Probléme avec virtumonde - Page 2

Précédent
  • 1
  • 2
  1. Virtumonde-Killer
     
    conseil yova garde Spybot c' est le meileur anti-trojan gratuit
    0
    1. yova
       
      ok je le garde alors...
      0
    2. yova
       
      mais tu sais si je peux installer les deux..(spybot et sywre blaster)
      0
  2. yova
     
    merci je note mais jlpjlp ma vraiment bien aidé car a chaque redémarrage je lance spybot et virtumonde n'est plus dans le rapport,ensuite plus de soucis avec explorer du style changement des options etc...bref a par les deux suspition de virus total RAS c'est pk j'attend ca réponse...
    0
  3. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt . Je n'ai accès au net que depuis mon tel . .. Tu mets spybot et spywareblaster . Si tu as nod 32 et norton sur ton ordi tu vire un des deux. Le fichier suspect sur virus total tu le vire manuellement en suivant le lien: tu vas dans poste de travail ou ordinateur puis tu vas dans le disque c . . . .
    0
    1. yova
       
      salut..tu y vas depuis ton tel terrible!au fait non non c'est bon j'ai pas norton je l'avais desinstallé déja avant.En tout cas je te remercie pour ton coup de main...ou coup de baton a virtumonde...donc je post ce soir une tite conclusion.Et je classerais mon probléme résolu.
      a plus tard jlpjlp.
      0
  4. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    pur virer ce que je t'ai fais utiliser:

    Télécharge ToolsCleaner sur ton bureau.
    --> http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
    # Clique sur Recherche et laisse le scan agir ...
    # Clique sur Suppression pour finaliser.
    # Tu peux, si tu le souhaites, te servir des Options facultatives.
    # Clique sur Quitter pour obtenir le rapport.
    # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

    ps : pas besoin de m´envoyer le rapport si tout a ete supprimer ;-)

    _____________

    pour finir de virer les traces de norton

    fais ceci

    https://forum.zebulon.fr/topic/73027-supprimer-norton/

    ou ceci:

    https://forum.zebulon.fr/index.php?act=ST&f=38&t=57795

    voilà bonne continuation!
    0
    1. yova
       
      re.ok je fais ca alors..a tout...je te dis ca
      0
    2. yova
       
      donc j'ai bien voulu suivre la manip pour supprimer norton mais impossible de supprimer dans C:\programme\ le fichier appelé norton inernet security;meme chose pour le fichier apellé common client qui se trouve dans C:\programData\symantec...ta une idée.je voulais te signaler aussi que lorsque je lance mon pc un message apparait est ce normal??(
      Erreur de chargement de
      C:User\yova\AppData\Local\Temp\nfdctmv.dll


      Le module spéciéfié est introuvable.


      donc la je vais executer tools cleaner a tout...
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    pour ceci c'est normal on a virél'infection:
    Erreur de chargement de
    C:User\yova\AppData\Local\Temp\nfdctmv.dll

    Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".

    et fix la ligne contenant C:User\yova\AppData\Local\Temp\nfdctmv.dll

    __________________

    pour virer norton essaye de refaire mais en mode sans echec

    ou avec unlocker

    https://www.01net.com/telecharger/windows/Utilitaire/manipulation_de_fichier/fiches/32585.html
    0
    1. yova
       
      c'est bon manip effectué ca a marché en mode sans echec héhé merci....dis tu sais comment etre sure que norton n'est plus présent?
      0
  7. yova
     
    je suis degouté j'étais en train de supprimer cerrectement norton et j'ai enfin voulu redémarrer en mode normal et la impossible la une fenetre me propose de restaurer le systeme ,j'autorise et lorsque j'arrive sur mon bureau plein de truc on disparu que j'avais télécharger du style ccleaner ou spyware blaster....HHHHHAAAAAA...bon petit retour en arriére je sais pas exactement ou mais j'vais voir...
    0
  8. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    norton c'est vraiement pas bon!!!!

    remets spywareblaster et ccleaner

    recolle un hijakchtis pour verifier que des infections n'ont pas été remises avec la restauration
    0
  9. yova
     
    désolé je reposte que maintenant j'ai eu un prob avec ma alice box depuis hier jusqu'a ce soir je n'avais plus accés a internet maintenant c'est bon
    0
  10. yova
     
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 21:46:28, on 24/05/2008
    Platform: Windows Vista (WinNT 6.00.1904)
    MSIE: Internet Explorer v7.00 (7.00.6000.16643)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\Windows\RtHDVCpl.exe
    C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
    C:\Windows\System32\igfxtray.exe
    C:\Windows\System32\hkcmd.exe
    C:\Windows\System32\igfxpers.exe
    C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
    C:\Program Files\Eset\nod32kui.exe
    C:\Windows\system32\igfxsrvc.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
    C:\Program Files\Internet Explorer\ieuser.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\HP\Smart Web Printing\hpswp_clipbook.exe
    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\PROGRA~1\WI1F86~1\MESSEN~1\msnmsgr.exe
    C:\Windows\system32\Macromed\Flash\FlashUtil9c.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
    O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
    O4 - HKLM\..\Run: [recinfo253] c:\RecInfo\RecInfo.exe
    O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
    O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
    O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
    O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O13 - Gopher Prefix:
    O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
    O23 - Service: COM Host (comHost) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe (file missing)
    O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Unknown owner - c:\Program Files\Norton Internet Security\isPwdSvc.exe (file missing)
    O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
    O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
    O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) - Fujitsu Siemens Computers - C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe
    0
  11. yova
     
    ha oui et impossible de fixeder chekeder les lignes de ce squater de norton..il est vraiment impreignée celui-la...va me lacher oui.lol
    0
  12. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    pour norton

    fix ceci et cela devrait aller!

    O23 - Service: COM Host (comHost) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe (file missing)
    O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Unknown owner - c:\Program Files\Norton Internet Security\isPwdSvc.exe (file missing)
    0
    1. yova
       
      bon je re demain bonne nuit....
      0
    2. yova
       
      salute a toi... donc pas réussi a résoudre ce prob.....sinon c'est pas trés gave non?ettend donné que les fichier sont introuvable.
      0
  13. yova
     
    hhhhaaaaaa j'en ai marre d'alice(c'est vraiment de la camelotte)....je suis tout le temps déco.bref.salut.Donc pour les deux lignes a fixer ca veut pas...en mode sans echec non plus...désolé de répondre a retardement mais alcie me fait des salles coup...
    0
  14. yova
     
    bon merci pour ton aide c'était vraiment nécessaire la ;en tout cas ta méthode a était radical et rapide...plus de trace de virtumonde explorer n'a plus de soucis et mon pc est sécurisé merci a toi jlpjlp de m'avoir consacrer un peu de temps c'est vraiment sympa.....pour le prblémeavec norton je vais arreteer de reposterais un sujet la
    dessus vu que virtumonde est résolu....voila voila.....bref j'espére te recroiser trés bientot...et pas pour t'ennuyer avec virtumonde...lol...

    sure ce ......
    0
  15. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok parfait
    0
  16. yova
     
    juste une derniere question coment classer le sujet résolu?
    0
Précédent
  • 1
  • 2