Prob Virus en Pagaille
Résolu/Fermé
Le rêveur
Messages postés
85
Date d'inscription
samedi 20 août 2005
Statut
Membre
Dernière intervention
12 décembre 2008
-
8 mai 2007 à 16:34
valbo10 - 9 mars 2008 à 19:47
valbo10 - 9 mars 2008 à 19:47
A voir également:
- Prob Virus en Pagaille
- Virus mcafee - Accueil - Piratage
- Youtu.be virus - Accueil - Guide virus
- Virus facebook demande d'amis - Accueil - Facebook
- Faux message virus ordinateur - Accueil - Arnaque
- Altruistic virus ✓ - Forum Antivirus
4 réponses
voila la solution il faut qu'il deformater son pc il y a que ca as faire moi j'ai eu le meme virus et la seule solution c'ete ca
car de tt facon son pc il arrivera pas a l'enlever
voila
car de tt facon son pc il arrivera pas a l'enlever
voila
moK´s@
Messages postés
4399
Date d'inscription
mardi 18 octobre 2005
Statut
Membre
Dernière intervention
2 novembre 2007
89
8 mai 2007 à 17:34
8 mai 2007 à 17:34
salut reveur,
alors on va y aller :
avec hijackthis coche ces lignes :
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [frljft] c:\windows\system32\frljft.exe frljft
O4 - HKLM\..\Run: [WindowsService] rundll32.exe "C:\WINDOWS\System32\tfcwqvow.dll",realset
O4 - HKLM\..\Run: [mtiocntl] winvtjuu.exe
O4 - HKLM\..\Run: [msdlstat] C:\WINDOWS\System32\smbssldp.exe
O4 - HKLM\..\Run: [ncsysproc] C:\WINDOWS\System32\sdmvproc.exe
O4 - HKLM\..\Run: [drmconns] C:\WINDOWS\System32\dlmmsers.exe
O4 - HKLM\..\Run: [net2mudl] C:\WINDOWS\System32\regqymvz.exe
O4 - HKLM\..\Run: [qsvcopl] C:\WINDOWS\System32\regqymvz.exe
O4 - HKLM\..\Run: [oplstmb] C:\WINDOWS\System32\regqymvz.exe
O4 - HKLM\..\Run: [postlcse] C:\WINDOWS\System32\regqymvz.exe
O4 - HKLM\..\Run: [ascdps] C:\WINDOWS\System32\itsdde.exe
O4 - HKLM\..\Run: [dlcipscl] C:\WINDOWS\System32\dcpavss.exe
O4 - HKLM\..\Run: [WindowsHive] C:\WINDOWS\System32\rpcc.exe
O4 - HKCU\..\Run: [msdlstat] C:\WINDOWS\System32\smbssldp.exe
O4 - HKCU\..\Run: [ncsysproc] C:\WINDOWS\System32\sdmvproc.exe
O4 - HKCU\..\Run: [drmconns] C:\WINDOWS\System32\dlmmsers.exe
O4 - HKCU\..\Run: [ascdps] C:\WINDOWS\System32\itsdde.exe
O4 - HKCU\..\Run: [dlcipscl] C:\WINDOWS\System32\dcpavss.exe
O21 - SSODL: MSN Messenger - {280A7B65-8F00-438F-3E5A-1F039433FE60} - C:\WINDOWS\system32\dssdll32.dll
ferme toute les applications et internet et fix/check les lignes.
2
Télécharge Pocket KillBox sur ton bureau.
http://www.downloads.subratam.org/KillBox.exe
Double-clique sur le fichier Killbox.exe, et coche la case "Delete on reboot".
copie les lignes ci dessous :
C:\windows\system\hpsysdrv.exe
C:\windows\system32\frljft.exe frljft
C:\WINDOWS\System32\tfcwqvow.dll",realset
C:\winvtjuu.exe
C:\WINDOWS\System32\smbssldp.exe
C:\WINDOWS\System32\sdmvproc.exe
C:\WINDOWS\System32\dlmmsers.exe
C:\WINDOWS\System32\regqymvz.exe
C:\WINDOWS\System32\regqymvz.exe
C:\WINDOWS\System32\regqymvz.exe
C:\WINDOWS\System32\regqymvz.exe
C:\WINDOWS\System32\itsdde.exe
C:\WINDOWS\System32\dcpavss.exe
C:\WINDOWS\System32\rpcc.exe
C:\WINDOWS\System32\smbssldp.exe
C:\WINDOWS\System32\sdmvproc.exe
C:\WINDOWS\System32\dlmmsers.exe
C:\WINDOWS\System32\itsdde.exe
C:\WINDOWS\System32\dcpavss.exe
C:\WINDOWS\system32\dssdll32.dll
Sur PocketKillBox --> menu "File" --> "Paste from Clipboard"
Tu peux vérifier dans le menu déroulant que les fichiers sont bien présent.
- coche la case "Unregister dll before deleting" (si tu en as la possibilité)
- clique sur le bouton "All files"
- clique ensuite sur la croix rouge
Au deux messages qui vont s'afficher, tu réponds par "YES"
L'ordinateur doit redémarrer, sinon, fais le toi-même, quoiqu'il arrive.
repost un hijack this...
@+
alors on va y aller :
avec hijackthis coche ces lignes :
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [frljft] c:\windows\system32\frljft.exe frljft
O4 - HKLM\..\Run: [WindowsService] rundll32.exe "C:\WINDOWS\System32\tfcwqvow.dll",realset
O4 - HKLM\..\Run: [mtiocntl] winvtjuu.exe
O4 - HKLM\..\Run: [msdlstat] C:\WINDOWS\System32\smbssldp.exe
O4 - HKLM\..\Run: [ncsysproc] C:\WINDOWS\System32\sdmvproc.exe
O4 - HKLM\..\Run: [drmconns] C:\WINDOWS\System32\dlmmsers.exe
O4 - HKLM\..\Run: [net2mudl] C:\WINDOWS\System32\regqymvz.exe
O4 - HKLM\..\Run: [qsvcopl] C:\WINDOWS\System32\regqymvz.exe
O4 - HKLM\..\Run: [oplstmb] C:\WINDOWS\System32\regqymvz.exe
O4 - HKLM\..\Run: [postlcse] C:\WINDOWS\System32\regqymvz.exe
O4 - HKLM\..\Run: [ascdps] C:\WINDOWS\System32\itsdde.exe
O4 - HKLM\..\Run: [dlcipscl] C:\WINDOWS\System32\dcpavss.exe
O4 - HKLM\..\Run: [WindowsHive] C:\WINDOWS\System32\rpcc.exe
O4 - HKCU\..\Run: [msdlstat] C:\WINDOWS\System32\smbssldp.exe
O4 - HKCU\..\Run: [ncsysproc] C:\WINDOWS\System32\sdmvproc.exe
O4 - HKCU\..\Run: [drmconns] C:\WINDOWS\System32\dlmmsers.exe
O4 - HKCU\..\Run: [ascdps] C:\WINDOWS\System32\itsdde.exe
O4 - HKCU\..\Run: [dlcipscl] C:\WINDOWS\System32\dcpavss.exe
O21 - SSODL: MSN Messenger - {280A7B65-8F00-438F-3E5A-1F039433FE60} - C:\WINDOWS\system32\dssdll32.dll
ferme toute les applications et internet et fix/check les lignes.
2
Télécharge Pocket KillBox sur ton bureau.
http://www.downloads.subratam.org/KillBox.exe
Double-clique sur le fichier Killbox.exe, et coche la case "Delete on reboot".
copie les lignes ci dessous :
C:\windows\system\hpsysdrv.exe
C:\windows\system32\frljft.exe frljft
C:\WINDOWS\System32\tfcwqvow.dll",realset
C:\winvtjuu.exe
C:\WINDOWS\System32\smbssldp.exe
C:\WINDOWS\System32\sdmvproc.exe
C:\WINDOWS\System32\dlmmsers.exe
C:\WINDOWS\System32\regqymvz.exe
C:\WINDOWS\System32\regqymvz.exe
C:\WINDOWS\System32\regqymvz.exe
C:\WINDOWS\System32\regqymvz.exe
C:\WINDOWS\System32\itsdde.exe
C:\WINDOWS\System32\dcpavss.exe
C:\WINDOWS\System32\rpcc.exe
C:\WINDOWS\System32\smbssldp.exe
C:\WINDOWS\System32\sdmvproc.exe
C:\WINDOWS\System32\dlmmsers.exe
C:\WINDOWS\System32\itsdde.exe
C:\WINDOWS\System32\dcpavss.exe
C:\WINDOWS\system32\dssdll32.dll
Sur PocketKillBox --> menu "File" --> "Paste from Clipboard"
Tu peux vérifier dans le menu déroulant que les fichiers sont bien présent.
- coche la case "Unregister dll before deleting" (si tu en as la possibilité)
- clique sur le bouton "All files"
- clique ensuite sur la croix rouge
Au deux messages qui vont s'afficher, tu réponds par "YES"
L'ordinateur doit redémarrer, sinon, fais le toi-même, quoiqu'il arrive.
repost un hijack this...
@+
Le rêveur
Messages postés
85
Date d'inscription
samedi 20 août 2005
Statut
Membre
Dernière intervention
12 décembre 2008
8 mai 2007 à 17:53
8 mai 2007 à 17:53
je ne reposterai pas un Hijack avant quelque jour car je ne suis pas sur l'ordinateur mon ami.
Etant donner qu'on ne peut plus se connecter a partir du sien, (sous peine de nouveau virus)
j'essai de faire ce que je peut a partir de chez moi !
donc pour aujourd'hui je ne pourrai pas allez plus loin.
a++ et Merci pour l'aide
Etant donner qu'on ne peut plus se connecter a partir du sien, (sous peine de nouveau virus)
j'essai de faire ce que je peut a partir de chez moi !
donc pour aujourd'hui je ne pourrai pas allez plus loin.
a++ et Merci pour l'aide
moK´s@
Messages postés
4399
Date d'inscription
mardi 18 octobre 2005
Statut
Membre
Dernière intervention
2 novembre 2007
89
8 mai 2007 à 18:25
8 mai 2007 à 18:25
ok
@+
@+
Le rêveur
Messages postés
85
Date d'inscription
samedi 20 août 2005
Statut
Membre
Dernière intervention
12 décembre 2008
17 mai 2007 à 12:34
17 mai 2007 à 12:34
Desoler mais apres avoir essayer tes manipes rien n'a changer
donc on n'a été obliger de formater !!
donc on n'a été obliger de formater !!
moK´s@
Messages postés
4399
Date d'inscription
mardi 18 octobre 2005
Statut
Membre
Dernière intervention
2 novembre 2007
89
>
Le rêveur
Messages postés
85
Date d'inscription
samedi 20 août 2005
Statut
Membre
Dernière intervention
12 décembre 2008
17 mai 2007 à 12:45
17 mai 2007 à 12:45
salut
ok mais ce que j´ai proposé comme manip etait juste le début de la desinfection...
Bref maintenant il est clean :D
Bye
ok mais ce que j´ai proposé comme manip etait juste le début de la desinfection...
Bref maintenant il est clean :D
Bye