Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

[Résolu] Virus par Hotmail ???

 

LOGICIELS : michel69, 2 utilisateurs anonymes et 170 utilisateurs inconnus
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

[Résolu] Virus par Hotmail ???

Prévenir les modérateurs en cas d'abus 
tyran33
tyran33
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 26/06/2007 à 17:53:44  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour, tout à l'heure j'ai recu un message par hotmail d'un de mes contacts contenant un lien internet du style : "c'est toi sur la photo?"
 Manque de pot pour moi, ce contact, on était en soirée hier soir et nous avions effectivement prit des photos ensemble ...
 Alors croyant à une mauvaise blague de mon ami, j'ai effectivement cliqué sur le lien (comme un con) et je suis arrivé sur une page internet pleine de chiffres et de lettre sans queue ni tête avec au début une phrase disant qu'un programme n'avait pas pu s'activer ...

 Virus ou pas virus ?
 J'essaie de contacter mon amie en attendant mais elle répond pas ...  :/  

 Merci de m'aider please.

tyran33
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 26/06/2007 à 18:11:33  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
J'avais déja utilisé hijackthis une fois pour un probléme sur msn.
 C'est lien rag qui me l'avait fait télécharger.
 A croire que ca m'a pas servit de leçon.
 Voici le rapport :
 
 Logfile of HijackThis v1.99.1
 Scan saved at 20:08:30, on 26/06/2007
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 C:\Program Files\Alwil Software\Avast4\ashServ.exe
 C:\WINDOWS\system32\LEXBCES.EX​E
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\WINDOWS\system32\LEXPPS.EXE
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\SOUNDMAN.EXE
 C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
 C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 C:\Program Files\SMSC\Seticon.exe
 C:\Program Files\Friendly Technologies\BroadbandAccess\f​ts.exe
 C:\Program Files\Java\jre1.6.0_01\bin\jus​ched.exe
 C:\WINDOWS\vVX1000.exe
 C:\Program Files\QuickTime\qttask.exe
 C:\Program Files\iTunes\iTunesHelper.exe
 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Program Files\MSN Messenger\MsnMsgr.Exe
 C:\WINDOWS\System32\Ati2evxx.e​xe
 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
 C:\Program Files\Microsoft LifeCam\MSCamSvc.exe
 C:\WINDOWS\System32\svchost.ex​e
 C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
 C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
 C:\Program Files\iPod\bin\iPodService.exe
 C:\Program Files\MSN Messenger\usnsvc.exe
 C:\WINDOWS\system32\wuauclt.ex​e
 C:\Program Files\Mozilla Firefox\firefox.exe
 C:\Program Files\Scanner\Scanner.exe

 O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF​1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv​.dll
 O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-51647​60863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B​4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
 O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B​4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
 O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
 O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 O4 - HKLM\..\Run: [SetIcon] \Program Files\SMSC\Seticon.exe
 O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\f​ts.exe"
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jus​ched.exe"
 O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
 O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
 O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
 O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
 O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.​exe AcRdB7_0_9
 O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
 O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.07\AMVConverter\grab.html
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFF​ICE11\EXCEL.EXE/3000
 O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.07\MediaManager\grab.html
 O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msnta​bres.dll.mui/229?017159f4fd984​765b1243a20bda13fe8
 O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msnta​bres.dll.mui/230?017159f4fd984​765b1243a20bda13fe8
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv​.dll
 O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv​.dll
 O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C5​71A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\​REFIEBAR.DLL
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305​202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.​DLL
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305​202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.​DLL
 O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
 O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D52​4869DB5} - C:\WINDOWS\system32\WPDShServi​ceObj.dll
 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.e​xe
 O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.e​xe
 O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
 O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
 O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
 O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
 O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
 O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EX​E
 

 Merci

(Publicité)
tyran33
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 26/06/2007 à 18:23:42  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Merci.

 Je crois que j'ai encore un détournement de DNS en plus ...  :fou:
 Il y a moins d'un mois, lorsque j'avais mon problème sur msn, lien rage m'en avait déja trouvé un ...  :/  
 Ca recommence toujours ces détournements de DNS ?

 Voici le rapport demandé :

 SmitFraudFix v2.196

 Rapport fait à 20:19:08,64, 26/06/2007
 Executé à partir de C:\Documents and Settings\Administrateur\Bureau​\SmitfraudFix
 OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
 Le type du système de fichiers est NTFS
 Fix executé en mode normal

  » » » » » » » » » » » » » » » » » » » » » » » » Process

 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 C:\Program Files\Alwil Software\Avast4\ashServ.exe
 C:\WINDOWS\system32\LEXBCES.EX​E
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\WINDOWS\system32\LEXPPS.EXE
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\SOUNDMAN.EXE
 C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
 C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 C:\Program Files\SMSC\Seticon.exe
 C:\Program Files\Friendly Technologies\BroadbandAccess\f​ts.exe
 C:\Program Files\Java\jre1.6.0_01\bin\jus​ched.exe
 C:\WINDOWS\vVX1000.exe
 C:\Program Files\QuickTime\qttask.exe
 C:\Program Files\iTunes\iTunesHelper.exe
 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Program Files\MSN Messenger\MsnMsgr.Exe
 C:\WINDOWS\System32\Ati2evxx.e​xe
 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
 C:\Program Files\Microsoft LifeCam\MSCamSvc.exe
 C:\WINDOWS\System32\svchost.ex​e
 C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
 C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
 C:\Program Files\iPod\bin\iPodService.exe
 C:\Program Files\MSN Messenger\usnsvc.exe
 C:\WINDOWS\system32\wuauclt.ex​e
 C:\Program Files\Mozilla Firefox\firefox.exe
 C:\WINDOWS\system32\cmd.exe

  » » » » » » » » » » » » » » » » » » » » » » » » hosts


  » » » » » » » » » » » » » » » » » » » » » » » » C:\


  » » » » » » » » » » » » » » » » » » » » » » » » C:\WINDOWS


  » » » » » » » » » » » » » » » » » » » » » » » » C:\WINDOWS\system


  » » » » » » » » » » » » » » » » » » » » » » » » C:\WINDOWS\Web


  » » » » » » » » » » » » » » » » » » » » » » » » C:\WINDOWS\system32


  » » » » » » » » » » » » » » » » » » » » » » » » C:\WINDOWS\system32\LogFiles


  » » » » » » » » » » » » » » » » » » » » » » » » C:\Documents and Settings\Administrateur


  » » » » » » » » » » » » » » » » » » » » » » » » C:\Documents and Settings\Administrateur\Applic​ation Data


  » » » » » » » » » » » » » » » » » » » » » » » » Menu Démarrer


  » » » » » » » » » » » » » » » » » » » » » » » » C:\DOCUME~1\ADMINI~1\Favoris


  » » » » » » » » » » » » » » » » » » » » » » » » Bureau


  » » » » » » » » » » » » » » » » » » » » » » » » C:\Program Files


  » » » » » » » » » » » » » » » » » » » » » » » » Clés corrompues


  » » » » » » » » » » » » » » » » » » » » » » » » Eléments du bureau
 
 

  » » » » » » » » » » » » » » » » » » » » » » » » Sharedtaskscheduler
 !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 SrchSTS.exe by S!Ri
 Search SharedTaskScheduler's .dll


  » » » » » » » » » » » » » » » » » » » » » » » » AppInit_DLLs
 !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows NT\CurrentVersion\Windows]
 "AppInit_DLLs"=""


  » » » » » » » » » » » » » » » » » » » » » » » » Winlogon.System
 !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows NT\CurrentVersion\Winlogon]
 "System"="lsass.exe"


  » » » » » » » » » » » » » » » » » » » » » » » » Rustock



  » » » » » » » » » » » » » » » » » » » » » » » » DNS

 Description: Carte réseau Fast Ethernet PCI Realtek RTL8139 Family - Miniport d'ordonnancement de paquets
 DNS Server Search Order: 192.168.30.1
 DNS Server Search Order: 0.0.0.0

 Votre ordinateur est certainement victime d'un détournement de DNS: 85.255.x.x détecté !

 Description: Carte réseau Fast Ethernet PCI Realtek RTL8139 Family - Miniport d'ordonnancement de paquets
 DNS Server Search Order: 85.255.116.134
 DNS Server Search Order: 85.255.112.210

 HKLM\SYSTEM\CCS\Services\Tcpip​\..\{176A4401-0279-4641-BE7C-8​E24E9A039DA}: DhcpNameServer=85.255.116.134,​85.255.112.210
 HKLM\SYSTEM\CCS\Services\Tcpip​\..\{22C6DF43-6C16-45EB-BB45-F​413BC8B91D4}: DhcpNameServer=85.255.116.134,​85.255.112.210
 HKLM\SYSTEM\CCS\Services\Tcpip​\..\{44E78925-1D65-402D-9893-3​2DF9B59BE27}: DhcpNameServer=192.168.30.1 0.0.0.0
 HKLM\SYSTEM\CCS\Services\Tcpip​\..\{6B9CF7CD-BB8A-4940-A81D-A​D4B78D3FE02}: DhcpNameServer=85.255.116.134,​85.255.112.210
 HKLM\SYSTEM\CCS\Services\Tcpip​\..\{FBFC6684-7AE7-464E-9A3C-1​CF2DDF2B58F}: DhcpNameServer=85.255.116.134,​85.255.112.210
 HKLM\SYSTEM\CS1\Services\Tcpip​\..\{176A4401-0279-4641-BE7C-8​E24E9A039DA}: DhcpNameServer=85.255.116.134,​85.255.112.210
 HKLM\SYSTEM\CS1\Services\Tcpip​\..\{22C6DF43-6C16-45EB-BB45-F​413BC8B91D4}: DhcpNameServer=85.255.116.134,​85.255.112.210
 HKLM\SYSTEM\CS1\Services\Tcpip​\..\{44E78925-1D65-402D-9893-3​2DF9B59BE27}: DhcpNameServer=192.168.30.1 0.0.0.0
 HKLM\SYSTEM\CS1\Services\Tcpip​\..\{6B9CF7CD-BB8A-4940-A81D-A​D4B78D3FE02}: DhcpNameServer=85.255.116.134,​85.255.112.210
 HKLM\SYSTEM\CS1\Services\Tcpip​\..\{FBFC6684-7AE7-464E-9A3C-1​CF2DDF2B58F}: DhcpNameServer=85.255.116.134,​85.255.112.210
 HKLM\SYSTEM\CS3\Services\Tcpip​\..\{176A4401-0279-4641-BE7C-8​E24E9A039DA}: DhcpNameServer=85.255.116.134,​85.255.112.210
 HKLM\SYSTEM\CS3\Services\Tcpip​\..\{22C6DF43-6C16-45EB-BB45-F​413BC8B91D4}: DhcpNameServer=85.255.116.134,​85.255.112.210
 HKLM\SYSTEM\CS3\Services\Tcpip​\..\{44E78925-1D65-402D-9893-3​2DF9B59BE27}: DhcpNameServer=192.168.30.1 0.0.0.0
 HKLM\SYSTEM\CS3\Services\Tcpip​\..\{6B9CF7CD-BB8A-4940-A81D-A​D4B78D3FE02}: DhcpNameServer=85.255.116.134,​85.255.112.210
 HKLM\SYSTEM\CS3\Services\Tcpip​\..\{FBFC6684-7AE7-464E-9A3C-1​CF2DDF2B58F}: DhcpNameServer=85.255.116.134,​85.255.112.210
 HKLM\SYSTEM\CCS\Services\Tcpip​\Parameters: DhcpNameServer=192.168.30.1 0.0.0.0
 HKLM\SYSTEM\CS1\Services\Tcpip​\Parameters: DhcpNameServer=192.168.30.1 0.0.0.0
 HKLM\SYSTEM\CS3\Services\Tcpip​\Parameters: DhcpNameServer=192.168.30.1 0.0.0.0


  » » » » » » » » » » » » » » » » » » » » » » » » Recherche infection wininet.dll


  » » » » » » » » » » » » » » » » » » » » » » » » Fin

 

tyran33
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 26/06/2007 à 18:33:27  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Alors c'est grave docteur ?

tyran33
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 26/06/2007 à 18:57:35  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
M'aurait-on oublié ?
 :pleure:

(Publicité)
tyran33
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 26/06/2007 à 19:30:21  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Si küçükküçük  est parti ... quelqu'un d'autre pourrait m'aider svp ?

tyran33
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 26/06/2007 à 20:45:45  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bon je ré up en espèrant que quelqu'un veuille bien m'aider ?
 SVP

pro_informatique
  1. Posté le 26/06/2007 à 20:49:47  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
slt
 je te conseille de faire un scan avec un antivirus en ligne
 je te conseille http://www.secuser.com!!!

(Publicité)
pro_informatique
  1. Posté le 26/06/2007 à 20:50:31  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
essaie aussi ac la version demo de kaspersky

malekal_morte
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 26/06/2007 à 20:52:29  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Télécharge FixWareout LonnyRJones de d'un de ces deux sites sur le bureau:
 http://downloads.subratam.org/Fixwareout.exe
 http://swandog46.geekstogo.com/Fixwareout.exe

 Lance le fix: clique sur Next, puis Install, puis assure toi que "Run fixit" est activé puis clique sur Finish.
 Le fix va commencer, suis les messages à l'écran. Il te sera demandé de redémarrer ton ordinateur, fais le. Ton système mettra un peu plus de temps au démarrage, c'est normal.


 puis :

 Avast! est loin de ce que l'on a fait de mieux en matière de protection, voir ce lien pour plus d'informations : http://forum.malekal.com/ftopic3123.php

 Clairement, Antivir est beaucoup plus performant, c'est pourquoi, je te conseille TRES VIVEMENT de désinstaller Avast! et installer Antivir à la place : http://www.malekal.com/tutorial_antivir.php
 - Après l'installation, mets le à jour - si ton firewall fait une alerte.. accepte la connexion.
 - Assure toi qu'Antivir est bien à jour, vérifie la date d'update.

 -- Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.

 - Ouvre Antivir par le menu Démarrer / Programmes
 - Cliquez sur l'onglet Scanner.
 - Sélectionne Manual Selection
 - Sélectionne le disque C
 - Lance le scan - Mets en quarantaine tous les éléments détectés.
 - Une fois le scan terminé Enregistre le rapport.

 Redémarre en mode normal.

 Poste le rapport ici.

 Au final, poste le contenu de C:\fixwareout\report.txt avec un nouveau rapport HiJackThis.

tyran33
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 26/06/2007 à 20:58:02  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Je fais quoi ?
 Ce que me dis Malekal_morte ou pro_informatique ???
 Ou alors les deux ?
 En attendant je commence par Malekal_morte .
 Ofait c'est grave ce que j'ai ?
 Merci de vos réponses en tout cas.

(Publicité)
tyran33
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 26/06/2007 à 21:20:31  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Dis moi Malekal_morte, est-ce que je peux poster le rapport FixWareout sans avoir installer antivir ?
 Je suis obligé d'installer antivir?
 Je sais que tu le conseil et que tu es expert en la matière mais j'ai pas trop envie de désinstaller avast ...  :/  

tyran33
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 26/06/2007 à 21:28:45  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Rapport Fixwareout :

 
 Fixwareout Last edited 6/25/2007
 Post this report in the forums please
 ...
  » » » » »Prerun check

 HKEY_LOCAL_MACHINE\system\curr​entcontrolset\services\tcpip\p​arameters\interfaces\{176A4401​-0279-4641-BE7C-8E24E9A039DA}
 "DhcpNameServer"="85.255.116.1​34,85.255.112.210" <Value cleared.
 HKEY_LOCAL_MACHINE\system\curr​entcontrolset\services\tcpip\p​arameters\interfaces\{22C6DF43​-6C16-45EB-BB45-F413BC8B91D4}
 "DhcpNameServer"="85.255.116.1​34,85.255.112.210" <Value cleared.
 HKEY_LOCAL_MACHINE\system\curr​entcontrolset\services\tcpip\p​arameters\interfaces\{6B9CF7CD​-BB8A-4940-A81D-AD4B78D3FE02}
 "DhcpNameServer"="85.255.116.1​34,85.255.112.210" <Value cleared.
 HKEY_LOCAL_MACHINE\system\curr​entcontrolset\services\tcpip\p​arameters\interfaces\{FBFC6684​-7AE7-464E-9A3C-1CF2DDF2B58F}
 "DhcpNameServer"="85.255.116.1​34,85.255.112.210" <Value cleared.

 Cache de résolution DNS vidé.


 System was rebooted successfully.
 
  » » » » » Postrun check
 HKLM\SOFTWARE\~\Winlogon\ "System"="lsass.exe"
 ....
 ....
  » » » » » Misc files.
 ....
  » » » » » Checking for older varients.
 ....
  » » » » » Current runs (hklm hkcu "run" Keys Only)
 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Run]
 "SoundMan"="SOUNDMAN.EXE"
 "ATIPTA"="C:\\Program Files\\ATI Technologies\\ATI Control Panel\\atiptaxx.exe"
 "avast!"="C:\\PROGRA~1\\ALWILS​~1\\Avast4\\ashDisp.exe"
 "SetIcon"="\\Program Files\\SMSC\\Seticon.exe"
 "%FP%Friendly fts.exe"="\"C:\\Program Files\\Friendly Technologies\\BroadbandAccess\​\fts.exe\""
 "SunJavaUpdateSched"="\"C:\\Pr​ogram Files\\Java\\jre1.6.0_01\\bin\​\jusched.exe\""
 "LifeCam"="\"C:\\Program Files\\Microsoft LifeCam\\LifeExp.exe\""
 "VX1000"="C:\\WINDOWS\\vVX1000​.exe"
 "QuickTime Task"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime"
 "iTunesHelper"="\"C:\\Program Files\\iTunes\\iTunesHelper.ex​e\""
 "!AVG Anti-Spyware"="\"C:\\Program Files\\Grisoft\\AVG Anti-Spyware 7.5\\avgas.exe\" /minimized"

 [HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Windows\CurrentVersion\​Run]
 "ctfmon.exe"="C:\\WINDOWS\\sys​tem32\\ctfmon.exe"
 "MsnMsgr"="\"C:\\Program Files\\MSN Messenger\\MsnMsgr.Exe\" /background"
 "updateMgr"="C:\\Program Files\\Adobe\\Acrobat 7.0\\Reader\\AdobeUpdateManage​r.exe AcRdB7_0_9"
 ....
 Hosts file was reset, If you use a custom hosts file please replace it
  » » » » » End report » » » » »
 

tyran33
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 26/06/2007 à 21:54:46  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Alors ???
 Je fais quoi now ?
 Please ...

(Publicité)
bibolo
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 26/06/2007 à 22:03:37  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour, j'ai eu le même problème que tyran33 et un scan HijackThis a donné ceci :



 EDIT MODERATEUR : Merci de bien vouloir créer un nouveau sujet pour exposer ton problème et obtenir de l'aide.
 Pour cela, vas dans la partie Virus puis clic sur le bouton rouge en haut à droite "Nouveau sujet" et remplis les informations.


 Par contre j'utilise BitDefender comme antivirus, il ets payant et j'ai pri un abonnement, ça m'arrangerait donc si je pouvais régler ce problème en utilisant BitDefender plutot qu'Antivir. Est-ce possible ? Comment faire ?
 Merci d'avance

tyran33
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 26/06/2007 à 22:11:55  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
   
 Bibolo tu dois creer ton propre topic ...
 Déja que j'ai pas de réponse ...

malekal_morte
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 27/06/2007 à 05:45:20  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
tyran33 : il manque le rapport Antivir & HijackThis.

tyran33
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 27/06/2007 à 18:06:15  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 Voici le rapport Antivir, et apparamment un fichier n'a pas pu être ouvert et scanné (grave surement ?) ... :

 

 AntiVir PersonalEdition Classic
 Report file date: mercredi 27 juin 2007  19:05

 Scanning for 849870 virus strains and unwanted programs.

 Licensed to:      Avira AntiVir PersonalEdition Classic
 Serial number:    0000149996-ADJIE-0001
 Platform:         Windows XP
 Windows version:  (Service Pack 2)  [5.1.2600]
 Username:         Administrateur
 Computer name:    PUNTO

 Version information:
 BUILD.DAT    : 247           14437 Bytes  10/05/2007 11:55:00
 AVSCAN.EXE   : 7.0.4.15     282664 Bytes  20/04/2007 11:37:14
 AVSCAN.DLL   : 7.0.4.4       33832 Bytes  27/03/2007 11:31:54
 LUKE.DLL     : 7.0.4.11     143400 Bytes  27/03/2007 11:26:04
 LUKERES.DLL  : 7.0.4.0       10280 Bytes  19/03/2007 11:18:59
 ANTIVIR0.VDF : 6.35.0.1    7371264 Bytes  31/05/2006 13:08:58
 ANTIVIR1.VDF : 6.38.1.170  5569024 Bytes  21/05/2007 16:53:20
 ANTIVIR2.VDF : 6.39.0.51    779776 Bytes  25/06/2007 16:53:20
 ANTIVIR3.VDF : 6.39.0.67    145920 Bytes  27/06/2007 16:53:20
 AVEWIN32.DLL : 7.4.0.34    2478592 Bytes  27/06/2007 16:53:20
 AVWINLL.DLL  : 1.0.0.7       14376 Bytes  26/02/2007 09:36:26
 AVPREF.DLL   : 7.0.2.1       24616 Bytes  27/03/2007 11:31:50
 AVREP.DLL    : 7.0.0.1      155688 Bytes  16/04/2007 12:16:24
 AVPACK32.DLL : 7.3.0.13     360488 Bytes  27/06/2007 16:53:20
 AVREG.DLL    : 7.0.1.2       31784 Bytes  15/03/2007 08:05:08
 AVEVTLOG.DLL : 7.0.0.18      86056 Bytes  27/03/2007 11:16:05
 AVARKT.DLL   : 1.0.0.17     278568 Bytes  02/05/2007 10:32:26
 NETNT.DLL    : 7.0.0.0        7720 Bytes  08/03/2007 10:09:42
 RCIMAGE.DLL  : 7.0.1.15    2228264 Bytes  13/03/2007 09:46:18
 RCTEXT.DLL   : 7.0.45.0      86056 Bytes  19/03/2007 11:42:42

 Configuration settings for the scan:
 Jobname.......................​...: Manual Selection
 Configuration file...............: C:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\PROFILES\folder.avp
 Logging.......................​...: low
 Primary action...................: interactive
 Secondary action.................: ignore
 Scan master boot sector..........: off
 Scan boot sector.................: on
 Boot sectors.....................: C:,
 Scan memory......................: on
 Process scan.....................: on
 Scan registry....................: on
 Search for rootkits..............: off
 Scan all files...................: Intelligent file selection
 Scan archives....................: on
 Recursion depth..................: 20
 Smart extensions.................: on
 Macro heuristic..................: on
 File heuristic...................: medium

 Start of the scan: mercredi 27 juin 2007  19:05

 The scan of running processes will be started
 Scan process 'avscan.exe' - '1' Module(s) have been scanned
 Scan process 'avcenter.exe' - '1' Module(s) have been scanned
 Scan process 'WINWORD.EXE' - '1' Module(s) have been scanned
 Scan process 'explorer.exe' - '1' Module(s) have been scanned
 Scan process 'svchost.exe' - '1' Module(s) have been scanned
 Scan process 'guard.exe' - '1' Module(s) have been scanned
 Scan process 'svchost.exe' - '1' Module(s) have been scanned
 Scan process 'svchost.exe' - '1' Module(s) have been scanned
 Scan process 'lsass.exe' - '1' Module(s) have been scanned
 Scan process 'services.exe' - '1' Module(s) have been scanned
 Scan process 'winlogon.exe' - '1' Module(s) have been scanned
 Scan process 'csrss.exe' - '1' Module(s) have been scanned
 Scan process 'smss.exe' - '1' Module(s) have been scanned
 13 processes with 13 modules were scanned

 Start scanning boot sectors:
 Boot sector 'C:\'

[NOTE]      No virus was found!

 Starting to scan the registry.
 The registry was scanned ( '19' files ).


 Starting the file scan:

 Begin scan in 'C:\'
 C:\pagefile.sys

[WARNING]   The file could not be opened!
 C:\Documents and Settings\Administrateur\Bureau​\SmitfraudFix.exe

[DETECTION] Contains signature of the dropper DR/Tool.Reboot.F.9

[INFO]      The file was moved to '46eb9a40.qua'!


 End of the scan: mercredi 27 juin 2007  19:56
 Used time: 51:20 min

 The scan has been done completely.

4273 Scanning directories
 256274 Files were scanned

1 viruses and/or unwanted programs were found

0 classified as suspicious:

0 files were deleted

0 files were repaired

1 files were moved to quarantine

0 files were renamed

1 Files cannot be scanned
 256273 Files not concerned

2105 Archives were scanned

1 Warnings

0 Notes

0 Hidden objects were found

 

tyran33
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 27/06/2007 à 18:11:38  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Et le rapport Hijack :

 Logfile of HijackThis v1.99.1
 Scan saved at 20:10:02, on 27/06/2007
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\LEXBCES.EX​E
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\WINDOWS\system32\LEXPPS.EXE
 C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
 C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\System32\Ati2evxx.e​xe
 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
 C:\Program Files\Microsoft LifeCam\MSCamSvc.exe
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\SOUNDMAN.EXE
 C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
 C:\Program Files\SMSC\Seticon.exe
 C:\Program Files\Friendly Technologies\BroadbandAccess\f​ts.exe
 C:\Program Files\Java\jre1.6.0_01\bin\jus​ched.exe
 C:\WINDOWS\vVX1000.exe
 C:\Program Files\QuickTime\qttask.exe
 C:\Program Files\iTunes\iTunesHelper.exe
 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
 C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Program Files\MSN Messenger\MsnMsgr.Exe
 C:\Program Files\iPod\bin\iPodService.exe
 C:\WINDOWS\system32\wuauclt.ex​e
 C:\Documents and Settings\Administrateur\Bureau​\Scanner.exe

 O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF​1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv​.dll
 O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-51647​60863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B​4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
 O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B​4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
 O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
 O4 - HKLM\..\Run: [SetIcon] \Program Files\SMSC\Seticon.exe
 O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\f​ts.exe"
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jus​ched.exe"
 O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
 O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
 O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
 O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
 O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
 O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.​exe AcRdB7_0_9
 O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
 O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.07\AMVConverter\grab.html
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFF​ICE11\EXCEL.EXE/3000
 O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.07\MediaManager\grab.html
 O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msnta​bres.dll.mui/229?017159f4fd984​765b1243a20bda13fe8
 O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msnta​bres.dll.mui/230?017159f4fd984​765b1243a20bda13fe8
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv​.dll
 O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv​.dll
 O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C5​71A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\​REFIEBAR.DLL
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305​202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.​DLL
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305​202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.​DLL
 O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
 O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D52​4869DB5} - C:\WINDOWS\system32\WPDShServi​ceObj.dll
 O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
 O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
 O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.e​xe
 O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.e​xe
 O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
 O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
 O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EX​E

 

malekal_morte
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 27/06/2007 à 20:46:19  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

 C'est OK, tu n'es plus infecté en suivant les dernières manipulations ci-dessous et lire ATTENTIVEMENT ce qui suit :)

 Essaye de rapporter ton infection sur le site que je te donne ci-dessous, ce serait super cool ;)

 Ton infection : Trojan.DNS


 Finir le nettoyage :
 - Nettoye ton ordinateur avec CCleaner : http://www.malekal.com/tutorial_CCleaner.html
 - Désactive puis réactive la restauration du système :
 - Mode d'emploi Windows XP
 - Tu peux ensuite désinstaller tous les programmes que l'on a utilisé.



 je t'invite à jeter un coup d'oeil à ces liens dans la mesure du possible, essaye de rapporter ton infection :

 Pour les utilisateurs d'Avast! Vous n'êtes pas protégé en utilisant Avast!. Antivir est vraiment très performant, c'est pourquoi, je te conseille d'opter pour cet antivirus qui est gratuit (surtout si tu as Avast!), voici le tutorial d'Antivir : http://www.malekal.com/tutorial_antivir.php
 Pour plus d'informations, voici un petit comparatif : http://forum.malekal.com/ftopic3123.php

 Comment se protéger des virus : - Tout ceci est résume sur cette page : Sécuriser son ordinateur et connaître les menaces
 Je t'invite aussi à mettre à jour tous les composants de ton système - Garde l'habitude de les maintenir à jour, un ordinateur avec des logiciels non à jour = infection ! tu peux scanner ton ordinateur pour vérifier quels sont les progammes non à jour en suivant les directives de cette page : http://www.malekal.com/scan_vulnerabilite.php

 Faire bouger les choses :

 Rapporte ton infection pour faire condamner les auteurs sur Malware-Complaints. Pour faire entendre notre voix, nous devons être le plus nombreux possibles, alors rapport ton infection :
 - Voir les règles de Malware-Complaints
 - Enregistre sur le forum à partir du bouton register en haut :
 Si tu as plus de 13 ans, choisir : I Agree to these terms and am over or exactly 13 years of age
 Si tu as moins, clic sur : I Agree to these terms and am under 13 years of age

 Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, SpywareQuake etc..) : http://www.malwarecomplaints.i [...] da8cee41a4

 Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, créé un message dans le sujet "Autres infections" conforme au règle du forum (age, ville, département etc..) : http://www.malwarecomplaints.i [...] m.php?f=10

 Pour poster un message, clics sur le bouton "post reply" et remplir les informations - NE PAS CREER UN SUJET avec le bouton New Topic.

 Pour toutes aides pour poster ton message, tu peux consulter ce lien : http://www.malekal.com/malwarecomplaints.html
 Si tu as des questions ou des problèmes, n'hésites pas à me demander ici ou à contacter un des modérateurs du forum : Kimberly, AgnesD ou ipl_001.

tyran33
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 27/06/2007 à 21:20:26  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Ok merci beaucoup Malekal_morte !

 Je rapporte mon infection dès demain.
 En attendant tu me dis :
 



Tu peux ensuite désinstaller tous les programmes que l'on a utilisé



 Mais je désinstalle aussi antivir et AVG anti-spyware ?
 Quand même pas ?
 Si j'ai tout suivi, je désinstalle : CCleaner, Smitfraufix, Fixwareout et Hijack ?
 C'est bien ca ?
 Merci encore.

 Au fait je met "résolu" dans le titre du topic ???

tyran33
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 27/06/2007 à 21:43:06  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bon j'ai fait le ccleaner et j'ai désactiver puis réactiver la restauration du système comme ti me la dis (à part que lorsque je l'est réactiver, j'ai pas eu de message de confirmation ...)
 Si je t'es suivi, je désinstalle CCleaner, Smitfraufix, Fixwareout et Hijack !
 Mais je garde Antivir et AVG anti-spyware ??? !!!

 Par contre dis-moi si je dois mettre "résolu" en éditant mon premier message ?
 Ou alors c'est pas encore totalment résolu ... ?

tyran33
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 27/06/2007 à 21:52:55  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Et avec CCleaner j'ai deux programmes qui se sont installer en même temps : Yahoo tooblar et autre truc de yahoo.
 J'ai désinstaller les deux.

malekal_morte
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 28/06/2007 à 05:51:41  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
oui désinstalle les.

tyran33
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 28/06/2007 à 16:33:45  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Je les effectivement désinstaller et j'ai poster mon probléme sur Malware-Complaints dans la section "Autres Infections" sous le même pseudo bien sûr !  :sol:
 Je peux mettre "résolu" en éditant mon premier post ?
 J'attend ton aval ...  ;)

malekal_morte
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 28/06/2007 à 17:15:15  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
oui tu peux.

 Page :
1

Aller à :
 

Sujets relatifs
virus help svp virus dirty decrypt.exe
Virus ?... pas virus ?... RESOLU VIRUS : "office centrale de lutte contre la criminalité...."
Page "PUB" qui s'ouvre toute seule [résolu] Virus Gendarme sur tablette ACER sans windows
Virus Gendarme sur tablette ACER sans windows ukash virus sur win7 starter
win 32:somoto [Résolu] cherche à me débarrasser de Iminent
Plus de sujets relatifs à : [Résolu] Virus par Hotmail ???

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
virus ircfast 0
Lenteur de mon ordi depuis invasion barbare 50
virus ircfast 0
Appel à l'aide pour virus 1
cheval de troie : retadpu1000627.exe 1