
|
|
Auteur
|
Message
|
1
|
|
|
|
j'ai vu un post récent mais je ne sais pas si il me convient enfin bref...
a chaque démarrage plein de fichier rar apparaissent dans mon rep incoming
voilà des rapports
bombarder d'alertes virus
Edit modo : pas de rapport avant qu'il ne soit demandé.
veuillez lire ce sujet :
http://forum.telecharger.01net.com/telecharger/securite_virus_et_assimiles/a_(...)
-->Message édité par smilblick le 28/02/2008 09:11:52<--
|
|
Imagine ...
|
|
|
yolerap
(si ce n’ est déjà fait) Télécharge et installe CCleaner :
http://www.pcentraide.com/index.php?showtopic=3847
Sur le site, clique sur > Download latest version et laisse-toi guider.
Ne coche pas "Ajouter la barre d' outils Yahoo".
Laisse-le s’ installer tel que …
Ferme toutes les fenêtres et applications.
Relance HijackThis et clique sur > Do a system scan only puis, coche
les cases devant les lignes qui suivent (et uniquement ces lignes), si tjrs présentes :
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Policies\Explorer\Run: [NTSpool] NTSpool.exe
O4 - HKCU\..\Policies\Explorer\Run: [Windows Printing Driver] WinPrint.exe
O4 - HKCU\..\Policies\Explorer\Run: [NT Security Service] NTSecurity.exe
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
Ensuite, clique sur > Fix checked et valide par "Yes". Referme HijackThis.
Lance CCleaner ...
Clique sur > Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
(re)Lance le nettoyage et (re)confirme par OK.
Fais ce scan en ligne …
http://www.n9ws.com/webscanner/kavwebscan.html
En bas de page, clique sur > Accept.
Laisse faire les définitions, mises à jour et installation d' ActiveX.
Puis, clique sur Next (suivant) > My Computer (Poste de travail).
Le scan commence. Patiente ...
Une fois le scan achevé, clique sur > Save report (enregistrer rapport sous …)
et enregistre-le quelque part (ex. bureau ou « mes documents »).
Poste-le dans ta prochaine réponse.
|
|
|
|
|
ok c'est partie
sinon j'ai nod32 comme anti virus c bien ?
|
|
|
|
|
Salut,
J'ai eu le meme souci de *.rar qui s'autogénère ds mon incoming de Emule
La petite bete qui provoque cela est NTSpool.exe qui se trouve dans C:\WINDOWS\system32\
Apres instalation de l'antivirus "ESET Smart Security" il a été detecté et suprimé sans aucun souci.
Bien à toi
|
|
|
|
|
Bonjour à tous.
J'ai rêglé ce petit soucis, en tatonnant un peu. Quelqu'un me dira certainement si c'est raisonnable ou non.
Donc, en cas de problème de fichier .rar qui s'auto-génèrent dans incoming:
J'ai été dans "c:\windows\system32"
J'ai viré 2 fichiers qui n'avaient, selon moi, rien à faire dans ce coin: NTSpool.exe (merci myauxc), et Winprint.exe.
Ensuite, j'ai viré toutes les clés de registre qui comportaient NTSpool et Winprint. (MENU DEMARRER: EXECUTER: regedit. ouvrir la fenetre de recherche (ctrl+F), taper NTSPOOL dans le champs, cocher la case "mot entier seulement", puis valider. quand la recherche s'arrete, suppromer la valeur en surbrillance, puis continuer la recherche avec F3. Une fois terminée, relancer une recherche avec WINPRINT)
Pour info, ESET smart security est un peu cher pour s'occuper juste de ce soucis là...
|
|
1
|
|

|






|