Wanadoo

bonjour
depuis un petit moment les pages sur internet explorer 6 sont longue a venir pourtant j'ai supprimer les cookies et j'ai fait une restauration je suis en adsl 512 avant cela estait plus rapide et je suis sous widows xp famillial en vous remerciant du coup de main

7 réponses

Résumé de la discussion

Lenteur d'affichage des pages sur Internet Explorer 6 sous Windows XP Familial persiste malgré la suppression des cookies et une restauration système, en dépit d'une connexion ADSL 512. Plusieurs solutions recommandent de désactiver la restauration système, mettre à jour et scanner le PC avec Spybot et Rav Antivirus, puis d installer un firewall comme Avast ou Zone Alarm. Le fil évoque une infection potentielle par Trojan:Win32/Trilon.B, avec netia32.dll localisée dans C:\WINDOWS\system32, nécessitant suppression manuelle en mode sans échec ou réparation puis nouveau scan. D'autres échanges recommandent de vérifier les quarantaines Norton et d'analyser les rapports Rav Antivirus pour connaître le nom et l'emplacement exact du virus, puis de réactiver la restauration après nettoyage et de refaire un scan.

Bobot (l’IA à votre service)
  1. Salut,
    as tu un antivirus et un firewall (Avast et Zone Alarm sont gratuits)?
    Des logiciels espions peuvent ralentir ta connexion, tu px les detecter et les supprimer a l'aide de spybot a telecharger ici
    http://www.safer-networking.org/index.php?page=mirrors
    Fais les mises a jour, scanne ton pc et fais reparer.
    0
    1. bonjour bien reçu le message que j'ai fait mais pas grand resultt au point de vue vitesse pour afficher les pages par contre j'ai souvent au bas de la page une indication qui s'affiche SPY-BOT.EXE emploie plus de 50% des ressources CPU ouCoolerXP 50%et donne la mémoire disponible par exe 219 que doije faire merci
      0
    2. @zebzzz7salut,
      vas faire un scan sur www.ravantivirus.com ->scan online -> continue without
      coche autoclean et colle le rapport ici une fois termine
      0
    3. @loulou64Objects: 44894
      Directories: 2911
      Archives: 700
      Size(Kb): 510131
      Infected files: 1

      Found
      ============================
      Viruses found: 1
      Suspicious files: 0
      Disinfected files: 0
      Mail files: 201

      voila ce que j'ai pu obtenir aprés un scan pas facile quand l'on ne parle pas anglais mais si j'ai bien compris il y aurais un virus en te remerciant de m'aider
      0
  2. Objects: 44894
    Directories: 2911
    Archives: 700
    Size(Kb): 510131
    Infected files: 1

    Found
    ============================
    Viruses found: 1
    Suspicious files: 0
    Disinfected files: 0
    Mail files: 201

    voila ce que j'ai obtenu apres un scan
    0
    1. Salut,
      en fait, j'aurais besoin de tout ce qui est ecrit ds la fenetre de ravantivirus car effectivement, il a trouvé un virus.
      Il faut que tu copie egalement ce qu'il ecrit juste au dessus de ce que tu as collé (il donne le nom du virus ainsi que sa localisation ds ton PC).

      Refais le scan et copie tout ce qu'il ecrit
      0
  3. Scan started at 26/06/2004 16:28:07

    Scanning memory...
    Scanning boot sectors...
    Scanning files...
    C:\Program Files\Norton SystemWorks\Norton CleanSweep\Backup\neti9110.BUD->WINDOWS/system32/netia32.dll - Trojan:Win32/Trilon.B -> Infected

    Scanned
    ============================
    Objects: 43711
    Directories: 2878
    Archives: 697
    Size(Kb): 507311
    Infected files: 1

    Found
    ============================
    Viruses found: 1
    Suspicious files: 0
    Disinfected files: 0
    Mail files: 146

    j'espére que cette fois j'ai bien tout copier j'ai vue que le virus était trojan vraiment pas facile je te remercie de s'occuper de moi car vraiment j'ai beaucoup a apprendre même a 65 balais
    0
    1. Slt,
      effectivement, ce que tu as est un troyen qui est une sorte de porte ouverte sur ton pc pour des personnes mal intensionnees.
      Pour commencer, tu px telecharger spybot a cette adresse http://www.safer-networking.org/index.php?page=mirrors
      Fais les mises a jour et scanne ton pc. Fais lui mettre en quarantaine ce qu'il trouve.
      Refais ensuite un scan sur ravantivirus et colle comme precedemment le resultat ici
      Bon courage !
      0
  4. bonjour hier j'ai refait 2 fois ce que tu ma dit mais je ne trouve pas quarantaine je je les vaccine et apres je refait ravantivirus qui lui trouve toujours la même chose je vais revoir quand même ce jour une bonne journée PS spybot je le prend sur 01net.com car à l'adresse que tu me donne je n'y arrive pas
    0
    1. Salut,
      pour virer le troyen tu px utiliser a2 qui fonctionne 30 jours gratuit
      http://www.anti-trojan.net/fr/
      N'oublie pas de faire les mises a jour avant de scanner.
      Le mieux serait peut-etre de faire le scan en mode sans echec pour qu'il puisse le supprimer sans pbm
      0
  5. bonjour encore moi
    j'ai fais a2 control center mais ne trouve rien par contre je vien de refaire rav antivirus et voila le resultat
    Scan started at 29/06/2004 08:20:27

    Scanning memory...
    Scanning boot sectors...
    Scanning files...
    C:\Program Files\Norton SystemWorks\Norton CleanSweep\Backup\neti9110.BUD->WINDOWS/system32/netia32.dll - Trojan:Win32/Trilon.B -> Infected
    C:\System Volume Information\_restore{0EE67E63-BFCC-4EDE-B1AF-75995CE1D06D}\RP199\A0078039.dll - Trojan:Win32/Trilon.B -> Infected
    C:\System Volume Information\_restore{0EE67E63-BFCC-4EDE-B1AF-75995CE1D06D}\RP208\A0082569.exe->(UPXW) - Tool:PornDialer.HU -> Infected
    C:\System Volume Information\_restore{0EE67E63-BFCC-4EDE-B1AF-75995CE1D06D}\RP208\A0082570.exe->(UPXW) - Tool:PornDialer.HU -> Infected
    C:\System Volume Information\_restore{0EE67E63-BFCC-4EDE-B1AF-75995CE1D06D}\RP208\A0082572.exe->(UPXW) - Tool:PornDialer.gen! -> Suspicious
    C:\System Volume Information\_restore{0EE67E63-BFCC-4EDE-B1AF-75995CE1D06D}\RP208\A0082573.exe->(UPXW) - Tool:PornDialer.gen! -> Suspicious
    C:\System Volume Information\_restore{0EE67E63-BFCC-4EDE-B1AF-75995CE1D06D}\RP208\A0082575.exe->(UPXW) - Tool:PornDialer.gen! -> Suspicious
    C:\System Volume Information\_restore{0EE67E63-BFCC-4EDE-B1AF-75995CE1D06D}\RP208\A0082576.exe->(UPXW) - Tool:PornDialer.gen! -> Suspicious

    Scanned
    ============================
    Objects: 48957
    Directories: 2965
    Archives: 722
    Size(Kb): 1907334
    Infected files: 4

    Found
    ============================
    Viruses found: 2
    Suspicious files: 4
    Disinfected files: 0
    Mail files: 179

    que doije faire bone journée
    0
    1. salut,
      -desactive ta restauration systeme (panneau de config ->systeme->onglet restauration -> coche la case desactiver)

      -telecharge la derniere version de spybot ici (en esperant que ca marche cette fois)
      http://www.safer-networking.org/
      vas sur telechargement ds le menu de gauche

      Fais les mises a jour et rescanne le pc. Tu as raison ce n est pas mettre en quarantaine mais reparer que propose spybot, donc fais lui reparer ce qu il trouve

      -refais un scan sur ravantivirus.com et colle le resultat ici

      - il faudra que tu installe un firewall pour etre mieux protege, on en reparlera plus tard

      @+
      0
    2. @loulou64salut
      je viens de faire ce que tu ma demander, il ne trouve pas de mise a jour disponible apres il n'y a pas reparer mais corriger apres j'ai refait un scan et voici le resultat
      quand j'ai desactiver la restauration il a suprimer toute celles qu'il y avais
      Scan started at 30/06/2004 07:25:10

      Scanning memory...
      Scanning boot sectors...
      Scanning files...
      C:\Program Files\Norton SystemWorks\Norton CleanSweep\Backup\neti9110.BUD->WINDOWS/system32/netia32.dll - Trojan:Win32/Trilon.B -> Infected

      Scanned
      ============================
      Objects: 44472
      Directories: 2887
      Archives: 716
      Size(Kb): 556620
      Infected files: 1

      Found
      ============================
      Viruses found: 1
      Suspicious files: 0
      Disinfected files: 0
      Mail files: 194
      0
    3. @loulou64bonjour quand je vais pour telecharger la derniére version de safer-networking.org/ je vais sur telecharge mais il faut que je donne une obole est-ce pour cela que je n'ai pas de mise a jour bonne journée
      0
    4. @loulou64Salut,
      bon et bien on a presque reussit !
      Ce qu'il te reste a faire c'est supprimer manuellement ds l'explorateur windows ce fichier

      C:\WINDOWS\system32\netia32.dll

      et n'oublie pas ensuite de vider ta corbeille. Si il ne veut pas se supprimer, tente en mode sans echec (tapoter touche F8 ou F2 des le demarrage de l'ordi). Ce mode ne permet pas toutes les fonctionnalites mais seulement l'essentiel.

      Une fois supprimé, vide la corbeille, reactive la restauration du systeme (decoche la case) et refais un scan sur ravantivirus et colle le resultat ici

      bonne chance, on y est presque !
      0
  6. et bien pas de chance impossible de trouver dans windows \system32\netia32.dll dans les deux façon moi aussi je croyais que nous etions au bout
    vraiment cela est sympa de vouloir me donner un coup de main pour le novice que je suis et j'ai peur de formater le disque pour repartir a zéro car souvent il ya de l'anglais que je ne comprend pas une bonne soirée
    0
    1. Salut,
      rassure toi, tu n'auras pas a formatter, on est presque au bout!
      Clique sur demarrer->rechercher->tous les fichiers et dossiers
      Descends ds le meme menu->developpe "Option avancees" et coche les 3 premieres cases.
      Ensuite remonte et tapes ou colle ceci ds le champ "une partie ou l'ensemble du nom d'un fichier":

      c:\WINDOWS\SYSTEM32\netia32.dll

      une fois trouvé tu fait un clique dessus.
      Ensuite appuie sur la touche majuscule et sans la lacher tu appuie sur la touche Suppr. Normalement il devrait s'effacer.

      Vide la corbeille et refais le scan.

      Si ca ne marche pas, dis moi si le pbm vient du fait que tu ne trouves pas le fichier ou bien que tu ne px le supprimer.

      Bonne chance!
      0
    2. @loulou64salut
      vraiment cela est dur de chercher mais encore une fois j'ai refait deux fois pour être sur mais pas de chance je ne trouve pas netia 32.dll bonne journée et merci de vouloir m'aider
      0
    3. @zebzzz7On va tenter autrement. ouvre l'explorateur windows.
      Ensuite Outils->Option des dossiers->Onglet affichage->Coche afficher les fichiers et dossiers cachés.

      Ensuite developpe l'arbre a droite jusqu'a te retrouver ds C:\WINDOWS\system32
      Repasse ensuite ds la partie de droite ->clique droit->reorgqniser les icones par nom

      La tu devrais le trouver ! Si tu ne le trouves pas,refais un scan sur ravantivirus pour s'assurer si il est tjs present ou pas....

      @+ et bonne chance
      0
    4. @loulou64bonjour et bien pas de progrés j'ai refait une verification dans explorateur où je ne trouve rien et un scan qui lui trouve toujours la même chose.
      Scan started at 06/07/2004 07:32:17

      Scanning memory...
      Scanning boot sectors...
      Scanning files...
      C:\Program Files\Norton SystemWorks\Norton CleanSweep\Backup\neti9110.BUD->WINDOWS/system32/netia32.dll - Trojan:Win32/Trilon.B -> Infected

      Scanned
      ============================
      Objects: 48645
      Directories: 2892
      Archives: 727
      Size(Kb): 966662
      Infected files: 1

      Found
      ============================
      Viruses found: 1
      Suspicious files: 0
      Disinfected files: 0
      Mail files: 217

      bonne journée
      0
    5. @zebzzz7Salut,
      regarde ds Norton antivirus->report->quarantined items si il ne l'a pas mis en quarantaine de lui-meme. Si c'est le cas supprime le.
      Sinon, je ne vois pas bien comment le supprimer, j'espere que qqn pourra t'aider !
      @+!
      0
  7. j'ai trouvé!!!

    je suis infectée par le méme virus que toi mais version A, dans le meme fichier netia32
    Or je n'arrivais pas non plus a le trouvé, pour le trouvé, déjà il faut dans les options de dossier afficher les dossiers cacher ensuite tu vas manuellement dans windows system 32 ensuite comme le fichier n'apparait pas tu fais une recherche directement dans system32 et là, MAGIK, il apparait.
    Tu n'a plus qu'a le supprimer ça ne pose pas de probleme et a vider ta corbeille.
    J'ai regardé dans le registre rien n y fais référence donc c bon.
    Je refais un scan RAV: c ok!
    allez courage tu n es pas loin!
    0
    1. bonjour .
      merci d'essayer de s'occuper de mon probléme mais pour le moment rien ne marche et je ne retrouve rien de ce que tous le monde ma expliquer je vais partir en vacance bientot et je crois que pour le retour je vais mettre mon disque dur a plat et repartir a zéro bonne vacances pour ceux qui partes et merci quand même
      0