CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

[Virus]Your computer is infected...

wroxx
wroxx
Niveau 10
21 janvier 2008 à 21:59:58

ah t'as encore des problèmes, même après avoir suvis les manips prescrites dans les deux liens donnés? :doute:

ElGonan
ElGonan
Niveau 10
21 janvier 2008 à 22:02:18

Dorian a entierement raison, c'est pas une fenetre vista ou IE, mais un truc qui veux te faire telecharger un virus/trojan/spyware..

wroxx
wroxx
Niveau 10
21 janvier 2008 à 22:07:02

non tu déconnes? :sarcastic:
t'es la réincarnation d'Einstein ou... :doute:

ElGonan
ElGonan
Niveau 10
21 janvier 2008 à 22:07:58

J'avais pas vu la 2° page aussi :hap:

Adri-59
Adri-59
Niveau 7
21 janvier 2008 à 22:08:34

oui toujour ce probleme , j'ai tout essayé a par trojan32 un truc comme sa parce que j'ai pas compris tout ce qu'il disé ( c'est en anglais) ^^

wroxx
wroxx
Niveau 10
21 janvier 2008 à 22:11:39

donc tu as bien essayer Smitfraudfix?

Adri-59
Adri-59
Niveau 7
21 janvier 2008 à 22:17:52

nan mais je te fait de ce pas , je te dit quoi dans quelques secondes :ok:

Adri-59
Adri-59
Niveau 7
21 janvier 2008 à 22:21:41

SmitFraudFix v2.274

Scan done at 22:19:44,03, 21/01/2008
Run from C:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows [version 6.0.6000] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Acer\Empowering Technology\eMode\PCM\Kernel\TV\CLCapSvc.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Cyberlink\Shared files\RichVideo.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
C:\Acer\Empowering Technology\eMode\PCM\Kernel\TV\CLSched.exe
C:\Windows\system32\WUDFHost.exe
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\RtHDVCpl.exe
C:\Acer\Empowering Technology\eMode\PCM\PCMService.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Acer\Empowering Technology\SysMonitor.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\AAWTray.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\system32\conime.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\cmd.exe
C:\Windows\system32\wbem\wmiprvse.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts

»»»»»»»»»»»»»»»»»»»»»»»» C:\

»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows

»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system

»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web

»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32

»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles

»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Adrien

»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Adrien\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Start Menu

»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Adrien\FAVORI~1

»»»»»»»»»»»»»»»»»»»»»»»» Desktop

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys

»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, following keys are not inevitably infected!!!

IEDFix.exe by S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
"LoadAppInit_DLLs"=dword:00000000

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

»»»»»»»»»»»»»»»»»»»»»»»» Rustock

»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: SAGEM Wi-Fi 11g USB adapter #3
DNS Server Search Order: 192.168.1.1
DNS Server Search Order: 0.0.0.0

HKLM\SYSTEM\CCS\Services\Tcpip\..\{40ABBD38-E299-4
E25-9489-A1AF12F493B7}: DhcpNameServer=192.168.1.1 0.0.0.0

HKLM\SYSTEM\CCS\Services\Tcpip\..\{8D371895-40D2-4
211-9D28-0BCE0643BC22}: DhcpNameServer=192.168.1.1 0.0.0.0

HKLM\SYSTEM\CCS\Services\Tcpip\..\{EED25990-605D-4
FED-AEF3-25E9454D7525}: DhcpNameServer=192.168.1.1 0.0.0.0

HKLM\SYSTEM\CCS\Services\Tcpip\..\{F2EB6F4C-4E2C-4
61D-85EC-5D577CBD0498}: DhcpNameServer=192.168.1.1 0.0.0.0

HKLM\SYSTEM\CCS\Services\Tcpip\..\{F8DDB459-4037-4
261-8123-A58AEA911BF1}: DhcpNameServer=192.168.1.1 0.0.0.0

HKLM\SYSTEM\CS1\Services\Tcpip\..\{40ABBD38-E299-4
E25-9489-A1AF12F493B7}: DhcpNameServer=192.168.1.1 0.0.0.0

HKLM\SYSTEM\CS1\Services\Tcpip\..\{8D371895-40D2-4
211-9D28-0BCE0643BC22}: DhcpNameServer=192.168.1.1 0.0.0.0

HKLM\SYSTEM\CS1\Services\Tcpip\..\{EED25990-605D-4
FED-AEF3-25E9454D7525}: DhcpNameServer=192.168.1.1 0.0.0.0

HKLM\SYSTEM\CS1\Services\Tcpip\..\{F2EB6F4C-4E2C-4
61D-85EC-5D577CBD0498}: DhcpNameServer=192.168.1.1 0.0.0.0

HKLM\SYSTEM\CS1\Services\Tcpip\..\{F8DDB459-4037-4
261-8123-A58AEA911BF1}: DhcpNameServer=192.168.1.1 0.0.0.0

HKLM\SYSTEM\CS2\Services\Tcpip\..\{40ABBD38-E299-4
E25-9489-A1AF12F493B7}: DhcpNameServer=192.168.1.1 0.0.0.0

HKLM\SYSTEM\CS2\Services\Tcpip\..\{8D371895-40D2-4
211-9D28-0BCE0643BC22}: DhcpNameServer=192.168.1.1 0.0.0.0

HKLM\SYSTEM\CS2\Services\Tcpip\..\{EED25990-605D-4
FED-AEF3-25E9454D7525}: DhcpNameServer=192.168.1.1 0.0.0.0

HKLM\SYSTEM\CS2\Services\Tcpip\..\{F2EB6F4C-4E2C-4
61D-85EC-5D577CBD0498}: DhcpNameServer=192.168.1.1 0.0.0.0

HKLM\SYSTEM\CS2\Services\Tcpip\..\{F8DDB459-4037-4
261-8123-A58AEA911BF1}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0

»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection

»»»»»»»»»»»»»»»»»»»»»»»» End

Voila le rapport ce de logiciel :ok:

wroxx
wroxx
Niveau 10
21 janvier 2008 à 22:26:51

http://www.commentcamarche.net/faq/sujet-2964-virus-your-computer-is-infected

suit bien cette démarche!

Dorian_31
Dorian_31
Niveau 18
21 janvier 2008 à 22:31:41

chez moi c'est boot depuis l'autre OS et éclatage de la saloperie a la main :bave:

Adri-59
Adri-59
Niveau 7
21 janvier 2008 à 22:32:20

J'ai essyé mais c'est pour XP , comme desactiver les message j'ai fait comme il dise mais le "Cliquer sur "Services" puis double-cliquer sur "Affichage des messages" et enfin choisir à type de démarrage "Désactivé"." je le voie pas :/

Dorian_31
Dorian_31
Niveau 18
21 janvier 2008 à 22:33:56

alors zappe cette étape et passe a la suite, avec le soft a dl et le mode sans échec

Adri-59
Adri-59
Niveau 7
21 janvier 2008 à 22:39:12

ca a totalement rien fait , lol je suis desesperé :'( :snif:

fantasywarior
fantasywarior
Niveau 8
22 janvier 2008 à 04:11:23

salut,pourquoi tu le ramene pas ou tu l'as achete? moi c'a m'est arrive 2 fois(avec xp) la premiere je l'es ramene et le gars s'est demerde a l'enlever pour le cout d'une heure de main d'oeuvre,la deuxieme :votre ordinateur est infecte et son niveau de performance diminue...toutes les 30secondes un programe d'antivirus qui reglait le probleme soit disant s'affichait j'ai fait rapidement une simple restauration systeme et ca a suffit,c'est sur que la premiere fois ca deprime,mais calme toi t'en vera d'autres...la premiere qualite requise pour l'informatique:patience,telecharge pas les antivirus qu'on t'a propose sur le site:C'EST des virus

GAMESUX
GAMESUX
Niveau 1
23 janvier 2008 à 03:55:14

Bonjour Adri-59.

J'ai pris le temps de m'inscrire sur ce site de b***p simplement pour t'apporter un soutient dans tes démarches car il semblerait que tu sois entouré de quiches molles en ce qui concerne le diagnostic/dépannage (et non pas le terme informatique qui n'a absolument rien à voir avec cet univers de guignol moux du brain).

BHO: {5792244C-2237-459B-8E84-FA78184843A8}
Ref: http://secubox.aldria.com/topic-2215.html

Infection: Video Driver, IEDefender
Ref: http://secubox.aldria.com/topic-2203.html

Que faire ?
1. Exécuter HijackThis.
2. Cocher la ligne suivante (celle en caractères gras)
[b]O2 - BHO: Video decompressor - {5792244C-2237-459B-8E84-FA78184843A8} - C:\Windows\pandsf.dll [/b]
3. Cliquer sur "Fix checked".
4. Redémarrer votre ordinateur.
5. Après le redémarrage, supprimer le fichier "C:\Windows\pandsf.dll".
6. Refaire un scan avec HijackThis puis poster le log ici.

Amicalement.

wroxx
wroxx
Niveau 10
23 janvier 2008 à 08:56:49

eh, descend ton nuage sale merde!
un peu d'humilité, faut se calmer

en plus, le malware qu'il semble avoir n'est pas celui que tu décrit, bo goss :cool:

il semble plustôt que le malware se nommme spyaxe, pour lequel nous avons décrit la démarche à suivre :ok:

GAMESUX
GAMESUX
Niveau 1
23 janvier 2008 à 12:01:13

Bonjour,

De mon nuage, il est plus facile d'observer ton petit cul d'impétueux que je vais m'empresser d'aller botter. Pardonnez nous pour cette offense, ce n'est qu'un ignorant, ôh... Désolé de te faire voir la réalité en face, la menace. Tu n'apprécies pas mon style ? Tu souhaites qu'on en parle ? Au lieu d'éructer quant à l'art & la manière d'être humble, je t'invite à signaler mon abus de langage pour non respect de la charte et pour l'absence de sociabilité envers ta personne. Ouvre tes esgourdes mon garçon, SpyAxe est un rogue security software qui date de l'an 2 et appartient à la famille des AntiVirus Gold (voir ton kikipedia) et c'est comme qui dirait l'arrière grand père d'IEDefender. La librairie qui est actuellement hookée aux processus iexplorer et explorer de son ordinateur correspond à celles des droppers du 19/01 et à ceux actuellement distribués par cette infection. Dans la mesure où les chaînes de caractères qui constituent les faux messages d'avertissement sont hardcodées dans le programme et que cet utilisateur a envoyé un lien vers une capture d'écran, il est plus que facile d'affirmer qu'il s'agit là de ce que je t'annonçais plus haut. Maintenant, si tu pouvais reprendre tes Legos © et la placer en veilleuse, ce serait plutôt sympa.

cybercorps
cybercorps
Niveau 16
23 janvier 2008 à 12:25:55

Adri-59 Je pense que ton problème est de niveau software et non hardware, donc poste le message dans le forum pc, Evielf se fera un plaisir de t'aider des qu'il pourra.
HijackThis est un bon log pour cerner les problémes en gros mais pas tous.

Totti_PSG
Totti_PSG
Niveau 6
23 janvier 2008 à 12:28:57

Ce clash :bave: ... :honte:

wroxx
wroxx
Niveau 10
23 janvier 2008 à 13:50:30

GAMESUX
oh escuse-moi :snif2:

:ouch:

tu me fais bien rire!! Les humains peuvent être vraiement con parfois, c'est incroyable :honte: tu n'as donc aucun respect pour les autres, c'est cool! La société irait très bien sans des personnes inbus de leur personne comme toi!

tu ne me connais pas, donc je n'accepterais pas que tu me critique okay?
donc redescend sur terre, et prends en considération les autres

de plus, je n'ai jamais prétendu connaitre la réponse, donc pas besoin d'envoyer chier le monde, tu parle dans le vide!

44ans? on peut plus rien faire pour toi dans ce cas là :doute:

allez je me casse, je te laisse dans ta vanité, et je te fais plaisir comme ça?

ça va là, je suis plustôt sympa non?

Sous forums
  • Aide à l'achat Mac
  • Création de sites web
  • Internet
  • Macintosh
  • Création de Jeux
  • Linux
  • Programmation
  • Steam Deck
  • Hardware
La vidéo du moment