VirusHeat
Fermé
FlickFlock
-
16 févr. 2008 à 00:10
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 - 17 févr. 2008 à 17:55
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 - 17 févr. 2008 à 17:55
31 réponses
jorginho67
Messages postés
14716
Date d'inscription
mardi 11 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
11 février 2011
1 169
16 févr. 2008 à 13:25
16 févr. 2008 à 13:25
Relance HijackThis, choisis "do a scan only"
coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
O4 - Startup: Sex OneClick.lnk = C:\Program Files\Sex OneClick\sex-oneclick.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKLM\..\Policies\Explorer\Run: [some] C:\Program Files\NetProject\scit.exe
O4 - HKLM\..\Policies\Explorer\Run: [start] C:\Program Files\NetProject\sbmntr.exe
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxdm414YYBE
O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.explorertool.net/redirect.php (file missing)
Comment fixer les lignes <---- voir ici
Générer un rapport <----- voir ici
Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt : Paste List of Files/Folders to be moved.
C:\Program Files\Sex OneClick\sex-oneclick.exe
C:\Program Files\NetProject\scit.exe
C:\Program Files\NetProject\sbmntr.exe
clique sur MoveIt! pour lancer la suppression.
Le résultat apparaitra dans le cadre Results à droite.
Clique sur Exit pour fermer.
Un rapport sera enregistré dans C:\\_OTMoveIt\MovedFiles.(xxxxxxxx_xxxxxx.log)
Les x sont des chiffres qui correspondent à la date et l'heure du scan.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.
si c'est le cas accepte par Yes.
EN CAS DE DOUTE REGARDE ce TUTO
Ensuite !
Télécharge BTFix 1.017 (de bibi26)
* Décompresse l'archive sur ton Bureau (Clique-Droit/Extraire tout).
* Ouvre le dossier BTFix
* Double clique sur BTFix.exe
* Clique sur Rechercher
* Un rapport va apparaître, copie/colle-le dans ta prochaine réponse avec un nouvel Hijack's.
@+
coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
O4 - Startup: Sex OneClick.lnk = C:\Program Files\Sex OneClick\sex-oneclick.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKLM\..\Policies\Explorer\Run: [some] C:\Program Files\NetProject\scit.exe
O4 - HKLM\..\Policies\Explorer\Run: [start] C:\Program Files\NetProject\sbmntr.exe
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxdm414YYBE
O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.explorertool.net/redirect.php (file missing)
Comment fixer les lignes <---- voir ici
Générer un rapport <----- voir ici
Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt : Paste List of Files/Folders to be moved.
C:\Program Files\Sex OneClick\sex-oneclick.exe
C:\Program Files\NetProject\scit.exe
C:\Program Files\NetProject\sbmntr.exe
clique sur MoveIt! pour lancer la suppression.
Le résultat apparaitra dans le cadre Results à droite.
Clique sur Exit pour fermer.
Un rapport sera enregistré dans C:\\_OTMoveIt\MovedFiles.(xxxxxxxx_xxxxxx.log)
Les x sont des chiffres qui correspondent à la date et l'heure du scan.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.
si c'est le cas accepte par Yes.
EN CAS DE DOUTE REGARDE ce TUTO
Ensuite !
Télécharge BTFix 1.017 (de bibi26)
* Décompresse l'archive sur ton Bureau (Clique-Droit/Extraire tout).
* Ouvre le dossier BTFix
* Double clique sur BTFix.exe
* Clique sur Rechercher
* Un rapport va apparaître, copie/colle-le dans ta prochaine réponse avec un nouvel Hijack's.
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
OTMoveIT ne fonctionne pas, dans résultat y a marqué ca :
C:\Program Files\Sex OneClick\sex-oneclick.exe not found
C:\Program Files\NetProject\scit.exe not found
C:\Program Files\NetProject\sbmntr.exe not found
Alors je fais quoi ?
C:\Program Files\Sex OneClick\sex-oneclick.exe not found
C:\Program Files\NetProject\scit.exe not found
C:\Program Files\NetProject\sbmntr.exe not found
Alors je fais quoi ?
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
16 févr. 2008 à 18:30
16 févr. 2008 à 18:30
flick flock,
post un nouveau rapport combofix stp
@+
post un nouveau rapport combofix stp
@+
Je ne vois plus aucun problème tout à coup... plus de fenêtres d'alerte, plus de publicité et je peux à nouveau me connecter correctement...
C'est fini ou bien le virus se terre encore dans un coin ?
C'est fini ou bien le virus se terre encore dans un coin ?
jorginho67
Messages postés
14716
Date d'inscription
mardi 11 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
11 février 2011
1 169
16 févr. 2008 à 23:41
16 févr. 2008 à 23:41
re !
C'est fini ou bien le virus se terre encore dans un coin ?
Tu as fais ceci ? http://www.commentcamarche.net/forum/affich 5048574 virusheat?page=2#23
On aimerais bien vérifier...
J'attends encore les rapports ( HJTet BTFIX)
ensuite, G!rly t'as demandé quelque chose....
http://www.commentcamarche.net/forum/affich 5048574 virusheat?page=2#26
@ suivre.........
C'est fini ou bien le virus se terre encore dans un coin ?
Tu as fais ceci ? http://www.commentcamarche.net/forum/affich 5048574 virusheat?page=2#23
On aimerais bien vérifier...
J'attends encore les rapports ( HJTet BTFIX)
ensuite, G!rly t'as demandé quelque chose....
http://www.commentcamarche.net/forum/affich 5048574 virusheat?page=2#26
@ suivre.........
J'ai fait ce que tu m'as dit dans le #23 mais regardes bien http://www.commentcamarche.net/forum/affich 5048574 virusheat?page=2#25 ^^
Je vais faire les rapports demain, là je vais dormir...
Bonne nuit et à demain ;)
Je vais faire les rapports demain, là je vais dormir...
Bonne nuit et à demain ;)
jorginho67
Messages postés
14716
Date d'inscription
mardi 11 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
11 février 2011
1 169
17 févr. 2008 à 01:48
17 févr. 2008 à 01:48
manque BTfix...
Télécharge BTFix 1.017 (de bibi26)
* Décompresse l'archive sur ton Bureau (Clique-Droit/Extraire tout).
* Ouvre le dossier BTFix
* Double clique sur BTFix.exe
* Clique sur Rechercher
* Un rapport va apparaître, copie/colle-le dans ta prochaine réponse avec un nouvel Hijack's.
on verra la suite demain !
Bonne nuit.
Télécharge BTFix 1.017 (de bibi26)
* Décompresse l'archive sur ton Bureau (Clique-Droit/Extraire tout).
* Ouvre le dossier BTFix
* Double clique sur BTFix.exe
* Clique sur Rechercher
* Un rapport va apparaître, copie/colle-le dans ta prochaine réponse avec un nouvel Hijack's.
on verra la suite demain !
Bonne nuit.
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
17 févr. 2008 à 17:55
17 févr. 2008 à 17:55
bonjour,
Jo, je te laisse continuer, ok?! ;-)
Bon dimanche`
@+
Jo, je te laisse continuer, ok?! ;-)
Bon dimanche`
@+