PC infecté?
Configuration: Windows XP Firefox 2.0.0.6
32 réponses
Un PC sous Windows XP Home est gravement infecté, avec des messages d'erreur relatifs à des fichiers manquants et une restauration système qui efface le bureau, rendant explorer.exe indisponible et certaines applications inopérantes. Plusieurs outils de sécurité (Spyware Doctor, AVG, Avast) et tentatives de navigateur et de restauration en ligne ont été employés, sans éradiquer complètement les menaces ni rétablir l'accès utilisateur et regedit. Des rapports d'infections signalent Trojan, Worm et adware, mais la suppression reste difficile et des services comme Windows Media Player et ActiveX posent encore problème. La meilleure réponse recommandée est de télécharger Internet Explorer 7 via le support Microsoft pour permettre un scan en ligne et poursuivre la remise en état.
-
Yo salut!!! C'est cool pour les dernières infos, merci. J'ai ré-enregistré 2 dll : regsvr32 vbscript & jscript (merci à maalice) et plus aucun blème pour accéder à : compte d'utilisateur, lecteur WMP 11. Sans t'oublier grand merci. Ton dernier lien (trend micro...) à enlevé le virus ActiveX donc aprés je suis allé sur l'autre lien (bitdefender) et j'ai pu scanné correctement. Mon problème est pour moi résolu à part que je ne peux toujours pas accéder à restauration du systeme mais ce n'est pas grave. S'il te plaît seuleument pourrais tu me dire juste un petit truck à propos d'un petit blème tout est redevenu à la normal dans ma session (administrateur) mais dans les autres (admin. aussi) il y a toujours le blème peut etre plus de virus mais jne peux accéder à lecteur WMP11 , regedit car les dll rencontrent une erreur avec quand je les ré-enregistre. Je scanné mon ordi à partir de ma session. Merci.
-
salut
desolé pour la reponse tardive......
alors ces cookies ne sont pas dangereux du tous^par contre avst c est planté!!!!
smitfraudfix et SDfix ne sont pas des vers mais les antivirus se plantent a chaque fois dessus...mais bon!! -
Salut, tu sais avant de faire ce que tu m'as dit dernièrement, j'ai voulu recommencer l'éxécution de SDFix & SmitFraudFix et à ce moment là avast a détecté que ce dernier était un ver (ou peut-etre infecté je sais plus car j'ai vite supprimé). Mais en tout cas, ensuite j'ai fait ce que tu m'a dit de faire et housecall a détecté et nettoyé 4 infections : Adware_Bhot_Iehelper ; Freeloader_SmitFraud ; Rap_Generic ; Crck_Nero.D . j'ai lu aussi que, peut-être, j'etais infecté par un virus ActiveX : celui qui infecte les navigateurs qui prennent en charge Contol Active X. J'ai éxécuté respectivement Avast puis Avg : avast ne détecte rien et à chaque fois avg detecte des infection qui pour moi se régénère car je les supprime mais aprés une autre inspection il sont encore présents ce sont des trackingCoockie (à moyen rique) : .Paypal ; .NetFlame ; .Weborama. ok merci pour ta fidelité.
-
Mon 2° topic était :
"Salut à tous! j'ai activé mon antivirus (avg) et il s'est mis en pause tout seul car il stagne sur un fichier et le temps ne décompte pas, par contre le gestionnaire des tâches marque qu'il est en cours d'éxécution. Mais il n'y a que les processus suivants qui sont actifs : SDTrayApp.exe ; Taskmgr.exe ; swdsvc.exe; explorer.exe (normal). Je pense que c'est peur-être à cause du 3° processus que je voulais arrêtés mais j'avais peur de me tromper. En attendant avec joie vos réponses. merci"
"salut il vient juste de reprendre par contre mon autre application ne marche toujours pas c'est windows movie maker je l'avais réduit et dpuis je ne peux l'afficher et ça fait bientôt 1/4 d'heure." Mais je me suis trompé un ami m'a dit que c'était surement Spyware doctor et je pense bien que oui. il faut que j'enlève ce topic.
Pour ce qui est du control active X, il me l'a pas demandé car je crois qu'il faut d'abord accepter le contrat comme dans le tuto mais moi quand je l'accepte il ne fait rien(il n'y a pas de lien). -
ok oui c est bizarre!!!!
tu as accepté le controle active x j espere?
sinon va sur celui la:
https://www.trendmicro.com/en_us/forHome/products/housecall.html (Cliquer sur "Scan Now. It's Free!")
puis
swdsvc.exe dangeureux ou pas? : tu as vu ca ou? donne moi le fichier complet? -
Salut duflox, je dirais pas de cela que c'est du retard car je suis trés patient et vaut mieux je pense en informatique (enfin pas quand il s'agit d'infection mais comme j'y connais que les bases il vaut mieux attendre un pro). Pour ma part, aussitôt que j'ai réussi à télécharger IE 7, je suis allé directement sur ton lien mais malheureusement lorsque le contrat s'affiche , et quand je clique sur "jaccepte le contrat" il ne se passe rien et avec le clique droit il n'y pas l'option "ouvrir ce lien".c'est assez bizzzaar non?
S'il te plait j'ai entre temps eu un autre problème et j'ai ouvert un autre topic (swdsvc.exe dangeureux ou pas?) tu crois ça ou non. merci -
salut
desolé pour le retard!!
fait un scan ici
https://www.bitdefender.fr/
* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur j‘accepte
* Accepte le contrôle Active X et Installe le. Le scanner se charge
* La fenêtre change encore, clique sur ’cliquez ici pour scanner’
* Les signatures se chargent, etc.
tuto en image :
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
copie colle le résultat ici -
Enfin j'ai pu télécharger et installer IE 7 que j'ai pris sur ce site. Y'a pas eu de beugg. Mais j'ai essayé ce que tu m'avais recommandé c'est-à-dire de faire un scan on line sur le site de bitdefender et malheureusement il n'ya pas de lien quand je clique sur j'accepte (le contrat) car quand je clique il ne fait rien et quand je clique droit il n'y a pas l'option ouvrir ce lien.
-
il faut absolument que tu mettes a jour internet explorer
a++++ -
Excuse moi encore duflox mais j'ai relancé spyware doctor et il a trouvé 3 menaces:
-Trojan.Adrotator (grave); E-mail-worm.Brontok.Q (haut); Worm.IM.Sohanad (haut) que avg, avst,spybot ont du ignorer. -
Salut à toi duflox et merci pour ton aide ; je crois qu'il n'y a plus de virus car j'en ai enlevé une tonne avec plusieurs anti-virus que tu m'as conseillé. Mais par contre, je ne peux plus restaurer mon pc car la fonction ne veut s'éxécuter ainsi que compte d'utilisateur où je ne peux y accéder;windows media player ne s'éxécute pas et internet explorer mais je pense qu'il faut que je d'insinstalle et que je réinstalle. Sinon à part ça tout me semble normal merci encore.
-
salut
alors as tu encore des soucis avec ton pc? -
Salut duflox voici le 2° rapport :
SDFix: Version 1.105
Run by GCG-C on 19/09/2007 at 17:29
Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix
Safe Mode:
Checking Services:
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Rebooting...
Normal Mode:
Checking Files:
No Trojan Files Found
Removing Temp Files...
ADS Check:
C:\WINDOWS
No streams found.
C:\WINDOWS\system32
No streams found.
C:\WINDOWS\system32\svchost.exe
No streams found.
C:\WINDOWS\system32\ntoskrnl.exe
No streams found.
Final Check:
Remaining Services:
------------------
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\\Program Files\\Ares\\Ares.exe"="C:\\Program Files\\Ares\\Ares.exe:*:Disabled:Ares p2p for windows"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Disabled:MSN Messenger"
"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Disabled:LimeWire"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
Remaining Files:
---------------
Files with Hidden Attributes:
C:\Documents and Settings\GCG-C\Mes documents\Ma musique\Album inconnu (31-12-2005 15-47-27)\Nouveau dossier (2)\Cyndi Lauper - The Body Acoustic [2005] [Rock] [www.pctorrent.com]\desktop.ini
C:\WINDOWS\SoftwareDistribution\Download\60ca6af11040112be1355236afadeb90\BIT6E.tmp
Finished!
et le log d'hijackthis :
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 17:46:02, on 19/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Spyware Doctor\svcntaux.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Spyware Doctor\swdsvc.exe
C:\Program Files\Spyware Doctor\SDTrayApp.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Dell\Media Experience\DMXLauncher.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\CursorXP\CursorXP.exe
C:\Program Files\Ares\Ares.exe
C:\Documents and Settings\GCG-C\Bureau\HiJackThis_v2.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dell.com/content/public/choosecountry.aspx?c=us&l=en&s=gen
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.dell.com/content/public/choosecountry.aspx?c=us&l=en&s=gen
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [CursorXP] C:\Program Files\CursorXP\CursorXP.exe
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - Unknown owner - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
O23 - Service: Spouleur d'impression (Spooler) - Unknown owner - C:\WINDOWS\system32\spoolsv.exe (file missing)
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe (file missing)
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
-
merci duflox voici le rapport :
SmitFraudFix v2.225
Rapport fait à 13:00:20,37, 19/09/2007
Executé à partir de C:\Documents and Settings\GCG-C\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
»»»»»»»»»»»»»»»»»»»»»»»» hosts
Fichier hosts corrompu !
127.0.0.1 www.legal-at-spybot.info
127.0.0.1 legal-at-spybot.info
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\GCG-C
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\GCG-C\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» -
ok bon on va essayer autre chose:
Ouvre ce lien (merci a S!RI pour ce programme). http://siri.urz.free.fr/Fix/SmitfraudFix.php
et télécharge SmitfraudFix.exe.
Regarde le tuto
Exécute le en choisissant l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
puis
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis ! -
Désolé mais il n'arrive pas à le télécharger j'sais pas pourquoi mais j'ai tout essayé.A la fin du téléchargement, un message s'affiche disant que le programme ne peut continuer car I.E.7 ne pourra pas s'exécuter sur mon pc.Pourtant, j'ai pris la bonne config.
-
-
Désolé mais je n'arrive toujours pas à mettre à jour I.E. via wind. update (je clique sur l'icone mais il télécharge qu'un bloc-note). j'ai éteint mon pc pour qu'il fasse les mises à jour automatiquement mais via W. update il ne fait rien.
-
relance hijackthis puis clic sur "do a system scan only"
apres le scan coche ces lignes et seulement celles ci !!
F2 - REG:system.ini: Shell=Explorer.exe "C:\WINDOWS\KesenjanganSosial.exe"
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKUS\S-1-5-21-234752744-836797254-2270892694-1010\..\Run: [Tok-Cirrhatus-6018] "C:\Documents and Settings\FORREST NICOLE\Local Settings\Application Data\br13059on.exe" (User 'FORREST NICOLE')
O4 - HKUS\S-1-5-21-234752744-836797254-2270892694-1010\..\Run: [Tok-Cirrhatus] (User 'FORREST NICOLE')
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
referme ton navigateur (internet explorer ) puis clic sur " fix check"
puis met a jour ton pc (surtout I.E )via windows update
fait un scan ici
https://www.bitdefender.fr/
* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur j‘accepte
* Accepte le contrôle Active X et Installe le. Le scanner se charge
* La fenêtre change encore, clique sur ’cliquez ici pour scanner’
* Les signatures se chargent, etc.
tuto en image :
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
copie colle le résultat ici -
salud, j'ai essayé les deux : spybot à nettoyé ce qu'il a detecté et l'autre ne s'éxécute pas , par contre spyware doctor touve toujrs des menaces. juste 1 question s'il vous plait : on ne peut pas supprimer ces menaces avec ce dernier? ça serait plus cool .
- 1
- 2