Virus

Résolu
Bonjour,
je voudrais savoir comment ou sais si on a un virus ou un cheval de troye??

et aussi coment on peutles supprimer??

merci de vos rep d'avance
Configuration: Windows Vista
Internet Explorer 7.0

50 réponses

Résumé de la discussion

La détection et la suppression de virus et chevaux de Troie sur Windows Vista et Internet Explorer 7 exigent d'identifier les signes d'infection et d'appliquer des méthodes efficaces pour nettoyer le système. Plusieurs réponses évoquent l'utilisation d'outils comme HijackThis pour repérer les éléments indésirables et les BHO, et recommandent de modifier ou supprimer les entrées douteuses potentielles. D'autres solutions mentionnent Spybot et son TeaTimer, en recommandant de le désactiver temporairement lorsque le système est en cours de nettoyage, et de se concentrer sur les modifications de sécurité comme les O2-BHO. Certains échanges évoquent aussi la suppression de Java, et soulignent les difficultés et la prudence nécessaire lors des nettoyages, afin d'éviter d'aggraver l'infection ou d'endommager le système.

Bobot (l’IA à votre service)
  1. bonjour, il faut d'abord savoir si tu as un anti virus d'installer sur ton pc
    1. salut ,

      pour les savoir :

      Télécharge HijackThis ici :

      -> https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

      Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)

      -> http://pageperso.aol.fr/balltrap34/Hijenr.gif

      Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

      -> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

      Post le rapport généré ici stp...
      1. Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 09:44:40, on 27/05/2008
        Platform: Windows Vista (WinNT 6.00.1904)
        MSIE: Internet Explorer v7.00 (7.00.6000.16643)
        Boot mode: Normal

        Running processes:
        C:\Windows\system32\Dwm.exe
        C:\Windows\Explorer.EXE
        C:\Program Files\Windows Defender\MSASCui.exe
        C:\Program Files\Alwil Software\Avast4\ashDisp.exe
        C:\Windows\system32\taskeng.exe
        C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
        C:\Windows\System32\V0230Mon.exe
        C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
        C:\Program Files\SPAMfighter\SFAgent.exe
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\Windows Media Player\wmpnscfg.exe
        C:\Program Files\Google\Google Updater\GoogleUpdater.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        c:\users\christophe\appdata\local\ecjtci.exe
        C:\Windows\system32\wuauclt.exe
        C:\Program Files\Internet Explorer\IEUser.exe
        C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Windows\system32\Macromed\Flash\FlashUtil9e.exe
        C:\Users\christophe\Downloads\HiJackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        O1 - Hosts: ::1 localhost
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
        O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
        O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
        O4 - HKLM\..\Run: [PPort11reminder] "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\ProgramData\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini
        O4 - HKLM\..\Run: [V0230Mon.exe] C:\Windows\System32\V0230Mon.exe
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
        O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
        O4 - HKLM\..\Run: [echovnc-service] "C:\Program Files\EchoVNC\winvnc.exe" -servicehelper
        O4 - HKLM\..\Run: [MSConfig] "C:\Windows\System32\msconfig.exe" /auto
        O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        O4 - HKCU\..\Run: [each roam] "C:\ProgramData\01 Bind Bind.02gm34"
        O4 - HKCU\..\Run: [ROAD ITCH AMOK PING] "C:\ProgramData\Bits Vga Dvd.p1m90r"
        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
        O4 - HKCU\..\Run: [vomaxppsu] c:\users\christophe\appdata\local\vomaxppsu.exe vomaxppsu
        O4 - HKCU\..\Run: [xxpjjlhps] c:\users\christophe\appdata\local\xxpjjlhps.exe xxpjjlhps
        O4 - HKCU\..\Run: [pfececg] c:\users\christophe\appdata\local\pfececg.exe pfececg
        O4 - HKCU\..\Run: [ecjtci] c:\users\christophe\appdata\local\ecjtci.exe ecjtci
        O4 - Startup: GigaTribe.lnk = C:\Program Files\GigaTribe\gigatribe.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O13 - Gopher Prefix:
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
        O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: echovnc-service - Unknown owner - C:\Program Files\EchoVNC\winvnc.exe (file missing)
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
        O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
        O23 - Service: SPAMfighter Update Service - SPAMfighter ApS - C:\Program Files\SPAMfighter\sfus.exe
      2. bjr je ne s pa si tu te souvient de moi je ss jardiland88

        tu m'avais aider pour desinfecter mon pc svp si je te poste le resultat de hijackthis svp merci
      3. Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 21:26:36, on 19/06/2008
        Platform: Windows Vista (WinNT 6.00.1904)
        MSIE: Internet Explorer v7.00 (7.00.6000.16681)
        Boot mode: Normal

        Running processes:
        C:\Windows\system32\taskeng.exe
        C:\Windows\system32\Dwm.exe
        C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
        C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
        C:\Program Files\SPAMfighter\SFAgent.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
        C:\Windows\System32\V0230Mon.exe
        E:\Creative Live! Cam\VideoFX\StartFX.exe
        C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        E:\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe
        C:\Program Files\Windows Media Player\wmpnscfg.exe
        C:\Program Files\Google\Google Updater\GoogleUpdater.exe
        C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
        C:\Windows\system32\wuauclt.exe
        C:\Windows\system32\conime.exe
        C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
        C:\Windows\Explorer.exe
        C:\Program Files\Internet Explorer\ieuser.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\Windows\system32\Macromed\Flash\FlashUtil9f.exe
        C:\Users\christophe\Documents\HiJackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
        O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
        O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
        O4 - HKLM\..\Run: [PPort11reminder] "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\ProgramData\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
        O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
        O4 - HKLM\..\Run: [echovnc-service] "C:\Program Files\EchoVNC\winvnc.exe" -servicehelper
        O4 - HKLM\..\Run: [MSConfig] "C:\Windows\System32\msconfig.exe" /auto
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
        O4 - HKLM\..\Run: [V0230Mon.exe] C:\Windows\System32\V0230Mon.exe
        O4 - HKLM\..\Run: [AVFX Engine] E:\Creative Live! Cam\VideoFX\StartFX.exe
        O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
        O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
        O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [Creative Live! Cam Manager] "E:\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe"
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
        O4 - Startup: GigaTribe.lnk = C:\Program Files\GigaTribe\gigatribe.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O13 - Gopher Prefix:
        O16 - DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} (Module de délivrance de certificat MINEFI) - https://static.impots.gouv.fr/abos/static/securite/certdgi1.cab
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
        O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
        O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
        O23 - Service: SPAMfighter Update Service - SPAMfighter ApS - C:\Program Files\SPAMfighter\sfus.exe
    2. maintenant il y a des virus qui sont egalement cheval de troie ou vers donc on melange les infections et la manniere de les neutraliser depend de leur nature et la il faudrait ecrire des livres pour te repondre.

      tout depend de quoi tu es infectes, chaque infection se loge dans des coins differents de ton ordi et ne fais pas la meme chose.ta question est trop vague.

      c est pour cela que l ona sous la main des programmes differents qui nous aide a mettre la main sur la bete et ne plus la lacher.
      1. slt ben ok ca je ss mes comment les trouver ces ca que je veux savoir

        j'ai avats comme anti virus

        un part feu windows

        spybot et ccleaner que je fait regulierement
    3. salut

      ton pc est effectivement infecté :

      regarde ceci concernant avast :

      antivir vs avast :

      -> http://forum.malekal.com/ftopic3528.php

      alors je te conseille de le desinstaller et d´installer antivir a la place

      Telecharge et instales l'antivirus Antivir Personal Edition Classic :

      ->https://www.malekal.com/avira-free-security-antivirus-gratuit/

      https://www.avira.com/en/prime

      http://mickael.barroux.free.fr/securite/antivir.php
      http://speedweb1.free.fr/frames2.php?page=tuto5

      Pour désinstaller Avast telecharge cet outil

      https://www.avast.com/fr-fr/uninstall-utility

      ensuite désinstal java car pas a jours et telecharge et instal cette version :

      https://www.java.com/fr/download/manual.jsp

      ensuite fais un clic droit sur hijackthis
      chosi executer en tant qu administrateur
      fais scan only

      COCHE TOUTES CES LIGNES /

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp

      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

      TU LES COCHES ET TU CLIC SUR FIX CHECKED

      ensuite fais ça :

      Démarrer > executer > ' services.msc ' ,

      - Clic droit sur le service cité - echovnc-service
      - propriétés
      - et dans "type de démarrage" et mets le sur « désactivé ».
      - Ensuite si le "Status du service" est sur "Démarré" faire : « arrêté »

      Tutorial : https://www.zebulon.fr/dossiers/windows/31-services.html

      2) Supprime le dossier :

      Va dans "C:\program files\" trouve & supprime le dossier " EchoVNC "

      ensuite :

      Telecharge malwarebytes

      -> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

      Tu l´instale; le programme va se mettre automatiquement a jour.

      Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

      Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".

      Puis click sur "rechercher".

      Laisse le scanner le pc...

      Si des elements on ete trouvés > click sur supprimer la selection.

      si il t´es demandé de redemarrer > click sur "yes".

      A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

      Copie et colle le rapport stp.
      1. si tu sais alors pourquoi poses tu la question?

        comme tu le sais ton pb viens de la , c est un minimum.
        O4 - HKCU\..\Run: [vomaxppsu] c:\users\christophe\appdata\local\vomaxppsu.exe vomaxppsu
        O4 - HKCU\..\Run: [xxpjjlhps] c:\users\christophe\appdata\local\xxpjjlhps.exe xxpjjlhps
        O4 - HKCU\..\Run: [pfececg] c:\users\christophe\appdata\local\pfececg.exe pfececg
        O4 - HKCU\..\Run: [ecjtci] c:\users\christophe\appdata\local\ecjtci.exe ecjtci

        et comme tu le sais il suffit de desinfecter ces fichiers.
        et comme tu le sais avast n est plus tres util comme antivirus depuis quelques temps.
        et comme tu le sais le pare feu windows c est de la merde alors change le.
        1. slt j'aimerai savoir pourquoi tu reagis comme ca je ne tes reindit de mal
        2. @jardiland88tu poses des questions vagues, je te repond et tu me dis que tu sais donc je suis inutil donc je perd mon temps c est tout.
      2. slt hijackthis me marque hijackthis is already running

        pourquoi svp et je ne peu meme as le supprimer quand j'ai fais la manipe de chiquitine ca n'a pas marche et apres ca ma mis ca ader moi svp
        1. redémarre le pc et fais ce qui est expliqué post 6
          1. ok et dit moi je ss obliger de supprimer avast

            et mega truc je ne ss plus exactement le titre ca sert a koi
          2. slt j'aimerais savoir aussi j'ai spybot -search qui me dit tout le temps si je veux autoriser la modif ou pas ces koi ca et la maintenant j'ai
            categorie: browser helper bject
            modif valeur supprimé
            element {7e853d72-626a-48ec-a868-..............

            et je ne peut pas refuse la modif
        2. oui supprime avast

          malewraebyte supprim les trojan malewrae etc

          il va nettoyer ton pc
          1. et pour supprimer java e vais ou svp??

            et je te remercie pour tes info
        3. pour java :

          tu va dans panneau de configuration
          affichage classique
          programmes et fonctionnalité

          désinstal ja aussi appelé jse environment
          1. dsl mes je ne pas compris la dernier phrases tu peut me redire svp
        4. pour java :

          tu va dans panneau de configuration
          affichage classique
          programmes et fonctionnalité

          désinstal JAVA aussi appelé JSE ENVIRONMENT
          1. ok dsl encor merci
          2. et antivir et gratuit
        5. POUR SPYBOT AUTHORISE LA MODIFICATION
          1. tes sur car si ca te derancge pas explique moi svp
        6. C est pour authorisé la suppression ce cette ligne inutile :

          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

          ps : je te conseil fortement de désactivé le tea timer de spybot

          car ça reste compliqué quand on ne s y connait pas
          1. et comment on fais pour ca
        7. perso je n ai pas installé le tea timer de spybot

          donc je pense mais ne suis pas sur

          pour desactivé le tea timer

          fais un clic droit sur l icone spybot en bas a droite de l ecran ( a coté de l heure)

          chosi desactiver le tea timer
          1. je ne voie pas le tea timer
        8. ok laisse le tea timer on verra ça a la fin fais la suite ...........
          1. bon voila j'ai tout fais antiviret malwarebyte n'a rien trouver non plus merci bcp et mainteant tu peux m'explique pour spybot( si je le supprime et queje le remet ces pas lus facile pour toi a m'expliquer)
            1. pour spybot

              désinstal le pui sredémarre le pc

              ensuite réinstal le comme expliqué ci dessous :

              https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

              au premier ecran fais ok pour français

              ensuite fais suivant

              accepte le licence et fais suivant

              puis suivant

              ensuite dans composant à installer

              décoche : Sécurity center intégration et seperate secure shredder application

              fais suivant et encore suivant

              à taches supplémentaires décoches :

              utiliser la protection des parametres system (tea timer)

              et fais installer

              ensuite : a la fin de l installation

              laisse la case executer spybot coché

              met le a jours puis vaccine ton system
              1. ok merci bcp
            2. le tea timer se trouve dans les options avances de spybot.
              generallement si tu es infecte il faut l enlever et ne le remettre que lorsque ton pc est sain.
              1. je ne trouve pas option avance
              2. @domael88il faut regarder, tu as un onglet mode, tu cliques et la apparait le mode avance
            3. souvant j'ai cette fenetre qui souvre toute seul

              processus hote windows (rundll32) a cessé de fonctionner
              windows peut chercher une solution au probleme en ligne

              >rechercher une solution en ligne et femrer le programme

              >fermer le programme

              alors que faire
              1. quand t as fini avec spybot

                refais un scan hijackthis et poste le rapport stp
                • 1
                • 2
                • 3