Virus spirit de msn / facebook .

Résolu
srata Messages postés 78 Statut Membre -  
srata Messages postés 78 Statut Membre -
salut
comme bq de gens j ai ete infecte par le virus spirit de msn facebook . mon avast familiale le detecte me il ne pourra rien faire . j ai installe NOd 32 me tjs pas possible a detruire ce malicieux virus .
j ai lu un peu dans ce site et j ai installe MSNFIX me le probleme c est qu il me donne le msg suivant apres l analyse : " infection absente" et " l infection n a pas ete detectee " ; me j ai tjs ce salaud de " SPIRIT " il bouleverse tout .
alors de l aide svp ... et merci d avance .
A voir également:

42 réponses

g!rly Messages postés 18462 Statut Contributeur 406
 
donc plus de trzce de spirit ?
tu peux poster un rapport a un moment ?
0
srata Messages postés 78 Statut Membre 2
 
weeeeeeee . plus de trace jusqu a mnt .
un rapport de avira ???
et pour le long rapport donc j t ai dit il est 100 fois plus long que celui que j t ai envoye . j ai meme pas pu le coller ici . toute la page se bloque .
voici le dernier" petit " r^pport :

Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 17 décembre 2008 00:35

La recherche porte sur 1094481 souches de virus.

Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows XP
Version de Windows :(Service Pack 2) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : srata
Nom de l'ordinateur :SRATA-68RGZCRSX

Informations de version :
BUILD.DAT : 8.2.0.52 16931 Bytes 02-12-2008 14:55:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 18-11-2008 08:21:00
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21-07-2008 13:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12-06-2008 12:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04-07-2008 07:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27-10-2008 11:30:36
ANTIVIR1.VDF : 7.1.0.197 1170432 Bytes 07-12-2008 22:14:13
ANTIVIR2.VDF : 7.1.0.230 156160 Bytes 14-12-2008 22:15:00
ANTIVIR3.VDF : 7.1.0.243 114176 Bytes 16-12-2008 22:15:25
Version du moteur: 8.2.0.45
AEVDF.DLL : 8.1.0.6 102772 Bytes 14-10-2008 10:05:56
AESCRIPT.DLL : 8.1.1.19 336252 Bytes 16-12-2008 22:19:37
AESCN.DLL : 8.1.1.5 123251 Bytes 07-11-2008 15:06:41
AERDL.DLL : 8.1.1.3 438645 Bytes 04-11-2008 13:58:38
AEPACK.DLL : 8.1.3.4 393591 Bytes 11-11-2008 09:41:39
AEOFFICE.DLL : 8.1.0.33 196987 Bytes 16-12-2008 22:19:06
AEHEUR.DLL : 8.1.0.75 1524087 Bytes 16-12-2008 22:18:45
AEHELP.DLL : 8.1.2.0 119159 Bytes 16-12-2008 22:16:17
AEGEN.DLL : 8.1.1.8 323956 Bytes 16-12-2008 22:16:06
AEEMU.DLL : 8.1.0.9 393588 Bytes 14-10-2008 10:05:56
AECORE.DLL : 8.1.5.2 172405 Bytes 16-12-2008 22:15:41
AEBB.DLL : 8.1.0.3 53618 Bytes 14-10-2008 10:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09-07-2008 08:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16-05-2008 09:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 31-07-2008 12:02:15
AVREG.DLL : 8.0.0.1 33537 Bytes 09-05-2008 11:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12-02-2008 08:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12-06-2008 12:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22-01-2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12-06-2008 12:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25-01-2008 12:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04-07-2008 07:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17-07-2008 10:08:43

Configuration pour la recherche actuelle :
Nom de la tâche..................: Recherche de Rootkits
Fichier de configuration.........: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\PROFILES\rootkit.avp
Documentation....................: élevé
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Recherche dans les programmes actifs: arrêt
Recherche en cours sur l'enregistrement: arrêt
Recherche de Rootkits............: marche
Fichier mode de recherche........: Tous les fichiers
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: élevé
Paramètres étendus de recherche..: 0x00300922

Début de la recherche : mercredi 17 décembre 2008 00:35

La recherche d'objets cachés commence.
'261330' objets ont été contrôlés, '0' objets cachés ont été trouvés.

Fin de la recherche : mercredi 17 décembre 2008 00:41
Temps nécessaire: 06:02 Minute(s)

La recherche a été effectuée intégralement

0 Les répertoires ont été contrôlés
0 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de contrôler des fichiers
0 Fichiers non infectés
0 Les archives ont été contrôlées
0 Avertissements
0 Consignes
261330 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés

0
g!rly Messages postés 18462 Statut Contributeur 406
 
post ceci pour voir :

Télécharge DDS.scr de sUBs
https://download.bleepingcomputer.com/sUBs/dds.scr
Sur le bureau.
L'outil ne nécessite pas d'installation.

Lances-le en cliquant sur l'icône dds.scr

Cette fenêtre DOS va apparaitre:
https://i75.servimg.com/u/f75/11/05/93/83/ddsdos10.jpg

Le scan ne doit pas dépasser trois minutes.
Un premier rapport va s'ouvrir que tu enregistreras sous DDS.txt par défaut sur le bureau.
Il te sera demandé si tu veux faire le scan optionnel.
Accepte par Oui
Un nouveau rapport s'ouvre que tu enregistres sous Attach.txt sur le bureau.
Tu ne le fourniras que si nécessaire.
Poste le rapport DDS.txt

@+
0
srata Messages postés 78 Statut Membre 2
 
rapport dds.txt :

DDS (Version 1.1.0) - NTFSx86
Run by srata at 1:17:09,73 on 17/12/2008
Internet Explorer: 6.0.2900.2180

============== Pseudo HJT Report ===============

uStart Page = hxxp://www.google.co.ma/
mStart Page = hxxp://home.sweetim.com
uInternet Connection Wizard,ShellNext = iexplore
uSearchURL,(Default) = hxxp://us.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/?p=us
uURLSearchHooks: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - c:\program files\yahoo!\companion\installs\cpn\yt.dll
BHO: {02478D38-C3F9-4efb-9B51-7695ECA05670} - c:\program files\yahoo!\companion\installs\cpn\yt.dll
BHO: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - c:\program files\fichiers communs\adobe\acrobat\activex\AcroIEHelperShim.dll
BHO: {3049C3E9-B461-4BC5-8870-4C09146192CA} - c:\program files\real\realplayer\rpbrowserrecordplugin.dll
BHO: {9030D464-4C02-4ABF-8ECC-5164760863C6} - c:\program files\fichiers communs\microsoft shared\windows live\WindowsLiveLogin.dll
BHO: {A5366673-E8CA-11D3-9CD9-0090271D075B} - c:\progra~1\flashget\jccatch.dll
BHO: {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
TB: {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
TB: {E0E899AB-F487-11D5-8D29-0050BA6940E3} - c:\progra~1\flashget\fgiebar.dll
TB: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - c:\program files\yahoo!\companion\installs\cpn\yt.dll
TB: {2318C2B1-4965-11D4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
TB: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - c:\program files\yahoo!\companion\installs\cpn\yt.dll
uRun: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "c:\program files\fichiers communs\ahead\lib\NMBgMonitor.exe"
uRun: [ares] "c:\program files\ares\Ares.exe" -h
uRun: [UMService] c:\program files\lg electronics\modem usb lg electronics\UMAService.exe
uRun: [BitTorrent DNA] "c:\program files\dna\btdna.exe"
uRun: [ctfmon.exe] c:\windows\system32\ctfmon.exe
mRun: [SunJavaUpdateSched] c:\program files\java\jre1.5.0_04\bin\jusched.exe
mRun: [NeroFilterCheck] c:\windows\system32\NeroCheck.exe
mRun: [Adobe Reader Speed Launcher] "c:\program files\adobe\reader 9.0\reader\Reader_sl.exe"
mRun: [QuickTime Task] "c:\program files\quicktime\qttask.exe" -atboottime
mRun: [TkBellExe] "c:\program files\fichiers communs\real\update_ob\realsched.exe" -osboot
mRun: [avast!] c:\progra~1\alwils~1\avast4\ashDisp.exe
mRun: [avgnt] "c:\program files\avira\antivir personaledition classic\avgnt.exe" /min
dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE
IE: &Google Search - c:\program files\google\GoogleToolbar1.dll/cmsearch.html
IE: &Search
IE: Backward &Links - c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
IE: Cac&hed Snapshot of Page - c:\program files\google\GoogleToolbar1.dll/cmcache.html
IE: Download All by FlashGet - c:\program files\flashget\jc_all.htm
IE: Download using FlashGet - c:\program files\flashget\jc_link.htm
IE: E&xporter vers Microsoft Excel - c:\progra~1\micros~2\office11\EXCEL.EXE/3000
IE: Si&milar Pages - c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
IE: {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - c:\progra~1\flashget\flashget.exe
IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe
IE: {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - {CAFEEFAC-0015-0000-0004-ABCDEFFEDCBC} - c:\program files\java\jre1.5.0_04\bin\npjpi150_04.dll
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - c:\progra~1\micros~2\office11\REFIEBAR.DLL
IE: {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - c:\progra~1\flashget\flashget.exe
IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe
TCP: {C4E93CD8-F0D0-4F42-8890-9AECE5560859} = 192.168.50.55 196.12.209.6
Handler: vnd.ms.radio - {3DA2AA3B-3D96-11D2-9BD2-204C4F4F5020} - c:\windows\system32\msdxm.ocx
SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll

============= SERVICES / DRIVERS ===============

=============== Created Last 30 ================

2008-12-16 21:13 <DIR> --d----- c:\program files\Avira
2008-12-16 21:13 <DIR> --d----- c:\docume~1\alluse~1\applic~1\Avira
2008-12-16 17:04 <DIR> --d----- c:\docume~1\srata\applic~1\Malwarebytes
2008-12-16 17:04 15,504 a------- c:\windows\system32\drivers\mbam.sys
2008-12-16 17:04 38,496 a------- c:\windows\system32\drivers\mbamswissarmy.sys
2008-12-16 17:04 <DIR> --d----- c:\docume~1\alluse~1\applic~1\Malwarebytes
2008-12-16 17:04 <DIR> --d----- c:\program files\Malwarebytes' Anti-Malware
2008-12-16 15:50 161,792 a------- c:\windows\SWREG.exe
2008-12-16 15:50 98,816 a------- c:\windows\sed.exe
2008-12-16 14:11 <DIR> --d----- c:\windows\ERUNT
2008-12-16 14:03 <DIR> --d----- C:\SDFix
2008-12-15 23:51 <DIR> --d----- c:\program files\Trend Micro
2008-12-15 14:17 <DIR> --d----- C:\MSNFix
2008-12-14 23:15 <DIR> --d----- c:\program files\Ares
2008-12-14 21:31 4,014 a------- C:\mpsn.MSNFix
2008-12-14 10:46 <DIR> --d----- c:\program files\ESET
2008-12-13 22:19 143 a------- c:\windows\system32\mcrh.MSNFix
2008-11-27 00:18 <DIR> --d----- c:\program files\e-shamela
2008-11-17 22:03 <DIR> --d----- c:\docume~1\srata\applic~1\FairStars Audio Converter
2008-11-17 17:00 453,632 -c------ c:\windows\system32\dllcache\mrxsmb.sys

==================== Find3M ====================

2008-10-26 10:32 426,206 ac------ c:\windows\system32\perfh00C.dat
2008-10-26 10:32 54,710 ac------ c:\windows\system32\perfc00C.dat
2008-10-24 12:10 453,632 a------- c:\windows\system32\drivers\mrxsmb.sys
2008-10-23 14:00 283,648 a------- c:\windows\system32\gdi32.dll
2008-10-16 11:38 663,552 a------- c:\windows\system32\wininet.dll
2008-10-03 11:17 247,326 a------- c:\windows\system32\strmdll.dll

============= FINISH: 1:19:19,14 ===============
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
srata Messages postés 78 Statut Membre 2
 
un autre scan et voila le resultat :

secteur d amorcage maitre HDO contient le code du virus spirit . j crois que c est au disk " d " et non " c " . voci le rapport :

Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 17 décembre 2008 01:30

La recherche porte sur 1094481 souches de virus.

Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows XP
Version de Windows :(Service Pack 2) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : srata
Nom de l'ordinateur :SRATA-68RGZCRSX

Informations de version :
BUILD.DAT : 8.2.0.52 16931 Bytes 02-12-2008 14:55:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 18-11-2008 08:21:00
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21-07-2008 13:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12-06-2008 12:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04-07-2008 07:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27-10-2008 11:30:36
ANTIVIR1.VDF : 7.1.0.197 1170432 Bytes 07-12-2008 22:14:13
ANTIVIR2.VDF : 7.1.0.230 156160 Bytes 14-12-2008 22:15:00
ANTIVIR3.VDF : 7.1.0.243 114176 Bytes 16-12-2008 22:15:25
Version du moteur: 8.2.0.45
AEVDF.DLL : 8.1.0.6 102772 Bytes 14-10-2008 10:05:56
AESCRIPT.DLL : 8.1.1.19 336252 Bytes 16-12-2008 22:19:37
AESCN.DLL : 8.1.1.5 123251 Bytes 07-11-2008 15:06:41
AERDL.DLL : 8.1.1.3 438645 Bytes 04-11-2008 13:58:38
AEPACK.DLL : 8.1.3.4 393591 Bytes 11-11-2008 09:41:39
AEOFFICE.DLL : 8.1.0.33 196987 Bytes 16-12-2008 22:19:06
AEHEUR.DLL : 8.1.0.75 1524087 Bytes 16-12-2008 22:18:45
AEHELP.DLL : 8.1.2.0 119159 Bytes 16-12-2008 22:16:17
AEGEN.DLL : 8.1.1.8 323956 Bytes 16-12-2008 22:16:06
AEEMU.DLL : 8.1.0.9 393588 Bytes 14-10-2008 10:05:56
AECORE.DLL : 8.1.5.2 172405 Bytes 16-12-2008 22:15:41
AEBB.DLL : 8.1.0.3 53618 Bytes 14-10-2008 10:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09-07-2008 08:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16-05-2008 09:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 31-07-2008 12:02:15
AVREG.DLL : 8.0.0.1 33537 Bytes 09-05-2008 11:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12-02-2008 08:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12-06-2008 12:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22-01-2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12-06-2008 12:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25-01-2008 12:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04-07-2008 07:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17-07-2008 10:08:43

Configuration pour la recherche actuelle :
Nom de la tâche..................: Sélection manuelle
Fichier de configuration.........: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\PROFILES\folder.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: D:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: marche
Fichier mode de recherche........: Tous les fichiers
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: élevé

Début de la recherche : mercredi 17 décembre 2008 01:30

La recherche d'objets cachés commence.
'39477' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WLLoginProxy.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IEXPLORE.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'IEUM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ashWebSv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ashMaiSv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'btdna.exe' - '1' module(s) sont contrôlés
Processus de recherche 'UMAService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMBgMonitor.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ashDisp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'qttask.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ULCDRSvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ashServ.exe' - '1' module(s) sont contrôlés
Processus de recherche 'aswUpdSv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'37' processus ont été contrôlés avec '37' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[RESULTAT] Contient le code du virus Spirit
[REMARQUE] Le secteur n'a pas été réécrit !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence.

Le registre a été contrôlé ( '50' fichiers).

La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'D:\'

Fin de la recherche : mercredi 17 décembre 2008 01:36
Temps nécessaire: 05:42 Minute(s)

La recherche a été effectuée intégralement

1 Les répertoires ont été contrôlés
88 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de contrôler des fichiers
88 Fichiers non infectés
0 Les archives ont été contrôlées
0 Avertissements
1 Consignes
39477 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés

0
g!rly Messages postés 18462 Statut Contributeur 406
 
Salut srata,

il va falloir que tu répares l´amorçage de ton disk : le boot

pour cela il faut entrer dans la console de récupération et taper une commande dos.

voici un lien qui explique comment accéder à la console et explique comment s´en servir :

https://www.zebulon.fr/dossiers/windows/61-console-de-recuperation.html

en faite ce que tu veux faire une fois que tu es rentré dans la console de récupération c´est taper la commande "fixmbr" comme indiqué sur le lien ci dessous :

https://www.zebulon.fr/dossiers/windows/61-console-de-recuperation.html/7

ce n´est pas dit que cela fonctionne mais on va commencer par la...

@+
0
srata Messages postés 78 Statut Membre 2
 
salut ....
pas possible d installer la console . j ai pas le dossier c/ i386 .et pour le cd d installation j en ai 2 et j n sais laquelle j l ai installe apres le dernier formatage . en tout cas au 1 cd j ai un msg qui dit qu il y a une verssion plus recente au pc que celle sur le cd .et au 2 cd j ai le msg suivant :"" aucune partition systeme n a ete trouve .le programme d installation ne peut pas continuer "".
il n y a pas aute methode pour installer cette console
et merci bq pour ton aide . c est vraiment gentil de votre part.
0
g!rly Messages postés 18462 Statut Contributeur 406
 
bon

essaie de scanner le pc en bootant sur ce cd :

https://www.clubic.com/telecharger-fiche11951-ultimate-boot-cd.html

il y a dedans deux antivirus.

tu graves l´iso sur un cd puis place le cd dans le lecteur > redémarre > le pc va booter sur le cd > au menu choisies : other tools; j´immagine que tu vas y trouver mc afee et f prot, lance le scan de l´un d´eux et voie si il arrive a virer spirit; en fait tu peux passer les deux, enfin c´est selon...

@+
0
srata Messages postés 78 Statut Membre 2
 
saluuut
tjs rien le code du virus spirit est tjs dans le secteur d amorcage maitre HDO . voila .....j n sais quoi faire . me j crois que j ai plus de perturbations dans mon pc .
0
g!rly Messages postés 18462 Statut Contributeur 406
 
salut,

bon on va encore tenter celui la :

desinstalles antivir

et installes la version demo de cet antivirus :

http://www.sophos.com/products/enterprise/endpoint/security-and-control/8.0/

une fois installé :

* Fermez tous les programmes.
* Démarrez les Commandes MS-DOS. (demarrer > executer >)
* Passez dans le répertoire où SAV32CLI.EXE est installé. Par défaut, ce sera C:\Program Files\Sophos SWEEP for NT.
*

Pour éliminer un virus de l'enregistrement d'amorçage maître, tapez la commande :

SAV32CLI -MBR -DI

dis moi ce que cela donne...

@+
0
srata Messages postés 78 Statut Membre 2
 
salut et desole du retard . les preocupations de la vie m ont fait oublier ce maudit " spirit "
ben j ai telecharge sophos me j n ai pas trouve le fichier " SAV32CLI.EXE " . j ai clike sur demarrer " puis " executer " puis " parcourir " , " sophos " ; " entreprise console " . le fichier designe n existe pas .
j ai trouve un fichier dans: c \ sec31\ tools \ savtst32 . me ca donne un petit tableau et apres j n ai su koi faire .
voila ce que j ai pu faire . si vous avez des explications j vous remercie infinement .merci encore .
0
g!rly Messages postés 18462 Statut Contributeur 406
 
salut srata,

j´espere que tu as passé de bonnes fêtes...

pour sopho, regarde ici :

http://www.sophos.fr/support/disinfection/mbrvir.html

@+
0
srata Messages postés 78 Statut Membre 2
 
saluuuuuuuuuut et bonnes fetes a vous aussi et bn annee .
ben merci bq de votre soutien . enfin il n y a pas de virus spirit.
j ai re installe sophos anti virus et j ai suivi la demarche que vous m avez dite :
demarrer - executer - "C:\Program Files\Sophos\Sophos Anti-Virus\sav32cli.exe" -mbr -di
ca a donne une fenetre de scan .et apres avoir detecte le virus " spirit " j ai choisi " y " qui veut dire " yes " et le virus a disparu dans un clin d oeil .
j ai fait 2 scan avec sophos et 3 ou 4 scan avec " avira " et j n ai rien de malicieux . j crois que j ai pu faire ca juste avec votre aide .
merci bq c est tres gentil .
j vais marque cette discussion comme " resolu " .
0
g!rly Messages postés 18462 Statut Contributeur 406
 
Salut srata,

Je suis bien contente que tu es pu régler le problème :)

Post un dernier rapport hijack this, pour finaliser en beauté`

@+
0
srata Messages postés 78 Statut Membre 2
 
salut et merci

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:22:29, on 29/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\vsnpstd3.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\LG Electronics\Modem USB LG Electronics\UMAService.exe
C:\Program Files\DNA\btdna.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Ares\Ares.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Seekeen\seekeen.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Seekeen\seekeen.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\BitTorrent\bittorrent.exe
C:\Program Files\LG Electronics\Modem USB LG Electronics\IEUM.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.co.ma/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://us.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/?p=us
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [UMService] C:\Program Files\LG Electronics\Modem USB LG Electronics\UMAService.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Download All by FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Download using FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Télécharger avec IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O9 - Extra button: (no name) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - (no file)
O9 - Extra button: (no name) - {925DAB62-F9AC-4221-806A-057BFB1014AA} - (no file)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O17 - HKLM\System\CCS\Services\Tcpip\..\{C4E93CD8-F0D0-4F42-8890-9AECE5560859}: NameServer = 192.168.50.55 196.12.209.6
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Seekeen Service - Unknown owner - C:\Program Files\Seekeen\seekeen.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O24 - Desktop Component 0: (no name) - http://www.golf5gt.com/userpix/68_Golf_20Zoll_2_1.jpg
0
g!rly Messages postés 18462 Statut Contributeur 406
 
Salut s.rata,
Salut s.rata,

On fini juste en beauté, tout est ok :)

A l´aide de hijack this coche et fix :

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - (no file)
O9 - Extra button: (no name) - {925DAB62-F9AC-4221-806A-057BFB1014AA} - (no file)
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/...

Comment fixer :

Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

-> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

puis

pour plus de secu :

installes un des par feu si dessous :

par feu : kerio

telechargement : http://www.filehippo.com/download_sunbelt_personal_firewall/tech/468/

tuto :

http://www.malekal.com/kerio_firewall.php#mozTocId721480

https://www.vulgarisation-informatique.com/kerio.php

https://kerio.probb.fr/f2-sunbelt-kerio-personal-firewall

Comodo 3 pro :

http://www.commentcamarche.net/telecharger/telecharger 34055041 comodo firewall pro

tuto : https://www.malekal.com/tutorial-comodo-firewall/

Online armor :

http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall

tuto : https://www.malekal.com/tutorial-online-armor-free/

ou zone alarm plus facil a configurer mais moins performant

https://www.malekal.com/tutoriel-zonealarm-firewall/

bonus :

anti spyware :

spywareblaster :

http://www.brightfort.com/spywareblaster.html

c´est un resident, il suffit de le mettre a jour de temps en temps car la version gratuite ne le fait pas toute seul , une fois installé et mis a jour tu mets toutes les protections sur "enable"

tuto : https://www.malekal.com/tutorial-spywareblaster/

pourquoi ne pas surfer avec firefox? = plus sur, tout en gardant ie 7.0 pour les mises a jour windows car impossible a effectuer sous firefox

http://www.mozilla-europe.org/fr/

plugins :ad block plus, wot

https://www.hugedomains.com/domain_profile.cfm?d=geckozone&e=org

pour supprimer les outils utilisés :

Télécharge ToolsCleaner sur ton bureau.
--> http://www.commentcamarche.net/telecharger/telechargement 34055291 toolsclean(...)
# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

Voila,

@+
0
srata Messages postés 78 Statut Membre 2
 
re salut
--- j ai coche et fixe les cases notes dans votre msg precedent avec hijakthis.
---j ai installe le pare feu " kerio ".
--- j ai fait la recherche avec " tools cleanner " et voici le rapport :

[ Rapport ToolsCleaner version 2.2.9 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\srata\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\srata\Bureau\drivers\SdFix.exe: trouvé !
C:\Documents and Settings\srata\Bureau\drivers\Msnfix.zip: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\WINDOWS\msnfix.txt: trouvé !
C:\WINDOWS\NIRCMD.exe: trouvé !
C:\WINDOWS\system32\*.msnfix: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\srata\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\srata\Bureau\drivers\SdFix.exe: supprimé !
C:\Documents and Settings\srata\Bureau\drivers\Msnfix.zip: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\WINDOWS\msnfix.txt: supprimé !
C:\WINDOWS\NIRCMD.exe: supprimé !
C:\WINDOWS\system32\*.msnfix: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !

-----------------
est ce que j ai fait toutes les demarches notees en haut ou il me manque qulque chose ??? pour " firefox " j l installerai apres car j ai deja des problemes avec iexplorer .
merci bq et bn nuit .
0
g!rly Messages postés 18462 Statut Contributeur 406
 
salut s.rata,

bon et bien c´est tout bon, a part ton ie explorer, qu´est ce qu´il a ?

@+
0
srata Messages postés 78 Statut Membre 2
 
saluut
desole si j te casse la tete avec mes problemes informatiques .......
iexplorer 6 donne chaque fois que j ferme ou reduit la fenetre un msg : " runtime error ......." alors la la fenetre se referme et peut etre toutes les autres fenetres sachant que ca bloque un peu .c.a.d j ai le petit rectangle en bas me la page n est plus .
j ai esaye d installer "explorer 7 " me impossible . j ai essaye d installer iexplorer 6 et le reparer me un msg " une version plus recente est installe " . de plus pas d" explorer " dans panneau de configuration . j ai voulu supprimer le dossier de " programmes files " me c est impossible . voila le probleme ..de monsieur iexplorer6.
merci et bn et joyeuse annee 2009 . avec sante et prosperite
0
g!rly Messages postés 18462 Statut Contributeur 406
 
salut,

meilleurs voeux :)

pour ie

téléchargé le programme suivant:Dial-a-fix v0.60.0.24.
1. Pour télécharger la dernière version de ce programme, rend toi à cette adresse:
http://djlizard.net/software/Dial-a-fix-v0.60.0.24.zip
2. Une fenêtre intitulée "Téléchargement de fichiers" te demandera si tu veux exécuter ou enregistrer le fichier, clique sur "Enregistrer".
3. Dans la nouvelle fenêtre clique dans la colonne à gauche sur "Bureau" puis "enregistrez sous" en bas à droite.
4. Une fois le programme téléchargé, ferme ton navigateur et fait un clic droit sur le dossier "Dial-a-fix" présent sur ton bureau.
5. Clique sur "Extraire ici" ou "Extraire tout" puis "Suivant" , "Suivant" et "Terminer", un dossier nommé " Dial-a-fix " est alors créé.
6. Double clique sur le dossier " Dial-a-fix " puis sur le fichier " Dial-a-fix.exe "
NB: Il est possible que juste avant cela tu obtiene une fenêtre t'indiquant que des problèmes ont été détectés. Décoche alors la case "Hide disabled", puis clique sur "Remove" et sur "Close".
7. Dans la fenêtre principale, clique sur le bouton vert pour tout cocher. Clique ensuite sur "GO" et laisse le logiciel travailler. Chaque action en cours est soulignée et une fois terminée elle se décoche automatiquement.
8. Clique enfin sur le bouton "Flush SoftwareDistribution".
Une fois la réparation terminée, ferme la fenêtre et redémarre l'ordinateur.
9. Relance ensuite Windows Update pour tenter l´installation de ie 7.0

@+
0
srata Messages postés 78 Statut Membre 2
 
salut apres cette longue abscence . j etais en guerre .hhhhhhhhhhhhhh
j ai suivi les demarches et quand le logiciel travaillait j ai eu ce message :

Error – 2147319780 was encountered while trying to unregister.
C:\windows\system32\wuweb.dll. the error text is : erreur d acces du registre ole.
Dial-a-fix currently has no suggestions for this error code. Please email dial-a-fix@jlizard.net with a copy of the log pane and any details you can provide about this error .


j ai clike sur ok et le logiciel a termine .enfin j ai eu un msg qui parle de la " delete " de qulque chose comme update et comme ca . une fois j ai coche sur " yes " me tjs rien et j ai fais une autre analyse et cette fois tjs la melme chose sauf que j ai coche sur " no " me tjs le meme probleme .
remarque : j avais des programmes qui disparaissent soit du bureau ou definitivement me pas grand chose .
voila . et pour " windows update " j ai fait des mises a jour .option " rapide " me rien .
merciiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiii.
0