WINDOWS SECURITY ALERT
Résolu/Fermé
archimed design
-
15 oct. 2008 à 08:02
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 23 oct. 2008 à 07:22
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 23 oct. 2008 à 07:22
A voir également:
- WINDOWS SECURITY ALERT
- Clé windows 10 gratuit - Guide
- Montage video windows - Guide
- Windows ne démarre pas - Guide
- Microsoft security essentials - Télécharger - Antivirus & Antimalwares
- Windows 10 gratuit - Accueil - Mise à jour
9 réponses
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
15 oct. 2008 à 08:39
15 oct. 2008 à 08:39
Re,
commentaires sur les bonnes volontés :
avant de choisir l'antivirus, vérifier sa péréennité.
Archimed Design, Kaspersky est une version payante ou une version d'évaluation ? (je n'imagine pas que tu utilise une version crackée pour te protéger, ça revient à faire confiance au voleur pour garder sa maison).
Si tu payes kaspersky, tu désinstalles Avast. Sinon, tu désinstalles kaspersky;
En ce qui concerne le robot, il vaut mieux savoir le lire !!!!!
Inconnu
O3 - Toolbar: rosqxvmn - {5DEF05FD-97CC-4EAE-A4E9-000062CB0C25} - C:\WINDOWS\rosqxvmn.dll
Inconnu
O4 - HKCU\..\Run: [RegCom32] C:\DOCUME~1\TOSHIBA\LOCALS~1\Temp\cracked_patch.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O21 - SSODL: qrbgltos - {60E28B1A-6E89-4610-8286-1C0DD9E28D5C} - C:\WINDOWS\qrbgltos.dll
Inconnu
O21 - SSODL: ngwstxfd - {A3427C3E-CA87-4FCA-99AF-7765CFACD3C4} - C:\WINDOWS\ngwstxfd.dll (file missing)
sont tout aussi importantes (voir plus) que la O7.
commentaires sur les bonnes volontés :
avant de choisir l'antivirus, vérifier sa péréennité.
Archimed Design, Kaspersky est une version payante ou une version d'évaluation ? (je n'imagine pas que tu utilise une version crackée pour te protéger, ça revient à faire confiance au voleur pour garder sa maison).
Si tu payes kaspersky, tu désinstalles Avast. Sinon, tu désinstalles kaspersky;
En ce qui concerne le robot, il vaut mieux savoir le lire !!!!!
Inconnu
O3 - Toolbar: rosqxvmn - {5DEF05FD-97CC-4EAE-A4E9-000062CB0C25} - C:\WINDOWS\rosqxvmn.dll
Inconnu
O4 - HKCU\..\Run: [RegCom32] C:\DOCUME~1\TOSHIBA\LOCALS~1\Temp\cracked_patch.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O21 - SSODL: qrbgltos - {60E28B1A-6E89-4610-8286-1C0DD9E28D5C} - C:\WINDOWS\qrbgltos.dll
Inconnu
O21 - SSODL: ngwstxfd - {A3427C3E-CA87-4FCA-99AF-7765CFACD3C4} - C:\WINDOWS\ngwstxfd.dll (file missing)
sont tout aussi importantes (voir plus) que la O7.
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
15 oct. 2008 à 12:21
15 oct. 2008 à 12:21
Re,
archmed design, pour le moment, tu ne fais qu'une seule chose : le scan avec SmitFraudFix.
Et tu postes le rapport.
archmed design, pour le moment, tu ne fais qu'une seule chose : le scan avec SmitFraudFix.
Et tu postes le rapport.
archimed design
Messages postés
3
Date d'inscription
mercredi 22 octobre 2008
Statut
Membre
Dernière intervention
23 octobre 2008
5
22 oct. 2008 à 21:01
22 oct. 2008 à 21:01
merci
jai preferai tous formaté e faire une image avec le ghost
jai pas le temp
jai preferai tous formaté e faire une image avec le ghost
jai pas le temp
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
22 oct. 2008 à 21:30
22 oct. 2008 à 21:30
Bonsoir,
c'est ton ordi.
c'est ton ordi.
archimed design
Messages postés
3
Date d'inscription
mercredi 22 octobre 2008
Statut
Membre
Dernière intervention
23 octobre 2008
5
23 oct. 2008 à 00:27
23 oct. 2008 à 00:27
meeeeeeeeeeeeeeeeeeeeerci pour ton aide
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
23 oct. 2008 à 07:22
23 oct. 2008 à 07:22
Re,
de rien.
de rien.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
malgré que le probleme me concerne , je dois mabsenté car je travail
donc dés que je termine l'operation je met le resultat
donc dés que je termine l'operation je met le resultat
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
15 oct. 2008 à 08:05
15 oct. 2008 à 08:05
Bonjour,
Ouvre ce lien (merci a S!RI pour ce programme). http://siri.urz.free.fr/Fix/SmitfraudFix.php
et télécharge SmitfraudFix.exe.
Regarde le tuto
Exécute le en choisissant l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
Ouvre ce lien (merci a S!RI pour ce programme). http://siri.urz.free.fr/Fix/SmitfraudFix.php
et télécharge SmitfraudFix.exe.
Regarde le tuto
Exécute le en choisissant l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
TONTON-17
Messages postés
56
Date d'inscription
mercredi 1 août 2007
Statut
Membre
Dernière intervention
9 mars 2018
16
15 oct. 2008 à 08:09
15 oct. 2008 à 08:09
Bonjour Archimed Design,
J'ai copier ton rapport dans la zone reservée à cet effet sur le site http://www.hijackthis.de
Le rapport me dit que la ligne O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 est est effacer (croix rouge). Les autres croix rouges ne semblent pas bien importantes (site MegaUpload par exemple)...
Tu coche cette ligne et tu clique sur le bouton "fix..." en bas de High Jack This.
Lance après un CCleaner, puis un spybot search and destroy.
Tu trouveras ces 2 logiciels sur 01net.com.
Amicalement,
TONTON
J'ai copier ton rapport dans la zone reservée à cet effet sur le site http://www.hijackthis.de
Le rapport me dit que la ligne O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 est est effacer (croix rouge). Les autres croix rouges ne semblent pas bien importantes (site MegaUpload par exemple)...
Tu coche cette ligne et tu clique sur le bouton "fix..." en bas de High Jack This.
Lance après un CCleaner, puis un spybot search and destroy.
Tu trouveras ces 2 logiciels sur 01net.com.
Amicalement,
TONTON
docnono
Messages postés
707
Date d'inscription
mercredi 16 juillet 2008
Statut
Membre
Dernière intervention
27 mai 2015
67
15 oct. 2008 à 08:11
15 oct. 2008 à 08:11
salut
Au premier abord il semble que tu es installé plusieurs antivirus !!!!
C'est pas bon du tout ça !!!!
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
je commencerai donc par virer avast déjà !
Si tu veut plus de détail commence par expliquer ton PB avant de balancer un rapport HIJACKTHIS
Au premier abord il semble que tu es installé plusieurs antivirus !!!!
C'est pas bon du tout ça !!!!
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
je commencerai donc par virer avast déjà !
Si tu veut plus de détail commence par expliquer ton PB avant de balancer un rapport HIJACKTHIS
TONTON-17
Messages postés
56
Date d'inscription
mercredi 1 août 2007
Statut
Membre
Dernière intervention
9 mars 2018
16
15 oct. 2008 à 10:25
15 oct. 2008 à 10:25
Bonjour Lyonnais92,
En effet tu as raison !
Comme une andouille en voulant faire vite je ne me suis fié qu'aux icons (type croix rouge), partant du principe que spybot fera le reste du boulot !
Mais effectivement après des recherches suite à ton post je constate que ngwstxfd et ngwstxfd sont malicieux eux aussi.
Par contre la toolbar megaupload ne m'inquète pas pour l'avoir déjà utilisée.
Si notre ami n'a pas encore fait l'aquisition d'un antivirus (j'entend, en terme de licence), je proposerais aussi Bitdefender tout aussi efficace (à mon sens) que kapersky.
Gdata est lu aussi très efficace mais son parfeux a tendence à se dérégler régulièrement.
Amicalement,
TONTON
En effet tu as raison !
Comme une andouille en voulant faire vite je ne me suis fié qu'aux icons (type croix rouge), partant du principe que spybot fera le reste du boulot !
Mais effectivement après des recherches suite à ton post je constate que ngwstxfd et ngwstxfd sont malicieux eux aussi.
Par contre la toolbar megaupload ne m'inquète pas pour l'avoir déjà utilisée.
Si notre ami n'a pas encore fait l'aquisition d'un antivirus (j'entend, en terme de licence), je proposerais aussi Bitdefender tout aussi efficace (à mon sens) que kapersky.
Gdata est lu aussi très efficace mais son parfeux a tendence à se dérégler régulièrement.
Amicalement,
TONTON