[virus] Trojan, Backdoor et downloader...

Résolu
Rémy26 Messages postés 35 Statut Membre -  
Rémy26 Messages postés 35 Statut Membre -
Bonjour à tous !

J'expose mon problème :
J'ai lancé un scan anti-virus de Symantec (c'est un scan en ligne), et résultat :

sur 60274 fichiers et des poussières, 7 sont infectés :

- c:\WINDOWS\Downloaded Program Files\msits.exe est infecté par Trojan Horse.

- c:\WINDOWS\Downloaded Program Files\on.exe est infecté par Downloader.

- c:\WINDOWS\SYSTEM\nomj.dll est infecté par Trojan.StartPage.M.

- c:\WINDOWS\SYSTEM\oleext.dll est infecté par Trojan.Desktophijack.

- c:\WINDOWS\SYSTEM\MJBJ.DLL est infecté par Trojan.StartPage.M.

- c:\WINDOWS\SYSTEM\Laniokdd.dll est infecté par Backdoor.Berbew.T.

- c:\WINDOWS\SYSTEM\Aiihicqo.dll est infecté par Backdoor.Berbew.T.

Que dois-je faire pour m'en débarasser ?
(svp, évitez de me dire "Achete toi un anti virus" ^^)

Merci d'avance !
A voir également:

13 réponses

Utilisateur anonyme
 
Salut,

installe un anti-virus car à mon avis tu n'as pas que ça comme virus

Avast: (anti-virus gratuit en Français!)
Avast

ensuite fait ça

Télécharge HijackThis:
http://www.infos-du-net.com/telecharger/HijackThis.html

Installe le dans son propre dossier:
-clic droit sur le bureau, choisis "nouveau dossier" puis installe le dedans.
Lance le, clic sur "do a system scan and save logfile"
Puis copie et colle le rapport ici stp
0
Rémy26 Messages postés 35 Statut Membre
 
Voilà ! j'ai installé Avast! et lancé un scan :
7 virus en quarantaine !

Scan des fichiers sélectionnés

"L'action a été accomplie avec succès !

Le virus as été détruit !
Nom du fichier : Aiihicqo.dll
ID du fichier : 9
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : Laniokdd.dll
ID du fichier : 8
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : MJBJ.DLL
ID du fichier : 7
Description du Virus : Win32:Startpage-135 [Trj]

Le virus as été détruit !
Nom du fichier : msits.exe
ID du fichier : 10
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : nomj.dll
ID du fichier : 5
Description du Virus : Win32:Startpage-135 [Trj]

Le virus as été détruit !
Nom du fichier : oleext.dll
ID du fichier : 6
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : on.exe
ID du fichier : 11
Description du Virus : Win32:Dialer-598 [Trj]"

Maintenant, je joins le rapport HijackThis :

Logfile of HijackThis v1.99.1
Scan saved at 11:05:52, on 30/10/06
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\NMSSVC.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\ANALOG DEVICES\SOUNDMAX\SMTRAY.EXE
C:\WINDOWS\SYSTEM\PROMON.EXE
C:\PROGRAM FILES\MICROSOFT HARDWARE\MOUSE\POINT32.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\REAL\UPDATE_OB\REALSCHED.EXE
C:\PROGRAM FILES\MICROSOFT HARDWARE\KEYBOARD\TYPE32.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\FINDFAST.EXE
C:\PROGRAM FILES\CHAOSSOFT\TRANSTEXT\TRANSTEXT.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE
C:\PROGRAM FILES\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [Promon.exe] Promon.exe
O4 - HKLM\..\Run: [SoundFusion] RunDll32 cwcprops.cpl,CrystalControlWnd
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [mdac_runonce] C:\WINDOWS\SYSTEM\runonce.exe
O4 - HKLM\..\Run: [IntelliType] "C:\Program Files\Microsoft Hardware\Keyboard\type32.exe"
O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [NMSSvc] C:\WINDOWS\SYSTEM\NMSSVC.EXE
O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Startup: TransText.lnk = C:\Program Files\ChaosSoft\TransText\TransText.exe
O4 - Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\SYSTEM\E_SRCV02.EXE
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZRfox000
O8 - Extra context menu item: Download link using &BitComet - res://C:\PROGRAM FILES\BITCOMET\BITCOMET.EXE/AddLink.htm
O8 - Extra context menu item: Download all links using BitComet - res://C:\PROGRAM FILES\BITCOMET\BITCOMET.EXE/AddAllLink.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAM FILES\JAVA\JRE1.5.0_06\BIN\SSV.DLL
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAM FILES\JAVA\JRE1.5.0_06\BIN\SSV.DLL
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin9x/AvSniff.cab
O21 - SSODL: JZOUlgNB - {3B6F17E0-91C5-BD4A-7C91-55C0674D8EC2} - C:\WINDOWS\SYSTEM\CO.DLL (file missing)

Voilà !
Par contre, c'est normal que mes icônes soient tous désactivés ?
enfin, ils sont tous les même : une sorte de fenetre vide...

Peut être qu'en redémarrant... c'est 'ailleurs ce que je vais faire.
J'attends la suite des instructions.
0
Utilisateur anonyme
 
Salut,

Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\search.html
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZRfox000
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin9x/AvSniff.cab
O21 - SSODL: JZOUlgNB - {3B6F17E0-91C5-BD4A-7C91-55C0674D8EC2} - C:\WINDOWS\SYSTEM\CO.DLL (file missing)

Télécharge ces logiciels gratuits, scanne ton Pc et supprime tout ce qu'ils pourraient te trouver

SpyBot-Search & Destroy: (gratuit)
Spybot

A² squared: (gratuit)
A-squared

Ad-Aware SE Personal: (en Anglais, gratuit)
Ad-aware

Ensuite:

Fait ce scan anti-virus en ligne avec Internet Explorer
Une fois qu'il a terminé colle le rapport ici stp

https://www.bitdefender.com/toolbox/

0
Rémy26 Messages postés 35 Statut Membre
 
J'ai lancé Hijack This, effectué le "scan only" et "fix checked" les lignes citées.
J'espère que tu sais ce que tu fais ^^

Ad-aware Se, je l'avais déjà :
4 tracking cookies.
Bah, j'avoue que je n'avais pas fait de scan depuis une semaine au moins...

A-Squared :
94 traces; et 1 fichiers :
Il y avait des Trace.TrackingCookie, des Trace.registry, et un adaware.WIN32.MyWebSearch.
Je les ai supprimés.
Une fois la période d'évaluation de 30 jours passée, je pourrais supprimer le logiciel ?

Spybot :
le lien que tu m'as donné ne fonctionne pas, je l'ai téléchargé sur 01.net
12 problèmes en 24 éléments.
Je les ai corrigé, vu que c'était la seule action possible...
Je pense supprimer également ce logiciel.
(en clair, je ne garde qu'Avast!)

Grâce à toi, mon ordi va être propre !
Je collerai le rapport de Bitdefender lorsqu'il sera terminé.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Rémy26 Messages postés 35 Statut Membre
 
BitDefender Online Scanner

Scan report generated at: Mon, Oct 30, 2006 - 20:49:19
Scan path: C:\WINDOWS;

Statistics

Time
00:14:09

Files
29902

Folders
891

Boot Sectors
2

Archives
884

Packed Files
998

Results

Identified Viruses
0

Infected Files
0

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
0

Engines Info
Virus Definitions
479388

Engine build
AVCORE v1.0 (build 2310) (i386) (Apr 17 2006 16:24:38)

Scan plugins
13

Archive plugins
38

Unpack plugins
5

E-mail plugins
6

System plugins
1

Scan Settings

First Action
Disinfect

Second Action
None

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions

Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes

Scanned File

Status
No virus found.

Voilà ! je me suis permis de selectionner seulement le dossier Windows, puisque c'est le principal endroit où vont les virus.
Si es contre, dis le moi, et je lancerai un scan complet de deux heures... (c'est long ^^)

Conclusion Docteur ?
Et je peux supprimer Spybot & A-Squared ?
0
Utilisateur anonyme
 
Salut,

un scan complet avec Bitdefender aurait été préféréable.

Garde les logiciels: Sybot, Ad-ware et a-squared à eux trois il prennent à peine 50Mo et te seront utile, à passer au moins une fois par mois
A-squared restera gratuit après la période

Installe ce pare-feu pour être mieux protégé des petit "malins"

ZoneAlarm: (pare-feu gratuit, en Français)
ZoneAlarm

0
Rémy26 Messages postés 35 Statut Membre
 
Pour le pare-feu, celui de la Livebox ne suffit pas ?
Bon, je l'installerai alors.

Et le scan complet, je le ferai, je collerai le rapport également.

Par contre : je suis obligé de lancer Teatime et la protection en temps reel de A-Squared ?
Parce que j'ai déjà Avast qui tourne, plus le parefeu, et pleins d'autres choses aussi, ça risque pas de me ralentir ?
J'ai 128 de Ram et Intel Pentium 4 1,80 GHz

Et autre question : dans exécuter => msconfig => démarrage, il y a quelques applications que j'ai décoché, et j'aimerai les enlever de la liste. C'est possible ?

J'ai Windows 98 si ça peut t'aider ^^
0
Utilisateur anonyme
 
Tu peux désactiver la protection en temps réel d'a-squared pas de soucis

Si tu veux que l'on enléve des choses du démarrage remet un rapport hijackthis car tout décoché via msconfig c'est pas spécialement très bon, car certains processus sont utile à une bonne stabilité du Pc
0
Rémy26 Messages postés 35 Statut Membre
 
Voilà Hijack This :

Logfile of HijackThis v1.99.1
Scan saved at 11:39:16, on 31/10/06
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\NMSSVC.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\ANALOG DEVICES\SOUNDMAX\SMTRAY.EXE
C:\WINDOWS\SYSTEM\PROMON.EXE
C:\PROGRAM FILES\MICROSOFT HARDWARE\MOUSE\POINT32.EXE
C:\PROGRAM FILES\MICROSOFT HARDWARE\KEYBOARD\TYPE32.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\FINDFAST.EXE
C:\PROGRAM FILES\CHAOSSOFT\TRANSTEXT\TRANSTEXT.EXE
C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\PROGRAM FILES\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [Promon.exe] Promon.exe
O4 - HKLM\..\Run: [SoundFusion] RunDll32 cwcprops.cpl,CrystalControlWnd
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [mdac_runonce] C:\WINDOWS\SYSTEM\runonce.exe
O4 - HKLM\..\Run: [IntelliType] "C:\Program Files\Microsoft Hardware\Keyboard\type32.exe"
O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [NMSSvc] C:\WINDOWS\SYSTEM\NMSSVC.EXE
O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Startup: TransText.lnk = C:\Program Files\ChaosSoft\TransText\TransText.exe
O4 - Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\SYSTEM\E_SRCV02.EXE
O8 - Extra context menu item: Download link using &BitComet - res://C:\PROGRAM FILES\BITCOMET\BITCOMET.EXE/AddLink.htm
O8 - Extra context menu item: Download all links using BitComet - res://C:\PROGRAM FILES\BITCOMET\BITCOMET.EXE/AddAllLink.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAM FILES\JAVA\JRE1.5.0_06\BIN\SSV.DLL
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAM FILES\JAVA\JRE1.5.0_06\BIN\SSV.DLL
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab

Pour Zonealarm, je suis sur 98se et apparemment :
Système 2000/XP donc...
Bah, c'est pas trop grave... si ?

Je vais lancer le scan complet de Bitdefender.
0
Utilisateur anonyme
 
Salut,

Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"

O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [Promon.exe] Promon.exe
O4 - HKLM\..\Run: [SoundFusion] RunDll32 cwcprops.cpl,CrystalControlWnd
O4 - HKLM\..\Run: [mdac_runonce] C:\WINDOWS\SYSTEM\runonce.exe
O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Startup: TransText.lnk = C:\Program Files\ChaosSoft\TransText\TransText.exe

Télécharge le ici ZoneAlarm
https://www.numerama.com/

C'est un pare-feu qui te protége des "pirates", des virus,.. ;-)
0
Rémy26 Messages postés 35 Statut Membre
 
Heu... juste une question :
A quoi ça sert de Fix Checker les lignes ?

Parce que Transtext, c'est un petit logiciel pour améliorer l'apparence des noms d'icones (effet transparent comme XP), et Systray, parait qu'il faut pas y toucher.
Smtray, c'est de Soundmax, le logiciel du son...

Enfin, j'aimerai bien savoir ce que je fais ^^

ET pour Bitdefender, 3 heures !!
j'en étais à la moitié.... rien, et j'en avais un peu marre [lol].
Mais je pense que je suis propre maintenant.

Je téléchargerai Zonealarm demain.

Bonne nuit, et merci !
0
Utilisateur anonyme
 
Tu as voulu enelever des choses du démarrage, je t'ai donné la marche à suivre
HijackThis ne supprime rien.

Je sais ce que je fais et rien n'a été supprimé pour mettre en péril ton système

:-)
0
Rémy26 Messages postés 35 Statut Membre
 
Merci boulepate 62 !

Récapitulatif :
Poster votre problème, et soyez patient.
Expliquez clairement vos problèmes, et les virus concernés.

Un pro viendra vous aider !
0