[Trojan/Virus] Pc contaminé...
Fermé
Anthony
-
13 oct. 2006 à 12:20
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 17 oct. 2006 à 20:40
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 17 oct. 2006 à 20:40
A voir également:
- [Trojan/Virus] Pc contaminé...
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Whatsapp pc - Télécharger - Messagerie
- Audacity enregistrer son pc - Guide
38 réponses
Voila le rapport de fiwwareout
Fixwareout ver 1.003
Last edited 8/11/2006
Post this report in the forums please
Reg Entries that were deleted
...
Microsoft (R) Windows Script Host Version 5.6
Random Runs removed from HKLM
...
PLEASE NOTE, There WILL be LEGITIMATE FILES LISTED. IF YOU ARE UNSURE OF WHAT IT IS LEAVE THEM ALONE.
»»»»» Searching by size/names...
»»»»»
Search five digit cs, dm and jb files.
This WILL/CAN also list Legit Files, Submit them at Virustotal
Other suspects.
Directory of C:\WINDOWS\system32
»»»»» Misc files.
»»»»» Checking for older varients covered by the Rem3 tool.
et celui de hijack apres suppression des lignes selectionnees
Logfile of HijackThis v1.99.1
Scan saved at 16:30:03, on 14/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\PROGRA~1\TRENDM~1\INTERN~2\PCCTLCOM.EXE
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\TRENDM~1\INTERN~2\Tmntsrv.exe
C:\PROGRA~1\TRENDM~1\INTERN~2\TMPROXY.EXE
C:\PROGRA~1\TRENDM~1\INTERN~2\TMPFW.EXE
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\TRENDM~1\INTERN~2\PccGuide.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\PROGRAM FILES\GRISOFT\AVG ANTI-SPYWARE 7.5\AVGAS.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Poste de Travail Sans Fil Labtec\MagicKey.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Documents and Settings\antho\Bureau\hijackthis\scanner.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Barre d'outils du menu Anti-fraude de Trend Micro - {06647158-359E-4D10-A8DE-E6145DA90BE9} - C:\PROGRA~1\TRENDM~1\INTERN~2\PccIeBar.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Barre d'outils du menu Anti-fraude de Trend Micro - {871F91FD-3A92-4988-A842-16AB2CFF5AF1} - C:\PROGRA~1\TRENDM~1\INTERN~2\PccIeBar.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [VideoraiPodConverter] C:\Program Files\VideoraiPodConverter\VideoraConverter.exe -t
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security 14\pccguide.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime Alternative\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\PROGRAM FILES\GRISOFT\AVG ANTI-SPYWARE 7.5\AVGAS.EXE" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Activer le Poste de Travail Sans Fil Labtec.lnk = C:\Program Files\Poste de Travail Sans Fil Labtec\MagicKey.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Pinnacle Scheduler.lnk = C:\Program Files\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.mypixmania.com/fr/fr/importer/MypixUploader.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~2\PcCtlCom.exe
O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~2\Tmntsrv.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~2\TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~2\tmproxy.exe
j'ai verifie dans c:\windows\system32, le winpvb32.dll est toujours présent... il est resistant le bougre!
Fixwareout ver 1.003
Last edited 8/11/2006
Post this report in the forums please
Reg Entries that were deleted
...
Microsoft (R) Windows Script Host Version 5.6
Random Runs removed from HKLM
...
PLEASE NOTE, There WILL be LEGITIMATE FILES LISTED. IF YOU ARE UNSURE OF WHAT IT IS LEAVE THEM ALONE.
»»»»» Searching by size/names...
»»»»»
Search five digit cs, dm and jb files.
This WILL/CAN also list Legit Files, Submit them at Virustotal
Other suspects.
Directory of C:\WINDOWS\system32
»»»»» Misc files.
»»»»» Checking for older varients covered by the Rem3 tool.
et celui de hijack apres suppression des lignes selectionnees
Logfile of HijackThis v1.99.1
Scan saved at 16:30:03, on 14/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\PROGRA~1\TRENDM~1\INTERN~2\PCCTLCOM.EXE
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\TRENDM~1\INTERN~2\Tmntsrv.exe
C:\PROGRA~1\TRENDM~1\INTERN~2\TMPROXY.EXE
C:\PROGRA~1\TRENDM~1\INTERN~2\TMPFW.EXE
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\TRENDM~1\INTERN~2\PccGuide.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\PROGRAM FILES\GRISOFT\AVG ANTI-SPYWARE 7.5\AVGAS.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Poste de Travail Sans Fil Labtec\MagicKey.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Documents and Settings\antho\Bureau\hijackthis\scanner.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Barre d'outils du menu Anti-fraude de Trend Micro - {06647158-359E-4D10-A8DE-E6145DA90BE9} - C:\PROGRA~1\TRENDM~1\INTERN~2\PccIeBar.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Barre d'outils du menu Anti-fraude de Trend Micro - {871F91FD-3A92-4988-A842-16AB2CFF5AF1} - C:\PROGRA~1\TRENDM~1\INTERN~2\PccIeBar.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [VideoraiPodConverter] C:\Program Files\VideoraiPodConverter\VideoraConverter.exe -t
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security 14\pccguide.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime Alternative\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\PROGRAM FILES\GRISOFT\AVG ANTI-SPYWARE 7.5\AVGAS.EXE" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Activer le Poste de Travail Sans Fil Labtec.lnk = C:\Program Files\Poste de Travail Sans Fil Labtec\MagicKey.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Pinnacle Scheduler.lnk = C:\Program Files\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.mypixmania.com/fr/fr/importer/MypixUploader.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~2\PcCtlCom.exe
O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~2\Tmntsrv.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~2\TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~2\tmproxy.exe
j'ai verifie dans c:\windows\system32, le winpvb32.dll est toujours présent... il est resistant le bougre!
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
14 oct. 2006 à 16:55
14 oct. 2006 à 16:55
Avais-tu essayé de le supprimer avec Chaos Shredder ??
Tu ne m'en dit rien .
Tu ne m'en dit rien .
OUi oui j'ai bien essayé avec Chaos S. ca me met bien fichier supprimé, mais il n'est pas supprimé en vrai malheureusement!
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
14 oct. 2006 à 18:15
14 oct. 2006 à 18:15
Bonjour Anthony et afideg,
Pour ce fichier résistant, une des rares mentions sous Google l'éradique par hijackThis.
Tu redonnes son nom à HijackThis.exe (les majuscules sont importantes).
Tu choisis Open the misc tool section puis delete a file on reboot. Tu suis les instructions. Quand on te propose de redémarrer l'ordi, tu le fais.
Tu nous donnes le résultat.
@+
Pour ce fichier résistant, une des rares mentions sous Google l'éradique par hijackThis.
Tu redonnes son nom à HijackThis.exe (les majuscules sont importantes).
Tu choisis Open the misc tool section puis delete a file on reboot. Tu suis les instructions. Quand on te propose de redémarrer l'ordi, tu le fais.
Tu nous donnes le résultat.
@+
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
14 oct. 2006 à 19:47
14 oct. 2006 à 19:47
C'est encore une nouvelle surprise de constater que CHAOS Shredder répond qu'un fichier est déjà supprimé , alors lors qu'il ne l'est pas.
Je ne comprends pas cette réponse de CHAOS Shredder , dès lors qu'il a fallu que tu le trouves dans sa colonne de gauche ( pour ensuite le glisser dans celle de droite pour suppression )
C'est donc bien lors de cette deuxième étape ( après l'avoir trouvé dans la colonne de gauche ) que ce message est apparu ??
Ou bien ce message confirme-t-il que le fichier vient d'être supprimé ??
Merci de me le confirmer.
Si ça ne fonctionne pas avec HJT ( Lyonnais ), il reste une solution à essayer :
Démarrer> Exécuter> tape " cmd "> OK
Une page DOS s'affiche ( noire ou bleue )
Juste à l'endroit du "pointeau" qui clignote, tu colles cette ligne :
" del /a C:\WINDOWS\SYSTEM32\winpvb32.dll "
( Seulement ce qui est entre les guillemets !! )
Termine par [enter]
ATTENTION: Fais un copier/coller afin de respecter les intervalles .
Je ne comprends pas cette réponse de CHAOS Shredder , dès lors qu'il a fallu que tu le trouves dans sa colonne de gauche ( pour ensuite le glisser dans celle de droite pour suppression )
C'est donc bien lors de cette deuxième étape ( après l'avoir trouvé dans la colonne de gauche ) que ce message est apparu ??
Ou bien ce message confirme-t-il que le fichier vient d'être supprimé ??
Merci de me le confirmer.
Si ça ne fonctionne pas avec HJT ( Lyonnais ), il reste une solution à essayer :
Démarrer> Exécuter> tape " cmd "> OK
Une page DOS s'affiche ( noire ou bleue )
Juste à l'endroit du "pointeau" qui clignote, tu colles cette ligne :
" del /a C:\WINDOWS\SYSTEM32\winpvb32.dll "
( Seulement ce qui est entre les guillemets !! )
Termine par [enter]
ATTENTION: Fais un copier/coller afin de respecter les intervalles .
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
14 oct. 2006 à 21:08
14 oct. 2006 à 21:08
Lyonnais
« Pour ce fichier résistant, une des rares mentions sous Google l'éradique par hijackThis »
Bravo, ça a fonctionné comme tu le prévoyais.
Donne-moi le lien dont tu as fait mention, SVP . Merci
« Pour ce fichier résistant, une des rares mentions sous Google l'éradique par hijackThis »
Bravo, ça a fonctionné comme tu le prévoyais.
Donne-moi le lien dont tu as fait mention, SVP . Merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Re salut
deja merci bcp pour ces tuyau... ca y est le ddl est bien supprimé avec HJT... j'ai laissé tourner un peu la machine pour voir si le vieil ecran MSDOS reapparaissait, et la non, c fini!!!
C'est donc une super nouvelle!!!:)
Je vous remercie tous 2 enormement!
Toutefois il reste un dernier "soucis", en effet a plusieurs reprises deja, PC CIllin m'envoi ce type de message:
http://www.anthonysavoy.info/antho/pccillin.jpg
sauriez-vous d'ou ca peut provenir???
Sinon en ce qui concerne CS, effectivement je l'ai bien trouvé dans la colonne de gauche, mis dans la colonne de droite, et cliqué sur supprimer... J'ai bin eu le message qui me dit que le fichier est supprimé, mais il ne l'etait pas! (et ce, a 2 reprises.)
Merci pour tous vos conseils
Anthony
deja merci bcp pour ces tuyau... ca y est le ddl est bien supprimé avec HJT... j'ai laissé tourner un peu la machine pour voir si le vieil ecran MSDOS reapparaissait, et la non, c fini!!!
C'est donc une super nouvelle!!!:)
Je vous remercie tous 2 enormement!
Toutefois il reste un dernier "soucis", en effet a plusieurs reprises deja, PC CIllin m'envoi ce type de message:
http://www.anthonysavoy.info/antho/pccillin.jpg
sauriez-vous d'ou ca peut provenir???
Sinon en ce qui concerne CS, effectivement je l'ai bien trouvé dans la colonne de gauche, mis dans la colonne de droite, et cliqué sur supprimer... J'ai bin eu le message qui me dit que le fichier est supprimé, mais il ne l'etait pas! (et ce, a 2 reprises.)
Merci pour tous vos conseils
Anthony
juste une precision, les erreurs que me remonte PCCILLIN ne concernent juste que les C:\SYSTEM VOLUME INFORMATION\_restore.........
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
14 oct. 2006 à 21:04
14 oct. 2006 à 21:04
Merci pour ta réponse très précise sur CS.
Fais ceci:
Il faut que tu désactives la restauration systeme, ce qui a pour effet de supprimer tous tes points de sauvegarde ( et ton trojan éventuel par la meme occasion ).
Ensuite tu la réactives.
Pour désactiver la restauration systéme.
Clic droit sur "poste de travail" > "propriétés" > onglet "restauration système"
puis cocher "désactiver la restauration système".
(accepte le redemarrage) ou redemarre toi meme le pc
une fois que le pc a redemarré
pour la réactiver tu décoches la case"désactiver la restauration système".
voir ici:
service1.symantec.com
Fais ceci:
Il faut que tu désactives la restauration systeme, ce qui a pour effet de supprimer tous tes points de sauvegarde ( et ton trojan éventuel par la meme occasion ).
Ensuite tu la réactives.
Pour désactiver la restauration systéme.
Clic droit sur "poste de travail" > "propriétés" > onglet "restauration système"
puis cocher "désactiver la restauration système".
(accepte le redemarrage) ou redemarre toi meme le pc
une fois que le pc a redemarré
pour la réactiver tu décoches la case"désactiver la restauration système".
voir ici:
service1.symantec.com
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
14 oct. 2006 à 21:12
14 oct. 2006 à 21:12
Bonsoir,
Super, tu l'as eu.
Encore bravo afideg.
Pour C:\SYSTEM VOLUME INFORMATION\_restore......... ça n'est pas grave du tout, ça veut juste dire que certains points de restauration sont infectés. On va résoudre ça très vite :
Démarrer, Aide et support, annuler les modifications de votre ordinateur avec la restauration du système, paramètres de la restauration système, cocher la case "désactiver la restauration système", appliquer, sortir. On recommence la procédure, mais on décoche la case "désactiver la restauration système", puis appliquer, sortir. Tu vérifies (Démarrer, Aide et support, annuler les modifications de votre ordinateur avec la restauration du système, restaurer mon ordinateur à une heure antérieure) qu'un nouveau point de restaurationa été pris. Celui là est propre. PC Cillin devrait se calmer.
Si tes soucis reviennent, tu postes, on reviendra t'aider.
Bonne soirée.
Super, tu l'as eu.
Encore bravo afideg.
Pour C:\SYSTEM VOLUME INFORMATION\_restore......... ça n'est pas grave du tout, ça veut juste dire que certains points de restauration sont infectés. On va résoudre ça très vite :
Démarrer, Aide et support, annuler les modifications de votre ordinateur avec la restauration du système, paramètres de la restauration système, cocher la case "désactiver la restauration système", appliquer, sortir. On recommence la procédure, mais on décoche la case "désactiver la restauration système", puis appliquer, sortir. Tu vérifies (Démarrer, Aide et support, annuler les modifications de votre ordinateur avec la restauration du système, restaurer mon ordinateur à une heure antérieure) qu'un nouveau point de restaurationa été pris. Celui là est propre. PC Cillin devrait se calmer.
Si tes soucis reviennent, tu postes, on reviendra t'aider.
Bonne soirée.
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
14 oct. 2006 à 21:17
14 oct. 2006 à 21:17
Utilises-tu " Shareaza " ?
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
14 oct. 2006 à 21:25
14 oct. 2006 à 21:25
Bonsoir afideg,
Nos post se sont croisés. Le temps que j"écrive et tu avais déjà répondu. Sorry. Le positif est qu'on avait la même analyse, un simple point de restauration.
Bonne soirée.
Nos post se sont croisés. Le temps que j"écrive et tu avais déjà répondu. Sorry. Le positif est qu'on avait la même analyse, un simple point de restauration.
Bonne soirée.
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
14 oct. 2006 à 21:30
14 oct. 2006 à 21:30
V. lyonnais
Lis mon post # 30 svp.
Lis mon post # 30 svp.
Messieurs, vous êtes absolument géniaux!!
Vraiment merci pour votre aide, votre générosité et votre rapidité de réponse.
Le pc devrait être propre maintenant! je vais tout faire pour l'y garder!!
Merci encore
Anthony
Vraiment merci pour votre aide, votre générosité et votre rapidité de réponse.
Le pc devrait être propre maintenant! je vais tout faire pour l'y garder!!
Merci encore
Anthony
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
14 oct. 2006 à 21:54
14 oct. 2006 à 21:54
Merci Anthony
Bravo pour tes manips
Utilises-tu Shareaza ??
Si tu considères que ton PC est nettement mieux; crée vite un point de restauration; tout est expliqué là :< perso.orange.fr/jesses/Docs/Bases/CreerRestaur.htm >
Merci aussi à Lyonnais et à tous
Bon W-E
As-tu bien remis HijackThis.exe dans sa forme initiale ?
Bravo pour tes manips
Utilises-tu Shareaza ??
Si tu considères que ton PC est nettement mieux; crée vite un point de restauration; tout est expliqué là :< perso.orange.fr/jesses/Docs/Bases/CreerRestaur.htm >
Merci aussi à Lyonnais et à tous
Bon W-E
As-tu bien remis HijackThis.exe dans sa forme initiale ?
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
14 oct. 2006 à 21:51
14 oct. 2006 à 21:51
Bonsoir,
Désolé, je n'avais pas vu ton post 30.
Je n'étais d'ailleurs pas sur du résultat.
Pour répondre à ta demande, l'adresse du site est https://www.avira.com
(c'est la première réponse avec winpvb32.dll sur google, recherche sur le web)
La référence est dans la première réponse de Kollo :
Der Dialer.Oy lädt sich mit der dll:
O20 - Winlogon Notify: winpvb32 - C:\WINDOWS\SYSTEM32\winpvb32.dll
Lösche diese durch HJT mit der Option "delete a file on reboot" und lösche dann die Temp-Verzeichnisse. Zusätzlich dann diesen Eintrag fixen.
Zu den anderen Viren kann ich Dir leider nix sagen.
Comme je ne comprends pas l'allemand, j'ai utilisé l'horrible traduction que propose Google.
Si tu lis le post, tu verras que la ligne 20 avec le fichier C:\WINDOWS\SYSTEM32\winpvb32.dll existe dans le log de départ et que, après la manip, dans le log qui suit, la ligne existe encore avec la mention "file missing". Comme nous l'a appris Régis59, cela veut dire que le fichier a été détruit et qu'il ne reste plus que la mention dans le registre que l'on "fixe" par la procédure classique.
Ce dont je n'étais pas sur était de savoir si l'inversion des procédures (destruction de la ligne 20 puis du fichier) allait fonctionner ). La réponse est positive : il est indifférent de fixer d'abord la ligne ou de détruire d'abord le fichier.
Bonnne soirée.
--
Ca s'écrit 10 + 10 = 100 et ça s'énonce deux plus deux égal quatre.
Désolé, je n'avais pas vu ton post 30.
Je n'étais d'ailleurs pas sur du résultat.
Pour répondre à ta demande, l'adresse du site est https://www.avira.com
(c'est la première réponse avec winpvb32.dll sur google, recherche sur le web)
La référence est dans la première réponse de Kollo :
Der Dialer.Oy lädt sich mit der dll:
O20 - Winlogon Notify: winpvb32 - C:\WINDOWS\SYSTEM32\winpvb32.dll
Lösche diese durch HJT mit der Option "delete a file on reboot" und lösche dann die Temp-Verzeichnisse. Zusätzlich dann diesen Eintrag fixen.
Zu den anderen Viren kann ich Dir leider nix sagen.
Comme je ne comprends pas l'allemand, j'ai utilisé l'horrible traduction que propose Google.
Si tu lis le post, tu verras que la ligne 20 avec le fichier C:\WINDOWS\SYSTEM32\winpvb32.dll existe dans le log de départ et que, après la manip, dans le log qui suit, la ligne existe encore avec la mention "file missing". Comme nous l'a appris Régis59, cela veut dire que le fichier a été détruit et qu'il ne reste plus que la mention dans le registre que l'on "fixe" par la procédure classique.
Ce dont je n'étais pas sur était de savoir si l'inversion des procédures (destruction de la ligne 20 puis du fichier) allait fonctionner ). La réponse est positive : il est indifférent de fixer d'abord la ligne ou de détruire d'abord le fichier.
Bonnne soirée.
--
Ca s'écrit 10 + 10 = 100 et ça s'énonce deux plus deux égal quatre.
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
14 oct. 2006 à 22:02
14 oct. 2006 à 22:02
Merci V
Je me suis souvent posé la question
Je vais observer ça dans les deux sens ( ? )
J'ai peur d'une conclusion trop hâtive
...à suivre
Merci pour ton sympathique accompagnement
« Ces par HJT avec l'option "a le fichier on" supprime des "suppressions reboot" et supprime alors les Temp-Verzeichnisse. En plus alors cette entrée fixe. Je peux malheureusement te dire aux autres virus nix.» hum!
Je me suis souvent posé la question
Je vais observer ça dans les deux sens ( ? )
J'ai peur d'une conclusion trop hâtive
...à suivre
Merci pour ton sympathique accompagnement
« Ces par HJT avec l'option "a le fichier on" supprime des "suppressions reboot" et supprime alors les Temp-Verzeichnisse. En plus alors cette entrée fixe. Je peux malheureusement te dire aux autres virus nix.» hum!
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
14 oct. 2006 à 22:09
14 oct. 2006 à 22:09
Bonsoir Anthony,
Je ne crois pas que nous soyons géniaux lol.
Si tu relis le post, tu verras que l'on a tâtonné, hésité, cherché et ... trouvé.
Tu verras aussi que ta participation a été très importante.
Comme on se connait un peu afideg et moi, je pense que notre but était tout à la fois de te venir en aide pour résoudre ton problème et de te fournir des informations pour mieux te protéger à l'avenir;
Je crois que nous sommes très heureux lui et moi d'avoir réussi sur ces deux points;
Bon surf à toi et n'hésite pas en cas de besoin.
Je ne crois pas que nous soyons géniaux lol.
Si tu relis le post, tu verras que l'on a tâtonné, hésité, cherché et ... trouvé.
Tu verras aussi que ta participation a été très importante.
Comme on se connait un peu afideg et moi, je pense que notre but était tout à la fois de te venir en aide pour résoudre ton problème et de te fournir des informations pour mieux te protéger à l'avenir;
Je crois que nous sommes très heureux lui et moi d'avoir réussi sur ces deux points;
Bon surf à toi et n'hésite pas en cas de besoin.
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
14 oct. 2006 à 22:36
14 oct. 2006 à 22:36
Anthony
Trend Micro comporte-t-il un anti virus ?
Réponds à mon # 37 SVP, merci
Trend Micro comporte-t-il un anti virus ?
Réponds à mon # 37 SVP, merci
Messieurs bonjour!
Après quelques heures ou mon pc a tourné, il ne semble plus y avoir de problème. C'est super, ca m'evite un vilain formattage.
Alors dans l'ordre, non je n'utilise pas Shareaza (promis c'est juste pour faire bien que je dis ca!!::p)
et pour Trend PC Cillin, oui il y a un antivirus, un antispyware, un antiphishing. Pour moi c'est vraiment le mieux. Il m'a toujours bien servi, c'est la premiere fois qu'il capote un peu (il avait bien vu les virus/trojans mais ne parvenait pas a les enlever...) L'antispyware est très efficace aussi, j'ai deja fait qques comparaisons avec adaware et spybot, il les vaut bien.
Quand a l'antiphishing, c'est une protection que j'ai decouverte il y a peu sur la derniere version (14) qui peut bloquer des infos sensibles (mdp, nom, prenom, mail... enfin ce que tu veux) à ta guise. C'est a dire que apr exemple lorsqu'un mdp transite, la page web est bloquée. Libre a toi de l'autoriser ou pas.
C'est un logiciel vraiment très complet en tout cas. Ca fait 3 ans que je l'utilise et c'est la premiere merde que j'ai.
LE truc quand je dis que vous etes geniaux, c'est parce que pouyr avoir deja eu des soucis plus tot, je connaissais deja les adaware, spybot etc... HiJack je connais depuis pas très longtemps, mais pour moi impossible de savoir quelles sont les lignes a supprimer... j'oserai pas faire de boulettes. Et la les mecs, ca a ete du 100%, et ca c'est très fort!!!
Je vous remercie encore énormément!!
Anthony
Après quelques heures ou mon pc a tourné, il ne semble plus y avoir de problème. C'est super, ca m'evite un vilain formattage.
Alors dans l'ordre, non je n'utilise pas Shareaza (promis c'est juste pour faire bien que je dis ca!!::p)
et pour Trend PC Cillin, oui il y a un antivirus, un antispyware, un antiphishing. Pour moi c'est vraiment le mieux. Il m'a toujours bien servi, c'est la premiere fois qu'il capote un peu (il avait bien vu les virus/trojans mais ne parvenait pas a les enlever...) L'antispyware est très efficace aussi, j'ai deja fait qques comparaisons avec adaware et spybot, il les vaut bien.
Quand a l'antiphishing, c'est une protection que j'ai decouverte il y a peu sur la derniere version (14) qui peut bloquer des infos sensibles (mdp, nom, prenom, mail... enfin ce que tu veux) à ta guise. C'est a dire que apr exemple lorsqu'un mdp transite, la page web est bloquée. Libre a toi de l'autoriser ou pas.
C'est un logiciel vraiment très complet en tout cas. Ca fait 3 ans que je l'utilise et c'est la premiere merde que j'ai.
LE truc quand je dis que vous etes geniaux, c'est parce que pouyr avoir deja eu des soucis plus tot, je connaissais deja les adaware, spybot etc... HiJack je connais depuis pas très longtemps, mais pour moi impossible de savoir quelles sont les lignes a supprimer... j'oserai pas faire de boulettes. Et la les mecs, ca a ete du 100%, et ca c'est très fort!!!
Je vous remercie encore énormément!!
Anthony
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
15 oct. 2006 à 12:28
15 oct. 2006 à 12:28
Bonjour Anthony
Pour être complet, je disais ceci:
- Si tu considères que ton PC est nettement mieux; crée vite un point de restauration; tout est expliqué là :< perso.orange.fr/jesses/Docs/Bases/CreerRestaur.htm >
- As-tu bien remis HijackThis.exe dans sa forme initiale
Tu ne m'as pas répondu.
Merci
Bon dimanche
Pour être complet, je disais ceci:
- Si tu considères que ton PC est nettement mieux; crée vite un point de restauration; tout est expliqué là :< perso.orange.fr/jesses/Docs/Bases/CreerRestaur.htm >
- As-tu bien remis HijackThis.exe dans sa forme initiale
Tu ne m'as pas répondu.
Merci
Bon dimanche
Salut,
desole pour la non-reponse, mais le debut de semaine rend les reponses un peu plus lentes:p
alors oui oui, la le pc va mieux, j'ai donc bien crée un point de restauration, et j'ai bien renommé le HJT.
PLus aucun emmerdement, on peut enfin bosser tranquille:p
pour le reste il me semble avoir répondu maintenant à toutes tes questions!!:)
Encore merci pour votre accompagnement durant cette lourde tâche!!
Anthony
desole pour la non-reponse, mais le debut de semaine rend les reponses un peu plus lentes:p
alors oui oui, la le pc va mieux, j'ai donc bien crée un point de restauration, et j'ai bien renommé le HJT.
PLus aucun emmerdement, on peut enfin bosser tranquille:p
pour le reste il me semble avoir répondu maintenant à toutes tes questions!!:)
Encore merci pour votre accompagnement durant cette lourde tâche!!
Anthony
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
17 oct. 2006 à 09:03
17 oct. 2006 à 09:03
Salut Anthony
Content pour toi.
Si tu sais le faire ( mais là, je ne sais pas de livrer de "mode opératoire" - désolé- ) transfères les logiciels suivants vers un cd externe ( pour un éventuel usage ultérieur - ce que je ne souhaite pas - ), après quoi tu les supprimes de ton PC.
Si quelqu'un de passage pouvait y suppléer, ce serait bon ( comment opérer le transfert, comment utiliser ce CD lorsque c'est nécessaire, et comment éventuellement y adjoindre les procédures d'utilisations respectives à chaque logiciel ?? ) MERCI.
#3- VundoFix.exe
#10- VirtumundoBegone
#15- SmitfraudFix
#21- CHAOS Shredder et FixWareout
éventuellement( c'est à toi de voir ):
Ad-Aware
Spybot S&D
AVG anti-spyware
Garder absolument:
- CCleaner ( l'utiliser quasi tous les jours pour un nettoyage fichiers; et quasi chaque semaine pour chercher des erreurs de registre )
- HijackThis
- Garder sous la main les liens des ScanOnline de "Ewido" et de "Bitdefender".
Bonne journée
Bonne continuation
Content pour toi.
Si tu sais le faire ( mais là, je ne sais pas de livrer de "mode opératoire" - désolé- ) transfères les logiciels suivants vers un cd externe ( pour un éventuel usage ultérieur - ce que je ne souhaite pas - ), après quoi tu les supprimes de ton PC.
Si quelqu'un de passage pouvait y suppléer, ce serait bon ( comment opérer le transfert, comment utiliser ce CD lorsque c'est nécessaire, et comment éventuellement y adjoindre les procédures d'utilisations respectives à chaque logiciel ?? ) MERCI.
#3- VundoFix.exe
#10- VirtumundoBegone
#15- SmitfraudFix
#21- CHAOS Shredder et FixWareout
éventuellement( c'est à toi de voir ):
Ad-Aware
Spybot S&D
AVG anti-spyware
Garder absolument:
- CCleaner ( l'utiliser quasi tous les jours pour un nettoyage fichiers; et quasi chaque semaine pour chercher des erreurs de registre )
- HijackThis
- Garder sous la main les liens des ScanOnline de "Ewido" et de "Bitdefender".
Bonne journée
Bonne continuation
Salut
juste une tite question, pourquoi il faut impérativement supprimer ces logiciels du pc???
Merci pour l'info
Anthony
juste une tite question, pourquoi il faut impérativement supprimer ces logiciels du pc???
Merci pour l'info
Anthony
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
17 oct. 2006 à 20:40
17 oct. 2006 à 20:40
Bonsoir Anthony,
Tu me surprends; « pourquoi il faut impérativement supprimer ces logiciels du pc?? ».
Qui t'as demandé cela ?
Aurais-tu reçu un MP ?
En ce qui me concerne, je t'ai seulement "recommandé" ( « Si tu sais le faire .. » ), de libérer de la place sur ton PC, en transférant les utilitaires
- par exemple sur un CD externe ( Si tu sais le faire )
- par exemple ( pourquoi pas ? ) en les supprimant carrément; et en gardant dans un dossier à cet usage, les liens de ces utilitaires, et pourquoi pas leur procédure d'utilisation respective.
Ce qui est d'ailleurs une solution de facilité pour toi. C'est toi qui vois .
À l'inverse, ce qui est certainement conseillé, c'est de garder HJT et CCleaner; et de garder sous la main les liens des ScanOnline de "Ewido" et de "Bitdefender". ==> tout simplement comme il est bien écrit au # 44.
Désolé . Mais ce n'est pas moi qui aurais pu écrire : « il faut impérativement supprimer ces logiciels du pc »
Tu me surprends; « pourquoi il faut impérativement supprimer ces logiciels du pc?? ».
Qui t'as demandé cela ?
Aurais-tu reçu un MP ?
En ce qui me concerne, je t'ai seulement "recommandé" ( « Si tu sais le faire .. » ), de libérer de la place sur ton PC, en transférant les utilitaires
- par exemple sur un CD externe ( Si tu sais le faire )
- par exemple ( pourquoi pas ? ) en les supprimant carrément; et en gardant dans un dossier à cet usage, les liens de ces utilitaires, et pourquoi pas leur procédure d'utilisation respective.
Ce qui est d'ailleurs une solution de facilité pour toi. C'est toi qui vois .
À l'inverse, ce qui est certainement conseillé, c'est de garder HJT et CCleaner; et de garder sous la main les liens des ScanOnline de "Ewido" et de "Bitdefender". ==> tout simplement comme il est bien écrit au # 44.
Désolé . Mais ce n'est pas moi qui aurais pu écrire : « il faut impérativement supprimer ces logiciels du pc »