Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

[resolu] Problème ouverture poste de travail, etc

 

1 utilisateur anonyme et 131 utilisateurs inconnus
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

[resolu] Problème ouverture poste de travail, etc

Prévenir les modérateurs en cas d'abus 
DJ
dj
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 24/01/2007 à 11:32:22  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,

 Donc, j'ai Microsoft Windows XP Home Edition Service Pack 2 et depuis quelques jours il se passe des choses pas très graves mais bizarres. J'arrive plus à ouvrir normalement le poste de travail ni mes documents ni la corbeille ni aucun autre dossier qui se trouve sur le bureau (les logiciels s'ouvrent normalement: internet, word, etc.). - ça m'ouvre la fenetre "résultats de la recherche", d'accord, en faisant un détour par cette fenetre, j'arrive à y accéder mais je vois pas d'ou vient ce problème. D'ailleurs meme en faisant un clique droit sur le poste de travail, etc, j'ai plus de fonction "ouvrir" et "exécuter en tant que" mais diréctement "rechércher". Cela donne la meme chose si j'essaie d'ouvrir Le Poste de travail à partir de menu "démarrer", sauf "panneau de configuration" - ça s'ouvre pas du tout mais me donne un méssage "impossible de créer un raccourci ici. Souhaitez-vous placer le raccourci sur le bureau?" Voilà.
 On m'a conseillé de faire ce scan-là http://www.pandasoftware.fr/Ac [...] escan.html
 et voilà ce que ç'a donné:
 Adware:adware/cydoor No Désinfecté
 C:\WINDOWS\system32\cd_clint.d​ll
 Dialer:dialer.b No Désinfecté
 c:\windows\system32\eglivecam_​1029.dll
 Adware:adware/navipromo No Désinfecté
 c:\windows\system32\uyktji_nav​.dat
 Spyware:spyware/new.net No Désinfecté c:\windows\NDNuninstall6_98.ex​e
 Spyware:Cookie/PointRoll No Désinfecté
 C:\Documents and Settings\Kemal\Cookies\kemal@a​ds.pointroll[1].txt
 Spyware:Cookie/Adtech No Désinfecté
 C:\Documents and Settings\Kemal\Cookies\kemal@a​dtech[2].txt Spyware:Cookie/Bluestreak No Désinfecté
 C:\Documents and Settings\Kemal\Cookies\kemal@b​luestreak[1].txt
 Spyware:Cookie/Weborama No Désinfecté
 C:\Documents and Settings\Kemal\Cookies\kemal@w​eborama[2].txt
 Spyware:Cookie/Xiti No Désinfecté
 C:\Documents and Settings\Kemal\Cookies\kemal@x​iti[1].txt
 Outil indésirable:Application/Pskill​.K No Désinfecté
 C:\TEMP\compagnon_club\LeCompa​gnonClub.exe[mccEmbInstaller.zip][pskill.ex​e]
 Outil indésirable:Application/Pskill​.K No Désinfecté C:\TEMP\compagnon_club\MCCEmbI​nstall\pskill.exe
 Spyware:Spyware/New.net No Désinfecté C:\WINDOWS\NDNuninstall7_14.ex​e
 Spyware:Spyware/New.net No Désinfecté C:\WINDOWS\NDNuninstall7_22.ex​e
 Dialer:Dialer.YC No Désinfecté
 E:\SAUVEGARDE HP\Documents and Settings\Propriétaire\Local Settings\Temp\ICD3.tmp\NSupd9x​.inf
 Outil indésirable:Application/HideWi​ndow.A No Désinfecté
 E:\SAUVEGARDE HP\hp\bin\FondleWindow.exe
 Outil indésirable:Application/KillAp​p.B No Désinfecté
 E:\SAUVEGARDE HP\hp\bin\KillIt.exe

 Si qqn pourrait m'expliquer ce que je dois faire...  :/  (j'ai un Norton qui voit pas tout ça)
 Merci



  1. homepage
naheulbeuk7
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 24/01/2007 à 11:39:29  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
salut, :hello:

 Cliquez sur ce lien : https://europe.f-secure.com/blacklight/try.shtml

 Ensuite sur la nouvelle page, cliquez sur "I ACCEPT" en bas. Puis cliquez sur le bouton "DOWNLOAD" en haut de la page, à coté de "Download Blacklight Beta graphical user interface version"

 Une fenêtre Windows va s'ouvrir en vous indiquant que vous voulez télécharger blbeta.exe : cliquez sur "enregistrer" et surtout pas sur "éxecuter" !!!

 Enregistrez blbeta sur votre bureau puis patientez jusqu'à la fin du téléchargement !

 Lancez-le en double-cliquant sur le fichier blbeta.exe de votre bureau
 Acceptez la licence, et cliquez enfin sur "Scan"
 - Postez le rapport qui a été créé dans le fichier fsbl-bxxxx.log en l'ouvrant avec le bloc-note (il se trouve aussi sur le bureau !)

 A+ :p


---------------
Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
(Publicité)
dj
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 24/01/2007 à 12:13:22  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
et hop!

 01/24/07 12:09:56 [Info]: BlackLight Engine 1.0.55 initialized
 01/24/07 12:09:56 [Info]: OS: 5.1 build 2600 (Service Pack 2)
 01/24/07 12:09:56 [Note]: 7019 4
 01/24/07 12:09:56 [Note]: 7005 0
 01/24/07 12:09:57 [Note]: 7006 0
 01/24/07 12:09:57 [Note]: 7011 1524
 01/24/07 12:09:58 [Note]: 7026 0
 01/24/07 12:09:58 [Note]: 7026 0
 01/24/07 12:09:59 [Note]: FSRAW library version 1.7.1021
 01/24/07 12:11:42 [Note]: 7007 0

  1. homepage
naheulbeuk7
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 24/01/2007 à 12:16:08  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
re, :)

 Télécharge HijackThis, renomme le scanner (si c'est pas fait renomme le avant tout scan) et mets-le dans un dossier nommé hijackthis dans tes program files ! (C:\Program Files\HijackThis)

 demo en images : http://pageperso.aol.fr/balltrap34/demohijack.htm

 Clique alors sur "Do a system scan and save a logfile"
 Le scan se fait très rapidement, puis un bloc-note apparaît
 (le "logfile" )
 Dans ce bloc-note, va dans "Edition", puis "Selectionner Tout",
 le texte est alors séléctionné, retourne dans "Edition" toujours
 en laissant le texte séléctionné, et clique sur copier.
 Colle le contenu ici dans ta prochaine réponse !

 A+ :p


---------------
Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
dj
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 24/01/2007 à 12:25:27  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
je suis pas sure que j'aie tout bien renommé mais voilà:

 Logfile of HijackThis v1.99.1
 Scan saved at 12:23:34, on 24/01/2007
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v7.00 (7.00.5730.0011)

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
 C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\PROGRA~1\NORTON~1\NORTON~3\​GHOSTS~2.EXE
 C:\Norton AntiVirus\navapsvc.exe
 C:\PROGRA~1\NORTON~1\NORTON~1\​NPROTECT.EXE
 C:\Norton AntiVirus\SAVScan.exe
 C:\PROGRA~1\NORTON~1\NORTON~1\​SPEEDD~1\NOPDB.EXE
 C:\WINDOWS\system32\svchost.ex​e
 C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
 C:\WINDOWS\system32\CAPRPCSK.E​XE
 C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
 C:\WINDOWS\SOUNDMAN.EXE
 C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
 C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
 C:\Program Files\BroadJump\Client Foundation\CFD.exe
 C:\PROGRA~1\CLUB-I~1\DRCLUB~1\​SMARTB~1\MotiveSB.exe
 C:\Program Files\MSN Messenger\MsnMsgr.Exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\WINDOWS\system32\spool\driv​ers\w32x86\3\CAPPSWK.EXE
 C:\WINDOWS\system32\spool\driv​ers\w32x86\3\CAPPSWK.EXE
 C:\Program Files\Club-Internet\Lanceur\la​nceur.exe
 C:\Program Files\Club-Internet\Dr Club Internet\bin\mpbtn.exe
 C:\Program Files\Internet Explorer\IEXPLORE.EXE
 C:\Program Files\HijackThis\scanner\scann​er.exe
 C:\Program Files\Messenger\msmsgs.exe

 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.club-internet.fr
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Search_U​RL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKCU\Software\Microsoft\Intern​et Explorer\SearchURL,(Default) = http://as.starware.com/dp/sear [...] hQhsIR3x3q
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Local Page =
 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Window Title = Internet Explorer avec Club-Internet
 R1 - HKCU\Software\Microsoft\Window​s\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me = Liens
 O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7​942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.​dll
 O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6​B084872} - C:\Norton AntiVirus\NavShExt.dll
 O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859D​F00B1D6} - C:\Norton AntiVirus\NavShExt.dll
 O4 - HKLM\..\Run: [vmtalk] C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
 O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.ex​e /Consumer
 O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
 O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
 O4 - HKLM\..\Run: [CAPON] C:\WINDOWS\system32\Spool\Driv​ers\w32x86\3\CAPONN.EXE
 O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
 O4 - HKLM\..\Run: [QD FastAndSafe] C:\Program Files\Norton SystemWorks\Norton CleanSweep\QDCSFS.exe /démarrage /planificateur
 O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\CLUB-I~1\DRCLUB~1\​SMARTB~1\MotiveSB.exe
 O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
 O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\la​nceur.exe
 O4 - Global Startup: Fenêtre d'état Canon LBP-810.LNK = C:\WINDOWS\system32\spool\driv​ers\w32x86\3\CAPPSWK.EXE
 O4 - Global Startup: LE COMPAGNON CLUB.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
 O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Off​ice10\EXCEL.EXE/3000
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\WINDOWS\system32\msjava.dll
 O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\WINDOWS\system32\msjava.dll
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O11 - Options group: [INTERNATIONAL] International*
 O16 - DPF: {17492023-C23A-453E-A040-C7C58​0BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
 O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105​AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/s [...] vSniff.cab
 O16 - DPF: {644E432F-49D3-41A1-8DD5-E0991​62EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/s [...] /cabsa.cab
 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F​29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/a [...] asinst.cab
 O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36​F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://my.foto.mail.ru/ImageUploader3.cab
 O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0​A5519FF} (MsnMessengerSetupDownloadCont​rol Class) - http://messenger.msn.com/downl [...] loader.cab
 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-44455​3540000} (Shockwave Flash Object) - http://fpdownload2.macromedia. [...] wflash.cab
 O16 - DPF: {D28C3640-A6D7-4668-A53C-07A9C​F67D157} (CFnacComposantCtrl Object) - http://www.fnacmusic.com/telec [...] posant.cab
 O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F​165F551} (Flatcast Viewer 4.15) - http://www.flatcast.com/de/download/NpFv415.dll
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305​202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.​dll" (file missing)
 O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.d​ll
 O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
 O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
 O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
 O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~3\​GHOSTS~2.EXE
 O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1​1\Intel 32\IDriverT.exe
 O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Norton AntiVirus\navapsvc.exe
 O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\​NPROTECT.EXE
 O23 - Service: SAVScan - Symantec Corporation - C:\Norton AntiVirus\SAVScan.exe
 O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\​SCRIPT~1\SBServ.exe
 O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
 O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\​SPEEDD~1\NOPDB.EXE
 O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

(Publicité)
  1. homepage
naheulbeuk7
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 24/01/2007 à 12:57:53  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
re, :)

 

DJ a écrit :

je suis pas sure que j'aie tout bien renommé
 




 si si c'est bien ;)

 fais ceci dans l'ordre et en entier :

 1/ refais un scan hijackthis coche et fix cette ligne :

 R1 - HKCU\Software\Microsoft\Intern​et Explorer\SearchURL,(Default) = http://as.starware.com/dp/sear [...] upAmzWs(.. .)

 2/ ferme hijackthis

 3/ Télécharge ATF Cleaner by Atribune sur ton bureau.

 son tuto : http://mickael.barroux.free.fr [...] eaner.html

 Lance ATF-Cleaner : Double-clique sur ATF-Cleaner.exe
 Coche ceci :

 Windows Temp
 Current User Temp
 All Users Temp
 Cookies
 Temporary Internet Files
 Prefetch
 Java Cache
 Recycle Bin


 Clique sur Empty Selected et au message "Done Cleaning" sur Ok

 4/ redémarre ton PC

 5/ Télécharge la version d'essai d'AVG Anti-Spyware 7.5 ici :

 http://www.01net.com/telecharg [...] 31851.html

 et l'installer.

 Son tuto (merci malekal_morte) : http://www.malekal.com/tutoria [...] pyware.php

 - Redémarre en mode sans échec, si tu sais pas comment on fait [url=http://forum.telecharger.01net.com/telecharger/virus_et_assimiles/failles_de_securite/redemarrer_en_mode_sans_echec_pourquoi_et_comment-387297/messages-1.html
 ]lis ceci[/url]

 - Ouvre AVG Anti-Spyware et clic sur l'onglet Analyse, puis le sous-onglet  Paramètres
 - Sélectionne dans Comment Réagir ? Quarantine. (voir l'aide l'aide AVG Anti-Spyware)
 - Reviens au sous-onglet Analyser puis clique sur Analyse complète du système.
 ---> Le scan démarre.

 A la fin clique sur Appliquer toutes les actions, les éléments doivent alors être déplacés en quarantaine.
 Puis clique sur Enregistrer le rapport d'analyse et enregistre le rapport sur le Bureau.
 Post moi ensuite ce rapport dans ton prochain message !

 A+ et bon courage :p

 PS : je te répondrai en fin d'aprèm je vais à l'IUT là :D


---------------
Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
dj
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 24/01/2007 à 16:10:58  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
AVG Anti-Spyware - Rapport d'analyse
 ------------------------------​---------------------------

 C:\WINDOWS\NDNuninstall6_98.ex​e -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
 C:\WINDOWS\NDNuninstall7_14.ex​e -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
 C:\WINDOWS\NDNuninstall7_22.ex​e -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
 HKU\.DEFAULT\Software\New.net -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
 HKU\S-1-5-18\Software\New.net -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
 C:\Documents and Settings\Kemal\Cookies\kemal@e​stat[1].txt -> TrackingCookie.Estat : Nettoyé.
 C:\Documents and Settings\Kemal\Cookies\kemal@a​ds.pointroll[1].txt -> TrackingCookie.Pointroll : Nettoyé.
 C:\Documents and Settings\Kemal\Cookies\kemal@w​eborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
 C:\System Volume Information\_restore{907D0C87-​C39E-4A81-9038-99E315099843}\R​P393\A0131416.dll -> Trojan.P2E.ak : Nettoyé et sauvegardé (mise en quarantaine).
 C:\System Volume Information\_restore{907D0C87-​C39E-4A81-9038-99E315099843}\R​P395\A0131570.dll -> Trojan.P2E.ak : Nettoyé et sauvegardé (mise en quarantaine).
 E:\System Volume Information\_restore{907D0C87-​C39E-4A81-9038-99E315099843}\R​P393\A0131439.dll -> Trojan.P2E.ak : Nettoyé et sauvegardé (mise en quarantaine).
 E:\System Volume Information\_restore{907D0C87-​C39E-4A81-9038-99E315099843}\R​P395\A0131704.dll -> Trojan.P2E.ak : Nettoyé et sauvegardé (mise en quarantaine).

 euh... c'est grave, docteur? :hebe:
 sinon, le problème initial persiste...

  1. homepage
naheulbeuk7
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 24/01/2007 à 18:06:46  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
re, :)

 fais un scan BitDefender en ligne (avec Internet Explorer) :
 ici
 et post moi le rapport de ce scan ici une fois terminé !

 A+ :p


---------------
Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
(Publicité)
dj
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 24/01/2007 à 18:54:28  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
alooors, cela a donné ça:

 BitDefender Online Scanner
 Rapport d'analyse:

 Virus identifiés: 2
 Fichiers infectés: 4
 Fichiers suspects: 0
 Avertissements: 0
 Désinfectés: 0
 Fichiers effacés: 4

 C:\Norton AntiVirus\Quarantine\35126066=​>(Quarantine-2)=>Textfile.txt .exe
 Infecté par: Win32.Netsky.AA@mm
 C:\Norton AntiVirus\Quarantine\35126066=​>(Quarantine-2)=>Textfile.txt .exe
 Echec de la désinfection
 C:\Norton AntiVirus\Quarantine\35126066=​>(Quarantine-2)=>Textfile.txt .exe
 Supprimé
 
 C:\Norton AntiVirus\Quarantine\35126066=​>(Quarantine-2)
 Mis à jour
 C:\Norton AntiVirus\Quarantine\35126066
 Echec de la mise à jour
 
 C:\Norton AntiVirus\Quarantine\5BF822B4=​>(Quarantine-2)=>Notice.txt .exe
 Infecté par: Win32.Netsky.AA@mm
 C:\Norton AntiVirus\Quarantine\5BF822B4=​>(Quarantine-2)=>Notice.txt .exe
 Echec de la désinfection
 C:\Norton AntiVirus\Quarantine\5BF822B4=​>(Quarantine-2)=>Notice.txt .exe
 Supprimé
 
 C:\Norton AntiVirus\Quarantine\5BF822B4=​>(Quarantine-2)
 Mis à jour
 C:\Norton AntiVirus\Quarantine\5BF822B4
 Echec de la mise à jour
 
 E:\System Volume Information\_restore{907D0C87-​C39E-4A81-9038-99E315099843}\R​P393\A0131438.EXE
 Infecté par: Trojan.Killapp.30208.A
 E:\System Volume Information\_restore{907D0C87-​C39E-4A81-9038-99E315099843}\R​P393\A0131438.EXE
 Echec de la désinfection
 E:\System Volume Information\_restore{907D0C87-​C39E-4A81-9038-99E315099843}\R​P393\A0131438.EXE
 Supprimé
 
 E:\System Volume Information\_restore{907D0C87-​C39E-4A81-9038-99E315099843}\R​P395\A0131703.EXE
 Infecté par: Trojan.Killapp.30208.A
 E:\System Volume Information\_restore{907D0C87-​C39E-4A81-9038-99E315099843}\R​P395\A0131703.EXE
 Echec de la désinfection
 E:\System Volume Information\_restore{907D0C87-​C39E-4A81-9038-99E315099843}\R​P395\A0131703.EXE
 Supprimé
 
 

  1. homepage
naheulbeuk7
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 24/01/2007 à 23:53:34  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
re, plus de souci ? :D


---------------
Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
dj
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 25/01/2007 à 09:19:47  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
et ben, merci,   ;)
 j'ai peut-etre plus de virus mais le problème initial n'est pas parti... c'est-à-dire, quand j'essaye d'ouvrir Poste de travail et la compaginie, ça m'envoie toujours à la fenetre Résultat de la recherche... ça veut dire j'ai plus deux commandes: ouvrir et exécuter en tant que.
 help! :??:

 j'ai l'impression que c'est juste un truc qui a été décoché qqpart mais ou???

(Publicité)
  1. homepage
naheulbeuk7
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 25/01/2007 à 10:53:58  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
re, demande dans la catégorie windows et logiciels car là je suis pas un pro dans les cases à cocher ou à décocher :D

 au plaisir :p


---------------
Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
dj
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 25/01/2007 à 11:21:10  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
euh... j'ai refait le scan de panda, juste pour voir, ça donne pas la meme chose qu'au début?


 Adware:adware/cydoor                                                            No Désinfecté                
 C:\WINDOWS\system32\cd_clint.d​ll                                                                                                    Dialer:dialer.b                                                                 No Désinfecté                
 c:\windows\system32\eglivecam_​1029.dll                                                                                                    Adware:adware/navipromo                                                         No Désinfecté                
 c:\windows\system32\uyktji_nav​.dat                                                                                                    Spyware:Cookie/Weborama                                                         No Désinfecté                
 C:\Documents and Settings\Kemal\Cookies\kemal@w​eborama[1].txt                                                                                                    Spyware:Cookie/Xiti                                                             No Désinfecté                
 C:\Documents and Settings\Kemal\Cookies\kemal@x​iti[1].txt                                                                                                    Outil indésirable:Application/Pskill​.K                                          No Désinfecté                
 C:\TEMP\compagnon_club\LeCompa​gnonClub.exe[mccEmbInstaller.zip][pskill.ex​e]                                                                                                    Outil indésirable:Application/Pskill​.K                                          No Désinfecté                 C:\TEMP\compagnon_club\MCCEmbI​nstall\pskill.exe                                                                                                    Dialer:Dialer.YC                                                                No Désinfecté                
 E:\SAUVEGARDE HP\Documents and Settings\Propriétaire\Local Settings\Temp\ICD3.tmp\NSupd9x​.inf                                                                                                    Outil indésirable:Application/HideWi​ndow.A                                      No Désinfecté                
 E:\SAUVEGARDE HP\hp\bin\FondleWindow.exe                                                                                                    Outil indésirable:Application/KillAp​p.B                                         No Désinfecté                
 E:\SAUVEGARDE HP\hp\bin\KillIt.exe                                                                                                    je peux supprimer ça manuellement?


  1. homepage
naheulbeuk7
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 25/01/2007 à 11:44:39  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
re, :)

 Télécharge Pocket KillBox

 Ensuite, tu le dézippes sur ton bureau.
 Démo animée
 http://pageperso.aol.fr/balltrap34/killbox.htm

 Ouvre Pocket Killbox

 Copie le texte en bleu/gras ci-bas (sélectionne-le en entier avec ta souris, puis fais un clic-droit dessus et choisis "Copier" ) :

 
 C:\WINDOWS\system32\cd_clint.d​ll
 c:\windows\system32\eglivecam_​1029.dll
 c:\windows\system32\uyktji_nav​.dat
 C:\TEMP\compagnon_club\LeCompa​gnonClub.exe[mccEmbInstaller.zip][pskill.ex​e]
 C:\TEMP\compagnon_club\MCCEmbI​nstall\pskill.exe
 E:\SAUVEGARDE HP\Documents and Settings\Propriétaire\Local Settings\Temp\ICD3.tmp\NSupd9x​.inf
 E:\SAUVEGARDE HP\hp\bin\FondleWindow.exe
 E:\SAUVEGARDE HP\hp\bin\KillIt.exe
 


 Clique sur le menu 'File' de KillBox (en haut à gauche) et choisis Paste from clipboard

 Sélectionne "Delete on reboot"

 Clique sur le bouton : All Files (!important!)

 Clique maintenant sur le bouton Kill (cercle rouge avec un X blanc)
 Killbox va te demander "...Would like to Reboot now ?", clique YES et attends le redémarrage.
 Si tu ne reçois pas ce message, redémarre le PC normalement.

 NOTE: Si tu reçois le message "PendingFileRenameOperations Registry Data has been removed by external process!" et que l'ordinateur ne redémarre pas,
 redémarre le manuellement ---> Menu Démarrer / arreter / redémarrer l'ordinateur

 Supprime ce dossier :

 C:\!KillBox

 Vide ta corbeille et redémarre ton pc

 voila on a fini le nettoyage :p


---------------
Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
(Publicité)
dj
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 25/01/2007 à 12:34:08  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
merci énormément  ;)
 et pour le problème bizarre d'ouverture...  :grrr:
 j'ai été sur ton site...
 si je fais zeb-restore ou la réparation de Windows??

  1. homepage
naheulbeuk7
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 25/01/2007 à 13:03:58  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
crée un sujet dans windows et logiciels pour voir ils sauront te répondre je pense ;)

 a+ l'ami :D


---------------
Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
dj
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 25/01/2007 à 13:52:35  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 



[name]
 a+ l'ami :D
 




 l'amiE  :sol:

 merci, au départ j'ai crée un sujet là-bas, ils ont dit que j'étais infectéé :) donc je suis venue ici, maintenant qu'on a tout nettoyé, je vais retenter le coup

  1. homepage
naheulbeuk7
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 25/01/2007 à 14:06:10  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ok dis leur que naheulbeuk s'est occupé de toi et que t'as plus de virus :D

 allez ciao l'amiE :whistle:


---------------
Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
 Page :
1

Aller à :
 

Sujets relatifs
Pc qui plante sans raison apparente sur le bureau - help [Résolu] qu'est ce qu'une bombe de décompression ? RESOLU
probleme pénible avec le poste de travail windows Invasion virus, plus de connection internet! (RESOLU)
Comment supprimer les publicités intempestives "problème résolu" comment supprimer les restes du firewall COMODO dans le registre? [Résolu]
Problème ouverture automatique de publicité internet Infecté par Adware Gibmedia et Ecobar [résolu]
Plus de sujets relatifs à : [resolu] Problème ouverture poste de travail, etc

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
virus icpldrvx 5
Trojan Downloader Winfixer O résolu 48
Aidez moi ! 17
Trojan ? 3
win32:freetrip-e 7