Infecté par pas mal de virus tels maxfiles - Page 2

Précédent
  • 1
  • 2
  1. Utilisateur anonyme
     
    Re

    Quels sont encore les dysfonctionnements présents ?

    Page de démarrage msn
    autres ?
    0
  2. VNR
     
    bonsoir,

    j'avais le virusburster (qui a disparu);

    maxfiles (lorsque je fais une recherche sur google et que l'on me donne les resultats, hé bien lorsque je clique sur les resultats on me donne d'autres pages il faut que je m'y reprenne à trois fois pour que l'on me donne la page désirée): meme chose ca a disparu;

    enfin j'avais le téléchargement d'internet explorer qui ne s'opérait pas (je n'ai pas reessayé depuis).

    c'est la page de démarrage qui me gêne: en realite j'ai, par le passé, reussi à me debarrasser d'une page de démarrage genante en passant par "executer" pui "regedit", mais je trouve ca trop dangereux...

    Voila.. Mais je vais faire les manip que tu m'as recommande de faire

    merci
    0
  3. VNR
     
    Resalut

    p'tite question comment dézipper? En gros apres le telechargement, je fais quoi? :-)

    merci pour ta patience
    0
  4. Utilisateur anonyme
     
    Bonjour

    Je viens de télécharger l'outil, la nouvelle version est récente.

    Tu télécharge Hoster sur le Bureau.
    Tu le dézippes.
    Tu ouvres le dossier et tu lances Hoster.exe.
    Tu cliques sur "Restore Microsoft's Hosts File"
    Valide par OK.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. VNR
     
    salut chercheurbis

    lorsque je valide par Ok, il me signale une erreur..
    "cannot create file C:\WINDOWS\system32\driver\ETC\hosts...
    Sinon pour hijackthis, c'est bon...

    @+
    0
  7. Utilisateur anonyme
     
    Bonjour

    Quels sont les dossiers qui se trouvent dans
    C:\WINDOWS\system32\driver\ETC\hosts
    0
  8. VNR
     
    Bonjour,

    c'est une drole de bestiole que j'ai: j'ai reussi à changer la page d'accueil en allant sur outil, options internet etc. avant que les elements de mon bureau soient completement chargés (au moment de l'allumage de mon PC)!!!
    Maintenant j'ai la page de demarrage que je voulais mais elle restera inchangée...

    Je sui parti sur le site de microsoft, et on dit cela:

    "Cliquez sur Démarrer, puis sur Exécuter.
    7. Dans la zone Ouvrir, tapez regedit, puis cliquez sur OK.
    8. Dans l'Éditeur du Registre, recherchez la sous-clé de Registre suivante, si elle existe :
    9. Si les valeurs ResetWebSettings ou HomePage existent dans cette clé, cliquez dessus avec le bouton droit, puis cliquez sur Supprimer."

    le truc c'est que je trouve HomePage type comme valeur et non homepage!

    Voila pourles indos du jour, lol !

    salut et merci !
    0
  9. VNR
     
    resalut

    voila mon rapport hijackthis:

    Logfile of HijackThis v1.99.1
    Scan saved at 16:34:22, on 18/12/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\WINDOWS\system32\keyhook.exe
    C:\HP\KBD\KBD.EXE
    C:\windows\system\hpsysdrv.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\AGRSMMSG.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\CTsvcCDA.EXE
    C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
    C:\Program Files\ewido anti-spyware 4.0\guard.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O1 - Hosts: localhost 127.0.0.1
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
    O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
    O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
    O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
    O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O18 - Protocol: offline-8876480 - {8A896400-62F8-4C59-A703-55D4F95C85D6} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
    O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
    O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    verdict...
    0
  10. Utilisateur anonyme
     
    Re

    Rien d'infectieux dans ce rapport.

    On aperçoit google en page de démarrage ; )

    As tu encore des dysfonctionnements ?
    0
  11. VNR
     
    salut

    tu n'as pas dû lire mes messages precedents...
    je disais que j'ai reussi à changer la page d'accueil en allant sur outil, options internet etc. avant que les elements de mon bureau soient completement chargés (au moment de l'allumage de mon PC)!!!
    Maintenant j'ai la page de demarrage que je voulais mais elle restera inchangée...
    En gros, le probleme est réglé sur la forme mais pas sur le fond..?
    0
  12. Utilisateur anonyme
     
    Ce bloquage était peut être un des mystères de l'informatique ; )

    On fait encore une recherche.

    Télécharge DiagHelp.zip (de Malekal_Morte) sur ton bureau
    http://www.malekal.com/download/DiagHelp.zip
    - Fais un clic droit sur le fichier et extraire tout
    - Un nouveau dossier chercher va être créé DiagHelp
    - Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)
    - Une fenêtre va s'ouvrir, choisis l'option 1
    - L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande
    - A la fin de l'analyse, il te sera redemandé de redémarrer l'ordinateur... Une fois l'ordinateur redémarré le rapport va apparaître sur le bloc-note.. Ce dernier se trouve sur C:\resultat.txt
    - Copie/colle le contenu du bloc-note qui s'ouvre, pour cela :
    -- Dans le bloc-note, cliquez sur le menu Edition / Selectionner tout
    -- A nouveau menu Edition / copier
    -- Dans un nouveau message ici, faire un clic droit / coller
    0
Précédent
  • 1
  • 2