Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

Virus Syrwap / Winantivirus / Winantispyware [résolu]

 

70 utilisateurs inconnus
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

Virus Syrwap / Winantivirus / Winantispyware [résolu]

Prévenir les modérateurs en cas d'abus 
ln500cb
ln500cb
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 17/12/2006 à 17:20:40  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour à tous,

 J'ai été infectée par Winantivirus et Winantispyware. Je ne m'en sors pas et j'avoue que je commence à sérieusement paniquer...

 Suite aux conseils de Narco4 que j'ai trouvés dans les forums, j'ai téléchargé HiJakthis et FsecureBlacklight et effectué deux analyses de mon pc. Cependant, mon niveau en informatique ne permet pas d'en tirer la moindre conclusion..

 Est-ce que quelqu'un aurait l'immense gentillesse d'y jeter un oeil et de me dire quoi faire ensuite...?

 Je croise les doigts pour qu'on me vienne en aide :sweat:

 Merci beaucoup d'avance

 LN

  1. homepage
jean-chretien1
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 17/12/2006 à 17:23:31  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjour

 poste donc ces rapports, alors.

(Publicité)
ln500cb
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 19/12/2006 à 20:55:13  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonsoir Jean-Chrétien :) ,

 Merci de m'avoir répondu : je croyais que mon problème était résolu mais visiblement l'apparition des fenêtres (non seulement Winantivirus/Winantispyware, mais aussi des images de sites X) a repris de plus belle.

 Voici le rapport d'Hijackthis :

 Logfile of HijackThis v1.99.1
 Scan saved at 19:45:10, on 19/12/2006
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v7.00 (7.00.5730.0011)

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\system32\igfxtray.e​xe
 C:\WINDOWS\system32\hkcmd.exe
 C:\Program Files\MessengerPlus! 3\MsgPlus.exe
 C:\Program Files\Macrogaming\SweetIM\Swee​tIM.exe
 C:\Program Files\QuickTime\qttask.exe
 C:\Program Files\Harrap\Harrap's Unabridged Pro\Bin\Multilingual.exe
 C:\Program Files\TalkTalk\bin\sprtcmd.exe
 C:\Program Files\Softwin\BitDefender10\bd​mcon.exe
 C:\Program Files\Softwin\BitDefender10\bd​agent.exe
 C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe
 C:\Program Files\Messenger\msmsgs.exe
 C:\Program Files\Google\GoogleToolbarNoti​fier\1.2.908.5008\GoogleToolba​rNotifier.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\WINDOWS\system32\drivers\CD​AC11BA.EXE
 C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
 C:\Program Files\MSN Messenger\MsnMsgr.Exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
 C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
 C:\Program Files\Softwin\BitDefender10\vs​serv.exe
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\Program Files\MSN Toolbar Suite\SL\02.05.0001.1119\fr-fr​\msn_sl.exe
 C:\Documents and Settings\Hélène Théophile\Bureau\Scanner.exe.e​xe

 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.msn.fr/
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Search_U​RL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKCU\Software\Microsoft\Intern​et Connection Wizard,ShellNext = https://register.hp.com/servle [...] prodOS=011
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me = Liens
 R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49​B9F9938} - C:\Program Files\Macrogaming\SweetIMBarFo​rIE\toolbar.dll
 O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5​A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\​toolbar.dll
 O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF105​77473F7} - c:\program files\google\googletoolbar2.dl​l
 O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B​4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr​\msntb.dll
 O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9​BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Tool​band.dll
 O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B​4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr​\msntb.dll
 O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49​B9F9938} - C:\Program Files\Macrogaming\SweetIMBarFo​rIE\toolbar.dll
 O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-00902​7A5CD4F} - c:\program files\google\googletoolbar2.dl​l
 O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.e​xe
 O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
 O4 - HKLM\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\FirstStart.exe
 O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
 O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\Swee​tIM.exe
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
 O4 - HKLM\..\Run: [Harrap's Unabridged Pro] "C:\Program Files\Harrap\Harrap's Unabridged Pro\Bin\Multilingual.exe" /start=hidden
 O4 - HKLM\..\Run: [TalkTalk] "C:\Program Files\TalkTalk\bin\sprtcmd.exe​" /P TalkTalk
 O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bd​mcon.exe" /reg
 O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bd​agent.exe"
 O4 - HKCU\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe
 O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
 O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\Swee​tIM.exe
 O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNoti​fier\1.2.908.5008\GoogleToolba​rNotifier.exe
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.​exe
 O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
 O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
 O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr​\msntb.dll/search.htm
 O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Reso​urce.dll/RC_AddToList.html
 O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Reso​urce.dll/RC_HSPrint.html
 O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Reso​urce.dll/RC_Print.html
 O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Reso​urce.dll/RC_Preview.html
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npj​pi150_04.dll
 O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npj​pi150_04.dll
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O11 - Options group: [INTERNATIONAL] International*
 O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
 O14 - IERESET.INF: START_PAGE_URL=http://ie.redir​ect.hp.com/svs/rdr?TYPE=3&tp=i​ehome&locale=FR_FR&c=Q105&bd=p​resario&pf=laptop
 O16 - DPF: {14B87622-7E19-4EA8-93B3-97215​F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/ [...] b31267.cab
 O16 - DPF: {17492023-C23A-453E-A040-C7C58​0BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
 O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6​333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/ [...] b31267.cab
 O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107​C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.co [...] se8460.cab
 O16 - DPF: {87AF076E-D86D-4E87-ADDD-F0580​4E1F150} (VirginMega DownloadManager) - https://www.virginmega.fr/Down [...] ownMan.cab
 O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD​1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/ [...] b31267.cab
 O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-22031​3175592} (ZoneIntro Class) - http://messenger.zone.msn.com/ [...] b47946.cab
 O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F3855​91623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/ [...] b31267.cab
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305​202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.​dll" (file missing)
 O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.d​ll
 O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.d​ll
 O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D52​4869DB5} - C:\WINDOWS\system32\WPDShServi​ceObj.dll
 O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
 O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
 O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CD​AC11BA.EXE
 O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
 O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1​1\Intel 32\IDriverT.exe
 O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
 O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
 O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vs​serv.exe" /service (file missing)
 O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

 Et voici le rapport de F Secure Blacklight (je n'ai pas cliqé sur "Cleaning" ) :

 12/19/06 19:46:43 [Info]: BlackLight Engine 1.0.47 initialized
 12/19/06 19:46:43 [Info]: OS: 5.1 build 2600 (Service Pack 2)
 12/19/06 19:46:43 [Note]: 7019 4
 12/19/06 19:46:43 [Note]: 7005 0
 12/19/06 19:46:46 [Note]: 7006 0
 12/19/06 19:46:46 [Note]: 7011 1316
 12/19/06 19:46:46 [Note]: 7026 0
 12/19/06 19:46:46 [Note]: 7026 0
 12/19/06 19:46:46 [Note]: 7024 3
 12/19/06 19:46:46 [Info]: Hidden process: C:\windows\system32\tsqputrqwv​.exe
 12/19/06 19:46:47 [Note]: FSRAW library version 1.7.1020
 12/19/06 19:52:42 [Info]: Hidden file: c:\WINDOWS\system32\tsqputrqwv​.dat
 12/19/06 19:52:42 [Note]: 10002 1
 12/19/06 19:52:42 [Info]: Hidden file: C:\windows\system32\tsqputrqwv​.exe
 12/19/06 19:52:43 [Note]: 10002 1
 12/19/06 19:52:44 [Info]: Hidden file: c:\WINDOWS\system32\tsqputrqwv​_nav.dat
 12/19/06 19:52:44 [Note]: 10002 1
 12/19/06 19:52:44 [Info]: Hidden file: c:\WINDOWS\system32\tsqputrqwv​_navps.dat
 12/19/06 19:52:44 [Note]: 10002 1
 12/19/06 19:53:59 [Note]: 7007 0

 J'attends la marche à suivre !

 Merci d'avance pour ton aide

 LN

  1. homepage
jean-chretien1
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 19/12/2006 à 21:06:18  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Hello, la manip :

 1/ Télécharge :

 - Brute Force Uninstaller http://www.merijn.org/files/bfu.zip et décompresse-le dans un dossier propre à lui (C:\BFU)
 Fais un clic droit de souris sur ce lien : http://metallica.geekstogo.com/EGDACCESS.bfu
 et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous.." )
 afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (C:\BFU)

 - Navipromo.zip http://perso.numericable.fr/~a [...] romo07.zip et décompresse-le sur ton bureau

 2/ Copie la suite des instructions dans un fichier texte, sur ton bureau. et redémarre en mode sans échec comme indiqué ici http://www.microsoft.com/windo [...] ilsafe.htm
 Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou autre.

 3/ lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.

 * Sélectionne l'option "Vérifications", et patiente quelques minutes. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

 * Relance Navipromo.bat et sélectionne l'option "Recherche et suppression automatique". Patiente.
 S'il trouve quelque chose, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

 4/ Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
 Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
 - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
 Clique sur "Execute" et laisse-le faire son travail.
 Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU.
 Recommence encore une fois.

 5/ Démarrer -> panneau de configuration -> options internet
 Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :

 electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"

 => Supprime-les tous

 6/ redémarre normalement et poste le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail > disque C:\

ln500cb
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 19/12/2006 à 22:02:45  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Ok, j'ai tout fait comme tu m'as dit. J'avais effectivement "electronic-group" dans "Certificas"/"Editeurs approuvés" (je l'ai supprimé).

 Voici le rapport Navipromo demandé :

 Rapport Navipromo.bat 0.71 effectué le 19/12/2006 à 20:46:53,56

 L'opération se déroule en mode sans échec sous le compte H‚lŠne Th‚ophile

 ## Vérifications supplémentaires

 Note : cette section est expérimentale, aucun fichier ne sera supprimé. Si des fichiers sont trouvés à l'aide de cette méthode, ils ne seront pas nécessairement dangereux.

 * Navipromo

 C:\WINDOWS\System32

 tsqputrqwv.exe
 tsqputrqwv_navps.dat
 tsqputrqwv.dat
 tsqputrqwv.dat

 * Trojan Nebula



 * Trojan Vundo

 
 -------------

 Rapport Navipromo.bat 0.71 effectué le 19/12/2006 à 20:48:02,18

 L'opération se déroule en mode sans échec sous le compte H‚lŠne Th‚ophile

 ** Recherche...

 1/ tsqputrqwv trouvé, recherche de tsqputrqwv*
 C:\WINDOWS\system32\tsqputrqwv​.dat
 C:\WINDOWS\system32\tsqputrqwv​.exe
 C:\WINDOWS\system32\tsqputrqwv​_nav.dat
 C:\WINDOWS\system32\tsqputrqwv​_navps.dat

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Run]

tsqputrqwv REG_SZ c:\windows\system32\tsqputrqwv​.exe tsqputrqwv

 ------------------
 Fin du rapport de recherche
 Adware Navipromo trouvé 1 fois avec cette méthode

 ##############################​##################

 ** Nettoyage...

 1/ Déplacement de tsqputrqwv* vers C:\Navipromo\Backups...
 C:\WINDOWS\System32\tsqputrqwv​* déplacé avec succès !

 ------------------
 * Suppression clés et valeurs de registre
 1 entrées de registre netttoyées

 * Backups :

 C:\Navipromo\Backups\ARPCache.​reg
 C:\Navipromo\Backups\HKCURun.r​eg
 C:\Navipromo\Backups\HKLMRun.r​eg
 C:\Navipromo\Backups\tsqputrqw​v.dat
 C:\Navipromo\Backups\tsqputrqw​v.exe
 C:\Navipromo\Backups\tsqputrqw​v_nav.dat
 C:\Navipromo\Backups\tsqputrqw​v_navps.dat
 C:\Navipromo\Backups\Uninstall​.reg

 Ajout d'extension .off aux backups

 ## Fin du rapport de Suppression

 Que me conseilles-tu de faire maintenant ?

 LN

(Publicité)
  1. homepage
jean-chretien1
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 19/12/2006 à 22:11:22  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 



J'avais effectivement "electronic-group" dans "Certificas"/"Editeurs approuvés"




 il est toujours là celui-là  ;

 ~~~~~~~~~~~~~~

 Si tu n'as plus de soucis, on peut en rester là. Fais quéand même tout ce qui suit :

 * supprime les dossiers jaunes C:\Navipromo, C:\BFU, ainsi que les fichiers C:\Navipromo.txt et Navipromo.bat, puis vide ta corbeille.

 * Désinstalle par Ajout/Suppression de programmes "J2SE Runtime Environment 5.0 Update 4" (tu as une vieille version de Java)

 



Ouvrir un dossier, n'importe lequel. Aller dans Outils/Options des dossiers/Affichage et cocher "Afficher les dossiers et fichiers cachés",
 "Appliquer" et "Ok"




 puis supprime les traces éventuelles, après désinstallation :

 C:\Program Files\Java
 C:\Documents and Settings\ton identité\Application Data\Sun

 ensuite tu vas ici http://java.sun.com/javase/downloads/index.jsp
 Clique sur le "Download" en face de "Java Runtime Environment (JRE) 6". Sur la page suivante, coche la case "Accept License Agreement" puis télécharge "Windows Offline Installation, Multi-language" (jre-6-windows-i586.exe, 12.56 MB) et tu l'installes.

 * désactive ta restauration système :
 http://service1.symantec.com/S [...] 0101856924

 Redémarre

 Crée un point de restauration système http://www.vulgarisation-infor [...] ration.php

 * A ce moment là, tu pourras marquer ton sujet "résolu" si tu estimes que c'est le cas http://forum.telecharger.01net [...] tml#post40

 à+

ln500cb
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 19/12/2006 à 22:30:16  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Merci beaucoup pour ton aide...  :jap:

 Je croise les doigts pour ne plus voir ses **** de fenêtres réapparaître.

 Concernant tes conseils sur Java, je n'arrive pas à supprimer C:\Program Files\Java. Il y a un message d'erreur qui s'affiche disant : "Impossible de supprimer Jucheck.exe - Accès refusé".

 Comment dois-je faire ? Puis-je télécharger qd même la nouvelle version sans supprimer ce dossier avant ?

 LN

  1. homepage
jean-chretien1
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 19/12/2006 à 22:38:11  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
supprimer les répertoires de java n'est pas une obligation, après avoir désinstallé 1-5.04, installe direct la nouvelle version 6, elle écrasera les dossiers dont il est question

(Publicité)
 Page :
1

Aller à :
 

Sujets relatifs
Virus "survival.vbe" j ai le virus survival vbe qui abimme toute mes clé usb besoin d aide
plus d'Internet virus? [Résolu] PC très lent après installation d'un logiciel
Virus sur 01net.com ?! virus mise a jour java.. impossible de demarrer en mode sans echec
Virus JS:Includer-APY [Trj] virus qui transforme mes répertoires en raccourcis
Virus publicitaire virus trojant
Plus de sujets relatifs à : Virus Syrwap / Winantivirus / Winantispyware [résolu]

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
Help : malware 6
pare-feu 1
probleme de virus 4
Supprimer le controle parentale 1
trojan infecte le pc 4