai le pc mai jatten tou de meme tes conseils car tu et bocoup plu caler ke moi
alor si tu voi de ou les problem peuvent venir, je t'ecoute
merci encor pour ta patience et ton temps ke tu me consacre
a plus et merci d'avance boulepate
jai essayer de trouver san reussite
jet un pti cou d'oeil si tu pe et di moi koi
sinon le reste avé l'air d'etre convenablement configurer
si ten sai plus et ke tu a encor un peu de temps
j'aimerai savoir comment ca se fait?
en tou cas je tai ecouter pour lactivat. de windows sur ce forum et jai bien eu la reponse , en principe ca marche c cool
au pire , je formaterai le pc mai jatten tou de meme tes conseils car tu et bocoup plu caler ke moi
alor si tu voi de ou les problem peuvent venir, je t'ecoute
merci encor pour ta patience et ton temps ke tu me consacre
a plus et merci d'avance boulepate
Utilisateur anonyme
>
nicoyebos
Messages postés
45
Date d'inscription
jeudi 5 janvier 2006
Statut
Membre
Dernière intervention
14 janvier 2006
11 janv. 2006 à 14:19
11 janv. 2006 à 14:19
Salut,
Oui, pour le tutorial Kerio, ce n'est pas tout à fait le même, mais ça te permet de mieux comprendre ce pare-feu, du moment qu'il est installé, puis que tu t'en sort c'est le principal, perso moi non plus j'ai "securite systeme" il faut peut etre la version payante je ne sais pas ..
Si tu as quand même l'intention de formater, sache qu'il te faut toujours un anti-virus et un pare feu autre que celui de windows sur ton ordi.
Donc je te conseil de noter ce site http://www.01net.com/telecharger/windows/
Puis dans la barre vide tu tapes:
Avast < pour telecharger l'anti-virus
Kerio < pour telecharger le pare-feu
Spybot< pour telecharger cet anti-spyware
Ad-aware < pour telechager cet anti-spyware
A²free < pour telecharger cet anti-trojan/spyware
Voilà une bonne base pour commencer à être proteger, ensuite dès que c'est fait mettre à jour windows comme ceci:
Clique sur demarrer, tous les programmes, (tout en haut) windows update, puis te laisser guider et telecharger toutes les mises à jour.
Maintenant, tu peux remettre un rapport HijackThis pour essayer e trouver ce qui ne va toujours pas et en precisant de ton côté les problémes que tu as avec ton ordi ;-)
J'espere avoir étè clair :-)
Oui, pour le tutorial Kerio, ce n'est pas tout à fait le même, mais ça te permet de mieux comprendre ce pare-feu, du moment qu'il est installé, puis que tu t'en sort c'est le principal, perso moi non plus j'ai "securite systeme" il faut peut etre la version payante je ne sais pas ..
Si tu as quand même l'intention de formater, sache qu'il te faut toujours un anti-virus et un pare feu autre que celui de windows sur ton ordi.
Donc je te conseil de noter ce site http://www.01net.com/telecharger/windows/
Puis dans la barre vide tu tapes:
Avast < pour telecharger l'anti-virus
Kerio < pour telecharger le pare-feu
Spybot< pour telecharger cet anti-spyware
Ad-aware < pour telechager cet anti-spyware
A²free < pour telecharger cet anti-trojan/spyware
Voilà une bonne base pour commencer à être proteger, ensuite dès que c'est fait mettre à jour windows comme ceci:
Clique sur demarrer, tous les programmes, (tout en haut) windows update, puis te laisser guider et telecharger toutes les mises à jour.
Maintenant, tu peux remettre un rapport HijackThis pour essayer e trouver ce qui ne va toujours pas et en precisant de ton côté les problémes que tu as avec ton ordi ;-)
J'espere avoir étè clair :-)
nicoyebos
Messages postés
45
Date d'inscription
jeudi 5 janvier 2006
Statut
Membre
Dernière intervention
14 janvier 2006
10 janv. 2006 à 11:46
10 janv. 2006 à 11:46
ok merci a toi
c vrai jai la meme impression ke toi jai vraiment envi de reparer san formater car a la base le pc avait des probleme donc jlai formater et maintenant il me fait tou les problemes ke tu connai
mai je fai comme indiker en esperan vraiment de me sortir de ce petrain
si jamai ca te gene ou ca te blok di le moi et jessayerai de me debrouiller en tou ca on pourra pa dire ke ta pa essayer de maider
et ca c cool mai bien sur je preferai ke tu continu a maider pour aller jusko bout du probleme
en tou cas merci bocoup et jattak ca de suite et jte tien au courant
aplus
c vrai jai la meme impression ke toi jai vraiment envi de reparer san formater car a la base le pc avait des probleme donc jlai formater et maintenant il me fait tou les problemes ke tu connai
mai je fai comme indiker en esperan vraiment de me sortir de ce petrain
si jamai ca te gene ou ca te blok di le moi et jessayerai de me debrouiller en tou ca on pourra pa dire ke ta pa essayer de maider
et ca c cool mai bien sur je preferai ke tu continu a maider pour aller jusko bout du probleme
en tou cas merci bocoup et jattak ca de suite et jte tien au courant
aplus