Trojan horse (STOP! trop de sms dans ce post)

Sophie -  
 Utilisateur anonyme -
Bonsoir SVP AIDEZ MOI !!!!!!!!!!!!!!!!!!!!!!!!!
Alor gt déjà venu parce que je narivé pa à défragementé mon disc mé ce né qun petit ouci voiçi mon problème dès que je me conecte j’ai une page rouge qui souvre en me disan que g un virus (trojan horse) é il s’installe dans différen fichier (dès que je le supprime d’un fichier il revien dans un autres) :
C:\Windows\System\RESHD.DLL
C:\Windows\System\JCNNB.DLL
C:\Windows\System\WINK.DLL

En sachan que je né pu de pare feu je lé supprimé il y à seulemen 2 jour (javais zone alarme pro) je doi le réinstaller je suppose mé commen viré ce virus !!!!!!!!!!!!
Et commen réinstaller zonne alarme pro ?

SVP AIDEZ MOIIIIIIIIIIIIIIIIIIIIIIIIIIIIi

Merci d’avance

Sophie
A voir également:

61 réponses

Didier
 
en fait la manip qui est expliquée " Cliquez sur le bouton Opens The Ad-Aware Configuration Window représenté par une roué crantée. Dans le menu de gauche, cliquez sur le bouton Interface, puis dans la liste déroulante Language File, sélectionnez Français et cliquez enfin sur le bouton Proceed." ne sert à rien ...
Il suffit juste de cliquer sur le patch FR que l'on vient de télécharger, d'ouvrir AD-AWARE et il est tout de suite en français !!!
0
petitemarie Messages postés 2541 Date d'inscription   Statut Membre Dernière intervention   3
 
Bonsoir,

Possible, mais apparemment Sophie n'arrive pas à installer son patch français. Perso, j'ai la version dans la langue de Shakespeare, qui me convient très bien. Donc je ne l'ai pas testé.

Mais merci pour la précision.

Bonne nuit.

///Marie
0
petitemarie Messages postés 2541 Date d'inscription   Statut Membre Dernière intervention   3
 
Mince, dans mon post plus haut, j'ai oublié de préciser que dans AdAware, tu dois cocher les fichiers ou programmes que tu dois mettre en quarantaine. Puis tu cliques sur Yes.

Désolée.

///Marie
0
Sophie
 
Bonsoir

Merci pour votre aide à tous!!!
Mais pour l'instan j'ai un problème avec mon firewall (pour l'instant j'ai repris Zone alarme puisque je le connais un peu) mais en fait j'ai télécharger la version de zonne alarme pro (version d'éssais pendant 15 jours) mais je ne compren pas comment elle fonctionne parceque dès que j'ouvre mon ordi (que je l'allume) j'ai un message sur la version d'expiration...... et normalement lorsque je vais sur internet je dois avoir un "icone" en bas à droite de mon ordi de zone alarme avec 2 couleurs mais j'ai rien!!!!

pour ad aware il sert à qoi exactemen?Donc pour la version française je vais la télécharger déjà que j'ai du mal en ordi alor si c'est pas en français...........

Merci beaucoup pour votre aide

Bonne soirée

Sophie
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
petitemarie Messages postés 2541 Date d'inscription   Statut Membre Dernière intervention   3
 
Bonsoir.

Concernant Ad Aware, c'est un logiciel qui te permet d'éliminer les logiciels espions qui se fixent sur ta machine lorsque tu navigues sur Internet ( logiciels utilisés à des fins commerciales par exemple, des dialers etc... ).
Je te conseille aussi de passer un coup de Spybot, qui détecte ce que ne détecte pas Ad aware - va voir sur le site de sebsauvage, lien donné plus haut par Bm.... C'est pas grave si tu l'as en anglais, cela ne remet pas en cause leur efficacité respective. Et si tu l'as passé, alors tu peux voir que cela est simple d 'utilisation. :o)

Concernant Zone Alarm, la version gratuite est très bien pour un usage personnel, tu l'installes et tu suis les instructions, tout in english, mais tu trouveras via Google des tutoriaux bien faits ( je n'ai pas de liens sous la main).
Dès que tu as installé Zone Alarm, en effet tu as un voyant rouge et jaune qui clignote en bas à droite de ton PC.

Sinon, regarde pour installer Kerio en pare feu, si tu préfères.

Bonne soirée,

///Marie
0
Sophie
 
Bonjour

Merci pour votre aide!!

Alor pour le spybot par le lien que BmV m'avais conseillé (BmV que je remerci également) ben c'est ad aware donc j'ai pas beaucoup de choix......lol

Ensuie pour zone alarme j'ai télécharger zne alarme pro (la version gratuite pendant 15 jour) mais en français et l'aytre lien que vous m'aviez conseillé était en anglais mais je crois que je vais devoir la télécharger car la version de 15 jours ne marche pas je ompren pas pourqoi mais bon......

Internet s'ouvre toujours sur about blank et je ne sait pas l'enlever.........

Merci de votre aide et de votre patience!!!!

Sophie
0
beuz. Messages postés 763 Date d'inscription   Statut Membre Dernière intervention   2
 
bonjour,

de quel autre lien parles tu?

kerio par ex?

si c'est le cas, pas de soucy, il est en francais.

__________________
infini...même au delà
0
petitemarie Messages postés 2541 Date d'inscription   Statut Membre Dernière intervention   3
 
Bonsoir :o)

Pour les liens va voir sur ce post
http://www.commentcamarche.net/faq/559-Virus-et-Malwares-le-truc-pour-les-%E9liminer

Les liens mentionnés pour les antispywares sont SPYBOT S AND D, Ad Aware ( que tu as déjà), et CWSHREDDER.

Spybot est le nom du programme qui sert à éliminer d'autres spywares ( ou logiciels espions ).

Pour ta page About Blank, essaie de passer un coup de CWSHREDDER, en mode sans échec, en fait, suis la méthode du post.

Voilou,

@plus,

///Marie
0
Sophie
 
Bonsoir

Merci encore pour votre aide
Pour ma page about blank ne par pa mm avec CWSHredder mais ce qui à chanG c que o moin elle s'voure sur une page blanche pas sur search...

Merci

Sophie
0
Utilisateur anonyme
 
salut sophie fait un scan avec hijackthis comme ceci

telecharge hijackthis

http://www.spychecker.com/download/download_hijackthis.html
ensuite fait scan/save log et colle le resultat ici

@++++
0
Sophie
 
Bonjour

Merci encore de votre aide voici le scan:

ogfile of HijackThis v1.98.2
Scan saved at 14:45:13, on 05/09/04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\PROGRAM FILES\GRISOFT\AVG6\AVGSERV9.EXE
C:\WINDOWS\EXPLORER.EXE
C:\PROGRAM FILES\WINAD CLIENT\WINAD.EXE
C:\PROGRAM FILES\GRISOFT\AVG6\AVGCC32.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\REAL\UPDATE_OB\REALSCHED.EXE
C:\PROGRAM FILES\WINAD CLIENT\WINCLT.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\OLECOM32.EXE
C:\PROGRAM FILES\HP DESKJET 610C SERIES\EREG\REMIND32.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\PROGRAM FILES\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://search123.biz/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {F2415B41-FCD6-11D8-886D-000FFF3E3117} - C:\WINDOWS\SYSTEM\LALDJ.DLL
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [Axps] C:\WINDOWS\TEMP\AXPS.EXE
O4 - HKLM\..\Run: [Winad Client] C:\PROGRAM FILES\WINAD CLIENT\WINAD.EXE
O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\GRISOFT\AVG6\avgcc32.exe /STARTUP
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [Windows Explorer] C:\WINDOWS\olecom32.exe
O4 - HKLM\..\Run: [msbb] c:\program files\180solutions\msbb.exe
O4 - HKLM\..\Run: [PatchPPPATM] Rundll.exe VvbAtm.dll,PATCHATM
O4 - HKLM\..\Run: [WhenUSearch] "C:\Program Files\WhenUSearch\Search.exe"
O4 - HKLM\..\Run: [CreateCD] C:\PROGRA~1\ADAPTEC\EASYCD~1\CREATECD\CREATECD.EXE -r
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKLM\..\RunServices: [Avgserv9.exe] C:\PROGRA~1\GRISOFT\AVG6\Avgserv9.exe
O4 - Startup: Reminder-hpc41004.lnk = C:\Program Files\HP DeskJet 610C Series\ereg\Remind32.exe
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O15 - Trusted Zone: *.05p.com
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.scoobidoo.com
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=9eafaeb2a8e2a9518112bc6e0cedee1552dd4ecb1dd748bcf1cf4d42ced1394245b14c137e17952f3a6abadc3d36297b2b37:b70ac5aa8ec48e2e58a29296baabe1d6
O16 - DPF: {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - http://206.161.125.149/rundlg32.cab
O16 - DPF: {02C20140-76F8-4763-83D5-B660107B7A90} - http://63.219.181.7/cax.cab
O16 - DPF: {4F0C3BF5-0625-41CE-67E4-6EE3672F1295} - http://63.219.178.91/1/gdnFR89.exe
O16 - DPF: {2048B51E-8D74-4762-82CE-B48CF545EEEA} (CAX Object) - http://62.4.84.150/data/sc.cab
O18 - Filter: text/html - {F2415B40-FCD6-11D8-886D-000F9072948C} - C:\WINDOWS\SYSTEM\LALDJ.DLL
O18 - Filter: text/plain - {F2415B40-FCD6-11D8-886D-000F9072948C} - C:\WINDOWS\SYSTEM\LALDJ.DLL

Voilà si ça vous dit quelque chose

Merci d'avance

Sophie
0
Angel
 
Salut,

Tu peux analyser ton log Hijackthis à cette adresse : http://prcwin.free.fr/ .
0
Utilisateur anonyme
 
salut ferme internet explorer, relance HijackThis, coches ces lignes puis fais fix checked: ( garde les backup apres le fix on sais jamais)

C:\WINDOWS\OLECOM32.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://search123.biz/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {F2415B41-FCD6-11D8-886D-000FFF3E3117} - C:\WINDOWS\SYSTEM\LALDJ.DLL

O4 - HKLM\..\Run: [Axps] C:\WINDOWS\TEMP\AXPS.EXE
O4 - HKLM\..\Run: [Windows Explorer]
O4 - HKLM\..\Run: [msbb] c:\program files\180solutions\msbb.exe
O4 - HKLM\..\Run: [PatchPPPATM] Rundll.exe VvbAtm.dll,PATCHATM
O4 - HKLM\..\Run: [WhenUSearch] "C:\Program Files\WhenUSearch\Search.exe"

O15 - Trusted Zone: *.05p.com
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.scoobidoo.com
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie
O16 - DPF: {02C20140-76F8-4763-83D5-B660107B7A90} - http://63.219.181.7/cax.cab
O18 - Filter: text/html - {F2415B40-FCD6-11D8-886D-000F9072948C} - C:\WINDOWS\SYSTEM\LALDJ.DLL
O18 - Filter: text/plain - {F2415B40-FCD6-11D8-886D-000F9072948C} - C:\WINDOWS\SYSTEM\LALDJ.DLL

ensuite passe un coup d'antispywares
(spy bot)
http://www.safer-networking.org/index.php?page=mirrors

(adware)
http://www.ordi-netfr.org/tutorialadaware.html

(CWshredder)
http://www.soft32.com/download_19014.html

pour ce dernier faut absolument fermer tout les programe y compris internet explorer et donc hors connexion ensuite faire fix next next

telecharge cette antitrojan
http://www.emsisoft.net/fr/
pense a les mettre a jour avant de les lance

redait un hijack et colle le resultat ici

@+++
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
pour ceux ci le mieux est de terminer le processus avnt de cocher et fixer
O4 - HKLM\..\Run: [Axps] C:\WINDOWS\TEMP\AXPS.EXE
O4 - HKLM\..\Run: [Windows Explorer]
O4 - HKLM\..\Run: [msbb] c:\program files\180solutions\msbb.exe
O4 - HKLM\..\Run: [PatchPPPATM] Rundll.exe VvbAtm.dll,PATCHATM
O4 - HKLM\..\Run: [WhenUSearch] "C:\Program Files\WhenUSearch\Search.exe"

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
Sophie
 
Bonsoir

Merci encore de votre aide

J'ai fait comme vous m'avez dit et voici le résultat du nouveau scan:
Logfile of HijackThis v1.98.2
Scan saved at 19:58:38, on 05/09/04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\PROGRAM FILES\GRISOFT\AVG6\AVGSERV9.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\PROGRAM FILES\WINAD CLIENT\WINAD.EXE
C:\PROGRAM FILES\GRISOFT\AVG6\AVGCC32.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\REAL\UPDATE_OB\REALSCHED.EXE
C:\PROGRAM FILES\WINAD CLIENT\WINCLT.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\OLECOM32.EXE
C:\PROGRAM FILES\HP DESKJET 610C SERIES\EREG\REMIND32.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [Winad Client] C:\PROGRAM FILES\WINAD CLIENT\WINAD.EXE
O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\GRISOFT\AVG6\avgcc32.exe /STARTUP
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [CreateCD] C:\PROGRA~1\ADAPTEC\EASYCD~1\CREATECD\CREATECD.EXE -r
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [Avgserv9.exe] C:\PROGRA~1\GRISOFT\AVG6\Avgserv9.exe
O4 - Startup: Reminder-hpc41004.lnk = C:\Program Files\HP DeskJet 610C Series\ereg\Remind32.exe
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {4F0C3BF5-0625-41CE-67E4-6EE3672F1295} - http://63.219.178.91/1/gdnFR89.exe
O16 - DPF: {2048B51E-8D74-4762-82CE-B48CF545EEEA} - http://62.4.84.150/data/sc.cab

Et pourtan internet s'ouvre toujours sur about bank.....

Mercu d'avance

Sophie
0
Utilisateur anonyme
 
redemarre en mode sans echec (redemarage + tapotte sans cesse sur f8 desque l'ordi s'allume)

ferme internet explorer , coche et fix c lignes ( garde les backup on sais jamais)
C:\PROGRAM FILES\WINAD CLIENT\WINAD.EXE
C:\PROGRAM FILES\WINAD CLIENT\WINCLT.EXE
C:\WINDOWS\OLECOM32.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

O16 - DPF: {4F0C3BF5-0625-41CE-67E4-6EE3672F1295} - http://63.219.178.91/1/gdnFR89.exe
O16 - DPF: {2048B51E-8D74-4762-82CE-B48CF545EEEA} - http://62.4.84.150/data/sc.cab

ensuite fait ctrl/alt/suprime termine la tache de WINAD.EXE
puis relance hijack coche et fix cette ligne
:
O4 - HKLM\..\Run: [Winad Client] C:\PROGRAM FILES\WINAD CLIENT\WINAD.EXE

ensuite va dans demarrer/rechercher tape: (un par un)
WINAD.EXE
WINCLT.EXE
OLECOM32.EXE

suprime les et vide ta corbeille

ensuite suprime les fichier temporaire comme ceci

Demarrer/paneau de configuration/option internet/suprimer fichier temporaaire apres une petite fentre s'ouvre tu coche "suprimer tout le contenu hors connexion" suprime aussi les cookies et l'historique

et:
poste de travaille /lecteurC/ windows/ temp et suprime tous ce qu'il y'a a l'interieure

ensuite passe un coup de

(spy bot)
http://www.safer-networking.org/index.php?page=mirrors

(adware)
http://www.ordi-netfr.org/tutorialadaware.html

(CWshredder)
http://www.soft32.com/download_19014.html

pour ce dernier faut absolument fermer tout les programe y compris internet explorer et donc hors connexion ensuite faire fix next next

telecharge cette antitrojan
http://www.emsisoft.net/fr/
pense a les mettre a jour avant de les lancés

telecharge spy sweeper il parrais qu'il est tres efficace contre about blank (pense a le mettre a jour avant de le lancé)
http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,11010914s,00.htm

@++++++++
0
Sophie
 
Bonsoir

Merci encore de votre aide!!!!!

J'ai tout fait comme ma conseillé Jess15(que je remercie!!!) internet s'ouvre sur free et non pu sur about blank je n'ai pu de page rouge pu de message d'erreur!!!

Je vous remercie beaucoup de votre aide!!!!!!

Merci et bonne continuation à tous

Sophie
0
Utilisateur anonyme
 
contente pour toi :-)
maintenant fait la mise a jour d'internet explorer pour reduire les risque et scan regulierement ton pc avec les antispyware cité plus haut et suprime aussi les fichier temporaire et les cookies

@++++++
0
Sophie
 
Bonjour

Je vous remerci de votre aide qui mav été bein bénéfique et je vous redemande votre aide aujourdui
Je vien dallumer mon ordinateur et j'ai trouver plusieurs fichiers dans mon ordinateur: "Home Mrtgages" "poker" "online pharmacy"
Et d'auteres dossiers que quand j'ai voulu les ouvrir j'ai eu un message me disan qu'ils pouvaient endomagé mon ordinateur!!!Je les ai donc supprimé et je n'ai pas ouvert cela mais que dois je faire et doi viennent t'ils?????!!!!!!!!!!!!!!!

Merci d'avance

Sophie
0
Sophie
 
Bonjour

JE vous redemande votre aide car je ne comprend plus rien!!!!!
Depuis 3 jours mon ordinateur n'a que des virus sur ad aware il men a détécté 90 puis 68 fichiers contaminé mé à chaque fois c'est la meme chose!!!!!
Et j'ai maintenant about blank qui se rerouvre en page de démarage!!!!!!!!!!
Je n'arive pas à l'enlever
Commen ccela se fait il que g autant de virus????????

Merci d'avance

Sophie
0