ah t'as encore des problèmes, même après avoir suvis les manips prescrites dans les deux liens donnés? ![]()
Dorian a entierement raison, c'est pas une fenetre vista ou IE, mais un truc qui veux te faire telecharger un virus/trojan/spyware..
non tu déconnes? ![]()
t'es la réincarnation d'Einstein ou... ![]()
J'avais pas vu la 2° page aussi ![]()
oui toujour ce probleme , j'ai tout essayé a par trojan32 un truc comme sa parce que j'ai pas compris tout ce qu'il disé ( c'est en anglais) ^^
donc tu as bien essayer Smitfraudfix?
nan mais je te fait de ce pas , je te dit quoi dans quelques secondes ![]()
SmitFraudFix v2.274
Scan done at 22:19:44,03, 21/01/2008
Run from C:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows [version 6.0.6000] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Acer\Empowering Technology\eMode\PCM\Kernel\TV\CLCapSvc.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Cyberlink\Shared files\RichVideo.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
C:\Acer\Empowering Technology\eMode\PCM\Kernel\TV\CLSched.exe
C:\Windows\system32\WUDFHost.exe
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\RtHDVCpl.exe
C:\Acer\Empowering Technology\eMode\PCM\PCMService.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Acer\Empowering Technology\SysMonitor.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\AAWTray.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\system32\conime.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\cmd.exe
C:\Windows\system32\wbem\wmiprvse.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Adrien
»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Adrien\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Start Menu
»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Adrien\FAVORI~1
»»»»»»»»»»»»»»»»»»»»»»»» Desktop
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys
»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, following keys are not inevitably infected!!!
IEDFix.exe by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
"LoadAppInit_DLLs"=dword:00000000
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: SAGEM Wi-Fi 11g USB adapter #3
DNS Server Search Order: 192.168.1.1
DNS Server Search Order: 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\..\{40ABBD38-E299-4
E25-9489-A1AF12F493B7}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\..\{8D371895-40D2-4
211-9D28-0BCE0643BC22}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\..\{EED25990-605D-4
FED-AEF3-25E9454D7525}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\..\{F2EB6F4C-4E2C-4
61D-85EC-5D577CBD0498}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\..\{F8DDB459-4037-4
261-8123-A58AEA911BF1}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{40ABBD38-E299-4
E25-9489-A1AF12F493B7}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{8D371895-40D2-4
211-9D28-0BCE0643BC22}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{EED25990-605D-4
FED-AEF3-25E9454D7525}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{F2EB6F4C-4E2C-4
61D-85EC-5D577CBD0498}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{F8DDB459-4037-4
261-8123-A58AEA911BF1}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS2\Services\Tcpip\..\{40ABBD38-E299-4
E25-9489-A1AF12F493B7}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS2\Services\Tcpip\..\{8D371895-40D2-4
211-9D28-0BCE0643BC22}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS2\Services\Tcpip\..\{EED25990-605D-4
FED-AEF3-25E9454D7525}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS2\Services\Tcpip\..\{F2EB6F4C-4E2C-4
61D-85EC-5D577CBD0498}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS2\Services\Tcpip\..\{F8DDB459-4037-4
261-8123-A58AEA911BF1}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection
»»»»»»»»»»»»»»»»»»»»»»»» End
Voila le rapport ce de logiciel ![]()
http://www.commentcamarche.net/faq/sujet-2964-virus-your-computer-is-infected
suit bien cette démarche!
chez moi c'est boot depuis l'autre OS et éclatage de la saloperie a la main ![]()
J'ai essyé mais c'est pour XP , comme desactiver les message j'ai fait comme il dise mais le "Cliquer sur "Services" puis double-cliquer sur "Affichage des messages" et enfin choisir à type de démarrage "Désactivé"." je le voie pas :/
alors zappe cette étape et passe a la suite, avec le soft a dl et le mode sans échec
ca a totalement rien fait , lol je suis desesperé :'( ![]()
salut,pourquoi tu le ramene pas ou tu l'as achete? moi c'a m'est arrive 2 fois(avec xp) la premiere je l'es ramene et le gars s'est demerde a l'enlever pour le cout d'une heure de main d'oeuvre,la deuxieme :votre ordinateur est infecte et son niveau de performance diminue...toutes les 30secondes un programe d'antivirus qui reglait le probleme soit disant s'affichait j'ai fait rapidement une simple restauration systeme et ca a suffit,c'est sur que la premiere fois ca deprime,mais calme toi t'en vera d'autres...la premiere qualite requise pour l'informatique:patience,telecharge pas les antivirus qu'on t'a propose sur le site:C'EST des virus
Bonjour Adri-59.
J'ai pris le temps de m'inscrire sur ce site de b***p simplement pour t'apporter un soutient dans tes démarches car il semblerait que tu sois entouré de quiches molles en ce qui concerne le diagnostic/dépannage (et non pas le terme informatique qui n'a absolument rien à voir avec cet univers de guignol moux du brain).
BHO: {5792244C-2237-459B-8E84-FA78184843A8}
Ref: http://secubox.aldria.com/topic-2215.html
Infection: Video Driver, IEDefender
Ref: http://secubox.aldria.com/topic-2203.html
Que faire ?
1. Exécuter HijackThis.
2. Cocher la ligne suivante (celle en caractères gras)
[b]O2 - BHO: Video decompressor - {5792244C-2237-459B-8E84-FA78184843A8} - C:\Windows\pandsf.dll [/b]
3. Cliquer sur "Fix checked".
4. Redémarrer votre ordinateur.
5. Après le redémarrage, supprimer le fichier "C:\Windows\pandsf.dll".
6. Refaire un scan avec HijackThis puis poster le log ici.
Amicalement.
eh, descend ton nuage sale merde!
un peu d'humilité, faut se calmer
en plus, le malware qu'il semble avoir n'est pas celui que tu décrit, bo goss
il semble plustôt que le malware se nommme spyaxe, pour lequel nous avons décrit la démarche à suivre ![]()
Bonjour,
De mon nuage, il est plus facile d'observer ton petit cul d'impétueux que je vais m'empresser d'aller botter. Pardonnez nous pour cette offense, ce n'est qu'un ignorant, ôh... Désolé de te faire voir la réalité en face, la menace. Tu n'apprécies pas mon style ? Tu souhaites qu'on en parle ? Au lieu d'éructer quant à l'art & la manière d'être humble, je t'invite à signaler mon abus de langage pour non respect de la charte et pour l'absence de sociabilité envers ta personne. Ouvre tes esgourdes mon garçon, SpyAxe est un rogue security software qui date de l'an 2 et appartient à la famille des AntiVirus Gold (voir ton kikipedia) et c'est comme qui dirait l'arrière grand père d'IEDefender. La librairie qui est actuellement hookée aux processus iexplorer et explorer de son ordinateur correspond à celles des droppers du 19/01 et à ceux actuellement distribués par cette infection. Dans la mesure où les chaînes de caractères qui constituent les faux messages d'avertissement sont hardcodées dans le programme et que cet utilisateur a envoyé un lien vers une capture d'écran, il est plus que facile d'affirmer qu'il s'agit là de ce que je t'annonçais plus haut. Maintenant, si tu pouvais reprendre tes Legos © et la placer en veilleuse, ce serait plutôt sympa.
Adri-59 Je pense que ton problème est de niveau software et non hardware, donc poste le message dans le forum pc, Evielf se fera un plaisir de t'aider des qu'il pourra.
HijackThis est un bon log pour cerner les problémes en gros mais pas tous.
Ce clash
... ![]()
GAMESUX
oh escuse-moi
tu me fais bien rire!! Les humains peuvent être vraiement con parfois, c'est incroyable
tu n'as donc aucun respect pour les autres, c'est cool! La société irait très bien sans des personnes inbus de leur personne comme toi!
tu ne me connais pas, donc je n'accepterais pas que tu me critique okay?
donc redescend sur terre, et prends en considération les autres
de plus, je n'ai jamais prétendu connaitre la réponse, donc pas besoin d'envoyer chier le monde, tu parle dans le vide!
44ans? on peut plus rien faire pour toi dans ce cas là
allez je me casse, je te laisse dans ta vanité, et je te fais plaisir comme ça?
ça va là, je suis plustôt sympa non?