LE NEWSMAGAZINE Nº1 DES NOUVELLES TECHNOLOGIES
148 utilisateurs connectés
page précédente  1 - .. - 4 - 5 - 6 - 7 - 8 - 9
ou aller à la page
 page suivante

pc infecter par le virus vbs.redlot (vers)

ben_sopra le 06 novembre 2005 à 10h58
fadette a écrit :
Je suis très souvent sollicitée ppour télécharger la sécurité WINFIXER
Est il conseillé de donner suite alors que je suis protégée par PC-CILLING


:hello: porrai tu cree ton prope log :salut:
jean-chretien1 le 06 novembre 2005 à 11h02
Bonjour,

est-ce possible de réparer Millenium avec le cd ? car je pense qu'il est un peu en vrac ton pc là...
ben_sopra le 06 novembre 2005 à 11h07
jean-chretien1 a écrit :
regarde ce lien car là ce n'est toujours pas bon
http://forum.pcastuces.com/sujet.asp?SUJET_ID=150037



bonjour jc1 aurai tu une reponse de mon message poster le 05/11/ a21H 06 ,si tu a pa de reponse tanpis ,
j aurai deux troix question encors a te poser ,bon maitenant que l on ses debaraaser de cette bestiol pourrai tu me dire il faut que j instal quoi sur mon pc pour etre proteger au masximum , :salut:
jean-chretien1 le 06 novembre 2005 à 11h09
j'essaye de me renseigner par rapport à ma dernière réponse... je te tiens au courant dès que possible.
ben-sopra le 06 novembre 2005 à 16h55
:hello: j ai bien le cd millenium mais je ne peu pas te sertifier si il marche encors :??: car une fois j ai etais obliger de tous le rinstaller et je n est pas peu ,donc je ne peu pas te dire on peu toujours essayer.
-------
ben-sopra
jean-chretien1 le 07 novembre 2005 à 12h53
hello,

je te tiens au courant pour la suite dès que possible.

En attendant tu peux installer ce logiciel

- Spywareblaster :
Téléchargement : http://www.javacoolsoftware.com/sbdownload.html
Consignes : http://www.ordi-netfr.org/tutorialspywareblaster.php ou
http://forum.pcastuces.com/sujet.asp?SUJET_ID=185543&page=1�

paramètre-le comme indiqué.

Fais démarrer/exécuter et tapes cmd
dis moi simplement si tu as la fenetre de commande qui s'ouvre

démarrer/exécuter -> regedit
dis moi simplement si tu as l'éditeur de registre qui s'ouvre
ben_sopra le 07 novembre 2005 à 13h36
:hello: merci de penser a moi,donc je ferai tou ca quand j aurai 5mn ,pour ce qui est la commande cdm je n est toujour rien par contre pour la commande regedit tou fonctionne.
je te donne deux trois information ou j ai des probleme,de temps en temps mon pc se bloc et je ne peu plus rien faire ,je suis obliger de le bouster.je ne peu pas dire qu il va vraiment mal car j arrive a aller sur tou mes dossier biensur quand Mr est decider.
p
_par contre l autre fois quand j ai fait une analyse avec panda (ou je t est donner le rapors)il me trouver des logiciels espion et il me trouver un individu qui pirater mon pc ,esqu l on ni verrai sur un rapors hijackthis.a +
jean-chretien1 le 07 novembre 2005 à 14h10
oui tu peux poster le log. N'hésite pas à poster le rapport Panda également.
ben-sopra le 07 novembre 2005 à 16h56

voici le raport panda j ai criee victoire trop to :cry:



1-cliquez sur ActiveScan !
Installation terminée

La prochaine fois, démarrez ActiveScan d'un seul clic !
1-cliquez sur ActiveScan !
La prochaine fois, démarrez ActiveScan d'un seul clic ! Installer le raccourci ActiveScan sur :
Bureau
Menu Démarrer
Accès rapide
Barre d'outils du navigateur Internet
1-cliquez sur ActiveScan ! | Votre avis - FAQs - Aide Un logiciel malveillant a été découvert !Analyse terminée C:\HijackTthis\hijackthis\hijackthis.logRapport d'analyseSélectionnez un périphérique à analyser...
Poste de travail
Disques locaux
Disquettes
Mes Documents
E-mail
Autre support
Détecté Désinfecté
Virus 0 0
Logiciel espion 10 0
Outils de piratage 0 0
Numéroteurs 0 0
Risques de sécurité 0 0
Fichiers suspects 0 0



Incident Statut Analyse

Adware:Adware/eZula No Désinfecté C:\WINDOWS\SYSTEM\ezPopStub.exe
Adware:Adware/Exact.BargainBuddyNo Désinfecté C:\WINDOWS\autoheal.exe
Adware:Adware/eZula No Désinfecté C:\WINDOWS\woinstall.exe
Adware:Adware/SaveNow No Désinfecté C:\Program Files\WAV to MP3 Encoder\VVSN_MTHR0504Inst.exe
Adware:Adware/eZula No Désinfecté C:\Program Files\WAV to MP3 Encoder\mm332.exe
Adware:Adware/PurityScan No Désinfecté C:\HijackTthis\hijackthis\backups\backup-20051031-230158-778.dll
Adware:Adware/PurityScan No Désinfecté C:\HijackTthis\hijackthis\backups\backup-20051031-230158-642.dll
Adware:Adware/MediaTickets No Désinfecté C:\HijackTthis\hijackthis\backups\backup-20051031-230159-154.inf
Adware:Adware/MediaTickets No Désinfecté C:\HijackTthis\hijackthis\backups\backup-20051031-230159-154.dll
Adware:Adware/MediaTickets No Désinfecté C:\HijackTthis\hijackthis\backups\backup-20051031-230159-154



-------
ben-sopra
jean-chretien1 le 07 novembre 2005 à 17h13
ok. Désinstalle WAV to MP3 Encoder par ajout/supp de programmes. Tu as du installer les spywares qui vont avec.

Démarre en mode sans échec et supprime :

C:\WINDOWS\SYSTEM\ezPopStub.exe
C:\WINDOWS\autoheal.exe
C:\WINDOWS\woinstall.exe
C:\Program Files\WAV to MP3 Encoder
C:\HijackTthis\hijackthis\backups\backup-20051031-230158-778.dll
C:\HijackTthis\hijackthis\backups\backup-20051031-230158-642.dll
C:\HijackTthis\hijackthis\backups\backup-20051031-230159-154.inf
C:\HijackTthis\hijackthis\backups\backup-20051031-230159-154.dll
C:\HijackTthis\hijackthis\backups\backup-20051031-230159-154

vide ta corbeille

lance CCleaner.

Redémarre normalement

Lance une recherche avec RegSearch de ce terme :
ezula et poste le log
ben_sopra le 07 novembre 2005 à 17h39
c appelle tu faire une recherche avec RegSearch
jean-chretien1 le 07 novembre 2005 à 17h45
a oui c'est vrai...

Télécharge RegSearch
http://www.bleepingcomputer.com/files/misc/regsearch.zip

- dézipper dans un répertoire dédié tel que C:\Program Files
- double clique sur RegSearch.exe
- copie colle ceci :
ezula
dans la zone de recherche et clique sur OK
- après recherche, le bloc-notes ouvre une fenêtre avec toutes les instances trouvées
- le fichier est en outre sauvegardé dans le même répertoire que celui de RegSearch
recommence la manip avec ces termes :
Purity
Bargain
Tickets
- ferme RegSearch par Cancel
- copie-colle le contenu des fenêtres dans un post, ici
- ferme le bloc-notes

------------

dis moi un truc au fait, ta restauration système, tu l'as désactivée ou pas ? c'est juste une question, je ne te demande pas de le faire.
ben_sopra le 07 novembre 2005 à 17h49
oui je l est fait hier fallait pas?
jean-chretien1 le 07 novembre 2005 à 17h50
y'avait pas le feu mais de toutes façons il fallait bien le faire à un moment ou un autre.

tu peux passer à la suite.
ben_sopra le 07 novembre 2005 à 19h33
bonsoir, j ai comencer a suprimer mais dit moi:j ai woinstall mais je n est pa poin exe a la fin et l icone resemble a un petit ordinateur comme quand on veu intaller quelque chose,et j ai la meme chose pour autoheal,je suprime ça
jean-chretien1 le 07 novembre 2005 à 20h36
oui supprime, ça ressemble à des programmes d'installation.
-->Message édité par jean-chretien1 le 07/11/2005 20:36:54<--
ben-sopra le 07 novembre 2005 à 21h36

donc voila quand j ouvre regsearch j ai le tableau si dessous et apres ezula je copie ou,c est tou en anglais et moi nul en langue


< inclued picture >
-------
ben-sopra
jean-chretien1 le 07 novembre 2005 à 23h37
il faut que tu écrives ezula dans l'une des cases (première fenetre)
ensuite tu clic sur ok

laisse le chercher sans rien faire d'autre
quand c'est terminé il va ouvrir un log
copie et colle son contenu
ben-sopra le 08 novembre 2005 à 13h20
:hello: voici les rapors:


REGEDIT4

; Registry Search by Bobbi Flekman
; Version: 1.0.2.1

; Results at 08/11/2005 13:20:22 for strings:
; 'ezula'
; Strings excluded from search:
; (None)
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_LOCAL_MACHINE HKEY_USERS


[HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{370F6353-41C4-4FA6-A2DF-1BA57EE0FBB9}]
@="IeZulaSearch"

; End Of The Log...



REGEDIT4

; Registry Search by Bobbi Flekman
; Version: 1.0.2.1

; Results at 08/11/2005 13:23:11 for strings:
; 'bargain'
; Strings excluded from search:
; (None)
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_LOCAL_MACHINE HKEY_USERS


; End Of The Log...


REGEDIT4

; Registry Search by Bobbi Flekman
; Version: 1.0.2.1

; Results at 08/11/2005 13:25:29 for strings:
; 'tickets'
; Strings excluded from search:
; (None)
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_LOCAL_MACHINE HKEY_USERS


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
"C:\\WINDOWS\\Downloaded Program Files\\MediaTicketsInstaller.ocx"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/MediaTicketsInstaller.ocx]

; End Of The Log...




REGEDIT4

; Registry Search by Bobbi Flekman
; Version: 1.0.2.1

; Results at 08/11/2005 13:28:21 for strings:
; 'purity'
; Strings excluded from search:
; (None)
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_LOCAL_MACHINE HKEY_USERS


; End Of The Log...

-------
ben-sopra
jean-chretien1 le 08 novembre 2005 à 13h30
Salut,

télécharge ce fix de Symantec
http://securityresponse.symantec.com/avcenter/FixEzula.exe
mets-le sur ton bureau

ainsi que ce fichier "ezula.reg" (389 Bytes)
http://s62.yousendit.com/d.aspx?id=2WY4S0GUV0R7P2WL05KYDBQ2H7

Ferme internet.

Double-clique sur ezula.reg et accepte l'ajout d'informations dans le registre.

Double clique sur "FixEzula.exe". Laisse-le scanner.
Sauvegarde son rapport qui doit etre sur le bureau.
Poste-le et redémarre l'ordinateur.
ben-sopra le 08 novembre 2005 à 18h26
voci le message que j ai

the tool has detected that you are runnig windows ME
and the system restor obtion is currenthy disabled

to enablethe system restor obtion
press ok to exit the removal tool
close all programs
right_clickmy computeron the windows desktop,and then click properties.
click the perfomance tab fil system troubleeshooting tab
uncherck disable system restor click ok and then click close
clik yesto restan
-------
ben-sopra
jean-chretien1 le 08 novembre 2005 à 18h56
réactive ta restauration système et redémarre l'ordinateur. Ensuite fais la manip avec les deux fichiers.
ben_sopra le 08 novembre 2005 à 19h31
la j ai vraiment un gros probleme quand je me sert pas de l ordi au bout un moment il se bloc et je ne peu plus rien faire avec donc je suis obliger de le bouster.
je coche la restauration du system mais il va me demander si je veu redemarer l ordie ,je le redemare?

jean-chretien1 le 08 novembre 2005 à 19h40
oui.

Herisson41 nous a donné un sérieux coup de main pour envisager une vérification des fichiers système de l'ordinateur. On en reparlera quand tu as f&ait tout ça.
ben_sopra le 08 novembre 2005 à 19h50
ok merci a herisson41pour sont aide.la il scan je te tien au courant quand cela et fini,je suis connecter avec mon portable ,d ailleur tu doi le remarquer car ce n est pas la meme photo
ben_sopra le 08 novembre 2005 à 19h59
le scan et fini ensuite j ai eu ce message:adware ezula has not been found on your computer,doncje clic sur ok et la je ne plus rien d autre.
ben_sopra le 09 novembre 2005 à 16h39
salut
on en est ou maitenant
jean-chretien1 le 09 novembre 2005 à 16h39
salut,

je t'ai envoyé un message privé hier :)
ben-sopra le 09 novembre 2005 à 17h48
voici les probleme que je peu rencontrer:

1)le sujet du 05/11/05/ a 17h 19
2) quand je me serre pas de l ordie il se bloc et je suis obliger de bouster.
3) le pc rame ++++
4) apars ça rien d autre pour le moment biensur.
mais aufaite on est bon pour les logiciel espion?
-------
ben-sopra
jean-chretien1 le 09 novembre 2005 à 18h02
4/ si tu veux tu peux refaire un scan Panda, en attendant la suite. Normalement tu ne devrais plus avoir Ezula
jean-chretien1 le 09 novembre 2005 à 20h21
les 3 fichiers que tu as téléchargé, place-les dans le répertoire C:\Windows\System
ben-sopra le 09 novembre 2005 à 20h42
tu fait comment ,un copier coller ou envoyer vers.
-------
ben-sopra
ben-sopra le 09 novembre 2005 à 20h43
jean-chretien1 a écrit :
4/ si tu veux tu peux refaire un scan Panda, en attendant la suite. Normalement tu ne devrais plus avoir Ezula



pour le scan panda tou est ok
-------
ben-sopra
jean-chretien1 le 09 novembre 2005 à 20h44
ouvre l'explorateur sur C:\Windows\System et laisse la fenetre réduite. Tu n'as plus qu'à les faire glisser depuis le bureau jusque dans ce répertoire

Et le scan Panda, tu as attaqué ?
ben-sopra le 09 novembre 2005 à 20h51
ok
oui j ai lancer le rapors panda et tou et bon :bien:
-------
ben-sopra
ben_sopra le 09 novembre 2005 à 21h09
bon ecoute pour ce soir j arrete la ,bonne soiree ,et oui foot ce soir,et a demain merci pour ton aide :super: :salut:
ben_sopra le 11 novembre 2005 à 14h17
salut,
pourrai tu on q ou en est maitenant ,a tu eu des solution par herisson41
jean-chretien1 le 11 novembre 2005 à 23h37
Salut,

voici donc les explications de herisson41 (merci!)

J'ai été amenée à faire une vérification des fichiers système en avril 2004. Voilà le lien du topic où de l'aide m'a été apportée

http://forum.telecharger.01net.com/microhebdo/windows_et_les_autres/windows_m(...)

Dans le site http://membres.lycos.fr/gvanderpere/WMePlus.htm (dont le lien m'a été donné par fml), dans le paragraphe "sfc: installer le verificateur de fichiers systeme de win98" tout est expliqué pour la mise en place du vérificateur.


regarde ce que tu peux faire pour entamer la vérification, tiens nous au courant
ben_sopra le 11 novembre 2005 à 23h54
:hello: je regarderai ce que je peu faire mais sa ma l aire ps si simple que ça,je te tiendrai au courant,par contre je voulais te dire que j ai intaller bitdefender professionnel 9 on me la passer donc j ai desinstaler avast quand pense tu? :salut:
jean-chretien1 le 12 novembre 2005 à 00h15
pourquoi pas pour BitDefender.

J'espère qu'Avast a été bien désinstallé (c'est pas tjs évident pour les antivirus), si tu as des soucis, il existe un outil qui permet de le supprimer proprement
http://files.avast.com/files/eng/aswclear.exe
cliquer sur "remove" et redémarrer l'ordinateur

pour le reste, effectivement ça a pas l'air simple, lis le tranquillement et quand tu as des questions, hésite pas à les poser
page précédente  1 - .. - 4 - 5 - 6 - 7 - 8 - 9
ou aller à la page
 page suivante


À PROPOS DU FORUM MICRO HEBDO

LES FORUMS THÉMATIQUES ET TECHNIQUES

LES FORUMS GÉNÉRAUX

ARCHIVES DU FORUM

publicité
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Nous contacter  |  Charte de confiance  |  Voir notice légale

01net.  -  01men  -  RMC  -  BFM Radio  -  BFM TV  -  TousLesPodcasts  -  01informatique.fr  -  Association RMC-BFM
Tous droits réservés © 1999 - 2009 Internext - 01net.