Virus ??
Je suis archi nul en informatique ... Et sur mon bureau et dans mes document y'a des icones bizard "www.exe" je ne c pa ce ke c !! C surment un virus !! aider moi svp ! Aider la povre fille sans défence ou prèsqur (j'ai norton 2003 ad-ware et un truc anti bot le tt mis a jour ...) que g suis .
Je vous remercie d'avance
Juliette
27 réponses
Des icônes "www.exe" apparaissent sur le bureau et dans les documents, soupçonnées d'être un virus, ce qui déclenche des conseils de sécurité et de nettoyage. Plusieurs réponses recommandent de démarrer en mode sans échec, puis de supprimer les éléments suspects et de nettoyer les cookies et les extensions, afin d'éliminer les composants indésirables. D'autres voient l'utilisation de HijackThis pour identifier les entrées malveillantes, puis proposent de modifier le registre (Run) et de redémarrer pour vérifier l'efficacité du nettoyage. En cas de persistance, certains conseillent d'utiliser des utilitaires de nettoyage et de vérifier les services et les programmes au démarrage, tout en sauvegardant les données et en évitant les téléchargements douteux.
-
salut tout le monde !!
jai un ptit probleme de folders j'arrive pas a l'eliminer
difinitevement sur mon pc .je fait une recherche et jai tout suprimee en fesant "folders.htt "mais a chaque fois folder reste sur le pc il se prolifier et multeplier .
quelq'un peut m'aider afin de me debarasser
merci d'avance . -
Contributeuralors...
tuf, faut pas t'exciter comme ça... je disai ça @ vivino...On peut dire que les virus arrivent sur l'ordinateur à 70% en navigant 20% logiciels free/shares téléchargés et installés 10% par les ports tcp/udp
jtrouve ça limit...
pour sauver notre juliette,
1/ Tu va en mode sans echec car la barre MyWebSearch doit être lancer à leur actuel. (tu redémarre Windows et tu tapote par intermittence sur la touche 'F8' situé en haut de ton clavier, lorsqu'il te demande de choisir les options de démarrage, tu te positionnes avec les touches directionnels du clavier sur 'Mode sans echec puis tu valide 2 ('deux') fois sur 'entrée'...)
2/ tu va dans le dossier Program Files
(Double clic sur Poste de travail -> Double clic sur C:\ -> Double clic sur Program Files), tu fais un clic droit sur MyWebSearch et tu clic (gauche) sur supprimer.
2/ Tu ouvres le 'Panneau de Configuration', 'Options Internet', Onglet 'Général' et tu clic sur 'Supprimer les Cookies'... profites en pour supprimmer les fichiers... Ensuites, tu va dans l'Onglet Avancés, tu recherches la section navigation et tu décoche 'Activer les Extentions tiers parties du navigateurs'... OK, OK et tu ferme IE...
3/ Pour la clef de registres, c simple, le tout est d'être attentif (attentive dans ton cas). Démarrer -> Exécuter -> regedit.
Une fois dans l'éditeur de registre, tu cherches HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\XP_System (dans le volet de gauche). Une fois que tu l'a trouvé, tu fais un clic droit supprimer :D
ensuite tu redémarres :D
jte conseille d'imprimer mon post... car si t'a pas l'habitude... tu va galèrer pour t'en souvenir ;)
Bisoo !
-
Contributeurdéjà, panik pas... ça sert à rien et surtout t malware ne sont pas méchant..., oki ?
jte fais un détail de la manip dans un prochain poste.
@ tt de suite !!!!!
-
Application Information ======================= Application Version:
ScanSpyware v3.8 build 3.8.0.4 Original Database:
pests12-19-04.db Updated Database: pests12-19-04.db Current Date:
Tuesday, February 22, 2005 12:56:04 AM __________________________________________________
Directories recognized: ======================= [MyWebSearch] C:\Program Files\mywebsearch\bar
[MyWebSearch] C:\Program Files\MyWebSearch __________________________________________________
Files recognized: ================= __________________________________________________
Registry keys recognized: ========================= __________________________________________________
Registry values recognized: ===========================
[Krepper-G] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\XP_System ______________________
____________________________ Cookies recognized: ===================
[MyWay.MyBar] c:\documents and settings\grégoire\cookies\grégoire@myway[1].txt [
MyWebSearch] c:\documents and settings\grégoire\cookies\grégoire@mywebsearch[1].txt
[MyWebSearch] c:\documents and settings\grégoire\cookies\grégoire@mywebsearch[1].txt
[IBIS Toolbar] c:\documents and settings\grégoire\cookies\grégoire@mywebsearch[1].txt
[WebSearch] c:\documents and settings\grégoire\cookies\grégoire@mywebsearch[1].txt
[Tracking Cookies] c:\documents and settings\grégoire\cookies\grégoire@skymail002[1].txt
[Tracking Cookies] c:\documents and settings\grégoire\cookies\grégoire@www.01net[1].txt
_________________________________________________
MAI NON G SUIS TRO SAINTE POUR FAIRE CA !!
DONC LA C RE LA MERDE !! CAR G TT CA COMMENT VIRUS ET G C PA COMMENT FAIRE ????
MERCI
juliette ki re panik -
O la la !! c re moi !!Ravana cert tu m'embrouille avec tes truc mai ton lien super !!
MERCI BCP !!!
G PLU DE VIRUS YOUPI TRA LA LA !!!
VIVE VOUS !! VIVE CCC !!! VOUS TLM !!
c la fête !!
JULIETTE !!
P.S. Dmg ke g du dl une key avec émule ... -
Merci tufs décudément tu est mon ange gardien informatitien !!
-
icic c est le post a juliette
et elle attends des reponses concrete et non des debats sur les statistique ou chose
mercie -
Contributeurplop :)
Tu les sors d'où t stats ?
ce qui est sur... et ça reste UNE stats perso, 90% du souci est l'utilisateur...
Il faut connaitre certain prérequis.
pk ne pas faire analyser ton log par hijackthis.de ?
Jviens de le faire :
- O4 - HKLM\..\Run: [xp_system] C:\WINDOWS\inet10050\services.exe Méchant Krepper-G trojan
- Une tite recherche sur Google : http://www.scanspyware.net/info/Krepper-G.htm
Y'a plus qu'à..... :)
-
re
ton log et plus propre maintenant il reste encore une ligne a fixer
tu relances ton pc et tu demarre en mode sans echec
tu fixe cette ligne
O4 - HKLM\..\Run: [xp_system] C:\WINDOWS\inet10050\services.exe
puis assure toi que tu as acces aux fichier cacher
puis recherche et supprime
C:\WINDOWS\inet10050 << supprime le contenu ( inet10050 )
vide ta corbeil et recolle hijack -
Bonjour Julliet
Chaque jour que passe les virus deviennent de plus en plus perfectionnés, de difficile suppression puisqu'ils arrivent très facilement à bien se ramifier sur l'ordinateur.
On peut dire que les virus arrivent sur l'ordinateur à
70% en navigant
20% logiciels free/shares téléchargés et installés
10% par les ports tcp/udp
Pour résoudre les 70%, je te conseil vivement de suivre les instructions indiquées sur:
http://www.ifrance.com/Victor-Costa
pour moi cela continue à marcher et je n'arrête pas d'en faire la pub après tout ce j'ai souffert
Réf.3KEYSUCCES
-
Logfile of HijackThis v1.99.1
Scan saved at 21:32:34, on 21/02/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Norton Personal Firewall\NISUM.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\Norton Personal Firewall\ccPxySvc.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\PROGRA~1\A4Tech\Keyboard\Ikeymain.exe
C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\soundman.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Java\jre1.5.0\bin\jusched.exe
C:\Program Files\Winamp\Winampa.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
D:\jeux greg\steam\steam.exe
C:\WINDOWS\System32\NOTEPAD.EXE
C:\WINDOWS\System32\NOTEPAD.EXE
D:\eMule\emule.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Winamp\winamp.exe
C:\Documents and Settings\Grégoire\Bureau\hijackthis\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://home.free.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [iKeyWorks] C:\PROGRA~1\A4Tech\Keyboard\Ikeymain.exe
O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [SoundMan] soundman.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [xp_system] C:\WINDOWS\inet10050\services.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Steam] "d:\jeux greg\steam\steam.exe" -silent
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
O4 - Startup: Courrier électronique.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{727F84C1-DC36-46B2-ACEC-6C1BB742C734}: NameServer = 212.27.39.135,213.228.0.212
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - C:\Program Files\Norton Personal Firewall\ccPxySvc.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Personal Firewall Accounts Manager (NISUM) - Symantec Corporation - C:\Program Files\Norton Personal Firewall\NISUM.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
Voila mon nouveau log mai g croi ke g encore rien changer car mes aplication "www.exe" sont tjr la ...
MEri bcp car tu m'as donner bcp de ton tps
Julliet -
OKI donky !! MERCI bcp !!
Je le fait de suite et t'envoie mon nouveau log !
Mai la tu m'impresion comment t'arive a d'écripté mon log !! y'a tro de truck partt !!
A+
Juliette -
ok juliette j ai l impression que tu nas rien fait sur ton log c est le
meme qu avant
daccord tu telecharge ses utilitaires ( gratuit)
http://www.safer-networking.org/fr/
tu le met a jour et tu vaccines
http://www.lavasoftusa.com/french/software/adaware/
tu met a jour
http://www.emsisoft.net/fr/software/free/
tu met a jour
apres avoir tout telecharger tu relances ton pc et tu tapotte sur touche f5 ou f8 et demarre en mode sans echec
et tu scanne avec les 3 utiitaires et tu en profites pour passer ton anti virus
puis tu reboot pc et tu recolle ton log hijack -
G pa bien compri le truc ke tu ma dit de dl..
Tien c mon nouveau log :
Logfile of HijackThis v1.99.1
Scan saved at 23:37:59, on 20/02/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Norton Personal Firewall\NISUM.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\Norton Personal Firewall\ccPxySvc.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\PROGRA~1\A4Tech\Keyboard\Ikeymain.exe
C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\soundman.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Java\jre1.5.0\bin\jusched.exe
C:\Program Files\Winamp\Winampa.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
D:\jeux greg\steam\steam.exe
C:\WINDOWS\System32\NOTEPAD.EXE
C:\WINDOWS\System32\NOTEPAD.EXE
C:\WINDOWS\System32\taskmgr.exe
C:\Program Files\Skype\Phone\Skype.exe
D:\eMule\emule.exe
d:\jeux greg\steam\steamapps\akoa_bob\counter-strike\hl.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Grégoire\Bureau\hijackthis\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://home.free.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F3 - REG:win.ini: run=C:\WINDOWS\inet10050\services.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file)
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [iKeyWorks] C:\PROGRA~1\A4Tech\Keyboard\Ikeymain.exe
O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [SoundMan] soundman.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [xp_system] C:\WINDOWS\inet10050\services.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Steam] "d:\jeux greg\steam\steam.exe" -silent
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
O4 - HKCU\..\Run: [xp_system] C:\WINDOWS\inet10050\services.exe
O4 - Startup: Courrier électronique.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{727F84C1-DC36-46B2-ACEC-6C1BB742C734}: NameServer = 212.27.39.135,213.228.0.212
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - C:\Program Files\Norton Personal Firewall\ccPxySvc.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Personal Firewall Accounts Manager (NISUM) - Symantec Corporation - C:\Program Files\Norton Personal Firewall\NISUM.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe -
c est normale il faut le supprimer du registre
tu telecharge cette utilitaire et tu nettoie ton system
http://www.helloduck.com/php/article.php3?id_article=110
sinon recolle ton log hijack pour verif -
Salut et merci :) !!
J'ai suprimé le bon mai en mode ss echec car sinon il voulais pa !!
Merci
Mais g tjr un pitit problème c ke mes fameuse aplication "www.exe" sont tjr la et pi o démarage windobe me dit kil trouve pa service.exe c grave ?
Juliette ki t'aime !! lol -
salut
regarde tu dois le supprimer seulment dans se cas
C:\WINDOWS\inet10050\services.exe
et surtuot pas dans se cas ( jamais )
C:\WINDOWS\system32\services.exe
ok tu peux faire la difference fait attention -
Tu ve ke je le suprime le service.exe ?
juliette -
Kan g fait ctrl + ... procéssuse il ve pa me le terminé le service.exe il dit que c un processuce critique ....
tu ve ke je suprime le services.exe ?
Bon ba je fait le mieu possible pour suivre tes très bon conseil !!
MErci
Juliette -
salut
tu tapes ctrl +alt + suppr tu vas dans l onglet procesus tu le cherche clique droit pour l arreter
services.exe
tu relances hijack tu scannes et tu fixes ses lignes
O2 - BHO: (no name) - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file)
O4 - HKLM\..\Run: [xp_system] C:\WINDOWS\inet10050\services.exe
O4 - HKCU\..\Run: [xp_system] C:\WINDOWS\inet10050\services.exe
assure toi que tu as acces aux ficheirs cacher pour cela
explorateur windows< outil <option des dossier < affichage
coche< afficher les fichiers et dossier cacher
decoche < masquer les extentions des fichiers dont.....
decocher < masquer les fichiers proteger du system
recherche et supprime
C:\WINDOWS\inet10050\services.exe << supprime le contenue
vide ta corbeil reboot pc et relances hijack pour verification
- 1
- 2