Encore probleme sur mon ordi

Résolu/Fermé
stephy - 13 déc. 2006 à 13:52
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 - 19 déc. 2006 à 00:15
bonjour suite a une fenetre qui m'indiqué la menace du virus serwab sur mon ordi j'ai installé spybot qui a supprimé hier mes mouchards ojourdhui le balayage montre qu il ya la presence de zedo mé j'ai encore des publicités et une fenetre sur win antispyware 2006 qui sont encore présentes je voulé donc savoir comment m'en debarraser et savoir si tout est ok sur mon ordi
merci

j'ai donc installé sur mon ordi avast et spybot
A voir également:

36 réponses

Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
13 déc. 2006 à 14:22
slt,

Télécharge Blacklight (de F-Secure):
https://www.f-secure.com/en


En bas de la page qui s'affiche clique sur "I accept".
Sur la nouvelle page qui s'affiche cliques sur le lien :
"Download Blacklight Beta Graphical user interface version",
la fenêtre s'ouvre pour l'enregistrement, enregistre le sur ton bureau.

Quitte la fenêtre .

* Maintenant l'icone blbeta.exe doit être présent sur ton bureau
-> double clic dessus, coche "I accept the agreement"
-> clique [next] -> clique [scan]

Laisse le scanner.

Lorsque le scan est fini clique sur [next] -> [exit]

Tu verras un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
Double clic dessus et copie et colle le contenu de ce rapport STP.

a+
0
12/13/06 15:09:44 [Info]: BlackLight Engine 1.0.47 initialized
12/13/06 15:09:44 [Info]: OS: 5.1 build 2600 (Service Pack 2)
12/13/06 15:09:44 [Note]: 7019 4
12/13/06 15:09:44 [Note]: 7005 0
12/13/06 15:09:47 [Note]: 7006 0
12/13/06 15:09:47 [Note]: 7011 1536
12/13/06 15:09:48 [Note]: 7026 0
12/13/06 15:09:48 [Note]: 7026 0
12/13/06 15:09:48 [Note]: 7024 3
12/13/06 15:09:48 [Info]: Hidden process: C:\windows\system32\wgiltc.exe
12/13/06 15:09:48 [Note]: FSRAW library version 1.7.1020
12/13/06 15:11:10 [Info]: Hidden file: c:\WINDOWS\Prefetch\WGILTC.EXE-2C7BD213.pf
12/13/06 15:11:10 [Note]: 10002 1
12/13/06 15:11:32 [Info]: Hidden file: c:\WINDOWS\system32\wgiltc.dat
12/13/06 15:11:32 [Note]: 10002 1
12/13/06 15:11:32 [Info]: Hidden file: C:\windows\system32\wgiltc.exe
12/13/06 15:11:32 [Note]: 10002 1
12/13/06 15:11:32 [Info]: Hidden file: c:\WINDOWS\system32\wgiltc_nav.dat
12/13/06 15:11:32 [Note]: 10002 1
12/13/06 15:11:33 [Info]: Hidden file: c:\WINDOWS\system32\wgiltc_navps.dat
12/13/06 15:11:33 [Note]: 10002 1
12/13/06 15:13:49 [Note]: 7007 0

voici le rapport que tu m'as demande merci
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
13 déc. 2006 à 15:18
Ok bien ....

Affiches tous les fichiers et dossiers…

Clique sur démarrer -> panneau de configuration (en affichage classique) ->option des dossiers -> onglet « affichage »

* [Coche] « afficher les dossiers et fichiers cachés »

* [Décoche] « Masquer les fichiers protégés du système d'exploitation (recommandé) »

* [Décoche] « masquer les extensions dont le type est connu »

Puis [valider] pour valider les changements.

Et [Ok]

=================================

recherche et supprime ces fichiers en gras :

C:\windows\system32\wgiltc.exe
c:\WINDOWS\system32\wgiltc.dat
c:\WINDOWS\system32\wgiltc_nav.dat
c:\WINDOWS\system32\wgiltc_navps.dat
c:\WINDOWS\Prefetch\WGILTC.EXE-2C7BD213.pf

Vide ta poubelle , redémarre ton PC et refait un rapport Blacklight.

a+
0
alors desoléé je debute en inforamtique alors je suis pas tres doué dons je vé dans demarrer, panneau de configuration et apres...
j'ai choisissé une categorie
merci
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
13 déc. 2006 à 15:31
Bascule en "affichage classique", regarde en haut a gauche de la page que tu me cites, c'est marqué "basculer vers l'affichage classique" clique dessus et suis la manip indiquée au <3>.

a+
0
ok j'ai trouvé et je l'ai fait comment je fais par contre pour trouver les fichiers que tu m'as demande

merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
13 déc. 2006 à 15:38
Tu les cherches ... lol

En suivant le chemin indiqué (biensur).

C: -> windows -> system32 -> wgiltc.exe <-- supprimer
c: ->WINDOWS -> system32-> wgiltc.dat <-- supprimer

-
-
-


et ainsi de suite pour chaque fichiers cités.
0
je fais comment pour les chercher je vé dans quoi
il fo que tu m'indiques comment faire
merci
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
13 déc. 2006 à 15:44
Regarde au dessus j'ai édité. :)

0
ok mé comment je fais pour trouver ces fichiers
merci
0
une fois que j'ai modifie les parametres dois je cliqué sur parametres par default?
MERCI
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
13 déc. 2006 à 19:28
Tu as trouvé et supprimé les fichiers que je t'ai cité ?
0
non je ne les ai pas trouve mé dois je cliqué sur parametres par default
merci
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
13 déc. 2006 à 19:43
Non tu suis le chemin pour chaque fichier cité :

comme ceci (une fois que tu as coché et décoché comme cité au <3>) :

Poste de travail -> C: -> windows -> system32 -> wgiltc.exe < -- a supprimer
Poste de travail -> C: -> windows -> system32 ->wgiltc.dat< -- a supprimer
Poste de travail -> C: -> windows -> system32 -> wgiltc_nav.dat< -- a supprimer
Poste de travail -> C: -> windows -> system32 -> wgiltc_navps.dat< -- a supprimer

Poste de travail -> c: -> WINDOWS -> Prefetch -> WGILTC.EXE-2C7BD213.pf < -- a supprimer

Ok ?
0
donc je vé sur poste de travail.... et je ne trouve pas les fichiers
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
13 déc. 2006 à 19:54
Ecoute, relis bien et suis bien ce que j'ai marqué depuis le début tu dois pouvoir t'en sortir.va doucement il n'y a rien de difficile .

Je dois m'absenter.

Bonne soirée.

a+
0
ecoute je suis desolee mé je ne trouve pas les fichiers j
e suis allée dans panneau de configuration j'ai modifié les parametres que tu mas dit tou en sachant que j'ai certains dotres parametres cochés que j'ai laisse j'ai juste modifié ceux que tu m'as dit ensuite j'ai fait ok (je n'ai pas de "valider")

ensuite sur le bureau je clique sur poste de travail
je clique sur c:
je clique sur windows
ensuit je vais sur la petite icone "system 32"
et la je ne trouve pas les fichiers

merci de ta patience et attends ta reponse
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
14 déc. 2006 à 05:14
fais ceci :

Démarrer -> rechercher -> clique sur "tous les fichiers et tous les dossiers" et tapes le nom des fichiers cités ( wgiltc.exe , wgiltc.dat , wgiltc_nav.dat , wgiltc_navps.dat , WGILTC.EXE-2C7BD213.pf ) et normalement le système de recherche devrait les trouver -> supprimes les.
Vérifies bien qu'ils sont à l'endroit indiqué
(C:\windows\system32 <-- dans ce dossier
et C:\windows\Prefetch<-- dans ce dossier )

Vide ta poubelle, redémarre ton PC et refait un scan Blacklight.

a+
0
bonjour desolée mé je ne trouve tjs pas ces fichiers concernés meme en passant par demarrer....

merci
0
Utilisateur anonyme
14 déc. 2006 à 08:44
Ola

pourquoi ne fais-tu pas renommer les fichiers détectés par Blacklight car elle va avoir du mal à les trouver comme ça ;-)
0
message adressé a boulepate 62
bonjour
effectivement tu as raison je ne trouve tjs pas ces fichiers
je ne sé plus quoi faire j'ai besion d'aide!
merci
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
14 déc. 2006 à 16:43
Ok on va faire autrement :)

Lance Blacklight en double cliquant sur blbeta.exe et accepte la licence.
Clique sur Scan pour lancer l'analyse.
Une fois fait, selectionnes chaques fichiers trouvés et clic sur "RENAME"
Puis valide.
Réponds oui aux messages d'avertissements et te demandant si tu autorises le reboot du pc.

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

Après le reboot du pc, les fichiers :

C:\windows\system32\wgiltc.exe
c:\WINDOWS\system32\wgiltc.dat
c:\WINDOWS\system32\wgiltc_nav.dat
c:\WINDOWS\system32\wgiltc_navps.dat
c:\WINDOWS\Prefetch\WGILTC.EXE-2C7BD213.pf

devraient être visible et pouvoir être supprimés sans aucuns soucis.
Blacklight ne les supprimes pas, il les renommes simplement et il va falloir que tu les vires toi même:

Va dans C:\windows\system32\ et recherches et supprime :

wgiltc.exe.ren
wgiltc.dat.ren
wgiltc_nav.dat.ren
wgiltc_navps.dat.ren

mais aussi dans c:\WINDOWS\Prefetch\ :

WGILTC.EXE-2C7BD213.pf.ren


Une fois fait, reposte un nouveau rapport de blacklight.

A+
0
re
j'ai suivi tes conseils effectivement j'ai trouvé les fichiers et ils sont supprimés
voici mon nouveau rapport
merci
12/14/06 19:53:27 [Info]: BlackLight Engine 1.0.47 initialized
12/14/06 19:53:27 [Info]: OS: 5.1 build 2600 (Service Pack 2)
12/14/06 19:53:28 [Note]: 7019 4
12/14/06 19:53:28 [Note]: 7005 0
12/14/06 19:53:30 [Note]: 7006 0
12/14/06 19:53:30 [Note]: 7011 1612
12/14/06 19:53:31 [Note]: 7026 0
12/14/06 19:53:31 [Note]: 7026 0
12/14/06 19:53:31 [Note]: 7024 3
12/14/06 19:53:31 [Info]: Hidden process: C:\WINDOWS\system32\fhdgpwatxm.exe
12/14/06 19:53:31 [Note]: FSRAW library version 1.7.1020
12/14/06 19:54:11 [Note]: 4013 23059
12/14/06 19:54:11 [Note]: 4020 11926 3407872
12/14/06 19:54:11 [Note]: 4020 11926 3407872
12/14/06 19:54:11 [Note]: 4018 11926 3407872
12/14/06 19:54:11 [Note]: 4013 23059
12/14/06 19:54:11 [Note]: 4020 11926 3407872
12/14/06 19:54:11 [Note]: 4018 11926 3407872
12/14/06 19:55:08 [Info]: Hidden file: c:\WINDOWS\Prefetch\FHDGPWATXM.EXE-1FAE3A47.pf
12/14/06 19:55:08 [Note]: 10002 1
12/14/06 19:55:24 [Info]: Hidden file: c:\WINDOWS\system32\fhdgpwatxm.dat
12/14/06 19:55:24 [Note]: 10002 1
12/14/06 19:55:25 [Info]: Hidden file: C:\WINDOWS\system32\fhdgpwatxm.exe
12/14/06 19:55:25 [Note]: 10002 1
12/14/06 19:55:25 [Info]: Hidden file: c:\WINDOWS\system32\fhdgpwatxm_nav.dat
12/14/06 19:55:25 [Note]: 10002 1
12/14/06 19:55:26 [Info]: Hidden file: c:\WINDOWS\system32\fhdgpwatxm_navps.dat
12/14/06 19:55:26 [Note]: 10002 1
12/14/06 19:58:10 [Note]: 7007 0
0