Virus

Résolu
Bonjour,
je voudrais savoir comment ou sais si on a un virus ou un cheval de troye??

et aussi coment on peutles supprimer??

merci de vos rep d'avance
Configuration: Windows Vista
Internet Explorer 7.0

50 réponses

Résumé de la discussion

La détection et la suppression de virus et chevaux de Troie sur Windows Vista et Internet Explorer 7 exigent d'identifier les signes d'infection et d'appliquer des méthodes efficaces pour nettoyer le système. Plusieurs réponses évoquent l'utilisation d'outils comme HijackThis pour repérer les éléments indésirables et les BHO, et recommandent de modifier ou supprimer les entrées douteuses potentielles. D'autres solutions mentionnent Spybot et son TeaTimer, en recommandant de le désactiver temporairement lorsque le système est en cours de nettoyage, et de se concentrer sur les modifications de sécurité comme les O2-BHO. Certains échanges évoquent aussi la suppression de Java, et soulignent les difficultés et la prudence nécessaire lors des nettoyages, afin d'éviter d'aggraver l'infection ou d'endommager le système.

Bobot (l’IA à votre service)
  1. non il y a rien ces bizzard

    mes dit si je n'ai pas de compte ces peut etre ca non
    1. bonjour, il faut d'abord savoir si tu as un anti virus d'installer sur ton pc
      1. salut ,

        pour les savoir :

        Télécharge HijackThis ici :

        -> https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

        Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)

        -> http://pageperso.aol.fr/balltrap34/Hijenr.gif

        Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

        -> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

        Post le rapport généré ici stp...
        1. Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 09:44:40, on 27/05/2008
          Platform: Windows Vista (WinNT 6.00.1904)
          MSIE: Internet Explorer v7.00 (7.00.6000.16643)
          Boot mode: Normal

          Running processes:
          C:\Windows\system32\Dwm.exe
          C:\Windows\Explorer.EXE
          C:\Program Files\Windows Defender\MSASCui.exe
          C:\Program Files\Alwil Software\Avast4\ashDisp.exe
          C:\Windows\system32\taskeng.exe
          C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
          C:\Windows\System32\V0230Mon.exe
          C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
          C:\Program Files\SPAMfighter\SFAgent.exe
          C:\Program Files\Windows Sidebar\sidebar.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Program Files\Windows Media Player\wmpnscfg.exe
          C:\Program Files\Google\Google Updater\GoogleUpdater.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          c:\users\christophe\appdata\local\ecjtci.exe
          C:\Windows\system32\wuauclt.exe
          C:\Program Files\Internet Explorer\IEUser.exe
          C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Windows\system32\Macromed\Flash\FlashUtil9e.exe
          C:\Users\christophe\Downloads\HiJackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          O1 - Hosts: ::1 localhost
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
          O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
          O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
          O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
          O4 - HKLM\..\Run: [PPort11reminder] "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\ProgramData\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini
          O4 - HKLM\..\Run: [V0230Mon.exe] C:\Windows\System32\V0230Mon.exe
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
          O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
          O4 - HKLM\..\Run: [echovnc-service] "C:\Program Files\EchoVNC\winvnc.exe" -servicehelper
          O4 - HKLM\..\Run: [MSConfig] "C:\Windows\System32\msconfig.exe" /auto
          O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          O4 - HKCU\..\Run: [each roam] "C:\ProgramData\01 Bind Bind.02gm34"
          O4 - HKCU\..\Run: [ROAD ITCH AMOK PING] "C:\ProgramData\Bits Vga Dvd.p1m90r"
          O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
          O4 - HKCU\..\Run: [vomaxppsu] c:\users\christophe\appdata\local\vomaxppsu.exe vomaxppsu
          O4 - HKCU\..\Run: [xxpjjlhps] c:\users\christophe\appdata\local\xxpjjlhps.exe xxpjjlhps
          O4 - HKCU\..\Run: [pfececg] c:\users\christophe\appdata\local\pfececg.exe pfececg
          O4 - HKCU\..\Run: [ecjtci] c:\users\christophe\appdata\local\ecjtci.exe ecjtci
          O4 - Startup: GigaTribe.lnk = C:\Program Files\GigaTribe\gigatribe.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
          O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O13 - Gopher Prefix:
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
          O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: echovnc-service - Unknown owner - C:\Program Files\EchoVNC\winvnc.exe (file missing)
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
          O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
          O23 - Service: SPAMfighter Update Service - SPAMfighter ApS - C:\Program Files\SPAMfighter\sfus.exe
        2. bjr je ne s pa si tu te souvient de moi je ss jardiland88

          tu m'avais aider pour desinfecter mon pc svp si je te poste le resultat de hijackthis svp merci
        3. Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 21:26:36, on 19/06/2008
          Platform: Windows Vista (WinNT 6.00.1904)
          MSIE: Internet Explorer v7.00 (7.00.6000.16681)
          Boot mode: Normal

          Running processes:
          C:\Windows\system32\taskeng.exe
          C:\Windows\system32\Dwm.exe
          C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
          C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
          C:\Program Files\SPAMfighter\SFAgent.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
          C:\Windows\System32\V0230Mon.exe
          E:\Creative Live! Cam\VideoFX\StartFX.exe
          C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
          C:\Program Files\Windows Sidebar\sidebar.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          E:\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe
          C:\Program Files\Windows Media Player\wmpnscfg.exe
          C:\Program Files\Google\Google Updater\GoogleUpdater.exe
          C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
          C:\Windows\system32\wuauclt.exe
          C:\Windows\system32\conime.exe
          C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
          C:\Windows\Explorer.exe
          C:\Program Files\Internet Explorer\ieuser.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
          C:\Windows\system32\Macromed\Flash\FlashUtil9f.exe
          C:\Users\christophe\Documents\HiJackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
          O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
          O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
          O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
          O4 - HKLM\..\Run: [PPort11reminder] "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\ProgramData\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
          O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
          O4 - HKLM\..\Run: [echovnc-service] "C:\Program Files\EchoVNC\winvnc.exe" -servicehelper
          O4 - HKLM\..\Run: [MSConfig] "C:\Windows\System32\msconfig.exe" /auto
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
          O4 - HKLM\..\Run: [V0230Mon.exe] C:\Windows\System32\V0230Mon.exe
          O4 - HKLM\..\Run: [AVFX Engine] E:\Creative Live! Cam\VideoFX\StartFX.exe
          O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
          O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
          O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [Creative Live! Cam Manager] "E:\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe"
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
          O4 - Startup: GigaTribe.lnk = C:\Program Files\GigaTribe\gigatribe.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
          O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O13 - Gopher Prefix:
          O16 - DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} (Module de délivrance de certificat MINEFI) - https://static.impots.gouv.fr/abos/static/securite/certdgi1.cab
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
          O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
          O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
          O23 - Service: SPAMfighter Update Service - SPAMfighter ApS - C:\Program Files\SPAMfighter\sfus.exe
      2. maintenant il y a des virus qui sont egalement cheval de troie ou vers donc on melange les infections et la manniere de les neutraliser depend de leur nature et la il faudrait ecrire des livres pour te repondre.

        tout depend de quoi tu es infectes, chaque infection se loge dans des coins differents de ton ordi et ne fais pas la meme chose.ta question est trop vague.

        c est pour cela que l ona sous la main des programmes differents qui nous aide a mettre la main sur la bete et ne plus la lacher.
        1. slt ben ok ca je ss mes comment les trouver ces ca que je veux savoir

          j'ai avats comme anti virus

          un part feu windows

          spybot et ccleaner que je fait regulierement
      3. salut

        ton pc est effectivement infecté :

        regarde ceci concernant avast :

        antivir vs avast :

        -> http://forum.malekal.com/ftopic3528.php

        alors je te conseille de le desinstaller et d´installer antivir a la place

        Telecharge et instales l'antivirus Antivir Personal Edition Classic :

        ->https://www.malekal.com/avira-free-security-antivirus-gratuit/

        https://www.avira.com/en/prime

        http://mickael.barroux.free.fr/securite/antivir.php
        http://speedweb1.free.fr/frames2.php?page=tuto5

        Pour désinstaller Avast telecharge cet outil

        https://www.avast.com/fr-fr/uninstall-utility

        ensuite désinstal java car pas a jours et telecharge et instal cette version :

        https://www.java.com/fr/download/manual.jsp

        ensuite fais un clic droit sur hijackthis
        chosi executer en tant qu administrateur
        fais scan only

        COCHE TOUTES CES LIGNES /

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp

        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
        O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

        TU LES COCHES ET TU CLIC SUR FIX CHECKED

        ensuite fais ça :

        Démarrer > executer > ' services.msc ' ,

        - Clic droit sur le service cité - echovnc-service
        - propriétés
        - et dans "type de démarrage" et mets le sur « désactivé ».
        - Ensuite si le "Status du service" est sur "Démarré" faire : « arrêté »

        Tutorial : https://www.zebulon.fr/dossiers/windows/31-services.html

        2) Supprime le dossier :

        Va dans "C:\program files\" trouve & supprime le dossier " EchoVNC "

        ensuite :

        Telecharge malwarebytes

        -> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

        Tu l´instale; le programme va se mettre automatiquement a jour.

        Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

        Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".

        Puis click sur "rechercher".

        Laisse le scanner le pc...

        Si des elements on ete trouvés > click sur supprimer la selection.

        si il t´es demandé de redemarrer > click sur "yes".

        A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

        Copie et colle le rapport stp.
        1. si tu sais alors pourquoi poses tu la question?

          comme tu le sais ton pb viens de la , c est un minimum.
          O4 - HKCU\..\Run: [vomaxppsu] c:\users\christophe\appdata\local\vomaxppsu.exe vomaxppsu
          O4 - HKCU\..\Run: [xxpjjlhps] c:\users\christophe\appdata\local\xxpjjlhps.exe xxpjjlhps
          O4 - HKCU\..\Run: [pfececg] c:\users\christophe\appdata\local\pfececg.exe pfececg
          O4 - HKCU\..\Run: [ecjtci] c:\users\christophe\appdata\local\ecjtci.exe ecjtci

          et comme tu le sais il suffit de desinfecter ces fichiers.
          et comme tu le sais avast n est plus tres util comme antivirus depuis quelques temps.
          et comme tu le sais le pare feu windows c est de la merde alors change le.
          1. slt j'aimerai savoir pourquoi tu reagis comme ca je ne tes reindit de mal
          2. @jardiland88tu poses des questions vagues, je te repond et tu me dis que tu sais donc je suis inutil donc je perd mon temps c est tout.
        2. slt hijackthis me marque hijackthis is already running

          pourquoi svp et je ne peu meme as le supprimer quand j'ai fais la manipe de chiquitine ca n'a pas marche et apres ca ma mis ca ader moi svp
          1. redémarre le pc et fais ce qui est expliqué post 6
            1. ok et dit moi je ss obliger de supprimer avast

              et mega truc je ne ss plus exactement le titre ca sert a koi
            2. slt j'aimerais savoir aussi j'ai spybot -search qui me dit tout le temps si je veux autoriser la modif ou pas ces koi ca et la maintenant j'ai
              categorie: browser helper bject
              modif valeur supprimé
              element {7e853d72-626a-48ec-a868-..............

              et je ne peut pas refuse la modif
          2. oui supprime avast

            malewraebyte supprim les trojan malewrae etc

            il va nettoyer ton pc
            1. et pour supprimer java e vais ou svp??

              et je te remercie pour tes info
          3. pour java :

            tu va dans panneau de configuration
            affichage classique
            programmes et fonctionnalité

            désinstal ja aussi appelé jse environment
            1. dsl mes je ne pas compris la dernier phrases tu peut me redire svp
          4. pour java :

            tu va dans panneau de configuration
            affichage classique
            programmes et fonctionnalité

            désinstal JAVA aussi appelé JSE ENVIRONMENT
            1. ok dsl encor merci
            2. et antivir et gratuit
          5. POUR SPYBOT AUTHORISE LA MODIFICATION
            1. tes sur car si ca te derancge pas explique moi svp
          6. C est pour authorisé la suppression ce cette ligne inutile :

            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

            ps : je te conseil fortement de désactivé le tea timer de spybot

            car ça reste compliqué quand on ne s y connait pas
            1. et comment on fais pour ca
          7. perso je n ai pas installé le tea timer de spybot

            donc je pense mais ne suis pas sur

            pour desactivé le tea timer

            fais un clic droit sur l icone spybot en bas a droite de l ecran ( a coté de l heure)

            chosi desactiver le tea timer
            1. je ne voie pas le tea timer
          8. ok laisse le tea timer on verra ça a la fin fais la suite ...........
            1. bon voila j'ai tout fais antiviret malwarebyte n'a rien trouver non plus merci bcp et mainteant tu peux m'explique pour spybot( si je le supprime et queje le remet ces pas lus facile pour toi a m'expliquer)
              1. pour spybot

                désinstal le pui sredémarre le pc

                ensuite réinstal le comme expliqué ci dessous :

                https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

                au premier ecran fais ok pour français

                ensuite fais suivant

                accepte le licence et fais suivant

                puis suivant

                ensuite dans composant à installer

                décoche : Sécurity center intégration et seperate secure shredder application

                fais suivant et encore suivant

                à taches supplémentaires décoches :

                utiliser la protection des parametres system (tea timer)

                et fais installer

                ensuite : a la fin de l installation

                laisse la case executer spybot coché

                met le a jours puis vaccine ton system
                1. ok merci bcp
              2. le tea timer se trouve dans les options avances de spybot.
                generallement si tu es infecte il faut l enlever et ne le remettre que lorsque ton pc est sain.
                1. je ne trouve pas option avance
                2. @domael88il faut regarder, tu as un onglet mode, tu cliques et la apparait le mode avance
              3. souvant j'ai cette fenetre qui souvre toute seul

                processus hote windows (rundll32) a cessé de fonctionner
                windows peut chercher une solution au probleme en ligne

                >rechercher une solution en ligne et femrer le programme

                >fermer le programme

                alors que faire
                • 1
                • 2
                • 3