A voir également:
- Probleme de virus avec agobot.17.k
- Virus mcafee - Accueil - Piratage
- 1000 k€ en euros - Forum Logiciels
- K-3d - Télécharger - 3D
- K meleon - Télécharger - Navigateurs
- Softonic virus ✓ - Forum Virus
19 réponses
salut tente ceci
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
ftp://www.renonce.com/pub/renonce/Rimouveur.exe
Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus
Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
action numero 4
un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o)
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
ftp://www.renonce.com/pub/renonce/Rimouveur.exe
Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus
Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
action numero 4
un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o)
re fait ceci et pense a faire tes mise a jour critique dee windows
action numero 4
un petit http://www.ravantivirus.com/scan/
action numero 4
un petit http://www.ravantivirus.com/scan/
le scan de ravantivirus n a pas suffit à l'éliminer et j ai impossibilité d'effectuer les mises à jour windows. La touche installer maintenant est inop.
le scan de rav n est pas la pour eliminer mes donner les emplacements des virus et autres
refait le et met moi le rapport
refait le et met moi le rapport
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
La page de rav s'affiche mais rien ne se passe. Le processus de scan de démarre pas et une icone jaune signal un pbme en bas à gauche de ma page explorer; à coté du : terminé.
En plus pour ce qui est des MAJ sécurité le message : update\update.exe n est pas une application win32 valide...
Ca va finir par m'enguoisser...
En plus pour ce qui est des MAJ sécurité le message : update\update.exe n est pas une application win32 valide...
Ca va finir par m'enguoisser...
salut
pour rav sur la page tu click sur here ecrit en bleu ensuite il vas te demander de charger les actives x tu dit oui tu attend qu il charge les deefinitions et quand il met ready tu click sur scan my pc
pour rav sur la page tu click sur here ecrit en bleu ensuite il vas te demander de charger les actives x tu dit oui tu attend qu il charge les deefinitions et quand il met ready tu click sur scan my pc
Aprés avoir clické sur here en bleu il ne me demande rien; la page semble planté à cet endroit là. J ai acces à tout le site sauf cet page qui plante et je me rends d autant mieux compte qu elle plante qu hier j ai lancé le scan sans pbme et que je me rappel bien de la manip. Je suis vraiment dans la m....d ailleurs au dessus de a le résultat du scan d'hier. Et le pbme application win32 pas valide pour les MAJ c'est grave? Merci pour ton aide!
En fait apparement mon ordi me refuse l accés à tout lien internet, meme lorsque firewall désactivé. Et donc aussi a la page scan de rav.
g beau clické sur : accord de licence de facon à acceder au scan de bitdenfeder, mais là encore rien ne se passe. je click , je click et la page ne change pas....
Avec le bloc-notes, ouvre le fichier : C:\WINDOWS\system32\drivers\etc\hosts
et fait un copier coller et met le moi pour voir
et fait un copier coller et met le moi pour voir
Encore merci pour le tps que tu veux bien me consacrer.
ci joint le contenu du fichier hosts
# Ce fichier est un modSle de fichier LMHOSTS utilis‚ par Microsoft TCP/IP
# pour Windows.
#
# Ce fichier contient les mappages des noms d'ordinateur NT (NetBIOS) sur
# des adresses IP. Vous devez vous en tenir … une seule entr‚e par ligne.
# L'adresse IP doit ?tre plac‚e dans la premiSre colonne, suivie du
# nom d'ordinateur correspondant. L'adresse et le nom d'ordinateur
# doivent ?tre s‚par‚s par au moins un espace ou une tabulation. Le
# caractSre ® # ? est g‚n‚ralement utilis‚ pour marquer le d‚but d'un
# commentaire (voir les exceptions ci-dessous).
#
# Ce fichier est compatible avec les fichiers lmhosts de Microsoft LAN
# Manager 2.x TCP/IP et les extensions offertes sont les suivantes:
#
# #PRE
# #DOM:<domaine>
# #INCLUDE <nom_de_fichier>
# #BEGIN_ALTERNATE
# #END_ALTERNATE
# \0xnn (caractSre non imprim‚)
#
# Si une entr‚e du fichier est suivie des caractSres "#PRE", cette entr‚e
# sera pr‚charg‚e dans le cache systSme. Par d‚faut, les entr‚es ne sont
# pas pr‚charg‚es, mais sont analys‚es uniquement aprSs l'‚chec de la
# r‚solution de nom dynamique.
#
# Si une entr‚e est suivie de l'extension "#DOM:<domaine>", cette entr‚e
# sera associ‚e au domaine sp‚cifi‚ par <domaine>. Cette op‚ration affecte le
# comportement des services de l'explorateur et des ouvertures de session
# dans les environnements TCP/IP. Pour pr‚charger le nom associ‚ … une entr‚e
# #DOM, vous devez ajouter les caractSres #PRE … la ligne. Le <domaine> est
# toujours pr‚charg‚ m?me s'il n'est pas affich‚ lorsque le cache du nom est
# visualis‚.
#
# Si vous sp‚cifiez "#INCLUDE <nom_de_fichier>", le logiciel RFC NetBIOS (NBT)
# sera forc‚ de rechercher le <nom_de_fichier> sp‚cifi‚ et de l'analyser comme
# s'il ‚tait local. Le <nom_de_fichier> correspond g‚n‚ralement … un nom
# qui respecte le code universel d'attribution de nom, permettant ainsi … un
# fichier lmhosts d'?tre maintenu de fa‡on centralis‚e sur un serveur. Il est
# TOUJOURS n‚cessaire de fournir un mappage pour l'adresse IP du serveur avant
# le #INCLUDE. Ce mappage doit utiliser la directive #PRE. De plus, le partage
# "public" de l'exemple ci-dessous doit figurer dans la liste LanManServer
# des "NullSessionShares" pour que les machines clients puissent lire le
# fichier lmhosts avec succSs. Cette cl‚ se trouve dans le registre :
# \machine\system\currentcontrolset\services\lanmanserver\parameters\nullsessionshares
# Ajoutez simplement "public" … la liste que vous trouverez … cet endroit.
#
# Les mots cl‚s #BEGIN_ et #END_ALTERNATE permettent … plusieurs
# instructions #INCLUDE d'?tre regroup‚es ensemble. Toute instruction
# Include qui r‚ussit engendrera le succSs du groupe.
#
# En dernier lieu, les caractSres non-imprim‚s peuvent ?tre incorpor‚s dans
# les correspondances en entourant d'abord le nom NetBIOS de guillemets,
# puis en utilisant la notation \0xnn pour sp‚cifier une valeur hexad‚cimale
# pour un caractSre non-imprim‚.
#
# Toutes ces extensions sont pr‚sent‚es dans les exemples suivants :
#
# 102.54.94.97 rhino #PRE #DOM:networking #DC du groupe r‚seau
# 102.54.94.102 "appname \0x14" #serveur d'app. sp‚cial
# 102.54.94.123 popular #PRE #serveur source
# 102.54.94.117 localsrv #PRE #n‚cessaire pour le include
#
# #BEGIN_ALTERNATE
# #INCLUDE \\localsrv\public\lmhosts
# #INCLUDE \\rhino\public\lmhosts
# #END_ALTERNATE
#
# Dans l'exemple ci-dessus, le serveur "appname" comprend un caractSre
# sp‚cial dans son nom, les noms de serveur "popular" et "localsrv" sont
# pr‚charg‚s et le nom de serveur "rhino" est sp‚cifi‚ de fa‡on … ce qu'il
# puisse ?tre utilis‚ ult‚rieurement pour #INCLUDE un fichier lmhosts maintenu
# de fa‡on centralis‚e si le systSme "localsrv" n'est pas disponible.
#
# Notez que tout le fichier y compris les commentaires, est analys‚ lors de
# chaque recherche, donc gardez un nombre de commentaires aussi r‚duit que
# possible pour am‚liorer les performances. Il n'est donc pas conseill‚
# d'ajouter simplement les entr‚es de fichiers lmhosts … la fin de ce fichier.
ci joint le contenu du fichier hosts
# Ce fichier est un modSle de fichier LMHOSTS utilis‚ par Microsoft TCP/IP
# pour Windows.
#
# Ce fichier contient les mappages des noms d'ordinateur NT (NetBIOS) sur
# des adresses IP. Vous devez vous en tenir … une seule entr‚e par ligne.
# L'adresse IP doit ?tre plac‚e dans la premiSre colonne, suivie du
# nom d'ordinateur correspondant. L'adresse et le nom d'ordinateur
# doivent ?tre s‚par‚s par au moins un espace ou une tabulation. Le
# caractSre ® # ? est g‚n‚ralement utilis‚ pour marquer le d‚but d'un
# commentaire (voir les exceptions ci-dessous).
#
# Ce fichier est compatible avec les fichiers lmhosts de Microsoft LAN
# Manager 2.x TCP/IP et les extensions offertes sont les suivantes:
#
# #PRE
# #DOM:<domaine>
# #INCLUDE <nom_de_fichier>
# #BEGIN_ALTERNATE
# #END_ALTERNATE
# \0xnn (caractSre non imprim‚)
#
# Si une entr‚e du fichier est suivie des caractSres "#PRE", cette entr‚e
# sera pr‚charg‚e dans le cache systSme. Par d‚faut, les entr‚es ne sont
# pas pr‚charg‚es, mais sont analys‚es uniquement aprSs l'‚chec de la
# r‚solution de nom dynamique.
#
# Si une entr‚e est suivie de l'extension "#DOM:<domaine>", cette entr‚e
# sera associ‚e au domaine sp‚cifi‚ par <domaine>. Cette op‚ration affecte le
# comportement des services de l'explorateur et des ouvertures de session
# dans les environnements TCP/IP. Pour pr‚charger le nom associ‚ … une entr‚e
# #DOM, vous devez ajouter les caractSres #PRE … la ligne. Le <domaine> est
# toujours pr‚charg‚ m?me s'il n'est pas affich‚ lorsque le cache du nom est
# visualis‚.
#
# Si vous sp‚cifiez "#INCLUDE <nom_de_fichier>", le logiciel RFC NetBIOS (NBT)
# sera forc‚ de rechercher le <nom_de_fichier> sp‚cifi‚ et de l'analyser comme
# s'il ‚tait local. Le <nom_de_fichier> correspond g‚n‚ralement … un nom
# qui respecte le code universel d'attribution de nom, permettant ainsi … un
# fichier lmhosts d'?tre maintenu de fa‡on centralis‚e sur un serveur. Il est
# TOUJOURS n‚cessaire de fournir un mappage pour l'adresse IP du serveur avant
# le #INCLUDE. Ce mappage doit utiliser la directive #PRE. De plus, le partage
# "public" de l'exemple ci-dessous doit figurer dans la liste LanManServer
# des "NullSessionShares" pour que les machines clients puissent lire le
# fichier lmhosts avec succSs. Cette cl‚ se trouve dans le registre :
# \machine\system\currentcontrolset\services\lanmanserver\parameters\nullsessionshares
# Ajoutez simplement "public" … la liste que vous trouverez … cet endroit.
#
# Les mots cl‚s #BEGIN_ et #END_ALTERNATE permettent … plusieurs
# instructions #INCLUDE d'?tre regroup‚es ensemble. Toute instruction
# Include qui r‚ussit engendrera le succSs du groupe.
#
# En dernier lieu, les caractSres non-imprim‚s peuvent ?tre incorpor‚s dans
# les correspondances en entourant d'abord le nom NetBIOS de guillemets,
# puis en utilisant la notation \0xnn pour sp‚cifier une valeur hexad‚cimale
# pour un caractSre non-imprim‚.
#
# Toutes ces extensions sont pr‚sent‚es dans les exemples suivants :
#
# 102.54.94.97 rhino #PRE #DOM:networking #DC du groupe r‚seau
# 102.54.94.102 "appname \0x14" #serveur d'app. sp‚cial
# 102.54.94.123 popular #PRE #serveur source
# 102.54.94.117 localsrv #PRE #n‚cessaire pour le include
#
# #BEGIN_ALTERNATE
# #INCLUDE \\localsrv\public\lmhosts
# #INCLUDE \\rhino\public\lmhosts
# #END_ALTERNATE
#
# Dans l'exemple ci-dessus, le serveur "appname" comprend un caractSre
# sp‚cial dans son nom, les noms de serveur "popular" et "localsrv" sont
# pr‚charg‚s et le nom de serveur "rhino" est sp‚cifi‚ de fa‡on … ce qu'il
# puisse ?tre utilis‚ ult‚rieurement pour #INCLUDE un fichier lmhosts maintenu
# de fa‡on centralis‚e si le systSme "localsrv" n'est pas disponible.
#
# Notez que tout le fichier y compris les commentaires, est analys‚ lors de
# chaque recherche, donc gardez un nombre de commentaires aussi r‚duit que
# possible pour am‚liorer les performances. Il n'est donc pas conseill‚
# d'ajouter simplement les entr‚es de fichiers lmhosts … la fin de ce fichier.
ben c est le seul fichier qui correspond à la recherche.
Par contre son chemin est C:/winnt/system32/drivers/etc/hosts
Par contre son chemin est C:/winnt/system32/drivers/etc/hosts
essai cees 2 log
spyboot
http://www.safer-networking.org/index.php?page=mirrors
salut
utilise cet anti trojan
http://www.emsisoft.net/fr/
penser a le metre a jour avant de scanner le pc
spyboot
http://www.safer-networking.org/index.php?page=mirrors
salut
utilise cet anti trojan
http://www.emsisoft.net/fr/
penser a le metre a jour avant de scanner le pc
le 1 er refuse de s installer cause erreur : pas valide win32
et le 2 eme je l ai deja fait tourné hier mais je recommence....
et que penser de mon dossier hosts alors? je fini par etre perdu je crois que ca va finir par un écrasement meme si ca ne m arrange pas vraiment.
et le 2 eme je l ai deja fait tourné hier mais je recommence....
et que penser de mon dossier hosts alors? je fini par etre perdu je crois que ca va finir par un écrasement meme si ca ne m arrange pas vraiment.
dur dur
pour le fichier hosts c est ce genre de chose que je voulais voir
met tu me dit que tu le trouve pas
127.0.0.1 localhost
# Start of entries inserted by Spybot - Search & Destroy
127.0.0.1 images.real.com
127.0.0.1 real.com
127.0.0.1 ct5.hypercount.com
127.0.0.1 acme.bfast.com
127.0.0.1 ads.bfast.com
127.0.0.1 affiliates.bfast.com
127.0.0.1 affnet.bfast.com
127.0.0.1 airedale.bfast.com
127.0.0.1 application.bfast.com
127.0.0.1 applications.bfast.com
127.0.0.1 artuframe.bfast.com
127.0.0.1 barnesandnoble.bfast.com
127.0.0.1 bfast.com
127.0.0.1 bn.bfast.com
127.0.0.1 bst.bfast.com
127.0.0.1 bullmastiff.bfast.com
127.0.0.1 coonhound.bfast.com
127.0.0.1 dev-geocities.bfast.com
127.0.0.1 dev.bfast.com
127.0.0.1 devmgt.befree.com
127.0.0.1 devmgt.bfast.com
127.0.0.1 doberman.befree.com
127.0.0.1 enews.bfast.com
127.0.0.1 etoys.bfast.com
127.0.0.1 falcon.bfast.com
127.0.0.1 ftp.befree.com
127.0.0.1 ftp.bfast.com
127.0.0.1 geocities.bfast.com
127.0.0.1 goshoppingonline.bfast.com
127.0.0.1 great-dane.befree.com
127.0.0.1 great-dane.bfast.com
127.0.0.1 greyhound.bfast.com
127.0.0.1 help.bfast.com
127.0.0.1 husky.bfast.com
127.0.0.1 images.bfast.com
127.0.0.1 imp.bfast.com
127.0.0.1 njmgt1.bfast.com
127.0.0.1 njmgt2.bfast.com
127.0.0.1 njrep0.bfast.com
127.0.0.1 njrep1.bfast.com
127.0.0.1 njrep2.bfast.com
127.0.0.1 njtxn1.bfast.com
127.0.0.1 otterhound.bfast.com
127.0.0.1 preprod-geocities.bfast.com
127.0.0.1 preprod.bfast.com
127.0.0.1 qwest.bfast.com
127.0.0.1 reporting.net
127.0.0.1 ridgeback.befree.com
127.0.0.1 ridgeback.bfast.com
127.0.0.1 samoyed.bfast.com
127.0.0.1 scrappy.befree.com
pour le fichier hosts c est ce genre de chose que je voulais voir
met tu me dit que tu le trouve pas
127.0.0.1 localhost
# Start of entries inserted by Spybot - Search & Destroy
127.0.0.1 images.real.com
127.0.0.1 real.com
127.0.0.1 ct5.hypercount.com
127.0.0.1 acme.bfast.com
127.0.0.1 ads.bfast.com
127.0.0.1 affiliates.bfast.com
127.0.0.1 affnet.bfast.com
127.0.0.1 airedale.bfast.com
127.0.0.1 application.bfast.com
127.0.0.1 applications.bfast.com
127.0.0.1 artuframe.bfast.com
127.0.0.1 barnesandnoble.bfast.com
127.0.0.1 bfast.com
127.0.0.1 bn.bfast.com
127.0.0.1 bst.bfast.com
127.0.0.1 bullmastiff.bfast.com
127.0.0.1 coonhound.bfast.com
127.0.0.1 dev-geocities.bfast.com
127.0.0.1 dev.bfast.com
127.0.0.1 devmgt.befree.com
127.0.0.1 devmgt.bfast.com
127.0.0.1 doberman.befree.com
127.0.0.1 enews.bfast.com
127.0.0.1 etoys.bfast.com
127.0.0.1 falcon.bfast.com
127.0.0.1 ftp.befree.com
127.0.0.1 ftp.bfast.com
127.0.0.1 geocities.bfast.com
127.0.0.1 goshoppingonline.bfast.com
127.0.0.1 great-dane.befree.com
127.0.0.1 great-dane.bfast.com
127.0.0.1 greyhound.bfast.com
127.0.0.1 help.bfast.com
127.0.0.1 husky.bfast.com
127.0.0.1 images.bfast.com
127.0.0.1 imp.bfast.com
127.0.0.1 njmgt1.bfast.com
127.0.0.1 njmgt2.bfast.com
127.0.0.1 njrep0.bfast.com
127.0.0.1 njrep1.bfast.com
127.0.0.1 njrep2.bfast.com
127.0.0.1 njtxn1.bfast.com
127.0.0.1 otterhound.bfast.com
127.0.0.1 preprod-geocities.bfast.com
127.0.0.1 preprod.bfast.com
127.0.0.1 qwest.bfast.com
127.0.0.1 reporting.net
127.0.0.1 ridgeback.befree.com
127.0.0.1 ridgeback.bfast.com
127.0.0.1 samoyed.bfast.com
127.0.0.1 scrappy.befree.com
Bon rien y fait, je sature et donc j ai décidé d'écraser le disque dur. Nouveau pbme. Impossible. Même en étant un mode sans echec de facon a ce qu il y est le moins de processus actif il me refuse le formatage. J ai essayé par la commande dos et par le commande formater en me positionnant sur le poste de travail : rien y fait. L erreur est : Windows ne peut pas formater ce lecteur. Quittez tous les utilitaires sur disque et tous les autres prog utilisant ce lecteur. Hors rien d autre ne tourne....En mode sans echec les seuls processus qui me reste sont : system, smss.exe,winlogon.exe,csrss.ex,services.exe,lsass.exe,explore.exe,svchost.exe,winmgmt.exe,taskmgr.exe
et lorsque j essaye de fermer svchost.exe par exemple l accés m est refusé. Que faire pour écraser ce putai...de disque dur? Encore merci. Snif !!! (desespoir)
et lorsque j essaye de fermer svchost.exe par exemple l accés m est refusé. Que faire pour écraser ce putai...de disque dur? Encore merci. Snif !!! (desespoir)
Taches effectués sur le PC :
Elément(s) supprimé(s) :
Fichier C:\WINNT\*.tmp supprimé (Fichiers Temporaire, peut cacher des virus)
Fichier C:\WINNT\System32\down.com supprimé (Virus Raleka)
Fichier C:\WINNT\System32\ntrootkit.reg supprimé (Virus Raleka)
Fichier C:\WINNT\System32\nwiz.exe supprimé (Virus Agobot/Gaobot)
Fichier C:\WINNT\System32\service.exe supprimé (Virus Raleka)
Fichier C:\WINNT\System32\svchost.cmd supprimé (Virus Raleka)
Fichier C:\WINNT\System32\winhlpp32.exe supprimé (Virus Agobot/Gaobot)
Fichier(s) avec demande de suppression manuelle :
C:\
arcldr.exe
arcsetup.exe
P4C81011.zip
C:\WINNT\System\
wowpost.exe
C:\WINNT\System32\Wins\
Correctif Microsoft KB824146 n'est pas installé
Correctif Microsoft KB835732 n'est pas installé