[Virus] Eraseme ?
Résolu/Fermé
Oone
-
22 févr. 2006 à 15:41
boulepate62 Messages postés 22970 Date d'inscription mardi 14 mars 2006 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 - 13 mai 2006 à 09:24
boulepate62 Messages postés 22970 Date d'inscription mardi 14 mars 2006 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 - 13 mai 2006 à 09:24
A voir également:
- [Virus] Eraseme ?
- Tinyurl virus - Forum Virus / Sécurité
- Svchost.exe virus - Guide
- Tlauncher virus ✓ - Forum Jeux vidéo
- Softonic virus - Forum Virus / Sécurité
- 6 proccesus svchost.exe Virus? ✓ - Forum Virus / Sécurité
50 réponses
oiseaumouche
Messages postés
6
Date d'inscription
lundi 8 mai 2006
Statut
Membre
Dernière intervention
20 mai 2006
8 mai 2006 à 05:08
8 mai 2006 à 05:08
Bonsoir
Voilà moi aussi je suis infectée par eraseme. Je l'ai effacé plusieurs
fois dans prefecth, je l'ai effacé dans systeme 32, je l'ai effacé avec l'antivirus de Secuser.
Mais il continue à revenir. Il bloque mon ordi et le déconnecte.
C'est peut-être bête mais voici ce que j'ai fait. Je l'ai renommé dans systeme 32. Dans Prefetch, j'ai effacé 80% de son message
et j'ai ajouté un texte. Je me suis dite puisque tu ne veux pas t'en aller, je vais te modifier.
Je ne le vois pas dans hijack
Logfile of HijackThis v1.99.1
Scan saved at 23:07:42, on 2006-05-07
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\pctspk.exe
C:\WINDOWS\System32\PV92Tray.exe
C:\Program Files\VIAudioi\SBADeck\ADeck.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=explorer.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [PV92TRAY] PV92Tray.exe
O4 - HKLM\..\Run: [5630] C:\nstp.exe
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site....
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O17 - HKLM\System\CCS\Services\Tcpip\..\{71DC081D-3160-4B6D-A206-0813E1B74920}: NameServer = 142.217.192.8 142.217.192.9
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program File
Que puis-je faire d'autre?
Merci
Oiseaumouche
Voilà moi aussi je suis infectée par eraseme. Je l'ai effacé plusieurs
fois dans prefecth, je l'ai effacé dans systeme 32, je l'ai effacé avec l'antivirus de Secuser.
Mais il continue à revenir. Il bloque mon ordi et le déconnecte.
C'est peut-être bête mais voici ce que j'ai fait. Je l'ai renommé dans systeme 32. Dans Prefetch, j'ai effacé 80% de son message
et j'ai ajouté un texte. Je me suis dite puisque tu ne veux pas t'en aller, je vais te modifier.
Je ne le vois pas dans hijack
Logfile of HijackThis v1.99.1
Scan saved at 23:07:42, on 2006-05-07
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\pctspk.exe
C:\WINDOWS\System32\PV92Tray.exe
C:\Program Files\VIAudioi\SBADeck\ADeck.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=explorer.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [PV92TRAY] PV92Tray.exe
O4 - HKLM\..\Run: [5630] C:\nstp.exe
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site....
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O17 - HKLM\System\CCS\Services\Tcpip\..\{71DC081D-3160-4B6D-A206-0813E1B74920}: NameServer = 142.217.192.8 142.217.192.9
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program File
Que puis-je faire d'autre?
Merci
Oiseaumouche
oiseaumouche
Messages postés
6
Date d'inscription
lundi 8 mai 2006
Statut
Membre
Dernière intervention
20 mai 2006
8 mai 2006 à 07:42
8 mai 2006 à 07:42
Bonsoir Boulepate
Merci de tes précieux conseils.
Je n'ai pas trouvé le dossier nstp.exe
Voici mon résultat
Logfile of HijackThis v1.99.1
Scan saved at 01:38:55, on 2006-05-08
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\WINDOWS\System32\pctspk.exe
C:\WINDOWS\System32\PV92Tray.exe
C:\Program Files\VIAudioi\SBADeck\ADeck.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\msiexec.exe
C:\Program Files\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=explorer.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [PV92TRAY] PV92Tray.exe
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O17 - HKLM\System\CCS\Services\Tcpip\..\{71DC081D-3160-4B6D-A206-0813E1B74920}: NameServer = 142.217.192.8 142.217.192.9
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files
Merci de tes précieux conseils.
Je n'ai pas trouvé le dossier nstp.exe
Voici mon résultat
Logfile of HijackThis v1.99.1
Scan saved at 01:38:55, on 2006-05-08
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\WINDOWS\System32\pctspk.exe
C:\WINDOWS\System32\PV92Tray.exe
C:\Program Files\VIAudioi\SBADeck\ADeck.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\msiexec.exe
C:\Program Files\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=explorer.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [PV92TRAY] PV92Tray.exe
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O17 - HKLM\System\CCS\Services\Tcpip\..\{71DC081D-3160-4B6D-A206-0813E1B74920}: NameServer = 142.217.192.8 142.217.192.9
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files
boulepate62
Messages postés
22970
Date d'inscription
mardi 14 mars 2006
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
2 575
8 mai 2006 à 18:22
8 mai 2006 à 18:22
Hello Oiseaumouche,
Installe ce pare-feu gratuit pour etre proteger des attques du net:
Kerio:
Pare-feu Kerio
-tutoriel: pour configurer et comprendre Kerio
https://www.vulgarisation-informatique.com/kerio.php
Puis fait ce nettoyage et ça sera ok.
¤Telecharges et installes ceci, dans la colonne de gauche cliques sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, cliques sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs
CCleaner:
Ccleaner
¤Relance Ccleaner ,vas dans l'onglet "nettoyeur" present sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis cliques sur "lancer le nettoyage"
Hésite pas si tu as des questions ;-)
A++
Installe ce pare-feu gratuit pour etre proteger des attques du net:
Kerio:
Pare-feu Kerio
-tutoriel: pour configurer et comprendre Kerio
https://www.vulgarisation-informatique.com/kerio.php
Puis fait ce nettoyage et ça sera ok.
¤Telecharges et installes ceci, dans la colonne de gauche cliques sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, cliques sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs
CCleaner:
Ccleaner
¤Relance Ccleaner ,vas dans l'onglet "nettoyeur" present sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis cliques sur "lancer le nettoyage"
Hésite pas si tu as des questions ;-)
A++
Bonjour Boule
Tu n'aurais pas un pare feu en français pas trop lourd. Sauf zone alarm qui m'a déjà donné des problèmes
Merci
Tu n'aurais pas un pare feu en français pas trop lourd. Sauf zone alarm qui m'a déjà donné des problèmes
Merci
boulepate62
Messages postés
22970
Date d'inscription
mardi 14 mars 2006
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
2 575
8 mai 2006 à 19:47
8 mai 2006 à 19:47
Je t'ai passé Kerio, installe le en français il va s'automatiquement passé en français :-)
Bonjour Boulepate
Ce logiciel est un Shareware et non un freeware. On peut l'utiliser
que pour 30 jours pour essai.
Après, il va falloir que je l'élimine. Pas trop pratique
Oiseaumouche
Ce logiciel est un Shareware et non un freeware. On peut l'utiliser
que pour 30 jours pour essai.
Après, il va falloir que je l'élimine. Pas trop pratique
Oiseaumouche
boulepate62
Messages postés
22970
Date d'inscription
mardi 14 mars 2006
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
2 575
8 mai 2006 à 21:57
8 mai 2006 à 21:57
Salut,
non, non si je dis qu'il est gratuit c'est qu'il le restera après la periode d'essai ;-)
A++
non, non si je dis qu'il est gratuit c'est qu'il le restera après la periode d'essai ;-)
A++
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour Boulepate
Je suis allée voir les commentaires sur Clubic. La plupart l'aime.
Mais je n'ai que 256k de mémoire et un disque dur 20g.
On dit que Kerio prend au moins 10 mo.
Les logiciels que j,ai présentement ralentissent mon ordinateur,
je ne pourrai pas l'installer. Il est trop lourd
Merci
Oiseaumouche
Je suis allée voir les commentaires sur Clubic. La plupart l'aime.
Mais je n'ai que 256k de mémoire et un disque dur 20g.
On dit que Kerio prend au moins 10 mo.
Les logiciels que j,ai présentement ralentissent mon ordinateur,
je ne pourrai pas l'installer. Il est trop lourd
Merci
Oiseaumouche
boulepate62
Messages postés
22970
Date d'inscription
mardi 14 mars 2006
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
2 575
8 mai 2006 à 23:07
8 mai 2006 à 23:07
ah oui, c'est sûr, ..il faudrait passer sur un pare-feu mais en anglais il doit en avoir des leger je vais regarder et te dire quoi ;-)
Bonsoir Boulepate
J'ai passéCCcleaner mais eraser est revenu en triple cette fois ci
Tu m'as conseillé d'aller dans le Bios mais je crains de me mélanger
Et si après avoir détruit ceux-là d'autres revenaient? Je passerais
mon temps à les effacer et je pourrais commettre une erreur.
Y a-t-il une autre solution?
Merci
Oiseaumouche
J'ai passéCCcleaner mais eraser est revenu en triple cette fois ci
Tu m'as conseillé d'aller dans le Bios mais je crains de me mélanger
Et si après avoir détruit ceux-là d'autres revenaient? Je passerais
mon temps à les effacer et je pourrais commettre une erreur.
Y a-t-il une autre solution?
Merci
Oiseaumouche
boulepate62
Messages postés
22970
Date d'inscription
mardi 14 mars 2006
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
2 575
10 mai 2006 à 03:59
10 mai 2006 à 03:59
Salut,
je t'ai jamais proprosé d'aller dans le bios ..?! :-/
fais les mises à jour de ton Windows et active par defaut le pare-feu de Windows, même s'il ne vaut pas grand chose.. Car la tu vas te refaire infecté et on en sortira jamais ;-)
je t'ai jamais proprosé d'aller dans le bios ..?! :-/
fais les mises à jour de ton Windows et active par defaut le pare-feu de Windows, même s'il ne vaut pas grand chose.. Car la tu vas te refaire infecté et on en sortira jamais ;-)
Bonsoir Boulepate
Tu as raison et je m'en excuse ce n'est pas dans le bios mais démarrer mode sans echec. Il faut dire que je suis en train de prendre un cours accéléré d'informatique et mes circuits vont bientôt sautés lol.
Pour ce qui est du pare-feu de windows...il bloques la messagerie instantanée que j'utilise continuellement.
Important Le pare-feu de connexion Internet bloque certains types de communications réseau potentiellement dangereuses. Cependant, il bloque également certaines tâches de communication réseau utiles (par exemple, le partage de fichiers ou d'imprimantes sur un réseau, le transfert de fichiers dans des applications telles que la messagerie instantanée, ou l'hébergement de jeux multijoueurs). Nous vous conseillons vivement d'utiliser un pare-feu car il vous permet de garantir la sécurité de votre ordinateur. Si vous décidez d'activer le pare-feu de connexion Internet, vous pourrez obtenir de l'aide ultérieurement concernant le déblocage des communications réseau utiles. Pour plus d'informations, reportez-vous à la section Questions fréquemment posées concernant les pare-feu.
Merci de me l'avoir suggéré. Tu as fait au-delà du possible
Je vais effacé mes dossiers de la façon que tu me l'a suggéré et je vais essayer de me débrouiller autrement
Merci encore pour ta constance et ta patience
Oiseaumouche
Tu as raison et je m'en excuse ce n'est pas dans le bios mais démarrer mode sans echec. Il faut dire que je suis en train de prendre un cours accéléré d'informatique et mes circuits vont bientôt sautés lol.
Pour ce qui est du pare-feu de windows...il bloques la messagerie instantanée que j'utilise continuellement.
Important Le pare-feu de connexion Internet bloque certains types de communications réseau potentiellement dangereuses. Cependant, il bloque également certaines tâches de communication réseau utiles (par exemple, le partage de fichiers ou d'imprimantes sur un réseau, le transfert de fichiers dans des applications telles que la messagerie instantanée, ou l'hébergement de jeux multijoueurs). Nous vous conseillons vivement d'utiliser un pare-feu car il vous permet de garantir la sécurité de votre ordinateur. Si vous décidez d'activer le pare-feu de connexion Internet, vous pourrez obtenir de l'aide ultérieurement concernant le déblocage des communications réseau utiles. Pour plus d'informations, reportez-vous à la section Questions fréquemment posées concernant les pare-feu.
Merci de me l'avoir suggéré. Tu as fait au-delà du possible
Je vais effacé mes dossiers de la façon que tu me l'a suggéré et je vais essayer de me débrouiller autrement
Merci encore pour ta constance et ta patience
Oiseaumouche
Bonjour Boulepate
Je suis allée en mode sans échec pour effacer eraser me sans succès. Pendant ce temps d'autres virus sont entrés parce que je cherchais un pare-feu. Panique totale
Puis voilà...j'ai trouvé antispyware a2 sur télécharger01.net
Il y en a un de gratuit mais mais pas de gardien
Il y en a un payant mais gratuit pour 30 jours.
Il te donne un no d'identification
Bye Bye eraseme et beaucoup d'autres
J'espère que ceci aidera les autres internautes
Cordialement
Oiseaumouche
Je suis allée en mode sans échec pour effacer eraser me sans succès. Pendant ce temps d'autres virus sont entrés parce que je cherchais un pare-feu. Panique totale
Puis voilà...j'ai trouvé antispyware a2 sur télécharger01.net
Il y en a un de gratuit mais mais pas de gardien
Il y en a un payant mais gratuit pour 30 jours.
Il te donne un no d'identification
Bye Bye eraseme et beaucoup d'autres
J'espère que ceci aidera les autres internautes
Cordialement
Oiseaumouche
boulepate62
Messages postés
22970
Date d'inscription
mardi 14 mars 2006
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
2 575
12 mai 2006 à 11:19
12 mai 2006 à 11:19
Salut Oiseaumouche,
on continue là:
https://forums.commentcamarche.net/forum/affich-2230895-infecte-par-spy-sheriff
A++ ;-)
on continue là:
https://forums.commentcamarche.net/forum/affich-2230895-infecte-par-spy-sheriff
A++ ;-)
Bonsoir Boulepate
Je n'étais pas certaine que mon message ait passé car on ma déconnecté
Alors j'ai rappelé le technicien qui avait réparé ma bécane et je l'ai
mis à contribution. Il m'a fait télécharger smitfraudfix version
2.42 en zip
Je l'ai dézippé en mode sans échec.
J'ai cliqué 2 fois sur cmd
J'ai fait 1 pour le rapport
J'ai fait 2 pour nettoyer le registre
J'ai fait 3 pour effacer.
Le problème est résolu
J'ai aussi télécharger prevxhome pour me protéger des autres
Merci de ta contribution
Oiseaumouche qui va pouvoir revoler
Je n'étais pas certaine que mon message ait passé car on ma déconnecté
Alors j'ai rappelé le technicien qui avait réparé ma bécane et je l'ai
mis à contribution. Il m'a fait télécharger smitfraudfix version
2.42 en zip
Je l'ai dézippé en mode sans échec.
J'ai cliqué 2 fois sur cmd
J'ai fait 1 pour le rapport
J'ai fait 2 pour nettoyer le registre
J'ai fait 3 pour effacer.
Le problème est résolu
J'ai aussi télécharger prevxhome pour me protéger des autres
Merci de ta contribution
Oiseaumouche qui va pouvoir revoler
Bonsoir Boulepate
J'en ai encore un autre auquel je n'ai pas trouvé de solution
da59044d.exe
Je l'ai effacé de différentes façons mais il revient
Une solution s.v.p.
Cordialement oiseaumouche
J'en ai encore un autre auquel je n'ai pas trouvé de solution
da59044d.exe
Je l'ai effacé de différentes façons mais il revient
Une solution s.v.p.
Cordialement oiseaumouche
boulepate62
Messages postés
22970
Date d'inscription
mardi 14 mars 2006
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
2 575
13 mai 2006 à 09:24
13 mai 2006 à 09:24
Salut Oiseau Mouche,
continue sur l'aurte post s'il te plait ;-)
continue sur l'aurte post s'il te plait ;-)
8 mai 2006 à 05:12
Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
O4 - HKLM\..\Run: [5630] C:\nstp.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site....
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/...
clique sur demarrer, rechercher,cherche et supprime ce fichier:
nstp.exe
si un fichier persiste lors de la suppression fais ceci:
-Redemarres ton pc, dès l'allumage de celui ci tapotes la touche f8, à l'ecran qui va apparaitre choisis "mode sans echec" attends un peu.. puis vas supprimer les fichiers/dossiers, vides ta corbeille et redemarres normalement
Puis:
Fait ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X, pour le faire fonctionner,
une fois qu'il a terminé colle le rapport ici stp, puis je pense que ça sera ok.
https://www.bitdefender.com/toolbox/