[Virus] Infecté (moi aussi) par Win32:adwa - Page 2

Résolu
Précédent
  • 1
  • 2
  1. fab1450 Messages postés 71 Statut Membre
     
    re ,

    un petit soucis la pour configuré" KERIO " comme indiqué dans ton lien ici https://www.vulgarisation-informatique.com/kerio.php .
    Apparament je n ai pas la meme version , les pages ne se represente pas paraille , sur le lien y a des obtions en plus que ma version , que je remarque bien avec les photos .J ai regardais en 2 fois , je pense pas me trompé.
    A ton avis c est ca ?

    Je viens de faire 1 analyse avec avast , et dans le resultat j ai des fichiers qui n ont pas pu etre scané car ils sont protegés par mot de passe . cc est normale ca ?

    Bon vu l heure , je te dis a demain , bonne nuit.

    Je tiens a te remercié pour le temps que tu passe a me concacré , car je suis pas douai dans ce domaine. J avais pensé a formater le pc , mais ca se fais pas si simplement sur 1 packard bell , je peu meme pas aparament , d apres les renseignements que j ai pu trouvé sur le net, j ai pas de cd d instalation , ni de quoi les faire.

    +++
    Fab.
    0
  2. fab1450 Messages postés 71 Statut Membre
     
    Salut ,
    en attendent d avoir de tes nouvelles , j ai supprimer KERIO , pour voir si c etais vraiment lui que me fesais bloqué et suprise , c est toujours le meme bordel , l explorateur windows ce bloque casiment tout le temps , sur le net ca bloque aussi comme pour pouvoir te metre ce message , j ai mis un temps fou . Ca ne serrais pas du a Avast ou qui sois mal parametré ?
    Enfin voila , je voulais te prevenir de ca .
    Et en ce qui concerne : " J ai aussi l apparition de 11 fichiers de type :"Inscription dans le Registre" avec comme nom par exemple "cc_20070111_2157 " ,dans "mes documents" ,
    je peu les supprimés ?

    +++
    Fab.
    0
  3. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Salut

    possible que ça soir avast aussi :

    voir ici : https://forums.cnetfrance.fr

    quelle est la version de kerio que tu as ???

    oui, tu peux supprimer ces fichiers !

    tiens nous au courant

    ++
    0
  4. fab1450 Messages postés 71 Statut Membre
     
    Salut ,

    Bon je viens de me prendre la tete avec l ordi , il va volé si ca continu , j avais toute les fenetres que j avais ouvert (mes documents , 2 pageS IE, 1 scrip et msn) qui restées sur le bureau , pas moyen d accedé au bureau , ca beugé a fond la , j ai fais redemaré avec le Gestinnaire des taches pour revenir a la normale.

    Pour ce que tu dis a ce sujet :
    possible que ça soir avast aussi :

    voir ici : https://forums.cnetfrance.fr

    ca dis pas comment faut reglé avast aussi?

    pour : quelle est la version de kerio que tu as ???
    ben j ai suprimé , ja sais pas .

    et pour : Je viens de faire 1 analyse avec avast , et dans le resultat j ai des fichiers qui n ont pas pu etre scané car ils sont protegés par mot de passe . cc est normale ca ?

    c est normale ?

    Bon ben desolé te t ecrire encore , mais c est toujours le bordel sur mon ordi et je peu pas formaté , que dois je faire la ? Ca me gave vraiment.

    +++
    Fab.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    re

    ok,

    essaye ceci :

    # Réparer les fichiers système :
    · Allez sur le poste de travail
    · Faites un clique droit sur disque C:\ (disque où se trouve votre système d'exploitation)
    · Choisissez l’onglet propriété
    · Choisissez l’onglet Outils, puis vérifier maintenant

    redemarre le pc pour que la verification se fasse

    # defragmenter son disque dur

    ++
    On peut aussi bâtir quelque chose de beau avec les pierres qui entravent le chemin (J.W.VON GOETHE
    )
    0
  7. fab1450 Messages postés 71 Statut Membre
     
    Salut green day ,
    alors , j ai "Réparer les fichiers système " et fais une defragmentation , les 2 en "mode sans echec" ,et redemaré. l ordi va unpeu mieu , mais c est pas encore ca , il a toujours des blocages par moment , et quand ca bloque ca bloque , je dois passé par le gestionnaire des taches pour fermé les pages , et ca met toujours un temps fou a ce fermé malgré tout.Voila , tu en pense koi toi ? ont a tout fais , y a d autre solutions ?

    +++
    Fab
    0
  8. fab1450 Messages postés 71 Statut Membre
     
    re ,

    j ai dans le fichier Hijackthis que j ai sur le bureau , il y a un fichier "backups" avec a l interieure pleins de fichiers avec comme nom "backups++++++" ,( des numeros a la place des +). Ca y etais pas ca avant ? ou j avais pas remarqué peut etre ?

    Je te joint un nouveau rapport Hijack , a plus .
    Fab.

    Logfile of HijackThis v1.99.1
    Scan saved at 20:12:19, on 13/01/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5730.0011)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
    C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\system32\slserv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Documents and Settings\autres\Bureau\Raccourcis Bureau non utilisés\PROGRAMMES\RsFull\Rs Full\mirc.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\explorer.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\IncrediMail\bin\IncMail.exe
    C:\PROGRA~1\INCRED~1\bin\IMApp.exe
    C:\Documents and Settings\autres\Bureau\hijackthis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O11 - Options group: [INTERNATIONAL] International*
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~2\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~2\MSGRAP~1.DLL
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
    O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
    0
  9. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Salut

    pour le backup, c'est normal, c'est celui de hijackthis, il se crée à chaque fois que l'on fixe une ligne, cela permet de la restaurer en cas de soucis ...

    pour les blocages, il peut y avoir differentes raisons, peut être un conflit materiel ou autre ...???

    est-ce que ça bloque quand tu joues à un jeu, ou comme ça, sans prevenir ?? etc ..

    ++

    On peut aussi bâtir quelque chose de beau avec les pierres qui entravent le chemin (J.W.VON GOETHE
    )
    0
  10. fab1450 Messages postés 71 Statut Membre
     
    Salut,

    "pour les blocages, il peut y avoir differentes raisons, peut être un conflit materiel ou autre ...??? "

    Ben non , du moins je pense pas , meme quand j ouvre juste par exemple "mes documents" et que ensuite je vais "dans "mes images" et que je veu ouvrir une image , ca bloque est donc impossible de voir 1 image , et la le disque dur s embale , je dois forcé pour fermé .

    est-ce que ça bloque quand tu joues à un jeu, ou comme ça, sans prevenir ?? etc ..

    voila , sans prevenir .....je fais des recherches la pour formaté , mais j ai rien trouvé encore d efficasse.Ca me gonfle serieusement la...

    Merci encore de ton aide.

    +++
    Fab.
    0
  11. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    re :)

    c'est sur, c'est pas normal ... quand ça arrive, regarde au niveau de l'UC !

    voir ici aussi:

    materiel packard bell restauration master

    ++
    0
  12. fab1450 Messages postés 71 Statut Membre
     
    Salut,
    de quoi parle tu quand tu dis : " ....regarde au niveau de l'UC ! " ?

    et pour ce qui concerne : materiel packard bell restauration master

    je n ai pas les CD master et je peu pas les faire ,car mon disque dure a etais changer pendant la garantie , d apres les infos que j ai trouver , : "Malheureusement quand PB change un DD celui ci ne contient pas la partition de restauration" , il fau appelé la hotline pour qu il m envois ces master cd , et biensur payé (50euros).Et j ai franchement pas envis de payé , pour un truk que je devrais avoir eu avec le pc , au prix que je l ai payé surtout.Mais voila , ils te dise rien au debut comme ca tu paie apres pour avoir ces master cd.Bon voila , je vais essayé de voir si je peu faire autrement et encore merci du temps que tu passe a m aidé.

    +++
    Fab.
    0
  13. fab1450 Messages postés 71 Statut Membre
     
    re ,
    je tiens a rajouté ceci , ca me semble bizzare , hier j ai remarqué que ma toure fesais un bruit par moment , sans que je fasse koi que ce soit ,comme si j arrétais l ordi ," le petit bruit quand l ordi s eteind carement" sauf que la , l ordi ne s eteind pas, et je n ai pas voulu l eteindre non plu.Et tout reste comme c etais , y a rien de special qui ce passe , juste ce bruit koi....

    Ca a un signe particulié ?
    Merci.

    +++
    Fab.
    0
  14. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Salut

    arf ! c'est vrai que ce n'est pas tentant de repayer encore une autre fois :/ ...

    as tu pensé à ouvrir l'unité centrale et à y faire un peu le menage, des fois que ...

    courage,@+
    0
  15. fab1450 Messages postés 71 Statut Membre
     
    Salut green day ,

    j ai fais unpeu le menage , nettogé l interieure de la toure , il y avais pas mal de poussieres dans le ventilo , j ai ensuite vidé unpeu le disque dure (mis dans un externe) , bien qui etais pleins que a 35% . Et la j ai plu de problemes aparament !

    J ai trouver un lien me concernent , pour le formatage , et j ai fais le cd dont ils parlent dans ce lien , pour une eventuelle utilisation par la suite . Je voulais te demandé ton avis a ce sujet , et si tu connaissais le principe ?
    http://www.th48.fr/recreer,windows/1-recreer-un-cd-de-xp-sur-machines-livrees-sans-cd

    Encore merci de ton aide ,ca m a beaucoups servis , bonne continuation.

    +++
    Fab.
    0
  16. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Salut Fab !

    Ma foi, ça peut marcher, mais je ne peux pas te repondre avec certitude ... je ne connaissais pas cette façon de faire.

    de rien :-)

    bonne continuation à toi aussi !

    @+

    ;-))

    0
Précédent
  • 1
  • 2