A voir également:
- Virus et impossible de faire les mise a jour
- Mise a jour chrome - Accueil - Applications & Logiciels
- Mise a jour windows 10 - Accueil - Mise à jour
- Mise a jour chromecast - Accueil - Guide TV et vidéo
- Mise a jour kindle - Guide
- Mise a jour windows 7 - Accueil - Mise à jour
19 réponses
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
5 juin 2008 à 14:32
5 juin 2008 à 14:32
Salut !!
Télécharge sur le bureau hijackthis : http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe
-une fois installé sur le bureau, le renommer scan.exe
-Double-clic dessus
- Clic sur "Do a system scan and save the log"
- copier le rapport, le coller dans la réponse
Télécharge sur le bureau hijackthis : http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe
-une fois installé sur le bureau, le renommer scan.exe
-Double-clic dessus
- Clic sur "Do a system scan and save the log"
- copier le rapport, le coller dans la réponse
Settenzaa
Messages postés
49
Date d'inscription
samedi 24 mai 2008
Statut
Membre
Dernière intervention
21 mai 2011
1
5 juin 2008 à 14:32
5 juin 2008 à 14:32
Slt, il s'agit bien d'un virus. Il y a quelques jours j'avais le même pb car j'étais infécté avec le virus Vundo. Une fois supprimer ca refonctionnera windows Update. Par contre pour le supprimer je suis pas la bonne personne pour t'aider. Crd
-Scott-
Messages postés
91
Date d'inscription
samedi 10 mai 2008
Statut
Membre
Dernière intervention
26 février 2014
11
5 juin 2008 à 14:32
5 juin 2008 à 14:32
heu tu t'est mis dans le caca.
Tu n'a pas fait exprès de réinstallé le mème logiciel j'espere ?
Comment s'appel le logiciel ?
Tu n'a pas fait exprès de réinstallé le mème logiciel j'espere ?
Comment s'appel le logiciel ?
Morgatte
Messages postés
1219
Date d'inscription
mercredi 4 juin 2008
Statut
Membre
Dernière intervention
24 janvier 2023
281
5 juin 2008 à 14:33
5 juin 2008 à 14:33
Simpa de donner tes codes d'accès pour ton antivirus.
Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Recherche sur Google des infos sur Qhost.TK
Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Recherche sur Google des infos sur Qhost.TK
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:54:48, on 05/06/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16386)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\hp\support\hpsysdrv.exe
C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
C:\WINDOWS\RtHDVCpl.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\rundll32.exe
C:\hp\kbd\kbd.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\manulmalin\Desktop\scan.exe.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O13 - Gopher Prefix:
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{17DC7750-5CA4-4259-BD5A-E14AA9DD4D0B}: NameServer = 84.103.237.143 86.64.145.143
O17 - HKLM\System\CS1\Services\Tcpip\..\{17DC7750-5CA4-4259-BD5A-E14AA9DD4D0B}: NameServer = 84.103.237.143 86.64.145.143
O17 - HKLM\System\CS6\Services\Tcpip\..\{17DC7750-5CA4-4259-BD5A-E14AA9DD4D0B}: NameServer = 84.103.237.140 86.64.145.140
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\WINDOWS\System32\ZoneLabs\vsmon.exe
Scan saved at 14:54:48, on 05/06/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16386)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\hp\support\hpsysdrv.exe
C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
C:\WINDOWS\RtHDVCpl.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\rundll32.exe
C:\hp\kbd\kbd.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\manulmalin\Desktop\scan.exe.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O13 - Gopher Prefix:
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{17DC7750-5CA4-4259-BD5A-E14AA9DD4D0B}: NameServer = 84.103.237.143 86.64.145.143
O17 - HKLM\System\CS1\Services\Tcpip\..\{17DC7750-5CA4-4259-BD5A-E14AA9DD4D0B}: NameServer = 84.103.237.143 86.64.145.143
O17 - HKLM\System\CS6\Services\Tcpip\..\{17DC7750-5CA4-4259-BD5A-E14AA9DD4D0B}: NameServer = 84.103.237.140 86.64.145.140
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\WINDOWS\System32\ZoneLabs\vsmon.exe
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
5 juin 2008 à 15:01
5 juin 2008 à 15:01
Je ne vois pas d infection dans ton rapport mais ca ne veut rien dire...
C est déjà bien d avoir antivir et pas avast ;)
Télécharge ces programmes ci-dessous et fais des analyses :
spybot : https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html
AVG antispyware : https://www.01net.com/telecharger/
C est déjà bien d avoir antivir et pas avast ;)
Télécharge ces programmes ci-dessous et fais des analyses :
spybot : https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html
AVG antispyware : https://www.01net.com/telecharger/
Morgatte
Messages postés
1219
Date d'inscription
mercredi 4 juin 2008
Statut
Membre
Dernière intervention
24 janvier 2023
281
5 juin 2008 à 15:11
5 juin 2008 à 15:11
Vous voyez pas les virus ?????
Starting the file scan:
Begin scan in 'C:\' <HP>
C:\hiberfil.sys
[WARNING] The file could not be opened!
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\$Recycle.Bin\S-1-5-21-3919773850-3244523212-931754022-1000\$RI41HK0.rar
[0] Archive type: RAR
--> Patch\Patch.exe
[DETECTION] Contains detection pattern of the dropper DR/Qhost.TK <----------------------------- Lui
[NOTE] The file was moved to '488a6e79.qua'!
C:\$Recycle.Bin\S-1-5-21-3919773850-3244523212-931754022-1000\$RLL9665.rar
[0] Archive type: RAR
--> Patch\Patch.exe
[DETECTION] Contains detection pattern of the dropper DR/Qhost.TK <------------------------------ Idem
[NOTE] The file was moved to '488d6e80.qua'!
C:\$Recycle.Bin\S-1-5-21-3919773850-3244523212-931754022-1000\$R5FRCB5\Patch\Patch.exe
[DETECTION] Contains detection pattern of the dropper DR/Qhost.TK <------------------------------- idem
[NOTE] The file was moved to '48b56e92.qua'!
Begin scan in 'D:\' <RECOVERY>
Et je peux te dire qu'il y a un copie cachée dans ta poubelle sous forme de fichier *.rar et que son nom en question est pach.exe
Après si tu veux pas faire l'effort de voir sur le net ce qu'est Qhost.TK, tant pis.
Starting the file scan:
Begin scan in 'C:\' <HP>
C:\hiberfil.sys
[WARNING] The file could not be opened!
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\$Recycle.Bin\S-1-5-21-3919773850-3244523212-931754022-1000\$RI41HK0.rar
[0] Archive type: RAR
--> Patch\Patch.exe
[DETECTION] Contains detection pattern of the dropper DR/Qhost.TK <----------------------------- Lui
[NOTE] The file was moved to '488a6e79.qua'!
C:\$Recycle.Bin\S-1-5-21-3919773850-3244523212-931754022-1000\$RLL9665.rar
[0] Archive type: RAR
--> Patch\Patch.exe
[DETECTION] Contains detection pattern of the dropper DR/Qhost.TK <------------------------------ Idem
[NOTE] The file was moved to '488d6e80.qua'!
C:\$Recycle.Bin\S-1-5-21-3919773850-3244523212-931754022-1000\$R5FRCB5\Patch\Patch.exe
[DETECTION] Contains detection pattern of the dropper DR/Qhost.TK <------------------------------- idem
[NOTE] The file was moved to '48b56e92.qua'!
Begin scan in 'D:\' <RECOVERY>
Et je peux te dire qu'il y a un copie cachée dans ta poubelle sous forme de fichier *.rar et que son nom en question est pach.exe
Après si tu veux pas faire l'effort de voir sur le net ce qu'est Qhost.TK, tant pis.
Excuse moi morgatte mais j ai deja regarder sur le net mais le probleme c est qu il demande de telecharger des log qui apparement ne sont pas a utilliser sans l avis d un expert et moi je ne suis pas un expert donc c pour ça que je suis là
Morgatte
Messages postés
1219
Date d'inscription
mercredi 4 juin 2008
Statut
Membre
Dernière intervention
24 janvier 2023
281
5 juin 2008 à 15:29
5 juin 2008 à 15:29
Nan nan Manuman Autant pour moi. J'ai été trop vite à regarder ton scripte et j'ai pas pu par la suite corriger mon poste.
En fait il semble que tu sois bon... En fait il a bien détecter le virus, c'est ce qu'il dit en haut, mais il a aussi réussit à le mettre en quarentaine, et c'est pour ça q'en bas il dit qu'il n'y a plus de virus détectés. Donc t'as tout bon. Ca roule :)
En fait il semble que tu sois bon... En fait il a bien détecter le virus, c'est ce qu'il dit en haut, mais il a aussi réussit à le mettre en quarentaine, et c'est pour ça q'en bas il dit qu'il n'y a plus de virus détectés. Donc t'as tout bon. Ca roule :)
ok morgatte mais tu crois pas que c bizzarre que mon pc reboot? peut etre a cause des mises a jour? aurez tu une idée pour les mise a jour ?
Morgatte
Messages postés
1219
Date d'inscription
mercredi 4 juin 2008
Statut
Membre
Dernière intervention
24 janvier 2023
281
5 juin 2008 à 15:50
5 juin 2008 à 15:50
Il reboote toujours même après le passage de l'antivirus ??
Au fait un antivirus ça s'utilise ainsi :
- tu le mets à jours (grâce à internet)
- tu redémarre ton ordi en mode sans échec
- et là tu lance un scan
Parce que si tu es en mode normal, certains virus ne pourront pas être détruits car les virus sont en train de fonctionner et un process ne peut pas être supprimé tant qu'il est en court.
- Quand on pense avoir résolut le problème il faut TOUJOURS refaire un scan derrière car parfois (souvent) l'antivirus l'a détruit et le dit, mais une copie du virus l'a recréé et l'antivirus peut aller se faire Fxxx.
Mais puisque tu as son nom je te conseille vraiment d'aller chercher sur internet des pages où ils ont résolut ce problème.
Au fait un antivirus ça s'utilise ainsi :
- tu le mets à jours (grâce à internet)
- tu redémarre ton ordi en mode sans échec
- et là tu lance un scan
Parce que si tu es en mode normal, certains virus ne pourront pas être détruits car les virus sont en train de fonctionner et un process ne peut pas être supprimé tant qu'il est en court.
- Quand on pense avoir résolut le problème il faut TOUJOURS refaire un scan derrière car parfois (souvent) l'antivirus l'a détruit et le dit, mais une copie du virus l'a recréé et l'antivirus peut aller se faire Fxxx.
Mais puisque tu as son nom je te conseille vraiment d'aller chercher sur internet des pages où ils ont résolut ce problème.
spybot m a trouvé des cochonneries d everest poker et doubleclick mais rien d inquietant je pense
je scan avec avg spy et je poste le rapport
je scan avec avg spy et je poste le rapport
Morgatte
Messages postés
1219
Date d'inscription
mercredi 4 juin 2008
Statut
Membre
Dernière intervention
24 janvier 2023
281
5 juin 2008 à 16:08
5 juin 2008 à 16:08
Si c'est a un temps donné fixe, tu peux être sûr que tu as une merde.
Je peux pas en faire beaucoup plus sans le PC en main.
Pour ma part je me metterai en mode sans echec et je l'analyserais avec plusieurs AntiSpywares différents et mon Antivirus.
Je copirais les noms des problèmes trouvés. Et je rechercherais de infos sur le net sur eux pour les détruire.
En dernier recour.... Je ferais un défragmentation (pour éviter de perdre toutt ce qui est placé dans "MES DOCUMENTS) et je réinstallerai Windows sur Celui qui est en cour (sans formatage).
Ca cassera les moyen de se relancer des virus (mais ça ne les détuira pas) ils seront alors inactifs et l'antivirus n'aura aucun mal à les détruire. Cependant tu perdras tous tes programmes, faudra trout réinstaller, drivers y compris.
Mais tes photo, tes textes, tes musiques si elles sont dans "Mes Documents" elles ne devraient pas êtres atteintes.
Bye
Je peux pas en faire beaucoup plus sans le PC en main.
Pour ma part je me metterai en mode sans echec et je l'analyserais avec plusieurs AntiSpywares différents et mon Antivirus.
Je copirais les noms des problèmes trouvés. Et je rechercherais de infos sur le net sur eux pour les détruire.
En dernier recour.... Je ferais un défragmentation (pour éviter de perdre toutt ce qui est placé dans "MES DOCUMENTS) et je réinstallerai Windows sur Celui qui est en cour (sans formatage).
Ca cassera les moyen de se relancer des virus (mais ça ne les détuira pas) ils seront alors inactifs et l'antivirus n'aura aucun mal à les détruire. Cependant tu perdras tous tes programmes, faudra trout réinstaller, drivers y compris.
Mais tes photo, tes textes, tes musiques si elles sont dans "Mes Documents" elles ne devraient pas êtres atteintes.
Bye
aucun probleme detecte avec avg spy je pense que c bon
est ce que quelqu un pe m aider pour mon probleme de mise a jour ou il faut que j ouvre un autre post ?
est ce que quelqu un pe m aider pour mon probleme de mise a jour ou il faut que j ouvre un autre post ?
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
5 juin 2008 à 16:16
5 juin 2008 à 16:16
Fais une analyse aussi avec trojan remover : https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/12884.html