UC 100% Suis-je infecté par Trojan DNSChanger
Fermé
ALdu76
Messages postés
5
Date d'inscription
samedi 10 mai 2008
Statut
Membre
Dernière intervention
4 août 2008
-
12 mai 2008 à 11:49
jlpjlp Messages postés 51574 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 15 mai 2008 à 09:32
jlpjlp Messages postés 51574 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 15 mai 2008 à 09:32
A voir également:
- UC 100% Suis-je infecté par Trojan DNSChanger
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Uc informatique ✓ - Forum Matériel informatique
- Formate pour taxer client 100€ - Forum Consommation et internet
- Processeur 100 en jeu ✓ - Forum Windows 10
- 100 mo internet combien de temps ✓ - Forum Mobile
28 réponses
jlpjlp
Messages postés
51574
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 042
14 mai 2008 à 12:52
14 mai 2008 à 12:52
tu aAVG GUARD et LE TEA TIMER de spyobt actif , désactive un des deux sinon l'ordi va ramer
___________
relance hijakchits, fais do a system scan only et selectionne ces lignes et fais FIX CHEKED:
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O16 - DPF: {8731163E-77B9-4F91-9122-F112521C28AF} (MMSPlayerX Class) - http://62.201.137.56/mmawap/jsp/composer/player/mmsPlayer.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by110fd.bay110.hotmail.msn.com/activex/HMAtchmt.ocx
______________
sinon il faudra mettre a jour adobe reader avec la version 8 et mettre a jour windows qui a sortie le SP3 il y a quelques jours (DEMARRER puis TOUS LES PROGRAMMES puis WINDOWS UPDATE)
sinon rien dans hijakchits! tout est ok!!!
___________
relance hijakchits, fais do a system scan only et selectionne ces lignes et fais FIX CHEKED:
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O16 - DPF: {8731163E-77B9-4F91-9122-F112521C28AF} (MMSPlayerX Class) - http://62.201.137.56/mmawap/jsp/composer/player/mmsPlayer.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by110fd.bay110.hotmail.msn.com/activex/HMAtchmt.ocx
______________
sinon il faudra mettre a jour adobe reader avec la version 8 et mettre a jour windows qui a sortie le SP3 il y a quelques jours (DEMARRER puis TOUS LES PROGRAMMES puis WINDOWS UPDATE)
sinon rien dans hijakchits! tout est ok!!!
jlpjlp
Messages postés
51574
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 042
14 mai 2008 à 13:04
14 mai 2008 à 13:04
pour désactiver le TEA TIMER tu lance spybot puis tu vas dans mode puis mode avancé puis outilsresident puis tu décoche le tea timer
pour avg antispyware ne l'aynat pas je ne sais pas , il faut regarder dans les option , sinon si c'est la version gratuite, la protection residente se désactive toute seule au bout d'un mois
pour avg antispyware ne l'aynat pas je ne sais pas , il faut regarder dans les option , sinon si c'est la version gratuite, la protection residente se désactive toute seule au bout d'un mois
jlpjlp
Messages postés
51574
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 042
14 mai 2008 à 13:14
14 mai 2008 à 13:14
oui autorise on l'a coché avec hijakchtis, il n'est pas obligatoire au demarrage de ton ordi
SOUNDMAN.EXE supprimé puis Option Tea Timer désactivée
AVG Anti-spyware 7.5 fermer pour essai
Je ne trouve pas AVG Guard qui a l'air de fonctionner en douce (dans Gestionnaire des tâches de Windows ->Processus)
Comment le supprimer car mon UC tourne de nouveau autour de 100 % là (je souffre autant que mon PC car j'ai bcp de mal à respirer...) ?
AVG Anti-spyware 7.5 fermer pour essai
Je ne trouve pas AVG Guard qui a l'air de fonctionner en douce (dans Gestionnaire des tâches de Windows ->Processus)
Comment le supprimer car mon UC tourne de nouveau autour de 100 % là (je souffre autant que mon PC car j'ai bcp de mal à respirer...) ?
sans AVG Anti-Spyware mon UC tourne autour de 50.. 60 % c'est mieux je trouve
Mais ce Guard.exe dans Gestionnaire des tâches.. où se trouve-t-il ? Rien avoir avec AVG d'ailleurs non ?
Mais ce Guard.exe dans Gestionnaire des tâches.. où se trouve-t-il ? Rien avoir avec AVG d'ailleurs non ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
jlpjlp
Messages postés
51574
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 042
14 mai 2008 à 14:28
14 mai 2008 à 14:28
le guard est un module d'avg antispyware:
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
en virant avg antispyware c'est bon
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
en virant avg antispyware c'est bon
AVG supprimé
mon UC tourne entre 7 et 56 %... c'est mieux je trouve même si j'ai le sentiment que ça pourrait se reproduire.
Quelqu'un pourrait-il utiliser mon PC via ma ligne ADSL ?
mon UC tourne entre 7 et 56 %... c'est mieux je trouve même si j'ai le sentiment que ça pourrait se reproduire.
Quelqu'un pourrait-il utiliser mon PC via ma ligne ADSL ?
jlpjlp
Messages postés
51574
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 042
14 mai 2008 à 17:32
14 mai 2008 à 17:32
je pense pas
ceci dis
pour être mieux protegé désactive le parefeu de windows et installe
KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
zonealarm
______________
tu as mis druide, regarde si en le desactivant cela ne va pas plus vite
(Druide\Antidote\Antidote\Gestionnaire Antidote.exe )
_______________
si ton ordi rame encore trop tu peux désactiver le tea timer de spybot
bonne suite
ceci dis
pour être mieux protegé désactive le parefeu de windows et installe
KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
zonealarm
______________
tu as mis druide, regarde si en le desactivant cela ne va pas plus vite
(Druide\Antidote\Antidote\Gestionnaire Antidote.exe )
_______________
si ton ordi rame encore trop tu peux désactiver le tea timer de spybot
bonne suite
Désactiver Druide ne change rien, le Tea Timer de Spybot est désactivé souviens-toi lol !
Par contre, un point sur lequel tu n'as pas rebondi et dont je t'ai parlé dès le début :
J'ai une session "Invité" et une session avec mot de passe (celle qui me pose problème).
La session "Invité" tourne avec les mêmes programmes si ce n'est qu'Internet n'est pas associé, donc pas de MSN etc..
Au repos, l'UC tourne entre 0 et 10 % ce que je trouve très correct.
La session que j'utilise quotidiennement par contre tourne entre 10 et 60 % au repos, sans fenêtre ouverte...
Ne penses-tu pas que nous pouvons creuser de ce coté là aussi ?
Par contre, un point sur lequel tu n'as pas rebondi et dont je t'ai parlé dès le début :
J'ai une session "Invité" et une session avec mot de passe (celle qui me pose problème).
La session "Invité" tourne avec les mêmes programmes si ce n'est qu'Internet n'est pas associé, donc pas de MSN etc..
Au repos, l'UC tourne entre 0 et 10 % ce que je trouve très correct.
La session que j'utilise quotidiennement par contre tourne entre 10 et 60 % au repos, sans fenêtre ouverte...
Ne penses-tu pas que nous pouvons creuser de ce coté là aussi ?
jlpjlp
Messages postés
51574
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 042
15 mai 2008 à 09:32
15 mai 2008 à 09:32
La session "Invité" tourne avec les mêmes programmes si ce n'est qu'Internet n'est pas associé, donc pas de MSN etc..
je pense qu'il n'y a rien d'infectieux, ta deuxieme session a un parefeu actif, un antivirus actif...
regarde si en désactivant la protection residente d'avast l'UC diminue
je pense qu'il n'y a rien d'infectieux, ta deuxieme session a un parefeu actif, un antivirus actif...
regarde si en désactivant la protection residente d'avast l'UC diminue
14 mai 2008 à 13:02
Bien vu pour AVG Guard et le Tea Timer mais comment les désactiver ?
Dans mes programmes ou dossiers, je ne trouve pas AVG Guard alors que je vois bien par contre AVG Anti-Spyware 7.5..
En attendant ta réponse, je fais comme tu dis avec HijackThis !