PROBLEME DE RUNOUCE.EXE
Résolu/Fermé
inconnu16
Messages postés
119
Date d'inscription
vendredi 3 octobre 2008
Statut
Membre
Dernière intervention
11 novembre 2010
-
3 oct. 2008 à 17:32
thecrow3 - 16 mars 2010 à 09:56
thecrow3 - 16 mars 2010 à 09:56
Bonjour,
aidez moi a enlever runouce.exe c comme deep freez
aidez moi a enlever runouce.exe c comme deep freez
18 réponses
VladTepes72
Messages postés
409
Date d'inscription
lundi 18 août 2008
Statut
Membre
Dernière intervention
12 mai 2010
12
3 oct. 2008 à 17:51
3 oct. 2008 à 17:51
bonjour
expliques un peu plus ton pb, il est ou ton fichier?
qu est ce qui t empeche de le supprimer?
aides moi un peu en detaillant que je puisse t aider
@+
expliques un peu plus ton pb, il est ou ton fichier?
qu est ce qui t empeche de le supprimer?
aides moi un peu en detaillant que je puisse t aider
@+
Bon j'ai un probleme avec un virus readme.eml .. le probleme c'est que meme si je format mon c et réinstall je peut meme pas installer d'antivirus ... je suis pas capable de rien installer apart le windows
Comment je peut m'en débarassé ??? jamais pogner de shit dememe .. et je sais meme pas de ou il a pu arrivé
mes recherche sur readme.eml me donne https://www.commentcamarche.net/contents/1230-le-ver-nimda sa et me semble que c'est trop vieux pour m'avoir infecter ..
Comment je peut m'en débarassé ??? jamais pogner de shit dememe .. et je sais meme pas de ou il a pu arrivé
mes recherche sur readme.eml me donne https://www.commentcamarche.net/contents/1230-le-ver-nimda sa et me semble que c'est trop vieux pour m'avoir infecter ..
slt tt lmonde
etape 1: arretez le processus "renouce.exe" dans le gestionnaire de tache.
etape 2: ouvrez "option des dossiers", cliquez la fenetre "affichage" et cochez "afficher les fichiers caches et dossiers cache", et decochez "masquer les fichiers proteges du systeme d'exploitation" et validez
etape 3: supprimez le virus dans "c:\windows\system32\renouce.exe"
etape 4: creez un nouveau dossier dans "c:windows\system32" et renommez-le en "renouce.exe"
etape 5: creez un raccourci de la corbeille dans le nouveau dossier renouce.exe et renommer-le raccourci en "renouce.exe"
Quand le fichier se creera automatiquement, il sera directement envoye a la corbeille et ne pourra plus s'executer.
etape 1: arretez le processus "renouce.exe" dans le gestionnaire de tache.
etape 2: ouvrez "option des dossiers", cliquez la fenetre "affichage" et cochez "afficher les fichiers caches et dossiers cache", et decochez "masquer les fichiers proteges du systeme d'exploitation" et validez
etape 3: supprimez le virus dans "c:\windows\system32\renouce.exe"
etape 4: creez un nouveau dossier dans "c:windows\system32" et renommez-le en "renouce.exe"
etape 5: creez un raccourci de la corbeille dans le nouveau dossier renouce.exe et renommer-le raccourci en "renouce.exe"
Quand le fichier se creera automatiquement, il sera directement envoye a la corbeille et ne pourra plus s'executer.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Slt,
J'ai essayé la manip de créer "runouce.exe" mais ca ne marche pas. Logique car par défault windows comporte un runouce.exe (petit icone d'ordinateur). Sauf que le virus arrive quand même à s'installer avec un petit icone contour bleu sur fond blanc que l'on voit apparaitre en démasquant les fichiers systèmes dans option des dossiers. J'ai un 2 ème disque dur sur mon pc avec le virus du coup a chaque fois que je formate je me rechoppe le virus !
J'ai réussi à le virer en mode sans échec avec un simple suprime dans système 32 mais AVG free me dit que tous mes dossiers et fichiers sur mon second disque sont infectés par I WORMS SOBER. J'arrive po à m'en débarrasser, purée !!!
J'ai essayé la manip de créer "runouce.exe" mais ca ne marche pas. Logique car par défault windows comporte un runouce.exe (petit icone d'ordinateur). Sauf que le virus arrive quand même à s'installer avec un petit icone contour bleu sur fond blanc que l'on voit apparaitre en démasquant les fichiers systèmes dans option des dossiers. J'ai un 2 ème disque dur sur mon pc avec le virus du coup a chaque fois que je formate je me rechoppe le virus !
J'ai réussi à le virer en mode sans échec avec un simple suprime dans système 32 mais AVG free me dit que tous mes dossiers et fichiers sur mon second disque sont infectés par I WORMS SOBER. J'arrive po à m'en débarrasser, purée !!!
VladTepes72
Messages postés
409
Date d'inscription
lundi 18 août 2008
Statut
Membre
Dernière intervention
12 mai 2010
12
3 oct. 2008 à 19:47
3 oct. 2008 à 19:47
re
deja dis moi ou se trouve cette application, son chemin d acces
ensuite tu peux demarrer en mode sans echec pour eliminer ce processus sans qu il soit actif
mais tu me donnes pas enormement d elements
@+
deja dis moi ou se trouve cette application, son chemin d acces
ensuite tu peux demarrer en mode sans echec pour eliminer ce processus sans qu il soit actif
mais tu me donnes pas enormement d elements
@+
VladTepes72
Messages postés
409
Date d'inscription
lundi 18 août 2008
Statut
Membre
Dernière intervention
12 mai 2010
12
4 oct. 2008 à 12:54
4 oct. 2008 à 12:54
ok
tu vas telecharger hijackthis et malwarebyte que tu vas installer sur ton bureau
ils ne sont pas gros, tu peux les telecharger sur une cle usb meme petite depuis un autre pc
ensuite j ai pas les liens sous la main et je suis presse mais sur commentcamarche tu trouveras
des tutoriels ou leurs adresses sur comment parametrer ces logiciels
tu scannes avec hijackthis et tu publies le rapport sur le topic, ce soir je te dirais ce que l on en fera
Au fait, sous XP, Vista ou autre ?
pour l adresse mail, on evitera, le principe du forum est de faire profiter un max de monde de ton pb
pour que des gens comme moi est moi a intervenir pour les aider
de plus echanger des mails avec parfois des pieces jointes avec un pc infesté moi j evite lollol
@+ bon courage
tu vas telecharger hijackthis et malwarebyte que tu vas installer sur ton bureau
ils ne sont pas gros, tu peux les telecharger sur une cle usb meme petite depuis un autre pc
ensuite j ai pas les liens sous la main et je suis presse mais sur commentcamarche tu trouveras
des tutoriels ou leurs adresses sur comment parametrer ces logiciels
tu scannes avec hijackthis et tu publies le rapport sur le topic, ce soir je te dirais ce que l on en fera
Au fait, sous XP, Vista ou autre ?
pour l adresse mail, on evitera, le principe du forum est de faire profiter un max de monde de ton pb
pour que des gens comme moi est moi a intervenir pour les aider
de plus echanger des mails avec parfois des pieces jointes avec un pc infesté moi j evite lollol
@+ bon courage
inconnu16
Messages postés
119
Date d'inscription
vendredi 3 octobre 2008
Statut
Membre
Dernière intervention
11 novembre 2010
3
4 oct. 2008 à 13:52
4 oct. 2008 à 13:52
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:51:54, on 04/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\tsnp2std.exe
C:\WINDOWS\vsnp2std.exe
C:\WINDOWS\system32\runouce.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
F:\mozilla\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
O4 - HKLM\..\Run: [Runonce] C:\WINDOWS\system32\runouce.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{47AD0065-0724-4E1B-80EB-2410F9BB50C4}: NameServer = 196.20.77.168 196.20.77.165
Scan saved at 12:51:54, on 04/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\tsnp2std.exe
C:\WINDOWS\vsnp2std.exe
C:\WINDOWS\system32\runouce.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
F:\mozilla\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
O4 - HKLM\..\Run: [Runonce] C:\WINDOWS\system32\runouce.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{47AD0065-0724-4E1B-80EB-2410F9BB50C4}: NameServer = 196.20.77.168 196.20.77.165
VladTepes72
Messages postés
409
Date d'inscription
lundi 18 août 2008
Statut
Membre
Dernière intervention
12 mai 2010
12
4 oct. 2008 à 12:56
4 oct. 2008 à 12:56
PS si tu as des info prives que tu ne veux pas divulguer utilises les messages prives du site
VladTepes72
Messages postés
409
Date d'inscription
lundi 18 août 2008
Statut
Membre
Dernière intervention
12 mai 2010
12
5 oct. 2008 à 17:27
5 oct. 2008 à 17:27
t as bien fait le scan malware sur l ensemble des disques?
je trouve le scan rapide et t es tjs infeste
bien en mode sans echec ?
je trouve le scan rapide et t es tjs infeste
bien en mode sans echec ?
inconnu16
Messages postés
119
Date d'inscription
vendredi 3 octobre 2008
Statut
Membre
Dernière intervention
11 novembre 2010
3
5 oct. 2008 à 17:29
5 oct. 2008 à 17:29
oui j'ai fais tous ce que tu ma dis tu veux que je le refais?
VladTepes72
Messages postés
409
Date d'inscription
lundi 18 août 2008
Statut
Membre
Dernière intervention
12 mai 2010
12
5 oct. 2008 à 17:44
5 oct. 2008 à 17:44
tu vas relance hijackthis et FIX la ligne O4 - HKLM\..\Run: [Runonce] C:\WINDOWS\system32\runouce.exe
tu re le pc et tu refais un scan hijackthis que tu postes
tu re le pc et tu refais un scan hijackthis que tu postes
inconnu16
Messages postés
119
Date d'inscription
vendredi 3 octobre 2008
Statut
Membre
Dernière intervention
11 novembre 2010
3
5 oct. 2008 à 17:52
5 oct. 2008 à 17:52
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:49:40, on 05/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\tsnp2std.exe
C:\WINDOWS\vsnp2std.exe
C:\WINDOWS\system32\runouce.exe
C:\Program Files\HiYo\bin\HiYo.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Trend Micro\HijackThis\eden.exe
C:\WINDOWS\system32\wuauclt.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
O4 - HKLM\..\Run: [HiYo] C:\Program Files\HiYo\bin\HiYo.exe /RunFromStartup
O4 - HKLM\..\Run: [Runonce] C:\WINDOWS\system32\runouce.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
Scan saved at 16:49:40, on 05/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\tsnp2std.exe
C:\WINDOWS\vsnp2std.exe
C:\WINDOWS\system32\runouce.exe
C:\Program Files\HiYo\bin\HiYo.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Trend Micro\HijackThis\eden.exe
C:\WINDOWS\system32\wuauclt.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
O4 - HKLM\..\Run: [HiYo] C:\Program Files\HiYo\bin\HiYo.exe /RunFromStartup
O4 - HKLM\..\Run: [Runonce] C:\WINDOWS\system32\runouce.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
VladTepes72
Messages postés
409
Date d'inscription
lundi 18 août 2008
Statut
Membre
Dernière intervention
12 mai 2010
12
5 oct. 2008 à 18:21
5 oct. 2008 à 18:21
faut que je cherche un peu, att un peu
VladTepes72
Messages postés
409
Date d'inscription
lundi 18 août 2008
Statut
Membre
Dernière intervention
12 mai 2010
12
6 oct. 2008 à 13:47
6 oct. 2008 à 13:47
Bonjour
l elimination de ta merdouille est un peu complexe, te guider pas a pas risque d etre un peu
compliqué, je te conseille de lire ce post edité chez un concurent, lol,
essaies de le mettre en application et viens me demander ici pour les parties que tu ne comprends
pas ou si tu a des doutes
https://www.luanagames.com/index.fr.html
bon courage @+
l elimination de ta merdouille est un peu complexe, te guider pas a pas risque d etre un peu
compliqué, je te conseille de lire ce post edité chez un concurent, lol,
essaies de le mettre en application et viens me demander ici pour les parties que tu ne comprends
pas ou si tu a des doutes
https://www.luanagames.com/index.fr.html
bon courage @+
E..T
Messages postés
6087
Date d'inscription
vendredi 1 février 2008
Statut
Contributeur
Dernière intervention
3 mars 2024
426
6 oct. 2008 à 14:03
6 oct. 2008 à 14:03
Salut en passant ;)
VladTepes72 regarde ci dessous :
Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1229
Windows 5.1.2600 Service Pack 2
05/10/2008 12:51:19
mbam-log-2008-10-05 (12-51-19).txt
Type de recherche: Examen rapide
Eléments examinés: 5397
Temps écoulé: 17 second(s)
C'est pour ça que c'était rapide !
inconnu16,.
Très important
Met à jour internet explorer
>> https://support.microsoft.com/fr-fr/allproducts
Pourquoi le laisser à jour >> https://forum.malekal.com/viewtopic.php?f=45&t=12405&p=95936#p95936
Vérifie JAVA >> ICI c'est une chose importante aussi.
Installe la dernière version de adobe >> Ici
Une foi que les nouvelles versions sont installées virent les anciennes par ajouts suppressions de programmes ou par le programme de désinstallation.
* Démarre en mode sans échec
Comment faire >> https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
Redémarres l’ordinateur
Dès le chargement du BIOS, commences à appuyer sur la touche F8 de ton clavier,i jusqu'au ou le menu des options avancées de Windows apparait.
Sélectionne "Mode sans échec" dans le menu puis appuyez sur Entrée.
* Lance MalwareByte's Anti-Malware, clique sur Exécuter un examen complet puis Rechercher et sélectionnez tous tes disques durs
* // !! \\ Une fois le scan terminé, clique sur supprimer(si un message te demande de redémarrer le PC, accepte.)
* Un rapport sera généré, enregistre le de manière à le retrouver sur ton bureau par exemple et poste le ici.
@+
VladTepes72 regarde ci dessous :
Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1229
Windows 5.1.2600 Service Pack 2
05/10/2008 12:51:19
mbam-log-2008-10-05 (12-51-19).txt
Type de recherche: Examen rapide
Eléments examinés: 5397
Temps écoulé: 17 second(s)
C'est pour ça que c'était rapide !
inconnu16,.
Très important
Met à jour internet explorer
>> https://support.microsoft.com/fr-fr/allproducts
Pourquoi le laisser à jour >> https://forum.malekal.com/viewtopic.php?f=45&t=12405&p=95936#p95936
Vérifie JAVA >> ICI c'est une chose importante aussi.
Installe la dernière version de adobe >> Ici
Une foi que les nouvelles versions sont installées virent les anciennes par ajouts suppressions de programmes ou par le programme de désinstallation.
* Démarre en mode sans échec
Comment faire >> https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
Redémarres l’ordinateur
Dès le chargement du BIOS, commences à appuyer sur la touche F8 de ton clavier,i jusqu'au ou le menu des options avancées de Windows apparait.
Sélectionne "Mode sans échec" dans le menu puis appuyez sur Entrée.
* Lance MalwareByte's Anti-Malware, clique sur Exécuter un examen complet puis Rechercher et sélectionnez tous tes disques durs
* // !! \\ Une fois le scan terminé, clique sur supprimer(si un message te demande de redémarrer le PC, accepte.)
* Un rapport sera généré, enregistre le de manière à le retrouver sur ton bureau par exemple et poste le ici.
@+
inconnu16
Messages postés
119
Date d'inscription
vendredi 3 octobre 2008
Statut
Membre
Dernière intervention
11 novembre 2010
3
6 oct. 2008 à 15:40
6 oct. 2008 à 15:40
le probleme c que je peux pas installé ie7 il me disent l'installation na pas pu continuer
E..T
Messages postés
6087
Date d'inscription
vendredi 1 février 2008
Statut
Contributeur
Dernière intervention
3 mars 2024
426
>
inconnu16
Messages postés
119
Date d'inscription
vendredi 3 octobre 2008
Statut
Membre
Dernière intervention
11 novembre 2010
6 oct. 2008 à 22:42
6 oct. 2008 à 22:42
Bonsoir,
Alors tu en es où ?
@++
Alors tu en es où ?
@++
VladTepes72
Messages postés
409
Date d'inscription
lundi 18 août 2008
Statut
Membre
Dernière intervention
12 mai 2010
12
6 oct. 2008 à 14:08
6 oct. 2008 à 14:08
Bonjour ET
merci du coup de main
@+
merci du coup de main
@+
E..T
Messages postés
6087
Date d'inscription
vendredi 1 février 2008
Statut
Contributeur
Dernière intervention
3 mars 2024
426
6 oct. 2008 à 14:21
6 oct. 2008 à 14:21
De rien ;-)
@++
@++
inconnu16
Messages postés
119
Date d'inscription
vendredi 3 octobre 2008
Statut
Membre
Dernière intervention
11 novembre 2010
3
8 oct. 2008 à 13:54
8 oct. 2008 à 13:54
ééoo vous m'avez oubliez???????!
E..T
Messages postés
6087
Date d'inscription
vendredi 1 février 2008
Statut
Contributeur
Dernière intervention
3 mars 2024
426
8 oct. 2008 à 20:51
8 oct. 2008 à 20:51
Bonsoir,
Ouvres Malwarebytes' Anti-Malware et fais un examen complet.
++
Ouvres Malwarebytes' Anti-Malware et fais un examen complet.
++
VladTepes72
Messages postés
409
Date d'inscription
lundi 18 août 2008
Statut
Membre
Dernière intervention
12 mai 2010
12
5 oct. 2008 à 12:23
5 oct. 2008 à 12:23
bonjour
deja ces deux lignes c est des saletes
C:\WINDOWS\system32\runouce.exe
C:\WINDOWS\system32\wscntfy.exe
demarres en mode sans echec, coupe la restauration automatique, lances malwarebyte, mets le a jour,
scannes ton pc, supprimes toutes les saloperies trouvees, post ici le rapport et ensuite refais un scan
hijathis et postes le aussi ici
@+ et tkt on tient le bon bout
deja ces deux lignes c est des saletes
C:\WINDOWS\system32\runouce.exe
C:\WINDOWS\system32\wscntfy.exe
demarres en mode sans echec, coupe la restauration automatique, lances malwarebyte, mets le a jour,
scannes ton pc, supprimes toutes les saloperies trouvees, post ici le rapport et ensuite refais un scan
hijathis et postes le aussi ici
@+ et tkt on tient le bon bout
inconnu16
Messages postés
119
Date d'inscription
vendredi 3 octobre 2008
Statut
Membre
Dernière intervention
11 novembre 2010
3
5 oct. 2008 à 16:43
5 oct. 2008 à 16:43
Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1229
Windows 5.1.2600 Service Pack 2
05/10/2008 12:51:19
mbam-log-2008-10-05 (12-51-19).txt
Type de recherche: Examen rapide
Eléments examinés: 5397
Temps écoulé: 17 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\runonce (Trojan.FakeAlert.H) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\runouce.exe (Trojan.FakeAlert.H) -> Quarantined and deleted successfully.
Version de la base de données: 1229
Windows 5.1.2600 Service Pack 2
05/10/2008 12:51:19
mbam-log-2008-10-05 (12-51-19).txt
Type de recherche: Examen rapide
Eléments examinés: 5397
Temps écoulé: 17 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\runonce (Trojan.FakeAlert.H) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\runouce.exe (Trojan.FakeAlert.H) -> Quarantined and deleted successfully.
inconnu16
Messages postés
119
Date d'inscription
vendredi 3 octobre 2008
Statut
Membre
Dernière intervention
11 novembre 2010
3
5 oct. 2008 à 16:44
5 oct. 2008 à 16:44
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:43:47, on 05/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\tsnp2std.exe
C:\WINDOWS\vsnp2std.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\runouce.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
F:\mozilla\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
O4 - HKLM\..\Run: [Runonce] C:\WINDOWS\system32\runouce.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{47AD0065-0724-4E1B-80EB-2410F9BB50C4}: NameServer = 196.20.77.168 196.20.77.165
Scan saved at 15:43:47, on 05/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\tsnp2std.exe
C:\WINDOWS\vsnp2std.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\runouce.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
F:\mozilla\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
O4 - HKLM\..\Run: [Runonce] C:\WINDOWS\system32\runouce.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{47AD0065-0724-4E1B-80EB-2410F9BB50C4}: NameServer = 196.20.77.168 196.20.77.165
3 oct. 2008 à 19:26
qund jé l'installe il marchent normale quand je redemarre il ya l'icon de mozzila mais elle marche pas svp aidez moi
3 oct. 2008 à 19:27