About: blank, search fr..
Mike
-
regis59 -
regis59 -
Salut, ma page de démarrage d'IE est constamment remplacé par about: blank...et ça m'affiche une page search for.. en anglais.
J'ai windows 98 SE, j'ai ad-aware et spybot.
Ad-aware detecte pas mal de truc (une vingtaine a chaque fois), les supprimes, mais la page revient constamment.
J'ai deja laissé des message sur certaines discutions a propos de ce problème...mais n'arrivant pas a le résoudre j'ai décider de tout reprendre a zero via cette discut...
Cwshredder est inefficace aussi...
Voila si vous pouviez m'aider ça serait sympa...
Merci
J'ai windows 98 SE, j'ai ad-aware et spybot.
Ad-aware detecte pas mal de truc (une vingtaine a chaque fois), les supprimes, mais la page revient constamment.
J'ai deja laissé des message sur certaines discutions a propos de ce problème...mais n'arrivant pas a le résoudre j'ai décider de tout reprendre a zero via cette discut...
Cwshredder est inefficace aussi...
Voila si vous pouviez m'aider ça serait sympa...
Merci
49 réponses
J'ai téléchargé les 2 anti spywares :
pour spybot, après installation, j'ai cliqué sur "Vérifier tout". Dans l'encadré ci-dessous est apparu :
"Panneau attention" : erreur lors des vérifications
winpup32 (Ungültiger Datentypfür)
puis "encoche verte" ---> Alexa Related...................... 1 entries (rouge)
"encoche verte" ---> DSO Exploit......................... 1 entries (rouge)
C'est bien joli, mais je fais quoi avec ça ? (le guide est en anglais, en plus, alors que j'ai coché "français")
Quant à l'autre anti spyware ---> http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
Je ne comprends pas : je l'ai bien téléchargé puis l'ai installé. Mais comment se fait-il que lorsque je veux l'ouvrir, ce soit toujours l'encadré "installation" qui apparaisse ? Il a été installé, alors pourquoi je ne peux pas l'ouvrir ???????????
Merci pour votre aide.
pour spybot, après installation, j'ai cliqué sur "Vérifier tout". Dans l'encadré ci-dessous est apparu :
"Panneau attention" : erreur lors des vérifications
winpup32 (Ungültiger Datentypfür)
puis "encoche verte" ---> Alexa Related...................... 1 entries (rouge)
"encoche verte" ---> DSO Exploit......................... 1 entries (rouge)
C'est bien joli, mais je fais quoi avec ça ? (le guide est en anglais, en plus, alors que j'ai coché "français")
Quant à l'autre anti spyware ---> http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
Je ne comprends pas : je l'ai bien téléchargé puis l'ai installé. Mais comment se fait-il que lorsque je veux l'ouvrir, ce soit toujours l'encadré "installation" qui apparaisse ? Il a été installé, alors pourquoi je ne peux pas l'ouvrir ???????????
Merci pour votre aide.
coucou Emma;
commence par lire ca:spybot + explications a ces 2adresses(lis les c est necessaire)
http://www.safer-networking.org/fr/tutorial/
http://www.zebulon.fr/articles/spybot_1.php
Pour spybot,
verifie pour la langue, tu peux le mettre en francais
DSO Exploit<<c est un faux positif, ignore le
Alexa Related<<spyware, corrige les problemes avec spybot
----------------------------------------------------------------------------
Si ad aware ne fonctionne toujours pas supprime le (ajout/suppression de programme), et reinstalle le
Ad-Aware :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
--------------------------------------------------------------------------
Abandonne RAV et tente un scan en ligne ici, et colle le resultat si ca marche:
http://www.pandasoftware.com/activescan/fr/activescan_principal.htm
--------------------------------------------------------------------------
si celui la ne marche pas alors ici va faire un tour
http://assiste.free.fr/p/antivirus_gratuits_en_ligne/antivirus_en_ligne.php
Si t as besoin hesites pas...
commence par lire ca:spybot + explications a ces 2adresses(lis les c est necessaire)
http://www.safer-networking.org/fr/tutorial/
http://www.zebulon.fr/articles/spybot_1.php
Pour spybot,
verifie pour la langue, tu peux le mettre en francais
DSO Exploit<<c est un faux positif, ignore le
Alexa Related<<spyware, corrige les problemes avec spybot
----------------------------------------------------------------------------
Si ad aware ne fonctionne toujours pas supprime le (ajout/suppression de programme), et reinstalle le
Ad-Aware :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
--------------------------------------------------------------------------
Abandonne RAV et tente un scan en ligne ici, et colle le resultat si ca marche:
http://www.pandasoftware.com/activescan/fr/activescan_principal.htm
--------------------------------------------------------------------------
si celui la ne marche pas alors ici va faire un tour
http://assiste.free.fr/p/antivirus_gratuits_en_ligne/antivirus_en_ligne.php
Si t as besoin hesites pas...
Bonsoir
Alors 3 choses :
1 - J'ai enfin pu lancer un scan (allez savoir pourquoi cela ne fonctionnait avant !!!). Le rapport est le suivant (pas brillant j'ai l'impression) :
started at 15/04/2005 19:24:49
Scanning memory...
c:\_RESTORE\TEMP\A0045004.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045016.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045028.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045045.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045059.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045060.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045075.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045089.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045103.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045116.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045135.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045147.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045161.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045173.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045187.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045207.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045226.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045241.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045258.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045275.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045292.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045296.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045300.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0045961.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0045970.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0045984.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0045998.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046012.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046029.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046043.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046057.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046076.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046090.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046108.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046127.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046154.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046173.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046187.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046201.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046215.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046229.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0046970.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0046987.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047006.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047025.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047039.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047058.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047072.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047086.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047103.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047122.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047136.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047155.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047169.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047183.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047202.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047215.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0050024.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0050038.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0050050.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS383.CAB->A0051202.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS383.CAB->A0051217.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS383.CAB->A0051231.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS442.CAB->A0062986.CPY - TrojanDownloader:Win32/Perfiler.E -> Infected
c:\WINDOWS\fxnwt.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
c:\WINDOWS\MSXMIDI.EXE.$$$ - TrojanDownloader:Win32/Agent.Z -> Infected
c:\WINDOWS\scanregw.exe - TrojanDownloader:Win32/Agent.Z -> Infected
c:\WINDOWS\taskmon.exe.$$$ - TrojanDownloader:Win32/Agent.Z -> Infected
c:\WINDOWS\lqvdya.txt - TrojanDownloader:Win32/WinShow.AK -> Suspicious
c:\WINDOWS\TEMP\ICD2.tmp\ied.exe - TrojanDownloader:Win32/Mediket.A -> Infected
Scanned
============================
Objects: 61658
Directories: 1287
Archives: 5391
Size(Kb): -1695576
Infected files: 68
Found
============================
Viruses found: 3
Suspicious files: 2
Disinfected files: 0
Mail files: 231
2- J'ai essayé de supprimer et ré-installer plusieurs fois Ad Aware (version française) mais rien à faire ! J'ai donc téléchargé l'autre (le dernier lien que vous m'avez donné) sans aucun problème. Sauf que celui-ci est en anglais... Bref, je fais quoi, concrètement, une Ad Aware installé ?
3 - Quant à Spybot, après avoir cliqué sur "Vérifier tout" et le résultat suivant :
DSO Exploit ................... 1 entries (rouge)
Alexa Related................ 1 entries (rouge)
j'ai donc décoché pour "DSO Exploit" (puisque vous m'avez dit que c'était un faux positif et de l'ignorer) et cliqué sur "Corriger le problème" et OK pour Alexa Related.
Ce problème est-il définitivement supprimé ou dois-je faire autre chose ?
Et toujours cette page ABOUT: BLANK !!!
Alors 3 choses :
1 - J'ai enfin pu lancer un scan (allez savoir pourquoi cela ne fonctionnait avant !!!). Le rapport est le suivant (pas brillant j'ai l'impression) :
started at 15/04/2005 19:24:49
Scanning memory...
c:\_RESTORE\TEMP\A0045004.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045016.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045028.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045045.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045059.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045060.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045075.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045089.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045103.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045116.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045135.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045147.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045161.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045173.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045187.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045207.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045226.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045241.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045258.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045275.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045292.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045296.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045300.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0045961.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0045970.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0045984.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0045998.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046012.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046029.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046043.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046057.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046076.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046090.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046108.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046127.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046154.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046173.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046187.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046201.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046215.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046229.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0046970.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0046987.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047006.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047025.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047039.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047058.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047072.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047086.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047103.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047122.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047136.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047155.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047169.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047183.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047202.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047215.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0050024.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0050038.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0050050.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS383.CAB->A0051202.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS383.CAB->A0051217.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS383.CAB->A0051231.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS442.CAB->A0062986.CPY - TrojanDownloader:Win32/Perfiler.E -> Infected
c:\WINDOWS\fxnwt.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
c:\WINDOWS\MSXMIDI.EXE.$$$ - TrojanDownloader:Win32/Agent.Z -> Infected
c:\WINDOWS\scanregw.exe - TrojanDownloader:Win32/Agent.Z -> Infected
c:\WINDOWS\taskmon.exe.$$$ - TrojanDownloader:Win32/Agent.Z -> Infected
c:\WINDOWS\lqvdya.txt - TrojanDownloader:Win32/WinShow.AK -> Suspicious
c:\WINDOWS\TEMP\ICD2.tmp\ied.exe - TrojanDownloader:Win32/Mediket.A -> Infected
Scanned
============================
Objects: 61658
Directories: 1287
Archives: 5391
Size(Kb): -1695576
Infected files: 68
Found
============================
Viruses found: 3
Suspicious files: 2
Disinfected files: 0
Mail files: 231
2- J'ai essayé de supprimer et ré-installer plusieurs fois Ad Aware (version française) mais rien à faire ! J'ai donc téléchargé l'autre (le dernier lien que vous m'avez donné) sans aucun problème. Sauf que celui-ci est en anglais... Bref, je fais quoi, concrètement, une Ad Aware installé ?
3 - Quant à Spybot, après avoir cliqué sur "Vérifier tout" et le résultat suivant :
DSO Exploit ................... 1 entries (rouge)
Alexa Related................ 1 entries (rouge)
j'ai donc décoché pour "DSO Exploit" (puisque vous m'avez dit que c'était un faux positif et de l'ignorer) et cliqué sur "Corriger le problème" et OK pour Alexa Related.
Ce problème est-il définitivement supprimé ou dois-je faire autre chose ?
Et toujours cette page ABOUT: BLANK !!!
coucou Emma,
tu peux me tutoyer sans probleme! ^^
alors 1ere chose: pour about blank on s en occupe apres lol
2eme chose: effectivement DSO exploi est un faux positif et pour savoir si l autre Alexa Related a été supprimé , refaite un scan avec spybot , si il ne le trouve plus, ce sera impec (j espere tu as lu les explications pour se servir de spybot).
Ensuite 3eme chose: il y a eu un petit quiproquo sur ad aware ! je m explik: en fait pour avoir la version francaise, il faut d abord que tu installe la version anglaise puis ensuite le patch (2eme lien) pour l avoir en francais, c est donc pour cela que cela ne marchait pas ! mintenant que tu as fait le 1er lien, fais le 2eme, ca va tu comprends?
Une fois ad aware et le 2eme lien activé pour la version francaise, tu fais de meme, tu scan ton pc et tu supprime tout ce qu il trouve (un conseil supprime auparavanes cookies + fichiers temp dans outils internet sinon il va te les detecter).
Derniere chose , ceci:
c:\_RESTORE\TEMP\A0045004.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045016.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045028.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045045.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045059.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045060.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045075.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045089.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045103.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045116.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045135.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045147.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045161.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045173.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045187.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045207.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045226.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045241.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045258.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045275.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045292.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045296.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045300.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0045961.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0045970.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0045984.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0045998.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046012.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046029.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046043.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046057.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046076.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046090.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046108.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046127.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046154.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046173.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046187.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046201.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046215.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046229.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0046970.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0046987.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047006.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047025.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047039.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047058.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047072.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047086.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047103.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047122.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047136.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047155.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047169.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047183.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047202.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047215.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0050024.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0050038.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0050050.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS383.CAB->A0051202.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS383.CAB->A0051217.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS383.CAB->A0051231.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS442.CAB->A0062986.CPY - TrojanDownloader:Win32/Perfiler.E -> Infected
Etant donne ceci commence par:c:\_RESTORE <<ceci se trouve tout simplement dans ta restauration systeme; il faut que tu la desactive et tu la reactive en supprimant tous les points de restaurations ! pour cela, consulte cette page, tout est expliqué:
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fdocid/20020830091903924
et pour ceux la:
tu suis le chemin indiqué, tu vas dans demarrer poste de travail c: windows et tu supprimes ce qui est en gras uniquement !
c:\WINDOWS\fxnwt.dll -
c:\WINDOWS\MSXMIDI.EXE.$$$ -
c:\WINDOWS\scanregw.exe
c:\WINDOWS\taskmon.exe.$$$ -
c:\WINDOWS\lqvdya.txt -
c:\WINDOWS\TEMP\ICD2.tmp\ied.exe -
Une fois tu auras fais tout cas, tu refais un scan chez spybot+ad aware et chez RAV !
tiens moi au courant et apres on s occupe d about blank
tu peux me tutoyer sans probleme! ^^
alors 1ere chose: pour about blank on s en occupe apres lol
2eme chose: effectivement DSO exploi est un faux positif et pour savoir si l autre Alexa Related a été supprimé , refaite un scan avec spybot , si il ne le trouve plus, ce sera impec (j espere tu as lu les explications pour se servir de spybot).
Ensuite 3eme chose: il y a eu un petit quiproquo sur ad aware ! je m explik: en fait pour avoir la version francaise, il faut d abord que tu installe la version anglaise puis ensuite le patch (2eme lien) pour l avoir en francais, c est donc pour cela que cela ne marchait pas ! mintenant que tu as fait le 1er lien, fais le 2eme, ca va tu comprends?
Une fois ad aware et le 2eme lien activé pour la version francaise, tu fais de meme, tu scan ton pc et tu supprime tout ce qu il trouve (un conseil supprime auparavanes cookies + fichiers temp dans outils internet sinon il va te les detecter).
Derniere chose , ceci:
c:\_RESTORE\TEMP\A0045004.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045016.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045028.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045045.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045059.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045060.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045075.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045089.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045103.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045116.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045135.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045147.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045161.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045173.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045187.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045207.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045226.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045241.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045258.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045275.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045292.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045296.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\TEMP\A0045300.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0045961.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0045970.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0045984.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0045998.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046012.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046029.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046043.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046057.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046076.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046090.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046108.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046127.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046154.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046173.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046187.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046201.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046215.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS375.CAB->A0046229.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0046970.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0046987.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047006.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047025.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047039.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047058.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047072.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047086.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047103.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047122.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047136.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047155.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047169.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047183.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047202.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0047215.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0050024.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0050038.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS376.CAB->A0050050.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS383.CAB->A0051202.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS383.CAB->A0051217.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS383.CAB->A0051231.CPY - TrojanDownloader:Win32/Mediket.A -> Infected
c:\_RESTORE\ARCHIVE\FS442.CAB->A0062986.CPY - TrojanDownloader:Win32/Perfiler.E -> Infected
Etant donne ceci commence par:c:\_RESTORE <<ceci se trouve tout simplement dans ta restauration systeme; il faut que tu la desactive et tu la reactive en supprimant tous les points de restaurations ! pour cela, consulte cette page, tout est expliqué:
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fdocid/20020830091903924
et pour ceux la:
tu suis le chemin indiqué, tu vas dans demarrer poste de travail c: windows et tu supprimes ce qui est en gras uniquement !
c:\WINDOWS\fxnwt.dll -
c:\WINDOWS\MSXMIDI.EXE.$$$ -
c:\WINDOWS\scanregw.exe
c:\WINDOWS\taskmon.exe.$$$ -
c:\WINDOWS\lqvdya.txt -
c:\WINDOWS\TEMP\ICD2.tmp\ied.exe -
Une fois tu auras fais tout cas, tu refais un scan chez spybot+ad aware et chez RAV !
tiens moi au courant et apres on s occupe d about blank
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
oups petite erreur que je corrige: le dernier:
c:\WINDOWS\TEMP\ICD2.tmp\ied.exe -
que ce qui est en gras !!attention , petite erreur de manip que j ai fait excuse moi
c:\WINDOWS\TEMP\ICD2.tmp\ied.exe -
que ce qui est en gras !!attention , petite erreur de manip que j ai fait excuse moi
Bon, je ne comprends pas pourquoi je n'arrive pas à avoir Ad Aware (2nd lien, version française) : rien à faire ! Une fois téléchargé et installé, si je re-clique sur l'icône avec la "petite prise", c'est l'encadré pour l'intallation qui apparaît ?????????
Je suis allée vérifier dans "Ajout/suppression des programmes" et effectivement, il n'y apparaît même pas ! Alors que je l'ai téléchargé et installé.... Je n'y comprends rien !
PS : sinon, pour SPYBOT, j'ai cliqué sur "Vérifier tout" à nouveau. Seul DSO Exploit y apparaît. Alexa Related a disparu.
Je suis allée vérifier dans "Ajout/suppression des programmes" et effectivement, il n'y apparaît même pas ! Alors que je l'ai téléchargé et installé.... Je n'y comprends rien !
PS : sinon, pour SPYBOT, j'ai cliqué sur "Vérifier tout" à nouveau. Seul DSO Exploit y apparaît. Alexa Related a disparu.
Autre problème : la désactivation de la restauration du système (pour les C: RESTORE)
J'ai lu toutes les instructions, les ai imprimées. J'ai suivi toutes les étapes, mais je ne comprends pas :
Etape n° 6 : une fois cliqué sur "Désactiver la restauration du système" puis sur "OK" , on me demande de cliquer sur OUI lorsque l'on est invité à redémarrer Windows. Très bien. Sauf qu'aucun encadré n'apparaît chez moi. Je ne peux donc pas cliquer sur OUI et continuer...
J'ai donc réactiver la restauration du système et là, l'encadré qui m'ivite à redémarrer Windows apparaît.
Bref, pourquoi ça ne fonctionne pas quand je désactive, là encore ?
(est-ce normal, d'ailleurs, que lorsque je suis arrivée sur la page DEPANNAGE, "Désactiver la restauration du système" était déjà coché ?)
PS : les 6 C:WINDOWS ont été supprimés (enfin, ce qui était en caractère gras, évidemment)
J'ai lu toutes les instructions, les ai imprimées. J'ai suivi toutes les étapes, mais je ne comprends pas :
Etape n° 6 : une fois cliqué sur "Désactiver la restauration du système" puis sur "OK" , on me demande de cliquer sur OUI lorsque l'on est invité à redémarrer Windows. Très bien. Sauf qu'aucun encadré n'apparaît chez moi. Je ne peux donc pas cliquer sur OUI et continuer...
J'ai donc réactiver la restauration du système et là, l'encadré qui m'ivite à redémarrer Windows apparaît.
Bref, pourquoi ça ne fonctionne pas quand je désactive, là encore ?
(est-ce normal, d'ailleurs, que lorsque je suis arrivée sur la page DEPANNAGE, "Désactiver la restauration du système" était déjà coché ?)
PS : les 6 C:WINDOWS ont été supprimés (enfin, ce qui était en caractère gras, évidemment)
re
Pour activer la Restauration du système de Windows Me
Cliquez sur Démarrer > Paramètres > Panneau de configuration.
Cliquez deux fois sur Système.
Dans l'onglet Performances, cliquez sur Système de fichiers.
Dans l'onglet Dépannage, désélectionnez Désactiver la Restauration du système.
Cliquez sur OK. Cliquez sur Oui lorsque vous êtes invité à redémarrer Windows
ensuite tu refais pareil sauf que la tu l actives !
tu as reussi?
Pour activer la Restauration du système de Windows Me
Cliquez sur Démarrer > Paramètres > Panneau de configuration.
Cliquez deux fois sur Système.
Dans l'onglet Performances, cliquez sur Système de fichiers.
Dans l'onglet Dépannage, désélectionnez Désactiver la Restauration du système.
Cliquez sur OK. Cliquez sur Oui lorsque vous êtes invité à redémarrer Windows
ensuite tu refais pareil sauf que la tu l actives !
tu as reussi?
Euh... j'ai compris tout ça !!! J'expliquais juste que je ne peux pas aller plus loin que l'étape 6 parc'que justement, on ne m'invite pas à redémarrer Windows une fois désactivé ! Je ne peux donc pas cliquer sur OUI et continuer...
Je viens de relire ton message ci-dessus :
tu me dis Onglet Dépannage, déselectionner "Désactiver la restauration du système", etc... puis ensuite faire la même pour L'ACTIVER
Je viens de relire ton message ci-dessus :
tu me dis Onglet Dépannage, déselectionner "Désactiver la restauration du système", etc... puis ensuite faire la même pour L'ACTIVER
Je viens de relire ton message ci-dessus :
tu me dis Onglet Dépannage, déselectionner "Désactiver la restauration du système", etc... puis ensuite faire la même chose pour L'ACTIVER
Or, dans les instructions (Etape 4), il est spécifié (pour désactiver) : Onglet Dépannage, sélectionner ??? "Désactiver la restauration du système", etc... et ensuite, déselectionner pour l'activer...
Bref, c'est carrément le contraire !
Toujours est-il qu'en ce qui me concerne, j'ai suivi très exactement les instructions qu'ils ont données sur ce site et que, encore une fois, lorsque je sélectionne "Désactiver la restauration...", eh bien je ne peux pas aller plus loin parc'que on ne m'invite pas à redémarrer Windows !!! C'est pourquoi je l'ai ré-activer.
tu me dis Onglet Dépannage, déselectionner "Désactiver la restauration du système", etc... puis ensuite faire la même chose pour L'ACTIVER
Or, dans les instructions (Etape 4), il est spécifié (pour désactiver) : Onglet Dépannage, sélectionner ??? "Désactiver la restauration du système", etc... et ensuite, déselectionner pour l'activer...
Bref, c'est carrément le contraire !
Toujours est-il qu'en ce qui me concerne, j'ai suivi très exactement les instructions qu'ils ont données sur ce site et que, encore une fois, lorsque je sélectionne "Désactiver la restauration...", eh bien je ne peux pas aller plus loin parc'que on ne m'invite pas à redémarrer Windows !!! C'est pourquoi je l'ai ré-activer.
Et pour Ad Aware, je fais quoi ? (vu que je n'arrive pas à l'installer)
Autre chose : je ne sais pas si tu as pris en compte ce que j'ai dit dans mon 1er message, à savoir que j'avais Norton antivirus, qu'il ne pouvait pas réparer tous les fichiers infectés, que des encadrés apparaissent sans cesse sur mon écran pour me prévenir que tel fichier est infecté et que je dois les mettre en quarantaine (chose que je fais systématiquement)
Or, lorsque j'ai lancé le scan, tous ces fichiers n'apparaissent pas dans le rapport que je t'ai copié/collé. Pourtant, ce sont bien des fichiers infectés...
Quoi faire pour ces fichiers mis en quarantaine (et y'en a un paquet). Beaucoup commencent C:/WINDOWS/system...
Autre chose : je ne sais pas si tu as pris en compte ce que j'ai dit dans mon 1er message, à savoir que j'avais Norton antivirus, qu'il ne pouvait pas réparer tous les fichiers infectés, que des encadrés apparaissent sans cesse sur mon écran pour me prévenir que tel fichier est infecté et que je dois les mettre en quarantaine (chose que je fais systématiquement)
Or, lorsque j'ai lancé le scan, tous ces fichiers n'apparaissent pas dans le rapport que je t'ai copié/collé. Pourtant, ce sont bien des fichiers infectés...
Quoi faire pour ces fichiers mis en quarantaine (et y'en a un paquet). Beaucoup commencent C:/WINDOWS/system...
re,
ad aware , si tu n arrives pas a l installer supprime le, tu reessayera plus tard...
pour norton, tout ce qui est mis en quarantaine tu peux supprimer !
N oublie pas de faire le scan en ligne pour voir ou tu en es...
ad aware , si tu n arrives pas a l installer supprime le, tu reessayera plus tard...
pour norton, tout ce qui est mis en quarantaine tu peux supprimer !
N oublie pas de faire le scan en ligne pour voir ou tu en es...
Bon, avant de lancer le scan, je viens de supprimer presque 200 fichiers mis en quarantaine par Norton. Mais il en reste 10 dans "Eléments de sauvegarde". Je fais quoi de ceux-là ? Ca correspond à quoi "Eléments de sauvegarde" ?
Merci beaucoup pour ton aide bien précieuse.
Merci beaucoup pour ton aide bien précieuse.
laisse les pour voir, je sais pas mais pas grave , tente le scan pour voir si c est mieux !!
avec tous ca ton ordi ramait pas trop?
avec tous ca ton ordi ramait pas trop?
Si je ramais ? C'est peu de le dire : je suis sans arrêt obligée de redémarrer, éteindre, rallumer l'ordi. Tout se bloque au moindre click, etc... Une horreur !!!!!!!
Sinon, après avoir lancé le scan, voici le rapport :
Scan started at 16/04/2005 01:39:20
Scanning memory...
c:\WINDOWS\fxnwt.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
c:\WINDOWS\lqvdya.txt - TrojanDownloader:Win32/WinShow.AK -> Suspicious
Scanned
============================
Objects: 56297
Directories: 1287
Archives: 487
Size(Kb): -20010
Infected files: 0
Found
============================
Viruses found: 0
Suspicious files: 2
Disinfected files: 0
Mail files: 163
2 Choses :
- Comment se fait-il que tous les fichiers commençant par C:/RESTORE qui apparaissaient au 1er scan, n'y apparaissent plus ? Sachant que je n'ai pas pu procéder à l'étape suivante pour les supprimer, c'est-à-dire "Désactiver" et "Ré-activer" la restauration du système.... Donc logiquement, ils auraient dû encore apparaître dans ce scan ! C'est à n'y rien comprendre !
- comment se fait-il que les 2 fichiers ci-dessus C:/WINDOWS ré-apparaissent dans ce scan, eux, par contre ? Sachant qu'ils font partie des 6 que j'ai supprimés (y compris dans la corbeille, évidemment) après le 1er scan ?
Et effectivement, je suis allée revérifier dans C:/WINDOWS : ils sont bien ré-apparus ?????????
C'était les seuls fichiers pour lesquels il était spécifié ----> SUSPICIOUS
Est-ce lié ?
Que faire pour les supprimer définitivement ?
Merci beaucoup.
Sinon, après avoir lancé le scan, voici le rapport :
Scan started at 16/04/2005 01:39:20
Scanning memory...
c:\WINDOWS\fxnwt.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
c:\WINDOWS\lqvdya.txt - TrojanDownloader:Win32/WinShow.AK -> Suspicious
Scanned
============================
Objects: 56297
Directories: 1287
Archives: 487
Size(Kb): -20010
Infected files: 0
Found
============================
Viruses found: 0
Suspicious files: 2
Disinfected files: 0
Mail files: 163
2 Choses :
- Comment se fait-il que tous les fichiers commençant par C:/RESTORE qui apparaissaient au 1er scan, n'y apparaissent plus ? Sachant que je n'ai pas pu procéder à l'étape suivante pour les supprimer, c'est-à-dire "Désactiver" et "Ré-activer" la restauration du système.... Donc logiquement, ils auraient dû encore apparaître dans ce scan ! C'est à n'y rien comprendre !
- comment se fait-il que les 2 fichiers ci-dessus C:/WINDOWS ré-apparaissent dans ce scan, eux, par contre ? Sachant qu'ils font partie des 6 que j'ai supprimés (y compris dans la corbeille, évidemment) après le 1er scan ?
Et effectivement, je suis allée revérifier dans C:/WINDOWS : ils sont bien ré-apparus ?????????
C'était les seuls fichiers pour lesquels il était spécifié ----> SUSPICIOUS
Est-ce lié ?
Que faire pour les supprimer définitivement ?
Merci beaucoup.
Bonjour
Quelqu'un pourrait-il m'aider, s'il vous plaît ? (voir message ci-dessus)
Ceci dit, j'ai refait un scan ce matin, et il y a un fichier supplémentaire par rapport au scan précédent (en gras)
Scan started at 16/04/2005 09:56:22
Scanning memory...
c:\_RESTORE\TEMP\A0004027.CPY - TrojanDownloader:Win32/WinShow.AK -> Suspicious
c:\WINDOWS\fxnwt.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
c:\WINDOWS\lqvdya.txt - TrojanDownloader:Win32/WinShow.AK -> Suspicious
Scanned
============================
Objects: 56138
Directories: 1288
Archives: 486
Size(Kb): -17098
Infected files: 0
Found
============================
Viruses found: 0
Suspicious files: 3
Disinfected files: 0
Mail files: 165
Quelqu'un pourrait-il m'aider, s'il vous plaît ? (voir message ci-dessus)
Ceci dit, j'ai refait un scan ce matin, et il y a un fichier supplémentaire par rapport au scan précédent (en gras)
Scan started at 16/04/2005 09:56:22
Scanning memory...
c:\_RESTORE\TEMP\A0004027.CPY - TrojanDownloader:Win32/WinShow.AK -> Suspicious
c:\WINDOWS\fxnwt.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
c:\WINDOWS\lqvdya.txt - TrojanDownloader:Win32/WinShow.AK -> Suspicious
Scanned
============================
Objects: 56138
Directories: 1288
Archives: 486
Size(Kb): -17098
Infected files: 0
Found
============================
Viruses found: 0
Suspicious files: 3
Disinfected files: 0
Mail files: 165
Bonjour
Quelqu'un pourrait-il m'aider, s'il vous plaît ? (voir message ci-dessus)
Ceci dit, j'ai refait un scan ce matin, et il y a un fichier supplémentaire par rapport au scan précédent (en gras)
Scan started at 16/04/2005 09:56:22
Scanning memory...
c:\_RESTORE\TEMP\A0004027.CPY - TrojanDownloader:Win32/WinShow.AK -> Suspicious
c:\WINDOWS\fxnwt.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
c:\WINDOWS\lqvdya.txt - TrojanDownloader:Win32/WinShow.AK -> Suspicious
Scanned
============================
Objects: 56138
Directories: 1288
Archives: 486
Size(Kb): -17098
Infected files: 0
Found
============================
Viruses found: 0
Suspicious files: 3
Disinfected files: 0
Mail files: 165
Quelqu'un pourrait-il m'aider, s'il vous plaît ? (voir message ci-dessus)
Ceci dit, j'ai refait un scan ce matin, et il y a un fichier supplémentaire par rapport au scan précédent (en gras)
Scan started at 16/04/2005 09:56:22
Scanning memory...
c:\_RESTORE\TEMP\A0004027.CPY - TrojanDownloader:Win32/WinShow.AK -> Suspicious
c:\WINDOWS\fxnwt.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
c:\WINDOWS\lqvdya.txt - TrojanDownloader:Win32/WinShow.AK -> Suspicious
Scanned
============================
Objects: 56138
Directories: 1288
Archives: 486
Size(Kb): -17098
Infected files: 0
Found
============================
Viruses found: 0
Suspicious files: 3
Disinfected files: 0
Mail files: 165
salut emma.D
telecharge hijackthis:
http://www.merijn.org/files/hijackthis.zip
Dezippe le dans un dossier prévu a cet effet.
Par exemple C:\hijackthis
lance le puis:
clic sur "do a system scan and save logfile"
fais un copier coller du log entier ici
a+
telecharge hijackthis:
http://www.merijn.org/files/hijackthis.zip
Dezippe le dans un dossier prévu a cet effet.
Par exemple C:\hijackthis
lance le puis:
clic sur "do a system scan and save logfile"
fais un copier coller du log entier ici
a+