Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

[Résolu]Spywares: PSguard, mssearchnet.exe et nvctrl.exe

 

Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

[Résolu]Spywares: PSguard, mssearchnet.exe et nvctrl.exe

Prévenir les modérateurs en cas d'abus 
Gron
gron
  1. Posté le 27/10/2005 à 19:47:56  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour, alors depuis aujourd'hui mon pc est infecté de spywares ou de adware s qui se voient dans le "Gestionnaire de tache windows" et par leur présence sur le bureau (ex: une page web de pub qui s'affiche toute les 5min ou alors un petit rectangle jaune clignotant a coter de l'heure me disant "Your computer is infected with spyware etc..." ), j'ai aussi un spyware qui s'instal tout seul au démarage de mon pc, le pire c'est que ce spyware est un anti Spyware (PSGuard ou quelque chose du genre) et dans mon IE ma page de démarage est un site pour anti-spyware qui se met tout seul sans que je le veuilles alors que dans "propriété internet" en page de démarage j'ai mis google.fr
 Vu que je ne suis pas trés bon dans le magniment de la base de registre et que je ne connais pas Hijackthis. J'ai essayer beaucoup de programmes pour résoudre le probleme (Mon anti virus BigDefender, Ad-Aware, Spybot, Registry Healer, Registry Cleaner)mais rien y a fais, j'en suis au point ou je ne sais pas quoi faire

 Voila j'espere que vous pourrez m'aider, j'attend vos conseils et j'effecturai toute les manipulation que vous me direz.

 Merci encore pour votre aide.


gron
  1. Posté le 27/10/2005 à 19:58:58  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voila j'ai télécharger Hijackthis et j'ai fais un scan je vous met le rapport ici:

 Logfile of HijackThis v1.99.1
 Scan saved at 20:57:15, on 27/10/2005
 Platform: Windows XP  (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 (6.00.2600.0000)

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\System32\nvctrl.exe
 C:\WINDOWS\system32\mssearchne​t.exe
 C:\PROGRA~1\softwin\bitdefende​r8\bdmcon.exe
 C:\Program Files\Softwin\BitDefender8\bdo​esrv.exe
 C:\PROGRA~1\softwin\bitdefende​r8\bdnagent.exe
 C:\WINDOWS\System32\ctfmon.exe
 C:\Program Files\MSN Messenger\MsnMsgr.Exe
 C:\WINDOWS\System32\nvsvc32.ex​e
 C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
 C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
 C:\Program Files\Softwin\BitDefender8\vss​erv.exe
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\WINDOWS\System32\devldr32.e​xe
 C:\WINDOWS\Explorer.EXE
 D:\HijackThis.exe

 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,SearchAssistan​t = http://www.google.fr/ie
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Local Page = c:\WINDOWS\PCHEALTH\HELPCTR\Sy​stem\panels\blank.htm
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me = Liens
 O2 - BHO: HomepageBHO - {3bf1f86f-b1a8-489b-8d8b-43781​d51411f} - C:\WINDOWS\System32\hp758D.tmp
 O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C​9082467} - C:\WINDOWS\System32\msdxm.ocx
 O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050B​A6940E3} - C:\PROGRA~1\FlashGet\fgiebar.d​ll
 O4 - HKLM\..\Run: [BDMCon] c:\PROGRA~1\softwin\bitdefende​r8\bdmcon.exe
 O4 - HKLM\..\Run: [BDOESRV] C:\Program Files\Softwin\BitDefender8\bdo​esrv.exe
 O4 - HKLM\..\Run: [BDNewsAgent] "C:\PROGRA~1\softwin\bitdefend​er8\bdnagent.exe"
 O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,​NvStartup
 O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
 O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
 O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
 O4 - Startup: Monitor.lnk = C:\Program Files\Registry Clean Pro\Monitor.exe
 O4 - Startup: Scheduler.lnk = C:\Program Files\Registry Clean Pro\Scheduler.exe
 O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adob​e Gamma Loader.exe
 O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
 O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EX​E
 O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
 O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
 O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050B​A6940E3} - C:\PROGRA~1\FlashGet\flashget.​exe
 O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050B​A6940E3} - C:\PROGRA~1\FlashGet\flashget.​exe
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305​202313F} - "C:\PROGRA~1\MSN Messenger\msgrapp.dll" (file missing)
 O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
 O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.ex​e
 O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender8\vss​erv.exe
 O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe

 Voila j'attend vos conseils et les manip que je dois faire avec impatience.

(Publicité)
  1. homepage
noss
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 28/10/2005 à 00:33:12  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut Gron  :hello:

 Télécharge SmitfraudFix. Tu le décompresse, tu doubles-cliques dessus et tu choisis l'option 1.
 Cela vas générer un rapport, colle-le ici.

 *******

 Redémarre en mode sans échec (tuto http://www.aimoo.com/forum/ima​ges/messageicon/pointer.gif). Relance-le et choisis cette fois l'option 2 et repond oui à tout.

 Redémarre et colle le nouveau rapport.

 *******

 Redémarre ton PC et vérifie ceci :

 



Démarrer > panneau de configuration > affichage
 Clique sur l'onglet bureau
 Clique sur personnalisation du bureau
 Clique sur l'onglet Web
 Supprime tout ce qui se trouve ici, sauf "Ma page d'acceuil" qui doit rester DECOCHE
 Une fois fait, ca doit etre comme sur cette image : http://get.yourfile.net/ie52977.gif




 Puis remet un fond d'écran et recolle un log Hijackthis

gron
  1. Posté le 28/10/2005 à 02:42:20  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bon, j'ai fais plusieurs scan de Ad-Aware (4 ou 5) + 1 de Spybot + 1 de  Ewido + 1 de Registry Cleaner sous WinXp en mode sans echec (j'avais fais pareil mais en mode WinXp normal -_-') resultat j'ai reussi a enlever PSguard, mssearchnet.exe, nvctrl.exe pour le moment, j'espere que sa ne va pas revenir.
 Le seul probleme qui est encore la c'est ma "Page de démarage" IE qui est (http://www.warningmessage.com​/)et qui est differente de celle qui est dans "Option Internet" (http://www.google.fr/)

 Donc si vous savez comment je pourrais arranger ce probleme qui est moindre comparé aux probleme que j'avais avant, je suis tout ouie.

  1. homepage
noss
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 28/10/2005 à 02:47:39  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Suit la procédure que je t'ai indiquée.

(Publicité)
gron
  1. Posté le 28/10/2005 à 03:40:32  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
SmitFraudFix v1.92

 Rapport fait à  4:39:02,45 le 28/10/2005
 Executé à partir de C:\Mes Documents
 OS: Microsoft Windows XP [version 5.1.2600]

  » » » » » » » » » » » » » » » » » » » » » » » » Recherche C:\


  » » » » » » » » » » » » » » » » » » » » » » » » Recherche C:\WINDOWS


  » » » » » » » » » » » » » » » » » » » » » » » » Recherche C:\WINDOWS\system


  » » » » » » » » » » » » » » » » » » » » » » » » Recherche C:\WINDOWS\Web


  » » » » » » » » » » » » » » » » » » » » » » » » Recherche C:\WINDOWS\system32

 C:\WINDOWS\system32\hp????.tmp PRESENT !
 C:\WINDOWS\system32\ld????.tmp PRESENT !
 C:\WINDOWS\system32\mscornet.e​xe PRESENT !
 C:\WINDOWS\system32\msvol.tlb PRESENT !
 C:\WINDOWS\system32\ncompat.tl​b PRESENT !
 C:\WINDOWS\system32\nvctrl.exe PRESENT !

  » » » » » » » » » » » » » » » » » » » » » » » » Recherche C:\WINDOWS\system32\LogFiles


  » » » » » » » » » » » » » » » » » » » » » » » » Recherche C:\Documents and Settings\UILISATEUR\Applicatio​n Data

 C:\Documents and Settings\UILISATEUR\Applicatio​n Data\PSGuard.com PRESENT !

  » » » » » » » » » » » » » » » » » » » » » » » » Recherche C:\Documents and Settings\UILISATEUR\Bureau


  » » » » » » » » » » » » » » » » » » » » » » » » Recherche C:\Program Files


  » » » » » » » » » » » » » » » » » » » » » » » » Recherche présence de clés corrompues

 HKLM\SOFTWARE\PSGuard.com Présent !

  » » » » » » » » » » » » » » » » » » » » » » » » Recherche infection wininet.dll


  » » » » » » » » » » » » » » » » » » » » » » » » Fin du rapport

 Mon anti-virus detect toujours et bloque toujours wininet.dll

gron
  1. Posté le 28/10/2005 à 03:52:19  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
2eme rapport, apres nettoyage:

 SmitFraudFix v1.92

 Rapport fait à  4:42:52,33 le 28/10/2005
 Executé à partir de C:\Mes Documents
 OS: Microsoft Windows XP [version 5.1.2600]

  » » » » » » » » » » » » » » » » » » » » » » » » Arret des processus


  » » » » » » » » » » » » » » » » » » » » » » » » Suppression des fichiers infectés

 C:\WINDOWS\system32\hp????.tmp supprimé
 C:\WINDOWS\system32\ld????.tmp supprimé
 C:\WINDOWS\system32\mscornet.e​xe supprimé
 C:\WINDOWS\system32\msvol.tlb supprimé
 C:\WINDOWS\system32\ncompat.tl​b supprimé
 C:\WINDOWS\system32\nvctrl.exe supprimé

 C:\Documents and Settings\UILISATEUR\Applicatio​n Data\PSGuard.com\ supprimé

 
  » » » » » » » » » » » » » » » » » » » » » » » » Nettoyage du registre
 HKLM\SOFTWARE\PSGuard.com supprimé
 
 Nettoyage terminé.
 
  » » » » » » » » » » » » » » » » » » » » » » » » Recheche wininet.dll
 
 C:\WINDOWS\system32\wininet.dl​l infecté !

 Recherche d'une copie de secours (backup) de wininet.dll...
 Le volume dans le lecteur C n'a pas de nom.
 Le num‚ro de s‚rie du volume est BC0A-FB56

 R‚pertoire de C:\WINDOWS\system32

 27/10/2005  17:06           598ÿ016 wininet.dll

1 fichier(s)          598ÿ016 octets

 R‚pertoire de C:\WINDOWS\system32\dllcache

 08/10/2001  19:39         1ÿ157ÿ632 wininet.dll

1 fichier(s)        1ÿ157ÿ632 octets

 Fichier trouvé : C:\WINDOWS\system32\dllcache\w​ininet.dll
 Version System : 6.0.2600.0
 Version BackUp : 6.0.2600.0

 Remplacement wininet.dll (reboot necessaire)

  » » » » » » » » » » » » » » » » » » » » » » » » Fin du rapport

 Voila j'ai suivis tous ce que tu ma dit de faire, tout est rentré dans l'ordre, encore merci noss. A plus tout le monde ;)

kokusho
  1. Posté le 09/11/2005 à 20:35:29  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut moi j'ai exactement le meme probleme sauf que mes rapport donnes ca
 SmitFraudFix v1.92

 Rapport fait à 20:13:07.39 le 09/11/2005
 Executé à partir de C:\Documents and Settings\Ducassou Thomas\Mes documents\SmitfraudFix
 OS: Microsoft Windows XP [version 5.1.2600]

  » » » » » » » » » » » » » » » » » » » » » » » » Arret des processus


  » » » » » » » » » » » » » » » » » » » » » » » » Suppression des fichiers infectés

 C:\WINDOWS\system32\hp????.tmp supprimé
 C:\WINDOWS\system32\ld????.tmp supprimé
 C:\WINDOWS\system32\mscornet.e​xe supprimé
 C:\WINDOWS\system32\mssearchne​t.exe supprimé
 C:\WINDOWS\system32\msvol.tlb supprimé
 C:\WINDOWS\system32\ncompat.tl​b supprimé
 C:\WINDOWS\system32\nvctrl.exe supprimé
 Problème suppression C:\WINDOWS\system32\svchosts.d​ll


 
  » » » » » » » » » » » » » » » » » » » » » » » » Nettoyage du registre
 
 Nettoyage terminé.

  » » » » » » » » » » » » » » » » » » » » » » » » Fin du rapport




 et apre reboot sans echec
 SmitFraudFix v1.92

 Rapport fait à 20:25:27.48 le 09/11/2005
 Executé à partir de C:\Documents and Settings\Ducassou Thomas\Mes documents\SmitfraudFix
 OS: Microsoft Windows XP [version 5.1.2600]

  » » » » » » » » » » » » » » » » » » » » » » » » Arret des processus


  » » » » » » » » » » » » » » » » » » » » » » » » Suppression des fichiers infectés

 Problème suppression C:\WINDOWS\system32\svchosts.d​ll


 
  » » » » » » » » » » » » » » » » » » » » » » » » Nettoyage du registre
 
 Nettoyage terminé.

  » » » » » » » » » » » » » » » » » » » » » » » » Fin du rapport




 mais le probleme persiste je c pa quoi faire aider moi svp

(Publicité)
citoyenne-toi
  1. Posté le 11/11/2005 à 10:16:02  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Idem pour moi par contre le logiciel qui s'installe à chaque démarage c'est Spyaxe    et même ac le logiciel de nétoyage, j'ai le mem rapport que kokusho.

 Je précise que j'ai formaté il y a 2 j mon disk et ke je ve pa recommencer pour ca !!

 Help

yohome
  1. Posté le 13/11/2005 à 13:56:33  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,

 Merci à Noss pour la solution!!
 Ca a aussi marché sur mon PC.

 Ma question est: comment prévenir ce genre de chose? Qui me dit que ce spyware ne va pas revenir? Quelle est la meilleure méthode pour empêcher ces spywares de venir polluer mon PC?
 J'utilise uniquemet Kerio comme firewall; que dois-je installer d'autre pour être tranquille?
 J'avais installé avast comme antivirus, mais impossible de me servir de windows XP après le redémarrage: j'ai dû l'enlever!
 Merci!

caillassman
  1. Posté le 30/11/2005 à 20:28:10  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjour a tous
 j ai le même problème que Bron un nvctrl.exe et Mssearchnet.exe qui reviennent meme quand je les delete en mode sans echec...
 j ai fais un Hijackthis et voici le report:

 :\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\Program Files\NavNT\vptray.exe
 E:\gcasServ.exe
 E:\gcasDtServ.exe
 C:\Program Files\AVPersonal\AVWUPSRV.EXE
 C:\WINDOWS\System32\GEARSEC.EX​E
 C:\Program Files\NavNT\rtvscan.exe
 C:\WINDOWS\System32\nvsvc32.ex​e
 C:\WINDOWS\system32\devldr32.e​xe
 C:\WINDOWS\system32\MsgSys.EXE
 C:\WINDOWS\system32\nvctrl.exe
 C:\WINDOWS\system32\mssearchne​t.exe
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\Program Files\Internet Explorer\iexplore.exe
 E:\IZArc\IZArc.exe
 C:\DOCUME~1\Olivier\LOCALS~1\T​emp\ARC14\HijackThis.exe

 R1 - HKCU\Software\Microsoft\Intern​et Explorer,Search = http://www.google.fr
 R1 - HKCU\Software\Microsoft\Intern​et Explorer,SearchURL = http://www.google.fr
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.google.fr
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.google.fr/
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Local Page =
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me = Liens
 O2 - BHO: HomepageBHO - {3e9b951e-6f72-431b-82cf-4a9fb​f2f53bc} - C:\WINDOWS\system32\hpBB15.tmp
 O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-00902​7A5CD4F} - c:\program files\google\googletoolbar1.dl​l (file missing)
 O4 - HKLM\..\Run: [vptray] C:\Program Files\NavNT\vptray.exe
 O4 - HKLM\..\Run: [gcasServ] "E:\gcasServ.exe"
 O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
 O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dl​l/cmsearch.html
 O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dl​l/cmwordtrans.html
 O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dl​l/cmbacklinks.html
 O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dl​l/cmcache.html
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Off​ice10\EXCEL.EXE/3000
 O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dl​l/cmsimilar.html
 O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dl​l/cmtrans.html
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npj​pi150_04.dll
 O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npj​pi150_04.dll
 O9 - Extra button: ICQ - {6224f700-cba3-4071-b251-47cb8​94244cd} - C:\Program Files\ICQ\ICQ.exe
 O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb8​94244cd} - C:\Program Files\ICQ\ICQ.exe
 O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD1​96348E9} - E:\Program Files\ICQLite\ICQLite.exe (file missing)
 O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD1​96348E9} - E:\Program Files\ICQLite\ICQLite.exe (file missing)
 O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F​0318AFE} - C:\WINDOWS\System32\Shdocvw.dl​l
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O15 - Trusted Zone: http://pro.traderforce.com
 O16 - DPF: {2F56A831-3E56-4F0A-B199-3F9E4​D390B43} (CoteX Class) - http://www.pro.traderforce.com [...] /chart.cab
 O16 - DPF: {41F17733-B041-4099-A042-B518B​B6A408C} - http://a1540.g.akamai.net/7/15 [...] taller.exe
 O16 - DPF: {FA9740A2-5802-42E2-B509-81186​EEB3C42} (WABControl Class) - https://www.linkedin.com/cab/wabctrl.cab
 O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.d​ll
 O20 - Winlogon Notify: st3 - C:\WINDOWS\q149344.dll (file missing)
 O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAM FILES\AVPERSONAL\AVGUARD.EXE
 O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
 O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
 O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSEC.EX​E
 O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
 O23 - Service: Norton AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\NavNT\rtvscan.exe
 O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.ex​e


 si Noss tu as une idée de comment je dois procéder???
 merci d avance

(Publicité)
regis59ccm8
Tu cartonnes ! (de 500 à 999 messages postés)
  1. Posté le 30/11/2005 à 22:45:05  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
salut
 Télécharge ceci: (merci a S!RI pour ce petit programme).
 http://siri.urz.free.fr/Fix/SmitfraudFix.zip
 Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
 Copie/colle le sur le poste stp.

 a+

 Page :
1

Aller à :
 

Sujets relatifs
Pc qui plante sans raison apparente sur le bureau - help [Résolu] RESOLU - ma connexion internet est extrêmement lente, pourquoi?
RESOLU comment supprimer 22find de mon ordinateur? [résolu] virus Java JAVA
Virus Ukash - gendarmerie nationale [résolu] adware tracking cookies [Résolu]
Invasion virus, plus de connection internet! (RESOLU) Comment supprimer trojan agent [ Résolu ]
Comment supprimer les publicités intempestives "problème résolu" Infecté par Adware Gibmedia et Ecobar [résolu]
Plus de sujets relatifs à : [Résolu]Spywares: PSguard, mssearchnet.exe et nvctrl.exe

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
Adware.Look2Me 11
pub intempestive 1
pub intempestive 2
message trojan d'AVG 4
Trojan.Elitebar ! Mon PC est infesté ! 1