Help me - virus dust.exe

Résolu
Bonjour à tous,
Voilà j'ai un virus sous c:windows/temp/dust.exe qui se nomme w32.hllw.studd virus.
On m'a dit de lancer un cleanUp 40.exe, seulement j'ai un message après qq minutes me disant que windows doit restaurer la version originale des fichiers et que je dois inserer le CD-ROM windows XP PRO.
2 questions :
Si j'insère à nouveau ce CD ROM d'installation ne vais-je pas tout formater ?
et/ou, avez-vous une autre solution pr me débarrasser de ce virus qui me ronge les nerfs....
Merci beaucoup beaucoup de venir à mon secours.
Flo
Configuration: XP PRO 2002

71 réponses

Résumé de la discussion

Un virus identifié comme w32.hllw.studd est présent dans c:\windows\temp\dust.exe sous Windows XP Pro 2002, et la question porte sur l’utilité du CD-ROM d’installation pour restaurer le système. Plusieurs interventions évoquent des approches non techniques, notamment des restrictions d’accès, des messages d’éjection et des paramètres de sécurité, mais aucune solution claire de nettoyage du virus n’est fournie. Des échanges évoquent des actions système comme vérifier les restrictions, l’accès à Norton et la gestion du dossier Temp, tandis qu’un message mentionne le fichier HOSTS sans détailler de méthode antivirale. En conséquence, le fil révèle des retours variés sur les niveaux de sécurité et les paramètres, sans proposition définitive, et l’écart entre conseils pratiques et mesures techniques demeure notable.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    lol c est un plaisir pas une corvée
    a++
    0
    1. Contributeur sécurité
      oki fait le
      0
      1. Bonsoir BALLTRAP
        Je vais opter certainement pour cette solution en espérant que ça sera la meilleure car je ne me sens pas capable de continuer. Je te tiendrai au courant du résultat.
        Je te remercie sincèrement de l'aide que tu m'as apportée.
        Merci aux autres également. Bon courage car tu n'as pas encore fini à ce que je vois....
        BYE BYE
        A +
        FLO
        0
    2. Contributeur sécurité
      regarde dans le panneau de config et dans les option internet
      sur site sensible clik sur site et dit moi se que tu vois
      0
      1. Il n'y a rien ds sites sensibles
        Dis moi, ne serait-il pas préférable de faire 1 formatage et qu'on me réinstalle tout pr ne plus avoir de problème sur tous ces sites qui me sont refusés sur internet ??
        Peux-tu me dire ce que tu en penses. J'ai qq1 qui veut bien me le faire.
        0
    3. Contributeur sécurité
      0
      1. Je vais m'en occuper tout à l'heure.
        Tu vois j'ai besoin d'aller sur le site VELUX.fr et bien je ne peux pas je suis également éjectée et la page est grise
        LA GALERE
        0
    4. Contributeur sécurité
      lol tous y est encore tu na rien suppr tu ne doit pas faire comme il faut
      0
      1. Je sais bien mais je ne peux pas aller sur florensac pour ad-aware et spybot et a2. Je suis éjectée. En bas il s'affiche dès le démarrage : ex : 15 éléments restants, 14 - 13 -12 ect...... et à O il affiche terminé et DEHORS.
        Alors comment je peux aller sur ad-ware et les autres ?
        0
    5. Bonjour BALLTRAP
      Ca y est, j'ai lancé hijack
      Bon courage
      0
      1. Logfile of HijackThis v1.99.1
        Scan saved at 10:37:15, on 19/07/2005
        Platform: Windows XP (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\logonui.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
        C:\WINDOWS\Explorer.exe
        C:\WINDOWS\System32\RunDll32.exe
        C:\Program Files\Real\RealPlayer\RealPlay.exe
        C:\program files\altnet\points manager\points manager.exe
        C:\WINDOWS\System32\qttask.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
        C:\Program Files\Fichiers communs\CMEII\CMESys.exe
        C:\Program Files\Logitech\Video\LogiTray.exe
        C:\WINDOWS\System32\LVCOMSX.EXE
        C:\WINDOWS\sp.exe
        C:\Program Files\Shareaza\Shareaza.exe
        C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
        C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
        C:\Program Files\Fichiers communs\GMT\GMT.exe
        C:\WINDOWS\System32\Ati2evxx.exe
        C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
        C:\Program Files\Norton AntiVirus\navapsvc.exe
        C:\Program Files\Logitech\Video\FxSvr2.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
        C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
        C:\PROGRA~1\Altnet\DOWNLO~1\asm.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\MSN Messenger\msnmsgr.exe
        C:\hijack\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        F2 - REG:system.ini: Shell=Explorer.exe dust.exe
        O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\2.bin\MYBAR.DLL
        O2 - BHO: InstaFinderK - {4E7BD74F-2B8D-469E-90F0-F66AB581A933} - C:\PROGRA~1\INSTAF~1\INSTAF~1.DLL
        O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
        O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.1601.0\fr\msntb.dll (file missing)
        O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\2.bin\MYBAR.DLL
        O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
        O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
        O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
        O4 - HKLM\..\Run: [AltnetPointsManager] c:\program files\altnet\points manager\points manager.exe -s
        O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\System32\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
        O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
        O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
        O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
        O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Fichiers communs\CMEII\CMESys.exe"
        O4 - HKLM\..\Run: [adiras] adiras.exe
        O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
        O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
        O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
        O4 - HKCU\..\Run: [sp] C:\WINDOWS\sp.exe
        O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
        O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
        O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
        O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
        O4 - Global Startup: GStartup.lnk = C:\Program Files\Fichiers communs\GMT\GMT.exe
        O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
        O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
        O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
        O16 - DPF: {10000273-8230-4DD4-BE4F-6889D1E74167} - http://download.abetterinternet.com/download/cabs/OPTI0500/optimize.cab?id=99377826
        O16 - DPF: {31DDC1FD-CEA3-4837-A6DC-87E67015ADC9} - http://akamai.downloadv3.com/binaries/IA/svcsysnet32_FR_XP.cab
        O16 - DPF: {42E1F024-ECC3-456F-B98A-4CE5ACDBF25C} (ActiveFormX Contrôle) - https://ssl-tb.sitadelle.com/selfcare.cegetel.net/templates/static/ocx/AFAutoConfig.ocx
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{2CE2374F-EAF9-4810-A716-99A1A25C44C1}: NameServer = 217.19.192.132 217.19.192.131
        O17 - HKLM\System\CS2\Services\Tcpip\..\{2CE2374F-EAF9-4810-A716-99A1A25C44C1}: NameServer = 217.19.192.132 217.19.192.131
        O18 - Protocol: bw+0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw+0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw-0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw-0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw00 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw00s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw10 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw10s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw20 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw20s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw30 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw30s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw40 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw40s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw50 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw50s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw60 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw60s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw70 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw70s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw80 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw80s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw90 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw90s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwa0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwa0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwb0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwb0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwc0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwc0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwd0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwd0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwe0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwe0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwf0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwf0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
        O18 - Protocol: bwg0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwg0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwh0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwh0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwi0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwi0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwj0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwj0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwk0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwk0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwl0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwl0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwm0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwm0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwn0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwn0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwo0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwo0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwp0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwp0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwq0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwq0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwr0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwr0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bws0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bws0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwt0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwt0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwu0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwu0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwv0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwv0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bww0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bww0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwx0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwx0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwy0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwy0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwz0 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwz0s - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: offline-8876480 - {88F53922-C1F1-4749-A1E7-0E1A3CBD41E9} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
        O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
        O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
        O23 - Service: FireDaemon Service: explorer (explorer) - Unknown owner - C:\winnt\system32\drivers\FireDaemon.EXE
        O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
        O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
        O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
        O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
        O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
        0
        1. Contributeur sécurité
          les deux
          0
          1. Contributeur sécurité
            lol refait un hijack
            0
            1. On verra demain, j'en ai marre !
              merci encore, je te tiens au courant du résultat de l'ijack (si je m'en souviens)
              bonne nuit
              A+
              flo
              dis moi qd même si on fait tout ça pr que j'aille sur internet sans problème d'être rejetée! ou pr ma fenetre dust.exe au démarrage, je suis un peu perdue......
              0
          2. Contributeur sécurité
            il ny avait rien apres ceci
            127.0.0.1 localhost
            0
            1. non il n'y avait rien
              0
          3. je ne sais pas si c'est ça que tu veux, j'ai un peu bidouyé
            0
            1. Copyright (c) 1993-1999 Microsoft Corp.
              #
              # Ceci est un exemple de fichier HOSTS utilisé par Microsoft TCP/IP
              # pour Windows.
              #
              # Ce fichier contient les correspondances des adresses IP aux noms d'hôtes.
              # Chaque entrée doit être sur une ligne propre. L'adresse IP doit être placée
              # dans la première colonne, suivie par le nom d'hôte correspondant. L'adresse
              # IP et le nom d'hôte doivent être séparés par au moins un espace.
              #
              # De plus, des commentaires (tels que celui-ci) peuvent être insérés sur des
              # lignes propres ou après le nom d'ordinateur. Ils sont indiqué par le
              # symbole '#'.
              #
              # Par exemple :
              #
              # 102.54.94.97 rhino.acme.com # serveur source
              # 38.25.63.10 x.acme.com # hôte client x

              127.0.0.1 localhost
              0
              1. Contributeur sécurité
                selectionne le prog dans la liste cherche le bloc note et ok
                0
                1. une fenêtre s'ouvre en disant que windows de peut pas ouvrir ce fichier : hosts. et dit : pr ouvrir windows doit connaître le programme utilisé pr sa création...........
                  Que voulez-vous faire ?

                  la case est cochée sur : Utiliser le sce web pr trouver le programme approprié et est décochée pour sélectionner le programme dans 1 liste
                  ok ou annuler
                  0
                  1. Contributeur sécurité
                    je voudrait voir se qu il y a dans ceci
                    : C: \WINDOWS\system32\drivers\etc\hosts
                    0
                    1. Contributeur sécurité
                      il faut que tu retrouve le copier coller
                      clik sur demarrer panneau de configuration
                      puis sur option internet ensuite onglet securite et personnaliser le niveau
                      dans le menu deroulant met sur moyen
                      et verifie dans la liste si le copier coller est activer
                      0
                      1. OK BALLTRAP le copier/coller est activé ds la lite.

                        Petite question : tout ceci est-ce pr supprimer ma fenetre dust.exe à l'ouverture ou pour que je puisse acceder sur tous les sites internets qui me sont, pour beaucoup, refusés actuellement ??
                        Merci
                        0
                    2. Contributeur sécurité
                      pour my way j est mis sur le dossier
                      pour cela instafink

                      a un moment donner de la manip je te demande de passer en mode sans echec
                      quand tu redemarre cela repasse automatiquement en mode normal

                      pour ad-aware et spybot je t est dit de les telecharger au debut de la manip et de les mettre a jour
                      donc il faut scanner avec seulement a la fin de la manip
                      0
                      1. Et bien ça commence mal ! c'est comme hier, je suis déconnectée à chaque fois que je vais sur ton site Florensac...
                        0
                    3. Contributeur sécurité
                      salut

                      imprime ceci pour ne rien oublier et tous faire
                      tous faire dans l ordre imperativement
                      -------------------------
                      tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore et verifie que tu as les bonnes version c est imperatif

                      ad-aware (1)version 1.06
                      (ici) http://www.florensac-chasse-trap.com/ section virus
                      voir demo
                      http://pageperso.aol.fr/balltrap34/adwseflash.zip
                      0
                      1. Merci d'avoir repris la main.
                        Dans My way : il y a 1 fichier MY BAR.DLL que je n'ai pas pu supp.
                        Dans PROGRAM~1, je pense que c'est dans program files !! et j'ai instafink, est-ce celui-là ?

                        et enfin qu'est ce que tu veux dire par "passe adaware et spy boot"???? et également redemarre en "mode normal" ???
                        merci
                        0
                      2. Je dois m'absenter. Si tu peux répondre à mes p'tites questions (j'avais pu vu qu'il y avait autre chose à faire au-dessus!)
                        Je reviendrai en fin d'AM.
                        Salut BALLTRAP et merci
                        0
                    4. Ca te convient MOE31 ce que je t'ai envoyé ?
                      0
                      • 1
                      • 2
                      • 3
                      • 4