Virus sur IE ?
Résolu/Fermé
lenoil
-
15 déc. 2007 à 17:49
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 - 30 déc. 2007 à 21:19
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 - 30 déc. 2007 à 21:19
A voir également:
- Virus sur IE ?
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Operagxsetup virus ✓ - Forum Virus
- Google payment ie dublin - Forum Réseaux sociaux
- Faux message virus ordinateur - Accueil - Arnaque
3 réponses
Utilisateur anonyme
15 déc. 2007 à 17:55
15 déc. 2007 à 17:55
lu
Déja je tiens a te féliciter, tu as une véritable concentration de virus et autres. bébète..
COCHE TOUTES SES LIGNES ET CLIQUE FIX EN BAS A GAUCHE:
C:\WINNT\system32\dllcache\msfav32.exe
c:\mlah.exe
c:\gfifrww.exe
F3 - REG:win.ini: load=C:\WINNT\system32\MPTsim32.exe
O1 - Hosts: 212.150.54.250 dv-networks.com
O2 - BHO: sssp Class - {92F67F59-9907-436E-BCC3-D98E51849255} - C:\WINNT\system32\ddxfz.dll
O2 - BHO: e404 helper - {F10587E9-0E47-4CBE-84AE-7DD20B8684BB} - C:\Program Files\Helper\superfinderusa.dll
O4 - HKLM\..\Run: [Windows CPU host] winbog32.exe
O4 - HKLM\..\Run: [Microsoft File Demand Manager] wmgrdf.exe
O4 - HKLM\..\Run: [DRam prosessor] plscd.exe
O4 - HKLM\..\Run: [KAZAA] C:\Program Files\Kazaa\kazaa.exe /SYSTRAY
O4 - HKLM\..\RunServices: [Windows CPU host] winbog32.exe
O4 - HKLM\..\RunServices: [Microsoft File Demand Manager] wmgrdf.exe
O4 - HKLM\..\RunServices: [DRam prosessor] plscd.exe
O4 - HKCU\..\Run: [zarksvofx] c:\documents and settings\administrateur\local settings\application data\zarksvofx.exe zarksvofx
O4 - HKCU\..\Run: [WintelUpdate] c:\gfifrww.exe
O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O20 - Winlogon Notify: @ 8 - @ 8 (file missing)
O20 - Winlogon Notify: @ð8 - @ð8 (file missing)
O20 - Winlogon Notify: crehcjid - C:\WINNT\SYSTEM32\crehcjid.dll
O23 - Service: Microsoft security update service (msupdate) - Unknown owner - c:\winnt\system32\vhosts.exe
O23 - Service: Windows Internet Connection Sharing Service (Windows Internet Connection Sharing) - Unknown owner - C:\WINNT\system32\dllcache\msfav32.exe
Déja je tiens a te féliciter, tu as une véritable concentration de virus et autres. bébète..
COCHE TOUTES SES LIGNES ET CLIQUE FIX EN BAS A GAUCHE:
C:\WINNT\system32\dllcache\msfav32.exe
c:\mlah.exe
c:\gfifrww.exe
F3 - REG:win.ini: load=C:\WINNT\system32\MPTsim32.exe
O1 - Hosts: 212.150.54.250 dv-networks.com
O2 - BHO: sssp Class - {92F67F59-9907-436E-BCC3-D98E51849255} - C:\WINNT\system32\ddxfz.dll
O2 - BHO: e404 helper - {F10587E9-0E47-4CBE-84AE-7DD20B8684BB} - C:\Program Files\Helper\superfinderusa.dll
O4 - HKLM\..\Run: [Windows CPU host] winbog32.exe
O4 - HKLM\..\Run: [Microsoft File Demand Manager] wmgrdf.exe
O4 - HKLM\..\Run: [DRam prosessor] plscd.exe
O4 - HKLM\..\Run: [KAZAA] C:\Program Files\Kazaa\kazaa.exe /SYSTRAY
O4 - HKLM\..\RunServices: [Windows CPU host] winbog32.exe
O4 - HKLM\..\RunServices: [Microsoft File Demand Manager] wmgrdf.exe
O4 - HKLM\..\RunServices: [DRam prosessor] plscd.exe
O4 - HKCU\..\Run: [zarksvofx] c:\documents and settings\administrateur\local settings\application data\zarksvofx.exe zarksvofx
O4 - HKCU\..\Run: [WintelUpdate] c:\gfifrww.exe
O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O20 - Winlogon Notify: @ 8 - @ 8 (file missing)
O20 - Winlogon Notify: @ð8 - @ð8 (file missing)
O20 - Winlogon Notify: crehcjid - C:\WINNT\SYSTEM32\crehcjid.dll
O23 - Service: Microsoft security update service (msupdate) - Unknown owner - c:\winnt\system32\vhosts.exe
O23 - Service: Windows Internet Connection Sharing Service (Windows Internet Connection Sharing) - Unknown owner - C:\WINNT\system32\dllcache\msfav32.exe
Salut tout le monde, j'explique, j'ai le même problème que vous et en fait j'ai rien compris a ce que vous avez fait.
LOL. Vous avez lancer le logiciel hijackthis. Et après je voudrais bien que vous m'expliquiez comment faire.
LOL. Vous avez lancer le logiciel hijackthis. Et après je voudrais bien que vous m'expliquiez comment faire.
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
30 déc. 2007 à 21:19
30 déc. 2007 à 21:19
bonsoir,
on ne peut pas te répondre comme ça, il faut te créer ton propre sujet, quelqu'un viendra t'aider
on ne peut pas te répondre comme ça, il faut te créer ton propre sujet, quelqu'un viendra t'aider
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
30 déc. 2007 à 21:18
30 déc. 2007 à 21:18
bonsoir,
* Télécharge VundoFix.exe (par Atribune) sur ton Bureau
http://www.atribune.org/ccount/click.php?id=4
* Double-clique VundoFix.exe afin de le lancer
* Clique sur le bouton Scan for Vundo
* Lorsque le scan est complété, clique sur le bouton Remove Vundo
* Une invite te demandera si tu veux supprimer les fichiers, clique YES
* Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
* Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK
* Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis dans ta prochaine réponse
Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".
* Télécharge VundoFix.exe (par Atribune) sur ton Bureau
http://www.atribune.org/ccount/click.php?id=4
* Double-clique VundoFix.exe afin de le lancer
* Clique sur le bouton Scan for Vundo
* Lorsque le scan est complété, clique sur le bouton Remove Vundo
* Une invite te demandera si tu veux supprimer les fichiers, clique YES
* Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
* Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK
* Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis dans ta prochaine réponse
Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".
30 déc. 2007 à 21:18
un peu "short" comme manip non ?