[Virus] ? programme Jfqjjo32

Résolu/Fermé
ohu Messages postés 9 Date d'inscription vendredi 5 janvier 2007 Statut Membre Dernière intervention 25 mars 2007 - 5 janv. 2007 à 20:14
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 13 oct. 2007 à 10:54
Bonjour,

Je suis sous Win 98 et j'ai fréquemment un programme qui semble se déclencher lorsque j'ouvre par exemple "Mes Documents", ou que je navigue dans l'explorateur. Lorsque le problème apparait, le sablier tourne indéfiniement. En accédant à la liste de programme "Ctrl ALt SUppr", je visualise q'un programme "Jfqjjo32" est apparu. SI je termine cette tâche, alors, tout redevient normal, mais le programme peut se redéclencher un peu plus tard.
J'ai fait une recherche du Jfqjj dans l'explorateur, mais sans succès. Par contre, j'ai trouvé dans la base de registre une clé valant Jfq (dans un repertoire Doc Find Spec MRU) ... je ne sais pas du tout s'il y a un lien.
Par avance, merci à tous.
A voir également:

19 réponses

salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 644
5 janv. 2007 à 21:49
bonsoir :)

telecharge hijackthis et colle le resultat ici :

http://www.infos-du-net.com/telecharger/HijackThis.html
demo :
http://pageperso.aol.fr/balltrap34/demohijack.htm

a+++
0
Voici pour le résultat

Logfile of HijackThis v1.99.1
Scan saved at 08:18:24, on 06/01/2007
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\AGRSMMSG.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\NETWORK ASSOCIATES\VIRUSSCAN\AVSYNMGR.EXE
C:\WINDOWS\SYSTEM\MDM.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\PROGRAM FILES\NETWORK ASSOCIATES\VIRUSSCAN\VSSTAT.EXE
C:\PROGRAM FILES\NETWORK ASSOCIATES\VIRUSSCAN\VSHWIN32.EXE
C:\PROGRAM FILES\NETWORK ASSOCIATES\VIRUSSCAN\AVCONSOL.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\PROMON.EXE
C:\WINDOWS\SYSTEM\IRMON.EXE
C:\WINDOWS\SYSTEM\SXCPL.EXE
C:\WINDOWS\SYSTEM\IGFXTRAY.EXE
C:\WINDOWS\SYSTEM\HKCMD.EXE
C:\PROGRAM FILES\APOINT\APOINT.EXE
C:\WINDOWS\SYSTEM\PRPCUI.EXE
C:\PROGRAM FILES\BROADJUMP\CLIENT FOUNDATION\CFD.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\HP\HPCORETECH\HPCMPMGR.EXE
C:\WINDOWS\SYSTEM\HPZTSB10.EXE
C:\PROGRAM FILES\SYMANTEC\MOBILE ESSENTIALS\NME.EXE
C:\PROGRAM FILES\CLUB-INTERNET\LANCEUR\LANCEUR.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\CLUB-INTERNET\DR CLUB INTERNET\BIN\MPBTN.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\EXPLORER.EXE
C:\MES DOCUMENTS\PERSONNEL\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=proxy.club-internet.fr:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;;*.intranet.maif;;<local>
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: Class - {7E3A5B88-3C02-9D21-631C-37569AC0A77B} - C:\WINDOWS\FDRSG1.DLL
O2 - BHO: Tubby - {9EAC0102-5E61-2312-BC2D-4D54434D5443} - (no file)
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Promon.exe] Promon.exe
O4 - HKLM\..\Run: [ATIPOLAB] ati2evxx.exe
O4 - HKLM\..\Run: [Ati2cwxx] Ati2cwxx.exe
O4 - HKLM\..\Run: [IrMon] IrMon.exe
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [Sxcpl] Sxcpl.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\SYSTEM\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\SYSTEM\hkcmd.exe
O4 - HKLM\..\Run: [AlpsPoint] C:\Progra~1\Apoint\Apoint.exe
O4 - HKLM\..\Run: [PRPCMonitor] PRPCUI.exe
O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\PROGRAM FILES\HP\HPCORETECH\HPCMPMGR.EXE"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb10.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [McAfeeVirusScanService] c:\Program Files\Network Associates\VirusScan\AVSYNMGR.EXE
O4 - HKLM\..\RunServices: [ATIPOLL] ati2evxx.exe
O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
O4 - Global Startup: Symantec Mobile Essentials.lnk = C:\Program Files\Symantec\Mobile Essentials\nme.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\npjpi150_09.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\npjpi150_09.dll
O16 - DPF: {321FB770-1FBE-4BFE-BDC1-6F622D4FA497} - https://activation.club-internet.fr/wizlet/clubinternet/static/controls/root.exe
O16 - DPF: {B020B534-4AA2-4B99-BD6D-5F6EE286DF5C} (Symantec Download Bridge) - http://espaceabonnes.club-internet.fr/services/symantec/SymDlBrg.cab
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 644
6 janv. 2007 à 12:45
bonjour ouvre hijack coches ces ligne puis click sur fix checked

O2 - BHO: Class - {7E3A5B88-3C02-9D21-631C-37569AC0A77B} - C:\WINDOWS\FDRSG1.DLL
O2 - BHO: Tubby - {9EAC0102-5E61-2312-BC2D-4D54434D5443} - (no file)


O4 - HKLM\..\Run: [Sxcpl] Sxcpl.exe

analyse ce fichier SXCPL.EXE

Rend toi sur ce site :
http://www.virustotal.com/xhtml/virustotal_en.html
Clik sur parcourir
Recherche ceci :
C:\WINDOWS\SYSTEM\SXCPL.EXE

ensuite colle le resultat ici


a++++
0
STATUS: FINISHEDComplete scanning result of "sxcpl.exe", received in VirusTotal at 01.07.2007, 10:02:17 (CET).

Antivirus Version Update Result
AntiVir 7.3.0.21 01.07.2007 no virus found
Authentium 4.93.8 12.30.2006 no virus found
Avast 4.7.892.0 12.30.2006 no virus found
AVG 386 01.06.2007 no virus found
BitDefender 7.2 01.07.2007 no virus found
CAT-QuickHeal 9.00 01.06.2007 no virus found
ClamAV devel-20060426 01.07.2007 no virus found
DrWeb 4.33 01.06.2007 no virus found
eSafe 7.0.14.0 01.07.2007 no virus found
eTrust-InoculateIT 23.73.107 01.06.2007 no virus found
eTrust-Vet 30.3.3307 01.06.2007 no virus found
Ewido 4.0 01.06.2007 no virus found
Fortinet 2.82.0.0 01.07.2007 no virus found
F-Prot 3.16f 01.05.2007 no virus found
F-Prot4 4.2.1.29 01.05.2007 no virus found
Ikarus T3.1.0.27 01.07.2007 no virus found
Kaspersky 4.0.2.24 01.07.2007 no virus found
McAfee 4933 01.05.2007 no virus found
Microsoft 1.1904 01.07.2007 no virus found
NOD32v2 1960 01.06.2007 no virus found
Norman 5.80.02 12.31.2007 no virus found
Panda 9.0.0.4 01.06.2007 no virus found
Prevx1 V2 01.07.2007 no virus found
Sophos 4.13.0 01.05.2007 no virus found
Sunbelt 2.2.907.0 01.05.2007 no virus found
TheHacker 6.0.3.145 01.07.2007 no virus found
UNA 1.83 01.06.2007 no virus found
VBA32 3.11.1 01.07.2007 no virus found
VirusBuster 4.3.19:9 01.06.2007 no virus found


Aditional Information
File size: 446464 bytes
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
J'ai également bien coché les 3 lignes
O2 - BHO: Class - {7E3A5B88-3C02-9D21-631C-37569AC0A77B} - C:\WINDOWS\FDRSG1.DLL
O2 - BHO: Tubby - {9EAC0102-5E61-2312-BC2D-4D54434D5443} - (no file)


O4 - HKLM\..\Run: [Sxcpl] Sxcpl.exe
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 644
7 janv. 2007 à 15:18
bonjour :)

si le probleme persiste fait un scan kaspersky ensuite colle le resultat ici

https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

Clic sur l'image Kaspersky Online Scanner
Clic sur J'accepte
Installes le ActiveX
Tu attends que la mise à jour se termine, une fois terminé,
clic sur Suivant
Clic sur Paramètres d'analyse
Coche la case Étendue >> Ok
Clic sur Poste de travail pour faire un scan complet
Une fois le scan fini à 100%, clic sur Enregistrer rapport
sous...
Enregistrer le rapport au format .txt (en nom tu mets rapport ou
ce que tu veux et en type tu choisis fichier texte (*.txt)
Tu ouvres le fichier que tu viens de sauvegarder, copie et colle
le rapport ici si tu es infecté

a+++
0
Voici le résultat apres passage Kaperski

Paramètres d'analyse
Analyser avec la base antivirus suivante étendue
Analyser les archives vrai
Analyser les bases de messagerie vrai

Cible de l'analyse Poste de travail
a:\
c:\
d:\

Statistiques de l'analyse
Total d'objets analysés 24717
Nombre de virus trouvés 15
Nombre d'objets infectés 64 / 0
Nombre d'objets suspects 1
Durée de l'analyse 00:32:37

Nom de l'objet infecté Nom du virus Dernière action
c:\WINDOWS\3250.TMP Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.b ignoré

c:\WINDOWS\B273.TMP Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.a ignoré

c:\WINDOWS\C0B3.TMP Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.a ignoré

c:\WINDOWS\80E0.TMP Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.b ignoré

c:\WINDOWS\11F4.TMP Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.b ignoré

c:\WINDOWS\fdrsg1.dll Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.a ignoré

c:\WINDOWS\SchedLog.Txt L'objet est verrouillé ignoré

c:\WINDOWS\SYSTEM\cjdeldxg.bpt Infecté : Trojan.Win32.Agent.rp ignoré

c:\WINDOWS\SYSTEM\yoaa.dll Infecté : Trojan.Win32.Agent.rl ignoré

c:\WINDOWS\SYSTEM\spm8274.dll Infecté : Backdoor.Win32.Agent.en ignoré

c:\WINDOWS\SYSTEM\MTC.dll Infecté : Trojan-Downloader.Win32.Agent.ga ignoré

c:\WINDOWS\SYSTEM\Kofaqagb.dll Infecté : Backdoor.Win32.Padodor.gen ignoré

c:\WINDOWS\SYSTEM\winbrume.dll Infecté : not-a-virus:AdWare.Win32.BHO.ah ignoré

c:\WINDOWS\SYSTEM\Ggbhpp32.dll Infecté : Backdoor.Win32.Padodor.gen ignoré

c:\WINDOWS\SYSTEM\atripres.dft Infecté : Trojan.Win32.RKDice.a ignoré

c:\WINDOWS\SYSTEM\drvvfh.hlp Infecté : Trojan.Win32.Agent.rp ignoré

c:\WINDOWS\SYSTEM\Mbknon32.dll Infecté : Backdoor.Win32.Padodor.gen ignoré

c:\WINDOWS\SYSTEM\mciqtekx.q32 Infecté : Trojan.Win32.Agent.rp ignoré

c:\WINDOWS\TEMP\wqxg1.exe Infecté : Trojan.Win32.Agent.xj ignoré

c:\WINDOWS\TEMP\wqxg2.exe Infecté : Trojan.Win32.Agent.xj ignoré

c:\WINDOWS\Downloaded Program Files\on.exe Infecté : Trojan-Downloader.Win32.Femad.gen ignoré

c:\WINDOWS\Cookies\index.dat L'objet est verrouillé ignoré

c:\WINDOWS\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

c:\WINDOWS\Historique\History.IE5\MSHist012007010720070108\index.dat L'objet est verrouillé ignoré

c:\WINDOWS\7131.TMP Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.b ignoré

c:\WINDOWS\51A5.TMP Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.a ignoré

c:\WINDOWS\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

c:\WINDOWS\Local Settings\Application Data\Microsoft\Internet Explorer\MSIMGSIZ.DAT L'objet est verrouillé ignoré

c:\WINDOWS\7030.TMP Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.a ignoré

c:\WINDOWS\E193.TMP Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.a ignoré

c:\WINDOWS\C2C2.TMP Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.a ignoré

c:\WINDOWS\A2A0.TMP Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.a ignoré

c:\WINDOWS\2F4.TMP Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.b ignoré

c:\WINDOWS\3024.TMP Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.b ignoré

c:\WINDOWS\8022.TMP Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.b ignoré

c:\WINDOWS\WIN386.SWP L'objet est verrouillé ignoré

c:\WINDOWS\12F4.TMP Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.b ignoré

c:\WINDOWS\E275.TMP Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.b ignoré

c:\WINDOWS\B375.TMP Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.b ignoré

c:\WINDOWS\E231.TMP Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.b ignoré

c:\WINDOWS\2005.TMP Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.b ignoré

c:\WINDOWS\2253.TMP Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.b ignoré

c:\WINDOWS\53B6.TMP Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.b ignoré

c:\WINDOWS\61D3.TMP Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.b ignoré

c:\WINDOWS\31A4.TMP Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.b ignoré

c:\WINDOWS\62D0.TMP Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.b ignoré

c:\WINDOWS\91.TMP Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.b ignoré

c:\WINDOWS\D211.TMP Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.b ignoré

c:\WINDOWS\6210.TMP Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.b ignoré

c:\WINDOWS\F375.TMP Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.b ignoré

c:\WINDOWS\32B3.TMP Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.b ignoré

c:\WINDOWS\E384.TMP Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.b ignoré

c:\WINDOWS\C293.TMP Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.b ignoré

c:\WINDOWS\5092.TMP Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.b ignoré

c:\WINDOWS\82E1.TMP Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.b ignoré

c:\WINDOWS\D163.TMP Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.b ignoré

c:\WINDOWS\B396.TMP Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.b ignoré

c:\WINDOWS\F275.TMP Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.b ignoré

c:\WINDOWS\4370.TMP Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.b ignoré

c:\WINDOWS\30B4.TMP Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.b ignoré

c:\WINDOWS\E265.TMP Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.b ignoré

c:\WINDOWS\E250.TMP Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.b ignoré

c:\Mes documents\Personnel\backups\backup-20060727-210500-337.dll Infecté : not-a-virus:AdWare.Win32.BHO.ah ignoré

c:\Mes documents\Personnel\backups\backup-20060729-151854-232.dll Infecté : Backdoor.Win32.Agent.en ignoré

c:\Mes documents\Personnel\backups\backup-20060729-151854-762.dll Infecté : not-a-virus:AdWare.Win32.BHO.n ignoré

c:\Mes documents\Personnel\backups\backup-20060816-142801-783.dll Infecté : Trojan-Downloader.Win32.Agent.ga ignoré

c:\Mes documents\Personnel\backups\backup-20060829-183809-284.dll Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.a ignoré

c:\Mes documents\Personnel\backups\backup-20060902-085523-877.dll Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.a ignoré

c:\Mes documents\Personnel\backups\backup-20060906-191558-687 Suspect : Exploit.HTML.Mht ignoré

c:\Mes documents\Personnel\backups\backup-20070107-101024-260.dll Infecté : not-a-virus:AdWare.Win32.LinkOptimizer.a ignoré

c:\Program Files\Fichiers communs\SYSTEM\LIPaAo.exe Infecté : Trojan.Win32.Agent.rk ignoré

c:\Program Files\Internet Explorer\update.exe Infecté : Trojan-Dropper.Win32.Delf.yu ignoré

c:\Program Files\Network Associates\VirusScan\dScanDef.mmf L'objet est verrouillé ignoré

c:\Program Files\Network Associates\VirusScan\dExclDef.mmf L'objet est verrouillé ignoré

c:\Program Files\Network Associates\VirusScan\dVS_Excl.mmf L'objet est verrouillé ignoré

c:\Program Files\Network Associates\VirusScan\AVConsol.mmf L'objet est verrouillé ignoré

c:\Program Files\Network Associates\VirusScan\dAV_Scan.mmf L'objet est verrouillé ignoré

c:\Program Files\Network Associates\VirusScan\Sync_map.mmf L'objet est verrouillé ignoré

c:\Program Files\Network Associates\VirusScan\VScanOas.mmf L'objet est verrouillé ignoré

c:\Program Files\Network Associates\VirusScan\dAV_Excl.mmf L'objet est verrouillé ignoré

c:\Program Files\Network Associates\VirusScan\dAV_Cons.mmf L'objet est verrouillé ignoré

c:\Program Files\Network Associates\VirusScan\VScanGen.mmf L'objet est verrouillé ignoré

c:\Program Files\Network Associates\VirusScan\VScanOds.mmf L'objet est verrouillé ignoré

c:\Program Files\HP\hpcoretech\hpcmerr.log L'objet est verrouillé ignoré

c:\Program Files\Club-Internet\Dr Club Internet\log\mpbtn.log L'objet est verrouillé ignoré

Analyse terminée.
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 644
7 janv. 2007 à 21:06
t'es pas mal infecté

telecharge the kill box
https://www.generation-nt.com/killbox-telechargement-25430.html


Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).


Double clic sur killbox.exe (Pocket Killbox)

- Dans "Full Path of File to Delete"
copie et colle:

c:\WINDOWS\3250.TMP

-clique sur single file
- clique sur la croix rouge
- une fenêtre va apparaître pour confirmation clique sur YES


tu fait pareil avec ces fichiers


c:\WINDOWS\B273.TMP
c:\WINDOWS\C0B3.TMP
c:\WINDOWS\80E0.TMP
c:\WINDOWS\11F4.TMP
c:\WINDOWS\7131.TMP
c:\WINDOWS\51A5.TMP
c:\WINDOWS\7030.TMP
c:\WINDOWS\E193.TMP
c:\WINDOWS\C2C2.TMP
c:\WINDOWS\A2A0.TMP
c:\WINDOWS\2F4.TMP
c:\WINDOWS\3024.TMP
c:\WINDOWS\8022.TMP
c:\WINDOWS\12F4.TMP
c:\WINDOWS\E275.TMP
c:\WINDOWS\B375.TMP
c:\WINDOWS\E231.TMP
c:\WINDOWS\2005.TMP
c:\WINDOWS\2253.TMP
c:\WINDOWS\53B6.TMP
c:\WINDOWS\61D3.TMP
c:\WINDOWS\31A4.TMP
c:\WINDOWS\62D0.TMP
c:\WINDOWS\91.TMP
c:\WINDOWS\D211.TMP
c:\WINDOWS\6210.TMP
c:\WINDOWS\F375.TMP
c:\WINDOWS\32B3.TMP
c:\WINDOWS\E384.TMP
c:\WINDOWS\C293.TMP
c:\WINDOWS\5092.TMP
c:\WINDOWS\82E1.TMP
c:\WINDOWS\D163.TMP
c:\WINDOWS\B396.TMP
c:\WINDOWS\F275.TMP
c:\WINDOWS\4370.TMP
c:\WINDOWS\30B4.TMP
c:\WINDOWS\E265.TMP
c:\WINDOWS\E250.TMP
c:\WINDOWS\fdrsg1.dll
c:\WINDOWS\SYSTEM\cjdeldxg.bpt
c:\WINDOWS\SYSTEM\yoaa.dll
c:\WINDOWS\SYSTEM\spm8274.dll
c:\WINDOWS\SYSTEM\MTC.dll
c:\WINDOWS\SYSTEM\Kofaqagb.dll
c:\WINDOWS\SYSTEM\winbrume.dll
c:\WINDOWS\SYSTEM\Ggbhpp32.dll
c:\WINDOWS\SYSTEM\atripres.dft
c:\WINDOWS\SYSTEM\drvvfh.hlp
c:\WINDOWS\SYSTEM\Mbknon32.dll
c:\WINDOWS\SYSTEM\mciqtekx.q32
c:\WINDOWS\TEMP\wqxg1.exe
c:\WINDOWS\TEMP\wqxg2.exe
c:\WINDOWS\Downloaded Program Files\on.exe
c:\Program Files\Fichiers communs\SYSTEM\LIPaAo.exe
c:\Program Files\Internet Explorer\update.exe
c:\Mes documents\Personnel\backups\backup-20060727-210500-337.dll
c:\Mes documents\Personnel\backups\backup-20060729-151854-232.dll
c:\Mes documents\Personnel\backups\backup-20060729-151854-762.dll
c:\Mes documents\Personnel\backups\backup-20060816-142801-783.dll
c:\Mes documents\Personnel\backups\backup-20060829-183809-284.dll
c:\Mes documents\Personnel\backups\backup-20060902-085523-877.dll
c:\Mes documents\Personnel\backups\backup-20070107-101024-260.dll


ensuite va dans post de travail / lecteur C: cherche et supprime le dossier \!KillBox

ce dossier contien tout les virus que t'as supprimé avec the kill box


redemare en mode normal


telecharge et execute


AVG anti spyware
https://www.01net.com/telecharger/

(n'oublie pas de le mettre a jour avant de lancer le scan)


Relance AVG AS puis choisis l'onglet "Analyse"
Puis l'onglet "Paramètres"
Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"
Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

/!\ Si un fichier est infecté en fin d'analyse /!\
Clique sur "Appliquer toutes les actions "

Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
Enregistre ce fichier texte sur ton bureau ensuite colle le raport ici




supprime les fichiers inutiles (fichiers temporaire , cookies .. ect avec ceci

Ccleaner
https://www.malekal.com/tutoriel-ccleaner/

- Nettoye ta base de registre avec

regcleaner : https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/

tutorial


lance regcleaner /click sur le menu option / netoyage du registre/sauvegardes/ coches creé une sauvegarde globale


ensuite pour effectuer un netoyage du regsitre :

click sur le menu outils / netoyage du registre/ tout faire

apres la fin du scan

click sur le menu selection / tout / ensuite click sur surpprimé la selection ( en bas a droite)



a+++
0
Merci... je ferais tous ça en soirée, j'ai l'impression que j'ai du pain sur la planche !!
Merci.
Je te tiens au courant.
0
J'ai pu tout faire (KIllbox, CCleaner et nettoyage base de registre), par contre, je n'ai pas pu installer AVG (Win 2000 alors que je n'ai que 98).

J'espère être un peu plus propre quand même..
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 644
8 janv. 2007 à 20:35
bonsoir :) oui effectivement avg antispyware n'est pas compatible avec win 98

tu peu installé ces antispyware noramalement ils sont compatible avec ton windows

telecharge et execute ces antispywares ( pense a les mettre a jour avant de les lancées)
(1) ad-aware version 1.06

(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo
http://pageperso.aol.fr/balltrap34/adwseflash.zip

tutorial
https://forums.cnetfrance.fr
***
(2) spybot version 1.4

(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite


voir demo d utilisation
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
***



esnuite renome hijackthis par exemple abcd.exe , fait un scan et colle le resultat ici



a+++
0
Voici le résultat de abcd.exe après passage de SPybot (pas de mouchard trouvé) puis de ADaware (40 éléments supprimés)

Logfile of HijackThis v1.99.1
Scan saved at 18:57:35, on 09/01/2007
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\AGRSMMSG.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\NETWORK ASSOCIATES\VIRUSSCAN\AVSYNMGR.EXE
C:\WINDOWS\SYSTEM\MDM.EXE
C:\PROGRAM FILES\NETWORK ASSOCIATES\VIRUSSCAN\VSSTAT.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\PROGRAM FILES\NETWORK ASSOCIATES\VIRUSSCAN\AVCONSOL.EXE
C:\PROGRAM FILES\NETWORK ASSOCIATES\VIRUSSCAN\VSHWIN32.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\PROMON.EXE
C:\WINDOWS\SYSTEM\IRMON.EXE
C:\WINDOWS\SYSTEM\IGFXTRAY.EXE
C:\WINDOWS\SYSTEM\HKCMD.EXE
C:\PROGRAM FILES\APOINT\APOINT.EXE
C:\WINDOWS\SYSTEM\PRPCUI.EXE
C:\PROGRAM FILES\BROADJUMP\CLIENT FOUNDATION\CFD.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\HP\HPCORETECH\HPCMPMGR.EXE
C:\WINDOWS\SYSTEM\HPZTSB10.EXE
C:\PROGRAM FILES\SYMANTEC\MOBILE ESSENTIALS\NME.EXE
C:\PROGRAM FILES\CLUB-INTERNET\LANCEUR\LANCEUR.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAM FILES\CLUB-INTERNET\DR CLUB INTERNET\BIN\MPBTN.EXE
C:\MES DOCUMENTS\PERSONNEL\AD-AWARE SE PERSONAL\AD-AWARE.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\MES DOCUMENTS\PERSONNEL\ABCD.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=proxy.club-internet.fr:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;;*.intranet.maif;;<local>
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Promon.exe] Promon.exe
O4 - HKLM\..\Run: [ATIPOLAB] ati2evxx.exe
O4 - HKLM\..\Run: [Ati2cwxx] Ati2cwxx.exe
O4 - HKLM\..\Run: [IrMon] IrMon.exe
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\SYSTEM\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\SYSTEM\hkcmd.exe
O4 - HKLM\..\Run: [AlpsPoint] C:\Progra~1\Apoint\Apoint.exe
O4 - HKLM\..\Run: [PRPCMonitor] PRPCUI.exe
O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\PROGRAM FILES\HP\HPCORETECH\HPCMPMGR.EXE"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb10.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [McAfeeVirusScanService] c:\Program Files\Network Associates\VirusScan\AVSYNMGR.EXE
O4 - HKLM\..\RunServices: [ATIPOLL] ati2evxx.exe
O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
O4 - Global Startup: Symantec Mobile Essentials.lnk = C:\Program Files\Symantec\Mobile Essentials\nme.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\npjpi150_09.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\npjpi150_09.dll
O16 - DPF: {321FB770-1FBE-4BFE-BDC1-6F622D4FA497} - https://activation.club-internet.fr/wizlet/clubinternet/static/controls/root.exe
O16 - DPF: {B020B534-4AA2-4B99-BD6D-5F6EE286DF5C} (Symantec Download Bridge) - http://espaceabonnes.club-internet.fr/services/symantec/SymDlBrg.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O21 - SSODL: Internet Explorer - {F28A40D7-AD0E-034A-C651-5F0ED76232E6} - (no file)
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 644
9 janv. 2007 à 19:23
bonsoir

ouvre hijack coche ces lignes puis click sur fix checked

R3 - Default URLSearchHook is missing



ensuite scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :
http://www.bitdefender.fr/bd/site/search.php#
Clique sur « Bitdefender scan on line » suis les instructions.
Et colle le rapport.


tutorial a suivre

http://pageperso.aol.fr/balltrap34/defender.htm

a++++
0
Voici le résulat apres scan...

Fichier analysé
Statut

C:\WINDOWS\SYSTEM\Jfqjjo32.exe
Infecté par: Backdoor.Padodor.AX

C:\WINDOWS\SYSTEM\Jfqjjo32.exe
Echec de la désinfection

C:\WINDOWS\SYSTEM\Jfqjjo32.exe
Supprimé

C:\Mes documents\Personnel\backups\backup-20060727-210500-337.dll
Détecté avec: Adware.BHO.HotWebFinder.A

C:\Mes documents\Personnel\backups\backup-20060727-210500-337.dll
Echec de la désinfection

C:\Mes documents\Personnel\backups\backup-20060727-210500-337.dll
Supprimé
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 644
10 janv. 2007 à 19:07
repost un dernier hijack stp

a++
0
Logfile of HijackThis v1.99.1
Scan saved at 20:33:51, on 12/01/2007
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\AGRSMMSG.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\NETWORK ASSOCIATES\VIRUSSCAN\AVSYNMGR.EXE
C:\WINDOWS\SYSTEM\MDM.EXE
C:\PROGRAM FILES\NETWORK ASSOCIATES\VIRUSSCAN\VSSTAT.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\PROGRAM FILES\NETWORK ASSOCIATES\VIRUSSCAN\VSHWIN32.EXE
C:\PROGRAM FILES\NETWORK ASSOCIATES\VIRUSSCAN\AVCONSOL.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\PROMON.EXE
C:\WINDOWS\SYSTEM\IRMON.EXE
C:\WINDOWS\SYSTEM\IGFXTRAY.EXE
C:\WINDOWS\SYSTEM\HKCMD.EXE
C:\PROGRAM FILES\APOINT\APOINT.EXE
C:\WINDOWS\SYSTEM\PRPCUI.EXE
C:\PROGRAM FILES\BROADJUMP\CLIENT FOUNDATION\CFD.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\HP\HPCORETECH\HPCMPMGR.EXE
C:\WINDOWS\SYSTEM\HPZTSB10.EXE
C:\PROGRAM FILES\SYMANTEC\MOBILE ESSENTIALS\NME.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAM FILES\CLUB-INTERNET\DR CLUB INTERNET\BIN\MPBTN.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\MES DOCUMENTS\PERSONNEL\ABCD.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=proxy.club-internet.fr:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;;*.intranet.maif;;<local>
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Promon.exe] Promon.exe
O4 - HKLM\..\Run: [ATIPOLAB] ati2evxx.exe
O4 - HKLM\..\Run: [Ati2cwxx] Ati2cwxx.exe
O4 - HKLM\..\Run: [IrMon] IrMon.exe
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\SYSTEM\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\SYSTEM\hkcmd.exe
O4 - HKLM\..\Run: [AlpsPoint] C:\Progra~1\Apoint\Apoint.exe
O4 - HKLM\..\Run: [PRPCMonitor] PRPCUI.exe
O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\PROGRAM FILES\HP\HPCORETECH\HPCMPMGR.EXE"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb10.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [McAfeeVirusScanService] c:\Program Files\Network Associates\VirusScan\AVSYNMGR.EXE
O4 - HKLM\..\RunServices: [ATIPOLL] ati2evxx.exe
O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
O4 - Global Startup: Symantec Mobile Essentials.lnk = C:\Program Files\Symantec\Mobile Essentials\nme.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\npjpi150_09.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\npjpi150_09.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {321FB770-1FBE-4BFE-BDC1-6F622D4FA497} - https://activation.club-internet.fr/wizlet/clubinternet/static/controls/root.exe
O16 - DPF: {B020B534-4AA2-4B99-BD6D-5F6EE286DF5C} (Symantec Download Bridge) - http://espaceabonnes.club-internet.fr/services/symantec/SymDlBrg.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O21 - SSODL: Internet Explorer - {F28A40D7-AD0E-034A-C651-5F0ED76232E6} - (no file)
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 644
12 janv. 2007 à 20:41
ton log est propre

tes problemes sont il resolu?

a++++
0
Depuis 2 jours, le prog Jfqjjo32 ne se lance plus.... pb résolu.
Merci pour ton aide.
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 644
13 janv. 2007 à 13:15
de rien :)

pour finir quelque conseils de base



* installe un parefeu pour empecher les virus de revenir :

Kerio (parefeu)

https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html

tutorial

http://www.malekal.com/kerio_firewall.php


* Ne pas telecharger n'importe quoi

* Ne pas ouvrir des pieces jointes d'un expediteur inconnu

* Toujour analysé un fichier recu via msn ou autre avec avast

* Ne pas cliqué sur des lien louche dans msn

* Passe reglierement les antispyware (adaware , spybot , avg .. ect) pense a les mettre ajour avant de les lancé c'est tres important

* Supprime regulierement les fichiers inutiles (fichiers temporaire , cookies .. ect) a l'aide de CCleaner https://www.malekal.com/tutoriel-ccleaner/

* Netoye ta base de registre avec regcleaner https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/

* Utiliser le navigateur Mozzilla il est plus sure http://www.mozilla-europe.org/fr/products/firefox/

-Maintenant que ton ordinateur est propre je te conseille de creer un point de restauration comme ca en cas de probleme (virus , plantage ..ect) tu poura tjr revenir en arriere
http://www.aidoforum.com/tutoriaux-371-creer-un-point-de-restauration-sous-windows.html

a+++

Bon surf ;)
0
Bonjour,
j'ai quelques soucis avec mon pc en ce moment, je suis infecté par un virus (le quel je ne pourrais vous le dire avast ne le detecte pas, mais lorsque je fais un scan avec Spybot il plante sur le fichier "Win32.agent.pz" de plus lorsque je lance internet (via mon wifi) je me retrouve flooder par de petites fenetres qui apparaissent en bas a droite (comme quoi mon pc est infecte et qu'il faut que je telechage le fichier qu'ils me disent mais bon je sais bien que c'est pour foutre encore plus le bordel dans mon pc.)
j'ai aussi des fenetres internet explorer qui s'ouvre avec la page "security update"....enfin bon c'est la galere aidez moi s'il vous plais
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
13 oct. 2007 à 10:54
Bonjour,

CREER SON PROPRE TOPIK

Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
Donc
Fais ce qui suit, SVP
Merci
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
A++
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

A++
0